- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第6章电子商务安全
1.1.1 计算机安全问题主要 涉及的领域 计算机安全在工作上涉及的领域和它在技术上涉及的领域是不同的。传统认为,在工作上它所涉及的领域可分为三类: 1.1.2 计算机安全控制的技术手段 实体的安全技术:电源防护技术;防盗技术;环境保护;电磁兼容性。 存取控制技术:可以分为身份认证、存取权限控制、数据库保护等几个层次。 病毒防治技术:从预防和清除两个方面着手。 防火墙技术:防火墙应具有以下五大基本功能: 数据加密技术。 1.1.3 计算机控制制度 计算机信息系统安全等级保护制度 计算机机房安全管理制度 计算机信息系统国际联网备案制度 计算机信息媒体进出境申报制度 计算机信息系统使用单位安全负责制度 计算机案件强行报告制度 计算机病毒及其有害数据的专管制度 计算机信息系统安全专用产品销售许可证制度 1.1.4 用于防范计算机犯罪的法律手段 ① 违反国家规定,侵入国家事务、国防建设、尖 端科学技术领域的计算机信息系统; ② 对计算机信息系统功能进行删除、修改、增加、 干扰,造成计算机信息系统不能正常运行; ③ 对计算机信息系统中存储、处理或传输的数据 和应用程序进行删除、修改、增加的操作; ④ 故意制作、传播计算机病毒等破坏性程序,影 响计算机系统的正常运行; ⑤ 利用计算机实施金融诈骗、盗窃、贪污、挪用 公款、窃取国家秘密或其他犯罪行为等。 1.1.5 计算机安全术语 1.2.1 对本地文件进行加密和解密 Office文件格式加密 压缩软件加密 Windows 2000/XP的加密 1.2.2 对邮件进行加密和解密 端到端的安全电子邮件技术 :目前比较流行的电子邮件加密软件是PGP(Pretty Good Privacy)和S/MIME(Secure Multi-Part Intermail Mail Extension)。 传输层的安全电子邮件技术 :一种是利用SSL SMTP和SSL POP ;另一种是利用VPN或者其他的IP通道技术,将所有的TCP/IP传输封装起来 。 1.2.3 邮件服务器的安全和可靠性 网络入侵(Network Intrusion)。其防范主要依赖于软件编程时的严谨程度,一般选型时很难从外部衡量。 服务破坏(Denial of Service)。其防范可以从以下4个方面进行: 1.3.1 数字签名 数字签名和书面签名有相同之处,采用数字签名,能确认以下2点: 1.3.2 制定安全管理制度 电子商务安全需求主要有:①交易实体身份真实性的需求;②信息必威体育官网网址性的需求;③信息完整性的需求;④交易信息认可的需求;⑤访问控制的需求;⑥信息的有效性需求。 电子商务安全隐患主要体现在以下几个方面: 1.3.3 安全电子商务结构 SSL(Secure Sockets Layer,安全套接层)协议和SET(Secure Electronic Transaction,安全电子交易)协议是安全交易体系中具有代表性的两种交易规范。 1.4 网络安全知识 网络安全涉及的领域大致可以分为3个领域: 2.1.1 利用新《刑法》打击网络犯罪 1997年10月1日施行的新《刑法》增加了计算机犯罪的新内容,并将计算机犯罪分为两大类五种类型: 非法侵入计算机信息系统罪; 破坏计算机信息系统功能罪; 破坏计算机信息系统数据、应用程序罪; 制作、传播计算机破坏程序罪; 以计算机为犯罪工具实施其他犯罪,如利用计算机实施金融诈骗、盗窃、贪污、挪用公款、窃取国家机密、经济情报或商业秘密等。 以上这些规定,对于网络犯罪同样适用。 2.1.2不断完善地方性网络安全管理行政法规 2.1.3 加大法制宣传力度,提高全民族的网络安全意识 2.2.1加强因特网出入信道的管理 《中华人民共和国计算机网络国际联网管理暂行规定》规定,我国境内的计算机互联网必须使用国家公用电信网提供的国际出入信道进行国际联网。任何单位和个人不得自行建立或者使用其他信道进行国际联网。除国际出入口局作为国家总关口外,原邮电部还将中国公用计算机互联网划分为全国骨干网和各省、市、自治区接入网进行分层管理,以便对入网信息进行有效的过滤、隔离和监测。 2.2.2 市场准入制度 《中华人民共和国计算机网络国际联网管理暂行规定》规定了从事因特网经营活动和从事非经营活动的接入单位必须具备的条件: 《中华人民共和国计算机信息系统安全保护条例》规定,进行国际联网的计算机信息系统,由计算机信息系统的使用单位报省级以上的人民政府公安机关备案。 2.2.3 安全责任 《中华人民共和国计算机信息网络国际联网管理
文档评论(0)