电子商务概论第610章课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《电子商务概论第610章课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 概论 610 课件
- 资源描述:
-
1、2022-11-21 2022-11-22电子商务概论电子商务概论是一门新兴的是一门新兴的交叉性学科交叉性学科,是研究网上商是研究网上商务理论和技术务理论和技术的学科。旨在的学科。旨在培养学生对电培养学生对电子商务的基本子商务的基本概念、基本模概念、基本模型以及在互联型以及在互联网上实施网上实施电子电子商务的理论及商务的理论及技术一定深度技术一定深度的掌握的掌握,了解在了解在互联网上建立互联网上建立电子商务网站电子商务网站的主要技术、的主要技术、进行安全交易进行安全交易的方法和实施的方法和实施电子支付等的电子支付等的过程和技能。过程和技能。三大模块三大模块电子商务系统规划与网站建设电子商务系统
2、规划与网站建设电子商务概述电子商务概述网络营销网络营销电子商务安全电子商务安全现代物流管理与供应链管理现代物流管理与供应链管理1-3 章章技术基础篇技术基础篇5-12章章 运作管理篇运作管理篇电子商务解决方案电子商务解决方案电子商务应用实例电子商务应用实例教参教参网络技术基础与网络技术基础与EDI电子支付与网上银行电子支付与网上银行企业资源计划与客户关系管理企业资源计划与客户关系管理电子商务法律规范电子商务法律规范电子政务电子政务12-15 章章 开发应用篇开发应用篇 电子商务模式与框架电子商务模式与框架&课程概要1 第第 一一 章章 电子商务概述电子商务概述1 第第 二二 章章 网络与网络与
3、Internet技术基础技术基础 1 第第 三三 章章 与与EDI1 第第 四四 章章 电子商务模式与框架电子商务模式与框架1 第第 五五 章章 网络营销网络营销1 第第 六六 章章 电子商务安全电子商务安全1 第第 七七 章章 电子支付与网上银行电子支付与网上银行 1 第第 八八 章章 现代物流管理现代物流管理1 第第 九九 章章 供应链管理供应链管理1 第第 十十 章章 企业资源计划与客户关系管理企业资源计划与客户关系管理1 第十一章第十一章 电子政务电子政务 1 第十二章第十二章 电子商务法律规范电子商务法律规范1 第十三章第十三章 电子商务系统规划与网站建设电子商务系统规划与网站建设1
4、 第十四章第十四章 电子商务解决方案电子商务解决方案1 第十五章第十五章 电子商务应用实例电子商务应用实例2022-11-246.1电子商务安全概述电子商务安全概述6.2防火墙技术防火墙技术6.3访问控制与安全防范访问控制与安全防范6.4电子商务安全技术电子商务安全技术6.5 电子商务安全协议电子商务安全协议 6.6 本章小结本章小结教学要求:了解了解电子商务安全概述、电子商务立法重要性、电子商电子商务安全概述、电子商务立法重要性、电子商务法相关问题,务法相关问题,掌握掌握防火墙功能、防火墙安全策略、防防火墙功能、防火墙安全策略、防火墙类型等技术、访问控制与安全防范;火墙类型等技术、访问控制与
5、安全防范;理解理解数据加密数据加密技术、数字摘要、数字签名、数字时间戳、认证技术与技术、数字摘要、数字签名、数字时间戳、认证技术与数字证书、电子商务安全协议等。数字证书、电子商务安全协议等。第6章 电子商务安全 2022-11-256.1 电子商务安全概述电子商务的安全问题日益成为人们关注的焦点。由于电子商务的安全问题日益成为人们关注的焦点。由于 Internet 本身的开放性,本身的开放性,使电子商务网上交易面临了种种危险,由此也提出了相应的安全控制要求。使电子商务网上交易面临了种种危险,由此也提出了相应的安全控制要求。6.1.1 电子商务安全及其重要性电子商务安全及其重要性6.1.2 电子
6、商务安全要素电子商务安全要素1信息的保密性信息的保密性1信息的完整性信息的完整性1身份的确定性身份的确定性1不可否认性不可否认性1不可修改性不可修改性1系统的可靠性系统的可靠性1审查能力审查能力 6.1.3 电子商务安全现状电子商务安全现状6.1.4 电子商务安全隐患电子商务安全隐患 开展电子商务面临的安全隐患主要有:开展电子商务面临的安全隐患主要有:中断系统,破坏系统的有效性。中断系统,破坏系统的有效性。窃听信息,破坏系统的机密性。窃听信息,破坏系统的机密性。篡改信息,破坏系统的完整性。篡改信息,破坏系统的完整性。伪造信息,破坏系统的可靠性和真实性。伪造信息,破坏系统的可靠性和真实性。对交易
7、行为进行抵赖,要求系统具备审查能力。对交易行为进行抵赖,要求系统具备审查能力。2022-11-266.2 防火墙技术法律防火墙技术法律6.2.1 防火墙概述防火墙概述 需要保护的数据的特征:需要保护的数据的特征:保密性:是指用户信息不需要被别人知道;保密性:是指用户信息不需要被别人知道;完整性:是指用户信息不需要被别人修改;完整性:是指用户信息不需要被别人修改;可用性:是指用户希望自己能够使用信息。可用性:是指用户希望自己能够使用信息。防火墙示意图防火墙示意图 6.2.2 防火墙功能防火墙功能 防火墙具有以下几种功能:防火墙具有以下几种功能:允许网络管理员定义一个中心点来防止非法用户进入内部网
8、络。允许网络管理员定义一个中心点来防止非法用户进入内部网络。可以很方便地监视网络的安全性,并报警。可以很方便地监视网络的安全性,并报警。可以作为部署可以作为部署NAT的地点,的地点,是审计和记录是审计和记录Internet使用费用的一个最佳地点。使用费用的一个最佳地点。6.2.3 防火墙安全策略防火墙安全策略6.2.4 防火墙类型防火墙类型 防火墙分为两类:防火墙分为两类:1包过滤(Packet Filter)防火墙防火墙 1基于代理服务(Proxy Service)2022-11-276.3 访问控制与安全防范访问控制与安全防范6.3.1 访问控制访问控制 自主访问控制:以主体的身份和授权来
9、决定访问模式。自主访问控制:以主体的身份和授权来决定访问模式。强制访问控制:根据主体和客体的级别标记来决定访问模式。强制访问控制:根据主体和客体的级别标记来决定访问模式。基于角色的访问控制:根据用户组和权限组来决定访问模式。基于角色的访问控制:根据用户组和权限组来决定访问模式。6.3.2 网络攻击网络攻击 常见网络攻击的手段分为:常见网络攻击的手段分为:1口令破解1连接盗用1服务拒绝1数据纂改地址欺骗1恶意扫描1数据驱动 拒绝服务攻击又被简称为拒绝服务攻击又被简称为DoS 分布式拒绝服务攻击分布式拒绝服务攻击:DDoS 被被DDoS攻击时的现象:攻击时的现象:被攻击主机上有大量等待的TCP连接
10、 网络中充斥着大量的无用的数据包,源地址为假 制造高流量无用数据,造成网络拥塞,使受害主机无法正常和外界通讯 利用受害主机提供的服务或传输协议上的缺陷攻击破坏 严重时会造成系统死机 图6.2 DoS攻击原理2022-11-286.3 访问控制与安全防范访问控制与安全防范6.3.3 入侵检测技术入侵检测技术 入侵检测技术 入侵检测技术又被简称为IDS:Instrusion Detection System。它是指通过从计算机网络或系统中的若干关键点来收集信息,并对信息进行分析,从中发现网络或系统中是否有违反安全策略的行为和遭到入侵的迹象的一种安全技术。IDS 分为两类:基于网络的 IDS 基于主
11、机的 IDS6.4 电子商务安全技术电子商务安全技术 6.4.1 数据加密技术数据加密技术 数据加密技术数据加密技术 数据加密技术是研究数据加密、解密及变换的科学,涉及数学、计算机科学、电子与通讯诸多学科。数据加密技术是研究数据加密、解密及变换的科学,涉及数学、计算机科学、电子与通讯诸多学科。根据加密和解密过程是否使用相同的密钥,加密算法可以分为对称密钥算法和非对称密钥算法两种。相对于对称算法,非对称算法的运算速度慢,但是在需要身份认证的数据安全应用中,非对称算法具有不可替代的作用。在这种加密算法中有两个密钥,一个称为公钥,一个称为私钥。在加密时,公钥用于加密,私钥用于解密。这种算法比较复杂,
12、如RSA算法等。非对称加密算法已广泛应用于因特网的数据加密传送和数字签名。2022-11-296.4 电子商务安全技术电子商务安全技术6.4.2 数字摘要数字摘要这一加密方法又被称为安全这一加密方法又被称为安全 Hash 编码法或编码法或 MDS 编码法,是编码法,是 Ron Rivest 在在 70 年年代设计的。代设计的。6.4.3 数字签名数字签名 数字签名数字签名 数字签名数字签名:Digital Signature,是非对称加密技术的一种应用。其使用方式是:发,是非对称加密技术的一种应用。其使用方式是:发送方从原始文本中生成一个送方从原始文本中生成一个 128Bit 的散列值:其实就
13、是上一节中的数字摘要,的散列值:其实就是上一节中的数字摘要,然后发送方再用自己的私钥对这个散列值进行加密来形成发送方的数字签名。然后发送方再用自己的私钥对这个散列值进行加密来形成发送方的数字签名。数字时间戳服务数字时间戳服务(DTS:Digital Time-Stamp Service)就能提供电子文件发表时间的安就能提供电子文件发表时间的安全保护。全保护。6.4.4 数字时间戳数字时间戳 数字时间戳是一个经加密后形成的证书文件,它包含三个部分:数字时间戳是一个经加密后形成的证书文件,它包含三个部分:需要加数字时间戳的文件的摘要;数字时间戳服务机构收到文件的日期和时间需要加数字时间戳的文件的摘
14、要;数字时间戳服务机构收到文件的日期和时间 数字时间戳服务机构的数字签名。数字时间戳服务机构的数字签名。6.4.5 认证技术与数字证书认证技术与数字证书 认证中心认证中心:CA 有四大职能:证书发放、证书更新、证书撤销和证书验证。有四大职能:证书发放、证书更新、证书撤销和证书验证。数字证书数字证书:数字证书又称为数字凭证(数字证书又称为数字凭证(Digital Certificate,Digital ID),是用电子手),是用电子手段来证实一个用户的身份和对特定网络资源的访问权限。段来证实一个用户的身份和对特定网络资源的访问权限。个人数字证书的申请、获得和使用个人数字证书的申请、获得和使用 服
15、务器数字证书的申请、验证和使用服务器数字证书的申请、验证和使用2022-11-2106.5 电子商务安全协议电子商务安全协议 6.5.1 安全套接层协议安全套接层协议(SSL)安全套接层协议最初是由安全套接层协议最初是由 Netscape Communication 公司设计开发的,简称公司设计开发的,简称SSL(Secure Sockets Layer)协议,主要用于提高应用之间的数据的安全)协议,主要用于提高应用之间的数据的安全系数。系数。安全套接层协议主要提供三方面的服务:安全套接层协议主要提供三方面的服务:11认证用户和服务器认证用户和服务器 11加密数据以隐藏被传送的数据加密数据以隐
16、藏被传送的数据11维护数据的完整性维护数据的完整性 安全套接层协议的运行步骤包括六步:安全套接层协议的运行步骤包括六步:1接通接通11密码交换密码交换 11会谈密码会谈密码11验证验证11客户认证客户认证 11结束结束6.5.2 安全电子交易协议安全电子交易协议(SET)安全电子交易协议是一种以信用卡为基础的、在安全电子交易协议是一种以信用卡为基础的、在 Internet 上交易的付款协议,是授上交易的付款协议,是授权业务信息传输的安全标准,它采用权业务信息传输的安全标准,它采用 RSA 密码算法,利用公钥体系对通信双方进密码算法,利用公钥体系对通信双方进行认证,用行认证,用 DES 等标准加
17、密算法对信息加密传输,并用等标准加密算法对信息加密传输,并用 Hash 算法来鉴别信息有无算法来鉴别信息有无被篡改。被篡改。11安全电子交易协议运行的目标安全电子交易协议运行的目标11安全电子交易协议涉及的范围安全电子交易协议涉及的范围11安全电子交易协议的工作原理和交易流程安全电子交易协议的工作原理和交易流程11安全电子交易协议的缺陷安全电子交易协议的缺陷 6.5.3 其他安全协议其他安全协议 11安全超文本传输协议安全超文本传输协议(S-HTTP)11安全交易技术协议安全交易技术协议(STT)2022-11-2117.1电子支付电子支付7.2电子支付工具电子支付工具7.3网上银行网上银行7
18、.4电子订货系统电子订货系统7.5 移动支付移动支付7.6网上银行案例网上银行案例 教学要求:了解电子订货系统,掌握电子支付与电子支付工具;理解网上银行的网上银行的基本功能、框架结构、交易流程、支付网关。第7章电子商务概述2022-11-212第7章电子商务概述资金流的有机循环是现代商贸易活动中不可缺少的部分。实现电子商务全过程的资金流的有机循环是现代商贸易活动中不可缺少的部分。实现电子商务全过程的必然涉及到网上资金的流转,建立有效的网上银行,实施安全的电子支付。必然涉及到网上资金的流转,建立有效的网上银行,实施安全的电子支付。7.1 电子支付电子支付7.1.1 电子货币电子货币 电子货币定义
19、电子货币定义 电子货币系指以金融电子化网络为基础,以商用电子化机具和各类交易卡为电子货币系指以金融电子化网络为基础,以商用电子化机具和各类交易卡为媒介,以电子计算机技术和通信技术为手段,以电子数据(二进制数据)形媒介,以电子计算机技术和通信技术为手段,以电子数据(二进制数据)形式存储在银行的计算机系统中,并通过计算机网络系统以电子信息传递形式式存储在银行的计算机系统中,并通过计算机网络系统以电子信息传递形式实现流通和支付功能的货币。过程。实现流通和支付功能的货币。过程。电子货币优点电子货币优点安全性 便捷性 通用性 真实性匿名性增效性 电子货币特征与形式电子货币特征与形式7.1.2 电子支付及
20、特点电子支付及特点 电子支付的定义电子支付的定义 电子支付(电子支付(Electronic payment)系指以金融电子化网络为基础,以商用电子)系指以金融电子化网络为基础,以商用电子化机具和各类交易卡为媒介,以计算机技术和通信技术为手段,以电子数据化机具和各类交易卡为媒介,以计算机技术和通信技术为手段,以电子数据形式存储在银行的计算机系统中,并通过计算机网络系统以电子信息传递形形式存储在银行的计算机系统中,并通过计算机网络系统以电子信息传递形式实现流通和支付。式实现流通和支付。2022-11-2137.1 电子支付电子支付电子支付特点电子支付特点11开放的网络环境开放的网络环境11安全的数
21、字方式安全的数字方式 11先进的网络通信先进的网络通信 11高效而方便快捷高效而方便快捷7.1.3 电子支付发展电子支付发展7.1.4 电子支付模式电子支付模式 无安全措施的支付系统模型无安全措施的支付系统模型 通过第三方经纪人支付的模型通过第三方经纪人支付的模型 电子现金支付模型电子现金支付模型 简单加密支付系统模型简单加密支付系统模型 安全电子交易安全电子交易SET系统模型系统模型 2022-11-2147.2 电子支付工具电子支付工具 7.1.5 电子支付系统电子支付系统 电子货币系统电子货币系统支付清算系统支付清算系统银行卡支付系统银行卡支付系统7.1.6 在线支付在线支付7.2 电子
22、支付工具电子支付工具7.2.1 电子支付工具电子支付工具电子支付工具泛指电子支付媒介(交易卡)。目前电子支付工具有:电电子支付工具泛指电子支付媒介(交易卡)。目前电子支付工具有:电子现金、信用卡、电子钱包、借记卡、智能卡、电子支票、电子汇票及子现金、信用卡、电子钱包、借记卡、智能卡、电子支票、电子汇票及电话卡等。电话卡等。7.2.2 电子现金支付形式电子现金支付形式电子现金概述电子现金概述 电子现金的优点电子现金的优点电子现金持有方式电子现金持有方式电子现金的工作原理电子现金的工作原理电子现金系统电子现金系统 7.2.3 信用卡支付形式信用卡支付形式 信用卡概述信用卡概述 常用信用卡及特性常用
23、信用卡及特性现今卡类繁多,使用范围广泛,但其物理特性主要表现在所采用的介现今卡类繁多,使用范围广泛,但其物理特性主要表现在所采用的介质上,常用的为质上,常用的为磁卡条、磁卡条、IC卡和光卡。卡和光卡。智能卡。智能卡。信用卡的的工作过程信用卡的的工作过程 2022-11-2157.2 电子支付工具电子支付工具 7.2.4 电子支票支付形式电子支票支付形式电子支票的特点电子支票的特点电子支票的交易过程电子支票的交易过程 E-Check支付的安全性支付的安全性7.2.5 电子钱包支付形式电子钱包支付形式 电子钱包及使用环境电子钱包及使用环境电子钱包电子钱包(Electronlc purse)是电子商
24、务活动中消费者购物常用的一种支付是电子商务活动中消费者购物常用的一种支付工具,它是小额购物或购买小商品时常用到的新式钱包。它是一种符合工具,它是小额购物或购买小商品时常用到的新式钱包。它是一种符合SETSET规规格并安装在客户端计算机上应用软件。格并安装在客户端计算机上应用软件。电子钱包及使用环境电子钱包及使用环境 电子钱包的分类电子钱包的分类:服务器端电子钱包与客户机端电子钱包服务器端电子钱包与客户机端电子钱包。电子钱包的工作原理电子钱包的工作原理 7.2.6 智能卡支付形式智能卡支付形式 智能卡的特点智能卡的特点智能卡的工作过程智能卡的工作过程 2022-11-2167.3 电子支付工具电
25、子支付工具7.3.1 网上银行概述网上银行概述 网上银行的定义网上银行的定义 网上银行是指利用互联网技术,并通过互联网或其它公用电信网络与客户连网上银行是指利用互联网技术,并通过互联网或其它公用电信网络与客户连接,向客户提供全方位银行服务,包括向客户提供开户、销户、查询、对账、接,向客户提供全方位银行服务,包括向客户提供开户、销户、查询、对账、信贷、投资理财、行内外乃至跨国支付与清算等金融产品或金融服务。信贷、投资理财、行内外乃至跨国支付与清算等金融产品或金融服务。网上银行产生的动因网上银行产生的动因 网上银行的运作机制网上银行的运作机制 7.3.2 网上银行的基本功能网上银行的基本功能网上银
展开阅读全文