職場(chǎng)MBA-電子商務(wù)-電子商務(wù)的金流與安全機(jī)制_第1頁(yè)
職場(chǎng)MBA-電子商務(wù)-電子商務(wù)的金流與安全機(jī)制_第2頁(yè)
職場(chǎng)MBA-電子商務(wù)-電子商務(wù)的金流與安全機(jī)制_第3頁(yè)
職場(chǎng)MBA-電子商務(wù)-電子商務(wù)的金流與安全機(jī)制_第4頁(yè)
職場(chǎng)MBA-電子商務(wù)-電子商務(wù)的金流與安全機(jī)制_第5頁(yè)
已閱讀5頁(yè),還剩39頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

第十章

電子商務(wù)的金流與平安機(jī)制.本章學(xué)習(xí)目標(biāo)電子付款電子付款系統(tǒng)電子支付的平安機(jī)制電子商務(wù)平安電子商務(wù)平安工具.傳統(tǒng)付款方式五種問(wèn)題1.缺乏方便性:傳統(tǒng)的付款方式通常要求顧客離線處理付款事項(xiàng),例如運(yùn)用電話傳真信譽(yù)卡訂單,銀行轉(zhuǎn)帳,郵局劃撥或是以寄送支票的方式付款。2.缺乏平安性:為了在網(wǎng)際網(wǎng)路上利用傳統(tǒng)工具進(jìn)行付款,顧客能夠必須在線上傳送信譽(yù)卡卡號(hào)、銀行帳號(hào)、或是個(gè)人身份資料。這些機(jī)密資料的傳送,有能夠在過(guò)程中被駭客中途劫取,引發(fā)平安上的危險(xiǎn)。3.缺乏流通性:信譽(yù)卡只能在發(fā)卡銀行特約經(jīng)銷商中買賣流通,其它非特約經(jīng)銷商處則無(wú)法進(jìn)行買賣,缺乏流通性,而且無(wú)法提供個(gè)人或公司行號(hào)間的付款買賣資料。.傳統(tǒng)付款方式五種問(wèn)題4.缺乏適用性:信譽(yù)卡或是支票的擁有,必須有一定的身份審核標(biāo)準(zhǔn),並非人人都可以達(dá)到合格標(biāo)準(zhǔn)而擁有信譽(yù)卡或支票帳戶。5.缺乏進(jìn)行小額買賣的才干:網(wǎng)際網(wǎng)路上資料的傳輸、資料下載等消費(fèi),有許多都是小金額的付款買賣,所以能夠?yàn)榱颂幚磉@筆小額買賣所花費(fèi)的傳輸本錢、電話費(fèi)或是信件費(fèi)用都是額外的開銷。處理這些付款的本錢太高,通常只能達(dá)到收支平衡,甚至本錢高過(guò)收入。.電子付款所謂的電子付款,就是利用數(shù)位訊號(hào)的傳遞來(lái)替代普通貨幣的流動(dòng),達(dá)到實(shí)際支付款項(xiàng)的目的。為此可將電子付款機(jī)制定義為「利用數(shù)位訊號(hào)的傳遞來(lái)替代普通貨幣的流動(dòng),達(dá)到實(shí)際款項(xiàng)支付的目的的系統(tǒng)」,如:線上信譽(yù)卡付款、電子錢包、電子現(xiàn)金、電子支票、及智慧卡等付款機(jī)制。.電子付款系統(tǒng)之平安需求1.身份認(rèn)證性(authentication)2.資料嚴(yán)密性(confidentiality)3.資料完好性(integrity)4.不可否認(rèn)性(non-repudiation)—防止拒付.電子買賣中的參與者1.買方(Buyer):係指在線上買賣中,購(gòu)買商品或服務(wù)的一方,也就是付款者(Payer)。2.賣方(Seller):係指在線上買賣中,販賣商品或服務(wù)的一方,也就是收款者(Payee)。3.發(fā)行機(jī)構(gòu)(Issuer):就是信譽(yù)卡發(fā)卡銀行。4.收單機(jī)構(gòu)(Acquirer):提供商店收款金融服務(wù)的銀行,它負(fù)責(zé)代理商店進(jìn)行應(yīng)收帳款的清算、管理商店帳戶等。並建立特約商店認(rèn)證、註冊(cè)的各項(xiàng)過(guò)程,提供了平安電子商業(yè)的運(yùn)作規(guī)範(fàn)。5.公正第三者(TrustedThirdParty):負(fù)責(zé)調(diào)解網(wǎng)路買賣上所發(fā)生的爭(zhēng)議。6.電子證書認(rèn)證中心(CertificateAuthorities,CA):負(fù)責(zé)核發(fā)電子證書(Certificate),用以確認(rèn)買賣者的身分。.圖10-1電子付款系統(tǒng)的整體架構(gòu).線上信譽(yù)卡線上信譽(yù)卡系統(tǒng)係將目前卡片式信譽(yù)卡的付款方式拓展至網(wǎng)際網(wǎng)路上的應(yīng)用。顧客在網(wǎng)路商店購(gòu)物時(shí)只需輸入其信譽(yù)卡的詳細(xì)資料(主要是信譽(yù)卡號(hào)碼及有效期限),透過(guò)網(wǎng)際網(wǎng)路傳送至販?zhǔn)凵唐返纳痰?merchant),商店再將該資料整合成授權(quán)付款訊息傳送至往來(lái)的信譽(yù)卡取款銀行(acquirerbank),便可循原有信譽(yù)卡的清算系統(tǒng)獲得貨款。因此利用以信譽(yù)卡為基礎(chǔ)的電子付款系統(tǒng)來(lái)進(jìn)行支付買賣,消費(fèi)者必須至發(fā)卡機(jī)構(gòu)申請(qǐng)合法的信譽(yù)卡,網(wǎng)路上的廠商必須與發(fā)卡機(jī)構(gòu)簽訂成為特約商店,提供能夠收受顧客信譽(yù)卡支付的系統(tǒng);而電子付款系統(tǒng)本身必須能夠確??蛻糍Y料、信譽(yù)卡號(hào)碼、買賣內(nèi)容等具有敏感性質(zhì)的資料在網(wǎng)際網(wǎng)路上傳輸過(guò)程的平安;並且需求有公正的認(rèn)證機(jī)構(gòu)(普通即為信譽(yù)卡發(fā)卡組織)對(duì)一切買賣的個(gè)體發(fā)給身份簽證(certificate),讓買賣雙方能夠在線上立刻驗(yàn)證對(duì)方的身份,及利用簽證上的公開金鑰來(lái)進(jìn)行平安的資料交換,使信譽(yù)卡付款買賣能夠在平安正確的狀況下進(jìn)行。.信譽(yù)卡付款系統(tǒng)三種根本的類型1.未加密線上信譽(yù)卡付款2.運(yùn)用加密(如SSL技術(shù))過(guò)的線上信譽(yù)卡付款3.運(yùn)用第三方認(rèn)證的線上信譽(yù)卡付款(如SET技術(shù)).線上信譽(yù)卡之優(yōu)點(diǎn)1.利用信譽(yù)卡來(lái)進(jìn)行網(wǎng)際網(wǎng)路上的電子付款,只是傳統(tǒng)信譽(yù)卡付款方式的一個(gè)延伸應(yīng)用,付款買賣的進(jìn)行與傳統(tǒng)信譽(yù)卡郵購(gòu)的付款方式並無(wú)太大的不同,其方式很容易被市場(chǎng)所接受。2.對(duì)於消費(fèi)者而言,只需擁有一張信譽(yù)卡便能夠同時(shí)運(yùn)用於普通特約商店與WWW上的虛擬特約商店,亦即消費(fèi)者可以運(yùn)用原有的信譽(yù)卡帳號(hào),不需求再額外申請(qǐng)一個(gè)銀行帳戶或購(gòu)買電子現(xiàn)金來(lái)付款,非常方便;而且信譽(yù)卡假設(shè)遺失遭冒用,發(fā)現(xiàn)後可立刻掛失,之後的損失變由發(fā)卡機(jī)構(gòu)負(fù)擔(dān),消費(fèi)者的利益有保證。.線上信譽(yù)卡之優(yōu)點(diǎn)3.對(duì)於特約商店而言,以信譽(yù)卡為基礎(chǔ)的電子付款系統(tǒng),有強(qiáng)大的信譽(yù)卡發(fā)卡組織為後盾,以及全球完善的清算體系,其網(wǎng)路買賣的信譽(yù)風(fēng)險(xiǎn)可以轉(zhuǎn)嫁給發(fā)卡組織;加上信譽(yù)卡有遍佈世界的運(yùn)用者,有意在網(wǎng)際網(wǎng)路上進(jìn)行電子商務(wù)的廠商,尤其是欲進(jìn)行國(guó)際貿(mào)易的公司,是不能夠沒(méi)有提供這種付款服務(wù)的。4.網(wǎng)際網(wǎng)路上以信譽(yù)卡為基礎(chǔ)的電子付款系統(tǒng),係以現(xiàn)有信譽(yù)卡付款的系統(tǒng)架構(gòu)與清算體系為基礎(chǔ),其所遵照的架構(gòu)清楚明確,因此發(fā)展的速度較快,系統(tǒng)整合亦較容易,能夠搶先一步佔(zhàn)領(lǐng)網(wǎng)際網(wǎng)路市場(chǎng)。.線上信譽(yù)卡之缺點(diǎn)

1.以信譽(yù)卡為基礎(chǔ)的電子付款系統(tǒng),消費(fèi)者與廠商都必須參與特定的信譽(yù)卡組織,由於消費(fèi)者申請(qǐng)信譽(yù)卡與廠商申請(qǐng)成為信譽(yù)卡特約商店,都必須具備一定的條件,將因此限制了網(wǎng)路上的買賣對(duì)象與運(yùn)用範(fàn)圍。2.以信譽(yù)卡付款的每一筆買賣記錄都會(huì)被發(fā)卡機(jī)構(gòu)記載儲(chǔ)存起來(lái),將會(huì)對(duì)消費(fèi)者的隱私權(quán)有所危害。.線上信譽(yù)卡之缺點(diǎn)3.以信譽(yù)卡為基礎(chǔ)的電子付款系統(tǒng),由於是循原有的信譽(yù)卡清算體系,因此以信譽(yù)卡付款的每筆買賣,買賣雙方都必須負(fù)擔(dān)較高的手續(xù)費(fèi),不適協(xié)作為小額付款之用。4.以信譽(yù)卡為基礎(chǔ)的電子付款系統(tǒng),僅能適用於持卡人與特約商定之間的付款之用,並無(wú)法作為普通人之間或同一個(gè)人的不同帳戶之間在網(wǎng)路上進(jìn)行資金轉(zhuǎn)帳之用,適用的用途較少。.線上信譽(yù)卡之SSL技術(shù)與SET機(jī)制之競(jìng)爭(zhēng)1996年以來(lái),SET機(jī)制似乎被廣泛推廣為電子商務(wù)平安與嚴(yán)密的最正確解決方案。但是在電子商務(wù)持續(xù)快速成長(zhǎng)的同時(shí),SET機(jī)制被接受的腳步似乎緩慢下來(lái)了。消費(fèi)者置信他們?cè)诰W(wǎng)路上買賣透過(guò)SSL機(jī)制已經(jīng)是平安嚴(yán)密的。因此SET目前的發(fā)展遠(yuǎn)低於SSL。.電子現(xiàn)金所謂的電子現(xiàn)金,是以電子的方式來(lái)處理買賣的電子貨幣,而依據(jù)電子現(xiàn)金儲(chǔ)存的方式又可分為智慧卡型電子現(xiàn)金與網(wǎng)際網(wǎng)路空間型電子現(xiàn)金智慧卡型電子現(xiàn)金是指將電子現(xiàn)金儲(chǔ)存在一個(gè)平安方便的智慧卡中,可由運(yùn)用者隨身攜帶以取代傳統(tǒng)的貨幣方式,作為買賣媒介之用網(wǎng)際網(wǎng)路空間型電子現(xiàn)金則是買賣雙方設(shè)定電子給付系統(tǒng),以達(dá)到付款收款的目的。而不論是哪一種電子現(xiàn)金,都是用電腦資料的方式來(lái)儲(chǔ)存及傳遞。而運(yùn)用者在運(yùn)用電子現(xiàn)金的時(shí)候,並不會(huì)暴露運(yùn)用者的個(gè)人資訊,亦即電子現(xiàn)金與傳統(tǒng)現(xiàn)金所具備的匿名性質(zhì)。.圖4-2電子現(xiàn)金的買賣流程.電子現(xiàn)金系統(tǒng)的優(yōu)點(diǎn)1.電子現(xiàn)金具有匿名的特性,無(wú)法由電子現(xiàn)金的運(yùn)用追蹤到消費(fèi)者的身份,對(duì)於消費(fèi)者的隱私權(quán)與帳戶的平安性有較佳的保證。2.電子現(xiàn)金在運(yùn)用時(shí)是獨(dú)立的,與銀行帳戶沒(méi)有直接的關(guān)聯(lián),因此沒(méi)有買賣過(guò)程中帳號(hào)或信譽(yù)卡號(hào)碼遺失、被竊取與被冒用等風(fēng)險(xiǎn)。3.大部分的電子現(xiàn)金系統(tǒng)具有離線驗(yàn)證的功能,可以在離線的狀況下的進(jìn)行付款。4.運(yùn)用者沒(méi)有申請(qǐng)條件的限制,而且買賣本錢較低,適合進(jìn)行任何人或任何機(jī)構(gòu)之間恣意金額大小的付款,尤其是小額付款。5.電子現(xiàn)金未來(lái)假設(shè)相關(guān)發(fā)行機(jī)構(gòu)與清算機(jī)制發(fā)展成熟的話,可以視為網(wǎng)路上的一種法定貨幣,具有普通現(xiàn)金即時(shí)兌現(xiàn)的性質(zhì),廠商將很樂(lè)意遭到這種付款。.電子現(xiàn)金系統(tǒng)的缺點(diǎn)1.假設(shè)採(cǎi)用線上的查核,電子現(xiàn)金發(fā)行單位必須維護(hù)一個(gè)大型資料庫(kù),用以記錄已經(jīng)運(yùn)用過(guò)的電子現(xiàn)金,以防止重複花用的問(wèn)題。2.電子現(xiàn)金就像現(xiàn)金一樣,沒(méi)有追蹤的記號(hào),一旦遺失便很難追回,用戶便因此發(fā)生損失。3.電子現(xiàn)金在領(lǐng)出時(shí)係有一定的面額,假設(shè)購(gòu)物後需求找錢而廠商沒(méi)有適當(dāng)?shù)牧沐X面額時(shí),電子現(xiàn)金需求進(jìn)行分割,處理手續(xù)較繁複。4.電子現(xiàn)金是屬於一種現(xiàn)付付款系統(tǒng),消費(fèi)者付款時(shí)從網(wǎng)路上領(lǐng)出電子現(xiàn)金,銀行帳戶便會(huì)馬上減少利息收入;對(duì)於金融機(jī)構(gòu)而言,亦會(huì)立刻短少帳面存款,對(duì)於兩者均屬不利。.電子現(xiàn)金的八個(gè)理想特性獨(dú)立性平安性匿名性離線付款可傳輸性可分性條件稽核災(zāi)難復(fù)原.MondexiCash.Web-ATM「WebATM」係由實(shí)體銀行所提供之網(wǎng)路理財(cái)服務(wù)。只需透過(guò)個(gè)人電腦,結(jié)合「晶片金融卡」及「晶片卡讀卡機(jī)」連結(jié)至銀行網(wǎng)站,即可隨時(shí)隨地在網(wǎng)際網(wǎng)路上享有銀行所提供之ATM金融服務(wù)〔除提領(lǐng)現(xiàn)金外,功能上與實(shí)體ATM無(wú)異〕?!竁ebATM」為一晶片金融卡網(wǎng)路收單服務(wù),不論是網(wǎng)路商家或?qū)嶓w店家皆可申請(qǐng)運(yùn)用。透過(guò)電腦及晶片金融卡讀卡機(jī),持有任何一家銀行所發(fā)行之晶片金融卡的消費(fèi)者,均可立刻轉(zhuǎn)帳支付消費(fèi)款項(xiàng)。兼具平安、流暢、方便、即時(shí)的特性,成為目前最先進(jìn)前衛(wèi)的線上付款工具,也是消費(fèi)者網(wǎng)路購(gòu)物的不錯(cuò)選擇。..圖10-3SET線上信譽(yù)卡處理流程.SETSET是由Visa與MasterCard兩大信譽(yù)卡組織提出.SET協(xié)定的重要個(gè)體1.持卡人(Cardholder)2.電子商場(chǎng)(ElectronicShoppingMall)3.信譽(yù)卡收單銀行(AcquireBank)4.認(rèn)證中心(CertificateAuthority,C.A.)5.金融網(wǎng)路.平安套接層協(xié)定(SSL)SSL由網(wǎng)景(Netscape)公司於1994年提出是一種網(wǎng)際網(wǎng)路上最普遍運(yùn)用的平安通訊協(xié)定.圖10-4SSL線上信譽(yù)卡處理流程.SSL的特征1.SSL與應(yīng)用協(xié)定無(wú)關(guān),在它之上可疊上各式網(wǎng)路應(yīng)用,意即,這些應(yīng)用仍可無(wú)視SSL的存在,按照往常的方式運(yùn)作。2.連線雙方利用公眾鑰匙(publickey)技術(shù)識(shí)別對(duì)方的身份,SSL援助普通的公眾鑰匙演算法,採(cǎi)RSA與DES並用。3.SSL連線是受加密保護(hù)的,雙方於連線建立之初即商定一用以對(duì)後續(xù)連線加密的鑰匙(secretkey)及加密演算法,如DES或RC4。4.SSL連線是可信賴的,SSL在所傳輸?shù)拿慷斡嵪⒅懈接杏渺厄?yàn)證訊息完好性(integrity)的訊息認(rèn)證碼(MAC),SSL援助普通用於產(chǎn)生MAC的碎映(hash)函式,例如SHA、MD5。並採(cǎi)用HandshakeProtocolSpecification與RecordProtocolSpecification。.電子商務(wù)的平安性包括六大層面1.隱私性(privacy):任何人皆無(wú)法追蹤消費(fèi)者及其消費(fèi)行為的關(guān)聯(lián)性,可達(dá)到匿名買賣之目的。此性質(zhì)或稱為不可追蹤性。2.機(jī)密性(confidentiality):代表確定資料或訊息,只需獲得授權(quán)的人才干觀看的才干。3.身份辦識(shí)性(authenticity):平安上的風(fēng)險(xiǎn)並非僅源自外界,企業(yè)內(nèi)員工的蓄意破壞也已獲證實(shí),在各種電腦入侵事件中,約有80%來(lái)自於企業(yè)內(nèi)部。防制這類威脅,企業(yè)即須身份驗(yàn)證的方法,以辨識(shí)網(wǎng)路上資料的存取者。.電子商務(wù)的平安性包括六大層面4.完好性(integrity):完好性主要是對(duì)於資料傳輸?shù)浇蛹{者之後,對(duì)於發(fā)送者的資料可以做檢驗(yàn)以保證與發(fā)送者的資料相符,而發(fā)送者也希望所傳送的資料與接納者的資料是一樣的,並沒(méi)有差異性的存在。換句話說(shuō),能夠確保在網(wǎng)站上顯示的或者是Internet上收發(fā)的資訊,沒(méi)有被未獲許可的人士以恣意方式更改。5.不可否認(rèn)性(non-repudiation):不可否認(rèn)性就是保證買賣雙方不能否認(rèn)彼此買賣的承諾,亦即讓參與電子商務(wù)的參與者無(wú)法拒絕承認(rèn)(否認(rèn))他們的線上行為。6.可獲得性(availability):代表網(wǎng)站能持續(xù)運(yùn)作提供服務(wù)的才干。.電子商務(wù)環(huán)境的平安性威脅1.惡意程式(maliciouscode):「電腦病毒」單純指的是『Virus』,而「惡意程式」則泛指一切不懷好意的程式碼,包括電腦病毒、特洛伊木馬程式、電腦蠕蟲、後門程式。2.駭客入侵與網(wǎng)路破壞行為:駭客是企圖獲取或運(yùn)用未經(jīng)許可網(wǎng)路系統(tǒng)的人。而怪客(cracker)則是具有犯罪意圖的駭客。駭客們藉由找出資訊網(wǎng)路或電腦系統(tǒng)的平安弱點(diǎn),獲得未獲授權(quán)的網(wǎng)路資源。有時(shí)他們只為了好玩,只需破解網(wǎng)站的某些檔案就滿足了;但有些駭客則是蓄意搗亂、污損,甚至進(jìn)行網(wǎng)路破壞行為。3.信譽(yù)卡詐欺:被害人利用信譽(yù)卡在電腦網(wǎng)路上購(gòu)物消費(fèi),致信譽(yù)卡卡號(hào)遭到網(wǎng)路駭客入侵?jǐn)r截,繼而被冒用盜刷。.電子商務(wù)環(huán)境的平安性威脅4.連線巧取(欺騙)(Spoofing):運(yùn)用者A可以偽裝成運(yùn)用者B的識(shí)別,如此運(yùn)用者A可以劫取運(yùn)用者B的任何重要資料。也就是入侵者捏造資料封包上的來(lái)源位址。這樣的方式暴顯露,依托位元址來(lái)定義授權(quán)的方式,或?qū)е履繕?biāo)系統(tǒng)上,能否可被進(jìn)入的特權(quán)破壞。5.竊聽(tīng)(sniffer):竊聽(tīng)程式的根本功能便是蒐集、分析封包,而進(jìn)階的竊聽(tīng)程式還提供產(chǎn)生假封包、解碼等的功能,甚至可鎖定某來(lái)源或某目標(biāo)主機(jī)的某些服務(wù)埠〔Porter〕的封包,而這些功能將提供有心人士監(jiān)聽(tīng)他人的連線、盜取他人的機(jī)密,以獲得不當(dāng)?shù)睦妗?電子商務(wù)環(huán)境的平安性威脅6.拒絕服務(wù)攻擊(DoS):駭客會(huì)以大量無(wú)用的連線流量壅塞網(wǎng)站並癱瘓網(wǎng)路,呵斥網(wǎng)路系統(tǒng)一時(shí)無(wú)法運(yùn)用,這對(duì)於一些時(shí)效上有嚴(yán)格要求的網(wǎng)路運(yùn)用,是有很大的威脅存在;如利用分散式阻斷服務(wù)(dDoS)就能夠呵斥網(wǎng)路上主機(jī)無(wú)法服務(wù)正當(dāng)?shù)倪\(yùn)用者。7.內(nèi)部破壞:根據(jù)調(diào)查大部份的網(wǎng)路平安性威脅來(lái)自於內(nèi)部,而不是外部。內(nèi)部人士的有心挪用,才是網(wǎng)路平安性的最大威脅,它的損害經(jīng)常大到無(wú)法估計(jì),更有企業(yè)因此而呵斥生存危機(jī)。.常見(jiàn)的網(wǎng)路保全方式1.信任式保全(Trust-BasedSecurity):信任式保全是最簡(jiǎn)單的平安防護(hù)措施,即是不做任何的防護(hù)措施。2.隱藏式保全(SecurityThroughObscurity):系統(tǒng)管理者只是將帳戶的密碼檔或程式以二進(jìn)位檔案格式隱藏起來(lái),或是將系統(tǒng)程式檔案以隱藏的方式放置在不醒目的地方讓運(yùn)用者無(wú)法發(fā)現(xiàn),以達(dá)平安的目的。3.密碼設(shè)定(PasswordSchemes):密碼設(shè)定是最常見(jiàn)的平安措施,也是第一線的平安措施。運(yùn)用者必須在運(yùn)用者帳號(hào)與運(yùn)用者的密碼兩者能同時(shí)符合的情況下,才干接受。.常見(jiàn)的網(wǎng)路保全方式4.生物特徵辨識(shí)系統(tǒng)(BiometricSystems):生物特徵辨識(shí)系統(tǒng)是最精細(xì)、準(zhǔn)確、也最昂貴的平安認(rèn)證方式,例如,視網(wǎng)膜掃描辨識(shí)系統(tǒng)、掌紋及聲紋辨識(shí)系統(tǒng)、電子簽字系統(tǒng)等。5.主機(jī)保全:係單機(jī)的保全措施,儘能夠的保護(hù)主機(jī)使其不受外界攻擊、破壞。但在現(xiàn)在的網(wǎng)路環(huán)境中由於運(yùn)用不同作業(yè)系統(tǒng)的複雜性及多樣性,使得要做到主機(jī)保全變得相當(dāng)不容易。6.網(wǎng)路保全:網(wǎng)路保全係運(yùn)用完善的保全技術(shù),讓企業(yè)一方面連上Internet,一方面卻又不受外來(lái)攻擊的威脅。.電子商務(wù)平安工具加密平安的通訊管道傳輸加密機(jī)制--SSL平安超文件傳輸協(xié)定(S-)PGP(PrettyGoodPrivacy)虛擬私人網(wǎng)路(VPN)防火牆.防火牆防火牆(Firewall)為一軟體或硬體之系統(tǒng),可控制外部運(yùn)用者對(duì)企業(yè)網(wǎng)路的連結(jié)及存取。防火牆的目的是用以保護(hù)區(qū)域網(wǎng)路(LAN)不受網(wǎng)路外的人所入侵。防火牆的任務(wù)原理是在公用Internet與私用Intranet之間建立一個(gè)屏障,因此防火牆通常置於網(wǎng)路閘道點(diǎn)上。.防火牆為一組安裝在兩個(gè)網(wǎng)路之間的網(wǎng)路裝置,並具有以下的特征1.欲受保護(hù)的內(nèi)部網(wǎng)路中一切的封包都經(jīng)由防火牆進(jìn)出。2.只需經(jīng)過(guò)認(rèn)可的封包,也就是符合平安政策的規(guī)範(fàn),才干通過(guò)防火牆而進(jìn)出受保護(hù)的內(nèi)部網(wǎng)路。3.防火牆本身必須對(duì)入侵破壞行為具有高度的免疫力。4.通常建置在私用網(wǎng)路與公用網(wǎng)路連接點(diǎn).防火牆大致分為三大類功能1.封包過(guò)濾器(packetfilter):封包過(guò)濾器會(huì)檢查資料封包,看看能否傳送目的地能否是被制止的IP位址或被制止的通訊埠(port)。封包過(guò)濾器在決定能否可以傳輸此封包時(shí),會(huì)先檢查來(lái)流IP位址與通訊埠、目

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論