自考網
 自考動態  報考指南  考試政策  復習指導  課程設置  自考試題  自考就業  考生故事  助學單位  自考論壇 
 公共課: 真題|模擬題|筆記串講  經濟類: 真題|模擬題|筆記串講  法學類: 真題|模擬題|筆記串講  文學類真題|模擬題|筆記串講  高校招生  網絡課堂

自考電子商務概論復習重點第四章電子商務的安全

作者:不明   發布時間:2010-01-27 11:42:38  來源:網絡
  • 文章正文
  • 資料下載
  • 自考圈
  • 論壇

第四章 電子商務的安全
1.計算機安全
計算機安全就是保護企業資產不受未經授權的訪問、使用、篡改或破壞。
安全專家通常把計算機安全分成三類,即保密、完整和即需。保密是指防止未授權的數據暴露并確保數據源的可靠性;完整是防止未經授權的數據修改;即需是防止延遲或拒絕服務。
安全措施是指識別、降低或消除安全威脅的物理或邏輯步驟的總稱。
安全策略是對所需保護的資產、保護的原因、誰負責進行保護、哪些行為可接受、哪些不可接受等的書面描述。
安全策略一般包含以下內容:
(1)認證:誰想訪問電子商務網站?
(2)訪問控制:允許誰登錄電子商務網站并訪問它?
(3)保密:誰有權利查看特定的信息?
(4)數據完整性:允許誰修改數據,不允許誰修改數據?
(5)審計:在何時由何人導致了何事?
2.對版權和知識產權的保護
版權是對表現的保護,一般包括對文學和音樂作品、戲曲和舞蹈作品、繪畫和雕塑作品、電影和其他視聽作品以及建筑作品的保護。
知識產權是思想的所有權和對思想的實際或虛擬表現的控制權。
3.保護客戶機
對客戶機的安全威脅來自:
(1)活動內容;
(2)Java、Java小應用程序和javascript;
(3)ActiveX控件;
(4)圖形文件、插件和電子郵件附件。
信息隱蔽是指隱藏在另一片信息中的信息(如命令),其目的可能是善意的,也可能是惡意的。信息隱蔽提供將加密的文件隱藏在另一個文件中的保護方式。
數字證書是電子郵件附件或嵌在網頁上的程序,可用來驗證用戶或網站的身份。另外,數字證書還有向網頁或電子郵件附件原發送者發送加密信息的功能。
4.通訊信道的安全威脅
對保密性的安全威脅,是指未經授權的信息泄露。
對完整性的安全威脅也叫主動搭線竊聽。當未經授權方同意改變了信息流時就構成了對完整性的安全威脅。
對即需性的安全威脅也叫延遲安全威脅或拒絕安全威脅,其目的是破壞正常的計算機處理或完全拒絕處理。
5.信息加密
加密就是用基于數學算法的程序和保密的密鑰對信息進行編碼,生成難以理解的字符串。將這些文字(稱為明文)轉成密文(位的隨機組合)的程序稱作加密程序。
解密就是指把加密后的密文還原為原來的文字(明文)。
按密鑰和相關加密程序類型可把加密分為三類:散列編碼、對稱加密和非對稱加密。
散列編碼是用散列算法求出某個消息的散列值的過程。散列編碼對于判別信息是否在傳輸時被改變非常方便。
對稱加密又稱私有密鑰加密,它只用一個密鑰對信息進行加密和解密。
非對稱加密也叫公開密鑰加密,它用兩個數學相關的密鑰對信息進行編碼。其中一個密鑰叫公開密鑰,可隨意發給期望同密鑰持有者進行安全通訊的人。公開密鑰用于對信息加密。第二個密鑰是私有密鑰,屬于密鑰持有者,此人要仔細保存私有密鑰。密鑰持有者用私有密鑰對收到的信息進行解密。
6.SSL和S-HTTP
SSL和S-HTTP支持客戶機和服務器對彼此在安全WWW會話過程中的加密和解密活動的管理。
SSL是支持兩臺計算機間的安全連接,而S-HTTP則是為安全地傳輸信息。SSL和S-HTTP都是透明地自動完成發出信息的加密和收到信息的解密工作。SSL處于Internet多層協議集的傳輸層,而S-HTTP是在最高層--應用層。
7.對服務器的安全威脅
安全漏洞是指破壞者可因之進入系統的安全方面的缺陷。
防火墻是具有以下特征的計算機:由內到外和由外到內的所有訪問都必須通過它;只有本地安全策略所定義的合法訪問才被允許通過它;防火墻本身無法被穿透。
(以下三種類型,有映像即可能區分開來.
包過濾是防火墻的一種,它要檢查在可信網絡和互聯網之間傳輸的所有數據,包括信息包的源地址、目標地址及進入可信網絡的信息包的端口,并根據預先設定的規則拒絕或允許這些包進入。
網關服務器是根據所請求的應用對訪問進行過濾的防火墻。網關服務器會限制諸如Telnet、FTP和HTTP等應用的訪問。應用網關對網絡內部和網絡外部的訪問進行仲裁。
代理服務器是代表某個專用網絡同互聯網進行通訊的防火墻。)

熱門資料下載:
<
自考最新熱貼:
【責任編輯:育路編輯  糾錯
【育路網版權與免責聲明】  
    ① 凡本網注明稿件來源為"原創"的所有文字、圖片和音視頻稿件,版權均屬本網所有。任何媒體、網站或個人轉載、鏈接、轉貼或以其他方式復制發表時必須注明"稿件來源:育路網",違者本網將依法追究責任;
    ② 本網部分稿件來源于網絡,任何單位或個人認為育路網發布的內容可能涉嫌侵犯其合法權益,應該及時向育路網書面反饋,并提供身份證明、權屬證明及詳細侵權情況證明,育路網在收到上述法律文件后,將會盡快移除被控侵權內容。
自考報名咨詢電話:010-51291357 51291557
熱點專題
 
 自考熱點關注
                        MORE>>
學員報名服務中心: 北京北三環西路32號恒潤中心18層1803室(交通位置圖
咨詢電話:北京- 010-51268840/41 傳真:010-51418040 上海- 021-51567016/17
育路網-中國新銳教育社區: 北京站 | 上海站 | 鄭州站| 天津站
本站法律顧問:邱清榮律師
1999-2010 育路教育版權所有| 京ICP證100429號
亚洲中国久久精品无码,国产大屁股视频免费区,一区二区三区国产亚洲综合,国产AV无码专区毛片
亚洲中文字幕久久久一区 | 中文字幕精品亚洲四区 | 三级三级久久三级久久 | 日本三级2019在线观看免费 | 亚洲国产人成自精在线尤物 | 中文字幕乱码亚洲∧ⅴ日本 |