电子商务安全管理导论

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
电子商务安全两大部分
计算机网络安全 商务交易安全
电子商务涉及的安全问题
1.电子商务网络自身的安全问题 2.电子商务交易信息传输过程中的安全问题 3.电子商务企业内部安全管理问题 4.电子商务安全法律保障问题 5.电子商务的信用安全问题 6.电子商务安全支付问题
1.1.1 电子商务网络系统自身的安全问题
2. 信息完整性面临的威胁——信息在传输过程中被 篡改、删除或插入
3. 信息的可认证性面临的威胁——抵赖做过的交易 或传输的信息
4. 交易双方身份真实性面临的威胁——假冒他人身 份
1.1.3 电子商务企业内部安全管理问题
网络安全管理制度
明确规定企业内部人员的权限与职责
硬件资源的安全管理问题
硬件设备的管理,定期升级维护、扫描系统
1.3.1网上直销型电子商务模式
1.企业与企业间(B2B)网上直销型电子商 务模式
买方集中模式 卖方集中模式 专业服务模式
1.3.1网上直销型电子商务模式
2.网上零售(B2C)模式
网上销售的商品
实物商品-传统的有形商品和劳务 无形商品-服务
网上零售模式
实物商品电子商务模式 无形商品电子商务模式
即通过一个完整的综合保障系统,规避电子商 务交易过程的风险(信息传输风险、信用风险、 管理风险、法律风险、网上支付风险),以保 证网上交易的顺利进行。
安全问题是电子商务的首要问题
电子商务交易与传统商务交易一样都需要遵循 市场竞争规则--保证电子商务交易的公平、 公正和公开
实施电子商务交易的目的是降低交易成本
安 全 象 只 弓 ,不拉 它就松 ,要想 保安全 ,常把 弓弦绷 。20.12.1020:35:0020:35Dec-2010-Dec-20
得 道 多 助 失 道寡助 ,掌控 人心方 位上。 20:35:0020:35:0020:35Thursday, December 10, 2020
安 全 在 于 心 细,事 故出在 麻痹。 2ຫໍສະໝຸດ Baidu.12.1020.12.1020:35:0020:35:00December 10, 2020
软件公司 出版商
1.3.2 网上中介型电子商务模式
1.企业与企业间(B2B)网上中介型电子商务模式
企业利用第三方(中介方)提供的电子商务服务平台 实现企业与客户或者供应商之间的交易--网上交易 市场
优势
为买方和卖方提供一个快速寻找机会、快速匹配业务和快速 交易的电子商务社区
根据提供服务的层次不同分类
实物商品电子商务模式
实物商品电子商务模式表现形式为网上商店模式 网上商店主要包括四方面内容
1. 商品目录 2. 购物车 3. 付款台 4. 后台管理系统
网上商店服务的企业类型
1. 虚拟零售商 2. 商业企业 3. 生产企业
无形商品电子商务模式
1. 网上订阅模式
➢ 企业通过网页向消费者提供网上直接订阅、直接信息浏览服 务的电子商务模式
1、物理实体的安全问题
设备的机能失常 电源故障 由于电磁泄漏引起的信息失密 搭线窃听 自然灾害
2、计算机软件系统潜在的安全问题 网络协议的安全漏洞 黑客的恶意攻击计算机病毒攻击 安全产品使用不当
1.1.2 电子商务交易信息传输过程中的安全问题
1. 信息机密性面临的威胁——信息在传输过程中被 窃取
网上商品交易中心协助双方合同的签订及其他的相关手续 交易网络交易中心指定的银行进行付款、转账等手续
商品交易中心送货或由卖方直接送货给买方
买方验货收货
1.3 电子商务模式
从参与的主体和实现商务活动方式的角度 考虑,基于Internet电子商务模式可以概括 为两种
网上直销型电子商务模式 网上中介型电子商务模式
Visa和MasterCard开发的SET(安全电子交换协议)
1.4.2电子商务安全管理方法
计算机信息安全的基本要求
认同用户和鉴别 控制存取 保障完整性 审计 容错
信息安全管理制度是用文字形式对各项安 全要求的规定
电子商务安全管理制度
人员管理制度 保密制度 跟踪、审计、稽核制度 网络系统的日常维护制度 病毒防范制度
1.4.1 电子商务安全管理的思路
技术保证 良好的法律法规、政策环境 科学的管理环境
1.4.2电子商务安全管理方法
电子商务安全技术
电子商务交易自身网络安全保障技术 电子商务信息传输安全保障技术
电子商务交易自身网络安全保障技术
用户账号管理和网络杀毒技术
防火墙技术
防火墙是由软件和硬件设备(一般是计算机或路由器)组合而 成的,处于企业内部网和外部网之间,用于加强内外之间安全 防范的一个或一组系统。
虚拟专网技术
虚拟专网技术是利用设计在两个防火墙之间的直通隧道,采用 从外面看不到的方式进行数据传输的方法,也称IP隧道
入侵检测技术
入侵指任何试图破坏资源完整性、机密性和可用性的行为,也 包括合法用户对于系统资源的误用
入侵检测指对于面向计算资源和网络资源的恶意行为的识别和 响应(包括安全审计、监视、识别和响应)
简单信息服务提供型:阿里巴巴alibaba 全方位服务提供型:相约中国meetchina
2.消费者与消费者间的网上中介型电子商务 模式
通过提供网上中介服务电子商务网站,由卖 方消费者与买方消费者通过Internet达成协议 并进行交易,通常也称C2C电子商务模式
形式
提供一个虚拟开放的网上中介市场
软件和数据的维护与备份安全管理问题
备份重要的软件系统和数据库
1.1.4 电子商务安全法律保障问题
国际加密问题、网络链接问题、网络隐私 问题、域名侵权纠纷问题、电子商务的税 收问题、身份认证的CA中心涉及的法律问 题等等。
1.1.5 电子商务的信用安全问题
电子商务就其发展过程来看,它必然经历 一个从简单的商情查询到网上购物和实现 交易的阶段。
电子商务的安全法律制度
总结
电子商务的安全问题 电子商务流程 电子商务的运作模式 电子商务的安全管理
复习题
1、简述电子商务流程 2、概括电子商务模式的类型 3、电子商务交易信息传输的过程中面临哪些安
全问题? 4、电子商务安全管理的制度体现在哪些方面?
思考题
1、结合自己的亲身经历,谈谈你对电子商务安全问题的认识。 2、分析技术、管理与法律在保障电子商务安全运作中的作用。 3、你认为中介型电子商务模式的安全隐患在哪里? 4、思考管理在电子商务安全运作中的地位。
常运作来盗用交换的财产 不诚实的支付系统参与方,试图获取并滥用自己无权读取或使用
的支付交易数据
三种不同的方法使用支付卡号码:
离线式 加密式 非加密式
1.2 电子商务流程
1.2.1 电子商务的基本交易过程
交易前的准备 交易谈判和签订合同 办理交易进行前的手续 交易合同的履行、服务和索赔
1.2.1 电子商务的基本交易过程
建立通畅快速的购物网络并不困难,但建 立成熟可靠的消费体系和互相信任的市场 运作方式,绝不是一蹴而就的事。
1.1.6 电子商务安全支付问题
在电子商务环境下的网上支付过程中,存在的诸多安全问 题
在通信线路上进行监听,并滥用收集的数据(如信用卡号) 向经过授权的支付系统参与方发送伪造的消息,以破坏系统的正
在线服务 在线出版 在线娱乐
2. 付费浏览模式
➢ 企业通过网页安排,向消费者提供计次收费性网上信息浏览 和信息下载的电子商务模式
3. 广告支持模式
➢ 在线服务商免费向消费者或用户提供信息在线服务,而营业 活动全部用广告收入来支持的电子商务模式
4. 网上赠予模式
➢ 企业借助于Internet用户遍及全球的优势,向用户赠送软件 产品,以扩大企业的知名度和市场份额的电子商务模式
的方法
本章关键术语
☆ 电子商务安全问题 ☆ 电子商务流程 ☆ 电子商务运作模式 ☆ 电子商务安全管理
电子商务的概念
电子商务是指各种具有商业活动能力的主 体(如企业、个人、政府、银行等)利用 网络和先进的数字化传媒技术开展的各项 商业贸易活动。
电子商务作为一种全新的商务运作模式, 在不断发展的同时,也带来种种安全问题
1. 交易前的准备
买卖双方和参与交易各方在签约前的准备活动
2. 交易谈判和签订合同
交易双方对所有交易细节进行谈判,将磋商的结果以电子文件 形式签订电子合同
交易磋商程序
3. 办理交易进行前的手续
交易双方从签订电子合同后到开始履行合同要办理的各种手续
4. 交易合同的履行、服务和索赔
交易双方办完所有手续之后的工作
电子商务信息传输安全保障技术
1. 加密技术 2. 数字摘要技术 3. 身份和信息认证技术
身份认证就是在交易过程中判明和确认贸易双方的真实身份。 信息认证保证信息安全 CA(Certified Authentication)颁发数字证书
4. 电子商务安全支付技术
Netscape Communication设计开发的SSL(安全套接层 协议)
时 间 是 人 类 发展的 空间。 2020年 12月10日 星期 四8时35分 0秒 20:35:0010 December 2020
科 学 , 你 是 国力的 灵魂; 同时又 是社会 发展的 标志。 下午8时 35分0秒 下午 8时35分 20:35:0020.12.10
每 天 都 是 美 好的一 天,新 的一天 开启。 20.12.1020.12.1020:3520:35:0020:35:00Dec-20
通过网上拍卖实现交易
3.网上商城模式
由商城的拥有者建立一个服务于企业、专卖 店或个人开设网上门市的网上交易平台,也 可称为B2B模式
优势
商城的拥有者自己不去参与商品销售、库存、物 流等电子商务环境下比较难以实现的工作
网上商城的建设成本相对较低
1.4 电子商务安全管理
电子商务的安全管理
电子商务安全现状
1. 基础技术相对薄弱 2. 体系结构不完整 3. 支持产品不过硬 4. 多种“威胁”纷杂交织、频频发生
必须确立的电子商务安全理念
1. 安全是一个系统的概念。 2. 安全是相对的。 3. 安全是有成本和代价的。 4. 安全是发展的、动态的。 5. 出现问题很难找到负责人。
1.1 电子商务面临的安全问题
加 强 自 身 建 设,增 强个人 的休养 。2020年 12月 10日下 午8时35分 20.12.1020.12.10
扩 展 市 场 , 开发未 来,实 现现在 。2020年 12月 10日星 期四下 午8时35分 0秒 20:35:0020.12.10
做 专 业 的 企 业,做 专业的 事情, 让自己 专业起 来。2020年 12月 下午 8时35分 20.12.1020:35December 10, 2020
1.2.2 网上商品交易流程
网上商品直销流程:消费者-生产者
消费者进入网站,浏览商品 消费者在供应方的网站上填写信息,定购商品 消费者选择付款方式,供应方查看消费者的信息,余额是否够 供应方发货,同时银行将款项划入供应方帐户
消费者检查收货
1.2.2 网上商品交易流程
网上商品中介交易流程
交易双方将供需信息发布在网络交易中心 交易双方根据网上商品交易中心提供的信息选择自己的交易对象,
第一章 电子商务安全与管理导论
本章教学目标
☆ 通过与传统商务活动的比较,了解电子商务的基本运作流程 ☆ 从参与的主体和实现商务活动方式的角度理解并掌握电子商
务的运作模式
☆ 从不同层面和角度了解安全问题对电子商务活动的影响,熟
悉电子商务面临的主要安全问题
☆ 正确理解电子商务安全管理的思路,熟悉电子商务安全管理
交易磋商程序
询价
报价
订购单
订购单应答

订购单变更请求


运输说明


发货通知

收货通知
支付通知
支票
每 一 次 的 加 油,每 一次的 努力都 是为了 下一次 更好的 自己。 20.12.1020.12.10Thursday, December 10, 2020
天 生 我 材 必 有用, 千金散 尽还复 来。20:35:0020:35:0020:3512/10/2020 8:35:00 PM
电子商务的一个重要特征是利用IT技术通过网络, 传输和处理商业信息。
在Internet上进行的电子商务交易过程中,最核 心和关键的问题是交易的安全性。
电子商务作为一种全新的商务运作模式,为全球 客户提供了丰富的商务信息、简捷而快速的交易 过程和低廉的交易成本。但是电子商务在给人们 带来方便的同时,也带来了种种安全问题。
相关文档
最新文档