电子商务概论(第2版)-教学课件-作者-杭俊-编-04-第四章-电子商务中的安全技术.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《电子商务概论(第2版)-教学课件-作者-杭俊-编-04-第四章-电子商务中的安全技术.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 概论 教学 课件 作者 杭俊 04 第四 中的 安全技术
- 资源描述:
-
1、Company LOGO第四章电子商务中的安全技术经济管理学院经济管理学院 杭俊杭俊 第二篇 技术篇Electronic CommerceLOGOContents第一第一节节 电子商务中的安全问题电子商务中的安全问题第二节第二节 电子商务安全实用技术电子商务安全实用技术第三节第三节 电子商务中的安全协议电子商务中的安全协议Electronic CommerceElectronic Commerce第四第四节节 电子商务中的安全策略电子商务中的安全策略LOGO本章学习目标1了解电子商务中的安全问题。2掌握电子商务实施中主要采用的安全技术。3熟知电子商务安全中使用的安全协议与策略。Electron
2、ic CommerceElectronic CommerceLOGO本节主题本节主题主题一:电子商务安全的需求、影响因素和目标第一节电子商务中的安全问题主题二:安全的关键要素与安全意识的要求Electronic CommerceElectronic Commerce主题三:电子商务安全结构LOGO主题一:电子商务安全的需求、影响因素和目标v 安全的目的在于避免非法侵害。这一要求意味着要建立坚固的“墙”阻止坏人,并建立小巧而防守严密的“门”为好人提供安全访问。v 1电子商务安全的需求电子商务安全的需求v 随着网络的迅猛发展,交易内容的多样化,尤其是银行在网络上开展业务,一方面使得电子商务深入展开
3、,另一方面也使得寻找网络在隔离和开放之间的平衡点并同时做好好人和坏人的区分变得十分关键。v 2电子商务安全的影响因素电子商务安全的影响因素v 任何快速发展的产业都期待着安全产业的变革。v(1)法律问题和相关隐私v(2)无线访问v(3)速度要求v(4)人力短缺Electronic CommerceLOGO主题一:电子商务安全的需求、影响因素和目标v 1 1电子商务安全的目标电子商务安全的目标v 各类企业对网络的依赖不断增加,伴随着越来越多的语音与数据方面的集成,增加了对高可用性程序的需求。v 电子商务安全有三个目标电子商务安全有三个目标v(1)机密性v 机密性是指保护数据,避免其未经授权泄露给第
4、三方。v(2)完整性v 完整性是指确保数据不被未授权的行为修改或破坏。v(3)可用性v 可用性被定义为计算机系统的持续操作。Electronic CommerceLOGO主题二:安全的关键要素与安全意识的要求v 1安全的关键要素安全的关键要素v 互联网技术的成功使用需要保护有价值的数据和网络资源免受篡改和入侵。对于安全问题往往使用成体系的安全解决方案来解决。v(1)身份v 身份是对于网络用户、主机、应用程序、服务以及资源的准确而肯定的身份验证。v(2)周边安全v 周边安全提供了一些方法控制对重要的网络应用程序、数据与服务的访问,只有合法的用户和信息可以通过网络。v(3)数据隐私v 在确保信息不
5、被偷听的同时,能够按要求提供身份验证和保密通信的能力是至关重要的。v(4)安全管理v 为确保电子商务安全,定期地测试和监控设备的安全状态是很重要的。v(5)策略管理v 随着网络规模变得庞大和企业应用趋于复杂,对集中策略管理的需求也随之增加。Electronic CommerceLOGO主题三:电子商务安全结构v 1安全车轮安全车轮v 安全车轮是一组持续的进程,是一种有效的途径,用来验证防御攻击的对策是否恰当有效。v(1)安全:停止并阻止非法的访问和行为。v(2)监控:包括主动与被动两种方法。v(3)测试:安全性测试。v(4)改进:收集、分析监视阶段和测试阶段所收集的数据,并开发与实现改进机制。
6、v 2安全环安全环v 安全车轮的概念说明了安全是一个演进和不断完善的过程,强调了对安全体系构建的要求和做法。Electronic CommerceLOGO第二节 电子商务安全实用技术v 电子商务中的安全技术主要有信息加密技术、电子签名技术、数字时电子商务中的安全技术主要有信息加密技术、电子签名技术、数字时间戳服务、身份认证技术、病毒防治技术和防火墙技术。间戳服务、身份认证技术、病毒防治技术和防火墙技术。v 一、信息加密技术一、信息加密技术v 1信息加密技术概述v 信息加密技术与密码学紧密相连,密码学是研究编制密码和破译密码的技术科学。v 2单钥密码体制与双钥密码体制v 密钥体系如果以密钥为标准
7、,可将密码系统分为单钥密码体制和双钥密码体制。v(1)单钥密码体制v 在单钥密码体制下,加密密钥和解密密钥是一样的,或实质上是等同的。v(2)双钥密码体制v 在双钥密码体制下,有一对密钥:公钥与私钥,其中公钥可以公开,私钥只能是所有者私有。Electronic CommerceLOGO第二节 电子商务安全实用技术已加密的对称密钥开放式环境(如Internet)明文(M)密文(C)密文(C)明文(M)加密(K)对称密钥发送方A接收方B解密(K2)B的私钥加密(K2)B的公钥加密(K)对称密钥已加密的对称密钥开放式环境(如Internet)明文(M)密文(C)密文(C)明文(M)加密(K)对称密钥
8、发送方A接收方B解密(K2)B的私钥加密(K2)B的公钥加密(K)对称密钥3数字信封技术Electronic CommerceLOGO第二节 电子商务安全实用技术v二二、电子签名技术电子签名技术v 电子签名技术是电子商务安全的一个重要内容。v 1 1电子签名的要求电子签名的要求v(1)签名接收方能够验证签名方的签名,但不能伪造。v(2)签名方发送出的信息只要是经过其电子签名的,都不能否认。v(3)签名接收方可以通过对签名方签名的验证,检查已签名文件的完整性。v 2 2电子签名与手写签名的区别电子签名与手写签名的区别v 电子签名和手写签名的区别在于:手写签名是依据书写习惯的,因人而异;电子签名是
9、0和1的数字串,因所签消息而异。Electronic CommerceLOGO第二节 电子商务安全实用技术哈希算法(运算)步骤签名方私 钥步骤签名方公 钥步骤比对哈希算法文件持有/发送方(签名方)文件接收方(签名验证方)文件1哈希值1(数字摘要)数字签名哈希值2(数字摘要)文件2哈希值3(数字摘要)数字信封技术步骤步骤(运算)哈希算法(运算)步骤签名方私 钥步骤签名方公 钥步骤比对哈希算法文件持有/发送方(签名方)文件接收方(签名验证方)文件1哈希值1(数字摘要)数字签名哈希值2(数字摘要)文件2哈希值3(数字摘要)数字信封技术步骤步骤(运算)3.3.电子签名的使用电子签名的使用Electro
10、nic CommerceLOGO第二节 电子商务安全实用技术DTS(加时间)步骤文件的提交方原信息哈希算法(加密)步骤哈希值(数字摘要)DTS(加电子签名)步骤数字时间戳经过DTSS机构电子签名的数字时间戳(DTSS机构(DTS(加时间)步骤文件的提交方原信息哈希算法(加密)步骤哈希值(数字摘要)DTS(加电子签名)步骤数字时间戳经过DTSS机构电子签名的数字时间戳(DTSS机构(三、三、数字时间戳服务数字时间戳服务Electronic CommerceLOGO第二节 电子商务安全实用技术v 四、四、身份认证技术身份认证技术v 身份认证技术意在揭示敏感信息或在进行事务处理之前确定对方身份。v
11、1身份识别方法的概述v 第一类根据用户知道什么来判断,如用户能说出正确的口令。v 第二类根据用户拥有什么来判断,如用户能提供正确的物理钥匙。v 2身份认证技术中的PKIv(1)PKI的概念v(2)PKI的组成v(3)数字证书的相关概念Electronic CommerceLOGO第二节 电子商务安全实用技术v 五五、病毒防治技术病毒防治技术v 1 1计算机病毒的特征计算机病毒的特征v(1)传染性v(2)潜伏性v(3)破坏性v 2 2计算机病毒的分类计算机病毒的分类v(1)依据病毒的存在媒体,病毒可以划分为网络病毒、文件病毒和引导型病毒。v(2)依据病毒的传播方式,病毒可以划分为驻留型病毒和非驻
展开阅读全文