内容正文:
电子商务网络安全
与法律保障
8.1
电子商务
基础
电子商务网络安全
单击此处编辑母版文本样式
第二级
第三级
第四级
第五级
1.理解电子商务的安全需求。
2.了解电子商务安全技术。
学习目标
看一看——电子商务网络安全
想一想
网络病毒造成了哪些网络安全问题?
买家面临的安全问题
卖家面临的安全问题
计算机网络系统面临的安全问题
想一想——电子商务网络安全
电子商务面临的网络安全问题
虚假订单;付款后不能收到商品;机密性丧失;拒绝服务。
系统中心安全性被破坏;竞争者的威胁;商业机密的安全;信用的威胁。
(1)物理实体的安全。
(2)自然灾害的威胁。
(3)黑客的恶意攻击。
(4)软件的漏洞和“后门”。
(5)网络协议的安全漏洞。
(6)计算机病毒的攻击。
单击此处编辑母版文本样式
第二级
第三级
第四级
第五级
学一学——电子商务网络安全
电子商务安全技术的特点
(1)可靠性。
(2)真实性。
(3)机密性。
(4)完整性。
(5)有效性。
(6)不可抵赖性。
单击此处编辑母版文本样式
第二级
第三级
第四级
第五级
找一找——电子商务网络安全
在网上查询有关电子商务的安全技术有哪些?
单击此处编辑母版文本样式
第二级
第三级
第四级
第五级
学一学——电子商务网络安全
电子商务安全技术类型
加密技术
认证技术
加密包含两个元素:加密算法和密钥。
加密分为两类:对称加密和非对称加密。
目前广泛使用的认证技术有:数字摘要、数字签名、数字时间戳、数字证书、CA安全认证体系。
单击此处编辑母版文本样式
第二级
第三级
第四级
第五级
学一学——电子商务网络安全
数字摘要
是用哈希算法加密而得到的一种特殊形式的密文。数字摘要技术的应用可以保证交易文件的完整性。
单击此处编辑母版文本样式
第二级
第三级
第四级
第五级
学一学——电子商务网络安全
数字签名
是指在要发送的信息报文上附加一个特殊的唯一代表发送者个人身份的标记(数字标签),从而来证明信息报文是由发送者发送的。
数字签名能够实现以下功能:
接收方能够证实发送方的真实身份。
发送方事后不能否认所发送过的报文。
接收方或非法者不能伪造、篡改报文。
单击此处编辑母版文本样式
第二级
第三级
第四级
第五级
学一学——电子商务网络安全
数字时间戳
用来证明消息的收发时间的。数字时间戳产生的过程为:用户首先将需要加时间戳的文件经加密后形成消息摘要,然后将该消息摘要发送到第三方机构。第三方机构在加入收到消息摘要的日期和事件信息后对该文件加密(数字签名),然后送达用户。
单击此处编辑母版文本样式
第二级
第三级
第四级
第五级
学一学——电子商务网络安全
数字证书
标志网络用户唯一身份信息的一系列数据,用来在网络通信中识别通信各方的身份,即要在互联网上解决“我是谁”的问题,就如同现实中证明个人身份的身份证。数字证书作为现实实体在虚拟网络上的唯一身份标识,必须由权威公正的第三方认证机构即数字证书认证中心颁发,认证中心要负责在发行证书前需要证实个人身份和密钥所有权。
单击此处编辑母版文本样式
第二级
第三级
第四级
第五级
学一学——电子商务网络安全
CA安全认证体系
在电子商务交易中,无论是数字时间截服务还是数字证书的发放都不是靠交易的双方自己能完成的,而需要有一个具有权威性和公正性的第三方来完成。认证中心就是承担网上安全电子交易的认证服务,能签发数字证书,并能确认用户身份的服务机构。认证中心通常是一个服务性机构,主要任务是受理数字证书的申请、签发及管理数字证书。
单击此处编辑母版文本样式
第二级
第三级
第四级
第五级
理解电子商务的安全需求。
了解电子商务安全技术
总结
Summary
单击此处编辑母版文本样式
第二级
第三级
第四级
第五级
谢谢观赏!
$$