《电子商务安全与支付》课件14.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《《电子商务安全与支付》课件14.ppt》由用户(momomo)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务安全与支付 电子商务 安全 支付 课件 14
- 资源描述:
-
1、第第1414章章 网站漏洞的检查和灾难恢复网站漏洞的检查和灾难恢复14.1 对站点进行风险分析14.2 检查自己站点的安全漏洞14.3 雇用一个入侵检测小组14.4 拟订灾难恢复计划14.5 信息数据库备份和恢复14.6 防范自然灾害14.7 事件反应、跟踪和法规14.1 14.1 对站点进行风险分析对站点进行风险分析14.1.1 什么是风险14.1.2 企业资产与风险 14.1.3 攻击威胁与风险14.1.4 网站漏洞与风险14.1.1 14.1.1 什么是风险什么是风险站点风险是站点安全要素的一个主要站点风险是站点安全要素的一个主要指标,它是指网站受到站点内外的各指标,它是指网站受到站点内
2、外的各种威胁及自身隐藏的安全漏洞所引发种威胁及自身隐藏的安全漏洞所引发的危害的可能性。的危害的可能性。(1)、资产)、资产企业网站运作投入的有形的和无形的财产的总和。企业网站运作投入的有形的和无形的财产的总和。(2)减少资产风险的方法)减少资产风险的方法加强对网管人员的安全教育加强对网管人员的安全教育不要泄露企业的所有有形资产的信息不要泄露企业的所有有形资产的信息维护消费者的所有权益维护消费者的所有权益保障个人隐私的安全保障个人隐私的安全自觉保护网站信息提供者的知识产权自觉保护网站信息提供者的知识产权14.1.2 14.1.2 企业资产与风险企业资产与风险(1)、随机型攻击)、随机型攻击当攻击
3、者有了新的发现,并希望在世界上每台计算机当攻击者有了新的发现,并希望在世界上每台计算机进行尝试时,其中就包括网站计算机,这时随机攻击进行尝试时,其中就包括网站计算机,这时随机攻击就发生了。就发生了。(4)、目标型攻击)、目标型攻击特别指定的攻击。特别指定的攻击。14.1.3 14.1.3 攻击威胁与风险攻击威胁与风险在尽最大努力确定了自己的资产并判断了在尽最大努力确定了自己的资产并判断了当前的威胁等级后,那么就应该积极审查当前的威胁等级后,那么就应该积极审查和修补安全漏洞。和修补安全漏洞。14.1.4 14.1.4 网站漏洞与风险网站漏洞与风险14.2 14.2 检查自己站点的安全漏洞检查自己
4、站点的安全漏洞14.2.1 研究网站漏洞14.2.2 决定检查技术 14.2.3 使用自动扫描工具1、漏洞的类型、漏洞的类型允许拒绝服务的漏洞允许拒绝服务的漏洞允许本地用户未经授权提高其权限的漏洞允许本地用户未经授权提高其权限的漏洞允许远程用户未经授权提高其权限的漏洞允许远程用户未经授权提高其权限的漏洞14.2.1 14.2.1 研究网站漏洞研究网站漏洞(1)允许拒绝服务的漏洞)允许拒绝服务的漏洞该类漏洞存在的原因:操作系统本身存在的漏洞该类漏洞存在的原因:操作系统本身存在的漏洞该类漏洞弥补的方法:软件开发或销售商给出补丁该类漏洞弥补的方法:软件开发或销售商给出补丁予以纠正予以纠正该类漏洞产生
5、的影响:对于大的站点,影响比较有该类漏洞产生的影响:对于大的站点,影响比较有限。对于小的站点,可能会受到拒绝服务的重创。限。对于小的站点,可能会受到拒绝服务的重创。该类漏洞受到的攻击:拒绝服务攻击是一类人或多该类漏洞受到的攻击:拒绝服务攻击是一类人或多人利用互联网协议组的某些方面拒绝其他用户对系人利用互联网协议组的某些方面拒绝其他用户对系统或信息进行合法访问的攻击。统或信息进行合法访问的攻击。2 2、漏洞原因分析、漏洞原因分析该类漏洞存在的原因:在多种平台的应用程序中发该类漏洞存在的原因:在多种平台的应用程序中发现,由应用程序中的一些缺陷引起。现,由应用程序中的一些缺陷引起。该类漏洞弥补的方法
6、:系统管理员通过运行强有力该类漏洞弥补的方法:系统管理员通过运行强有力的登录工具,可能检查出入侵者。的登录工具,可能检查出入侵者。该类漏洞受到的攻击:权限有限的本地用户在未经该类漏洞受到的攻击:权限有限的本地用户在未经授权的情况下,通过各种手段提高其访问。这种攻授权的情况下,通过各种手段提高其访问。这种攻击对系统安全威胁大。击对系统安全威胁大。(2 2)允许本地用户未经授权提高其权限的)允许本地用户未经授权提高其权限的漏洞漏洞该漏洞存在的原因:较差的系统管理或设置有误造该漏洞存在的原因:较差的系统管理或设置有误造成的。成的。该类漏洞弥补的方法:建议删掉这些脚本。该类漏洞弥补的方法:建议删掉这些
展开阅读全文