电子商务课件PPT4.ppt
《电子商务课件PPT4.ppt》由会员分享,可在线阅读,更多相关《电子商务课件PPT4.ppt(49页珍藏版)》请在优知文库上搜索。
1、第四章第四章 电子商务安全电子商务安全 本章的主要内容:本章的主要内容: 第一节 电子商务安全概述 第二节 加密技术 第三节 认证技术 第四节 电子商务安全交易协议本章要点本章要点1. 电子商务的安全威胁2. 电子商务的安全需求3. 电子商务安全保障体系4. 加密技术5. 认证技术6. 数字签名原理7. 电子商务安全交易协议第一节第一节 电子商务安全概述电子商务安全概述 一、 电子商务的安全威胁 二、 电子商务的安全性需求 三、 电子商务安全的保障体系一、电子商务的安全威胁一、电子商务的安全威胁 1. 1.信息传输风险信息传输风险 信息传输风险是指进行网上交易时,因传输的信息失真或者信息被非法
2、窃取、篡改和丢失,而导致网上交易的不必要损失。 (1)冒名偷窃 (2)篡改数据 (3)信息丢失 (4)信息传递过程中的破坏 (5)虚假信息一、电子商务的安全威胁一、电子商务的安全威胁 2 2信用风险信用风险 信用风险主要来自三个方面: 第一,来自买方的信用风险。对于个人消费者来说,可能在网络上使用信用卡进行支付时恶意透支,或使用伪造的信用卡骗取卖方的货物;对于集团来说,存在拖延货款的可能,卖方需要为此承担风险。 第二,来自卖方的信用风险。卖方不能按质、按量、按时寄送消费者购买的货物,或者不能完全履行与集团签订的购买合同,造成买方的风险。 第三,买卖双方都存在抵赖的情况。一、电子商务的安全威胁一
3、、电子商务的安全威胁 3 3管理方面的风险管理方面的风险 首先,在网络商品中介交易的过程中,客户进入交易中心,买卖双方签订合同,交易中心不仅要监督买方按时付款,还要监督卖方按时提供符合合同要求的货物。在这些环节上都存在大量的管理风险。 其次,人员管理常常是网上交易安全管理上的最薄弱的环节,计算机犯罪大都呈现内部犯罪。 第三,网络交易技术管理的漏洞也带来较大的交易风险。如一些匿名的FTP,允许telnet登陆无口令用户的系统。一、电子商务的安全威胁一、电子商务的安全威胁 4. 4.法律方面的风险法律方面的风险 在目前的法律条文上找不到现成的条文保护网络交易中的交易方式,因此还存在房率方面的风险。
4、 一方面,在网上交易可能会承担由于法律滞后而无法保证合法交易的权益造成的风险。另一方面,在网上交易可能承担由于法律的事后完善所带来的风险。二、电子商务的安全性需求二、电子商务的安全性需求1信息的保密性2信息的完整性3交易者身份确定性4不可否认性5电子商务交易的有效性6系统的可靠性三、电子商务安全的保障体系 1 1电子商务安全保障的正确理念电子商务安全保障的正确理念 首先,电子商务安全是系统性问题,要综合考虑人、技术、管理、法规、制度等多项要素。 其次,电子商务安全是整体性问题,指望几项离散的安全产品或技术手段解决所有安全问题是不现实的。 第三,安全保障是动态发展的过程,安全保障建设不会是一劳永
5、逸的。 第四,安全是相对性的,安全保障建设投资是可度量的。 三、电子商务安全的保障体系 2 2管理上的安全措施管理上的安全措施 首先,在高层管理要引起对电子商务安全的足够重视,促成管理人员同相关的技术人员一起制定企业内部、外部网络安全规划和标准。在规划中应该指出企业信息安全在近期和未来一段时间内要达到什么级别和标准,预备投入的资源等。 其次,在规划和标准的指导下要制定详细的安全行为规范。 最后,要特别注意安全条例的执行保障,即有了规定就一定要按照规定去执行。三、电子商务安全的保障体系 3 3法律上的安全保障法律上的安全保障 在法律上,电子商务不同于传统商务在纸面上完成交易、有据可查的特点,电子
6、交易如何认证、电子欺诈如何避免和惩治不仅是技术问题,同时也要涉及法律领域。在电子商务这个虚拟世界里,更需要完善的法律体系来维持秩序。 安全的电子商务仅靠单一的技术手段来保证是不会奏效的,必须依靠法律手段、行政手段和技术手段的完美结合来最终保护参与电子商务各方的利益。这就需要在企业和企业之间、政府和企业之间、企业和消费者之间、政府和政府之间明确各自需要遵守的法律义务和责任。 三、电子商务安全的保障体系 4 4技术上的安全保障技术上的安全保障 在技术上,电子商务中涉及的安全技术很多,其中有一些已经获得了广泛的应用和认可。 对于维护企业内部网安全的技术包括用户密码和权限管理技术、防火墙技术、虚拟专用
7、网技术和网络杀毒技术等;维护交易数据在互联网上安全传输的技术包括数据加密和数字签名等,其中为了识别用户在现实世界中的真实身份还要涉及认证中心;另外,为了维护电子交易中最为关键的资金流动,特别是信用卡支付的安全,还要涉及两个应用广泛的协议:SSL和SET协议。 第二节第二节 加密技术加密技术 1 1加密的相关概念加密的相关概念 一般情况下,把信息的原始形式称为明文,明文经过变换加密后的形式称为密文。由明文变成密文的过程称为加密,由密文变成明文的过程称为解密。计算机解决问题的方法和步骤,就是计算机的算法。密钥是一个数值,它和加密算法一起生成特别的密文。 数据加密的基本过程就是对原来为明文的文件或数
8、据按某种算法进行处理,使其成为不可读的一段代码,通常称为“密文”,使其只能在输入相应的密钥之后才能显示出本来内容,通过这样的途径来达到保护数据不被非法人窃取、阅读的目的。该过程的逆过程为解密。 第二节第二节 加密技术加密技术 2 2加密技术方法加密技术方法 (1)对称式加密技术 第二节第二节 加密技术加密技术 (2)非对称式加密技术 第二节第二节 加密技术加密技术 (3)混合加密技术 混合加密技术不是一种单一的加密技术,而是一个结合体,是上述两种数据加密技术相互结合的产物。通信双方的通信过程分为两个部分,双方先利用非对称加密技术传送本次通信所用的对称密钥,然后再用对称加密技术加密传送文件。 混
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 课件 PPT4