电子商务安全导论笔记

电子商务安全导论笔记

ID:14759632

大小:74.54 KB

页数:23页

时间:2018-07-30

电子商务安全导论笔记_第1页
电子商务安全导论笔记_第2页
电子商务安全导论笔记_第3页
电子商务安全导论笔记_第4页
电子商务安全导论笔记_第5页
资源描述:

《电子商务安全导论笔记》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、第一章电子商务安全基础  一、商务和电子商务的概念  1.电子商务的含义  【名词解释】电子商务:是建立在电子技术基础上的商业运作,是利用电子技术加强、加快、扩展、增强、改变了其有关过程的商务。  2.电子商务的技术要素  【多选】电子商务的技术要素组成包括:网络、应用软件和硬件。  3.电子商务的模式  (1)大字报/告示牌模式。  (2)在线黄页簿模式。  (3)电脑空间上的小册子模式。  (4)虚拟百货店模式。  (5)预订/订购模式。  (6)广告推销模式。  4.Internet(因特网)、Int

2、ranet(内连网)和Extranet(外连网)的特点(1)Internet(因特网)因特网的最大优势,是它的广袤覆盖及开放结构。  由于它是开放结构,许多企业及用户可以按统一的技术标准和较合理的费用连接上网,使网上的主机服务器和终端用户以滚雪球的速度增加,也使其覆盖增长至几乎无限。但它的优点也是它的缺点。因特网的管理松散,网上内容难以控制,私密性难以保障。从电子商务等应用看,安全性差是因特网的又一大缺点,这已成为企业及用户上网交易的重要顾虑。  (2)Intranet(内连网)Intranet(内连网)本

3、书中选译为企业内域网。  企业内域网是为企业内部运作服务的,自然有它安全保密的要求,当它与公网Internet连接时,就要采取措施,防止公网上未授权的无关人员进入,防止企业内部敏感资料的外泄。这些保障内域网安全的硬件、软件措施,通常称为防火墙(Firewall)。防火墙常常是一个介乎内域网和因特网其他部分之间的安全服务器。  (3)Extranet(外连网)一般译为企业外域网,它是一种合作性网络。一个企业除利用因特网的技术和标准或直接在因特网上构建企业内域网,满足企业内部运作之外,还经常需要与某些业务关系较

4、密切的本企业集团以外的单位通过网络进行联系,为达成某一共同目标而共享某些资源。  5.电子商务的发展历史  【单选】有人把现代电子商务的发展分成如下几个阶段,从中也可看出电子商务发展的轨迹、条件和基础:  (1)1995年:网络基础设施大量兴建。  (2)1996年:应用软件及服务成为热点。  (3)1997年:网址及内容管理的建设发展,有关企业、业务的调整、重组及融合,所谓“人口门户”(Portal)公司的出现。  (4)1998年:网上零售业及其他交易蓬勃发展。  二、电子商务安全基础  1.电子商务的

5、安全隐患  (1)硬件系统计算机是现代电子科技发展的结晶,是一个极其精密的系统,它的每一个零件都是由成千上万个电子元件构成的。这一方面使计算机的功能变得十分强大,另一方面又使它极易受到损坏。  (2)软件系统软件是用户与计算机硬件联系的桥梁。任何一个软件都有它自身的弱点,而大多数安全问题都是围绕着系统的软件部分发生的,既包括系统软件也包括应用软件。  电子商务系统的安全问题不仅包括了计算机系统的隐患,还包括了一些自身独有的问题。  (1)数据的安全。  (2)交易的安全。  2.【简答】简述电子商务所遭受的

6、攻击。  (1)系统穿透。  (2)违反授权原则。  (3)植入。  (4)通信监视。  (5)通信窜扰。  (6)中断。  (7)拒绝服务。  (8)否认。  (9)病毒。  3.电子商务安全的六性  (1)商务数据的机密性。  (2)商务数据的完整性。  (3)商务对象的认证性。  (4)商务服务的不可否认性。  (5)商务服务的不可拒绝性。  (6)访问的控制性。  4.产生电子商务安全威胁的原因  (1)Internet在安全方面的缺陷  Internet的安全漏洞  ①Internet各个环节的安

7、全漏网。  ②外界攻击,Internet安全的类型。  ③局域网服务和相互信任的主机的安全漏洞。  ④设备或软件的复杂性带来的安全隐患。  TCP/IP协议及其不安全性①TCP/IP协议简介  IP协议提供基本的通信协议,TCP协议在IP协议的基础上为各种应用提供可靠和有序的数据传送功能。  ②IP协议的安全隐患  a.针对IP的“拒绝服务”攻击。  b.IP地址的顺序号预测攻击。  c.TCP协议劫持入侵。  d.嗅探入侵。  ③HTTP和Web的不安全性  a.HTTP协议的特点。  b.HTTP协议中

8、的不安全性。  ④E—mail,Telnet及网页的不安全性  a.E一mail的不安全性。  b.入侵Telnet会话。  c.网页做假。  d.电子邮件炸弹和电子邮件列表链接。  (2)我国电子商务安全威胁的特殊原因  ①我国的计算机主机、网络交换机、路由器和网络操作系统都来自国外。  ②美国政府对计算机和网络安全技术的出口限制,使得进入我国的电子.商务和网络安全产品均只能提供较短密钥长度的弱加密算法。这些安

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。