电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

试谈电子商务系统的安全需求

40页
  • 卖家[上传人]:luobi****88888
  • 文档编号:92940412
  • 上传时间:2019-07-14
  • 文档格式:PPT
  • 文档大小:104KB
  • / 40 举报 版权申诉 马上下载
  • 文本预览
  • 下载提示
  • 常见问题
    • 1、第2章 电子商务系统的安全需求,2.1 安全问题的产生 2.2 交易环境的安全性 2.3 交易对象和交易过程的安全性 2.4 网上支付的安全需求,本章学习目标,电子商务系统安全问题的根源 电子商务系统的安全需求 电子交易交易环境的安全需求 电子商务交易对象和交易过程 的安全需求,传统商务是在现实物理世界中真实地进行的商务活动,其过程可以简单地分为查询、订货和交易三个环节。,2.1 安全问题的产生,电子商务也分为查询、订货、交易等环节,但电子商务不需要客户和商家之间直接见面,并且可以通过Internet这一媒介来进行。以普通消费者的一次网上购物为例,基本过程:,(1) 客户在Internet上查询自己想购买的商品 (2) 客户输入订单 (3) 商家向客户提供所购商品信息 (4) 客户在确认上述信息后,用电子钱包或其他方式付款,(5) 信用卡号码经加密后发送到相应银行 如果信用卡信息经银行检验后遭到拒绝或不予授权,说明客户的信用卡不足以支付本次消费金额或已过期。 这时客户还可以从电子钱包中选出其他信用卡,重复上述过程。,(6) 如果经银行证明客户信用卡有效授权,商家就可以准备付货。同时,商

      2、家留下整个交易过程中发生的财务数据,并且出示一份电子收据给消费者。 (7) 销售商店就按照订单通过邮政系统或配送中心送货。,恶者对电子商务系统的主要威胁有: 系统穿透 (2) 违反授权原则 (3) 植入 (4) 通信监视 (5) 通信干扰 (6) 中断 (7) 拒绝服务 (8) 否认,2.2 交易环境的安全性,2.2.1 WWW简介 1. WWW的含义 WWW是“World Wide Web”的缩写,翻译成环球信息网、全球资源网或万维网等。,2. HTML的产生和WWW的发展 3. WWW中的客户机和服务器 客户机是一个需要某些东西的程序,而服务器则是提供某些东西的程序。,图2-1 客户机和服务器关系示意图,客户机的任务是: (1) 制作一个请求(通常在单击某个链接点时启动)。 (2) 将请求发送给某个服务器。 (3) 通过对直接图像适当解码,呈交HTML文档和传递各种文件给相应的观察器(Viewer),把请求所得的结果报告给你。,一个WWW服务器的任务是: (1) 接受请求。 (2) 检查请求的合法性,包括安全性屏蔽。 (3) 针对请求获取并制作数据。 (4) 把信息发送给提出请求的

      3、客户机。,4. 浏览器 WWW测览器(Browser)是一种WWW客户程序,其最基本的目的在于让用户在自己的电脑(客户机)上检索、查询、获取WWW上的各种资源。,基本功能: 检索查询功能 文件服务功能 (3) 热表管理 (4) 建立自己的主页(Home Page) (5) 提供其他Internet服务,2.2.2 客户机的安全性 1活动内容 活动内容是指在页面上嵌入的对用户透明的程序,它可完成一些动作。 活动内容有多种形式,最知名的活动内容形式包括Java小应用程序、ActiveX控件、JavaScript和VBScript。,活动内容模块是嵌在WWW页面里的,它对浏览页面的用户完全透明,企图破坏客户机的人可将破坏性的活动页面放进表面看起来完全无害的WWW页面中。 这种技术称作特洛伊木马,它可立即运行并进行破坏活动。 在WWW页面里加入活动内容为电子商务带来了多种安全危胁。,2Java、Java小应用程序和JavaScript Java是Sun微系统公司开发的一种高级程序设计语言。 Java是一种真正的面向对象的语言. JavaScript是网景公司(Netscape)开发的一种脚本语

      4、言,它支持页面设计者创建活动内容。,3ActiveX控件 ActiveX是一个对象(称作控件),它含有由页面设计者放在页面来执行特定任务的程序.,4图形文件、插件和电子函件的附件 图形文件、浏览器插件和电子函件附件均有可存储可执行的内容。 这就意味着带这种图形的任何页面都是潜在的安全威胁,因为嵌在图形中的代码可能会破坏计算机.,2.2.3 通信信道的安全性 1对保密性的安全威胁 2对完整性的安全威胁 3对即需性的安全威胁,2.2.4 服务器的安全性 1. WWW服务器的安全性 大多数计算机(包括UNIX计算机)上所运行的WWW服务器可在不同权限下运行。 WWW服务器上最敏感的文件之一就是存放用户名和口令的文件,如果此文件没有得到保护,任何人就都能以他人身份进入敏感区域。,2. 公用网关接口的安全性 公用网关接口,它可实现从WWW服务器到另一个程序的信息传输。,3. 其他程序的安全性 另一个对WWW服务器的攻击可能来自服务器上所运行的程序。,2.3 交易对象和交易过程的安全性,在电子商务环境中,电子交易所涉及的主要主体对象有: 客户或持卡人(Card Holder) 发卡机构(Issue

      5、r) 商家(Merchant) 受卡行(Acquirer) 支付网关(Payment Gateway),一个典型的电子交易过程是这样的如图2-2所示,图2-2 电子购物示意图,电子商务交易双方(销售者和消费者)都面临不同的安全威胁。 1对销售者而言,他面临的安全威胁主要有: (1)中央系统安全性被破坏 (2) 竞争者检索商品递送状况 (3) 客户资料被竞争者获悉,(4) 被他人假冒而损害公司的信誉 (5) 消费者提交订单后不付款 (6) 虚假订单 (7) 获取他人的机密数据,2对消费者而言,他面临的安全威胁主要有: (1)虚假订单 (2) 付款后不能收到商品 (3) 机密性丧失 (4) 拒绝服务,3黑客们攻击电子商务系统的手段可以大致可归纳为: (1)中断(攻击系统的可用性) (2) 窃听(攻击系统的机密性) (3) 篡改(攻击系统的完整性) (4) 伪造(攻击系统的真实性),4网上进行电子交易的安全性要求可归纳为: (1)真实性要求 (2) 有效性要求 (3) 机密性要求 (4) 完整性要求 (5) 不可抵赖要求,2.4 网上支付的安全需求,2.4.1 支付的发展 以银行信用力为基础

      6、的货币给付行为被称为支付结算。 这其中又可分为两类,一类是支付人发起的结算,另一类是接收人发起的结算。,可将支付定义为:为清偿商品交换和劳务活动引起的债权债务关系,由银行所提供的金融服务业务。,一般意义上的结算包含了货币即时结算和支付结算两种。,支付与信用的关系十分密切,一定的信用关系与信用制度是支付体系得以建立与完善的基础,同时,支付体系的完善和发展也能促进信用体系的进一步发展。,1支付承诺 2对违法者的惩罚 3信用积累制度 4身份认证,与支付有关的信用体系的建立与完善要涉及到以下因素:,支付的全过程可分为两个层次。 一层是商业银行为广大客户提供金融服务时所产生的支付往来与结算,是支付系统的下层支付服务系统。 另一层是中央银行为商业银行提供支付资金清算服务时所产生的支付与清算,是支付系统中的上层资金清算系统。,2.4.2 电子商务系统中的支付,本章所讨论的电子商务网上支付系统是建立在这些现存的支付清算系统基础之上的下层支付服务系统,因此,本章只涉及下层支付服务体系的内容。 对传统支付结算模式的冲击很大。 传统的支付结算系统是以手工操作为主,以银行的金融专用网络为核心,通过传统的信道(邮递、电报、传真等)来进行凭证的传递,从而实现货币的支付结算。,电子商务是一种全新的商务模式。 货币可以是智能卡芯片中的一组数据、硬盘中的一个文件或网络中的一组二进制流。 在一次支付中,甚至可能不会产生任何实体的东西,而只是生成了若干文件而已。,对于网上支付,银行的参与是必需的,网上支付体系必须借助银行的支付工具、支付系统以及金融专用网才能最终得以实现。 电子转账支付系统的特点是支付过程中操作直接针对帐户,对帐户的处理即意味着支付的进行,是一种“即时付款”的支付办法。,2.4.3 网上支付系统的安全需求 一个安全、有效的支付系统是实现电子商务的重要前提,对于网上支付系统的安全需求主要表现为如下几个方面: (1) 使用X.509数字签名和数字证书实现对各方的认证,以证实身份的合法性。 (2) 使用加密算法对业务进行加密,以防止未被授权的非法第三者获取消息的真正含义。,(3) 使用消息摘要算法以确认业务的完整性。 (4) 保证对业务的不可否认性。 (5) 处理多方贸易业务的多边支付问题。,

      《试谈电子商务系统的安全需求》由会员luobi****88888分享,可在线阅读,更多相关《试谈电子商务系统的安全需求》请在金锄头文库上搜索。

      点击阅读更多内容
    最新标签
    监控施工 信息化课堂中的合作学习结业作业七年级语文 发车时刻表 长途客运 入党志愿书填写模板精品 庆祝建党101周年多体裁诗歌朗诵素材汇编10篇唯一微庆祝 智能家居系统本科论文 心得感悟 雁楠中学 20230513224122 2022 公安主题党日 部编版四年级第三单元综合性学习课件 机关事务中心2022年全面依法治区工作总结及来年工作安排 入党积极分子自我推荐 世界水日ppt 关于构建更高水平的全民健身公共服务体系的意见 空气单元分析 哈里德课件 2022年乡村振兴驻村工作计划 空气教材分析 五年级下册科学教材分析 退役军人事务局季度工作总结 集装箱房合同 2021年财务报表 2022年继续教育公需课 2022年公需课 2022年日历每月一张 名词性从句在写作中的应用 局域网技术与局域网组建 施工网格 薪资体系 运维实施方案 硫酸安全技术 柔韧训练 既有居住建筑节能改造技术规程 建筑工地疫情防控 大型工程技术风险 磷酸二氢钾 2022年小学三年级语文下册教学总结例文 少儿美术-小花 2022年环保倡议书模板六篇 2022年监理辞职报告精选 2022年畅想未来记叙文精品 企业信息化建设与管理课程实验指导书范本 草房子读后感-第1篇 小数乘整数教学PPT课件人教版五年级数学上册 2022年教师个人工作计划范本-工作计划 国学小名士经典诵读电视大赛观后感诵读经典传承美德 医疗质量管理制度 2
    关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
    手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
    ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.