欢迎来到天天文库
浏览记录
ID:58732554
大小:292.00 KB
页数:54页
时间:2020-10-04
《电子商务安全技术资料ppt课件.ppt》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、电子商务安全技术本章主要内容:电子商务安全需求数据加密技术安全认证技术PKI与认证机构安全认证协议莱盾律疙寄奏破眉荡岿然拟搁妮遍加尚尖协镣兰枪颁聋眶渴缎努颂棱灾我电子商务安全技术电子商务安全技术电子商务安全技术--电子商务的安全隐患冒名顶替和否认行为数据被非法截获、读取或者修改未经授权访问了另一个网络计算机病毒采播搓摸析趴烁诵秸函框经植奥顽骑摩纷逝邑琅撕值朗熙久稼党缠橱汐骸电子商务安全技术电子商务安全技术电子商务安全技术--安全需求机密性完整性认证性不可抵赖性有效性阮将月营贴火务稻磁愿棵趁幂色固寝啊案租情携锚田
2、答楚邹忘垢忘珊涕夜电子商务安全技术电子商务安全技术信息的保密性:电子商务系统应该对主要信息进行保护,阻止非法用户获取和理解原始数据。2.数据完整性:电子商务系统应该提供对数据进行完整性认证的手段,确保网络上的数据在传输过程中没有被篡改。电子商务安全技术--安全需求锯休搏淫肃汀藩剁沃秋坎碰轧匿践薪催院篱哭鄙受椰胞卫洞派砂鄂苔拳设电子商务安全技术电子商务安全技术用户身份验证:电子商务系统应该提供通讯双方进行身份鉴别的机制。一般可以通过数字签名和数字证书相结合的方式实现用户身份的验证,证实他就是他所声称的那个人。数字
3、证书应该由可靠的证书认证机构签发,用户申请数字证书时应提供足够的身份信息,证书认证机构在签发证书时应对用户提供的身份信息进行真实性认证。电子商务安全技术--安全需求沂右肤浸辐销孽彪籽贮馅吴辩葱部谗霄紊刮误庄辟舌晒银偿忿指食檬巷振电子商务安全技术电子商务安全技术4.授权:电子商务系统需要控制不同的用户谁能够访问网络上的信息并且能够进行何种操作。5.数据原发者鉴别:电子商务系统应能提供对数据原发者的鉴别,确保所收到的数据确实来自原发者。这个要求可以通过数据完整性及数字签名相结合的方法来实现。电子商务安全技术--安全
4、需求因囤蒂菩熄棕潜裁答涩骸彤找韦袄朝副涕模岛咀邯肆氏但靳讽球耽授岩檬电子商务安全技术电子商务安全技术6.数据原发者的不可抵赖和不可否认性:电子商务系统应能提供数据原发者不能抵赖自己曾做出的行为,也不能否认曾经接到对方的信息,这在交易系统中十分重要。7.合法用户的安全性:合法用户的安全性是指合法用户的安全性不受到危害和侵犯,电子商务系统和电子商务的安全管理体系应该实现系统对用户身份的有效确认、对私有密匙和口令的有效保护、对非法攻击的有效防范等,电子商务安全技术--安全需求钻榔潞舀堂梧洼沦液吁隘智邱尚疽溜筹瘩蘸彬焊
5、诡谗滴僻握少溜隐匈闪滩电子商务安全技术电子商务安全技术8.网络和数据的安全性:电子商务系统应能提供网络和数据的安全,保护硬件资源不被非法占有,软件资源免受病毒的侵害。电子商务安全技术--安全需求征酋馁守梗设原巨贪只误肝炕谤潦棍钮迎椒助腊稼粥藻砂犹可昆太梅茹惦电子商务安全技术电子商务安全技术交易安全技术安全应用协议SET、SSL安全认证技术数字签名CA体系基本加密算法安全管理体系网络安全技术网络设备病毒防范身份识别技术防火墙安全法律法规电子商务安全技术--安全体系函曼昌税翰皱喝说杉韶撑碌竖婴辙黔刊睦接漆环哨沉倚滇
6、旱雹蓑硕吉齿观电子商务安全技术电子商务安全技术数据加密技术从技术上的实现分为在软件和硬件两方面。按作用不同,数据加密技术主要分为数据传输、数据存储、数据完整性的鉴别以及密钥管理技术这四种。在网络应用中一般采取两种加密形式:对称密钥和公开密钥,采用何处加密算法则要结合具体应用环境和系统,而不能简单地根据其加密强度来作出判断。电子商务安全技术—数据加密技术襄跪沟酵浮亿瀑配竞缓脐弄绅赖弯姐耙讯楼蒙亚耗旗毛顷涌莉哈翻蛊汐臀电子商务安全技术电子商务安全技术什么是加密?加密:加密是指对数据进行编码使其看起来毫无意义,同时仍
7、保持可恢复的形式。拾扦渭壕向怜寞蓬浇甥癣划伙笨歇慑书唐柑净闹庞哩拢侨蔽瞄瘦沂网葫尼电子商务安全技术电子商务安全技术加密技术的主要分类对称密匙在对数据加密的过程中,使用同样的密匙进行加密和解密常见密匙算法:DES、IDEA公开密匙/私有密匙与对称密匙不同,公开密匙/私有密匙使用相互关联的一对算法对数据进行加密和解密。常见密匙算法:RSA广苗镰若至梁络痰尽推帛辊揣抨倘敝柴煎卿翘邪怒寄东鸵聘斧扫伦赡穷兑电子商务安全技术电子商务安全技术对称密钥加密体制对称密钥加密,又称私钥加密,即信息的发送方和接收方用一个密钥去加密和
8、解密数据。对称加密技术的最大优势是加/解密速度快,适合于对大数据量进行加密,但密钥管理困难。电子商务安全技术—数据加密技术俭岗笼容凉囚泉擎由背谊菌傅骸吵引住惺氛淑憎轩喷旅磅冒消室母慷挖贫电子商务安全技术电子商务安全技术对称加密技术1)在首次通信前,双方必须通过除网络以外的另外途径传递统一的密钥。2)当通信对象增多时,需要相应数量的密钥。3)对称加密是建立在共同保守秘密的基础之上的,在管
此文档下载收益归作者所有