欢迎来到天天文库
浏览记录
ID:27685746
大小:1.56 MB
页数:89页
时间:2018-12-03
《电子商务安全体系》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、电子商务的安全体系胡桃hutao666@vip.sina.com1教学目的:通过本节学习,使学生了解电子商务安全技术在专业课程学习中的位置体会电子商务安全的重要性了解常见的计算机安全问题掌握电子商务安全的基本概念,原理,技术及应用教学要求掌握以下概念电子商务系统安全,系统硬件安全,软件安全,运行安全风险管理模型,安全策略,认证,审计,访问控制,日志信息的保密性,信息的完整性,信息的不可否认性,交易者身份的真实性,系统的可靠性加密,解密,算法,密钥,密钥长度防火墙,对称密钥,非对称密钥(公钥和私钥),消息摘要,数字时间戳,数字
2、签名,认证中心,数字证书S-HTTP,S/MIME,SSL,SET2理解和掌握以下原理风险管理模型分析原理加解密原理各种加密技术工作原理及其实现的信息安全性,包括防火墙,对称密钥,非对称密钥(公钥和私钥),消息摘要,数字时间戳,数字签名,认证中心,数字证书各种安全协议工作原理,包括S-HTTP,S/MIME,SSL,SET认证中心的数形结构理解和掌握以下应用能用风险管理模型分析系统风险程度并制定合理安全策略申请、下载、安装数字证书发送数字签名邮件和加密邮件教学重点和难点各种加密技术工作原理数字证书的应用应用风险管理模型分析系
3、统风险的方法各种安全协议工作原理3电子商务的安全策略确保在因特网上用户和商家的身份认证保护因特网上的交易保护站点及企业网抵抗黑客的攻击4电子商务安全问题的类型物理安全问题网络安全问题数据的安全性对交易不同方表现的不同安全问题网络交易的风险源:信息风险(冒名偷窃、篡改数据、信息丢失)、信用风险、管理方面的风险、法律方面的风险5买方面临的安全威胁(1)虚假订单:一个假冒者可能会以客户的名字来订购商品,而且有可能收到商品,而此时客户却被要求付款或返还商品。(2)付款后不能收到商品:在要求客户付款后,销售商中的内部人员不将订单和钱转
4、发给执行部门,因而使客户不能收到商品。(3)机密性丧失:客户有可能将秘密的个人数据或自己的身份数据(如PIN,口令等)发送给冒充销售商的机构,这些信息也可能会在传递过程中被窃听。(4)拒绝服务:攻击者可能向销售商的服务器发送大量的虚假定单来挤占它的资源,从而使合法用户不能得到正常的服务。6卖方面临的安全威胁(1)系统中心安全性被破坏:入侵者假冒成合法用户来改变用户数据(如商品送达地址)、解除用户订单或生成虚假订单。(2)竞争者的威胁:恶意竞争者以他人的名义来订购商品,从而了解有关商品的递送状况和货物的库存情况。(3)商业机密
5、的安全:客户资料被竞争者获悉。(4)假冒的威胁:不诚实的人建立与销售者服务器名字相同的另一个www服务器来假冒销售者;虚假订单;获取他人的机密数据,比如,某人想要了解另一人在销售商处的信誉时,他以另一人的名字向销售商订购昂贵的商品,然后观察销售商的行动,假如销售商认可该定单,则说明彼观察者的信誉高,否则,则说明被观察者的信誉不高。(5)信用的威胁:买方提交订单后不付款7解决电子商务安全问题的策略技术保障法律控制社会道德规范完善的管理政策的制度8安全电子交易的基本要求互联网开放性成员多样性位置分散性信息保密性信息完整性系统抗攻
6、击性消费者隐私保护性抗抵赖性身份真实性推动电子商务安全技术9安全认证手段数字摘要、数字签名、数字信封、CA体系…安全应用协议SET、SSL、S/HTTP、S/MIME…基本加密算法非对称密钥加密、对称密钥加密、DES、RSA…电子商务业务系统电子商务支付系统电子商务安全交易体系10信息加密技术对称密钥加密体制(私钥加密体制)非对称密钥加密体制(公钥加密体制)11对称密钥加密体制是指发送和接收数据的双方必须使用相同的密钥进行加密和解密运算,这时的密钥称为对称密钥。最典型的对称密钥加密算法:美国数据加密标准(DES:DataEn
7、cryptStandard)。优点:加密速度快,适于大量数据的加密处理。缺点:密钥需传递给接受方原信息:1101101100101001加密信息0110000010010010还原:密钥:1011101112非对称密钥加密体制信息加密和解密使用的是不同的两个密钥(称为“密钥对”,一个是公开密钥,一个是私用密钥)。如果用公开密钥对数据进行加密,则只有用对应的私有密钥才能解密;反之,若用私有密钥对数据进行加密,则须用相应的公开密钥才能解密。缺点:加密速度较慢代表性加密技术:RSA技术13RSA的算法1)选取两个足够大的质数P和Q
8、;如:P=101,Q=1132)计算P和Q相乘所产生的乘积n=P×Q;如:n=114133)找出一个小于n的数e,使其符合与(P-1)×(Q-1)互为质数;如:取e=35334)另找一个数d,使其满足(e×d)mod[(P-1)×(Q-1)]=1(其中mod为相除取余);如:取d=6597
此文档下载收益归作者所有