《电子商务基础》第六章电子教案.ppt
《《电子商务基础》第六章电子教案.ppt》由会员分享,可在线阅读,更多相关《《电子商务基础》第六章电子教案.ppt(50页珍藏版)》请在第壹文秘上搜索。
1、第第6 6章电子商务安全基础知识章电子商务安全基础知识 电子商务的安全要求电子商务的安全要求 认证中心及其功能认证中心及其功能数据加密与密码管理数据加密与密码管理认证技术与安全协议认证技术与安全协议安全工具使用安全工具使用电子商务电子商务面临的面临的安全安全问题问题信息泄漏信息泄漏信息被篡改信息被篡改信息假冒信息假冒信息破坏信息破坏交易抵赖交易抵赖一一 电子商务的安全要求电子商务的安全要求电子商务电子商务面临的面临的安全安全问题问题信息泄漏信息泄漏信息被篡改信息被篡改信息假冒信息假冒信息破坏信息破坏交易抵赖交易抵赖一一 电子商务的安全要求电子商务的安全要求信息泄漏在电子商务中主要表现为商业机密
2、的泄露。主要包括两个方面:一是交易双方进行交易的内容被第三方窃取;二是交易一方提供给另一方使用的文件被第三方非法使用 电子商务电子商务面临的面临的安全安全问题问题信息泄漏信息泄漏信息被篡改信息被篡改信息假冒信息假冒信息破坏信息破坏交易抵赖交易抵赖一一 电子商务的安全要求电子商务的安全要求电子商务的交易信息在互联网上传输时,可能被他人非法拦截、修改 删除或被多次使用, 就使信息失去了真实性和完整性 电子商务电子商务面临的面临的安全安全问题问题信息泄漏信息泄漏信息被篡改信息被篡改信息假冒信息假冒信息破坏信息破坏交易抵赖交易抵赖一一 电子商务的安全要求电子商务的安全要求指非法用户假冒合法用户或发送假
3、冒信息来欺骗其他用户,以达到自己不可告人的目的。 电子商务电子商务面临的面临的安全安全问题问题信息泄漏信息泄漏信息被篡改信息被篡改信息假冒信息假冒信息破坏信息破坏交易抵赖交易抵赖一一 电子商务的安全要求电子商务的安全要求涉及两个方面:一是网络传输的可靠性,网络的硬件或软件可能会出现问题而导致交易信息传递的丢失与谬误;二是恶意破坏,计算机网络本身遭到一些恶意程序的破坏,而使电子商务信息遭到破坏 电子商务电子商务面临的面临的安全安全问题问题信息泄漏信息泄漏信息被篡改信息被篡改信息假冒信息假冒信息破坏信息破坏交易抵赖交易抵赖一一 电子商务的安全要求电子商务的安全要求交易抵赖包括多个方面,如发信者事后
4、否认曾经发送过某条信息或内容;收信者事后否认曾经收到过某条消息或内容等否认交易事项的情况电子商务的安全要求数据的机密性 数据的完整性 交易的不可抵赖性 交易双方身份的真实性 数据的有效性 一一 电子商务的安全要求电子商务的安全要求机密性是要求在网络传输过程中能保证信息不被泄露给非授权的个人或机密性是要求在网络传输过程中能保证信息不被泄露给非授权的个人或实体。实体。 电子商务的安全要求数据的机密性 数据的完整性 交易的不可抵赖性 交易双方身份的真实性 数据的有效性 一一 电子商务的安全要求电子商务的安全要求完整性是要求数据在传输过程中保证其一致性,防止数据被非授权完整性是要求数据在传输过程中保证
5、其一致性,防止数据被非授权建立、修改和破坏,确保网络上的数据在传输过程中没有被篡改建立、修改和破坏,确保网络上的数据在传输过程中没有被篡改 。 电子商务的安全要求数据的机密性 数据的完整性 交易的不可抵赖性 交易双方身份的真实性 数据的有效性 一一 电子商务的安全要求电子商务的安全要求是指用户不能抵赖自己做出的行为是指用户不能抵赖自己做出的行为,也不能否认接到对方的信息也不能否认接到对方的信息 电子商务的安全要求数据的机密性 数据的完整性 交易的不可抵赖性 交易双方身份的真实性 数据的有效性 一一 电子商务的安全要求电子商务的安全要求对人或实体的身份进行鉴别,为身份的真实性提供保证,使交易双方
6、对人或实体的身份进行鉴别,为身份的真实性提供保证,使交易双方能够在相互不见面的情况下确认对方的身份,能够在相互不见面的情况下确认对方的身份, 电子商务的安全要求数据的机密性 数据的完整性 交易的不可抵赖性 交易双方身份的真实性 数据的有效性 一一 电子商务的安全要求电子商务的安全要求有效性即对信息真伪进行鉴别,有时也称真有效性即对信息真伪进行鉴别,有时也称真实性。电子商务以电子形式取代了纸张,那实性。电子商务以电子形式取代了纸张,那么,如何保证这种电子形式的贸易信息的有么,如何保证这种电子形式的贸易信息的有效性,这是开展电子商务的前提。效性,这是开展电子商务的前提。 电子商务的安全要求数据的机
7、密性 数据的完整性 交易的不可抵赖性 交易双方身份的真实性 数据的有效性 一一 电子商务的安全要求电子商务的安全要求电子商务安全内容 一一 电子商务的安全要求电子商务的安全要求二二 认证中心及其功能认证中心及其功能CA认证中认证中心心CA(Certificate Authority)认证中心又称为数)认证中心又称为数字证书认证中心,是采用字证书认证中心,是采用PKI(Public Key Infrastructure公开密钥基础架构)技术公开密钥基础架构)技术 ,专门提,专门提供网络身份认证服务,负责签发和管理数字证书,供网络身份认证服务,负责签发和管理数字证书,且具有权威性和公正性的第三方信
8、任机构。且具有权威性和公正性的第三方信任机构。 二二 认证中心及其功能认证中心及其功能认证中心的认证中心的功能功能证书发放证书发放证书更新证书更新证书撤销证书撤销证书验证证书验证典型的系统组成包括安全服务器、注册机构RA、CA服务器、LDAP目录服务器和数据库服务器等。如下图认证中心的系统构成二二 认证中心及其功能认证中心及其功能典型的系统组成包括安全服务器、注册机构RA、CA服务器、LDAP目录服务器和数据库服务器等。如图6-2所示。认证中心的系统构成二二 认证中心及其功能认证中心及其功能安全服务器面向普通用户,用于提供证书申请、浏览、证书撤消以及证书下载等安全服务 典型的系统组成包括安全服
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务基础 电子商务 基础 第六 电子 教案