freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

zx1第一章電子商務安全導論-資料下載頁

2025-01-18 08:48本頁面
  

【正文】 認證層安全協(xié)議層電子商務應用系統(tǒng)電子商務安全需求 第一章 電子商務安全導論 第一章 電子商務安全導論 電子商務的安全體系結(jié)構(gòu) ? 電子商務安全問題可歸結(jié)為網(wǎng)絡安全和商務交易安全這兩個方面。計算機網(wǎng)絡安全和商務交易安全是密不可分的,兩者相輔相成、缺一不可。沒有計算機網(wǎng)絡安全作為基礎,商務交易安全無從談起;沒有商務交易安全,即使計算機網(wǎng)絡本身再怎么安全,也無法滿足電子商務所特有的安全要求,電子商務安全也無法實現(xiàn)。 ? 計算機網(wǎng)絡安全: ? 網(wǎng)絡服務層提供計算機網(wǎng)絡安全 ? 電子交易安全 ? 加密技術(shù)層、安全認證層、交易協(xié)議層、商務系統(tǒng)層提供電子交易安全 第一章 電子商務安全導論 計算機網(wǎng)絡安全 ? 網(wǎng)絡服務層也提供計算機網(wǎng)絡安全。計算機網(wǎng)絡安全主要包括: 計算機網(wǎng)絡的物理安全 、 計算機網(wǎng)絡系統(tǒng)安全 和 數(shù)據(jù)庫安全 等。網(wǎng)絡安全主要是針對計算機網(wǎng)絡本身可能存在的安全問題,實施網(wǎng)絡安全方案。計算機網(wǎng)絡安全采用的主要安全技術(shù)有: ? 防火墻技術(shù) ? 加密技術(shù) ? 漏洞掃描技術(shù) ? 入侵檢測技術(shù) ? 反病毒技術(shù) ? 安全審計技術(shù) 第一章 電子商務安全導論 電子交易安全 ? 交易安全是針對傳統(tǒng)商務在因特網(wǎng)上運用時產(chǎn)生的各種安全問題而設計的一套安全技術(shù)。目的是在計算機網(wǎng)絡安全的基礎上確保電子商務過程的順利進行,即實現(xiàn)電子商務的保密性、完整性、有效性、認證性、不可抵賴性和訪問控制性等。 ? 加密技術(shù)層、安全認證層和交易協(xié)議層一起構(gòu)成電子商務交易安全。 第一章 電子商務安全導論 保密性 ? 傳統(tǒng)的交易中,一般是通過面對面的信息交換,或者通過郵寄或可靠的通信渠道發(fā)送商業(yè)報文,達到商業(yè)保密的目的。 ? 電子商務是建立在開放的網(wǎng)絡環(huán)境上的,維護商業(yè)機密是電子商務系統(tǒng)的最根本的安全需求。電子商務系統(tǒng)應對傳輸信息進行加密處理,以防止交易過程中信息被非法截獲或讀取,從而導致泄密。 ? 一定要對重要信息進行加密,即使中間被人截獲或竊取了數(shù)據(jù),也無法識別信息的真實內(nèi)容,這樣就可以確保商業(yè)機密信息不致被泄露。 第一章 電子商務安全導論 完整性 ? 電子商務系統(tǒng)應防止對交易信息的篡改,防止數(shù)據(jù)傳輸過程中交易信息的丟失和重復,并保證信息傳遞次序的統(tǒng)一。 ? 當網(wǎng)絡面臨主動攻擊時,攻擊者通過篡改或部分刪除交易過程中發(fā)送的信息,破壞信息的完整性,使交易的雙方蒙受損失。 ? 例如, A給 B發(fā)了如下一份報文:“請給 C匯一百元”。報文在傳輸過程中遭到 D的篡改, D將報文改為:“請給 D匯一百元”。這樣,最終 B收到的報文為:“請給 D匯一百元”, B按照報文給 D匯了一百元 。 第一章 電子商務安全導論 有效性 ? 電子商務系統(tǒng)應有效防止系統(tǒng)延遲或拒絕服務情況的發(fā)生。要對網(wǎng)絡故障、硬件故障、操作錯誤、應用程序錯誤、系統(tǒng)軟件錯誤及計算機病毒所產(chǎn)生的潛在威脅加以控制和預防,保證交易數(shù)據(jù)在確定的時刻、確定的地點是有效的。 第一章 電子商務安全導論 認證性 ? 電子商務系統(tǒng)應該提供通信雙方進行身份認證的機制,確保交易雙方身份信息的可靠和合法,應該實現(xiàn)系統(tǒng)對用戶身份的有效確認和對私有密鑰與口令的有效保護,對非法攻擊能夠進行有效防范,防止假冒身份在網(wǎng)上交易、詐騙。 ? 在傳統(tǒng)的交易中,交易雙方往往是面對面進交易行活動的,這樣很容易確認對方的身份。 ? 電子商務首要的安全需求應是保證身份的可認證性。 第一章 電子商務安全導論 不可抵賴性 ? 傳統(tǒng)交易中,交易雙方通過在交易合同、契約或貿(mào)易單據(jù)等書面文件上手寫簽名或印章,確定合同、契約、單據(jù)的可靠性并預防抵賴行為的發(fā)生,也就是常說的“白紙黑字”。 ? 電子商務系統(tǒng)應有效防止商業(yè)欺詐行為的發(fā)生,保證商業(yè)信用和行為的不可否認性,保證交易各方對已做交易無法抵賴。 ? 電子交易通信過程的各個環(huán)節(jié)都必須是不可否認的,即交易一旦達成,發(fā)送方不能否認發(fā)送的信息,接收方不能篡改他所收到的信息。保證交易過程中的不可否認性也是電子商務活動中的一個重要的安全需求。 第一章 電子商務安全導論 訪問控制性 ? 指在交易過程中限制和控制通信鏈路對商務信息資源的訪問,用于保護電子商務系統(tǒng)中的信息資源不被未經(jīng)授權(quán)人或以未授權(quán)的方式接入、使用、修改、破壞或植入非法程序等。 第一章 電子商務安全導論 加密技術(shù)層 ? 加密技術(shù)是電子商務最基本的安全措施。在目前技術(shù)條件下,加密技術(shù)通常分為對稱加密和非對稱加密兩類。 ? 對稱密鑰加密 ? 非對稱密鑰加密 第一章 電子商務安全導論 安全認證層 ? 消息摘要 ? 數(shù)字簽名 ? 數(shù)字證書 ? 認證中心 CA 第一章 電子商務安全導論 交易協(xié)議層 ? 安全套接層協(xié)議 SSL: 網(wǎng)景公司開發(fā)了可以在因特網(wǎng)客戶與服務之間數(shù)據(jù)傳送進行加密和鑒別的 SSL協(xié)議。 ? 安全電子交易協(xié)議 SET: 是由 VISA和 Master Card兩大信用卡組織制定的標準。 SET用于劃分與界定電子商務活動中消費者、網(wǎng)上商家、銀行、信用卡組織之間的權(quán)利義務關系,給定交易信息傳送流程標準。 第一章 電子商務安全導論 本章小結(jié) 本章概述了電子商務安全的現(xiàn)狀和趨勢,提出了進行電子商務安全技術(shù)研究的現(xiàn)實意義。 電子商務整個運作過程中,會面臨各種安全問題。典型的安全問題包括:安全漏洞、病毒感染、黑客攻擊、網(wǎng)絡仿冒以及其他方面的不可預測的風險。 從計算機信息系統(tǒng)的角度看,電子商務系統(tǒng)的安全是由系統(tǒng)實體安全、系統(tǒng)運行安全和系統(tǒng)信息安全 3個部分來組成的。只有提供了保密性、完整性、有效性、認證性、不可否認性、訪問控制性等 6方面安全性,才滿足電子商務安全的基本需求。 電子商務的安全發(fā)展必須依靠法律的保障。世界范圍內(nèi)已陸續(xù)有多個國家承認電子合同、電子簽名、電子商務憑證等的法律效力,為電子商務提供了一個數(shù)據(jù)完整性、不可否認性的安全環(huán)境。 電子商務的安全防制措施包括技術(shù)措施和管理措施。安全管理的措施通常是以制度的形式出現(xiàn)。
點擊復制文檔內(nèi)容
試題試卷相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1