第6章电子商务安全与风险管理课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《第6章电子商务安全与风险管理课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 安全 风险 管理 课件
- 资源描述:
-
1、2022-11-2第6章电子商务安全与风险管理第第6章电子商务安全与风章电子商务安全与风险管理险管理第6章电子商务安全与风险管理 本章内容 6.1 电子商务安全的概念 6.2 电子商务的安全体系 架构及风险管理 6.3 电子商务安全技术 6.4 电子商务安全实践第6章电子商务安全与风险管理 1 2 3 6.1 电子商务安全的概念 6.1.1电子商务安全的含义 6.1.2面临的主要问题及产生原因 6.1.3基本要素第6章电子商务安全与风险管理 淘宝“错价门”事件(137页)2011年9月1日早晨,丁先生在淘宝网购物,发现部分网店和淘宝商城许多商品以1元秒杀包邮价出售,也有很多原价数百元的商品标价
2、几元或几十元。丁先生知道,互联网上这样的一元秒杀活动或者超低价商品甩卖促销是司空见惯的。所以,丁先生没有多想,花了几个小时按照正常程序买了许多商品,均付款成功并生成订单。丁先生在淘宝网上下了10多份订单,分别用1元、几元、几十元的价格,购买了两三千元的商品,包括服装、数码产品等。但是后来让丁先生没有想到的是,之后许多订单被淘宝网取消。这到底是怎么回事呢?第6章电子商务安全与风险管理 电子商务安全的含义包含两个层次的内容,即:基础设施的安全和商务交易安全,另外还包括了管理、法律和标准等方面的隐性问题。基础设施安全:计算机网络设备安全、计算机网络系统安全、数据安全、应用安全等。其特征是以保证计算机
3、网络自身的安全性为目标。商务交易安全:围绕传统商务在互联网络上应用时产生的各种安全问题,在计算机网络安全的基础上,如何保障以电子交易和电子支付为核心的电子商务过程的顺利进行。即实现电子商务的保密性、完整性、可鉴别性、不可伪造性和不可抵赖性。主要包括交易信息安全、支付安全和诚信安全。第6章电子商务安全与风险管理主要问题:1.网络的安全性问题1)信息的篡改2)信息的截获和窃取3)恶意攻击和破坏2.商务交易中电子合同的法律效力问题以及完整性保密问题3.商务交易中的安全性问题1)网上诈骗2)信息假冒3)交易抵赖4)病毒的感染案例6-1:不翼而飞的网银案例6-2:电子签名法案例6-3:误入“钓鱼网站”第
4、6章电子商务安全与风险管理产生原因:1.硬件故障2.软件缺陷3.管理漏洞4.法律缺失案例6-4:“熊猫烧香”事件如何量刑 第6章电子商务安全与风险管理 网络传输要素 交易安全要素 保密性、有效性、可靠性、完整性、抗抵赖性 法律法规要素第6章电子商务安全与风险管理 1 2 3 6.2 电子商务的安全体系 架构及风险管理 6.2.1主要环节及影响因素 6.2.2电子商务安全体系结构 6.2.3电子商务安全风险管理第6章电子商务安全与风险管理四个环节:1保护 采用一些网络安全产品、工具和技术保护网络系统、数据和用户。2检测 实时监控系统的安全状态,是实时保护的一种策略,满足一种动态安全的需求。3反应
5、 当攻击正在发生时,能够及时做出响应,防止攻击进一步发生,将安全事件的影响降低到最小的范围。4恢复 当系统因为攻击或入侵造成一定的破坏时,必须有一套机制来及时恢复系统正常工作。第6章电子商务安全与风险管理三个因素:1人员因素 人作为一种实体在电子商务交易过程中存在,对电子商务的安全产生重要的影响。可通过人员培训、教育等措施来降低人为因素带来的安全隐患。2过程因素 电子商务交易中,有不同的操作过程,例如系统登录,下订单,数据更新等,需要有严格的制度来规范各种操作行为,杜绝系统的安全隐患。3技术因素 技术因素对电子商务安全的影响最为直接,在电子商务交易中,首先要从技术上保障系统的安全可靠。第6章电
6、子商务安全与风险管理网络安全管理层系统应用层安全协议层安全认证层加密技术层网络安全层(防火墙技术、入侵检测技术、病毒防范技术)第6章电子商务安全与风险管理 各层含义:1网络安全层 采用的主要安全技术有防火墙技术、入侵检测技术、病毒防范技术和安全评估技术等,用以保证计算机网络自身的安全。2加密技术层 加密技术是电子商务最基本的安全措施。在目前技术条件下,加密技术通常分为对称加密和非对称加密两类。3安全认证层 保证电子商务交易安全的身份认证技术,包括数字摘要技术、数字签名技术、数字时间戳技术、数字证书技术、认证技术、生物特征识别认证技术等。第6章电子商务安全与风险管理 各层含义:4安全协议层 电子
7、商务的运行需要一套完整的安全协议。目前,比较成熟的协议有安全套接层协议、安全电子交易协议等。5电子商务系统应用层 包括支付型业务系统和非支付型业务系统。6电子商务安全管理层 包括电子商务中对人员管理、安全制度管理、法律法规等策略及方案。第6章电子商务安全与风险管理简述题:1.简述电子商务安全风险(即安全问题)和安全体系结构。第6章电子商务安全与风险管理6.2.3.1 风险管理与控制1加快基础设施建设2实施技术防范3完善管理制度4加强审计与监督5健全法制与诚信6培养专业人才第6章电子商务安全与风险管理6.2.3.2 安全管理策略1.安全策略2.内部管理制度策略3.人员培训策略4.安全制度管理策略
8、第6章电子商务安全与风险管理 4 1 2 3 5 6.3 电子商务安全技术 6.3.1 数据加密技术数据加密技术 6.3.2 认证技术术 6.3.3 安全协议技术术 6.3.4 黑客防范技术术 6.3.5 病毒防范技术术 66.3.6 虚拟专网技术第6章电子商务安全与风险管理数据加密技术是电子商务的最基本安全措施,是保证电子商务安全的重要手段。加密技术是指通过使用代码或密码将某些重要信息和数据从一个可以理解的明文形式变换成一种复杂错乱的、不可理解的密文形式(即加密),在线路上传送或在数据库中存储,其他用户再将密文还原成明文(即解密),从而保障信息数据的安全性。类型:对称加密 非对称加密第6章电
9、子商务安全与风险管理 基本要素 密钥:密钥:是用来对文本进行编码和解码的数字。是用来对文本进行编码和解码的数字。加密程序加密程序/算法:算法:将明文转成密文的程序将明文转成密文的程序/算法。算法。密文:密文:加密后在网络上公开传输的内容对于非法接加密后在网络上公开传输的内容对于非法接收者成为无法理解的符号。收者成为无法理解的符号。明文:明文:所有接收者都可理解的形式。所有接收者都可理解的形式。解密:解密:加密程序的逆过程,即将密文还原成明文。加密程序的逆过程,即将密文还原成明文。第6章电子商务安全与风险管理字母字母A AB BC CZ Z空格空格,./:?明文明文010102020303262
10、6272728282929303031313232密文密文1818191920204343444445454646474748484949信信息息Thisisasecret.明明文文2008091927091927012719050318052029密密文文3725263644263644184436222035223746这个密码表的明文、密文、密钥、加密算法、解密算法分别是什么这个密码表的明文、密文、密钥、加密算法、解密算法分别是什么?第6章电子商务安全与风险管理 对称加密 对称加密也称之为“秘密密钥”加密。发送方用密钥加密明文,传送给接收方,接收方用同一密钥解密。其特点是加密和解密使用的
11、是同一个密钥。非对称加密 非对称加密的密钥被分解为:公开密钥和私有密钥。密钥对生成后,公开密钥以非保密方式对外公开,只对应于生成该密钥的发布者,私有密钥则保存在密钥发布方手里。任何得到公开密钥的用户都可以使用该密钥加密信息发送给该公开密钥的发布者,而发布者得到加密信息后,使用与公开密钥相应对的私有密钥进行解密。第6章电子商务安全与风险管理 非对称加密具体加密传输过程如下:发送方甲用接收方乙的公钥加密自己的私钥。发送方甲用自己的私钥加密文件,然后将加密后的私钥和文件传输给接收方。接收方乙用自己的私钥解密,得到甲的私钥。接收方乙用甲的公钥解密,得到明文。第6章电子商务安全与风险管理对称加密流程示意
12、图对称加密流程示意图第6章电子商务安全与风险管理 非对称加密技术示意图非对称加密技术示意图第6章电子商务安全与风险管理1 私钥是在()加密技术中所使用的。A 所有 B 对称 C 非对称 D 高级第6章电子商务安全与风险管理采用认证技术可以直接满足身份认证、信息完整性、不可否认和不可修改等多项网上交易的安全需求,较好地避免了网上交易面临的假冒、篡改、抵赖、伪造等种种威胁。认证技术主要用于身份认证与报文认证。身份认证用于鉴别用户身份;报文认证用于保证通信双方的不可抵赖性和信息完整性。案例6-6:企业与个人的“信用标签”第6章电子商务安全与风险管理1.数字摘要技术基本原理被发送文件用SHA编码加密产
展开阅读全文