第五章 电子商务安全技术

75
第第第 第第第第第第第第 第第第第第第第第 第第 第第第 第第第第第第第 ISBN 7-5429-1515-0/F.1364 第第第第www.zgcjzx.com E-mail:[email protected] WELCOME TO INTRODUCTION OF ELECTRONIC BUSINESS

Upload: dinos

Post on 22-Jan-2016

86 views

Category:

Documents


0 download

DESCRIPTION

WELCOME TO INTRODUCTION OF ELECTRONIC BUSINESS. 高职教育系列教材. 第五章 电子商务安全技术. 主编:缪启军 立信会计出版社 ISBN : 7-5429-1515-0/F.1364 网络支持: www.zgcjzx.com E-mail:[email protected]. 第五章 电子商务安全技术. 5.1 电子商务的安全概述 5.2 安全认证 5.3 数字签名及数字证书 5.4 防火墙. 【 本章主要内容 】. 网络安全的种类、威胁、信息传输安全的问题 通信安全涉及的范围及电子商务系统的安全技术 - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: 第五章  电子商务安全技术

第五章 电子商务安全技术

高职教育系列教材

      主编:缪启军立信会计出版社

ISBN: 7-5429-1515-0/F.1364网络支持: www.zgcjzx.comE-mail:[email protected]

WELCOME TO INTRODUCTION OF ELECTRONIC

BUSINESS

Page 2: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

第五章 电子商务安全技术

5.1 电子商务的安全概述 5.2 安全认证 5.3 数字签名及数字证书 5.4 防火墙

Page 3: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

【本章主要内容】 网络安全的种类、威胁、信息传输安全的问题 通信安全涉及的范围及电子商务系统的安全技术 安全认证的作用及认证机构的地位、体系、 SSL和

SET 协议 数字签名 数字证书 防火墙

Page 4: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

【本章重点难点】 了解网络安全的种类、威胁、信息传输安全的问题 了解通信安全涉及的范围及电子商务系统的安全技

术 掌握安全认证的作用及认证机构的地位、体系、 了解 SSL和 SET 协议 掌握数字签名原理、数字证书应用技术 了解防火墙原理

Page 5: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

【本章计划课时】 理论:2学时 实践与讨论:2学时

Page 6: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

5.1 电子商务的安全概述 5.1.1 网络安全的种类 5.1.2 网络的安全威胁 5.1.3 信息传输安全的问题 5.1.4 通信安全涉及的范围 5.1.5 电子商务系统的安全技术

Page 7: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

5.1.1 网络安全的种类 物理层安全

• 主要防止物理通路的损坏、物理通路的窃听、对物理通路的攻击 ( 干扰 ) 等。

链路层安全• 需要保证通过网络链路传送的数据不被窃听。主要采用

划分 电子商务概论 VAN 、加密通信 ( 远程网 ) 等手段。 网络层安全

• 需要保证网络只给授权客户使用授权的服务,保证网络路由正确,避免被拦截或监听。

Page 8: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

操作系统安全• 保证操作系统访问控制的安全、客户资料的安全,同时

能够对该操作系统上的应用进行审计。 应用平台安全

• 应用平台指建立在网络系统之上的应用软件服务器,如电子邮件服务器、数据库服务器、 Web 服务器等。通常采用多种技术来增强应用平台的安全系统。

应用系统安全• 使用应用平台提供的安全服务来保证基本安全,如通过

通信双方的认证、审计等手段。

Page 9: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

5.1.2 网络的安全威胁 网络的外部威胁

• 信息间谍的恶意闯入• 怀有恶意用户的闯入• 闲散用户的好奇闯入• 用户的恶性破坏。

网络的内部威胁 • 内部用户有意的安全威胁• 无意用户的安全威胁

Page 10: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

5.1.3 信息传输安全的问题 对网上信息的监听 对用户身份的仿冒 对网络上信息的篡改 对发出信息予以否认 对信息进行重发

Page 11: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

5.1.4 通信安全涉及的范围 数据完整性

• 通信过程必须保证数据完整。 数据一致性

• 保证数据传输过程中不会被篡改。即使发生了数据篡改,接收方也应能够及时检测出。

数据保密性• 通信内容只有特定方才能够了解。

数据可鉴别性• 指通信双方能够识别对方的真实身份,而不会被假冒和欺骗。

数据不可否认性• 指数据的发送方无法否认数据传输行为

Page 12: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

5.1.5 电子商务系统的安全技术 加密技术 设置虚拟专用网 路由选择机制 保护传输线路安全 采用端口保护设备 使用安全访问设备 防火墙 数据完整性机制 访问控制 鉴别机制 审计追踪机制 入侵检测机制

Page 13: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

加密技术 1 .密钥的概念 将明文数据进行某种变换,使其成为不可理

解的形式,这个过程就是加密,这种不可理解的形式称为密文。解密是加密的逆过程,即将密文还原成明文。

加密和解密必须依赖两个要素,这两个要素就是算法和密钥。算法是加密和解密的计算方法;密钥是加密和加密所需的一串数字。

Page 14: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

2 .对称加密技术 1)在首次通信前,双方必须通过除网络以

外的另外途径传递统一的密钥。 2)当通信对象增多时,需要相应数量的密

钥。 3)对称加密是建立在共同保守秘密的基础之上的,在管理和分发密钥过程中,任何一方的泄密都会造成密钥的失效,存在着潜在的危险和复杂的管理难度。

Page 15: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

3 .非对称加密技术(公—私钥加密技术) 非对称加密技术采用 RSA 算法,加密

和解密使用两把密钥,一把称公钥,另一把称私钥,两把密钥实际上是两个很大的质数,用其中的一个质数与明文相乘,可以加密得到密文;用另一个质数与密文相乘可以解密,但不能用一个质数求得另一个质数。

Page 16: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

例如:采用移位加密法,使移动 3 位后的英文字母表示原来的英文字母,对应关系如下:

返回本节

Page 17: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

5.2 安全认证 5.2.1 认证的作用及认证机构的地位 5.2.2 SSL和 SET 协议 5.2.3 CA 认证体系

Page 18: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

5.2.1 认证的作用及认证机构的地位 1. 可以保证信息的来源是可信的

• 即信息接收者能够确认所获得的信息不是由冒充者所发出的。

2. 可以保证信息在传输过程中的完整性• 即信息接收者能够确认所获得的信息在传输过程中没有

被修改、延迟和替换。 3. 可以保证信息的发送方不能否认自己所发出的信

息,同样,信息的接收方不能否认已收到了信息。 4. 可以实现访问控制

• 认证可以拒绝非法用户访问系统资源,同时使合法用户只能访问系统授权和指定的资源。

Page 19: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

5.2.2 SSL和 SET 协议 1. 安全套接层协议 (SSL) 2. 安全电子交易协议 (SET 协议 )

Page 20: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

电子商务安全交易标准 1 .安全套接层协议 SSL ( Secure Sockets

Layer ) ( 1 ) SSL 协议的通信过程 ( 2 )电子商务网站的 Web 服务器安装 SSL协议步骤

Page 21: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

2 . 安 全 电 子 交 易 协 议SET ( Secure Electronic Transaction )

( 1 ) SET 协议提供的安全保障 ( 2 )参与 SET 协议的交易对象(各参与对象的关系见图 3-51)

( 3 ) SET 协议的工作程序

Page 22: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

SET 协议的参与对象

Page 23: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

3 .其他安全协议 ( 1 )安全超文本传输协议( S-HTTP ) ( 2 )安全多媒体 Internet 邮件扩展协议

( S/MIME )

返回本节

Page 24: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

5.2.3 CA 认证体系 1. CA 的含义 2. CA 的主要职能 3. CA 的基本构架

Page 25: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

1. CA 的含义 认证中心 (Certificate Authority ,简称 CA)

• 是电子商务中的一个核心环节,是在电子交易中承担网上安全电子交易认证服务、签发数字证书、确认用户身份等工作的具有权威性和公正性的第三方 (third party) 服务机构,

它是实现网上交易和网上支付的重要安全保障。认证中心通常是企业性的服务机构,

主要任务是受理数字证书的申请、签发以及对数字证书的管理。

Page 26: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

在电子交易中为了保证交易的安全性、公正性,身份认证等工作都不是靠交易的双方自己完成的,而是由一个第三方机构来完成,认证中心就是这样一个服务机构。

认证中心机构主要包括三个组成部分:注册服务器 (RS) 、注册管理机构 (RA) 和证书管理机构 (CA)

Page 27: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

2. CA 的主要职能 (1) 证书的颁发 (2) 证书的更新 (3) 证书的查询 (4) 证书的作废 (5) 证书的归档

Page 28: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

3. CA 的基本构架 技术方案 基础设施 运作管理

Page 29: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

国内外 CA 中心简介 国外常见的 CA有 VeriSign、 GTE Cyber

Trust、 Thawte 等。 国内常见的 CA有 中国商务在线 中中中中中中中( www.ca365.com),数字认

证,数字签名, CA 认证, CA 证书,数字证书,安全电子商务。

中中中中中中中中中中 ( www.bjca.org.cn ),为网上电子政务和电子商务活动提供数字证书服务。

Page 30: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

5.4 数字签名及数字证书 5.4.1 数宇签名 5.4.2 数字证书

Page 31: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

5.4.1 数宇签名 1. 数字签名的原理 2. 数宇签名的种类

Page 32: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

1. 数字签名的原理 数字签名,也叫电子签名,在信息安全 (包括身份认证、数据完整性、不可否认性以及匿名性等 ) 方面有重要应用,特别是在大型网络安全通信中的密钥分配、认证以及电子商务系统中具有重要作用。

Page 33: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

信息摘要

信息摘要过程返回本节

Page 34: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

数字签名

Hash 算法

原文

摘要 摘要

对比?

原文 摘要

Internet

发送方 接收方

Hash算法

数字 签名

发送者 私钥加密 数字

签名

发送者 公钥解密

数字签名的原理

返回本节

Page 35: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

数字时间戳

获得数字时间戳的过程

返回本节

Page 36: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

2. 数宇签名的种类 一种是对整体消息的签名

• 它是消息经过密码变换的被签名消息整体。 一种是对压缩消息的签名

• 它是附加在被签名消息之后或某一特定位置上的一段签名图样。

若按明、密文的对应关系划分,每一种中又可分为两个子类

Page 37: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

5.4.2 数字证书 1. 数字证书的作用 2. 数字凭证的分类

Page 38: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

1. 数字证书的作用 数字证书采用公-私钥密码体制,每个用户拥有一把仅为本人所掌握的私钥,用它进行信息解密和数字签名;同时拥有一把公钥,并可以对外公开,用于信息加密和签名验证。数字证书可用于:发送安全电子邮件、访问安全站点、网上证券交易、网上采购招标、网上办公、网上保险、网上税务、网上签约和网上银行等安全电子事务处理和安全电子交易活动。

Page 39: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

数字证书的作用 证实在电子商务或信息交换中参加者的身份; 授权交易,如信用卡支付; 授权接人重要信息库,代替口令或其他传统

的进入方式; 提供经过互联网发送信息的不可抵赖性的证

据; 验证通过互联网交换的信息的完整性。

Page 40: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

2. 数字凭证的分类 个人凭证 (Personal Digital ID) 企业 ( 服务器 )凭证 (Server ID) 软件 (开发者 )凭证 (Developer ID)

Page 41: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

数字证书的内容 数字证书包括以下内容如图 3-30~3-32 所示 : 证书拥有者的姓名; 证书拥有者的公钥; 公钥的有限期; 颁发数字证书的单位; 颁发数字证书单位的数字签名; 数字证书的序列号等。

Page 42: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

查看证书内容( 1 )

Page 43: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

查看证书内容( 2 )

Page 44: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

查看证书内容( 3 )

Page 45: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

数字证书的申请 ( 1 )下载并安装根证书() ( 2 )申请证书() ( 3 )将个人身份信息连同证书序列号一并邮寄到中国数字认证网

Page 46: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

下载根 CA

下载根证书( 1 )

Page 47: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

下载根证书( 2 )

Page 48: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

安装根证书( 1 )

Page 49: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

安装根证书( 2 )

Page 50: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

查看根证书

Page 51: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

申请个人免费证书

Page 52: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

下载个人证书

Page 53: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

查看个人证书

Page 54: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

数字证书应用操作实例(个人证书在安全电子邮件中的应用)

( 1 )在 Outlook Express 5 发送签名邮件 : 1 )在 Outlook Express 5 中设置证书、 2)发送签名邮件。

( 2 )用 Outlook Express 5 发送加密电子邮件: 1 )获取收件人数字证书、 2)发送加密邮件。

Page 55: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

在 Outlook Express 中设置证书( 1 )

Page 56: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

在 Outlook Express 中设置证书( 2 )

Page 57: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

在 Outlook Express 中设置证书( 3 )

Page 58: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

发送签名邮件

Page 59: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

收到签名邮件的提示信息

Page 60: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

将收件人证书添加到通信簿

Page 61: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

查询和下载收件人数字证书

Page 62: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

发送加密邮件

Page 63: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

收到加密邮件的提示信息

返回本节

Page 64: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

5.4 防火墙 5.4.1 防火墙概述 5.4.2 防火墙的特点 5.4.3 防火墙分类 5.4.4 防火墙原理 5.4.5 使用防火墙需要注意的问题

Page 65: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

5.4.1 防火墙概述 防火墙是指一个由软件和硬件设备组合而

成,是指一种隔离技术,它是在两个网络通信时执行的一种访问控制尺度,它能允许被“同意”的人和数据进入网络,同时将“不同意’’的人和数据拒之门外,阻止网络中的黑客来访问网络,防止他们更改、复制、毁坏重要信息。

Page 66: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

在 Intranet和 Internet 之间构筑的一道屏障,用于加强内部网络和公共网络之间安全防范的系统。

目前使用的防火墙主要可分为包过滤型和应用网关型两种类型。

Page 67: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

防火墙

Page 68: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

防火墙的安全策略有两种: ( 1)凡是没有被列为允许访问的服务都是被禁止的。

( 2)凡是没有被列为禁止访问的服务都是被允许的 。

返回本节

Page 69: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

5.4.2 防火墙的特点 1.广泛的服务支持

• 通过将动态的、应用层的过滤能力和认证相结合,可实现 WWW浏览、 HTTP 服务、 FTP 服务等。

2. 通过对专用数据的加密支持,保证通过 Internet 进行的虚拟专用网商务活动不受破坏。

3. 客户端认证只允许指定的用户访问内部网络或选择服务,是企业本地网与分支机构、商业伙伴和移动用户间安全通信的附加部分。

4.反欺骗。• 欺骗是从外部获取网络访问权的常用手段,它使数据包好似来自网

络内部。防火墙就能监视这样的数据包并能扔掉它们。

Page 70: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

5.4.3 防火墙分类 一类被称为标准防火墙 一类叫双家网关。

Page 71: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

5.4.4 防火墙原理 1. 网络级防火墙 2. 应用级网关 3. 电路级网关 4. 规则检查防火墙

Page 72: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

5.4.5 使用防火墙需要注意的问题 首先明确目的 要达到什么级别的监测和控制 费用问题 防火墙是把公共数据和服务置于防火墙外,

使其对防火墙内部资源的访问受到限制

Page 73: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

【思考题 】

1.网络的安全有哪些威胁? 2.什么是 CA 认证?为什么需要CA认证?

有哪些功能? 3.什么是数字签名,什么是数字证书?如何实现?

4.防火墙有何作用?分成哪几类? 5.试比较 SSL和 SET 协议的异同。

Page 74: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

【实验与讨论】 访问我国各CA认证机构网站,浏览CA的相关介绍,选择一家CA中心,参考网站说明,申请个人数字证书。

Page 75: 第五章  电子商务安全技术

第 2 章 电子商务的物流配送

《电子商务概论》 立信会计出版社 网络支持:中国财经在线 www.zgcjzx.com

THANK YOU VERY MUCH !

本章到此结束,

•谢谢您的光临!返回本章首页结束放映