电子商务第四章电子商务安全管理课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《电子商务第四章电子商务安全管理课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 第四 安全管理 课件
- 资源描述:
-
1、第四章第四章 电子商务安全管理电子商务安全管理 10/24/20221内容提要内容提要4.1 电子商务的安全要求电子商务的安全要求4.2 客户认证客户认证4.3 安全管理制度安全管理制度4.4 法律制度法律制度4.5 其他安全措施其他安全措施4.6 容灾备份容灾备份课前故事课前故事网络上网络上的肉鸡的肉鸡10/24/202224.1 电子商务的安全要求电子商务的安全要求一、电子商务存在的安全隐患一、电子商务存在的安全隐患二、电子商务安全风险的来源二、电子商务安全风险的来源三、实施电子商务的安全要求三、实施电子商务的安全要求10/24/20223一、一、电子商务存在的安全隐患电子商务存在的安全隐
2、患1.1.电子商务系统的安全隐患电子商务系统的安全隐患 数据的安全数据的安全2.2.电子商务交易电子商务交易过程过程中中的的安全隐患安全隐患(1 1)购买者)购买者(2 2)销售者)销售者10/24/20224购买者存在的安全隐患购买者存在的安全隐患 虚假虚假产品产品 付款后不能收到商品付款后不能收到商品 机密性丧失机密性丧失 拒绝服务拒绝服务10/24/20225销售者存在的安全隐患销售者存在的安全隐患 中央系统安全性被破坏中央系统安全性被破坏 客户资料被竞争者获悉客户资料被竞争者获悉 被他人假冒而损害公司的信誉被他人假冒而损害公司的信誉 消费者提交订单后不付款消费者提交订单后不付款 虚假订
3、单虚假订单10/24/20226二、电子商务安全风险的来源二、电子商务安全风险的来源1.信息传输风险信息传输风险2.信用风险信用风险3.管理方面的风险管理方面的风险4.法律方面的风险法律方面的风险10/24/20227信息传输风险信息传输风险 信息传输风险含义信息传输风险含义 信息传输风险来源信息传输风险来源 冒名偷窃冒名偷窃 篡改数据篡改数据 信息丢失信息丢失 信息传递过程中的破坏信息传递过程中的破坏 虚假信息虚假信息10/24/20228信用风险信用风险 信用风险来源信用风险来源 来自买方的信用风险来自买方的信用风险 来自卖方的信用风险来自卖方的信用风险 买卖双方都存在抵赖的情况买卖双方都
4、存在抵赖的情况 信用风险特点信用风险特点 传统可以控制风险;网上交易更加依赖信用传统可以控制风险;网上交易更加依赖信用体系,同时信用体系也更加脆弱体系,同时信用体系也更加脆弱10/24/20229管理方面的风险管理方面的风险 网上交易管理风险网上交易管理风险 交易流程管理风险交易流程管理风险 人员管理风险人员管理风险 交易技术管理风险交易技术管理风险10/24/202210法律方面的风险法律方面的风险 法律滞后风险法律滞后风险 法律调整风险法律调整风险10/24/202211三、实施电子商务的安全要求三、实施电子商务的安全要求1.有效性有效性2.机密性机密性3.完整性完整性4.真实性和不可抵赖
5、性的鉴别真实性和不可抵赖性的鉴别 防范思路防范思路 技术方面的考虑技术方面的考虑 制度方面的考虑制度方面的考虑 法规政策与法律保障法规政策与法律保障10/24/2022124.2 客户认证客户认证一、信息认证一、信息认证二、身份认证二、身份认证 三、网络中的身份认证三、网络中的身份认证PKI四、四、CA中心中心五、网络中身份认证的实现五、网络中身份认证的实现六、综合应用举例六、综合应用举例10/24/202213一、信息认证一、信息认证1.什么是信息认证?什么是信息认证?2.信息认证的要求信息认证的要求 保证信息内容的保密性保证信息内容的保密性 保证数据的完整性保证数据的完整性 对数据和信息的
6、来源进行验证,以确保发信人的身份对数据和信息的来源进行验证,以确保发信人的身份3.信息认证的实现方式信息认证的实现方式 采用私密(对称)密钥加密系统采用私密(对称)密钥加密系统(Secret Key Encryption)公开(非对称)密钥加密系统公开(非对称)密钥加密系统(Public Key Encryption)两者相结合的方式两者相结合的方式10/24/202214加密和解密过程加密和解密过程明文密文明文密文加密算法加 密解密算法解 密网络发送发送者发送者网络网络接收者接收者10/24/202215对称密钥密码体制与对称密钥密码体制与DES算法算法1.对称密钥密码体制对称密钥密码体制2
7、.DES(Data Encryption Standard)3.DES的的加密与解密过程加密与解密过程4.DES 的优势和劣势的优势和劣势 10/24/202216非对称密钥密码体制与非对称密钥密码体制与RSA算法算法1.非对称密钥密码体制非对称密钥密码体制2.RSA(Rivest,Shamir,Adleman)3.RSA的的加密与解密过程加密与解密过程4.RSA的优势和劣势的优势和劣势5.DES与与RSA的互补应用的互补应用10/24/202217二、身份认证二、身份认证1.什么是身份认证?什么是身份认证?2.身份认证的功能身份认证的功能 可信性可信性 完整性完整性 不可抵赖性不可抵赖性 访
8、问控制访问控制3.传统身份认证的方式传统身份认证的方式 所知、所有、个人特征或者混合所知、所有、个人特征或者混合10/24/202218三、网络中的身份认证三、网络中的身份认证PKIPKI1.什么是什么是PKI 公 钥 基 础 设 施公 钥 基 础 设 施 P K I(P u b l i c K e y Infrastructure),是一种遵循既定标准),是一种遵循既定标准的密钥管理平台的密钥管理平台,它能够为所有网络应用它能够为所有网络应用提供加密和数字签名等密码服务及所必提供加密和数字签名等密码服务及所必需的密钥和证书管理体系,简单来说,需的密钥和证书管理体系,简单来说,PKI就是利用公
9、钥理论和技术建立的提就是利用公钥理论和技术建立的提供安全服务的基础设施。供安全服务的基础设施。10/24/202219三、网络中的身份认证三、网络中的身份认证PKIPKI2.PKI的组成的组成(1)认证机构)认证机构(CA)(2)数字证书库)数字证书库(3)密钥备份及恢复系统)密钥备份及恢复系统(4)证书作废系统)证书作废系统(5)应用接口()应用接口(API)10/24/202220三、网络中的身份认证三、网络中的身份认证PKIPKI3.PKI要解决的问题要解决的问题(1)数据的机密性(数据的机密性(ConfidentialityConfidentiality)(2)数据的完整性(数据的完整
10、性(IntegrityIntegrity)(3)身份验证性(身份验证性(AuthenticationAuthentication)(4)不可抵赖性(不可抵赖性(Non-RepudiationNon-Repudiation)4.PKI4.PKI的基础技术的基础技术 加密、数字签名、数据完整性机制、数字信封、加密、数字签名、数据完整性机制、数字信封、双重数字签名等双重数字签名等 10/24/202221四、四、CACA中心中心1.什么是什么是CA(Certified Authentication)认证机构认证机构(中心)?(中心)?2.认证中心的基本原理认证中心的基本原理 顾客向顾客向CA申请证书
11、,证书包含了顾客的名字和他申请证书,证书包含了顾客的名字和他的公钥,以此作为网上证明自己身份的依据的公钥,以此作为网上证明自己身份的依据 做交易时,应向对方提交一个由做交易时,应向对方提交一个由CA中心中心签发的包签发的包含个人身份的证书,以使对方相信自己的身份含个人身份的证书,以使对方相信自己的身份 CA中心负责证书的发放、验收,并作为中介承担中心负责证书的发放、验收,并作为中介承担信用连带责任信用连带责任10/24/202222四、四、CACA中心(中心(2 2)3.认证中心的工作职能认证中心的工作职能(1 1)接收验证最终用户数字证书的申请)接收验证最终用户数字证书的申请(2 2)证书审
展开阅读全文