电子商务的安全策略


    电子商务安全策略
    电子商务安全策略 中南财学信息系 孙群力
    摘: 关键词: 电子商务功求实现实时帐户信息查询

            电子商务系统必须物理生产系统连接电子商务系统安全性提出更高求必须保证外部网络(INTERNET)户生产系统构成威胁

            需全方位制定系统安全策略

            
    整系统言安全性分四层次图1示
    1.网络节点安全
    2.通讯安全性
    3.应程序安全性
    4.户认证理 图1:安全性四层次结构
    中234层通操作系统Web服务器软件实现网络节点安全性防火墙保证应该首先保证网络节点安全性

             网络节点安全 1.防火墙 防火墙连接InternetIntranet保证安全效方法防火墙够效监视网络通信信息记忆通信状态作出允许拒绝等正确判断

            通灵活效运功制定正确安全策略提供安全高效Intranet系统

             2.防火墙安全策略 应予特注意防火墙仅仅路器堡垒机提供网络安全设备组合安全策略部分

            安全策略建立全方位防御体系保护机构信息资源种安全策略应包括:规定网络访问服务访问远户认证拨入拨出磁盘数加密病毒防护措施理制度等

            受网络攻击方必须样安全级加保护

            仅设立防火墙系统没全面安全策略防火墙形虚设

            
    3.安全操作系统

    防火墙基操作系统

            果信息通操作系统门绕防火墙进入部网防火墙失效

            保证防火墙发挥作必须保证操作系统安全

            安全操作系统基础充分发挥防火墙功

            条件许情况应考虑防火墙单独安装硬件设备

             二通讯安全 1.数通讯 通讯安全通信数加密保证

            通讯链路数安全定程度取决加密算法加密强度

             电子商务系统数通信存:
    (1)客户浏览器端电子商务WEB服务器端通讯
    (2)电子商务WEB服务器电子商务数库服务器通讯
    (3)银行部网业务网间数通讯

            中(3)系统安全策略范围考虑

             2.安全链路 客户端浏览器电子商务WEB服务器间采SSL协议建立安全链接传递重信息加密定程度保证数传输程中安全

            目前采浏览器缺省4O位加密强度考虑加密强度增加128位

             浏览器服务器间建立安全机制SSL首先求服务器浏览器出示证书证书包括公钥家信证书授权机构(CA中心)签发

            浏览器验征服务器证书正确性必须事先安装签发机构提供基础公密钥(PKI)

            建立SSL链接需定证书实际验证客户证书情况

            验证证书验证访者合法身份

            单纯想建立SSL链接时客户需户载该站点服务器证书(载访问前访问时)


            验证证书合法服务器证书通利该证书称加密算法(RSA)服务器协商称算法密钥然称算法加密传输明文

            时浏览器会出进入安全状态提示

             三应程序安全性 正确配置访问控制规满足计算机系统安全性充分编程错误引致攻击

            程序错误种形式:程序员忘记检查传送程序入口参数程序员忘记检查边界条件特处理字符串存缓时程序员忘记特权基原

            整程序特权模式运行限指令子集特权模式运 行部分缩许程序员特权程序范围建立资源文件目录

            显式设置访问控制(少许)程序员认缺省许正确

            
    缺点攻击系统行中

            正确输入参数骗特权程序做 应该做事情

            缓溢出攻击通特权程序输入长字符串实现

            程序检查输入字符串长度

            假输入字符串常常执行命令特权程序执行指令

            程序碎块特增加黑客特权作攻击原写

            例缓溢出攻击系统中增加户赋予户特权

             访问控制系统中没什检测问题

            通监视系统寻找违反安全策略行发现象问题样错误

             四户认证理 1.身份认证 电子商务企业户身份认证通服务器CA证书IC卡相结合实现

            CA证书认证服务器身份IC卡认证企业户身份


            户没提供交易功采ID号密码口令身份确认机制

             2.CA证书 网确认交易方身份保证交易否认性需份数字证书进行验证份数字证书CA证书认证授权中心(CA中心)发行

            CA中心般社会公认组织组织进行审核发放数字证书证书分服务器证书证书

            建立SSL安全链接需定证书实际验证客户证书情况

            验证证书验证访者合法身份

            单纯想建立SSL链接时客户需户载该站点服务器证书(载访问前访问时进行)

             五安全理 确保系统安全性采述技术手段外必须建立严格部安全机制

            
    接触系统员职责设定访问系统权限

            
    分级理原严格理部户帐号密码进入系统部必须通严格身份确认防止非法占合法户帐号密码

            
    建立网络安全维护日志记录安全性相关信息事件情况出现时便踪查询

            定期检查日志便时发现潜安全威胁

            
    重数时进行备份数库中存放数数库系统应视重性提供级数加密

            
    安全实际种风险理

            技术手段保证1OO%安全


            安全技术降低系统遭破坏攻击风险

            决定采什安全策略取决系统风险控制什程度范围

            
    文档香网(httpswwwxiangdangnet)户传

    《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
    该内容是文档的文本内容,更好的格式请下载文档

    下载文档到电脑,查找使用更方便

    文档的实际排版效果,会与网站的显示效果略有不同!!

    需要 2 积分 [ 获取积分 ]

    下载文档

    相关文档

    浅谈网络安全的灵魂——安全策略

    浅谈网络安全的灵魂——安全策略 玩了几年网络,对网络的安全的体验。为了抵御网上攻击,保护网络安全,现在几乎所有的网络信息系统都装备了各式各样的网络安全设施,诸如:加密设备、防火墙、入侵检测系...

    7年前   
    3115    0

    电子商务教程

    电子商务教程第一章 电子商务概述1.1什么是电子商务1.2电子商务有哪些特性1.3电子商务是如何产生和发展的1.4电子商务对社会经济会产生哪些影响 1.1 什么是电子商务 电子商务源于英文EL...

    9年前   
    704    0

    电子商务课件

    各位领导、同事,大家好!很荣幸有机会能和大家一起学习。提起电商,我们最先想到的肯定是淘宝,京东,唯品会等等一些大家耳熟能详的网上购物商城,随之兴欣起来的物流行业,更是跨越了区域的局限性,因为它们...

    5年前   
    1700    0

    电子商务合同

    电子商务合同 合同编号: 卖方: 法定住址: 法定代表人: 职务: 委托代理人...

    5年前   
    1150    0

    电子商务的本质

    电子商务的本质Internet技术的出现,使人们借助互联网络广泛地从事商品与服务的电子化交易成为可能,这不仅大大扩展了交易范围,而且可以有效地缩短交易时间,降低交易成本。在这种背景下,传统企业...

    11年前   
    666    0

    电子商务调研

    区电子商务工作情况汇报 区商务局   我局通过调研工商局、电信局及相关企业等单位,现将我区电子商务有关情况汇报如下: 一、发展现状 1、电子商务从业企业较少,规模偏小 目前在工商局...

    9年前   
    7509    0

    电子商务与物流的关系

    电子商务与物流的关系 锦程国际物流 电子商务是二十世纪信息化、网络化的产物,由于其自身的特点已广泛引起了人们的注意,但是人们对电子商务所涵盖的范围却没有统一、规范的认识。仍如传统商务过...

    10年前   
    30147    0

    电子商务物流教案

    理 论 教 学 教 案(首页) 2017-2018 学年 第一 学期 16电子商务 班级科目电子商务物流授课日期班级16电子商务教学用时2课题现代物流基础知识 教学目的掌握物流、现代...

    2年前   
    357    0

    电子商务自我评价

    电子商务自我评价  电子商务包括4个组成部分:一是企业与消费者(公众)之间的电子交易(b2c);二是企业与企业之间的电子交易(b2b);三是企业与政府之间的电子交易(b2g),如政府采购;四是...

    12年前   
    627    0

    电子商务物流的特点

    电子商务物流的特点 锦程国际物流 人类最早采取“以物易物”的交换方式,当时没有资金流,商品所有权的转换是紧紧地伴随物流的转换而发生的。随着货币的产生,人类的交易链上出现了第一层中介——...

    9年前   
    8529    0

    学习电子商务的心得

    学习电子商务的心得  在本学期我们新学了电子商务,而且我也报了助理电子商务师,从中收获很多也学习了很多,我觉得电子商务电子商务并不是简单的书上的定义,他需要我们应用,了解,熟练掌握他的技术。简...

    12年前   
    476    0

    电子商务概述

    电子商务概述随着因特网(Internet)在全球的迅猛发展,作为因特网最广阔应用领域的电子商务正受到世界各国政府和企业界的重视与积极的投入。那么电子商务是如何产生、发展。它的基本概念又是怎样的...

    10年前   
    517    0

    电子商务课程教案

    介绍电子商务安全技术保障的主要手段

    5年前   
    2131    0

    电子商务上机作业

    电子商务上机作业管理学院 专业:会计学 班级: ...

    3年前   
    1203    0

    微软电子商务应用解决方案-电子商务解决方案

    微软电子商务应用解决方案-电子商务解决方案  微软电子商务技术架构  为推动电子商务业务的创新,为商业发展带来最大的价值,以Microsoft .NET Framework为应用服务器,Vis...

    12年前   
    524    0

    电子商务实验报告

    电子商务实验报告  电子商务实验报告   实验项目名称:企业信息化    实验目的:了解企业信息化的一般过程。    掌握企业信息化中企业领导的管理工作。    掌握企业信息化中一般员工的工作...

    11年前   
    672    0

    电子商务学生毕业感言

    电子商务学生毕业感言  美好而愉快的大学生活即将结束,我们有那么多的舍不得,美丽的校园、可爱的同学、和蔼可亲的老师们都将成为我以后最宝贵的财富。  让这美好的回忆伴我们这一生,伴我们前行!  ...

    11年前   
    470    0

    电子商务与物流配送

      文章题目:电子商务与物流配送 电子商务与物流配送摘要:由信息化技术和传统商业模式相融合所形成的电子商务模式,在我国社会经济的发展过程中扮演着重要的角色。电子商务的崛起,也给我国物流业带来了...

    10个月前   
    236    0

    电子商务生产实习报告

    电子商务生产实习报告  随着互联网在全世界范围内的兴起,我抱着对电子商务的好奇,高考自愿填写了“电子商务”专业,学校让我们理论联系实践,为了跟上时代的步伐,也为了实现当代社会的需求,学校专门为...

    9年前   
    550    0

    电子商务实习周志

    电子商务实习周志  xx/2/25  刚刚从前面的公司离职,到新公司任职,发现我其实对这份工作还处于迷茫期。以前从来没有接触过摄影行业的我,有点像被赶鸭子上架。刚开始都不知道要做什么。不过新公...

    12年前   
    506    0