电子商务系统的分析与设计-第9章

合集下载

电子商务系统的分析与设计(第二版)课后习题答案

电子商务系统的分析与设计(第二版)课后习题答案

第一章1 企业商务活动的基本特征a)从事商品交换的活动b)涉及商品的交换、买卖和再分配,包含商品物理上的位移过程2.电子商务的基本目标:电子商务的基本目标是以企业的“商务整合”为目的,通过整合企业的业务流程和信息资源,将信息技术和企业商务策略整合,形成有助于提升企业竞争力的新的组织结构、商业模式和业务流程。

3 电子商务系统的概念及特点a)概念:从广义上讲是支持商务活动的电子技术的集合。

从狭义上看,则指:在Internet和其他网络的基础上,以实现企业电子商务活动为目标,满足企业生产、销售、服务等生产和管理的需要,支持企业的对外业务协作,从运作、管理和决策等层次全面提高企业信息化水平,为企业提供商业智能的信息系统。

特点:A支持企业以交易为核心的商务活动的技术平台B企业内部业务流程重构、价值链增值的技术平台C依托网络,提供基于Web的分布式服务D在系统、应用的安全性方面有较高的要求E服务对象不仅包括企业内部人员,还涵盖了企业外部的客户和合作伙伴4.信息系统要素:硬件、软件、人员及相应的处理功能软件包括:程序、数据、文档第二章1、软件生命周期瀑布模型中包括哪几个阶段?每个阶段的中心任务是什么?答:包括问题定义阶段、可行性研究阶段、需求分析阶段、系统设计阶段、编码与测试阶段和运行维护阶段。

问题定义阶段的中心任务是:明确将要建设的软件系统要解决什么问题。

可行性研究阶段的中心任务是:探讨欲解决的问题是否有可行的解决办法。

需求分析阶段的中心任务是:回答“目标系统必须做什么”这一问题。

系统设计阶段的中心任务是:回答:“如何构造目标系统”这一问题。

编码及测试阶段的中心任务是:编码与测试交替进行。

运行维护阶段的中心任务是:通过各种维护,不断完善系统,从而使系统持久地满足用户需求。

系统开发生命周期(SDLC):1)系统规划(明确目标勾画轮廓制定方案)2)系统分析(分析现状明确约束确定需求)3)系统设计(体系结构设计选择软硬件平台应用软件设计网站设计安全子系统设计支付子系统设计4系统实现(系统平台搭建应用软件开发系统集成运行准备系统评估优化)5)系统运行和支持(系统维护运行维护组织管理性能优化)SDLC-系统规划—问题定义,可行性研究系统分析---需求分析系统设计---总体设计,详细设计系统实现---编码与单元测试,综合测试系统运行和支持—运行维护2、JAD与RAD方法各自所蕴涵的主要思想是什么?答:JAD的主要思想:必须加强最终用户在系统开发建设过程中的作用,让他们积极参与到整个系统开发过程的每一个阶段中。

9第九章电子商务网站建设习题全解

9第九章电子商务网站建设习题全解

第九章电子商务网站建设习题一、单选题1.关于虚拟主机比较正确的做法是()A.将真实主机的硬盘空间划分成若干份,然后租给不同的用户B.将真实主机的硬盘空间等分成若干份,然后租给不同的用户C.虚拟主机的多个用户仅用一个独立的IP地址D.虚拟主机的多个用户拥有多个相同的IP地址2.电子商务网站的整体策划内容一般不包括()A.网站目标定位B.网站信息内容确定C.网站的客户定位D.网站安全定位3.电子商务安全技术包括()A.数字签名技术B.防火墙C.中断D.电子邮件4.以下Internet接入方式中,费用最高的是哪一种?()A.PSTNB.DDNC.ISDND.ADSL5.WWW服务器(WWW Server)通常也叫()服务器。

A.E_mail 服务器B.Web服务器C.数据库服务器D.安全服务器6.下面哪一个关于网站命名的表述是错误的?()A.域名是企业在网络上的地址体现B.域名相当于在网上的一种企业商标C.原则上域名的选择可随意D.网络上可能存在两个相同的域名7.为了扩大网站的影响面,可采取()措施。

A.设法增加站点的访问率B.利用搜索引擎推广站点C.将站点延伸到其它站点D.以上全是8.浏览器中最常见的网络广告是()A.BannerB.BBSC.E-mailernet News9.信息服务商可向其他公司提供主机托管服务,它可表示为()A.ISPB.CSPC.ROID.IDG10.下列不属于域名的是()./love/flash11.“国际组织”一级域名为()A.. BILB.. ORGC.. USD.. INT12.被称为第五大广告媒体的是()。

A. 报纸B. 广播C. 杂志D. 网络13.属于网络广告形式的是()。

A. 卖方为主的形式B. 买方为主的形式C. 文字链接的形式D. 中立采购平台的形式14.在Internet上,完成“名字—地址”“地址—名字”映射的系统叫做()。

A.地址解析B.正向解析C.反向解析D.域名系统15.下列中英名字对应正确的是()。

电子商务系统分析与设计作业参考答案

电子商务系统分析与设计作业参考答案

《电子商务系统分析与设计》作业一答案一、名词解释1.广义电子商务是指企业利用Web进行的全部商务活动,包括电子交易、客户管理、物资调配、企业内部商务活动(如生产、管理、财务等)和企业间的商务活动,是企业利用电子手段实现各种商务活动及其运作管理的整个过程。

2.企业系统规划法是一种对企业管理信息系统进行规划和设计的结构化方法,它也是从企业目标入手,自上而下地识别系统目标,识别企业过程,识别数据类,逐步将企业目标转化为电子商务系统的目标和结构,然后自下而上设计系统,以支持企业目标的实现。

3. 数据字典:一个定义应用程序中使用的所有数据元素和结构的含义、类型、数据大小、格式、度量单位、精度以及允许取值范围的共享数据仓库。

4.面向对象分析方法:一种系统建模技术,它从系统的组成来进行分解,对问题进行自然分割,利用类和对象作为基本构造单元,以接近人类思维的方式建立问题域模型,使设计出的软件尽可能直接描述现实世界。

5.UML(统一建模语言):UML是用来对软件系统进行可视化建模的一种语言,是进行需求分析和概要设计的建模语言,UML为面向对象开发系统的产品进行说明、可视化和编制文档的一种标准语言。

二、填空题1.企业内部网Intranet2. 关键成功因素法,企业系统规划法3.树状因果图4.完备性检验,一致性检验,无冗余检验5.技术可行性,经济可行性6.成本,效益7.表示层,应用逻辑层8.计划与控制过程,产品与服务过程9.雏形阶段,发展阶段10. 概念模型三、选择题:1. B2. C3. B4. C5. B6. A7. D8. A9. A 10.C四、简答题1.电子商务系统的特点是什么?(1)是支持企业商务活动整个过程的技术平台(2)是企业业务流程重构、价值链增值的技术平台(3)采用B/S架构,提供基于WEB的分布式服务(4)对安全提出了很高要求(5)大多是依托企业原有信息资源运行的系统2.什么是电子商务系统规划?答:电子商务系统规划是指以企业实施电子商务为目标,制定企业的电子商务发展战略,给出企业未来的商务和盈利模式以及商务模型,并设计支持这种模型的体系结构,构造技术解决方案,确定实施步骤、时间安排和人员组织,最后评估系统建设的开销和收益,进行可行性分析并给出可行性研究报告。

《电子商务系统分析与设计》练习题库参考答案

《电子商务系统分析与设计》练习题库参考答案

华中师范大学网络教育学院《电子商务系统分析与设计》练习测试题参考答案一、选择题1. C2. D3. B4. A5. B6. C7. B8. A9. D10. A11. C12. B13. B14. D15. A16. A17. A18. C19. B20. D21. A22. D23. D24. A25. C26. A27. C28. B29. D30. B31. A32. B33. d34.c35.a36.c37.c38.b39.c40.c41.B42.c二、填空题1. Show(展示);Sale(交易);Serve(服务)2. 接入服务商(Internet Access Provider,IAP);服务提供商(Interne Service Provider,ISP);内容服务提供商(Internet Content Provider,ICP);应用服务系统提供商(Application Service Provider,ASP)3. 商务模型规划;商务系统规划4. UNIX;NT;Linux5. FrontPage;Dreamweaver6. 807. 公开密钥(public key);私有密钥(private key)8. SSL;SET9. 概要;详细10. 需求分析11. 制定计划12. 软件产品复用;软件过程复用13. 需求;设计;编码14. 需求文档15. 随机测试;分区测试;原因——效果16. 星状链接;树状链接17. 服务器对象,提供服务器的相关信息18. 客户端;服务器端19. VBScript不受浏览器的限制20. <%=num(1)%>21. 接收传递给网页的参数;接收客户输入的表单信息22. 告之浏览器信息己经全部下载完毕,促使IIS不再解释后续的HTML标识及VB Script 程序,达到结束.asp文件执行的目的23. 文本;变量;函数24. Form25. <%=Request.form(“username”)%>26. Server.HTMLEncode( )27. Server.CreateObject(“ADODB.Connection”)28. 两个网页;接收信息;执行将输入信息存入数据库29. 传递;返回30. XML31. 数据仓库技术(DW);在线分析处理技术(OLM);数据挖掘技术(DM)32. 整体目标33. 关键成功因素法、企业系统规划法34.完备性检验、一致性检验、无冗余检35. 发展阶段36. 自顶向下37. 处理转换38. 抽象性39. 数据处理40. 关系41. 依赖42. 降低三、名词解释1. 电子商务是指人们利用电子手段进行商业、贸易等商务活动,是商务活动的电子化。

电子商务系统的分析与设计

电子商务系统的分析与设计

第一章1.企业商务活动的基本特征?(1)从事商品交换的活动(2)涉及商品的交换、买卖和再分配,包含商品物理上的位移过程(3)商务活动在两个或两个以上的实体之间完成,而参与交易的实体之间通过一定的商务规则或者契约规范其行为和交易过程(4)在商务活动中都存在信息流、资金流、实物流的流动2.广义的电子商务指企业利用电子手段实现商务及运作管理的整个过程,是各参与方通过电子方式而不是直接物理交换或直接物理接触方式来完成的任何业务交易。

狭义的电子商务指通过Internet或电子数据交换进行的交易活动。

3.有人认为:电子商务系统就是电子商务网站,请结合电子商务系统的概念及特点对此观点加以辨析:电子商务系统的定义:广义上指支持商务活动的电子技术手段集合;狭义上指在Internet 和其他网络的基础上,以实现电子商务活动为目标,满足企业生产、销售、服务等生产和管理的需要,支持企业的对外业务协作,从运作、管理和决策等层次全面提高企业信息化水平,为企业提供商业智能的信息系统电子商务系统的特点:(1)是支持企业商务活动整个过程的技术平台(2)是企业业务流程重构、价值链增值的技术平台(3)采用B/S架构,提供基于WEB的分布式服务(4)对安全提出了很高要求(5)大多是依托企业原有信息资源运行的系统因此,电子上网系统不能狭隘的认为是电子商务网站,电子商务网站只是其中的部分环节。

4.结合电子商务系统的特点,讨论其与MIS、ERP、SCM、CRM、DSS、OA等信息系统的异同:相同点:都是为了满足某种业务需求,利用信息技术并基于计算机而构建的系统,大都可以为现代企业的经营管理服务不同点:从功能上看,电子商务系统不仅支持企业内部的生产与管理,而且支持企业通过Internet进行的商务活动从信息系统服务的范围及对象看,传统信息系统主要服务于企业内部特定的客户,而电子商务系统服务的对象不仅包括企业内部管理人员,而且包括企业的客户和合作伙伴从技术角度看,电子商务系统基本上是一个浏览器/服务器(B/S)结构的系统,它的构造技术还包括了一些原有信息系统未曾使用的新技术5.电子商务发展的3个阶段:一、电子商务系统的酝酿阶段(20世纪60年代—90年代)二、电子商务系统的雏形阶段(20世纪90年代—2000年)三、电商商务系统的发展阶段(2000年以来)第二章:1:信息系统的生命周期:–评估立项:信息系统是为企业生产、管理和决策服务的,当这些环节中产生需求时,企业一般需要对需求进行评估和规划,确定系统建设的目标、内容,并对可能需要的投入以及建设信息系统可能产生的效益进行评估。

@《电子商务系统分析与设计》补充复习题

@《电子商务系统分析与设计》补充复习题

《电子商务系统分析与设计》复习题第一章电子商务系统概论3.简述电子商务系统与其他信息系统的区别和联系。

答:电子商务是企业信息化建设的目的 是企业管理信息系统的延伸和发展 而企业信息化是电子商务的基础和前提。

也就是说 管理信息系统是企业内部的信息系统 电子商务是企业外部的信息系统 内部与外部信息系统的结合才构成现代企业完整的信息系统。

我们应该依托信息管理与信息系统专业加速发展电子商务专业 利用电子商务专业促进信息管理与信息系统专业的发展。

电子商务与管理信息系统相辅相成 既有区别 也有联系。

联系:在电子商务的大环境下 要求电子商务企业建立完善的管理信息系统。

电子商务要顺利长久的开展下去 必须对各个信息系统进行有效整合。

区别:a.在功能上不仅支持企业内部的生产管理 如ERP、SCM、CRM,,而且支持企业通过Internet/Intranet进行的商务活动 如信息发布、网络订单管理、网络支付管理等 。

b.在服务的范围及对象方面 传统IS主要服务于企业内部特定的客户 而电子商务系统还服务于企业的客户和合作伙伴。

c.在技术方面 电子商务系统基本上是B/S结构。

另外还使用多层结构、站点动态负荷均衡技术、安全与认证技术等d.电子商务系统需要与企业内部信息系统结合 其数据库往往与企业的其他信息系统共享第二章电子商务系统的开发方法与开发过程电子商务系统有哪几种开发方法?其基本思想是什么?各有何优缺点?适用于什么场合?答:A.结构化系统开发方法基本思想:用系统的思想和系统工程的方法,按照用户至上的原则结构化、模块化,自顶向下对系统进行分析与设计。

优点:强调开发人员与用户的紧密结合,注重开发过程的整体性和全局性。

在整体优化的前提下考虑具体的分析设计问题。

严格区分工作阶段 每一阶段及时总结、发现、及时反馈和纠正 避免造成浪费和混乱。

缺点:开发过程复杂繁琐 周期长 系统难以适应环境的变化。

不能充分了解用户的需求和可能发生的变化。

电子商务系统分析与设计课后习题答案

电子商务系统分析与设计课后习题答案

第一章一、单选1、C2、B3、C4、B5、B6、C7、A8、A9、A 10、B二、多选1、ABCD2、ABCD3、ABCD4、ABC5、ABC6、ABCD7、ABC8、ABD9、ABD 10、ABD三、判断1、对2、错3、对4、错5、错6、错7、错8、对9、错10、对四、简答1、企业商务活动的基本特征是什么?P3(1) 从事商品交换的活动。

(2)涉及商品的交换、买卖和再分配,包含商品物理上的位移过程。

2、电子商务系统与传统的EDP、MIS、DSS有什么异同?P14相同点:都是计算机系统,在某些开发技术上有一定的共同之处。

差异:(1)从系统功能上分析:EDP主要涉及与企业生产相关的事务,MIS主要服务于企业的管理层面,DSS主要针对企业决策过程中面临的一些半结构化或者非结构化的问题。

而电子商务系统不仅支持企业内部的生产与管理,而且支持企业通过Internet进行的商务活动。

(2)从信息系统服务的范围及对象分析,传统信息系统主要服务于企业内部特定客户,而电子商务系统服务对象不仅包括企业内部管理人员,还包括企业客户和合作伙伴。

(3)技术角度,电子商务系统基于浏览器-服务器结构,使用一些新技术。

3、电子商务系统的发展过程分为哪几个阶段?各有什么特点?P15(1)电子商务系统的酝酿阶段。

特点:企业全面利用现代信息技术,建立企业内部的生产及管理系统。

(2)电子商务系统的雏形阶段。

特点:本阶段的信息系统一般都是基于WWW服务器进行开发,功能和系统结构都比较简单。

(3)电子商务系统的发展阶段。

特点:系统与企业内部的信息系统形成一个整体,电子商务系统的逻辑结构呈现出清晰的层次结构,CA中心、支付网关的建立使在线交易具备了安全的环境。

4、电子商务系统的生命周期具有哪些特点?P24(1)电子商务系统作为一类信息系统,其生命周期也包括系统规划、系统分析、系统设计、系统实施、运行维护管理与评估这样几个阶段。

(2)系统的规划阶段非常重要,这一阶段要在战略层次上考虑企业商务模式如何变化。

网上书店_电子商务系统规划与设计(rational_rose).

网上书店_电子商务系统规划与设计(rational_rose).

一、需求分析:1.总体陈述:随着网络的普及,网上交易手段的逐渐完善,越来越多的人习惯于网上购物,习惯于动动手指就能有货到门的快捷便利的消费方式。

传统书店的购书理念也逐渐被网上书店这一方便快捷的购书方式所取代。

从最初的信息发布,到现在的在线图书展示、在线业务洽谈、在线采购、在线交易、在线客服以及网站管理等等,传统书店所能够提供的服务网上书店都能够进行电子化的高效运作。

网上书店冲破了时间限制,地域限制,减少了商品周转次数,降低成本,提高利润。

在此次网上书店的系统设计中,我们的设计目标是提供一个方便安全的在线买书环境,符合目前国内盛行的电子商务模式。

用户可以在系统中实现注册,浏览,搜索,点击购买等功能,管理员也可以通过用户管理,订单管理,商品管理等功能来进行维护更新。

2.系统功能:网上图书销售系统是一个复杂的电子商务系统,它必须提供用户的接口以供用户登录并选择喜好的图书;同时还必须提供系统的管理接口以供管理员和一般的网站工作人员处理客户订单并维护网站正常运作。

(1)客户接口模块: ·客户注册、登陆 ·商品查询 ·订购商品·订单的增加、修改、删除(2)管理员接口模块: ·管理员登陆 ·客户信息管理 ·订单处理·销售情况查询3.用例图、用例说明:(from Use Case View订单管理(from Use Case View注册活动图- 1 -图书选购- 2 -4.非功能性需求:二、系统分析: 1.实现用例:1)客户订单管理的实现用例:删除- 3 -2)管理员订单处理的实现用例:异常处理客户图书订购实现用例加入购物车管理员图书管理实现用例- 4 -修改图书信息基本信息管理客户基本信息管理修改客户的基本信息客户登录注册2.各用例的序列图或协作图: 1)客户订购图书时序图:- 5 -2)客户删除订单时序图:- 6 -3)管理员处理订单时序图:1)客户建立订单协作图:2: 用户提交8:2)客户删除点单协作图:- 7 -7: 提交用户ID3)管理员处理订单协作图:3.用例的分析类图:- 8 -三、系统设计: 1.子系统设计:2.顾客下订单和管理员处理订单活动图:- 9 -3.数据库设计: 1)E-R 图:用户属性:电子商务系统规划分析设计报告用户名密码注册ID E-mail 用户联系方式邮编收货地址管理员属性:图书属性:图书编号书名作者图书价格简介数量订单属性: - 10 -电子商务系统规划分析设计报告订单编号用户名图书名称购买数量订单 3)数据库概念设计: - 11 -。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

9.5.1.2 防火墙的应用设计
9.5.1.1 防火墙的基本概念
1.防火墙概念
防火墙是借用了建筑学上的一个术语,本意是 用来防止大火从建筑物的一部分蔓延到另一部 分而设立的阻挡设施。 防火墙是一种安全防范技术,包括访问控制机 制、安全策略和防入侵策略。
2.商务系统的安全威胁与防范技术 安全防范技术
1、加密技术 2、密钥管理技术 3、数字签名技术 4、入侵检测与防范技术 5、风险评估技术 6、身份认证技术 7、病毒防治技术
9.3 ISO的安全体系结构与电子商务系统的安 全体系
9.3.1 OSI安全体系结构
9.4.3 安全管理
2. 安全管理的基本原则
(1)规范原则 (2)预防原则 (3)选用成熟技术原则 (4)系统化原则 (5)分权制约原则 (6)应急原则 (7)灾难恢复原则
9.4.3 安全管理
3. 安全管理的应急处理
(1)分析判断 (2)入侵或攻击的终止 (3)记录和备份 (4)恢复 (5)定位 (6)汇报
9.4.2 安全策略
9.4.3 安全管理
1. 电子商务安全管理的主要内容
安全管理是实现电子商务系统信息安全的落实 手段,也是一项技术性强、涉及面广的管理工 作。其主要内容包括:人事管理、设备管理、 场地管理、存储设施管理、软件管理、网络管 理和密码、密钥管理。
2. 安全管理的基本原则 3. 安全管理的应急处理
9.1 概述
9.1.1 电子商务基础设施的安全
电子商务基础设施的安全主要指:保障电子商务系统的计 算机设备、系统软件平台、网络环境能够无故障运行、不 受外部入侵和破坏。这个层次,主要针对电子商务的信息 基础设施,与计算机、网络等系统环境的关系更为密切, 与企业的商务活动的联系较少。
9.1.2 电子交易的安全
(2)数据库及存储设备安全
采用灾难恢复技术、SAN、RAID技术等
(3)操作系统安全 (4)网络环境安全
防止网络的非授权访问、减少网络故障
9.1.2 电子交易的安全
基础设施的安全是电子交易安全的基础 电子交易的安全是信息基础设施安全的延伸 在设计电子商务系统的安全系统时,应当从 基础设施和电子交易两个层次出发,不能偏 废 更多的威胁是来自电子商务企业的内部,考虑 相关的安全策略、安全管理问题
电子认证、加密、电子 签字等
电子商务系统的一般安全问题及技术对策
9.2.2 电子商务系统的安全威胁与防范技术
1. 电子商务系统的安全威胁
(1)计算机网络的安全威胁
1)针对计算机系统网络层的攻击和入侵 2)针对计算机系统层的攻击和入侵 3) 针对计算机系统数据库层的攻击和入侵 4) 针对计算机系统应用层的攻击和入侵 2)信息篡改 4)交易的否认
第九章 电子商务系统安全子系统设计
本章内容
概述 电子商务系统的安全要求
ISO的安全体系结构与电子商务系统的安全 体系 电子商务安全子系统的设计
电子商务系统安全技术
案例: CDNow公司受到的攻击
CDNow是美国一家从事音像制品电 子零售的电子商务企业。2000年1 月,俄罗斯的一个叫做Maxum的黑 客从该公司的网站上偷取了30万条 信用卡记录,并向该公司敲诈10万 美元。当CDNow公司拒绝其要求时, 黑客开始逐条公布信用卡记录的内 容。在这种情况下,当时美国运通 公司(American Express)不得 不暂时停止给该公司用户发行新卡。
9.2.1 电子商务的安全要求
1.交易的真实性 2.交易的保密性 3.交易的完整性 4.不可抵赖性
9.2.1 电子商务的安全要求
客户端 Internet
Web SVR
CGI、 JSP、 EJB等 应用
数据库
认证 防抵赖
隐私/完整性
认证/授权/审查
隐私/完整性
加密、电子信封等 电子签字、电子证章等
国际标准化组织(ISO)制定的OSI安全体系 结构是研究设计计算机网络系统以及评估和改 进现有系统的理论依据。OSI安全体系结构定 义了安全服务、安全机制、安全管理的功能, 并给出了OSI网络层次、安全服务和安全机制 之间的逻辑关系。
93. 2. 电子商务系统的安全体系
9.3 ISO的安全体系结构与电子商务系统的安 全体系 OSI规定了5种标准的安全服务
9.5.1.1 防火墙的基本概念
内部网
Internet
防 火 墙
置信区域
图9-4 防火墙示意图
9.5.1.1 防火墙的基本概念
2. 防火墙的功能 (1)包过滤 (2)网络地址翻译 (3)身份认证 (4)构造虚拟专用网
9.5.1.1 防火墙的基本概念
3. 防火墙的分类
(1)包过滤型防火墙 (2)应用级代理 (3)混合型防火墙
电子交易的安全则是指通过一系列的措施保证交易过程的 真实可靠、完整、不可否认和机密。与基础设施安全相比, 电子交易安全更侧重于交易过程。
9.1.1 电子商务基础设施的安全
(1)计算机主机系统安全
双机备份、容错系统、集群(cluster)结构以 及高性能系统HA(High Availability)
(2) 商务交易的安全威胁
1)信息窃取 3)身份假冒
9.2.2 电子商务系统的安全威胁与防范技术
2.电子商务系统的安全防范技术
黑客攻击电子商务系统的手段
选择攻击的目标 发现网络与计算机系统的漏洞 入侵系统,获得系统的控制权限 禁用系统审计功能,更该系统的日志,以防止遗留线 索 盗取文件,篡改系统的数据或者其他有价值的信息安 装系统的后门(Back Gate)、特洛伊木马,以便能 够再次入侵而不被发现 返回再次破坏
9.4.2 安全策略
2、安全策略的主要内容
(1)制定有效、全面的安全管理规范以减少操作或服 务中可能的安全威胁; (2)预防和避免可能的对计算机网络和商务交易过程 的攻击; (3)减少计算机网络和商务交易中可能存在的安全威 胁; (4)加强计算机网络和商务交易本身抗攻击和入侵的 能力; (5)实时的监测; (6)实时的恢复; (7)减少可能的入侵影响。
9.5.3 数字签名
4. 利用数字签名保证数据完整性、不可抵赖的基 本过程:
(1)发送方首先使用哈希函数从原文得到数字签名后, 采用非对称加密体系用发送方的私有密钥对数字签名加 密,附在要发送的原文后面。 (2)发送方选择一个秘密密钥对文件加密,然后通过 网络传输到接受方。 (3)发送方用接受方的公开密钥对秘密密钥进行加密, 并通过网络把加密后的秘密密钥传输到接受方。 (4)接受方使用自己的私有密钥对密钥信息进行解密, 得到秘密密钥的明文。
9.5 电子商务系统安全技术
9.5.1 防火墙与网络安全设计 9.5.2 信息加密技术 9.5.3 数字签名 9.5.4 PKI技术与认证 9.5.6 IPSec的电子商务安全体系
9.5.1 防火墙与网络安全设计
9.5.1.1 防火墙的基本概念
防火墙是访问控制技术的一种,其目的是通过 控制网络资源的存取权限,保障计算机网络、 计算机主机和数据的合法访问。国标GB/T 18019-1999 指出:“防火墙的目的是在内部、 外部两个网络之间建立一个安全控制点,通过 允许、拒绝或重新定向经过防火墙的数据流, 实现对进、出内部网络的服务和访问的审计和 控制”。
对象认证安全服务 访问控制服务 数据保密服务 数据完整性服务 防抵赖安全服务
9.3 ISO的安全体系结构与电子商务系统的安 全体系
OSI的安全机制和安全服务
9.3 ISO的安全体系结构与电子商务系统的安 全体系
电子商务应用 交 易 完 整 性 交 易 真 实 性 交 易 保 密 性 不 可 抵 赖 性 交 易 可 用 性 安全电子商务应用
9.5.1.2 防火墙的应用设计
2. 防火墙的安全要求
(1)防火墙应由多个构件组成 (2)防火墙应能抵抗网络“黑客”的攻击 (3)防火墙一旦失效、重启动或崩溃,则应完 全阻断内、外部网络站点的连接 (4)防火墙应提供强认证服务 (5)防火墙对内部网络应起到屏蔽作用
9.5.1.2 防火墙的应用设计
9.5.1.2 防火墙的应用设计
1. 防火墙的设计 过程 2. 防火墙的安全 要求 3. 防火墙的选择
9.5.1.2 防火墙的应用设计
1. 防火墙的设计过程
(1)决定防火墙的类型和拓朴结构 (2)制定安全策略 (3)确定包过滤规则 (4)设计代理服务 (5)严格定义功能模块并使其分布 (6)制定防火墙维护和管理方案
安全服务层
密码技术、数字签名、IPSec、PKI…… 防火墙、电子货币、支付网关、认证服务器等 网络、主机设备、操作系统,认证机构 社会法律制度、道德规范、人员素质等
安全技术层 实体层 基础设施层 人文社会环境
图9-2 电子商务系统安全体系示意图
9.3 ISO的安全体系结构与电子商务系统的安 全体系
3. 防火墙的选择
(1)防火墙的管理难易度 (2)防火墙自身的安全性 (3)防火墙的软件功能及执行效率 (4)防火墙的技术支持
9.5.2 信息加密技术
1. 信息加密技术
加密技术就是采用数学方法对原始信息进行再组织,使 得加密后的信息内容对于非法接收者来说成为无意义的 文字。而对于合法的接收者,因为其掌握正确的密钥, 就可以通过解密过程得到原始的数据。
9.2 电子商务系统的安全要求
9.2.1 电子商务的安全要求
安全问题主要是对方是否是存在的、真实的,购 买过程中一些隐私性的数据(例如个人信用卡密 码等)是否存在泄漏的风险,企业的服务器是否 会受到攻击而瘫痪等等
相关文档
最新文档