电子商务理论与实务第六章课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《电子商务理论与实务第六章课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 理论 实务 第六 课件
- 资源描述:
-
1、第六章第六章电子商务安全与法律电子商务安全与法律2本章内容电子商务安全电子商务安全1电子商务法律电子商务法律 23第一节电子商务安全第一节电子商务安全(一一)电子商务的安全需求电子商务的安全需求1.1.有效性有效性2.2.机密性机密性3.3.完整性完整性4.4.可靠性和可用性可靠性和可用性5.5.不可抵赖性不可抵赖性一、电子商务安全概述一、电子商务安全概述4第一节电子商务安全第一节电子商务安全 电子商务系统面临的威胁通常有两个方面电子商务系统面临的威胁通常有两个方面,一是计算机病一是计算机病毒的攻击毒的攻击;二是黑客的恶意攻击。二是黑客的恶意攻击。(二二)电子商务系统面临的威胁电子商务系统面临
2、的威胁5第一节第一节 电子商务安全电子商务安全(三三)电子商务安全控制体系电子商务安全控制体系图图6 61 1电子商务安全控制体系结构电子商务安全控制体系结构6第一节电子商务安全第一节电子商务安全 防火墙是在内联网与外联网之间实施安全防范的系统防火墙是在内联网与外联网之间实施安全防范的系统,可被可被认为是一种访问控制机制认为是一种访问控制机制,用于确定哪些内部服务允许外部访问用于确定哪些内部服务允许外部访问,以及哪些外部服务允许内部访问。实现防火墙技术的主要途径以及哪些外部服务允许内部访问。实现防火墙技术的主要途径有有:数据包过滤、应用网关和代理服务。数据包过滤、应用网关和代理服务。二、防火墙
3、技术二、防火墙技术图图6 62 2防火墙防火墙7第一节第一节 电子商务安全电子商务安全 包过滤技术是在网络层中对数据包实施有选择的通过包过滤技术是在网络层中对数据包实施有选择的通过,依依据系统内事先设定的过滤逻辑据系统内事先设定的过滤逻辑,检查数据流中每个数据包检查数据流中每个数据包,根根据数据包的源地址、目的地址、所用的据数据包的源地址、目的地址、所用的TCP/UDPTCP/UDP端口与端口与TCPTCP链链路状态等因素来确定是否允许数据包通过。路状态等因素来确定是否允许数据包通过。(一一)包过滤技术包过滤技术8第一节第一节 电子商务安全电子商务安全 应用网关技术是建立在网络应用层上的协议过
4、滤应用网关技术是建立在网络应用层上的协议过滤,它针对它针对特别的网络应用服务协议特别的网络应用服务协议(即数据过滤协议即数据过滤协议),),能够对数据包进能够对数据包进行分析并形成相关的报告。应用网关对某些易于登录和控制行分析并形成相关的报告。应用网关对某些易于登录和控制所有输入输出的通信环境给予严格的控制所有输入输出的通信环境给予严格的控制,以防有价值的程序以防有价值的程序和数据被窃取。和数据被窃取。(二二)应用网关技术应用网关技术9第一节第一节 电子商务安全电子商务安全 代理服务技术作用于应用系统层代理服务技术作用于应用系统层,用来提供对应用系统层用来提供对应用系统层服务的控制。这种代理服
5、务技术准许网络管理员允诺或拒绝服务的控制。这种代理服务技术准许网络管理员允诺或拒绝特定的应用程序或某个应用程序的特定功能。特定的应用程序或某个应用程序的特定功能。(三三)代理服务技术代理服务技术10第一节第一节 电子商务安全电子商务安全 加密技术是实现信息保密性的一种重要手段加密技术是实现信息保密性的一种重要手段,目的是防目的是防止合法接收者之外的人获取信息系统中的机密信息。加密算止合法接收者之外的人获取信息系统中的机密信息。加密算法有两种基本形式法有两种基本形式:私钥加密算法和公钥加密算法。私钥加密算法和公钥加密算法。三、加密技术三、加密技术11第一节第一节 电子商务安全电子商务安全三、加密
6、技术三、加密技术12第一节第一节 电子商务安全电子商务安全 (一一)私钥密码体制私钥密码体制1.1.私钥密码体制简介私钥密码体制简介 所谓私钥密码体制所谓私钥密码体制,指的是在加解密的过程中指的是在加解密的过程中,加密密钥加密密钥和解密密钥相同和解密密钥相同,或可以从其中一个推出另一个或可以从其中一个推出另一个,也就是在整也就是在整个加解密过程中只有一个密钥出现个加解密过程中只有一个密钥出现,也称对称密码体制。也称对称密码体制。对称密码体制的算法简单对称密码体制的算法简单,系统开销小系统开销小,效率高效率高,速度比公速度比公钥加密技术快得多钥加密技术快得多,适合加密大量的数据适合加密大量的数据
7、,在实际加密应用中在实际加密应用中广泛使用。广泛使用。三、加密技术三、加密技术13第一节第一节 电子商务安全电子商务安全 2.DES 2.DES 对于对称加密对于对称加密,其常见加密标准为其常见加密标准为DESDES。DESDES算法原是算法原是IBMIBM为保护产品的机密于为保护产品的机密于1971197219711972年成功研制的年成功研制的,后被美国国后被美国国家标准局和国家安全局选为数据加密标准家标准局和国家安全局选为数据加密标准,并于并于19771977年颁布年颁布使用。国际标准化组织也已将使用。国际标准化组织也已将DESDES作为数据加密标准。作为数据加密标准。DESDES对对6
8、464位二进制数据加密位二进制数据加密,产生产生6464位密文数据。使用的密钥为位密文数据。使用的密钥为6464位位,实际密钥长度为实际密钥长度为5656位位(有有8 8位用于奇偶校验位用于奇偶校验)。解密时的过。解密时的过程和加密时相似程和加密时相似,但密钥的顺序正好相反。但密钥的顺序正好相反。三、加密技术三、加密技术14第一节第一节 电子商务安全电子商务安全(二二)公钥密码体制公钥密码体制 1.1.公钥密码体制简介公钥密码体制简介 公钥密码体制出现于公钥密码体制出现于19761976年。它最主要的特点就是加密年。它最主要的特点就是加密和解密使用不同的密钥和解密使用不同的密钥,每个用户保存着
9、一对密钥每个用户保存着一对密钥:公开密钥公开密钥(public key,PK)(public key,PK)和私人密钥和私人密钥(secret key,SK),(secret key,SK),因此因此,这种体这种体制又称为双钥或非对称密钥密码体制。制又称为双钥或非对称密钥密码体制。三、加密技术三、加密技术15第一节第一节 电子商务安全电子商务安全 2.RSA2.RSA算法算法 在公开密钥密码体制中在公开密钥密码体制中,最有名的一种是最有名的一种是RSARSA体制。它已体制。它已被被ISO/TC97ISO/TC97的数据加密技术分委员会的数据加密技术分委员会SC20SC20推荐为公开密钥数推荐为
10、公开密钥数据加密标准。据加密标准。RSA RSA公钥加密算法是公钥加密算法是19771977年由罗恩年由罗恩里夫斯特里夫斯特(Ron(Ron Rivest)Rivest)、阿迪、阿迪沙米尔奇沙米尔奇(Adi Shamirh)(Adi Shamirh)和莱恩和莱恩阿德曼阿德曼(Len Adleman)(Len Adleman)在美国麻省理工学院开发的。在美国麻省理工学院开发的。三、加密技术三、加密技术16第一节第一节 电子商务安全电子商务安全 2.RSA2.RSA算法算法 其算法的原理如下其算法的原理如下:(1)(1)随机选择两个大素数随机选择两个大素数p p和和q,pq,p不等于不等于q,q,
11、为了获得最大程度的为了获得最大程度的安全性安全性,两数的长度一样。计算两数的长度一样。计算n=pqn=pq。(2)(2)选择一个大于选择一个大于1 1小于小于n n的自然数的自然数e,ee,e必须与必须与(p-1)(p-1)(q-1)(q-1)互素。互素。(3)(3)用辗转相除法用辗转相除法(欧式算法欧式算法)计算出计算出d:dd:de mod(p-1)e mod(p-1)(q-(q-1)=11)=1。(4)(4)销毁销毁p p和和q q。最终得到的。最终得到的n n和和e e就是公钥就是公钥,d,d就是私钥就是私钥,发送方使发送方使用用n n去加密数据去加密数据,接收方只有使用接收方只有使用
12、d d才能解开数据内容。才能解开数据内容。三、加密技术三、加密技术17第一节第一节 电子商务安全电子商务安全 在使用中将数字签名和数据加密结合起来在使用中将数字签名和数据加密结合起来:发送方在发送数发送方在发送数据时必须加上数字签名据时必须加上数字签名,即用自己的私钥加密一段与发送数据相即用自己的私钥加密一段与发送数据相关的数据作为数字签名关的数据作为数字签名,然后与发送数据一起用接收方密钥加密。然后与发送数据一起用接收方密钥加密。当接收方收到这些密文后当接收方收到这些密文后,接收方用自己的私钥将密文解密接收方用自己的私钥将密文解密,得到得到发送的数据和发送方的数字签名发送的数据和发送方的数字
13、签名,然后用发送方公布的公钥对数然后用发送方公布的公钥对数字签名进行解密字签名进行解密,如果成功如果成功,则确定是由发送方发出的。数字签名则确定是由发送方发出的。数字签名每次还与被传送的数据和时间等因素有关。由于加密强度高每次还与被传送的数据和时间等因素有关。由于加密强度高,而而且并不要求通信双方事先要建立某种信任关系或共享某种秘密且并不要求通信双方事先要建立某种信任关系或共享某种秘密,因此十分适合互联网上使用。因此十分适合互联网上使用。三、加密技术三、加密技术18第一节第一节 电子商务安全电子商务安全SSLSSL协议提供的安全连接具有以下三个基本特点协议提供的安全连接具有以下三个基本特点:(
14、1)(1)连接是保密的连接是保密的,对于每个连接都有一个唯一的会话密钥对于每个连接都有一个唯一的会话密钥,采用对称密码体制采用对称密码体制(如如DESDES等等)来加密数据。来加密数据。(2)(2)连接是可靠的连接是可靠的,消息的传输采用信息验证算法消息的传输采用信息验证算法(如如MD5,SHEMD5,SHE等等)进行完整性检验。进行完整性检验。(3)(3)对端实体的鉴别采用非对称密码体制对端实体的鉴别采用非对称密码体制(如如RSARSA等等)进行认证。进行认证。四、安全套接层协议四、安全套接层协议19第一节第一节 电子商务安全电子商务安全(二二)SSL)SSL握手协议握手协议1.SSL1.S
15、SL握手协议的功能握手协议的功能 SSL SSL握手协议用于在通信双方建立安全传输通道握手协议用于在通信双方建立安全传输通道,具体实具体实现以下功能现以下功能:(1):(1)在客户端验证服务器在客户端验证服务器,SSL,SSL协议采用公钥方式协议采用公钥方式进行身份认证进行身份认证;(2);(2)在服务器端验证客户在服务器端验证客户;(3);(3)客户端和服务器客户端和服务器之间协商双方都支持的加密算法和压缩算法之间协商双方都支持的加密算法和压缩算法(4)(4)产生对称加产生对称加密算法的会话密钥密算法的会话密钥;(5);(5)建立加密建立加密SSLSSL连接。连接。四、安全套接层协议四、安全
16、套接层协议20第一节第一节 电子商务安全电子商务安全2.握手过程握手过程图图6 64 4SSLSSL握手协议工作流程示意图握手协议工作流程示意图21第一节第一节 电子商务安全电子商务安全(三三)SSL)SSL记录协议记录协议 SSLSSL记录协议从高层接收到数据后要经过分段、压缩和加记录协议从高层接收到数据后要经过分段、压缩和加密处理密处理,最后由传输层发送出去。在最后由传输层发送出去。在SSLSSL协议中协议中,所有的传输数所有的传输数据都被封装在记录中据都被封装在记录中,SSL,SSL记录协议规定了记录头和记录数据记录协议规定了记录头和记录数据的格式。的格式。四、安全套接层协议四、安全套接
17、层协议22第一节第一节 电子商务安全电子商务安全(一一)安全电子交易协议的功能安全电子交易协议的功能(1)(1)保证信息的机密性保证信息的机密性,保证信息安全传输保证信息安全传输 。(2)(2)保证支付信息的完整性保证支付信息的完整性(3)(3)认证商家和客户认证商家和客户,验证公共网络上进行交易活动的商家、验证公共网络上进行交易活动的商家、持卡人及交易活动的合法性。持卡人及交易活动的合法性。(4)(4)有广泛的互操作性有广泛的互操作性,保证采用的通信协议、信息格式和标保证采用的通信协议、信息格式和标准具有普遍性准具有普遍性五、安全电子交易协议五、安全电子交易协议23第一节第一节 电子商务安全
18、电子商务安全(二二)安全电子交易的应用流程安全电子交易的应用流程(1)(1)持卡人在商家的持卡人在商家的WebWeb主页上查看在线商品目录主页上查看在线商品目录,浏览商品。浏览商品。(2)(2)持卡人选择要购买的商品。持卡人选择要购买的商品。(3)(3)持卡人填写订单持卡人填写订单,订单通过信息流从商家传过来。订单通过信息流从商家传过来。(4)(4)持卡人选择付款方式持卡人选择付款方式,此时此时SETSET开始介入。开始介入。(5)(5)持卡人发送给商家一个完整的订单及要求付款的指令。持卡人发送给商家一个完整的订单及要求付款的指令。五、安全电子交易协议五、安全电子交易协议24第一节第一节 电子
19、商务安全电子商务安全(二二)安全电子交易的应用流程安全电子交易的应用流程(6)(6)商家接受订单后商家接受订单后,向持卡人的金融机构请求支付认可。向持卡人的金融机构请求支付认可。(7)(7)商家将订单确认信息发送给顾客。顾客端软件可记录交易商家将订单确认信息发送给顾客。顾客端软件可记录交易日志日志,以备将来查询。以备将来查询。(8)(8)商家给顾客装运货物商家给顾客装运货物,或完成订购服务。或完成订购服务。(9)(9)商家从持卡人的金融机构请求支付。商家从持卡人的金融机构请求支付。五、安全电子交易协议五、安全电子交易协议25第一节电子商务法律第一节电子商务法律(一一)电子商务法的内涵电子商务法
20、的内涵 电子商务法是指调整电子商务活动中所产生的社会关系电子商务法是指调整电子商务活动中所产生的社会关系的法律规范的总称。的法律规范的总称。一、电子商务法概述一、电子商务法概述26第二节电子商务法律第二节电子商务法律(二二)电子商务法的特征电子商务法的特征1.1.国际性国际性2.2.技术性技术性3.3.安全性安全性4.4.开放性开放性5.5.协作性协作性一、电子商务法概述一、电子商务法概述27第二节电子商务法律第二节电子商务法律 全球的网络与电子商务蓬勃发展、日新月异全球的网络与电子商务蓬勃发展、日新月异,多个国际组多个国际组织、区域性组织和各国政府加快制定有关网络和电子商务操织、区域性组织和
21、各国政府加快制定有关网络和电子商务操作及运作的规范作及运作的规范,努力为网络和电子商务的健康、快速发展营努力为网络和电子商务的健康、快速发展营造一个良好的、完善的法律环境。造一个良好的、完善的法律环境。二、国外的电子商务立法二、国外的电子商务立法28第二节电子商务法律第二节电子商务法律(一一)我国电子商务立法的历程我国电子商务立法的历程 我国先后出台了我国先后出台了电信服务标准电信服务标准、电信管理条例电信管理条例、互联网信息服务管理办法互联网信息服务管理办法、互联网电子公告服务管理互联网电子公告服务管理办法办法、商用密码管理条例商用密码管理条例、电信网间互联管理暂行电信网间互联管理暂行规定规
22、定、电信网码号资源管理暂行办法电信网码号资源管理暂行办法、软件产品管软件产品管理办法理办法、互联网站从事登载新闻业务管理暂行办法互联网站从事登载新闻业务管理暂行办法、信息产业部关于开放我国信息产业部关于开放我国IPIP电话业务的通告电话业务的通告。三、国内的电子商务立法三、国内的电子商务立法29第二节电子商务法律第二节电子商务法律(二二)我国电子商务立法的进展我国电子商务立法的进展 (1)(1)电子商务与互联网的立法工作取得重大进展电子商务与互联网的立法工作取得重大进展,相关法规相关法规与规章纷纷出台与规章纷纷出台,连同相关政策、地方法规及司法解释在内连同相关政策、地方法规及司法解释在内,达数
展开阅读全文