1、电子商务安全交易,电子商务安全概述,电子商务的安全问题,1卖方面临的问题(1)中央系统安全性被破坏(2)竞争对手检索商品递送状况(3)被他人假冒而损害公司的信誉(4)买方提交订单后不付款(5)获取他人的机密数据,2买方面临的问题(1)付款后不能收到商品(2)机密性丧失(3)拒绝服务,来自中国最大的资料库下载,第5章电子商务安全交易,电子商务安全概述,电子商务的安全问题,3信息传输问题(1)冒名偷窃(2)篡改数据(3)信息丢失(4)信息传递过程中的破坏(5)虚假信息,4信用问题(1)来自买方的信用问题(2)来自卖方的信用风险(3)买卖双方都存在抵赖的情况,来自中国最大的资料库下载,第5章电子商务
2、安全交易,电子商务安全概述,电子商务的安全体系,1电子商务系统硬件安全2电子商务系统软件安全3电子商务系统运行安全4电子商务安全立法,来自中国最大的资料库下载,第5章电子商务安全交易,电子商务安全概述,电子商务的安全控制要求,信息传输的保密性,信息的保密性是指信息在传输过程或存储中不被他人窃取,交易文件的完整性,防止非法窜改和破坏网站上的信息收到的信息与发送的信息完全一样,信息的不可否认性,发送方不能否认已发送的信息接收方不能否认已收到的信息,交易者身份的真实性,交易者身份的真实性是指交易双方确实是存在的不是假冒的,第5章电子商务安全交易,电子商务安全概述,电子商务的安全管理,1保密制度绝密级
3、:网址、密码不在因特网上公开,只限高层管理人员掌握机密级:只限公司中层管理人员以上使用秘密级:在因特网上公开,供消费者浏览,但必须防止黑客侵入,2网络系统的日常维护制度(1)硬件的日常管理和维护(2)软件的日常维护和管理(3)数据备份制度。(4)用户管理,来自中国最大的资料库下载,第5章电子商务安全交易,电子商务安全概述,电子商务的安全管理,3病毒防范制度(1)给电脑安装防病毒软件(2)不打开陌生电子邮件(3)认真执行病毒定期清理制度(4)控制权限(5)高度警惕网络陷阱,3病毒防范制度(1)给电脑安装防病毒软件(2)不打开陌生电子邮件(3)认真执行病毒定期清理制度(4)控制权限(5)高度警惕网
4、络陷阱,第5章电子商务安全交易,电子商务安全概述,电子商务的安全管理,5浏览器安全设置(1)管理Cookie的技巧(2)禁用或限制使用Java、Java小程序脚本ActiveX控件和插件(3)调整自动完成功能的设置,来自中国最大的资料库下载,第5章电子商务安全交易,电子商务安全技术,数据加密技术,加密技术,就是采用数学方法对原始信息(通常称为“明文”)进行再组织,使得加密后在网络上公开传输的内容对于非法接收者来说成为无意义的文字(加密后的信息通常称为“密文”),加密和解密,密码系统的构成,第5章电子商务安全交易,电子商务安全技术,数据加密技术,通用密钥密码体制,通用密钥密码体制就是加密密钥Ke
5、和解密密钥Kd是通用的,即发送方和接收方使用同样密钥的密码体制,也称之为“传统密码体制”,恺撒密码,来自中国最大的资料库下载,第5章电子商务安全交易,电子商务安全技术,数据加密技术,公开密钥密码体制,公开密钥密码体制的加密密钥Ke与解密密钥Kd不同,只有解密密钥是保密的,称为私人密钥而加密密钥完全公开,称为公共密钥,第5章电子商务安全交易,电子商务安全技术,数字摘要,安全Hash编码法(SHA),数字指纹,SHA编码法采用单向Hash函数将需加密的明文“摘要”成一串128bit的密文,数字签名,数字签名技术,第5章电子商务安全交易,电子商务安全技术,数字签名技术,数字时间戳是一个经加密后形成的
6、凭证文档,它包括三个部分:一是需加时间戳的文件的摘要;二是DTS收到文件的日期和时间三是DTS的数字签名。,数字时间戳,第5章电子商务安全交易,电子商务安全技术,数字证书,数字证书又称为数字凭证,数字标识是一个经证书授权中心数字签名的包含公开密钥拥有者信息以及公开密钥的文件,证书的版本信息;证书的序列号;证书所使用的签名算法;证书的发行机构名称;证书的有效期;证书所有人的名称;证书所有人的公开密钥;证书发行者对证书的签名。,X.509数字证书包含,第5章电子商务安全交易,电子商务安全技术,数字证书,(1)个人身份证书(2)个人Email证书(3)单位证书(4)单位Email证书(5)应用服务器
7、证书(6)代码签名证书,数字证书的类型,(1)证书的颁发(2)证书的更新(3)证书的查询(4)证书的作废(5)证书的归档,认证中心的作用,来自中国最大的资料库下载,第5章电子商务安全交易,电子商务安全技术,信息加密与数字认证的综合应用,SSL协议,SSL安全套接层协议适用于点对点之间的信息传输通过在浏览器软件和WWW服务器建立一条安全通道,SSL协议基本结构,SSL记录协议用来封装高层的协议。SSL握手协议能够通过特定的加密算法相互鉴别,第5章电子商务安全交易,电子商务安全技术,安全交易协议,SSL协议,来自中国最大的资料库下载,SET协议,SET协议提供对消费者、商家和收单行的认证确保交易数据的安全性、完整性和交易的不可否认性,SET协议设计思想,保证信息的加密性、验证交易各方保证支付的完整性和一致性、保证互操作性,收单行,商家,用户,购物信息,支付信息,转移存款,SET保证商家看不到卡号,数字签名,商家的信息用商家公钥加密,银行的信息用银行的公钥加密,用户的信息用自己的私钥加密,第5章电子商务安全交易,电子商务安全技术,安全交易协议,SET协议,SSL协议与SET比较,