版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
信息安全技术
(电子商务安全)2023/2/11第1章电子商务安全概述课程目的与任务通过本课程的学习,对信息安全与加密,及电子商务安全的概念有较全面的了解,掌握在安全网络环境下构建电子商务安全实用技术,并能具体应用于电子商务的实践中。电子商务安全技术2023/2/12第1章电子商务安全概述课程的要求理解和掌握电子商务安全的基本概念、理论、技术与体系结构,通过课堂学习、课后复习与习题作业相结合,加深对所学的电子商务安全知识的理解,并能掌握电子商务安全实用技术。电子商务安全技术2023/2/13第1章电子商务安全概述教材管有庆、王晓军、董小燕,电子商务安全技术(第二版).
,北京邮电大学出版社,2009
2023/2/14第1章电子商务安全概述主要参考书[1]沈昌祥.信息安全导论.北京:电子工业出版社.2009.2023/2/15第1章电子商务安全概述[2]唐四薪.电子商务安全.北京:清华大学出版社,2013.2023/2/16第1章电子商务安全概述[3]WilliamStallingsr.密码编码学与网络安全.唐明
等译.北京:电子工业出版社,2015.2023/2/17第1章电子商务安全概述考核标准本课程采用闭卷考试总成绩=平时成绩×30%+考试成绩×70%希望大家都能得到好成绩2023/2/18第1章电子商务安全概述答疑安排周二上午第2大节在圆楼308房间等待大家的光临电子邮件答疑
电子商务系办公室2023/2/19第1章电子商务安全概述电子商务安全技术第1章
电子商务安全概述第2章
密码学基础第3章
电子商务安全技术第4章
电子商务中的认证技术第5章
电子商务支付系统第6章
移动电子商务安全第7章安全电子交易协议第8章万维网安全及万维网服务安全2023/2/110第1章电子商务安全概述第1章电子商务安全概述
▅1.1电子商务的基本概念
▅1.2电子商务安全概念与需求
▅1.3电子商务安全体系结构
电子商务安全技术2023/2/111第1章电子商务安全概述1.1电子商务的基本概念
因特网的发展过程:1969年:两强对立,美国建立ARPANET1986年:学术界加入研究成立NSFNET(美国国家科学基金网)1987年:网络上主机已超过一万台走入商业化1990年:internet、WWW兴起中国互联网发展现状中国互联网发展信息中心()2023/2/112第1章电子商务安全概述1.1电子商务的基本概念
2023/2/113第1章电子商务安全概述2023/2/114第1章电子商务安全概述截至2015年6月,我国网民规模达6.68亿,半年共计新增网民1894万人。互联网普及率为48.8%,较2014年底提升了0.9个百分点,整体网民规模增速继续放缓。2023/2/115第1章电子商务安全概述互联网对个人生活方式的影响进一步深化“互联网+”行动计划的出台,互联网将在云计算、物联网及大数据等应用,带动传统产业的变革和创新2023/2/116第1章电子商务安全概述2023/2/117第1章电子商务安全概述“互联网+”相关政策的支持,促进网络购物快速发展“互联网+”概念,旨在通过互联网带动传统零售、物流快递、交通、生产制造等其他行业升级转型商务部发布的《“互联网+流通”行动计划》2023/2/118第1章电子商务安全概述网络购物在实现消费拉动经济增长,移动网购、跨境网购和农村网购等将成为新的增长点2023/2/119第1章电子商务安全概述多样化的移动支付方式重塑用户消费习惯3D打印、无人机送货、虚拟试衣等技术的研发和完善,提升用户体验2023/2/120第1章电子商务安全概述1.1电子商务的基本概念
ElectronicCommerce/ElectronicBusiness/E-commerce/E-business/E-trade/EC
“电子”+“商务”;电子是手段,商务是结果电子商务是以因特网为媒介、以商品交易双方为主体、以银行电子支付与结算为手段的全新商务模式2023/2/121第1章电子商务安全概述1.1.1电子商务内容
1.1.2电子商务分类
1.1.3电子商务架构
1.1.4电子商务意义
2023/2/122第1章电子商务安全概述生活中的电子商务实例实例1—网上订购CD实例2—网上订花实例3—网上交易2023/2/123第1章电子商务安全概述中国音像信息中心网站主页()2023/2/124第1章电子商务安全概述上海正广和网上购物中心主页()2023/2/125第1章电子商务安全概述阿里巴巴商务网站主页()2023/2/126第1章电子商务安全概述1.1.1电子商务内容
网上商业信息服务如:网上商店的商品信息网络银行的金融服务信息电子购物和交易
如:在网上商店选购商品电子银行与金融交易服务如:在网络银行进行帐务处理2023/2/127第1章电子商务安全概述电子商务必须面对的四大层面信息流采用电子信息交换,解决好信息流的问题,将是电子商务成功的关键资金流一个真正的商务过程的完成,必须靠资金的转移来实现物流商品转移安全假冒、欺诈、抵赖、泄密……2023/2/128第1章电子商务安全概述1.信息流信息流主要是传递消费者的订单资料,其中包含消费者的数据(收件人、收件地址、收件时间),以及订购的产品信息(产品名称、数量)。信息流发生在消费者、电子商务网站、以及产品的发货中心。网络消费者
电子商务网站
发货中心
消费者上网订购并提供付款资料
订单资料
2023/2/129第1章电子商务安全概述2.资金流资金流主要处理电子商务中的付款机制,所传递的资料主要为消费者的付款资料,而此资料必须保证安全性及正确性,因此必须配合加密及认证技术来完成。资金流主要发生在电子商务网站及金融机构之间。电子商务网站
确认消费者付款资料
请款
金融机构
2023/2/130第1章电子商务安全概述3.物流物流处理实体的货物运送,倘若所销售的是数字化的产品,将没有实际的物流;若是实体货物,则物流是电子商务三流程之中,成本最高的部分。物流会发生在发货中心及消费者之间。网络消费者
发货中心
货品送达客户
2023/2/131第1章电子商务安全概述电子商务的流程网络消费者电子商务网站发货中心
金融机构
1.消费者上网订购并提供付款资料
2.确认付款5.请款3.订单资料4.货品送达客户
信息流资金流物流2023/2/132第1章电子商务安全概述4.安全网络虽有传递快速、方便、成本低廉的好处,但网络资料的安全性却也比较令人担忧把在网络上传递的资料加密,即可解决网络资料安全性的问题。
身份认证则是让没有面对面的交易双方,具有交易对象身份的确认以及交易的不可否认性2023/2/133第1章电子商务安全概述1.1.2电子商务分类企业间的电子商务(B2B)企业通过计算机网络向它的供应商进行采购与付款企业与消费者之间的电子商务(B2C)许多大型的网络商店,所出售的商品一应俱全政府与企业之间的电子商务(G2B)
政府将采购,通过网上竞价方式进行招标,企业也要通过电子商务的方式进行投标政府与消费者之间的电子商务(G2C)
社会福利金的支付、个人所得税的征收电子商务按照应用群体的角度进行分类
2023/2/134第1章电子商务安全概述1.1.3电子商务架构远程教育股票交易网上订票网上商店网上交税远程医疗网上银行……认证中心CA、支付网关、社会配送体系等基础平台网络基础设施相关政策法律法规技术标准安全协议2023/2/135第1章电子商务安全概述1.1.3电子商务架构底层是网络基础平台是信息传送的载体和用户接入手段,它包括各种各样的网络传输平台、网络传输设备和网络接入方式等中间层是电子商务基础平台(1)基本加密算法层(2)基本安全技术层(3)安全协议层第三层是各种各样的电子商务业务(应用)系统包括支付型业务系统和非支付型业务系统。电子商务业务系统中主要是支付型业务系统三层框架2023/2/136第1章电子商务安全概述1.1.4电子商务意义全球化电子商务能够让商家向全球范围内的客户提供商品,也可以让客户在全球范围内选购商品电子商务实现在线销售、在线购物、在线支付,使商家和企业能及时跟踪顾客的购物趋势成本降低省去了中间环节,通过高效的信息传递手段,使得网上业务的运行成本大大降低商家和企业可以利用电子商务,同合作伙伴保持密切的联系,改善合作关系
2023/2/137第1章电子商务安全概述1.1.4电子商务意义商家和企业可以利用电子商务在网上广泛传播自己的独特形象通过电子商务可以促使商家和企业内部之间的信息交流,内部与外部的信息交流,及时得到各种信息,保证决策的科学性和及时性2023/2/138第1章电子商务安全概述1.2电子商务安全概念与需求1.2.1安全层面1.2.2安全威胁1.2.3安全需求
电子商务的安全与其他计算机应用系统的安全一样,是一个完整的安全体系结构,它包含了从物理硬件到人员管理的各个方面,任何一个方面的缺陷都将在一定程度上影响整个电子商务系统的安全性2023/2/139第1章电子商务安全概述1.2.2安全威胁在一个调查报告中,调研样本中有3526位网民未使用过网上银行,在分析其不使用网上银行的原因时发现,排在最前的因素是网民担心交易安全问题(56.1%)2023/2/140第1章电子商务安全概述2014年国内和国际网络信息安全大事件国内事件携程信息“安全门”事件敲响网络消费安全警钟
小米800万用户数据泄露
快递公司官网遭入侵泄露1400万用户快递数据
130万考研用户信息被泄露
12306网站超13万用户数据遭泄露
2023/2/141第1章电子商务安全概述国际事件1.微软正式停止对XP系统技术支持
2.iCloud曝安全漏洞苹果陷入“艳照门”事件
3.摩根大通银行被黑
8300万客户信息泄露4.2000万韩国人信用卡信息被盗
2023/2/142第1章电子商务安全概述1.2.2安全威胁目前电子商务发展面临的主要问题之一是如何保障电子商务交易过程中的安全性。交易的安全是网上贸易的基础和保障,同时也是电子商务技术的难点交易安全是电子商务系统所特有的安全要求。2023/2/143第1章电子商务安全概述在交易过程中,消费者和商家面临的安全威胁通常有:
虚假定单:假冒者以客户名义订购商品,而要求客户付款或返还商品付款后收不到商品商家发货后,得不到付款2023/2/144第1章电子商务安全概述1.2.2安全威胁机密性丧失PIN或口令在传输过程中丢失;商家的定单确认信息被窜改电子货币丢失可能是物理破坏,或者被偷窃。这个通常会给用户带来不可挽回的损失非法存取指未经授权者进入计算机系统中,存取数据的情形;或合法授权者另有其他目的地使用系统侵入攻击者在入侵系统后离去,并为日后的攻击行为预留管道。如:木马病毒2023/2/145第1章电子商务安全概述1.2.2安全威胁通信监听攻击者无须入侵系统即可窃取到机密信息;欺诈攻击者伪造数据或通信程序以窃取机密信息。例如,安装伪造的服务器系统以欺骗使用者主动泄漏机密;拒绝服务攻击者造成合法使用者存取信息时被拒绝的情况;否认交易双方之一方在交易后,否认该交易曾经发生,或曾授权进行此交易的事实2023/2/146第1章电子商务安全概述1.2.3安全需求
因特网本身的开放性及目前网络技术发展的局限性导致网上交易面临着种种安全性威胁。交易与支付安全问题可归结为如下几个核心问题:可靠性、保密性、完整性、抗否认性、匿名性、原子性和有效性。
2023/2/147第1章电子商务安全概述1.2.3安全需求1.可靠性传统交易:交易双方主要是面对面进交易行活动的,易于身份验证电子商务模式:网上进行交易的双方大多素昧平生电子商务首要的安全需求:保证身份的可认证性,确保交易双方身份信息的可靠,防止攻击者以假冒身份在网上进行交易和诈骗。2023/2/148第1章电子商务安全概述1.2.3安全需求2.保密性传统的交易面对面地进行敏感信息的交换通过专用、封闭的安全通信信道进行交换。利用保险柜保存机密文件。电子商务模式电子商务是建立在开放的网络环境上电子商务系统的最根本的安全需求:维护敏感信息的机密性,保证敏感信息的安全传输和存储。实现方法:加密2023/2/149第1章电子商务安全概述1.2.3安全需求3.完整性电子商务系统应防止对交易信息的篡改,防止数据传输过程中交易信息的丢失和重复,并保证信息传递次序的统一。当网络面临主动攻击时,攻击者通过篡改或部分删除交易过程中发送的信息,破坏信息的完整性,使交易的双方蒙受损失。例如,用户A截取C的邮购地址A的邮购地址网上书店2023/2/150第1章电子商务安全概述1.2.3安全需求4.不可否认性传统交易交易双方通过在书面文件上手写签名方式确定书面文件的可靠性,预防抵赖行为的发生。
电子商务模式无纸化的电子交易无法通过传统的“白纸黑字”方式防止交易参与方的抵赖行为。不可否认性需求保证电子交易过程中的各个环节都必须是不可否认的2023/2/151第1章电子商务安全概述1.2.3安全需求5.匿名性
电子商务系统应确保交易的匿名性,防止交易过程被跟踪,保证交易过程中不把用户的个人信息泄露给未知的或不可信的个体,确保合法用户的隐私不被侵犯。2023/2/152第1章电子商务安全概述6.原子性原子性包括:钱原子性(moneyatomicity)、商品原子性(goodsatomicity)、确认发送原子性(certifieddeliveryatomicity)。原子性是满足商品交易的要求之一。2023/2/153第1章电子商务安全概述1.2.3安全需求7.有效性电子商务系统应有效防止系统延迟或拒绝服务情况的发生保证交易数据在确定的时刻、确定的地点是有效的。
2023/2/154第1章电子商务安全概述1.3电子商务安全体系结构
电子商务安全系统结构组成:由网络服务层加密技术层安全认证层交易协议层商务应用系统层等5个层次组成
电子商务的安全体系结构是保证电子商务中数据安全的一个完整的逻辑结构,同时它也为交易过程的安全提供了基本保障
2023/2/155第1章电子商务安全概述电子商务安全体系结构图网络安全交易安全2023/2/156第1章电子商务安全概述1.3电子商务安全体系结构
电子商务安全问题可归结为网络安全和商务交易安全这两个方面。
计算机网络安全和商务交易安全是密不可分的,两者相辅相成、缺一不可。2023/2/157第1章电子商务安全概述1.3.1网络安全:网络服务层提供网络安全1.3.1交易安全加密技术层、安全认证层、交易协议层、商务系统层满足电子商务所特有的安全要求——商务交易安全2023/2/158第1章电子商务安全概述1.3.1网络安全网络服务层也提供计算机网络安全。计算机网络安全主要包括:计算机网络的物理安全、计算机网络系统安全和数据库安全等。计算机网络安全采用的主要安全技术有:防火墙技术、加密技术、漏洞扫描技术、入侵检测技术、反病毒技术和安全审计技术等,用以保证计算机网络自身的安全。2023/2/159第1章电子商务安全概述1.3.1网络安全1.防火墙技术2023/2/160第1章电子商务安全概述1.3.1网络安全2.加密技术数据加密技术可以用来保护网络系统中包括用户数据在内的所有数据流。3.漏洞扫描技术漏洞扫描是自动检测远端或本地主机安全漏洞的技术。4.入侵检测技术入侵检测技术通过获取网络上的所有报文,并对报文进行分析处理2023/2/161第1章电子商务安全概述1.3.1网络安全5.反病毒技术反病毒技术大体分为:病毒检测病毒清除病毒免疫病毒预防6.安全审计技术
2
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 二零二五年度农村自建房承建与农村新能源利用合作合同
- 二零二五年度形婚双方婚姻关系协议及婚后财产分割与子女抚养安排3篇
- 二零二五年度文化创意产业园区场地转租合同3篇
- 2025年度高新技术研发贷款担保协议3篇
- 2025年度消防安全设施设备安装与验收协议3篇
- 2025年度内墙粉刷施工与室内空气净化技术合作合同3篇
- 二零二五年度生猪养殖与农产品市场销售合作合同范本3篇
- 2025年度公司对个人创业团队对赌合同3篇
- 二零二五年度企业车辆共享平台使用服务合同3篇
- 2025年度公司与公司签订的体育产业合作发展协议2篇
- 领导科学全套精讲课件
- 粤教版地理七年级下册全册课件
- 排水管渠及附属构筑物
- 养猪场施工噪声环境影响分析
- Windows-Server-2012网络服务架构课件(完整版)
- 形位公差_很详细(基础教育)
- 手榴弹使用教案
- 600MW机组除氧器水位控制系统
- 史上最全的涉税风险
- 初中数学问题情境的创设
- 电力设备典型消防规程.ppt
评论
0/150
提交评论