电子商务概论第五章电子商务安全管理.ppt
《电子商务概论第五章电子商务安全管理.ppt》由会员分享,可在线阅读,更多相关《电子商务概论第五章电子商务安全管理.ppt(87页珍藏版)》请在优知文库上搜索。
1、第五章第五章 电子商务安全管理电子商务安全管理第第 5 5 章章 电子商务安全管理电子商务安全管理 5. 1 电子商务的安全问题 5.2 电子商务的安全技术第第 5 5 章章 电子商务安全管理电子商务安全管理 5. 1 电子商务的安全问题电子商务的安全问题 5. 1. 1 电子商务的安全风险类型电子商务的安全风险类型 从整个电子商务系统着手分析,可以将电子商务的安全问题归类为下面四类风险: 1.信息风险 2.信用风险 3.管理风险 4.法律风险 第第 5 5 章章 电子商务安全管理电子商务安全管理 5. 1 电子商务的安全问题电子商务的安全问题5. 1. 2 电子商务的安全管理要求与思电子商务
2、的安全管理要求与思路路一、电子商务的安全管理要求与思路 (一)一个安全的电子商务系统必须满足以下安全技术要求: 1. 信息的保密性 2. 信息的完整性 3. 信息的不可否认性 4. 交易者身份的真实性 5. 系统的可靠性第第 5 5 章章 电子商务安全管理电子商务安全管理 5. 1 电子商务的安全问题电子商务的安全问题 (二)电子商务的安全管理思路 网上交易安全性问题是电子虚拟市场中的首要问题。 首先,它是保证市场游戏规则顺利实施的前提; 其次,它是保证电子虚拟市场交易顺利发展的前提。 电子商务的安全管理,就是通过一个完整的综合保障体系,来规避信息风险、信用风险、管理风险和法律风险,以保证网上
3、交易的顺利进行。第第 5 5 章章 电子商务安全管理电子商务安全管理 5. 1 电子商务的安全问题电子商务的安全问题 网上交易安全管理,应当跳出单纯从技术角度寻求解决办法的思路,采用综合防范的思路,从技术、管理、法律等方面综合思考。 建立一个完整的网络交易安全体系,至少从三个方面考虑,并且三者缺一不可。 1. 技术方面的考虑 2. 必须加强监管 3. 社会的法律政策与法律保障 第第 5 5 章章 电子商务安全管理电子商务安全管理 5. 1 电子商务的安全问题电子商务的安全问题二、电子商务的安全体系 为了提高电子商务活动的安全性,除了采用先进的网络安全技术外,还必须有一套有效的信息安全机制作为保
4、证,来实现电子商务交易数据的保密性、完整性和不可否认性等安全功能,这就是电子商务安全交易体系。 第第 5 5 章章 电子商务安全管理电子商务安全管理 电子商务业务系统电子商务支付系统安全交易协议(SET,SSL,S/HTTP,S/MINE)安全认证技术(数字签名,数字摘要,数字证书,CA认证)信息加密算法(对称加密,非对称加密)图5. 1 电子商务安全交易体系5. 1 电子商务的安全问题电子商务的安全问题第第 5 5 章章 电子商务安全管理电子商务安全管理 5.2 电子商务的安全技术电子商务的安全技术 5. 2. 1 防火墙技术防火墙技术 一、什么是防火墙 防火墙是用来防范网络之间非授权的访问
5、,保护信息安全带一个或一组系统。 防火墙是一种网络安全访问的安全策略和安全行为,而不是用于病毒防范的。第第 5 5 章章 电子商务安全管理电子商务安全管理 5.2 电子商务的安全技术电子商务的安全技术防火墙逻辑位置示意图 第第 5 5 章章 电子商务安全管理电子商务安全管理 5.2 电子商务的安全技术电子商务的安全技术 二、防火墙的五大功能 一般来说,防火墙具有以下几种功能: 1允许网络管理员定义一个中心点来防止非法用户进入内部网络。 2可以很方便地监视网络的安全性,并报警。 3可以作为部署NAT的地点,将有限的IP地址动态或静态地与内部的IP地址对应起来,用来缓解地址空间短缺的问题。 4审计
6、和记录Internet使用费用的一个最佳地点。 5可以连接到一个单独的网段上,从物理上和内部网段隔开,并在此部署WWW服务器和FTP服务器,将其作为向外部发布内部信息的地点。第第 5 5 章章 电子商务安全管理电子商务安全管理 5.2 电子商务的安全技术电子商务的安全技术 三、防火墙的基本准则 1. 未被允许的就是禁止的。 2. 未被禁止的就是允许的。第第 5 5 章章 电子商务安全管理电子商务安全管理 5.2 电子商务的安全技术电子商务的安全技术 三、防火墙的技术类型 我们可以看出按照防火墙对内外来往数据的处理方法,大致可以将防火墙分为两大体系:包过滤防火墙和代理防火墙(应用层网关防火墙)。
7、 前者以以色列的Checkpoint防火墙和Cisco公司的PIX防火墙为代表,后者以美国NAI公司的Gauntlet防火墙为代表。第第 5 5 章章 电子商务安全管理电子商务安全管理 5.2 电子商务的安全技术电子商务的安全技术 1 包过滤防火墙 第一代:静态包过滤 这种类型的防火墙根据定义好的过滤规则审查每个数据包,以便确定其是否与某一条包过滤规则匹配。 第第 5 5 章章 电子商务安全管理电子商务安全管理 图5.2 静态包过滤防火墙示意图第第 5 5 章章 电子商务安全管理电子商务安全管理 5.2 电子商务的安全技术电子商务的安全技术 第二代:动态包过滤 这种类型的防火墙采用动态设置包过
8、滤规则的方法,避免了静态包过滤所具有的问题。 第第 5 5 章章 电子商务安全管理电子商务安全管理 图5.3 动态包过滤防火墙示意图第第 5 5 章章 电子商务安全管理电子商务安全管理 5.2 电子商务的安全技术电子商务的安全技术 2 代理防火墙 第一代:传统代理防火墙 传统代理防火墙也叫应用层网关(Application Gateway)防火墙。这种防火墙通过一种代理(Proxy)技术参与到一个TCP连接的全过程。 第第 5 5 章章 电子商务安全管理电子商务安全管理 图5.3 传统代理防火墙示意图第第 5 5 章章 电子商务安全管理电子商务安全管理 5.2 电子商务的安全技术电子商务的安全
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 概论 第五 安全管理
