您好,欢迎访问三七文档
当前位置:首页 > IT计算机/网络 > 电子商务 > 第1章 电子商务安全概述(新)
电子商务安全技术2020/5/242第1章电子商务安全概述课程目的与任务通过本课程的学习,对信息安全与加密,及电子商务安全的概念有较全面的了解,掌握在安全网络环境下构建电子商务安全实用技术,并能具体应用于电子商务的实践中。电子商务安全技术2020/5/243第1章电子商务安全概述课程的要求理解和掌握电子商务安全的基本概念、理论、技术与体系结构,通过课堂学习、课后复习与习题作业相结合,加深对所学的电子商务安全知识的理解,并能掌握电子商务安全实用技术。教材:管有庆、王晓军、董小燕,电子商务安全技术,北京邮电大学出版社,05年12月电子商务安全技术2020/5/244第1章电子商务安全概述电子商务安全技术第一章电子商务安全概述第二章密码学基础第三章电子商务安全技术第四章电子商务身份认证第五章电子商务支付系统第六章网络银行的构架第七章安全电子交易协议SET电子商务安全技术第1章电子商务安全概述▅1.1电子商务的基本概念▅1.2电子商务安全概念与需求▅1.3电子商务安全体系结构电子商务安全技术2020/5/246第1章电子商务安全概述1.1电子商务的基本概念随着因特网时代来临,涉及的问题有:•上网了没有?•每天都要收发电子邮件?•敢不敢在网上买东西?2020/5/247第1章电子商务安全概述1.1电子商务的基本概念因特网的发展过程:1969年:两强对立,美国建立ARPANET1986年:学术界加入研究成立NSFNET(美国国家科学基金网)1987年:网络上主机已超过一万台,走入商业化1990年:internet、年:Mosaic图形浏览器推出1995年:网络旋风袭卷全世界,网景公司上市1996年:Yahoo!上市1997年:Amazon(亚马逊)上市2020/5/248第1章电子商务安全概述1.1电子商务的基本概念2020/5/249第1章电子商务安全概述1.1电子商务的基本概念2020/5/2410第1章电子商务安全概述1.1电子商务的基本概念1.1.1电子商务内容1.1.2电子商务分类1.1.3电子商务架构1.1.4电子商务意义ElectronicCommerce/ElectronicBusiness/E-commerce/E-business/E-trade/EC“电子”+“商务”;电子是手段,商务是结果电子商务是以因特网为媒介、以商品交易双方为主体、以银行电子支付与结算为手段的全新商务模式运用现代通信技术、计算机和网络技术进行的一种社会经济形态,其目的是通过降低社会经营成本,提高社会生产效率,优化社会资源配置,从而实现社会财富的最大化利用2020/5/2411第1章电子商务安全概述生活中的电子商务实例实例1—网上订购CD实例2—网上订花实例3—网上交易2020/5/2412第1章电子商务安全概述中国音像信息中心网站主页()2020/5/2413第1章电子商务安全概述上海正广和网上购物中心主页()2020/5/2414第1章电子商务安全概述阿里巴巴商务网站主页()2020/5/2415第1章电子商务安全概述1.1.1电子商务内容网上商业信息服务-如:网上商店的商品信息-网络银行的金融服务信息电子购物和交易-如:在网上商店选购商品电子银行与金融交易服务-如:在网络银行进行帐务处理2020/5/2416第1章电子商务安全概述电子商务必须面对的四大层面信息流-采用电子信息交换,解决好信息流的问题,将是电子商务成功的关键资金流-一个真正的商务过程的完成,必须靠资金的转移来实现物流-商品转移安全-假冒、欺诈、抵赖、泄密……2020/5/2417第1章电子商务安全概述1.信息流•信息流主要是传递消费者的订单资料,其中包含消费者的数据(收件人、收件地址、收件时间),以及订购的产品信息(产品名称、数量)。•信息流发生在消费者、电子商务网站、以及产品的发货中心。网络消费者电子商务网站发货中心消费者上网订购并提供付款资料订单资料2020/5/2418第1章电子商务安全概述2.资金流•资金流主要处理电子商务中的付款机制,所传递的资料主要为消费者的付款资料,而此资料必须保证安全性及正确性,因此必须配合加密及认证技术来完成。•资金流主要发生在电子商务网站及金融机构之间。电子商务网站确认消费者付款资料请款金融机构2020/5/2419第1章电子商务安全概述3.物流•物流处理实体的货物运送,倘若所销售的是数字化的产品,将没有实际的物流;若是实体货物,则物流是电子商务三流程之中,成本最高的部分。•物流会发生在发货中心及消费者之间。网络消费者发货中心货品送达客户2020/5/2420第1章电子商务安全概述电子商务的流程网络消费者电子商务网站发货中心金融机构1.消费者上网订购并提供付款资料2.确认付款5.请款3.订单资料4.货品送达客户信息流资金流物流2020/5/2421第1章电子商务安全概述4.安全电子商务的三流程中,除了物流以外,其余的信息流及资金流均是通过过因特网来完成,网络虽有传递快速、方便、成本低廉的好处,但相对的网络资料的安全性却也比较令人担忧。把在网络上传递的资料加密,即可解决网络资料安全性的问题。身份认证则是让没有面对面的交易双方,具有交易对象身份的确认以及交易的不可否认性。2020/5/2422第1章电子商务安全概述1.1.2电子商务分类企业间的电子商务(B2B)-企业通过计算机网络向它的供应商进行采购与付款企业与消费者之间的电子商务(B2C)-许多大型的网络商店,所出售的商品一应俱全政府与企业之间的电子商务(G2B)-政府将采购,通过网上竞价方式进行招标,企业也要通过电子商务的方式进行投标政府与消费者之间的电子商务(G2C)-社会福利金的支付、个人所得税的征收电子商务按照应用群体的角度进行分类2020/5/2423第1章电子商务安全概述1.1.3电子商务架构远程教育股票交易网上订票网上商店网上交税远程医疗网上银行……认证中心CA、支付网关、社会配送体系等基础平台网络基础设施相关政策法律法规技术标准安全协议2020/5/2424第1章电子商务安全概述1.1.3电子商务架构底层是网络基础平台-是信息传送的载体和用户接入手段,它包括各种各样的网络传输平台、网络传输设备和网络接入方式等中间层是电子商务基础平台-(1)基本加密算法层-(2)基本安全技术层-(3)安全协议层第三层是各种各样的电子商务业务(应用)系统-包括支付型业务系统和非支付型业务系统。电子商务业务系统中主要是支付型业务系统三层框架2020/5/2425第1章电子商务安全概述1.1.4电子商务意义全球化-电子商务能够让商家向全球范围内的客户提供商品,也可以让客户在全球范围内选购商品电子商务实现在线销售、在线购物、在线支付,使商家和企业能及时跟踪顾客的购物趋势成本降低-省去了中间环节,通过高效的信息传递手段,使得网上业务的运行成本大大降低商家和企业可以利用电子商务,同合作伙伴保持密切的联系,改善合作关系2020/5/2426第1章电子商务安全概述1.1.4电子商务意义商家和企业可以利用电子商务在网上广泛传播自己的独特形象通过电子商务可以促使商家和企业内部之间的信息交流,内部与外部的信息交流,及时得到各种信息,保证决策的科学性和及时性2020/5/2427第1章电子商务安全概述1.2电子商务安全概念与需求2020/5/2428第1章电子商务安全概述1.2电子商务安全概念与需求2020/5/2429第1章电子商务安全概述1.2电子商务安全概念与需求1.2.1安全层面1.2.2安全威胁1.2.3安全需求电子商务的安全与其他计算机应用系统的安全一样,是一个完整的安全体系结构,它包含了从物理硬件到人员管理的各个方面,任何一个方面的缺陷都将在一定程度上影响整个电子商务系统的安全性2020/5/2430第1章电子商务安全概述1.2.2安全威胁在一个调查报告中,调研样本中有3526位网民未使用过网上银行,在分析其不使用网上银行的原因时发现,排在最前的因素是网民担心交易安全问题(56.1%)2020/5/2431第1章电子商务安全概述有关计算机安全事件的统计年份事件报道数目1988619891321990252199140619927731993133419942340199524121996257319972134199837341999985920002175620015265820028209420031375292020/5/2432第1章电子商务安全概述1.2.2安全威胁虚假定单:-假冒者以客户名义订购商品,而要求客户付款或返还商品付款后收不到商品商家发货后,得不到付款目前电子商务发展面临的主要问题之一是如何保障电子商务交易过程中的安全性。交易的安全是网上贸易的基础和保障,同时也是电子商务技术的难点,围绕电子商务安全的防护技术已经成为目前电子商务研究的重点之一。交易安全是电子商务系统所特有的安全要求。在交易过程中,消费者和商家面临的安全威胁通常有:2020/5/2433第1章电子商务安全概述1.2.2安全威胁机密性丧失-PIN或口令在传输过程中丢失;商家的定单确认信息被窜改电子货币丢失-可能是物理破坏,或者被偷窃。这个通常会给用户带来不可挽回的损失非法存取-指未经授权者进入计算机系统中,存取数据的情形;或合法授权者另有其他目的地使用系统侵入-攻击者在入侵系统后离去,并为日后的攻击行为预留管道。如:木马病毒2020/5/2434第1章电子商务安全概述1.2.2安全威胁通信监听-攻击者无须入侵系统即可窃取到机密信息;欺诈-攻击者伪造数据或通信程序以窃取机密信息。例如,安装伪造的服务器系统以欺骗使用者主动泄漏机密;拒绝服务-攻击者造成合法使用者存取信息时被拒绝的情况;否认-交易双方之一方在交易后,否认该交易曾经发生,或曾授权进行此交易的事实2020/5/2435第1章电子商务安全概述1.2.3安全需求由于因特网本身的开放性及目前网络技术发展的局限性,网上交易面临着种种安全性威胁。交易与支付安全问题可归结为如下几个核心问题:可靠性、保密性、完整性、抗否认性、匿名性、原子性和有效性。2020/5/2436第1章电子商务安全概述1.2.3安全需求1.可靠性传统交易:-交易双方主要是面对面进交易行活动的,易于身份验证电子商务模式:-网上进行交易的双方大多素昧平生电子商务首要的安全需求:-保证身份的可认证性,确保交易双方身份信息的可靠,防止攻击者以假冒身份在网上进行交易和诈骗。2020/5/2437第1章电子商务安全概述1.2.3安全需求2.保密性传统的交易-面对面地进行敏感信息的交换-通过专用、封闭的安全通信信道进行交换。-利用保险柜保存机密文件。电子商务模式-电子商务是建立在开放的网络环境上电子商务系统的最根本的安全需求:-维护敏感信息的机密性,保证敏感信息的安全传输和存储。实现方法:加密2020/5/2438第1章电子商务安全概述1.2.3安全需求3.完整性-电子商务系统应防止对交易信息的篡改,防止数据传输过程中交易信息的丢失和重复,并保证信息传递次序的统一。-当网络面临主动攻击时,攻击者通过篡改或部分删除交易过程中发送的信息,破坏信息的完整性,使交易的双方蒙受损失。-例如,用户A截取C的邮购地址A的邮购地址网上书店2020/5/2439第1章电子商务安全概述1.2.3安全需求4.不可否认性传统交易-交易双方通过在书面文件上手写签名方式确定书面文件的可靠性,预防抵赖行为的发生。电子商务模式-无纸化的电子交易-无法通过传统的“白纸黑字”方式防止交易参与方的抵赖行为。不可否认性需求-保证电子交易过程中的各个环节都必须是不可否认的2020/5/2440第1章电子商务安全概述1.2.3安全需求5.匿名性-电子商务系统应确保交易的匿名性,防止交易过程被跟踪,保证交易过程中不把
本文标题:第1章 电子商务安全概述(新)
链接地址:https://www.777doc.com/doc-5533705 .html