《电子商务安全与支付》课件10.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《《电子商务安全与支付》课件10.ppt》由用户(momomo)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务安全与支付 电子商务 安全 支付 课件 10
- 资源描述:
-
1、第第1010章章 电子商务安全常见技巧电子商务安全常见技巧10.1 数据库系统安全10.2 生物特征识别10.3 潜信道10.4 外包安全10.1 10.1 数据库系统安全数据库系统安全10.1.1 数据库系统安全的重要性10.1.2 数据库系统安全的含义10.1.3 数据库中数据的完整性10.1.4 数据库并发控制10.1.5 数据库的备份与恢复10.1.6 数据攻击常用方法10.1.110.1.1数据库系统安全的重要性数据库系统安全的重要性1、数据库系统安全的重要性、数据库系统安全的重要性(1)保护敏感信息和数据资源)保护敏感信息和数据资源;(2)数据库同系统紧密相关并且更难正确地配)数据
2、库同系统紧密相关并且更难正确地配置和保护置和保护;(3)网络和操作系统的安全被认为非常重要,)网络和操作系统的安全被认为非常重要,但却不这样对待数据库服务器但却不这样对待数据库服务器;(4)少数数据库安全漏洞不光威胁数据库的安)少数数据库安全漏洞不光威胁数据库的安全,也威胁到操作系统和其他可信任的系统全,也威胁到操作系统和其他可信任的系统;(5)数据库是电子商务、)数据库是电子商务、ERP系统和其他重要系统和其他重要的商业系统的基础的商业系统的基础.10.1.210.1.2数据库系统安全的含义数据库系统安全的含义1 1、数据库系统安全与保密概述、数据库系统安全与保密概述数据库系统安全,包含两层
3、含义:数据库系统安全,包含两层含义:第一层是指系统运行安全,它包括:第一层是指系统运行安全,它包括:法律、政策的保护。法律、政策的保护。物理控制安全。物理控制安全。硬件运行安全。硬件运行安全。操作系统安全,操作系统安全,灾害、故障恢复。灾害、故障恢复。死机的避免和解除。死机的避免和解除。电磁信息泄漏防止。电磁信息泄漏防止。第二层是指系统信息安全,它包括:第二层是指系统信息安全,它包括:用户口令鉴别。用户口令鉴别。用户存取权限控制。用户存取权限控制。数据存取权限、方式控制。数据存取权限、方式控制。审计跟踪。审计跟踪。数据加密。数据加密。2 2、数据库基本安全构架、数据库基本安全构架 数据库系统信
4、息安全依赖于两个层次:一层数据库系统信息安全依赖于两个层次:一层是数据库管理系统本身提供的用户名是数据库管理系统本身提供的用户名/口令字识口令字识别、视图、使用权限控制、审计等管理措施;另别、视图、使用权限控制、审计等管理措施;另一层是靠应用程序设置的控制管理。作为数据库一层是靠应用程序设置的控制管理。作为数据库用户,最关心自身数据资料的安全,特别是用户用户,最关心自身数据资料的安全,特别是用户的查询权限问题,对此,目前一些大型数据库管的查询权限问题,对此,目前一些大型数据库管理系统提供了以下几种主要手段。理系统提供了以下几种主要手段。(1 1)用户分类)用户分类(2 2)数据分类)数据分类(
5、3 3)审计功能)审计功能3 3、数据库加密、数据库加密(1 1)数据库密码系统的基本流程)数据库密码系统的基本流程一个密码系统包括明文集合、密文集合、密钥集一个密码系统包括明文集合、密文集合、密钥集合和算法,其中密钥和算法构成了密码系统的基合和算法,其中密钥和算法构成了密码系统的基本单元。算法是一些公式、法则和程序,规定明本单元。算法是一些公式、法则和程序,规定明文与密文之间的变换方法,密钥可以看作算法中文与密文之间的变换方法,密钥可以看作算法中的参数。的参数。(2 2)数据库加密的特点)数据库加密的特点数据库密码系统应采用公开密钥数据库密码系统应采用公开密钥多级密钥结构多级密钥结构加密机制
6、加密机制加密算法加密算法(3 3)数据库加密的范围)数据库加密的范围索引字段不能加密索引字段不能加密关系运算的比较运算不能加密关系运算的比较运算不能加密表间的连接码字段不能加密表间的连接码字段不能加密(4 4)数据库加密对数据库管理系统原有功能的影)数据库加密对数据库管理系统原有功能的影响响无法实现对数据制约因素的定义无法实现对数据制约因素的定义密文数据的排序、分组和分类,在解密后将失去密文数据的排序、分组和分类,在解密后将失去原语句的排序、分组和分类作用原语句的排序、分组和分类作用SQLSQL语言中的内部函数将对加密数据失去作用语言中的内部函数将对加密数据失去作用DBMSDBMS的一些应用开
展开阅读全文