《电子商务安全》教案
电子商务安全教案

电子商务安全教案一、引言随着互联网的迅速发展,电子商务已经成为了现代商业交易的重要形式之一。
然而,随之而来的网络安全问题也愈发突出。
为了保护用户的个人信息和财产安全,制定一份电子商务安全教案是非常必要的。
本教案将介绍电子商务安全的重要性以及如何预防常见的网络安全风险。
二、电子商务安全的重要性1. 保护用户个人信息随着电子商务的兴起,用户的个人信息也变得越来越重要。
这些信息包括姓名、地址、电话号码、银行账号等。
如果这些信息落入不法分子手中,将会对用户的隐私和财产造成严重的威胁。
2. 防范网络诈骗网络诈骗是当前电子商务中最常见的安全问题之一。
不法分子通过制造虚假的商品信息或假冒合法的网站进行诈骗。
用户需要学会辨别真伪,避免上当受骗。
3. 预防支付安全问题在电子商务交易中,用户往往需要进行支付。
为了保护用户的资金安全,需要采取一系列措施,如使用安全支付平台、设置复杂的支付密码等。
三、电子商务安全教案设计1. 提高用户的网络安全意识- 组织在线教育活动,宣传网络安全知识。
- 发放宣传材料,提醒用户注意网络安全问题。
2. 加强密码安全管理- 提醒用户定期更改密码,使用复杂的密码组合。
- 不同平台要使用不同的密码,避免密码泄露。
3. 定期备份和更新系统- 提醒用户定期备份重要文件和数据,以防意外丢失。
- 及时更新操作系统和应用程序,以修复已知漏洞。
4. 防范网络诈骗- 提醒用户注意网购时的风险,如过低的价格、不知名的卖家等。
- 增加购买保险和使用第三方担保服务,保障交易的安全进行。
5. 安全支付提醒- 强调使用安全支付平台,如支付宝、微信支付等。
- 教育用户如何识别假冒支付页面,避免输入账号密码到不安全的网站。
四、教案实施与评估1. 教案实施- 将教案纳入相关企业的培训课程中,加强对员工的安全教育。
- 在电子商务平台上提供安全提示,引导用户注意网络安全问题。
2. 教案评估- 定期进行用户满意度调查,了解用户对电子商务安全的感知和认知程度。
电子商务安全教案

电子商务安全教案一、引言随着互联网的普及和信息技术的发展,电子商务已经成为现代社会的重要组成部分。
电子商务安全是指保护电子商务活动中信息、数据、交易等不受非法侵犯和破坏的技术和措施。
本教案旨在帮助学生了解电子商务安全的基本概念、关键技术及其在实际应用中的重要性,提高学生在电子商务活动中的安全意识和应对能力。
二、教学目标1.了解电子商务安全的基本概念和重要性。
2.掌握电子商务安全的关键技术,如加密技术、数字签名、认证技术等。
3.理解电子商务安全在实际应用中的挑战和应对策略。
4.培养学生在电子商务活动中的安全意识和应对能力。
三、教学内容1.电子商务安全概述1.1电子商务安全的概念1.2电子商务安全的重要性2.1加密技术2.1.1对称加密2.1.2非对称加密2.2数字签名2.2.1数字签名的概念2.2.2数字签名的应用2.3认证技术2.3.1身份认证2.3.2认证中心3.电子商务安全协议3.1SSL协议3.2SET协议4.电子商务安全的挑战与应对策略4.1电子商务安全面临的挑战4.2电子商务安全的应对策略5.1案例一:网络安全事件5.2案例二:支付安全问题四、教学方法1.讲授法:讲解电子商务安全的基本概念、关键技术和安全协议。
2.案例分析法:通过分析实际案例,让学生了解电子商务安全的重要性。
3.讨论法:组织学生就电子商务安全的关键技术、挑战和应对策略进行讨论。
4.实践操作:指导学生进行加密、数字签名等实验,提高学生的实际操作能力。
五、教学评价1.课堂参与度:评估学生在课堂讨论、提问等方面的表现。
2.课后作业:布置与电子商务安全相关的作业,检查学生的学习效果。
3.实践操作:评估学生在实验操作中的表现,检查学生是否掌握相关技术。
4.期末考试:考查学生对电子商务安全知识点的掌握程度。
六、教学资源1.教材:《电子商务安全》(作者:X,出版社:X)2.网络资源:国内外电子商务安全相关的论文、新闻报道、案例分析等。
电子商务安全》教案

电子商务安全》教案第一章:电子商务安全概述1.1 电子商务安全的基本概念1.2 电子商务安全的重要性1.3 电子商务安全的发展历程1.4 电子商务安全的研究内容第二章:电子商务安全技术2.1 密码技术2.2 数字签名技术2.3 安全套接层(SSL)技术2.4 防火墙技术第三章:电子商务安全协议3.1 安全电子交易(SET)协议3.2 安全超文本传输(S)协议3.3 安全邮件(SMTP)协议3.4 虚拟专用网络(VPN)协议第四章:电子商务安全威胁与防护4.1 电子商务安全威胁分类4.2 常见电子商务安全威胁及其防护措施4.3 电子商务安全防护策略4.4 电子商务安全防护技术第五章:电子商务安全管理与法律规范5.1 电子商务安全管理的重要性5.2 电子商务安全管理体制与机构5.3 电子商务安全法律法规5.4 电子商务安全道德规范与教育第六章:电子商务安全评估与认证6.1 电子商务安全评估体系6.2 电子商务安全认证机构6.3 电子商务安全认证流程6.4 电子商务安全认证标准第七章:电子商务支付系统安全7.1 电子支付系统概述7.2 电子支付系统安全威胁7.3 电子支付系统安全技术7.4 电子支付系统安全协议第八章:电子商务数据安全与隐私保护8.1 电子商务数据安全概述8.2 电子商务数据加密技术8.3 电子商务隐私保护技术8.4 电子商务数据安全与隐私保护策略第九章:电子商务安全审计与监控9.1 电子商务安全审计的重要性9.2 电子商务安全审计方法与技术9.3 电子商务安全监控系统9.4 电子商务安全事件应急处理第十章:电子商务安全发展趋势与挑战10.1 电子商务安全发展趋势10.2 电子商务安全技术发展前景10.3 电子商务安全面临的挑战10.4 我国电子商务安全发展战略与政策第十一章:移动电子商务安全11.1 移动电子商务安全背景11.2 移动设备安全威胁与防护11.3 移动支付安全技术11.4 移动应用程序安全第十二章:云计算与大数据环境下的电子商务安全12.1 云计算与大数据简介12.2 云计算与大数据环境下的安全挑战12.3 云计算与大数据安全技术12.4 云计算与大数据环境下电子商务安全策略第十三章:物联网与电子商务安全13.1 物联网基本概念13.2 物联网在电子商务中的应用13.3 物联网安全威胁与防护13.4 物联网电子商务安全发展趋势第十四章:电子商务安全国际标准与政策法规14.1 国际电子商务安全标准14.2 国际电子商务安全政策法规14.3 我国电子商务安全政策法规14.4 电子商务安全国际合作与挑战第十五章:电子商务安全案例分析与实践15.1 电子商务安全案例概述15.2 电子商务安全事件原因与影响15.3 电子商务安全防护措施与经验教训15.4 电子商务安全实践项目与实训重点和难点解析1. 电子商务安全的基本概念、重要性、发展历程和研究内容是理解电子商务安全领域的基石,需要重点掌握。
《电子商务安全》教案

《电子商务安全》教案一、教学目标1. 了解电子商务安全的基本概念和重要性。
2. 掌握电子商务安全的基本技术和方法。
3. 了解电子商务安全领域的主要问题和挑战。
4. 能够分析电子商务安全威胁和制定相应的安全策略。
二、教学内容1. 电子商务安全概述电子商务安全的定义和重要性电子商务安全的目标和威胁2. 密码学基础加密技术和数字签名哈希函数和公钥密码体制3. 网络通信安全安全套接层(SSL)和传输层安全性虚拟私人网络(VPN)和隧道技术4. 身份认证和访问控制用户身份认证技术访问控制模型和策略5. 电子商务安全协议安全电子交易(SET)协议移动支付和近场通信(NFC)安全三、教学方法1. 讲授:讲解电子商务安全的基本概念、技术和方法。
2. 案例分析:分析实际的电子商务安全案例,深入了解安全威胁和挑战。
3. 小组讨论:分组讨论电子商务安全问题和解决方案,促进学生思考和交流。
4. 实验操作:进行电子商务安全协议和技术的实验操作,提高学生的实践能力。
四、教学资源1. 教科书:《电子商务安全》,作者:,出版社:高等教育出版社。
2. 讲义和PPT:提供详细的教学内容和图表。
3. 网络资源:介绍相关的电子商务安全网站和文献。
4. 实验工具:电子商务安全协议模拟器和身份认证系统。
五、教学评估1. 课堂参与:评估学生在讨论和提问中的积极参与程度。
2. 练习题:布置相关的练习题,巩固学生的学习成果。
4. 期末考试:设置有关电子商务安全的问题,测试学生的综合理解和应用能力。
六、电子商务安全协议(续)6. 安全电子交易(SET)协议SET协议的背景和目标SET协议的主要组成部分和流程SET协议的安全性和局限性7. 移动支付和近场通信(NFC)安全移动支付的概述和发展趋势NFC技术的原理和应用NFC支付系统的安全问题和解决方案八、身份认证和访问控制(续)8. 用户身份认证技术密码认证技术生物识别技术双因素认证和多因素认证9. 访问控制模型和策略自主访问控制(DAC)模型强制访问控制(MAC)模型角色基础访问控制(RBAC)模型十、电子商务安全问题和挑战10. 电子商务安全威胁和策略数据泄露和隐私侵犯网络攻击和恶意软件社交工程和钓鱼攻击安全策略的制定和实施十一、教学方法与资源(续)9. 实验操作电子商务安全协议的模拟实验身份认证系统的实际操作安全攻击和防御策略的实验演示十、教学评估与资源(续)10. 教学评估课堂参与和讨论的评估练习题和实验报告的评分期末考试的成绩评定重点和难点解析六、电子商务安全协议(续)补充说明:SET协议是为了保障电子交易的安全而设计的,它要求所有参与方都必须遵循该协议。
电子商务安全教案

电子商务安全教案一、课程简介1. 课程目标:使学生了解电子商务安全的基本概念、原理和技术,提高他们在电子商务活动中的安全意识,培养他们解决电子商务安全问题的能力。
2. 适用对象:本课程适用于电子商务、计算机科学、信息安全等相关专业的学生。
3. 课时安排:共计32课时,每课时45分钟。
二、教学内容1. 电子商务安全概述电子商务的安全需求电子商务安全体系结构电子商务安全发展趋势2. 密码学基础密码学基本概念对称加密算法非对称加密算法哈希算法3. 网络通信安全计算机网络基础安全套接层(SSL)虚拟专用网络(VPN)网络攻击技术与防御策略4. 电子商务交易安全交易模型与协议数字签名与数字证书安全电子交易(SET)移动支付安全5. 电子商务网站安全Web服务器安全数据库安全应用程序安全网络安全设备与技术三、教学方法1. 讲授:讲解基本概念、原理和技术,引导学生理解电子商务安全的重要性。
2. 案例分析:分析典型电子商务安全案例,使学生了解实际应用中的安全问题及其解决方案。
3. 实验操作:安排实验课程,让学生动手实践,掌握电子商务安全相关技术和工具的使用。
4. 小组讨论:组织学生进行小组讨论,培养他们团队合作的能力,提高解决问题的能力。
四、评估方式1. 平时成绩:包括课堂表现、作业完成情况、实验报告等,占总成绩的40%。
2. 期末考试:包括选择题、填空题、简答题和案例分析题,占总成绩的60%。
五、教学资源1. 教材:推荐《电子商务安全》等相关教材。
2. 课件:制作精美、生动的课件,辅助学生理解课程内容。
3. 实验工具:提供网络安全实验工具,如Wireshark、Nmap等,供学生实践操作。
4. 网络资源:推荐学生访问相关网站,了解电子商务安全的最新动态和发展趋势。
六、教学活动设计1. 导入新课:通过介绍真实的电子商务安全事件,引发学生对课程兴趣,导入新课。
2. 知识讲解:详细讲解本节课的核心知识点,包括概念、原理和技术。
电商安全教案

电商安全教案引言:电子商务(e-commerce)的快速发展给我们的生活带来了便利,同时也带来了一系列的安全问题。
在互联网时代,我们需要更加重视电商安全问题,提高自己的网络安全意识和防范能力。
本文将为大家介绍一份电商安全教案,帮助大家更好地保护自己的信息和财产安全。
一、了解电商安全风险1.网络钓鱼(phishing):骗取个人信息的手段,通过伪装成合法网站以获取用户的账号、密码等敏感信息。
2.虚假商家:存在一些冒充知名品牌或者商家的欺诈行为,通过各种方式诱骗用户付款,但实际并不发货。
3.支付风险:在电商平台上,支付环节存在支付信息泄露、支付密码破解等问题,可能导致资金损失。
4.个人信息泄露:在电商平台上注册填写的个人信息可能会被泄露,导致用户个人信息被滥用。
5.商品质量问题:在电商平台上购买的商品可能会存在质量问题,需要注意退换货的权益保护。
二、提高电商安全意识1.密码安全:- 使用强密码,包含字母、数字和特殊字符,并且定期修改密码。
- 不要在多个网站使用相同的密码,避免密码泄露导致多个账号被盗。
2.网络钓鱼防范:- 注意网站的安全标识,确保登录的是合法网站。
- 不轻信来路不明的链接,尤其是通过邮件、短信等形式发送的链接。
3.购买商品的防范:- 选择正规、信誉好的电商平台进行购物。
- 注意查看商品评价和商家信誉,选择有保障的商家进行交易。
- 注意核对商品的规格、价格等信息,在确认无误后再进行下单。
4.支付安全:- 选择正规的支付渠道,避免使用不明来源的支付平台。
- 定期检查银行账单,及时发现异常情况并向银行报告。
5.个人信息保护:- 不随意泄露个人信息,包括姓名、身份证号码、手机号码等。
- 设置隐私保护选项,避免个人信息被不法分子获取。
三、电商安全教育1.开展电商安全培训:- 通过学校、工作单位、社区等组织开展线上或线下的电商安全培训,向大众普及相关知识和防范方法。
- 针对不同年龄、职业群体制定相应的培训内容,提高他们的防范意识和能力。
《电子商务安全》教案

入侵防御系统(IPS)
工作原理、与IDS的区别、部署方式
入侵检测与防御策略
检测规则制定、响应机制设计
虚拟专用网络(VPN)技术
VPN基本概念
定义、工作原理、分类
远程访问VPN
工作原理、协议、应用场景
站点到站点VPN
工作原理、协议、应用场景
VPN安全技术
加密技术、认证技术、访问控制
网络安全协议与标准
TCP/IP协议安全性分析
漏洞与攻击方式
IPSec协议
工作原理、应用场景、与SSL/TLS的区别
ABCD
SSL/TLS协议
工作原理、应用场景、安全性分析
网络安全标准与法规
国际标准、国内标准、相关法律法规
04
交易安全技术与应用
加密技术与算法
对称加密技术
采用相同的密钥进行加密和解密,如DES、 AES等算法。
SET协议的工作流程
详细讲解SET协议在电子商务交易 中的工作流程和各方角色。
SET协议的应用与发展
介绍SET协议在电子商务中的应用 情况以及未来的发展趋势。
SET协议的安全机制
分析SET协议采用的安全机制,包 括加密、数字签名、身份认证等。
网络安全支付系统
网络安全支付系统的概念与特点
讲解网络安全支付系统的概念、主要特点和功能。
全风险。
培养应急处理能力
指导学生掌握在遇到电子商 务安全问题时的应急处理方 法和流程。
强化法律法规意识
使学生了解并遵守相关法律 法规,维护自身和他人的合 法权益。
THANK YOU
课程目标与要求
掌握电子商务安全的基本概念、原理和技术
通过本课程的学习,学生应能够全面了解电子商务安全的基本知识体系,包括加密技术、 身份认证、访问控制等。
电子商务安全教案

电子商务安全教案第一章:电子商务安全概述1.1 电子商务安全的重要性1.2 电子商务安全的基本概念1.3 电子商务安全的发展历程1.4 电子商务安全的研究内容第二章:密码学基础2.1 密码学的基本概念2.2 对称加密算法2.3 非对称加密算法2.4 哈希算法第三章:网络通信安全3.1 网络通信安全的基本概念3.2 数据传输安全3.3 网络攻防技术3.4 网络安全协议第四章:电子商务交易安全4.1 交易安全的基本概念4.2 交易数据的完整性保护4.3 交易数据的机密性保护4.4 数字签名与数字证书第五章:电子商务网站安全5.1 网站安全的基本概念5.2 网站攻击手段及防范措施5.3 网站安全策略与实践5.4 网站安全检测与评估第六章:身份认证与访问控制6.1 身份认证的基本概念6.2 常见身份认证技术6.3 访问控制模型与策略6.4 身份认证与访问控制的应用实例第七章:电子商务支付系统安全7.1 支付系统安全的基本概念7.2 支付系统常见安全风险7.3 支付系统安全技术7.4 第三方支付与区块链技术在支付系统中的应用第八章:电子商务数据安全8.1 数据安全的基本概念8.2 数据库安全技术8.3 数据加密与保护8.4 数据安全审计与恢复第九章:电子商务应用系统安全9.1 应用系统安全概述9.2 常见应用系统安全风险与防范9.3 应用系统安全设计与实现9.4 应用系统安全案例分析第十章:电子商务安全发展趋势与挑战10.1 电子商务安全的发展趋势10.2 电子商务安全面临的挑战10.3 我国电子商务安全政策与法规10.4 电子商务安全教育与培训重点和难点解析重点环节1:密码学基础对称加密算法、非对称加密算法和哈希算法的原理与实现加密算法的选择与运用场景重点环节2:网络通信安全数据传输安全的技术细节网络攻防技术的实际应用案例网络安全协议的选择与配置重点环节3:电子商务交易安全交易数据的完整性保护和机密性保护的技术实现数字签名与数字证书的作用和应用重点环节4:电子商务网站安全网站攻击手段的识别与防范策略网站安全策略的制定与实施网站安全检测与评估的方法和工具重点环节5:身份认证与访问控制常见身份认证技术的原理与实现访问控制模型与策略的设计与应用重点环节6:电子商务支付系统安全支付系统常见安全风险的识别与防范支付系统安全技术的实际应用第三方支付与区块链技术在支付系统中的应用前景重点环节7:电子商务数据安全数据库安全技术的实施细节数据加密与保护的最佳实践数据安全审计与恢复的方法和步骤重点环节8:电子商务应用系统安全应用系统安全设计的要点常见应用系统安全风险的防范措施应用系统安全案例的分析和总结重点环节9:电子商务安全发展趋势与挑战电子商务安全的发展趋势分析电子商务安全面临的挑战和应对策略我国电子商务安全政策与法规的解读电子商务安全教育与培训的重要性和方法全文总结和概括:本教案全面覆盖了电子商务安全的关键领域,从基本概念到具体技术,再到实际应用和未来发展趋势,为学生提供了一个系统性的学习框架。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
(2)电磁辐射(监听微机操作过程)、乘机而入(如合法用户进入安全进程之后半途离开)、痕迹泄露(如口令密钥等保管不善,被非法用户获得)等。
特点:隐蔽性、人为实施的故意性、信息的无意泄露性
破坏性:破坏EC信息的保密性
解决方法:采取辐射防护、屏幕口令、隐藏销毁等手段。
(2)篡改数据:攻击者未经授权进入EC系统,使用非法手段删除、修改、重发某些重要信息,破坏数据的完整性,损害他人利益。
例:hacker在截获某些信息(如从银行转帐的信息)后,重复向银行服务器发出这条信息,这样将导致银行的经济遭受损失,实现自己的非法目的。
(3)信息丢失:三种情况下可能丢失信息,一是由于线路问题造成信息丢失,如电源断电、通信线路断开等;二是安全措施不录导致丢失数据信息,如信息在传递过程中未加密,被hacker修改、删除了;三是不同的操作平台上转换操作从而丢失信息。
课后作业
思考:举例说明什么是信息安全?
参考资料
教材1、2章等相关章节;
“互联网”及期刊杂志的相关内容。
第一章
电子商务安全
第二节电子商务系统安全的构成
课时
2学时
教学方法
讲授、启发式
进程
第2次课
教学目的
1.掌握电子商务系统安全的构成;
2.掌握电子商务系统安全的实体安全和信息安全,了解运行安全。
重点
掌握电子商务系统安全的构成、信息安全。
(3)操作失误(如偶然删除文件、格式化硬盘、线路拆毁等)、意外疏漏(如系统掉电、“死机”等)。
特点:人为实施的无意性、非针对性
破坏性:破坏EC信息的完整性和可用性
解决方法:状态检测、报警确认、应急恢复等。
(1)对机房及重要信息存储、收发部门进行屏蔽处理
(2)对本地网、局域网传输线路传导辐射的抑制。
(3)对终端设备辐射的防范。
一、组织教学、熟悉学生情况(5ˊ)
二、课程简介、前期知识储备要求(10ˊ)
三、进入本次课讲授内容(包括课堂练习)(80ˊ)
四、小结巩固(重申教学目的、重点、难点)(5ˊ)
讲授内容:
引入当前的最新案例
主要来自以下几个方面:
(1)冒名偷窃:hacker为了获得一些商业机密资源和信息,通常采用源IP地址欺骗攻击。
(1)环境安全:主要是对EC系统所在的环境实施安全保护。如区域保护和灾难保护。
(2)设备安全:对EC系统的设备进行安全保护,主要包括设备的防盗、防毁、防电磁信息辐射泄露、防止线路截获、抗电磁干扰及电源保护等。
(3)媒体安全:包括媒体数据的安全和媒体本身的安全。
媒体的安全:提供对媒体的安全保管。如防霉变。
共3节
6
CAI
课堂教学
第五章
共1节
2
CAI
课堂教学
第六章
共4节
8
CAI
课堂教学
总计
32
第一章电子商务安全导论……………………………………
第二章电子商务安全管理……………………………………
第三章信息安全技术…………………………………………
第四章数字证书………………………………………………
第五章公钥基础设施PKI……………………………………
主要涉及的法律有:
CA中心的法律、保护个人隐私、个人秘密的法律、电子合同法、EC的消费者权益保护法、网络知识产权保护法
即对信息、实体的有效性、真实性进行鉴别。
即能保证信息不被泄露给非授权的人实体。
即既要保证数据的一致性,又要防止数据被非法授权建立、修改和破坏。
(1)可靠性:即能保证合法用户对信息和资源的使用不会被不正当地拒绝。
第六章Internet安全…………………………………………
第一章
电子商务安全
第一节电子商务面临安全问题
第二节电子商务系统安全构成
课时
2学时
教学方法
讲授、启发式
进程
第1次课
教学目的
1.理解电子商务面临的安全问题
2.掌握电子商务系统的安全需求
重点
电子商务系统的安全需求
难点
电子商务系统的安全需求
实施步骤:
媒体数据的安全:指提供对媒体数据的保护,实施对媒体数据的安全删除和媒体的安全销毁。如防止媒体数据被非法拷贝。
(1)自然灾害(比如地震、火灾、水灾等)、物理损坏(如硬盘损坏、设备使用寿命到期、外力破损等)、设备故障(如停电断电、电
磁干扰等)。
特点:突发性、自然性、非针对性
破坏性:对EC信息的完整性和可用性威胁最大
难点
信息安全
实施步骤:
一、组织教学、课前提问(5ˊ)
二、教学引导(5ˊ)
三、进入本次课讲授内容(包括课堂练习)(85ˊ)
四、小结巩固(重申教学目的、重点、难点)(5ˊ)
讲授内容:
即保护计算机设备、设施及其他媒体免遭地震、水灾、火灾、有害气体和其他环境事故破坏的措施、过程。实体安全是EC安全的最基本保障,是整个安全系统不可缺少或忽视的组成部分。
(此文档为word格式,下载后您可任意编辑修改!)
《电子商务安全》教案
工商管理学院
(电子商务专业)
任课教师:
授课班级:
课程学分:2
总学时数:32
周学时数:2
上课周次:16
教学进度计划
章节
计划课时
教学手段
教学环境
第一章
共2节
4
CAI
课堂教学
第二章
共2节
4
CAI
课堂教堂教学
第四章
(4)信息传递出问题:信息在传递的过程中,可能由于线路质量较差,水灾、火灾等问题而出现问题,或者被hacker搭线窃听致使重要数据泄露。
(1)来自买方的信用安全问题
消费者使用信用卡恶意透支或提交订单后不付款、提供虚假订单。
(2)来自卖方的信用安全问题
不能按质、按量、按时送寄消费者购买的货物,或者生成虚假的订单,将虚假的信息输入系统。
(3)双方都存在抵赖的情况
当交易一方发现交易行为对自己不利时,否认电子交易行为。
例:某人以12元股购买1000股后,行情发生变化,每股降到10元,于是该股民就有可能否认以前的购买行为。
交易过程中的管理、人员管理
如:交易过程中,要监督买方按时付款、卖方按时提供符合合同要求的货物。
在人员管理方面,主要是工作人员职业道德不高,或是离职人员在系统中没有及时清除。
(2)不可否认性:即能建立有效的责任机制,防止实体否认其行为。
(3)可控性:即能控制使用资源的人实体的使用方式。
教学提示:
【课程介绍、课程地位、总体概论】
【以日常上网遇到的安全问题及互联网上安全问题实例引入】
小结巩固
一、电子商务安全问题的提出
二、电子商务存在的安全问题
三、电子商务的安全需求
课堂练习
重点概念:信息的安全、信用的安全、安全需求