导图社区 电商概论(第4版)白冬蕊版-第八章 电子商务安全
这是一篇关于电商概论(第4版)白冬蕊版-第八章 电子商务安全的思维导图,电子商务面临的安全威胁有个人计算机受到威胁,移动端受到的威胁。
电商概论(第4版 白冬蕊版)网络营销的思维导图,包括网络营销概述,网络市场调研,策略与网络广告,常用的网络营销方法。
这是一篇关于电子商务概论第4版(白冬蕊)-第4章新零售框架的思维导图
社区模板帮助中心,点此进入>>
论语孔子简单思维导图
《傅雷家书》思维导图
《童年》读书笔记
《茶馆》思维导图
《朝花夕拾》篇目思维导图
《昆虫记》思维导图
《安徒生童话》思维导图
《鲁滨逊漂流记》读书笔记
《这样读书就够了》读书笔记
妈妈必读:一张0-1岁孩子认知发展的精确时间表
电子商务安全
内涵
电子商务面临的安全威胁
个人计算机受到的威胁【了解】
计算机病毒
流氓软件
木马程序
网络钓鱼
了解各个威胁之间的特点,通过描述-类型
移动端受到的威胁
手机病毒
手机系统漏洞
无线网络钓鱼
电子商务的安全性要求【重点】
机密性
完整性:不被篡改或破坏
不可否认性
可鉴别性:确认真实性
可靠性和可用性
亚马逊国内电商
可审查性:对数据结果进行记录、审查和跟踪 eg支付宝风控、数字货币
技术
P180 图8.1 电子商务系统安全示意图+P180-182详看
加密技术【掌握】
【掌握】:如何加密、解密?方法有哪些?中英文
对称加密体制/私钥密码体制:安全信道私下商定,算法简单
非对称加密体制/公钥密码体制
公钥(Public Key)和私钥(Private Key)
通常用公钥加密、私钥解密来保证信息的机密性;
用私钥加密、公钥解密来进行身份验证。
特点:加密和解密使用不同的密钥
对称加密体制与非对称加密体制的对比P182 表8.1
认证技术【了解】
描述——类型
身份认证
用户所知道的、所拥有的、所具有的特征
消息认证:报文是真实的和未被篡改的
数字签名
信息是由签名者发送的
信息自签发后到收到为止未曾被做过任何修改
数字时间戳
安全协议
中英文、运用方面
安全套接层SSL (Secure Socket Layer)
用于浏览器和web服务器之间的安全连接技术
安全电子交易SET (Secure Electronic Transaction)
针对开放网络上安全、有效的银行卡交易
防火墙技术
防止内部信息外泄,防止外部用户非法访问或占用内部资源
管理
数字证书认证中心
CA Certificate Authority
目的:加强数字证书和密钥的管理,增强网上交易各方的信任,提高网上交易的安全性
功能和作用:数字证书的颁发、更新、查询、作废、归档
概述P185-186
法律制度管理【浏览】
《中火人民共和国电子签名法》
《电子认证服务管理办法》
《电子银行业务管理办法》
《网络商品交易及有关服务行为管理暂行办法》
《非金融机构支付服务管理办法》
《中华人民共和国网络安全法》
《中华人民共和国电子商务法》
日常安全防范P187-188