电子商务规划和设计课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《电子商务规划和设计课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 规划 设计 课件
- 资源描述:
-
1、电子商务系统规划与设计(二)n支付系统确定支付系统确定 n电子商务系统的安全策略设计支付系统确定支付系统确定 n支付大小支付大小 n如微支付需要非常有效快速地处理。n而大额支付需要强有力的控制来防止欺诈。n额外的安全机制将会计、保险、审计、物理安全和密码技术集合起来,保证认证、实时执行及强大的加密功能,将需要较高的处理费用。电子商务系统的安全策略设计 电子商务系统的风险评估电子商务系统安全需求分析电子商务系统安全总体规划设计电子商务系统安全策略设计风险分析和评估 鉴别网络资产 资产价值 威胁和脆弱性 风险评估 鉴别网络资产n硬件:工作站、个人计算机、打印机、路由器、交换机、调制解调器、终端服务
2、器和防火墙。n软件源程序、对象程序、应用,诊断程序、操作系统和通信程序。n数据在线保存和离线归档的数据、备份、注册记录、数据库以及在通信介质上传输的数据。鉴别网络资产n人员用户、管理员和硬件维护人员。n文档 软件程序、内部硬件和软件的评价。系统以及本地管理程序。公司更应该关注的是他们的资产以及公司更应该关注的是他们的资产以及相关的价值,而不是攻击者的动机。相关的价值,而不是攻击者的动机。资产价值 为企业资产评定价值是一个很主观主观的过程。n无形资产(通常是一些软件,数据或文档)用重要程度或关键程度来评价其价值可能是很有用处的。在这种方式下,资产的相对损失变得比财产“精确”的价值更为重要。n有形
3、资产的价值可以根据更新的价值,以及像无形资产那样,根据损失的即时影响和损失的结果来确定。更新价值 更新价值更新价值(replacement value )可以包括购买安全硬件(如防火墙和加密设备)和软件(如一次性口令生成器和审核工具)的费用,以及对安全责任人进行再教育的花费。因数据不可访问或被破坏而导致的即时影响可能会错过最后的交货期限,其最终结果可能是导致客户的流失。企业中的数据分类行政数据。来往信函以及诸如属性记录和个人信息等可以公开的信息。财务数据。与商业操作有关的预算和开支信息。客户数据。客户本人的自然属性信息,或者是测试、观察或咨询得到的信息。研究数据。商业研究活动得到或用于支持商业
4、研究活动的信息。私人数据。未经所有者同意就不能公开的信息。威胁和脆弱性 确定了网络资产后,就应该确定对资产的潜在威胁和资产受此威胁攻击的可能性。威胁可以是任何可能对网络或网络设备造成损害的个人、对象或事件。威胁可能是刻意的(如故意修改敏感信息)或偶然的(如计算错误或意外删除文件)。脆弱性n脆弱性脆弱性是网络中存在的可能被威胁利用的缺陷。n例如:可能发生外部人员猜出口令而对网络进行未经授权访问(威胁)的事件。这种情况下,被利用的脆弱性是用户所选择的口令不高明。n减少或消除网络的脆弱性就可以减少或消除网络被威胁的风险。威胁通常有如下几种形式 偷听与信息窃取。网络资源不能访问。对资源进行未经授权的访
5、问。数据操作。风险评估 n定量风险评估定量风险评估采用经验数据和己知的可能性及统计结果来进行评定。n定性风险分析定性风险分析则根据直觉进行评价。n不论采用哪种机制,重要的是如何将损失及损失发生的可能性进行量化量化,且保证量化结果对于负责风险决策的人是一致和有意义的。安全准则人的安全准则:针对使用计算机网络的人,确定他们的权力与义务。在大多数公司中,这些人包括:工作人员、来访者与临时工作人员、系统管理员、服务人员与外部查阅者等。硬件的安全准则:如果组成硬件的部件没有得到适当的保护,那么即使采用世界上最好的安全措施也毫无用处。风险缓解和安全成本 n确定它能够接受多高的风险,以及资产需要保护到什么程
6、度。n风险缓解是选择适当的控制方式将风险降低到可接受水平的过程。n估计损失的价值,不要花比实际损失还要高的钱来提供安全性保护。安全成本n性能成本性能成本。因为加密和解密都需要消耗时间和处理能力。如果唐突地决定把所有通信数据都加密,就会导致严重的性能退化。n机会成本机会成本。如果由于通信阻塞和执行安全策略(这里不涉及安全审核)所需的系统开销增大,使公司的反应比竞争对手缓慢,那么损失的机会又是什么呢?成本与利益的权衡n实施和管理安全程序的花费必须与潜在利益进行比较。n需要弄清楚的是,安全措施并不能保证未授权用户一定不能访问系统信息,也不能保证未授权用户一定不能对网络计算机系统执行未授权任务;n安全
7、措施只是使未授权的访问更难发生而已。电子商务系统的安全策略总体设计 n安全策略的目的就是决定一个组织机构怎样来保护自己。n一般来说,策略包括两个部分:总体的策略和具体的规则。n总体的策略总体的策略用于阐明安全策略的总体思想,n具体的规则具体的规则用于说明什么活动是被允许的,什么活动是被禁止的。电子商务系统安全总体设计内容 确定企业内部网内部信息的安全级别,明确安全防范的重点;确定企业在安全防范上能有多大的投入;确定重点防范内部信息的防范方式;确定企业内部网类型及相关的安全机制及技术措施;确定内部信息对外开发的种类及发布的方式和访问方式;电子商务系统安全总体设计内容(二)根据信息的发布量级及性质
8、确定是否采用容错计算机系统及异种操作系统备份;确定企业内各部门可获得的网络服务;确定选用的防火墙的类型;根据企业内部网应用的要求。业务流程和管理水平确定集中管理运作机制的具体模式及手段等。安全方案设计原则n“木桶原则”:对信息均衡、全面地进行安全保护。n“整体性原则”:安全防护、监测和应急恢复。n“有效性与实用性”原则:不能影响系统的正常运行和合法用户的操作活动。n“安全性评价”原则:实用安全性与用户需求和应用环境紧密相关。安全方案设计原则(续)n“等级性”原则:安全层次和安全级别。n“动态化”原则:整个系统内尽可能引入更多的可变因素,并具有良好的扩展性。n设计为本原则:安全与保密系统的设计应
9、与网络设计相结合。n自主和可控性原则 n权限分割、互相制约、最小化原则。n有的放矢、各取所需原则有的放矢、各取所需原则 电子商务网站的规划与设计电子商务网站的规划与设计 n客户需求分析客户需求分析 n确定电子商务网站的总体目标确定电子商务网站的总体目标 n网站总体设计网站总体设计 n网站内容的确定网站内容的确定 客户需求分析n为了保证您的站点对访问者来说有价值,需要分析用户的需求。确定电子商务网站的总体目标确定电子商务网站的总体目标 n在确定了需求之后,需要分析您完成您的web站点后所期望达到的目标。对于一个网站来说,目标就是一个您所想要的最好的表现。你为了网站作什么并希望能得到什么。网站总体
10、设计网站总体设计 n网站需要实现哪些功能;n网站开发使用什么软件,在什么样的硬件环境;n需要多少人,多少时间;n需要遵循的规则和标准有哪些。n总体规划说明书 总体规划说明书 n网站的栏目和版块 n网站的功能和相应的程序;n网站的链接结构;n如果有数据库,进行数据库的概念设计;n网站的交互性和用户友好设计。n提交网站建设方案网站建设方案 网站建设方案网站建设方案 n客户情况分析;n网站需要实现的目的和目标;n网站形象说明;n网站的栏目版块和结构;n网站内容的安排,相互链接关系;n使用软件,硬件和技术分析说明;n开发时间进度表;n宣传推广方案;网站建设方案网站建设方案n维护方案;n制作费用;n本公
展开阅读全文