《交易環(huán)境的安全性》_第1頁
《交易環(huán)境的安全性》_第2頁
《交易環(huán)境的安全性》_第3頁
《交易環(huán)境的安全性》_第4頁
《交易環(huán)境的安全性》_第5頁
已閱讀5頁,還剩10頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

交易環(huán)境的平安性客戶機(jī)的平安性編輯ppt電子商務(wù)業(yè)務(wù)系統(tǒng)電子商務(wù)支付系統(tǒng)安全認(rèn)證體系CA體系、數(shù)字簽名安全應(yīng)用協(xié)議SET、SSL、S/HTTP基本加密算法對(duì)稱加密、非對(duì)稱加密編輯ppt活動(dòng)內(nèi)容活動(dòng)內(nèi)容是指在頁面上嵌入的對(duì)用戶透明的程序,可以完成一些動(dòng)作。一些提供交互功能的動(dòng)態(tài)網(wǎng)頁經(jīng)常會(huì)應(yīng)用這些活動(dòng)內(nèi)容。知名的活動(dòng)內(nèi)容有JAVA小應(yīng)用程序、ActiveX控件、JavaScript、VBScript等編輯pptJAVA小應(yīng)用程序和JavaScript1、JAVA小應(yīng)用程序〔JavaApplet〕Java所以能成為Internet中的“世界語〞,原因之一是它具有開發(fā)多媒體小應(yīng)用程序(Applet)的能力。由于JavaApplet是要下載到客戶端執(zhí)行的,所以任何人都可以得到其*.class文件,從而可以利用Java反編譯器或者反匯編器對(duì)其進(jìn)行逆向工程,從而分析出其中所用到的算法和涉及到的隱藏的URL;2、另外,JavaApplet能夠讀取的URL也是任何人都可以讀取的。這是用JavaApplet做網(wǎng)頁保護(hù)的先天性的缺陷。編輯pptJAVA運(yùn)行程序平安區(qū)是根據(jù)平安模式所定義的規(guī)那么來限制Java小應(yīng)用程序的活動(dòng)。這些規(guī)那么適用于所有不可信的Java小應(yīng)用程序。不可信的Java小應(yīng)用程序是指尚未被證明是平安的Java小應(yīng)用程序。

編輯pptJavaScriptJavaScript語言的前身叫作Livescript。自從Sun公司推出著名的Java語言之后,Netscape公司引進(jìn)了Sun公司有關(guān)Java的程序概念,將自己原有的Livescript重新進(jìn)行設(shè)計(jì),并改名為JavaScript。編輯pptActiveX控件ActiveX插件軟件的特點(diǎn)是:一般軟件需要用戶單獨(dú)下載然后執(zhí)行安裝,而ActiveX插件是當(dāng)用戶瀏覽到特定的網(wǎng)頁時(shí),IE瀏覽器即可自動(dòng)下載并提示用戶安裝。ActiveX插件安裝的一個(gè)前提是必須經(jīng)過用戶的同意及確認(rèn)。編輯ppt瀏覽器插件和電子郵件的附件瀏覽器插件是增強(qiáng)瀏覽器功能的程序,即完成瀏覽器不能處理的頁面內(nèi)容。一般情況下瀏覽器是有益的。電子郵件的附件可以提供一種在文本系統(tǒng)上傳輸非文本信息的一種方便的方法。編輯ppt電子商務(wù)客戶機(jī)的潛在威脅1、特洛伊木馬特洛伊木馬是具有欺騙性的文件〔宣稱是良性的,但事實(shí)上是惡意的〕。特洛伊包含能夠在觸發(fā)時(shí)導(dǎo)致數(shù)據(jù)喪失甚至被竊的惡意代碼。要使特洛伊木馬傳播,必須在計(jì)算機(jī)上有效地啟用這些程序,例如翻開電子郵件附件或者翻開一個(gè)www頁面。編輯ppt2、信息泄露簡單的說,Cookie就是效勞器暫存放在你計(jì)算機(jī)上的一筆資料,好讓效勞器用來識(shí)別你的計(jì)算機(jī)。當(dāng)你在瀏覽網(wǎng)站的時(shí)候,Web效勞器會(huì)先送一小小資料放在你的計(jì)算機(jī)上,Cookie會(huì)幫你在網(wǎng)站上所打的文字或是一些選擇,都記錄下來。當(dāng)下次你再光臨同一個(gè)網(wǎng)站,Web效勞器會(huì)先看看有沒有它上次留下的Cookie資料,有的話,就會(huì)依據(jù)Cookie里的內(nèi)容來判斷使用者,送出特定的網(wǎng)頁內(nèi)容給你。編輯ppt因特網(wǎng)的Cookie技術(shù)極其簡單,卻有著旺盛的生命力。Cookie開始引起眾人的注意是從2000年二月份隨著網(wǎng)絡(luò)隱私權(quán)的提出開始的,有關(guān)的辯論至今仍在繼續(xù)。從另一方面來說,Cookie使得瀏覽網(wǎng)頁更容易了。幾乎所有的主要的網(wǎng)站設(shè)計(jì)者都使用了Cookie,因?yàn)樗麄兿霝闉g覽網(wǎng)站的人提供一個(gè)更好的瀏覽環(huán)境,同時(shí)也能更加準(zhǔn)確地收集訪客的信息編輯ppt3、JavaScript的平安威脅破壞性的JavaScript程序會(huì)侵犯保密性和完整性,惡意的JavaScript程序會(huì)裝扮成其對(duì)用戶有吸引力的程序來誘導(dǎo)用戶點(diǎn)擊。點(diǎn)擊后惡意的JavaScript程序就會(huì)啟動(dòng)完成它的破壞作用。編輯pptActiveX控件的平安威脅

每次翻開一些網(wǎng)站時(shí),系統(tǒng)老是提示該頁的Active控件不平安,可能會(huì)打不開網(wǎng)頁,或者對(duì)客戶信息有平安威脅!編輯ppt解決方法關(guān)閉IE,再重新設(shè)置

IE

Internet

區(qū)域的平安級(jí)別。方法如下:

1

Internet

Explorer

的“工具〞菜單上,單擊“

Internet

選項(xiàng)〞。

2

單擊“平安〞選項(xiàng)卡,然后單擊要設(shè)置平安級(jí)別的區(qū)域,本處選擇“

Internet

〞區(qū)域。

3

在“該區(qū)域的平安級(jí)別〞下,選擇“默認(rèn)級(jí)別〞來使用

Internet

區(qū)域的默認(rèn)平安級(jí)別。如果“默認(rèn)級(jí)別〞已變灰,說明

Internet

區(qū)域已處于默認(rèn)的平安級(jí)別。

4

或者單擊“自定義級(jí)別〞,彈出“平安設(shè)置〞窗口,確保“

ActiveX

控件和插件〞的有關(guān)設(shè)置為:

a.

對(duì)標(biāo)記為可平安執(zhí)行腳本的

ActiveX

控件執(zhí)行腳本——啟用;

b.

對(duì)沒有標(biāo)記為可平安執(zhí)行腳本的

ActiveX

控件進(jìn)行初始化和腳本運(yùn)行——提示;

c.

下載未簽名的

ActiveX

控件——禁用;

d.

下載已簽名的

ActiveX

控件——提示;

e.

運(yùn)行

ActiveX

控件和插件——啟用。

然后點(diǎn)擊確定

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論