电子商务安全课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《电子商务安全课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 安全 课件
- 资源描述:
-
1、电子商务安全电子商务知识目标 1.了解电子商务安全的主要内容;2.掌握电子商务的安全威胁;3.了解电子商务的隐私保护;4.熟悉电子商务的安全技术。技能目标 1.根据电子商务面临的安全隐患和安全需求,提出保护措施;2.能够运用电子商务安全技术解决实际中的网络安全问题。电子商务安全电子商务安全 安全成为电子商务发展瓶颈(阅读课本P175-176)结合实际,阐述电子商务安全的重要性。电子商务安全电子商务安全 模块一电子商务安全认知模块一电子商务安全认知 计算机网络安全2.网络的结构安全分析 1.网络的物理安全分析 3.网络的操作系统安全分析 5.网络的管理安全风险分析 4.网络的应用系统安全分析(一
2、)计算机网络安全(二)电子商务的交易安全(一)常见的电子商务安全隐患1.信息的截获和窃取2.信息的篡改(1)篡改。篡改即改变信息流的次序,更改信息的内容,如更改购买商品的出货地址。(2)删除。删除即删除某个消息或消息的某些部分。(3)插入。插入即在消息中插入一些信息,让接收方读不懂或接收错误的信息。3.信息假冒(1)伪造电子邮件。(2)假冒他人身份。模块一电子商务安全认知模块一电子商务安全认知 4.交易抵赖5.信息的中断(二)消费者面临的安全隐患在电子商务活动中,消费者面临的安全隐患主要有以下几类:(1)虚假订单。(2)在要求客户付款后,销售商中的内部人员不将订单和钱转发给执行部门,因而使客户
3、不能收到商品。(3)机密性丧失。(4)拒绝服务。(5)电子货币丢失。模块一电子商务安全认知模块一电子商务安全认知(三)电子商务企业面临的安全隐患电子商务企业主要面临以下安全隐患:(1)系统中心安全性被破坏。(2)竞争者的威胁,如恶意竞争者以他人的名义来订购商品,从而了解企业有关商品的递送状况和货物的库存情况。(3)商业机密的泄露,如企业的客户资料被竞争者获悉。(4)假冒的威胁,如不诚实的人建立与企业服务器名字相同另一个服务器来假冒。(5)信用的威胁,如买方提交订单后不付款。模块一电子商务安全认知模块一电子商务安全认知 电子商务面临的威胁,导致了对电子商务安全的需求。真正实现一个安全的电子商务系
4、统,保证交易的安全可靠性,根本在于保护网络中的系统安全和数据完整性,使交易信息免受各种攻击。信息是敏感的,关联着商业业务,涉及产权信息,或者与企业之间的竞争密切相关,或者是政府的机密信息。这就要求电子商务必须具备有效性、机密性、完整性、可靠性和交易者身份的真实性的特点。模块一电子商务安全认知模块一电子商务安全认知 电子商务的安全需求 1.有效性 2.机密性 3.完整性 4.可靠性 5.真实性 模块一电子商务安全认知模块一电子商务安全认知 模块二电子商务安全的体系结构模块二电子商务安全的体系结构 电子商务安全的保证主要体现在3个方面:技术保障、安全管理保障和法律环境保障。图图7-17-1电子商务
5、安全的体系结构电子商务安全的体系结构 技术保障是指实现电子商务所需要的设备、技术等能够稳定、安全地提供所需的功能。其中主要包括实体的安全和网络技术的安全。1.实体的安全(1)环境安全。(2)设备安全。模块二电子商务安全的体系结构模块二电子商务安全的体系结构 2.网络技术的安全(1)网络安全检测设备。(2)证书。(3)防火墙。(4)防入侵措施。(5)数据加密。(6)访问控制。(7)鉴别机制。模块二电子商务安全的体系结构模块二电子商务安全的体系结构 安全管理保障是在安全技术的基础之上,对系统的实时维护和设备的日常管理。从某种意义上来说,安全管理比安全技术更为重要。安全管理保障包括人员和制度的保障。
6、1.人员的保障电子商务不是电子设备之间独立进行的交易行为,其交易的主体仍然是人。既然人作为一种实体在电子商务交易过程中存在,则其必然对电子商务的安全产生重要的影响。由于人所产生的安全问题多为主观性的,如员工无意中泄露系统的密码,对企业心怀不满的员工对系统的恶意攻击等。因此,加强人员管理,对于保障电子商务安全十分重要。模块二电子商务安全的体系结构模块二电子商务安全的体系结构 2.保密制度网络营销涉及企业的市场、生产、财务、供应等多方面的机密,需要很好地划分信息的安全防范重点,采取相应的保密措施。信息的安全级别一般可分为以下三级:(1)绝密级信息,如公司经营状况报告、订出货价格、公司的发展规划等。
7、此部分信息的网址、密码不能在网络上公开,只限于公司高层人员掌握。(2)机密级信息,如公司的日常管理情况、会议通知等。此部分信息的网址、密码也不能在网络上公开,只限于公司中层以上人员使用。(3)敏感级信息,如公司简介、新产品介绍及订货方式等。模块二电子商务安全的体系结构模块二电子商务安全的体系结构 3.跟踪、审计、稽核制度4.数据容灾制度5.病毒防范制度6.应急措施 模块二电子商务安全的体系结构模块二电子商务安全的体系结构 电子商务的安全发展必须依靠法律的保障,通过法律条文的形式来保护电子商务信息的安全,惩罚网络犯罪,建立一个良好的电子商务法制环境来约束人们的行为。身份认证一般涉及两方面的内容:
展开阅读全文