




版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、1,電子商務(wù)信息安全技術(shù),2,3,4,5,6,你知道“驗(yàn)證碼”的作用嗎?,8,電子商務(wù)信息安全技術(shù),一、電子商務(wù)安全隱患 二、電子商務(wù)交易的安全要素 三、電子商務(wù)安全技術(shù),一、電子商務(wù)安全隱患,開(kāi)放性,傳輸協(xié)議,操作系統(tǒng),信息電子化,安全隱患,10,二、電子商務(wù)交易的安全要素,不可抵賴性,可鑒別性,保密性,可靠性,完整性,安全要素,電子商務(wù)安全要素,中國(guó)銀行域名 假:www.bank-off- 真:www.bank-of-; 中國(guó)工商銀行域名 假: 真: 學(xué)歷查詢假網(wǎng)站 假中華慈善總會(huì)騙印度洋海嘯捐款 假網(wǎng)上訂票,釣魚(yú)網(wǎng)站,12,郵件欺騙,發(fā)件人:“taoguyan33 ” 發(fā)送日期:2016
2、-11-17 16:40:01 收件人: 主題: 幫忙劉老師: 你好!有件事請(qǐng)你幫忙,我的親戚因急病住院,向我借5000元救急。我現(xiàn)在不方便,麻煩你先替我辦一下,匯到她的中國(guó)工商銀行卡里,卡號(hào)9558823301003806721高美蘭 周一我就給你。 謝謝! 張強(qiáng) 2016.11.17,13,三、電子商務(wù)安全技術(shù),1.信息加密技術(shù)(重點(diǎn)、難點(diǎn)) 2.數(shù)字摘要(Digital Digest) 3.數(shù)字簽名(Digital Signature) 4.數(shù)字時(shí)間戳(Digital Timestamp Service) 5.數(shù)字證書(shū)(Digital ID)(操作技能) 6.防火墻技術(shù)(Firewall
3、)(重點(diǎn)),1.信息加密技術(shù)(重點(diǎn)、難點(diǎn)),(1)加密和解密。 (2)對(duì)稱加密。 (3)非對(duì)稱加密。 (4)對(duì)稱密鑰和非對(duì)稱密鑰比較。 (5)非對(duì)稱密鑰加密與對(duì)稱密鑰加密混合使用。,(1)加密和解密,加密:把明文(要加密的報(bào)文)轉(zhuǎn)變?yōu)槊芪模用芎蟮膱?bào)文)的過(guò)程。 解密:把密文轉(zhuǎn)變?yōu)槊魑牡倪^(guò)程。 算法:在加密和解密時(shí)所使用的信息變換規(guī)則,如公式、法則或程序。 密鑰 :控制加密和解密過(guò)程的一組隨機(jī)數(shù)碼。(控制只與密鑰有關(guān), 而與算法無(wú)關(guān)),原始明文,密鑰,加密算法 (通過(guò)加密密鑰K),解密算法 (通過(guò)解密密鑰K),對(duì)稱加密,優(yōu)點(diǎn):,能簡(jiǎn)化加密的處理過(guò)程。,缺點(diǎn):,一個(gè)貿(mào)易方需維護(hù)多個(gè)專用密鑰。 無(wú)
4、法鑒別貿(mào)易發(fā)起方和貿(mào)易最終方。,明文,密文,密鑰,(2)對(duì)稱加密:,信息的加密和解密使用相同的密鑰。貿(mào)易雙方不必彼此 研究和交換專用的加密算法,而是使用共享的專用密鑰。,原始明文,解密密鑰,加密算法 (通過(guò)加密密鑰K),解密算法 (通過(guò)解密密鑰K),特點(diǎn):,1)公用密鑰和私有密鑰是兩個(gè)相互獨(dú)立的密鑰。 2)公用密鑰加密的文件只有私有密鑰能解開(kāi)。 3) 私有密鑰加密的文件只有公用密鑰能解開(kāi)。,明文,密文,加密密鑰,(3)非對(duì)稱加密:,使用相互關(guān)聯(lián)的一對(duì)密鑰,一個(gè)是公用密鑰,任何人都可以知道,另一個(gè)是私有密鑰,只有擁有該對(duì)稱密鑰的人知道。,18,(4)對(duì)稱與非對(duì)稱加密體質(zhì)對(duì)比:,世界上最早的加密方
5、法,公元前5世紀(jì),古希臘斯巴達(dá)出現(xiàn)原始的密碼器,即用一條帶子纏繞在一根木棍上,沿木棍縱軸方向?qū)懞妹魑?,解下?lái)的帶子上就只有雜亂無(wú)章的密文字母。解密者只需找到相同直徑的木棍,再把帶子纏上去,沿木棍縱軸方向即可讀出有意義的明文。這就是最早的換位密碼術(shù)。,2.數(shù)字摘要,數(shù)字摘要,也稱安全Hash編碼法(SHA)該編碼法采用單向Hash函數(shù)將需要加密的明文“摘要”成一串128bit的密文,這一串密文也稱為數(shù)字指紋,它有固定的長(zhǎng)度。不同的明文摘要成密文,其結(jié)果總是不同的;而同樣的明文其摘要必定一致。,數(shù)字摘要又稱數(shù)字指紋或數(shù)字手印,3.數(shù)字簽名,數(shù)字簽名也叫電子簽名,是指利用電子信息加密技術(shù)實(shí)現(xiàn)在網(wǎng)絡(luò)傳
6、送信息報(bào)文時(shí),附加一個(gè)特殊的能唯一帶吧發(fā)送者個(gè)人身份的標(biāo)記,完成傳統(tǒng)上手術(shù)簽名或印章的作用,以表示確認(rèn)、負(fù)責(zé)、經(jīng)手、真實(shí)等。 或者說(shuō)數(shù)字簽名是在要發(fā)送的信息報(bào)文上附加一小段只有信息發(fā)送者才能產(chǎn)生而別人無(wú)法偽造的特殊個(gè)人數(shù)據(jù)標(biāo)記。,4.數(shù)字時(shí)間戳,數(shù)字時(shí)間戳服務(wù)提供了電子文件發(fā)表時(shí)間的安全保護(hù),用于證明消息的收發(fā)時(shí)間,以防抵賴行為發(fā)生。時(shí)間戳是一個(gè)經(jīng)加密后形成的憑證文檔。 需要時(shí)間戳的文件的摘要 數(shù)字時(shí)間戳收到文件的日期和時(shí)間 數(shù)字時(shí)間戳的數(shù)字簽名,5.數(shù)字證書(shū),數(shù)字證書(shū)采用公私鑰密碼體制,每個(gè)用戶擁有一把僅為本人所掌握的私鑰,用它進(jìn)行信息解密和數(shù)字簽名;同時(shí)擁有一把公鑰,并可以對(duì)外公開(kāi),用于信
7、息加密和簽名驗(yàn)證。 數(shù)字證書(shū)可用于:發(fā)送安全電子郵件、訪問(wèn)安全站點(diǎn)、網(wǎng)上證券交易、網(wǎng)上采購(gòu)招標(biāo)、網(wǎng)上辦公、網(wǎng)上保險(xiǎn)、網(wǎng)上稅務(wù)、網(wǎng)上簽約和網(wǎng)上銀行等安全電子事務(wù)處理和安全電子交易活動(dòng)。,(操作技能),如何安裝淘寶數(shù)字證書(shū)?,Get 新技能!,1.登陸支付寶,2.點(diǎn)擊安全中心。,3.點(diǎn)擊左邊導(dǎo)航欄的“數(shù)字證書(shū)”,再點(diǎn)擊“申請(qǐng)數(shù)字證書(shū)”。,4.輸入支付寶實(shí)名的身份證號(hào)碼,選擇使用地點(diǎn)。,2.點(diǎn)擊安全中心。,5.開(kāi)始安裝,安裝過(guò)程中千萬(wàn)別關(guān)閉網(wǎng)頁(yè)了。,6.安裝成功,7.使用支付寶內(nèi)的金額時(shí),數(shù)字證書(shū)會(huì)開(kāi)始驗(yàn)證,驗(yàn)證未通過(guò)是無(wú)法完成支付的。,32,6.防火墻技術(shù),(1)概念: 防火墻是一種將內(nèi)部網(wǎng)和公眾
8、網(wǎng)如Internet分開(kāi)的方法。它能限制被保護(hù)的網(wǎng)絡(luò)與互聯(lián)網(wǎng)絡(luò)之間,或者與其他網(wǎng)絡(luò)之間進(jìn)行的信息存取、傳遞操作。,防火墻,(重點(diǎn)),33,(2)防火墻的安全策略,1)一切未被允許的就是禁止的 2)一切未被禁止的就是允許的,(3)防火墻系統(tǒng)的功能,1)保護(hù)易受攻擊的服務(wù)。 2)控制對(duì)特殊站點(diǎn)的訪問(wèn)。 3)集中化的安全管理。 4)集成人侵檢測(cè)功能,提供監(jiān)視互聯(lián)網(wǎng)安全和預(yù)警的方便端點(diǎn)。 5)對(duì)網(wǎng)絡(luò)訪問(wèn)進(jìn)行日志記錄和統(tǒng)計(jì)。,34,防火墻的主要作用,安全把關(guān) 網(wǎng)絡(luò)活動(dòng)統(tǒng)計(jì) 內(nèi)部隔離,不能防范內(nèi)部入侵 不能防范新的威脅 控制粒度粗,能做什么?,不能做什么?,本課小結(jié),傳輸協(xié)議 操作系統(tǒng) 信息電子化,1.安全隱患,3.安全技術(shù),可鑒別性 可靠性 保密性 完整性 不可抵賴性,2.安全要素,信息
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 福建護(hù)坡加固施工方案
- 房屋買賣合同預(yù)售合同
- 中華傳統(tǒng)美文鑒賞教學(xué)方法:古詩(shī)解析與創(chuàng)作訓(xùn)練
- 屋面漏水導(dǎo)流施工方案
- 阜陽(yáng)別墅木屋施工方案
- 接戶線施工方案
- 塔吊安裝專項(xiàng)施工方案
- 漢口閣樓安裝施工方案
- 鍋爐除渣干式排渣施工方案
- 年產(chǎn)12000噸聚羧酸高性能減水劑復(fù)配液及3000噸水泥助磨劑復(fù)配液項(xiàng)目環(huán)評(píng)報(bào)告表
- YY/T 1269-2015血液透析和相關(guān)治療用水處理設(shè)備常規(guī)控制要求
- 2023年江蘇農(nóng)林職業(yè)技術(shù)學(xué)院高職單招(數(shù)學(xué))試題庫(kù)含答案解析
- DG-TJ 08-2198-2019 裝配式建筑評(píng)價(jià)標(biāo)準(zhǔn) 附條文說(shuō)明
- GB/T 39242-2020無(wú)損檢測(cè)超聲檢測(cè)靈敏度和范圍設(shè)定
- GB/T 32271-2015電梯能量回饋裝置
- GB/T 18775-2009電梯、自動(dòng)扶梯和自動(dòng)人行道維修規(guī)范
- 皮膚性病學(xué)-皮膚性病的治療
- 電氣接地施工規(guī)范
- 《社會(huì)歷史的決定性基礎(chǔ)》課件2 【知識(shí)建構(gòu)+備課精研】統(tǒng)編版高中語(yǔ)文選擇性必修中冊(cè)
- 新疆主要造林樹(shù)種苗木質(zhì)量分級(jí)
- 基站巡檢內(nèi)容
評(píng)論
0/150
提交評(píng)論