第5章电子商务安全.ppt
《第5章电子商务安全.ppt》由会员分享,可在线阅读,更多相关《第5章电子商务安全.ppt(37页珍藏版)》请在优知文库上搜索。
1、第四章 电子商务安全体系4.1 电子商务系统安全概述电子商务系统安全概述 4.2 电子商务的安全技术电子商务的安全技术 5.1电子商务系统安全的概念电子商务系统安全硬件软件运行立法5.1电子商务系统安全的概念 1、电子商务系统硬件安全 保护计算机系统硬件(包括外部设备)的安全。2、电子商务系统软件安全 保护软件和数据不被窜改、破坏和非法复制。可分为操作系统安全、数据库安全、网络软件安全和应用软件安全。3、电子商务系统运行安全 运行安全是指保护系统能连续和正常地运行。4、电子商务安全立法 是对电子商务犯罪的约束,它是利用国家机器,通过安全立法,体现与犯罪斗争的国家意志。5.1.2 电子商务的安全
2、性需求 要使电子商务健康、顺利发展,必须解决好以下几种关键的安全性需求。1保密性 保密性是指交易过程中必须保证信息不会被非授权的人或实体窃取(无论是无意的还是恶意的)。要保证信息的保密性,需要防止入侵者侵入系统;对商务机密(如信用卡信息等)要先经过加密处理,再送到网络传输。2完整性 1)存储时 防止非法窜改和破坏网站上的信息。2)传输过程中 接收端收到的信息应当与发送的信息完全一样98219827 3不可否认性 1)信息的发送方 不能否认已发送的信息 2)接收方 不能否认已收到的信息 交易达成后是不能否认的,被视为实盘,否则必然会损害一方的利益。4交易者身份的真实性 交易者身份的真实性是指交易
3、双方确实是存在的,不是假冒的。网上交易的双方相隔很远,互不了解,要使交易成功,必须互相信任,确认对方是真实的 5可靠性 电子商务系统是计算机系统,其可靠性是指 防止计算机失效程序错误传输错误计算机病毒和自然灾害等所产生的信息失误或失效 6安全问题对策 窃听加密/解密 篡改数据的一致性检测 冒充身份认证 否认数字签名返回5.2密码学基本知识 密钥系统 1、加密和解密 加密是指将数据进行编码,使它成为一种不可理解的形式,这种不可理解的内容叫做密文。解密是加密的逆过程,即将密文还原成原来可理解的形式 例:移位法:LSAEVICSYHow are you 加密技术的关键:算法+密钥 算法有限、密钥无穷
4、 密钥的优势:简化了信息发送方与多个接收方加密信息的传送,即发送方只需使用一个算法,不同的密钥向多个接收方发送密文 2、密钥的长度 密钥的长度是指密钥的位数。密文的破译实际上是黑客经过过长时间的测试密钥,破获密钥后,解开密文。保密的方法:使用长密钥 16位密钥:有2的16次方中不同的密钥。顺序猜测65536种密钥对于计算机来说很容易。100位密钥:计算机猜测密钥的时间以十年计。3、对称密钥系统(早期)密钥系统又称对称密钥系统,它使用相同的密钥加密和解密,发送者和接受者有相同的密钥,这样就解决了信息的保密问题公钥和私钥系统 1、对称密钥系统存在的问题 如果接收者不知道这个密钥怎么办,传过去又面临
5、把这个密钥加密的问题。产生了公钥和私钥系统。2、公钥和私钥/非对称密钥(RSA算法)由Rivest、Shamir和Adleman三人发明RSA算法。每个网络上的用户都有一对公钥和私钥。公钥:是公开的,可以公布在网上,也可以公开传送给需要的人;私钥:只有本人知道,是保密的。应用:某个用户让给他发密件的人用这个公钥给密件加密发给他,一旦加密后,只有该用户知道之间的密钥才能解密。数字签名 1、概念保证数据的完整性和不可否认性 数字签名技术是将摘要用发送者的私钥加密,与原文一起传送给接收者。接收者只有用发送者的公钥才能解密被加密的摘要,然后用函数对收到的原文产生一个摘要,与解密的摘要对比,如相同,则说
6、明收到的信息是完整的。数字时间戳 1、数字时间戳概念 交易文件中,时间和签名一样是十分重要的证明文件有效性的内容。数字时间戳就是用来证明消息的收发时间的 数字时间戳原理 用户首先将需要加时间戳的文件用Hash函数加密形成摘要,然后将摘要发送到专门提供数字时间戳服务的权威机构,该机构对原摘要加上时间后,进行数字签名(用私钥加密),并发送给原用户。5.7数字证书 1、认证中心 认证中心专门验证交易双方的身份的一个第三方权威机构 认证中心的业务流程 接收个人、商家、银行对涉及交易的实体申请数字证书-核实情况-批准/拒绝申请颁发数字证书 认证中心的业务 颁发数字证书、管理、搜索和验证证书。2、数字证书
7、 数字证书也叫数字凭证/数字标识。它含有证书持有者的有关信息,以标识其身份,证书内容有:证书拥有者的姓名 证书拥有者的公钥 公钥的有效期 颁发数字证书的单位 颁发数字证书单位的数字签名 数字证书的序列号 3、数字证书的类型 1)个人数字证书 为某个用户提供凭证;安装在客户浏览器上;访问需要客户验证安全的Internet站点;用自己的数字证书发送带之间签名的电子邮件;用对方的数字证书向对方发送加密的邮件。2)企业(服务器)数字证书 为网上的某个Web服务器提供凭证;拥有服务器的企业就可以用具有凭证的Web站点进行安全电子交易;开启服务器SLL安全通道,使用户和服务器之间的数据传送以加密的形式进行
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 安全
