【正文】
n SSL協(xié)議是工作在網(wǎng)絡(luò)的傳輸層中,所以它可以用于加密任何基于TCP/IP的應(yīng)用,如HTTP、Telnet、FTP等。⑷ 病毒的免疫 n 它是指通過給可執(zhí)行程序增加保護(hù)性外殼的方法,在一定程度上能起保護(hù)作用。 n 防火墻包含著一對矛盾(或稱機制):一方面它限制數(shù)據(jù)流通,另一方面它又允許數(shù)據(jù)流通。n 國家應(yīng)做好宣傳、知識普及、制定投資政策等工作。 :理論夠用,重在實際操作。 3. 電子商務(wù)收費政策 n 通過電子商務(wù)產(chǎn)生經(jīng)濟(jì)效益,需要一定的客戶規(guī)模。n 政府的國家資金一般應(yīng)作為引導(dǎo)、啟動或配套資金進(jìn)行注入,以表明政策支持那些經(jīng)濟(jì)、社會效益均好,或社會必需的行業(yè)、產(chǎn)業(yè)。⑶ 基于網(wǎng)絡(luò)操作系統(tǒng)的防治技術(shù) n 網(wǎng)絡(luò)操作系統(tǒng)本身至少應(yīng)提供四級安全保護(hù)措施:注冊安全、權(quán)限安全、屬性安全和網(wǎng)絡(luò)操作系統(tǒng)自身實體安全。⑶ 病毒的防御 n 目前最常用的防御技術(shù)就是實時監(jiān)控技術(shù)。 ② 如果發(fā)送方否認(rèn)這一次信息的傳輸,那么接收方就可以用收到報文和數(shù)字簽名來反駁。 n 身份認(rèn)證的常用方法主要有三種基本方式 : ① 用戶口令 ② 用戶持有物 ③ 用戶的某些生物學(xué)特征 ⑵ 信息認(rèn)證n 它是用于驗證信息的完整性,即確認(rèn)信息在傳遞或存儲過程中沒有被篡改過,進(jìn)而保證通信雙方的不可抵賴性和信息的完整性。n 商務(wù)交易安全:是指在計算機網(wǎng)絡(luò)安全的基礎(chǔ)上,如何保證電子商務(wù)過程的順利進(jìn)行,即實現(xiàn)保密性、完整性、不可抵賴性等要求。n 雖然這種攻擊不能使攻擊者直接獲得有用的信息,但是它可以大大削弱被攻擊者在客戶心中的可信度?!毒W(wǎng)絡(luò)安全》薛偉主編,東北財經(jīng)大學(xué)出版社。n 必須加強監(jiān)管,建立各種有關(guān)的合理制度,并加強嚴(yán)格監(jiān)督。4. 即需性 n 即需性,是指保證合法用戶對商業(yè)信息及時獲取并保證服務(wù)不會遭到不正當(dāng)?shù)木芙^。n 通過對相應(yīng)的信息進(jìn)行加密來保證用戶信息不被盜取?!毒W(wǎng)絡(luò)營銷》曲學(xué)軍主編,大連理工大學(xué)出版社。教學(xué)重點(1) 電子商務(wù)系統(tǒng)的安全威脅?!峨娮由虅?wù)概論》陳月波,清華大學(xué)出版社《電子商務(wù)概論》桂海進(jìn),中國商業(yè)出版社《實用電子商務(wù)概論》趙林度,人民郵電出版社 電子商務(wù)安全要求 電子商務(wù)安全的表象n 隨著經(jīng)濟(jì)信息化進(jìn)程的加快,計算機網(wǎng)絡(luò)上的破壞活動也隨之猖獗起來,已對經(jīng)濟(jì)秩序、經(jīng)濟(jì)建設(shè)、國家信息安全構(gòu)成嚴(yán)重威脅。n 電子偽裝是最常見的破壞信息完整性的技術(shù)。 電子商務(wù)安全的范疇與劃分1. 賣方 (銷售者)面臨的安全威脅 n 中央系統(tǒng)安全性被破壞n 競爭者的威脅n 客戶資料被競爭者獲悉n 假冒的威脅n 信用的威脅n 獲取他人的機密數(shù)據(jù) 2. 買方(消費者)面臨的安全威脅 n 虛假訂單n 付款后不能收到商品n 機密性喪失n 拒絕服務(wù) 電子商務(wù)的商務(wù)安全 電子商務(wù)的商務(wù)安全與傳統(tǒng)商務(wù)安全的區(qū)別 1. 信息方面 n 冒名偷竊