电子商务基础习题答案 第6章
好用
第6章 电子商务安全技术电子商务安全概述网络安全技术
加密技术认证技术 电子商务安全协议 实训6 思考与练习 本章小结导航 末页 前一页 后一页 退出
好用
案例:国富安证书和 iPass系统在国电物资公司的应用通过该案例,请思考: 1.以互联网为核心的信息交换过程中, 常用到的加密技术有哪些,列举一二。
2.结合本案例内容,谈谈你对信息安 全的理解。
导航
末页
前一页
后一页
退出
好用
6.1 电子商务安全概述6.1.1 电子商务安全现状 6.1.2 电子商务安全需求
导航
末页
前一页
后一页
退出
好用
6.1.1 电子商务安全现状电子商务中的安全隐患: 信息的窃取:信息没有采取加密措施或加密强度不够,攻 击者在数据包经过的网关或路由器上可以将其截获。 信息的篡改:攻击者对网络传输的信息进行中途修改后再 发往目的地。 信息的假冒:攻击者可以假冒合法用户或发送假冒信息来 欺骗其他用户。 交易的抵赖:包括多个方面,如发送者事后否认曾经发送 过某内容;接收者事后否认曾经收到过某内容;购买 者做了订货单不承认;商家卖出的商品因价格差而不 承认原有的交易等。导航 末页 前一页 后一页 退出
好用
6.1.2 电子商务安全需求信息传输的保密性:一般通过加密技术对传输的信息进行加密处理来实现。
交易文件的正确性和完整性:从两个方面考虑:一是非人为因素,如因传输介质损坏而引起的信息丢失、错误等, 这类问题通常通过校验来解决;另一个是人为因素,指非法用户 对信息的恶意篡改。其安全性是由信息加密和提取信息的数字摘要来保证的。
交易者身份的确定性: 是交易成功的先决条件。一般通过数字签名、证书机构CA和数字证书来实现。
交易信息的不可抵赖性: 一般都通过数字签名来实现。导航 末页 前一页 后一页 退出
好用
6.2 网络安全技术网络安全技术是在与网络攻击的斗争中不断 发展和完善的。 6.2.1 防火墙技术 6.2.2 病毒防范技术
导航
末页
前一页
后一页
退出
好用
6.2.1 防火墙技术1.防火墙的概念 2.防火墙技术的优缺点 3.防火墙的类型
导航
末页
前一页
后一页
退出
好用
1. 防火墙的概念防火墙(FireWall)指两个网络之间执行访问控制策 略的一系列部件的组合,包含硬件和软件。
防火墙
导航
末页
前一页
后一页
退出
好用
1. 防火墙的概念——基本设计准则1. “一切未被允许的就是 禁止的 ”,即在默认情 况下禁止所有服务 2. “一切未被禁止的就是 允许的”,即在默认情 况下允许所有服务 允许 拒绝
拒绝 允许
导航
末页
前一页
后一页
退出
好用
2. 防火墙技术的优缺点——优点
(1)是网
络安全的屏障通过过滤不安全的服务来降低子网上主系统的风险。 可以禁止某些易受攻击的服务(如NFS)进入或离开受保护的 子网。 可以防护基于路由选择的攻击,如源路由选择和企图通过 ICMP改向把发送路径转向遭致损害的网点。
(2)控制对主机系统的访问可以提供对系统的访问控制。如允许从外部访问某些主机 (Mail Server和Web Server) ,同时禁止访问另外的主机。导航 末页 前一页 后一页 退出
好用
2. 防火墙的优缺点——优点
(3)监控和设计网络访问如果所有的访问都经过防火墙,那么防火墙就能记录下这 些访问并做出日志记录,同时也能提供网络使用情况的统计 数据。当发生可疑动作时,防火墙能进行适当的报警,并提 示网络是否收到监测和攻击的详细信息。
(4)防止内部信息的外泄通过利用防火墙对内部网络的划分,可实现内部网重点网 段的隔离,从而限制了局部重点或敏感网络安全问题对全局 网络造成的影响。另外,使用防火墙可以隐蔽那些会泄露内 部细节的服务,如Finger、DNS等。导航 末页 前一页 后一页 退出
好用
2. 防火墙的优缺点——优点
(5)部署NAT机制防火墙可以部署NAT机制,用来缓解地址空间短缺的问题, 也可以隐藏内部网络的结构。 支持网络地址转换 (NAT):指将一个IP地址域映射到另一个 IP地址域,从而为终端主机提供透明路由的方法。NAT常用 于私有地址域与公有地址域的转换以解决IP地址匮乏问题。 在防火墙上实现NAT后,可以隐藏受保护网络的内部结构, 在一定程度上提高了网络的安全性。
导航
末页
前一页
后一页
退出
好用
2. 防火墙的优缺点——缺点
(1)限制使用合乎需要的服务防火墙最明显的缺点是它可能封锁用户所需的某些服务,如 TELNET、FTP、NFS等。 但这一缺点并不是防火墙所独有的。对
主系统的多级限制也会产生这个问题。
(2)后门访问的广泛可能性防火墙不能防护从后门进入网点。例如,如果对调制解调器不 加限制,仍然许可访问由防火墙保护的网点,那么攻击者可以有 效地跳过防火墙。调制解调器的速度现在快到足以使SLIP(串行 线IP)和PPP(点对点协议)切实可行。在受保护子网内SLIP和 PPP连接在本质上是另一个网络连接点和潜在的后门。导航 末页 前一页 后一页 退出
好用
2. 防火墙的优缺点——缺点
(3)几乎不能防护来自内部的攻击防火墙可以禁止系统用户经过网络连接发送专有的信息,但用户可以将 数据复制到磁盘、磁带上,放在公文包中带出去。如果入侵者已经在防 火墙内部,防火墙是无能为力的。内部用户偷窃数据,破坏硬件和软件, 并且
巧妙地修改程序而不接近防火墙。对于来自知情者的威胁只能要求 加强内部管理,如主机安全和用户教育、管理、制度等。
(4)其他问题
病毒:防火墙不能防止用户从Internet下载受病毒感染的程序,或把这些 程序附加到电子邮件上传输出去。必须用其他对策和抗病毒控制措施进 行处理。 吞吐量:防火墙是一种潜在的瓶颈,所有的连接都必须通过防火墙,许多 信息都要经过检查,信息的传递可能要受到传输速率的影响。 集中性:防火墙系统把安全性集中在一点上,而不是把它分布在各系统间, 防火墙受损可能会对子网上其他保护不力的系统造成巨大的损害。导航 末页 前一页 后一页 退出
好用
3. 防火墙的类型
分组过滤( Packet filter,或称为包过滤):是一种简单有效的安全控制技术,他通过在网络间相互连接的设备上加载允许、禁止来 自某些特定的源地址、目的地址和端口号等规则,对通过设备的数据 包进行检查,限制数据包进出内部网络。只有满足过滤逻辑的数据包 才被转发到相应的目的地出口端,其余数据包则被从数据流中丢弃。
导航
末页
前一页
后一页
退出
好用
3. 防火墙的类型代理服务:能够将所有跨越防火墙的网络通信链路分为两段。防火墙内外计算机系统间应用层的连接,由两个代理服务器之间的连接 来实现,外部计算机的网络链路只能到达代理服务器,从而起到隔 离防火墙内外计算机系统的作用。
导航
末页
前一页
后一页
退出
好用
6.2.2 病毒防范措施 1.计算机病毒的概念 2.计 …… 此处隐藏:1763字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [专业资料]《蜜蜂之家》教学反思
- [专业资料]过去分词作定语和表语1
- [专业资料]苏州工业园区住房公积金贷款申请表
- [专业资料]保安管理制度及处罚条例细则
- [专业资料]2018年中国工程咨询市场发展现状调研及
- [专业资料]2015年电大本科《学前教育科研方法》期
- [专业资料]数字信号处理实验 matlab版 离散傅里叶
- [专业资料]“十三五”重点项目-虎杖白藜芦醇及功
- [专业资料]2015-2020年中国竹木工艺市场需求及投
- [专业资料]国际贸易理论与实务作业五:理论案例分
- [专业资料]财政部修订发布事业单位会计制度
- [专业资料]BCA蛋白浓度测定试剂盒(增强型)
- [专业资料]工程进度总计划横道图模板(通用版)
- [专业资料]七年级地理同步练习(天气与气候)
- [专业资料]X光安检机介绍火灾自动报警系统的组成
- [专业资料]衢州市人民政府办公室关于印发衢州市区
- [专业资料]经济全球化及其影响[1]
- [专业资料]质粒DNA限制性酶切图谱分析
- [专业资料]国家安全人民防线工作“六项”制度
- [专业资料]劳动力投入计划及保证措施
- 电子账册联网监管培训手册
- 人教版语文七年级上第1课《在山的那边
- 对我区担保行业发展现状的思考与建议
- 平面四边形网格自动生成方法研究
- 2016年党课学习心得体会范文
- 如何设置电脑定时关机
- 全球最美人妖排行榜新鲜出炉
- 社会实践调查报告及问卷
- Visual Basic习题集
- 《鱼我所欲也》课件2
- 浙江省会计从业资格考试试卷
- 全遥控数字音量控制的D 类功率放大器资
- 鞍钢宪法与后福特主义
- 电表的改装与校准实验报告(1)
- 2014年高考理科数学真题解析分类汇编:
- Windows 7 AIK 的使用
- 风电场全场停电事故应急处置方案
- 化工原理选填题题库(下)
- 关于产学研合作教育模式的学习与思考
- 西安先锋公馆项目前期定位报告




