




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、電子商務(wù)中的安全問題小組成員:姚遠、江凱、王應(yīng)、吳先強 劉文超、江鶴、陳剛電子商務(wù)的安全計算機網(wǎng)絡(luò)安全操作系統(tǒng)安全電子硬件安全商務(wù)信息安全其他安全問題物理安全計算機網(wǎng)絡(luò)安全 計算機網(wǎng)絡(luò)安全是指利用網(wǎng)絡(luò)管理控制和技術(shù)措施,保證在一個網(wǎng)絡(luò)環(huán)境里,數(shù)據(jù)的保密性、完整性及可使用性受到保護。邏輯安全 計算機網(wǎng)絡(luò)不安全因素主要表現(xiàn)計算機網(wǎng)絡(luò)的脆弱性操作系統(tǒng)存在的安全問題防火墻的脆弱性數(shù)據(jù)庫存儲的內(nèi)容存在的安全問題其他方面的因素對策 計算機網(wǎng)絡(luò)的脆弱性互聯(lián)網(wǎng)的不安全性: 網(wǎng)絡(luò)的開放性,網(wǎng)絡(luò)的技術(shù)是全開放的,使得網(wǎng)絡(luò)所面臨的攻擊來自多方面?;蚴莵碜晕锢韨鬏斁€路的攻擊,或是來自對網(wǎng)絡(luò)通信協(xié)議的攻擊,以及對計算機
2、軟件、硬件的漏洞實施攻擊。 網(wǎng)絡(luò)的國際性,意味著對網(wǎng)絡(luò)的攻擊不僅是來自于本地網(wǎng)絡(luò)的用戶,還可以是互聯(lián)網(wǎng)上其他國家的黑客,所以,網(wǎng)絡(luò)的安全面臨著國際化的挑戰(zhàn)。 網(wǎng)絡(luò)的自由性,大多數(shù)的網(wǎng)絡(luò)對用戶的使用沒有技術(shù)上的約束,用戶可以自由的上網(wǎng),發(fā)布和獲取各類信息。返回5)操作系統(tǒng)會提供一些遠程調(diào)用功能,遠程調(diào)用要經(jīng)過很多的環(huán)節(jié),中間的通訊環(huán)節(jié)可能會出現(xiàn)被人監(jiān)控等安全的問題。6)操作系統(tǒng)的后門和漏洞。在軟件開發(fā)階段,程序員利用軟件的后門程序得以便利修改程序設(shè)計中的不足。一旦后門被黑客利用,或在發(fā)布軟件前沒有刪除后門程序,容易被黑客當(dāng)成漏洞進行攻擊,造成信息泄密和丟失。此外,操作系統(tǒng)的無口令的入口,也是信息
3、安全的一大隱患。7) 盡管操作系統(tǒng)的漏洞可以通過版本的不斷升級來克服, 但是系統(tǒng)的某一個安全漏洞就會使得系統(tǒng)的所有安全控制毫無價值。當(dāng)發(fā)現(xiàn)問題到升級這段時間,一個小小的漏洞就足以使你的整個網(wǎng)絡(luò)癱瘓掉。操作系統(tǒng)存在的安全問題返回防火墻的脆弱性防火墻指的是一個由軟件和硬件設(shè)備組合而成、在內(nèi)部網(wǎng)和外部網(wǎng)之間、專用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)造的保護屏障.它是一種計算機硬件和軟件的結(jié)合,使Internet 與Intranet 之間建立起一個安全網(wǎng)(SecurityGateway),從而保護內(nèi)部網(wǎng)免受非法用戶的侵入。但防火墻只能提供網(wǎng)絡(luò)的安全性,不能保證網(wǎng)絡(luò)的絕對安全,它也難以防范網(wǎng)絡(luò)內(nèi)部的攻擊和病毒的侵犯
4、。并不要指望防火墻靠自身就能夠給予計算機安全。防火墻保護你免受一類攻擊的威脅,但是卻不能防止從LAN 內(nèi)部的攻擊,若是內(nèi)部的人和外部的人聯(lián)合起來,即使防火墻再強,也是沒有優(yōu)勢的。它甚至不能保護你免受所有那些它能檢測到的攻擊。返回其他方面的因素 計算機系統(tǒng)硬件和通訊設(shè)施極易遭受到自然環(huán)境的影響,如:各種自然災(zāi)害(如地震、泥石流、水災(zāi)、風(fēng)暴、建筑物破壞等)對計算機網(wǎng)絡(luò)構(gòu)成威脅。還有一些偶發(fā)性因素,如電源故障、設(shè)備的機能失常、軟件開發(fā)過程中留下的某些漏洞等,也對計算機網(wǎng)絡(luò)構(gòu)成嚴重威脅。此外管理不好、規(guī)章制度不健全、安全管理水平較低、操作失誤、瀆職行為等都會對計算機信息安全造成威脅。返回信息安全的對策
5、技術(shù)層面對策管理層面對策物理安全層面對策1) 建立安全管理制度。 對重要部門和信息,嚴格做好開機查毒,及時備份數(shù)據(jù)。2) 網(wǎng)絡(luò)訪問控制。 訪問控制是網(wǎng)絡(luò)安全防范和保護的主要策略。3) 數(shù)據(jù)庫的備份與恢復(fù)。 備份是恢復(fù)數(shù)據(jù)庫最容易和最能防止意外的保證方法?;謴?fù)是在意外發(fā)生后利用備份來恢復(fù)數(shù)據(jù)的操作。4) 應(yīng)用密碼技術(shù)。 應(yīng)用密碼技術(shù)為信息安全提供了可靠保證?;诿艽a的數(shù)字簽名和身份認證是當(dāng)前保證信息完整性的最主要方法之一。5) 切斷傳播途徑。 對被感染的硬盤和計算機進行徹底殺毒處理,不使用來歷不明的U 盤和程序,不隨意下載網(wǎng)絡(luò)可疑信息。6) 提高網(wǎng)絡(luò)反病毒技術(shù)能力。 通過安裝病毒防火墻,進行實時
6、過濾。對網(wǎng)絡(luò)服務(wù)器中的文件進行頻繁掃描和監(jiān)測,在工作站上采用防病毒卡,加強網(wǎng)絡(luò)目錄和文件訪問權(quán)限的設(shè)置。技術(shù)層面對策物理安全層面對策1) 計算機系統(tǒng)的環(huán)境條件。計算機系統(tǒng)的安全環(huán)境條件,包括溫度、濕度、空氣潔凈度、腐蝕度、蟲害、振動和沖擊、電氣干擾等方面,都要有具體的要求和嚴格的標準。2) 機房場地環(huán)境的選擇。計算機系統(tǒng)選擇一個合適的安裝場所十分重要。它直接影響到系統(tǒng)的安全性和可靠性。選擇計算機房場地,要注意其外部環(huán)境安全性、地質(zhì)可靠性、場地抗電磁干擾性,避開強振動源和強噪聲源,并避免設(shè)在建筑物高層和用水設(shè)備的下層或隔壁。還要注意出入口的管理。3) 機房的安全防護。機房的安全防護是針對環(huán)境的物理災(zāi)害和防止未授權(quán)的個人或團體破壞、篡改或盜竊網(wǎng)絡(luò)設(shè)施、重要數(shù)據(jù)而采取的安全措施和對策。為做到區(qū)域安全,首先,應(yīng)考慮物理訪問控制
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 重慶市司法局選任人民監(jiān)督員筆試真題2025含答案
- 慢性乙型肝炎防治指南
- 老年患者護理課件
- 老師的介紹課件
- 跨境電商車庫租賃及倉儲物流服務(wù)合同
- 財務(wù)報告審核顧問合同
- 拆遷安置補償與公共設(shè)施建設(shè)合同模板
- 高端車庫使用權(quán)轉(zhuǎn)讓合同模板
- 北京鐵路局職工合同
- 保險欺詐案件調(diào)查取證方法合同
- 高清視頻編碼器中文說明書H265
- 建筑采光分析報告書
- 先張法預(yù)應(yīng)力空心板梁監(jiān)理實施細則
- 貴州省銅仁市各縣區(qū)鄉(xiāng)鎮(zhèn)行政村村莊村名明細居民村民委員會
- 統(tǒng)編部編版小學(xué)四年級上冊語文詞語表(帶拼音)
- 2022更新國家開放大學(xué)電大本科《運輸管理》2023-2024期末試題及答案(試卷代號:1448)
- 北京市西城區(qū)2021-2022學(xué)年八年級下學(xué)期期末考試語文試題(WORD版無答案)
- 盾構(gòu)施工風(fēng)險及典型事故案例(多圖)
- 會計師事務(wù)所工程財務(wù)決算審核報告
- 上海小學(xué)語文四年級上冊詞語表(共3頁)
- 超聲回彈綜合法計算表(帶公式)
評論
0/150
提交評論