第6章 电子商务安全(课件)——《电子商务概论》同步教学(北京出版社)
2024-10-15
|
33页
|
210人阅读
|
15人下载
普通
资源信息
| 学段 | 中职 |
| 学科 | 职教专业课 |
| 课程 | 电子商务基础 |
| 教材版本 | - |
| 年级 | - |
| 章节 | - |
| 类型 | 课件 |
| 知识点 | 电子商务网络安全与法律保障 |
| 使用场景 | 同步教学 |
| 学年 | 2024-2025 |
| 地区(省份) | 北京市 |
| 地区(市) | - |
| 地区(区县) | - |
| 文件格式 | PPTX |
| 文件大小 | 2.38 MB |
| 发布时间 | 2024-10-15 |
| 更新时间 | 2024-10-15 |
| 作者 | 匿名 |
| 品牌系列 | - |
| 审核时间 | 2024-10-15 |
| 下载链接 | https://m.zxxk.com/soft/47969778.html |
| 价格 | 0.00储值(1储值=1元) |
| 来源 | 学科网 |
|---|
内容正文:
电子商务概论
1
电子商务安全
第六章
第一节
电子商务安全概述
第二节
加密技术
第三节
认证技术
第四节
防火墙技术
第五节
电子商务安全协议
2
了解电子商务安全的需求和风险类型
掌握加密技术的原理
理解数字签名技术
理解认证中心和数字证书的作用
掌握SSL和SET安全协议
知识目标
能力目标
能够辨别不同的加密技术
能够识别不同的安全认证技术和工作原理
第六章 电子商务安全
3
案例
50名小红书用户信息遭泄露,被骗近88万
50名小红书用户,在2017年03月至05月陆续接到假客服电话后上当受骗,受骗总金额近88万元。
这是闹得沸沸扬扬的小红书用户信息泄露事件造成的损害后果,而这组数据仅是媒体初步统计所得,多个受害者表示,从微博、论坛中可以看到,还有更多用户接到或者正在接到诈骗电话,实际受害人数和损失金额很可能远多于此。
惊讶之余,事件背后的一系列疑团也有待解开:用户信息是怎么泄露的?受害者是如何被骗的?受害者的损失谁来承担?
案例思考:
1.谈谈电子商务安全的重要性?
2.电子商务中有哪些安全风险?
第一节 电子商务安全概述
管理风险
信息传输风险
信用风险
一、 电子商务安全风险的类型
第一节 电子商务安全概述
防伪造
有效性
保密性
完整性
认证性
不可抵赖性
即需性
二、 电子商务安全需求
第一节 电子商务安全概述
电子商务安全保障的正确理念
电子商务安全保障的特殊性
技术上的安全保障
法律上的安全保障
管理上的安全措施
04
02
05
01
03
三、电子商务安全的保障体系
第二节 加密技术
信息加密就是将原来大家可以理解的信息(称之为明文)与一个特殊的字符串(符号或数值的一个连续序列)结合,按照一定的规则进行运算,然后变成不可理解、无意义的信息(称之为密文)。
一、加密技术原理
(一)加密和解密的概念
第二节 加密技术
解密是加密的逆过程,即通过解密密钥和解密算法将密文还原成明文。
一、加密技术原理
(一)加密和解密的概念
第二节 加密技术
一、加密技术原理
(一)加密和解密的概念
加密与解密流程图
第二节 加密技术
二、加密技术方法
(一)对称密钥密码体制
对称密钥密码体制流程图
第二节 加密技术
二、加密技术方法
(二)公开密钥密码体制
公开密钥密码体制应用流程图
第二节 加密技术
二、加密技术方法
(三)混合密钥加密技术
混合密钥加密技术应用流程图
第三节 认证技术
信息摘要,又被称为数据摘要,是发送者对被传送的一个信息报文(如电子合同或支付通知单)根据某种数学算法计算出一个此信息报文的摘要值,并将此摘要值与原始信息报文一起通过网络传送给接收者,接收者应该用此摘要值来检验信息报文在网络传送过程中有没有发生改变,从而来判断信息报文的真实与否。
一、信息摘要
(一)信息摘要的概念
第三节 认证技术
一、信息摘要
(二)信息摘要的工作原理
信息摘要的工作原理
第三节 认证技术
数字签名又称电子签名、电子签章,就是指利用电子信息加密技术实现在网络传送信息报文时,附加一个特殊的能唯一代表发送者个人身份的标记,完成传统上手书签名或印章的作用,以表示确认、负责、经手、真实等。
二、数字签名
(一)数字签名的概念
第三节 认证技术
二、数字签名
(二)数字签名的原理
数字签名原理图
第三节 认证技术
认证中心,也称数字证书认证中心,英文为Certification Authority,简称CA,是基于互联网平台建立的一个公正的、有权威性的、独立的(第三方的)和广受信赖的组织机构,主要负责数字证书的发行、管理以及认证服务,以保证网上业务安全可靠地进行。
三、认证中心
(一)认证中心的定义
第三节 认证技术
认证中心的主要功能在于:生成密钥对及认证中心证书;验证申请人身份;颁发数字证书;证书以及持有者身份在线认证查询;证书管理及更新;吊销证书;制定相关政策;有能力保护证书服务器的安全。
三、认证中心
(二)认证中心的功能
第三节 认证技术
证书的发放过程实际上由两大部分组成:一部分是证书的申请、制作、发放;另一部分是用户的身份认证。
三、认证中心
(三)认证中心的组成
第四节 防火墙技术
一、防火墙的定义
防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列软件或硬件设备的组合。它是不同网络或网络安全域之间信息的唯一出入口,它能根据组织的安全政策控制(允许、拒绝、监测)出入网络的信息流,且本身具有较强的抗攻击能力。
第四节 防火墙技术
一切未被禁止的就是允许的
一切未被允许的就是禁止的
二、防火墙的基本原则
第四节 防火墙技术
控制对特殊站点的访问
有效记录和统计Internet上的活动
保护易受攻击的对象
集中化的安全管理
三、防火墙的功能
第四节 防火墙技术
局限
网络营销是手段而不是目的
防火墙不能防范不经由防火墙的攻击
防火墙不能防止受到病毒感染的软件或文件的传输
防火墙不能防止数据驱动式攻击
防火墙不能抵抗最新的未设置策略的攻击漏洞
防火墙可以阻断攻击,但不能消灭攻击源
四、防火墙的局限性
第四节 防火墙技术
应用级网关型防火墙
数据包过滤型防火墙
代理服务型防火墙
五、防火墙的类型
第五节 电子商务安全协议
SSL(Secure Sockets Layer,安全套接层)协议是Netscape(网景)公司在1994年推出Web浏览器首版的同时,研究制定出的基于Web应用的安全协议。SSL协议当前版本为3.0,它已被广泛地用于Web浏览器与服务器之间的身份认证和加密数据传输。
一、 SSL协议
(一)SSL协议概述
第五节 电子商务安全协议
一、 SSL协议
(二)SSL协议的工作流程
SSL协议的工作原理图
第五节 电子商务安全协议
安全电子交易(Secure Electronic Transaction,SET)协议是由美国VISA国际组织(第一大信用卡国际组织)和万事达组织(第二大信用卡国际组织)会同一些计算机供应商在1997年5月联合推出的。SET协议是一种基于消息流的协议,主要是为了解决用户、商家和银行之间通过信用卡支付的交易而设计的,以保证支付信息的机密、支付过程的安全、商户及持卡人的合法身份以及可操作性。
二、SET安全协议
(一)SET协议的概念
防火墙不能抵抗最新的未设置策略的攻击漏洞
实时交易
第五节 电子商务安全协议
SET
网络营销是手段而不是目的
对支付和订购信息加密
对电子商务参与者信息相互隔离
进行多方认证
跨平台操作
二、SET安全协议
(二)SET协议的作用
第五节 电子商务安全协议
防伪造
认证中心
持卡消费者
在线商店
收单银行
支付网关
发卡银行
二、SET安全协议
(三)SET协议的相关方
第五节 电子商务安全协议
二、SET安全协议
(四)SET协议的工作流程
SET协议的工作流程
延伸阅读
中国电子商务认证中心
谢谢您的观看
33
$$
由于学科网是一个信息分享及获取的平台,不确保部分用户上传资料的 来源及知识产权归属。如您发现相关资料侵犯您的合法权益,请联系学科网,我们核实后将及时进行处理。