《电子商务安全与支付》课件9.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《《电子商务安全与支付》课件9.ppt》由用户(momomo)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务安全与支付 电子商务 安全 支付 课件
- 资源描述:
-
1、第9章 电子商务网站常用防御方法9.1 防火墙9.2 非军事区域 9.3 虚拟专用网(VPN)9.4 入侵检测系统(IDS)9.5 认证9.1 9.1 防火墙(防火墙(FirewallFirewall)9.1.1 防火墙的工作原理9.1.2 防火墙规则集9.1.1 9.1.1 防火墙防火墙的工作原理的工作原理防火墙主要有三种类型:包过滤防火墙、代理服务器防火墙、应用层防火墙。1、包过滤防火墙1 1、包过滤防火墙、包过滤防火墙Internet可信赖网络内部过滤器外部过滤器Internet内部网络 请求 请求转发 答复 答复 服务器2 2、代理服务器防火墙、代理服务器防火墙Internet外部网代
2、理防火墙WEB、FTPE-MAIL采用为每种所需服务在网关上安装专用程序代码,否则该服务就不支持且不能通过防火墙来转发。另外,应用网关也可以通过配置专用程序代码来支持应用程序的特定服务。应用网关防火墙允许用户访问代码服务,但绝对不能允许让用户登陆到该网关上,否则该用户就有可能获得Root权限,从而通过安装特洛伊木马来截获登陆口令,并修改防火墙的安全配置,直接攻击防火墙。3 3、应用层网关防火墙、应用层网关防火墙9.1.2 9.1.2 防火墙规则集防火墙规则集(1)先摆出“拒绝一切”的姿态。(2)常见通信的常用端口。(3)将伪代码转换成防火墙规则。(4)协议和风险:作出最佳决策。9.2 9.2
3、非军事区域(非军事区域(DMZDMZ)9.2.1 DMZ9.2.1 DMZ的的概念概念9.2.2 9.2.2 非军事区域的设置非军事区域的设置9.2.39.2.3 电子商务非军事区域的实现电子商务非军事区域的实现9.2.49.2.4 多区网络存在的问题多区网络存在的问题9.2.1 DMZ9.2.1 DMZ的概念的概念 为不信任系统提供服务的孤立网段,为不信任系统提供服务的孤立网段,允许公众允许公众InternetInternet访问的系统就位于这访问的系统就位于这儿,并得到了一些基本的防止攻击的保儿,并得到了一些基本的防止攻击的保护。它是两个放火墙之间的网段,或是护。它是两个放火墙之间的网段,
4、或是连接防火墙的连接防火墙的“死端死端”的网络。的网络。WEB应用程序服务器DMZ9.2.2 9.2.2 非军事区域的设置非军事区域的设置防火墙Internet企业内部网可可在下列系统中装入非军事区域(在下列系统中装入非军事区域(DMZDMZ)(1 1)载有公共信息的网络服务器)载有公共信息的网络服务器(2 2)与电子商务交易服务器连接的前端机,该前端)与电子商务交易服务器连接的前端机,该前端机用来接收客户定单。存放客户资料的后端应置机用来接收客户定单。存放客户资料的后端应置于防火墙之后。于防火墙之后。(3 3)把外来电子邮件中转至内部的邮件服务器)把外来电子邮件中转至内部的邮件服务器(4 4
5、)可据以进入内部网络的证书服务及服务器)可据以进入内部网络的证书服务及服务器(5 5)虚拟专用网络上的各端点。)虚拟专用网络上的各端点。(6 6)应用(层)网关)应用(层)网关(7 7)测试及登录服务器。)测试及登录服务器。9.2.3 电子商务非军事区域的实电子商务非军事区域的实现现INTERNET受保护网络防火墙WEB和邮件服务器金融处理网络数据存储网络 对多区网络确实存在一些常见问题,对多区网络确实存在一些常见问题,由于它们的性质,它们难于实现、保护和由于它们的性质,它们难于实现、保护和管理。防火墙规则集通常庞大、动态和混管理。防火墙规则集通常庞大、动态和混乱,实现起来也是费力和浪费资源的
6、。乱,实现起来也是费力和浪费资源的。9.2.4 多区网络存在的问题多区网络存在的问题9.39.3 虚拟专用网(虚拟专用网(VPNVPN)9.3.1 VPN9.3.1 VPN技术技术9.3.2 IPSec9.3.2 IPSec协议协议9.3.1 VPN9.3.1 VPN技术技术 VPN VPN通常被定义为通过一个公共网络建通常被定义为通过一个公共网络建立一个临时的、安全的连接,是一条穿过立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全的、稳定的隧道,混乱的公用网络的安全的、稳定的隧道,它是对企业内部网的扩展。它是对企业内部网的扩展。VPNVPN可以帮助可以帮助远程用户、公司分支机构、商业
7、伙伴及供远程用户、公司分支机构、商业伙伴及供应商与公司的内部网建立可信的安全连接。应商与公司的内部网建立可信的安全连接。并保证数据的安全传输。通过将数据流移并保证数据的安全传输。通过将数据流移到低成本的到低成本的IPIP网上,一个企业的网上,一个企业的VPNVPN解决方解决方案将大幅度地减少用户花费在案将大幅度地减少用户花费在WANWAN上和远程上和远程网络连接上的费用。网络连接上的费用。9.3.1 VPN9.3.1 VPN技术技术 同时,着将简化网络的设计和管理,加速连接新同时,着将简化网络的设计和管理,加速连接新的用户和网站。另外,它还可以保护现有的网络的用户和网站。另外,它还可以保护现有
展开阅读全文