第5章电子商务安全交易ppt课件

上传人:txadgkn****dgknqu... 文档编号:240623863 上传时间:2024-04-25 格式:PPT 页数:18 大小:217.38KB
收藏 版权申诉 举报 下载
第5章电子商务安全交易ppt课件_第1页
第1页 / 共18页
第5章电子商务安全交易ppt课件_第2页
第2页 / 共18页
第5章电子商务安全交易ppt课件_第3页
第3页 / 共18页
资源描述:

《第5章电子商务安全交易ppt课件》由会员分享,可在线阅读,更多相关《第5章电子商务安全交易ppt课件(18页珍藏版)》请在装配图网上搜索。

1、第第5章章 电子商务安全交易电子商务安全交易电子商务安全概述电子商务安全概述 电子商务的安全问题电子商务的安全问题 1卖方面临的问题(1)中央系统安全性被破坏(2)竞争对手检索商品递送状况(3)被他人假冒而损害公司的信誉(4)买方提交订单后不付款(5)获取他人的机密数据2买方面临的问题(1)付款后不能收到商品(2)机密性丧失(3)拒绝服务第5章 电子商务安全交易电子商务安全概述 电子商务的安全问题1第第5章章 电子商务安全交易电子商务安全交易电子商务安全概述电子商务安全概述 电子商务的安全问题电子商务的安全问题 3信息传输问题(1)冒名偷窃(2)篡改数据(3)信息丢失(4)信息传递过程中的破坏

2、(5)虚假信息4信用问题(1)来自买方的信用问题(2)来自卖方的信用风险(3)买卖双方都存在抵赖的情况第5章 电子商务安全交易电子商务安全概述 电子商务的安全问题2第第5章章 电子商务安全交易电子商务安全交易电子商务安全概述电子商务安全概述 电子商务的安全体系电子商务的安全体系 1电子商务系统硬件安全2电子商务系统软件安全3电子商务系统运行安全4电子商务安全立法第5章 电子商务安全交易电子商务安全概述 电子商务的安全体系3第第5章章 电子商务安全交易电子商务安全交易电子商务安全概述电子商务安全概述 电子商务的安全控制要求电子商务的安全控制要求 信息传输信息传输的保密性的保密性 信息的保密性是指

3、信息在传输信息的保密性是指信息在传输 过程或存储中不被他人窃取过程或存储中不被他人窃取 交易文件交易文件的完整性的完整性 防止非法窜改和破坏网站上的信息防止非法窜改和破坏网站上的信息 收到的信息与发送的信息完全一样收到的信息与发送的信息完全一样 信息的不信息的不可否认性可否认性 发送方不能否认已发送的信息发送方不能否认已发送的信息 接收方不能否认已收到的信息接收方不能否认已收到的信息 交易者身份交易者身份的真实性的真实性 交易者身份的真实性是指交易交易者身份的真实性是指交易 双方确实是存在的不是假冒的双方确实是存在的不是假冒的 第5章 电子商务安全交易电子商务安全概述 电子商务的安全控制4第第

4、5章章 电子商务安全交易电子商务安全交易电子商务安全概述电子商务安全概述 电子商务的安全管理电子商务的安全管理 1保密制度绝密级:网址、密码不在因特网上公开,只限高层管理人员掌握机密级:只限公司中层管理人员以上使用秘密级:在因特网上公开,供消费者浏览,但必须防止黑客侵入2网络系统的日常维护制度(1)硬件的日常管理和维护(2)软件的日常维护和管理(3)数据备份制度。(4)用户管理第5章 电子商务安全交易电子商务安全概述 电子商务的安全管理5第第5章章 电子商务安全交易电子商务安全交易电子商务安全概述电子商务安全概述 电子商务的安全管理电子商务的安全管理 3病毒防范制度(1)给电脑安装防病毒软件(

5、2)不打开陌生电子邮件(3)认真执行病毒定期清理制度(4)控制权限(5)高度警惕网络陷阱3病毒防范制度(1)给电脑安装防病毒软件(2)不打开陌生电子邮件(3)认真执行病毒定期清理制度(4)控制权限(5)高度警惕网络陷阱第5章 电子商务安全交易电子商务安全概述 电子商务的安全管理6第第5章章 电子商务安全交易电子商务安全交易电子商务安全概述电子商务安全概述 电子商务的安全管理电子商务的安全管理 5浏览器安全设置(1)管理Cookie的技巧(2)禁用或限制使用Java、Java小程序脚本 ActiveX控件和插件(3)调整自动完成功能的设置第5章 电子商务安全交易电子商务安全概述 电子商务的安全管

6、理7第第5章章 电子商务安全交易电子商务安全交易电子商务安全技术电子商务安全技术 数据加密技术数据加密技术 加密技术,就是采用数学方法对原始信息(通常称为“明文”)进行再组织,使得加密后在网络上公开传输的内容对于非法接收者来说成为无意义的文字(加密后的信息通常称为“密文”)加密和解密密码系统的构成 第5章 电子商务安全交易电子商务安全技术 数据加密技术 加密8第第5章章 电子商务安全交易电子商务安全交易电子商务安全技术电子商务安全技术 数据加密技术数据加密技术 通用密钥密码体制 通用密钥密码体制就是加密密钥Ke和解密密钥Kd是通用的,即发送方和接收方使用同样密钥的密码体制,也称之为“传统密码体

7、制”恺撒密码恺撒密码 第5章 电子商务安全交易电子商务安全技术 数据加密技术 通用9第第5章章 电子商务安全交易电子商务安全交易电子商务安全技术电子商务安全技术 数据加密技术数据加密技术 公开密钥密码体制 公开密钥密码体制的加密密钥Ke与解密密钥Kd不同,只有解密密钥是保密的,称为私人密钥而加密密钥完全公开,称为公共密钥第5章 电子商务安全交易电子商务安全技术 数据加密技术 公开10第第5章章 电子商务安全交易电子商务安全交易电子商务安全技术电子商务安全技术 数字摘要数字摘要 安全安全Hash编码法编码法(SHA)数字指纹数字指纹 SHA编码法采用单向编码法采用单向Hash函数将需函数将需 加

8、密的明文加密的明文“摘要摘要”成一串成一串128bit的密文的密文数字签名数字签名 数字签名技术数字签名技术 第5章 电子商务安全交易电子商务安全技术 数字摘要 11第第5章章 电子商务安全交易电子商务安全交易电子商务安全技术电子商务安全技术 数字签名技术数字签名技术 数字时间戳是一个经加密后形成的凭证文档,它包括三个部分:一是需加时间戳的文件的摘要;二是DTS收到文件的日期和时间三是DTS的数字签名。数字时间戳第5章 电子商务安全交易电子商务安全技术 数字签名技术 数字12第第5章章 电子商务安全交易电子商务安全交易电子商务安全技术电子商务安全技术 数字证书数字证书 数字证书又称为数字凭证,

9、数字标识是一个经证书授权中心数字签名的包含公开密钥拥有者信息以及公开密钥的文件 证书的版本信息;证书的序列号;证书所使用的签名算法;证书的发行机构名称;证书的有效期;证书所有人的名称;证书所有人的公开密钥;证书发行者对证书的签名。X.509数字证书包含 第5章 电子商务安全交易电子商务安全技术 数字证书 数字证书13第第5章章 电子商务安全交易电子商务安全交易电子商务安全技术电子商务安全技术 数字证书数字证书(1)个人身份证书(2)个人Email证书(3)单位证书(4)单位Email证书(5)应用服务器证书(6)代码签名证书数字证书的类型(1)证书的颁发(2)证书的更新(3)证书的查询(4)证

10、书的作废(5)证书的归档认证中心的作用第5章 电子商务安全交易电子商务安全技术 数字证书(1)个14第第5章章 电子商务安全交易电子商务安全交易电子商务安全技术电子商务安全技术 信息加密与数字认证的综合应用信息加密与数字认证的综合应用 第5章 电子商务安全交易电子商务安全技术 信息加密与数字认证15 SSL协议协议 SSL 安全套接层协议适用于点对点之间的信息传输 通过在浏览器软件和WWW服务器建立一条安全通道 SSL协议协议 基本结构基本结构 SSL记录协议用来封装高层的协议。SSL握手协议能够通过特定的加密算法相互鉴别第第5章章 电子商务安全交易电子商务安全交易电子商务安全技术电子商务安全

11、技术 安全交易协议 SSL协议 SSL协议 SSL 安全套接层协议适用于点对点之间16 SET协议协议 SET协议提供对消费者、商家和收单行的认证协议提供对消费者、商家和收单行的认证 确保交易数据的安全性、完整性和交易的不可否认性确保交易数据的安全性、完整性和交易的不可否认性SET协议协议 设计思想设计思想 保证信息的加密性保证信息的加密性、验证交易各方、验证交易各方 保证支付的完整性和一致性保证支付的完整性和一致性、保证互操作性、保证互操作性 收单行收单行 商家商家 用户用户 购物信息购物信息 支付信息支付信息 转移存款转移存款SET保证商家看不到保证商家看不到卡号,数字签名卡号,数字签名商

12、家的信息用商家公钥加密商家的信息用商家公钥加密 银行的信息用银行的公钥加密银行的信息用银行的公钥加密 用户的信息用自己的私钥加密用户的信息用自己的私钥加密 第第5章章 电子商务安全交易电子商务安全交易电子商务安全技术电子商务安全技术 安全交易协议 SET协议 SET协议 SET协议提供对消费者、商家和收单行的17SSL协议SEL协议参与方客户、商家和网上银行客户、商家、支付网关、认证中心和网上银行软件费用已被大部分Web浏览器和Web服务器所内置,因此可直接投入使用,无需额外的附加软件费用必须在银行网络、商家服务器、客户机上安装相应的软件,而不是象SSL协议可直接使用,因此增加了许多附加软件费

13、用便捷性SSL在使用过程中无需在客户端安装电子钱包,因此操作简单;每天交易有限额规定,因此不利于购买大宗商品;支付迅速,几秒钟便可完成支付SET协议在使用中必须使用电子钱包进行付款,因此在使用前,必须先下载电子钱包软件,因此操作复杂,耗费时间;每天交易无限额,利于购买大宗商品;由于存在着验证过程,因此支付缓慢,有时还不能完成交易安全性只有商家的服务器需要认证,客户端认证则是有选择的;缺少对商家的认证,因此客户的信用卡号等支付信息有可能被商家泄漏安全需求高,因此所有参与交易的成员:客户、商家、支付网关、网上银行都必须先申请数字证书来认识身份;保证了商家的合法性,并且客户的信用卡号不会被窃取,替消费者保守了更多的秘密,使其在结购物和支付更加放心SSL协议与SET比较SSL协议SEL协议参与方客户、商家和网上银行客户、商家、支18

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!