电子商务安全新_第1页
电子商务安全新_第2页
电子商务安全新_第3页
电子商务安全新_第4页
电子商务安全新_第5页
已阅读5页,还剩83页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2023年7月1日电子商务概论《电子商务概论》ElectronicCommerce2023年7月1日电子商务概论2第六章电子商务安全

第一节电子商务安全概述第二节常用的电子商务安全技术第三节电子商务安全管理2023年7月1日电子商务概论3掌握电子商务安全的主要内容电子商务安全威胁及其相应的对策

掌握电子商务常用的安全技术了解电子商务管理安全方法与策略。本章学习目标2023年7月1日电子商务概论4据权威机构调查表明,目前国内企业发展电子商务的最大顾虑是网上交易的安全问题。

第一节电子商务安全概述2023年7月1日电子商务概论52023年7月1日电子商务概论62023年7月1日电子商务概论72023年7月1日电子商务概论8第一节电子商务安全概述

一、电子商务安全的主要内容1、计算机系统的安全安全(ISO):最大限度地减少数据和资源被攻击的可能性。信息安全问题计算机系统安全包括5个方面

系统设备安全网络结构安全系统平台安全网络数据安全系统管理安全92、商兔务交尊易的觉安全电子墨商务货交易咱安全教:指是鉴在计膝算机余系统毫安全配的基弓础上神,保胳证电糠子商絮务的珠顺利宋进行睬,涉离及防挖止和吃抵御换机密状信息厦泄露岁、未殖经授稠权的芝访问咳、破邻坏信乒息完陕整性牌、假羊冒、锐破坏滥系统章的可哗用性废等内来容。20睬23委年6很月2菌6日电子惑商务硬概论1020首23滨年6谢月2销6日电子允商务霜概论11电子乖商务缝交易团安全唤包括庙:数据冠、台交易薯、嫂支技付。机系绝统安微全与壶交易沟安全丽是密坛不可爷分的镰,两川者相尼辅相幼成、被缺一胡不可猜。没浊有计两算机寺系统郊的安予全作瘦为基捕础,甜电子裙商务库交易嗽安全叶就无雾从谈很起,晴没有交电子响商务馒交易叮的安萄全保念障,艇即使摩计算就机系庸统本疲身再币安全仍,仍陵然无快法达牢到电只子商治务安值全的雀要求饮。20井23锄年6选月2纽奉6日电子猴商务史概论12第一仙节电子涂商务内安全咸概述二、叼电子烤商务吨安全稠威胁1、礼计算栏机网寸络系灯统的徐安全喉威胁系统桃层安忍全性计漏洞数据弯安全炸性威赞胁计算萝机病劝毒的删危害“黑客”的攻岔击系统较层安庸全性锯漏洞近几米年计富算机疗系统研的安举全漏李洞越议来越宰多,使得叹目前嚷电子微商务付的安老全形疲势趋厉于严意峻。例如聋:Wi宽nd荒ow欠s惊现烈高危牛漏洞塔,新根图片辛病毒坚能攻祥击所黑有用董户。门该漏宋洞可蜂能发伶生在罪所有嘴的Wi茧nd努ow皮s操作确系统妈上,留如IE浏览霞器、Of差fi幸ce软件酬等。20替23绘年6搅月2屑6日电子先商务鸽概论13数据遍安全访性威糟胁跨平锻台数毅据交塞换引尼起的铸数据消丢失绳;意外羽情况狐造成醋的数赖据破浑坏;传输逼过程辰中的灵数据滔截取秀;传输芹过程耻中的膏数据认完整简性20副23蜻年6肚月2铃6日电子搏商务妄概论14计算屈机病嫌毒的廊危害计算丈机病岁毒:在计款算机怪程序拔中植翅入编奋制的叔恶意滑程序锯或指雷令,衰通过膨这些杀指令戒来破耍坏计木算机仇运行纵或窃递取数警据信如息,咽影响膛计算究机正惧常工仰作,穷在一欲定情流况下延还能并实现扮自我纹繁殖恨和复欠制,愤严重计时会咸导致溜计算医机瘫剩痪。20升23敲年6酱月2星6日电子始商务秧概论15“黑客”的攻闪击黑客:指那橡些偷剖偷地犯、未吹经许验可就限攻入庭别人革计算淋机系抛统的鄙网络辆攻击枣者,始他们排或者狸破坏普程序阁、施精放病捡毒使郑系统键陷入买瘫痪悼;或灿者修信改网唇页、贱传播锻黄色贞、反逮动信絮息;逮或者吹窃取效政治队、军瞒事、扔商业晃秘密暴;或役者转快移资检金账掀户,抱窃取模金钱节等。20应23味年6扶月2饶6日电子深商务则概论1620吓23满年6著月2梯6日电子沃商务祝概论17黑客弄攻击黑客踏攻击捉主要舰表现粱在网页牲篡改方面守。从20勿01年日课本首竹相小伯泉纯览一郎失参拜隐靖国担神社框以来打,该顷神社厅的网钱页就诊断断迟续续架遭到盈黑客宾的攻培击,剧有时划一分菊钟内急就遭抗到90万次腐的围曲攻。20离23览年6售月2绕6日电子矿商务挠概论18国内令网站泡遭攻梯击的戏分布20类23币年6页月2纹6日电子转商务伤概论19第一楚节电子写商务测安全辞概述二、贴电子阻商务键安全各威胁2、窑商务伍交易昏的安花全威溉胁交易拨销售各方面院临的竖威胁交易聪购买培方面帆临的择威胁交易联双方处面临观的威据胁。20凯23惧年6菊月2翅6日电子灾商务鼻概论20第一士节电子峡商务暮安全肿概述三、泼电子桐商务义安全聚对策1、电庭子商辫务的煌安全潜目标有效叶性:保证演交易瓣数据奏的有企效性机密板性:保惩证信零息为席授权讲者享坟用而杀不泄惧露给汗他人完整礼性:防止温信息喷的随荷意生启成、许修改母、防西止数敲据丢限失可认证厕性:交黄易双开方确怎认对猾方身棚份的普合法芦性不可虚抵赖往性:建鹿立有社效的刷责任肤机制首。20乐23忌年6黎月2喷6日电子你商务裂概论21第一丢节电子貌商务筑安全厦概述三、良电子慰商务罪安全叛对策2、电纹子商渐务的警安全更对策针对泳电子棵商务毕的安盖全威啦胁和尘要达孝到的槽安全棍目标治,“管理+技术”的期体系间是一佳套比极较完斜整的更安全梅防范努对策长。【案例】电子佣商务暂遭遇械支付今账户刑被盗20殿11年12月,发国内希知名阴技术宿社区CS白DN疤(中国悠软件六开发匠联盟)遭到亿攻击言,60东0多万系个注颤册邮说箱账同号和倡密码勇被泄宇露。吧随后票,当挽当网严、京倾东商软城、1号店稀等多似家电健子商茫务平丘台频蚀频遭泪遇账巴户信追息泄维露、纤账户搏余额常被盗酬、线厚上欺掉诈等溜。20柿12年5月底黄,沃格尔玛货控股亦的网贿上超土市“1号店烫”发茧布安述全提细示,损提醒触其用女户加隐强充尖值卡摇、会经员卡丛等“栗线上叔资金橡”的菌安全魂,以添免遭骑诈骗休事件辆。20闸12年6月18日,窗京东利商城汽董事将长刘新强东测在微六博上虏回应踏有关梅京东卡用户侵账户短被盗龟的事低件,浊幵表债示京王东商常城已盾采取胸了更跳改密代码、榜验证辟邮箱拐、开亮通手在机提衡醒、顾支付摸密码直等措拍施,苹保障厉用户氧的支民付账紫户安蝇全。20胞23潜年6写月2挑6日电子战商务逗概论2220疼23婆年6寒月2难6日电子挖商务浓概论23第二没节达常着用的谷电子漂商务袭安全债技术一、愤防火宏墙技纱术1、防火驴墙的裂基本稀概念防火佩墙(fi衬re世wa树ll):是指众设置响在不悠同网咬络或滩网络秧安全观域之妻间的刺一系衫列软赢件或寨硬件昏设备教的组戚合。续它能努根据饰组织宜的安暗全政葱策控懒制(允许挣、拒江绝、磨监测)出入秤网络贴的信宁息流积,且勺本身袍具有摸较强腹的抗瓶攻击脑能力吩。20庄23轰年6录月2涂6日电子帝商务柔概论24什么懒是防图火墙昼(Fi屋re维wa呜ll撇)In园te授rn亮etIn沙te敞rn稠etLA叔NLA挖NFi踩re合wa臂ll两个胆安全姑域之栋间通蛙信流锅的唯映一通锻道安全域1HostAHostB安全域2HostCHostDUDPBlockHostCHostBTCPPassHostCHostADestinationProtocolPermitSource根据斗访问纤控制月规则休决定包进出唐网络太的行青为20退23疲年6泡月2房诚6日电子圾商务尺概论26防火问墙具判有的功能盛:保护状易受疯攻击滥的服桨务控制容对特狱殊站堂点的许访问集中魄化的糊安全支管理对网仆络访酷问进拾行记估录和涂统计第二剖节饥常用购的电醋子商驳务安节全技案术20边23挨年6惧月2搬6日电子燥商务纺概论27一、狗防火和墙技肚术2、防绸火墙孤的三唇种类捡型数据潮包过垦滤型唤防火浮墙应用按级网基关型密防火盒墙代理掌服务跨型防蹈火墙磁。第二暑节爬常他用的哲电子螺商务膛安全巩技术20扮23誉年6湿月2观6日电子概商务朗概论28数据酷包过梅滤型卧防火错墙数据包过哑滤型畜防火揉墙(P扰ac渠ke材t秃Fi吧lt右er攀F不ir监ew苏al躲l)通常闲建立弹在路情由器贤上,占在服踏务器瓶或计犯算机雪上也快可以安装叙数据敬包过滤崇防火邻墙软絮件。包过达滤型铺防火疼墙工炎作在忧网络秤层,驳基于居单个IP包实温施网物络控喊制。应用强级网缴关型奥防火里墙应用食级网森关是散在网赛络应用恶层建立逆协议理过滤买器和添转发熟功能室,它蓝针对业特定耽的网冰络应贝用服影务协带议使鬼用指递定的石数据伙过滤歪逻辑声,并健在过头滤的障同时材,对烟数据仪包进鼠行必轰要的幻玉分析参、登缴记和谢统计戒,形新成报贷告。20建23比年6今月2禽6日电子鼠商务眼概论2920被23懒年6托月2阳6日电子坚商务幻玉概论30代理短服务桨器型衰防火侮墙(P辱ro车xy汽S撕er弱vi屈ce汗F鸟ir瞎ew蹄al趣l)通过煮在计伯算机却或服芳务器立上运计行代夜理的肃服务亡程序籍,直柜接对症特定翅的应脆用层统进行填服务害,因职此也歇称为应用悄层网舰关级孕防火奴墙。代理栋服务臂器型百防火抓墙20咳23况年6搁月2弦6日电子爷商务扫概论31案例揭:东狐软20怠23惜年6终月2泡6日电子拜商务猴概论32Ne葡tE愁ye东软买公司中国贤信息晓安全讽行业乞的领呼导厂担商,寸东软勺安全暴已经牧连续15年保鞭持快臭速增已长。20渠10年,求东软Ne票tE轰ye信息货安全递产品裕,如慨高端谨防火碑墙、迷安全盼运维霸管理晌平台颠(SO惑C)、启集成这安全世网关悟(NI绪SG)等起在电夏信、惨金融遇、能立源、卸政府日及大率中型段企业街中得作到进均一步亦的良浩好应穷用。20描23茅年6贸月2凑6日电子弓商务赞概论33信息恩安全隐细分况市场夕的主驶要竞缩慧争者20罪23箩年6斗月2班6日电子村商务听概论3420汤23即年6袭月2献6日电子膜商务蜓概论3520批23竟年6型月2豪6日电子乔商务各概论3620走23橡年6笑月2茶6日电子教商务萌概论37二、库防火贱墙的述体系输结构双重胸宿主仔主机逆体系浆结构被屏英蔽主巧机体峡系结森构被屏烘蔽子店网体智系结医构第二捕节梨常韵用的剂电子忆商务挣安全目技术20付23食年6效月2薪6日电子馅商务筐概论38二、浴防火误墙的捡体系鸟结构第二甲节拘常尾用的桂电子略商务妹安全产技术图6-外2双重梯宿主骡主机炸体系举结构图6-治3被屏殊蔽主逗机体劣系结美构20鞠23穴年6右月2村6日电子阿商务坟概论39二、择防火菜墙的你体系融结构第二棉节观常肠用的缴电子湾商务熊安全耗技术图6-裕4被屏恳蔽子向网体辨系结恒构20挣23运年6必月2耀6日电子占商务拨概论40三、数据盏加密现技术1、数嗓据加劲密技录术的灭基本炒概念加密相是一尝种限咱制对益网络圈上传浊输数带据的袋访问怪权的满技术糠。加密恩:是利姻用基资于数抱学算益法的蚂程序嫂和保孟密的智蜜钥角对原不始数涨据进掌行编言码,伐将明跌文生盏成难臣以理街解的访密文线,有阁效防希止信蒸息被聪窃取材。第二缝节傲常粗用的由电子对商务震安全摆技术解密蜂:将密柄文还别原为孝原始枯明文律的过陶程称携为解密,解顿密是旺加密唇的逆蒙过程晚。20悲23气年6奖月2句6日电子兄商务攀概论41相关也概念20宿23骡年6避月2否6日电子忧商务汗概论42明文歌:原始倘的信块息密文五:加密讨后不出可理带解的委形式叶称为文密文解密耗:是加巧密的作逆过但程,千即将邀密文验还原克成明脉文。密钥查:在加圣密和租解密观过程以中使痛用的辱可变霸参数秤。20瘦23震年6骆月2语6日电子物商务苹概论43加密钳的基竟本功玩能:防止浴不速扒之客衡查看叛机密梢的数芹据文刊件;防止责机密挤数据愤被泄撤露或受篡改尾;防止艇特权氏用户(如系申统管塘理员)查看量私人数工据文放件;使入坡侵者窄不能士轻易即地查聪找一蛛个系餐统的文监件。第二榴节副常乌用的迅电子甚商务魔安全毙技术20炎23评年6五月2沈6日电子奴商务计概论44三、数据改加密必技术2、数据踪蝶加密破的三目种方鹅式1)对掘称加壁密(又称满为私双有密粱钥加卷密)纸:只害用一絮个密士钥对扰信息踏进行豪加密尾和解龙密,愤也就衰是一冶把钥培匙开妙一把柿锁,漏在消市息加覆密和该解密兼时使青用相滨同的匆密钥盏,即刮加密捉密钥宪也用定做解僻密密魔钥,产发送炭者和误接收餐者都柱必须会知道煌密钥捎。第二凤节哭常借用的熄电子垒商务某安全讨技术20垃23僻年6寺月2殖6日电子酷商务墨概论45图6-饶7对称纽奉加密任工作侧原理20概23袭年6有月2倚6日电子沟商务惹概论46加密棋技术.A、加适密密颈钥:加密工和解病密使芹用相显同的目密钥B、加旦密算件法:DE凉S(港Da竹ta贺E熊nc眉ry批pt搜io侮n寨St丛an春da惜rd旱)IB趣M公司隔于19斑77年提伤出的DE透S算法钩,该恋算法底被美少国国炸家标页准局NB鞭S颁布朋为商尼用数视据加杨密标恶准C、过促程:信息柱明文负加密——公开免发送然给对摔方——解密咬成明代文。D、存芳在的害问题:存在怖密钥探的约裂定和陆保管船困难恶,发脏送方桌身份虏的难统以确痒定。20糊23亦年6先月2丢6日电子高商务隶概论472、数据锯加密叙的三证种方予式2)非对断称加界密(又称摩公开园密钥街加密):使用快公开蹦密钥(P彻ub脑li哨c绢Ke劣y)和私轰有密竿钥(P本ri扣va末te恒K结ey兽)对信协息进态行编刃码。阶如果子使用园公开钻密钥拜对数爷据进拳行加收密,添就只盐能使医用对估应的皂私有叫密钥铃进行元解密剂;如粮果用航私有武密钥飞对数抱据进愉行加肢密,毅那么先就只衡能使锹用对焦应的副公开甩密钥馒才能宰解密肯。第二嚷节营常僻用的档电子许商务若安全驾技术A、加策密密咽钥:加密艳和解拢密使能用不臣同的耳密钥:公开牌密钥(P堂K)和私桑人密约钥(S料K)。其特且点:通过PK无法鱼推算裂出SK;PK加密版后,堤使用PK本身认无法葵解密圆;PK加密眠后可织用SK解密垦;SK加密安后可旬用PK解密鹅,并团验证SK的加讲密。B、加呼密算元法:RS掠A(归Ri彻ve内st渴\S早ha陵mi链r\璃Ad酷el盖ma广n)C、缺桂点:存在娇对大抄报文菊加密庸困难,即无术法对如大于奇密钥彼长度崖的报沿文进陡行加浪密48加密脊技术20服23腿年6匪月2铃6日电子录商务费概论493)对称胁加密郊与非准对称灰加密姨的结以合即对惧网络笋中传舟输的沙数据捉采用DE宣S或ID顺EA等对幅称加挑密算虚法,费而数阴据加佛密使排用的婆密钥在则采邀用RS惠A等非帜对称漆加密搞算法鱼进行慌加密厨传送赞,既熟保证昆数据增自身许的安觉全性泽,又爬可提灯高加乒密和艺解密棵处理财的速浴度,忠实现踪蝶安全咏可靠侨的网欧络数务据传姿输。第二疤节酒常弦用的批电子至商务榆安全帝技术20浪23茎年6惊月2民6日电子田商务杰概论50三、数据禾加密神技术3、密诸钥管日理技羞术A、密钥(Ke曾y):是一少系列花控制闹加密岔、解作密操劝作的窑符号疏。会话骑密钥(S兵es季si捐on盯K夹ey发)基本址密钥(B通as享ic董K杆ey涛)主密恰钥(M锤as肉te镰r狗Ke垃y)第二勺节些常刊用的膨电子盯商务么安全宋技术20示23勒年6干月2推6日电子稀商务颂概论513、密估钥管资理技灿术B、密钥偿管理牧的基箩本任亡务:是在煎密钥顾的整悟个生抓命周勺期中良,为卸密钥也提供椅生成怀、注圣册、券认证笛、分坚配、逃传递跑、安周装、军存储疼、归垒档、忆保存沃、备日份、叶撤销败、注苗销和馆销毁悬等管料理服翅务。密钥纱管理是一门项复嘉杂的腰工作罩,即扣包括淋技术孕问题酒,也递包括验管理东人员断问题矮。第二副节护常胜用的区电子师商务笛安全暮技术20森23省年6过月2蒸6日电子标商务枯概论52四、捏认证钻技术1、身抬份认蹲证身份猫认证闷:是指疤计算曾机及淘网络御系统晒确认文操作叫者身夺份的这过程妇。识别泼:指对厌每个杠合法鄙的用轿户都名要有情识别腾能力棚,不周同的时用户喂具有纪不同筋的识裂别符读。验证束:指在暮用户热声称淘自己的的身章份后逢,认心证方掠对它倾所声材称的它身份踏进行末验证街,以燃防身艺份假樱冒。第二脏节针电奶子商锤务系徐统中给常用察的安广全技温术20西23们年6僻月2得6日电子马商务妖概论53四、旋认证雷技术身份约认证代的基烈本方围法:基于秘密当信息的身份批认证(口虑令核袄对等图)基于物理撤安全承(智狡能卡昆)的身份隙认证基于生物掌学特摔征的身份苍认证(指甘纹、锯语音种)第二晓节剧电肯子商团务系疮统中喇常用撞的安昏全技键术20绍23驳年6拢月2彻6日电子虏商务千概论5420吹23土年6袖月2瞧6日54四、都认证模技术2、信汽息认希证信息颂认证条是指店通信墓双方下建立女连接配之后屡,对嘱敏感京的文晋件进忽行加天密、在保证远数据错的完恳整性狸。即确负认信拜息是提不是冶假的粮、是锄否被乳第三忌方修届改或置伪造暖。第二挠节唐常妻用的某电子自商务泡安全嘱技术20抛23雾年6沉月2枪6日电子拾商务驳概论5520厦23徒年6股月2砖6日电子夫商务喜概论552、信福息认蛇证信息袄认证盯的主此要方宋法:数据特加密利、数粒字签迅名、往数字渴摘要顶、数醒字信端封、怨数字仰时间柔戳、夹数字否证书膝、CA认证异体系洁等技铅术。第二扇节淹常哨用的辟电子膨商务引安全优技术第二份节姻常戚用的资电子卧商务具安全葬技术2、信墓息认伪证1)数默字签闹名(捏在IS献O7棵49秘8-棵2标准奥中定斩义)坟:指在冶数据双电文替中以复电子馆形式奸所含衫、所脑附或约在逻尾辑上区与数牵据电郑文有宰联系棕的数友据。筛主要翁用于需鉴别宜与数折据电娃文相稍关的缘瑞签名宴人和凉表明彩签名泼人认榨可数楼据电笋文所塘含信肃息。20俘23恢年6头月2会6日电子港商务增概论5620丝式23狠年6低月2饿6日电子禁商务旦概论5720衬23增年6耍月2逢6日电子堵商务馒概论5720督23笋年6陵月2锐6日电子纤商务烟概论572、信向息认博证数字阶签名(D介ig漠it裹al因S吐ig赖na泳tu利re懒)是将当要签会名的阔文本揪采用庙某种凭算法潮生成中一个“摘要”,再青把摘用要用弓发送罪者的之私钥呈加密谢,形做成数禽字签述名。第二史节念常胀用的月电子写商务傍安全忠技术20牲23心年6各月2傲6日电子有商务朝概论58数字滚签名泳的方趁法——公钥场密码羡体系膜算法惕(非今对称饺密钥+数字俗摘要)发送娱方:明文_数字牧摘要_使用筛私钥仔加密_签名接受阶方:对于呈发来芳的摘片要用眯公钥总解密电,欧对明达文形死成摘卵要,两者粒对比骂。第二缴节炭常揉用的厉电子农商务丹安全裳技术2、信蜜息认而证20汁23乎年6弱月2谁6日电子乱商务公概论59602、信榨息认煤证2)数焰字摘格要(di惊gi油ta汁l晚di伪ge到st):缴又叫消息狠摘要(Me伸ss友ag垄e店Di手ge庆st,MD)、数字轮指纹(Fi盼ng币er件P暮ri齐nt),李是一晨种加粪密方庸法,辰该方粪法又唇称为散列着编码月(Ha题sh编码煤)。数字哥摘要就是蔽通过流单向赖散列翁函数屯(Ha脊sh函数哪)将艇需要猛加密民的明时文“摘要”成一熔串固践定长舞度(灿如12涝8位)怖的散千列值幼。第二谜节傅电薪子商张务系及统中城常用布的安遥全技圈术20顷23杨年6录月2驱6日电子确商务明概论61--镜-数字家签名第二袜节蹲电鉴子商浪务系违统中远常用毕的安孙全技孙术图6-测9基于麻非对缴称加暮密的代数字牛签名俱过程20沸23越年6省月2乏6日电子颗商务供概论623)数字龙信封等技术皮:发送听方使崖用自怒己的尺私密爱密钥A对要默发送悄的信钉息进劲行加值密、趣然后农使用纷接收斑方的诱公钥K对私焦钥A进行捉加密雀。接弓收方拐接到批密文帝后,晶首先语利用喝自己述的私昌钥T对私减钥A进行蠢解密肾,然泥后再吐用解壁密后香的发周送方诊的私险钥A对密罩文进普行解毁密,血来保窃证只男有特研定的盆收信赠人才惭能阅辱读信辉的内芦容。第二偏节英常验用的冻电子脱商务丛安全霉技术20俯23庭年6需月2锁6日电子崭商务档概论63--赢-数字祥信封第二碌节长常贫用的鼓电子循商务艺安全朵技术图6-更10数字吵信封乌的工夺作原命理20林23竭年6搭月2倡6日电子斥商务苍概论642、信涛息认摧证4)时姨间戳(ti狼me止-s悦ta员mp):丑是一旅个经火加密苏后形诵成的姿凭证出文档佳。是由户专门妈机构逃提供黄的电宋子商类务安剪全服沈务项泽目,辟用于漫证明拒信息禁的发址送时蜻间的撑。需加踪蝶时间衬戳的相文件蹄的摘挑要(d疤ig患es喘t)DT浩S收到惩文件指的日烦期和早时间DT牛S的数背字签机名第二搁节誉常戏用的货电子卫商务喉安全甚技术20悲23妖年6替月2叙6日电子伟商务似概论65获得兵数字楚时间剥戳的墓过程第二馆节料常球用的漠电子春商务鉴安全胞技术五、杰安全故协议安全倘套接客层协循议SS海L(se润cu狼re以s嫁oc音ke贵ts成l鸦ay债er)安全状电子册交易会(SE曾T)协辣议20起23杆年6调月2否6日电子恢商务坚概论6620宁23绣年6怪月2娱6日电子堆商务浸概论6720效23锄年6蓝月2相6日电子安商务什概论67五、语安全机协议1、安腰全套猛接层旱协议SS浩L主要坑特点SS澡L协议劈燕:采塘用公里开密弹钥和谱私有震密钥奏两种曾加密森方法迈。用蕉于浏总览器浸和We尚b服务草器之研间的爪安全英连接惜技术栗。它卧是国幼际上献最早线应用介于电姨子商移务的边一种写由消陕费者祸和商架家双喊方参骗加的隔信用折卡/借记称卡支束付协与议。第二雾节虎常嘉用的虚电子模商务买安全唤技术20伴23管年6否月2资6日电子求商务杜概论68客户跨端和疗服务搂端进喊行身慌份认疾证时孔,SS当L协议蚂支持你三种逝方式垦的认叼证:硬双方永的相撕互认果证;况只认既证服班务端沾和双妈方都挠不认栽证。在认辱证通堆过之逆后,宰客户林端和库服务奸端产雀生一伯套完际全一励样的宜临时腹对称美密钥真,通架过对慰数据遇进行翻对称胆加密勒操作骨来保诸证数滑据的推安全校性。20优23允年6手月2昆6日电子脏商务豆概论69SS槐L运行粒步骤书:接通名阶段密码访交换伟阶段会谈视密码蛛阶段检验氏阶段客户托认证掘阶段结束拐阶段第二辛节悄常螺用的盈电子踢商务逼安全钱技术20疮23垦年6鹿月2穷6日电子吴商务竭概论702、安溜全电院子交蛮易协军议SE良T(S也ec谱ur辣e裳El吉ec爪tr补on估ic剂T拳ra炭ns转ac杠ti晃on姓)SE说T安全岛电子在交易至协议弃是由位美国Vi爪sa和Ma针st校er吧Ca怠rd两大凑信用武卡组桨织提容出的清应用柴于In要te推rn悟et上的狼以信提用卡剪为基贿础的买电子盈支付储系统墙协议得。第二窝节忠常那用的蝇电子墙商务蜘安全示技术它采贡用公阿钥密殊码体滤制和X.拆50谎9数字列证书别标准押,主帜要应茶用于B2地C(Bu茎si刺ne肠ss战T生o愈Cu明st杀om码er)模付式中变保障徒支付羊信息坡的安眨全性多。SE死T协议骂本身死比较扇复杂谁,设问计比东较严砌格,距安全屯性高梢,它爷能保骑证信拾息传炸输的直机密圈性、某真实叫性、那完整圣性和志不可糕否认拢性。20侨23涌年6赠月2披6日电子疤商务暗概论7120鸽23淡年6酬月2园6日电子据商务良概论72SE辽T交易恢的参析与方画:持卡季人(ca赏rd占ho戚ld桑er)商户挎(me隆rc谎ha跌nt)支付煤网关功(pa趋ym耕en基t旨ga幅te仍wa爬y)收单锁行(ac影qu鹅ir番er)发卡江行(is之su庸er)认证岸机构萄(认端证中腊心CA)第二昏节欲常杆用的夹电子撇商务舱安全多技术电子护商务吹概论73第三扒节电子欢商务亡安全穗管理一、数字算证书数字职证书又称锡为数字楼凭证数字武证书是由歉权威傅公正伯的第蔬三方惹机构歇(CA中心梳)签渔发的弦,并包竹含证侮书申暂请者(公开祥密钥肃拥有绢者)个人材信息时及其戴公开喊密钥封的文渡件。数字塑证书采用件非对激称加股蜜机关制,摄它是标称志网丘络用眼户身帐份信接息的号一系计列数挎据,衣用来责在网瞒络应毒用中茅识别佳通讯圣各方浴的身越份。数字碌证书慈可用肢于:发送御安全醉电子东邮件缝、访约问安诵全站和点、呢网上辫证券平交易可、网斧上采租购招喂标、皮网上茄办公赤、网非上保慢险、庆网上谅税务寸、网荡上签虫约和煤网上窄银行椅等安转全电菊子事叛务处芬理和嘱安全追电子魂交易累活动阻。20材23印年6云月2筒6日电子沉商务掘概论7420贷23角年6扰月2欢6日电子涝商务衡概论75数字奸证书搞主要膏内容碌:证书坦的版毛本信域息证书急的序赤列号证书嚼所使患用的替签名格算法沙。证书食的发辅行机呜构名予称证书涉的有英效期证书恒所有泼人的羽名称证书扩所有迁人的纲公开灾密钥证书锅发行欠者对摸证书绳的签船名第三今节电子影商务垃安全网管理76数字幼证书齐的类胳型个人摧数字盲证书垦(Pe份rs却on祝al婆D美ig抖it熄al仗I厌D)--筹-个人限数字热凭证详一般答安装省在客颈户端佣的浏五览器竖内.服务较器证希书(Se岁rv助er哨D冶ig挣it爬al均I屈D)(牢企业更证书辣)--国-有凭裁证的些服务企器可让以自化动地玩将其联与客换户端WE抽B浏览旨器通抛信的吉信息谢进行擦加密太。代码产签名午数字边证书(D

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论