7电子商务安全技术.ppt
《7电子商务安全技术.ppt》由会员分享,可在线阅读,更多相关《7电子商务安全技术.ppt(46页珍藏版)》请在第壹文秘上搜索。
1、电子商务安全技术E-commerce Security Technology 本章主要内容:本章主要内容:电子商务安全概述电子商务安全概述网络安全技术技术网络安全技术技术交易安全技术交易安全技术7.1 电子商务安全概述一、一、 电子商务所面临的安全问题电子商务所面临的安全问题 1.1.信息的截获和窃取信息的截获和窃取2.2.信息的篡改信息的篡改3.3.信息假冒信息假冒4.4.交易抵赖交易抵赖7.1 电子商务安全概述二、电子商务安全需求二、电子商务安全需求机密性(机密性(confidentialityconfidentiality)完整性完整性(integrity)(integrity)认证性认
2、证性(authenticity)(authenticity)不可抵赖性不可抵赖性(accountability)(accountability)有效性有效性(validity)(validity)电子商务安全构架7.1 电子商务安全概述7.2 计算机网络安全技术 计算机网络安全是电子商务安全的基础,一个完整的电子商务系统应建立在安全的网络基础设施之上。 目前,常用的计算机网络安全技术主要有病毒防范技术、身份认证技术、防火墙技术和虚拟专用网VPN技术 一病毒防范技术为了防范病毒,可以采用以下的措施:(1)安装防病毒软件,加强内部网的整体防病毒措施;(2)加强数据备份和恢复措施;(3)对敏感的设备
3、和数据要建立必要的物理或逻辑隔离措施等。网络病毒防治必须考虑安装病毒防治软件。安装的病毒防治软件应具备四个特性:(1)集成性。(2)单点管理。(3)自动化。(4)多层分布 二身份识别技术口令口令标记方法标记方法生物特征法生物特征法安全级别安全级别校园一卡通校园一卡通三防火墙技术v 1.1.基本概念基本概念防火墙是一种将内部网和公众网如防火墙是一种将内部网和公众网如Internet分开的方法。它能限分开的方法。它能限制被保护的网络与互联网络之间,或者与其他网络之间进行的信制被保护的网络与互联网络之间,或者与其他网络之间进行的信息存取、传递操作。防火墙可以作为不同网络或网络安全域之间息存取、传递操
4、作。防火墙可以作为不同网络或网络安全域之间信息的出入口,能根据企业的安全策略控制出入网络的信息流,信息的出入口,能根据企业的安全策略控制出入网络的信息流,且本身具有较强的抗攻击能力。它是提供信息安全服务,实现网且本身具有较强的抗攻击能力。它是提供信息安全服务,实现网络和信息安全的基础设施。络和信息安全的基础设施。 防火墙示意图防火墙示意图2.设计防火墙的准则一切未被允许的就是禁止的一切未被允许的就是禁止的 防火墙应封锁所有信息流,然后对希望提供的服务逐项开放。防火墙应封锁所有信息流,然后对希望提供的服务逐项开放。这种方法可以创造十分安全的环境,但用户使用的方便性、服务这种方法可以创造十分安全的
5、环境,但用户使用的方便性、服务范围受到限制。范围受到限制。一切未被禁止的就是允许的一切未被禁止的就是允许的 防火墙转发所有信息流,然后逐项屏蔽有害的服务。这种方防火墙转发所有信息流,然后逐项屏蔽有害的服务。这种方法构成了更为灵活的应用环境,可为用户提供更多的服务。但在法构成了更为灵活的应用环境,可为用户提供更多的服务。但在日益增多的网络服务面前,网管人员的疲于奔命可能很难提供可日益增多的网络服务面前,网管人员的疲于奔命可能很难提供可靠的安全防护。靠的安全防护。v3.3.防火墙的功能防火墙的功能保护数据的完整性。可依靠设定用户的权限和文件保护数据的完整性。可依靠设定用户的权限和文件保护来控制用户
6、访问敏感性信息,可以限制一个特保护来控制用户访问敏感性信息,可以限制一个特定用户能够访问信息的数量和种类;定用户能够访问信息的数量和种类;保护网络的有效性。有效性是指一个合法用户如何保护网络的有效性。有效性是指一个合法用户如何快速、简便地访问网络的资源;快速、简便地访问网络的资源;保护数据的机密性。加密敏感数据。保护数据的机密性。加密敏感数据。三、防火墙技术三、防火墙技术4. 防火墙的实现技术 防火墙系统的实现技术主要分为:分组过滤(Packet Filter)代理服务(Proxy Service) 目前,比较完善的防火墙系统通常结合使用两种技术。代理服务可以大大降低分组过滤规则的复杂度,是分
7、组过滤技术的重要补充。分组过滤分组过滤 分组过滤技术是一种简单、有效的安全控制技术,它通过在网络间分组过滤技术是一种简单、有效的安全控制技术,它通过在网络间相互连接的设备上加载允许、禁止来自某些特定的源地址、目的地相互连接的设备上加载允许、禁止来自某些特定的源地址、目的地址、址、TCP端口号等规则,对通过设备的数据包进行检查,限制数据端口号等规则,对通过设备的数据包进行检查,限制数据包进出内部网络。包进出内部网络。代理服务代理服务 代理服务是运行于内部网络与外部网络之间的主机之上的一种应用。代理服务是运行于内部网络与外部网络之间的主机之上的一种应用。当用户需要访问代理服务器另一侧主机时,对符合
8、安全规则的连接,当用户需要访问代理服务器另一侧主机时,对符合安全规则的连接,代理服务器会代替主机响应,并重新向主机发出一个相同的请求。代理服务器会代替主机响应,并重新向主机发出一个相同的请求。当此连接请求得到回应并建立起连接之后,内部主机同外部主机之当此连接请求得到回应并建立起连接之后,内部主机同外部主机之间的通信将通过代理程序将相应连接映射来实现。对于用户而言,间的通信将通过代理程序将相应连接映射来实现。对于用户而言,似乎是直接与外部网络相连的。似乎是直接与外部网络相连的。四虚拟专用网技术(Virtual Private Network,VPN) 虚拟专用网是用于虚拟专用网是用于Intern
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 安全技术