电子商务安全和支付复习材料
电子商务安全与支付(第2版)期末重点

1、电子商务面临的安全威胁(1)计算机网络风险。
物理安全问题、网络安全问题、网络病毒威胁、黑客攻击、电子商务网站自身的安全问题。
(2)电子商务交易风险。
在线交易主的市场的准入、信息风险、信用风险、网上欺骗犯罪、电子合同问题、电子支付问题、在线消费者保护问题、电子商务中产品交付问题、电子商务中虚拟财产的保护问题。
(3)管理风险。
(4)政策法律风险。
2、电子商务的安全要素电子商务随时面临的威胁导致了电子商务的安全需求。
一个安全的电子商务系统要求做到真实性、机密性、完整性和不可抵赖性等。
(1)真实性(2)保密性(3)有效性(4)完整性(5)不可抵赖性3、电子商务交易安全保障体系是一个复合型系统:电子商务是活动在Internet平台上的一个涉及信息、资金和物资交易的综合交易系统,其安全对象不是一般的系统,而是一个开放的、人在其中频繁活动的、与社会系统紧密耦合的复杂巨系统(complex giant system)。
它是由商业组织本身(包括营销系统、支付系统、配送系统等)与信息技术系统复合构成的。
电子支付的应用现状:internet上的电子货币系统主要包括电子信用卡系统、电子支票系统和数字现金系统等4、(1)防火墙技术:定义,作用,应用场合(用在什么地方),缺点所谓防火墙,就是在内部网(如Intranet)和外部网(如Internet)之间的界面上构造一个保护层,并强制所有的连接都必须经过此保护层,由其进行检查和连接。
它是一个或一组网络设备系统和部件的汇集器,用来在两个或多个网络间加强访问控制、实施相应的访问控制策略,力求把那些非法用户隔离在特定的网络之外,从而保护某个特定的网络不受其他网络的攻击,但又不影响该特定网络正常的工作。
功能:过滤进出、网络的数据;管理进、出网络的访问行为;封堵某些禁止的业务;记录通过防火墙的信息内容和活动对网络攻击检测和警报。
分类:根据防火墙在网络上的物理位置和在OSI(Open System Interconnect Reference Model,开放式系统互联参考模型)七层协议中的逻辑位置以及所具备的功能,可作如下的分类:线路级网关、包过滤路由器、应用网关、双重基地型网关、屏蔽主机防火墙、屏蔽主网防火墙、包过滤型防火墙、代理服务器型防火墙、复合型防火墙、物理隔离技术。
《电子商务安全与支付》复习提纲 文档

《电子商务安全与支付》复习提纲1.简述电子商务安全面临的主要问题。
交易环境的安全性交易对象和交易过程的安全性网上支付的安全需求2. 对销售者而言,他面临的安全威胁主要有哪些?(1) 中央系统安全性被破坏(2) 竞争者检索商品递送状况(3) 客户资料被竞争者获悉(4) 被他人假冒而损害公司的信誉(5) 消费者提交订单后不付款(6) 虚假订单(7) 获取他人的机密数据3. 对消费者而言,他面临的安全威胁主要有哪些?(1) 虚假订单(2) 付款后不能收到商品(3) 机密性丧失(4) 拒绝服务4.网上进行电子交易的5个安全性要求(1) 真实性要求(2) 有效性要求(3) 机密性要求(4) 完整性要求(5) 不可抵赖要求5.对称密钥算法和非对称密钥算法的原理和特点。
对称密钥加密,又称私钥加密,即发送和接收数据的双方必须使用相同的对称的密钥对明文进行加密和解密运算。
对称加密技术的最大优势是加/解密速度快,适合于对大数据量进行加密,但密钥管理困难。
非对称密钥加密系统,又称公钥密钥加密,它需要使用一对密钥来分别完成加密和解密操作,一个公开发布,称为公开密钥;另一个由用户自己秘密保存,称为私有密钥。
非对称加密体系不要求通信双方事先传递密钥或有任何约定就能完成保密通信,并且密钥管理方便,可实现防止假冒和抵赖,因此,更适合网络通信中的保密通信要求。
非对称加密算法与对称加密算法的区别首先,用于消息解密的密钥值与用于消息加密的密钥值不同;其次,非对称加密算法比对称加密算法慢数千倍,但在保护通信安全方面,非对称加密算法却具有对称密码难以企及的优势。
6.DES、AES算法的基本原理和特点。
DES中数据以64bit分组进行加密,密钥长度作为56bit。
加密算法经过一系列的步骤把64位的输入变换为64bit的输出,解密过程中使用同样的步骤和同样的密钥。
明文和密文的长度均为64位,密钥长度为56位。
DES的加密解密需要完成的只是简单的算术运算,因此速度快,密钥生成容易,能以硬件或软件的方式非常有效地实现。
电子商务安全复习

电子商务安全复习在当今数字化的时代,电子商务已经成为我们生活中不可或缺的一部分。
从在线购物到金融交易,从社交媒体到数字服务,电子商务的触角几乎延伸到了我们生活的每一个角落。
然而,随着电子商务的迅速发展,安全问题也日益凸显。
对于电子商务从业者和消费者来说,了解电子商务安全的相关知识,掌握有效的防范措施,是至关重要的。
接下来,让我们一起对电子商务安全进行一次全面的复习。
一、电子商务安全的重要性电子商务安全不仅仅是技术问题,更是关系到企业的生存和发展,以及消费者的信任和权益。
对于企业来说,如果其电子商务平台遭受攻击,导致客户数据泄露、交易中断或者资金损失,不仅会面临巨大的经济损失,还可能损害企业的声誉,失去客户的信任,从而在激烈的市场竞争中处于不利地位。
对于消费者来说,个人信息的泄露可能导致身份盗窃、信用卡欺诈等问题,给生活带来极大的困扰和损失。
因此,保障电子商务安全是维护市场秩序、促进经济发展、保护消费者权益的必然要求。
二、电子商务面临的安全威胁1、网络攻击网络攻击是电子商务面临的最常见的安全威胁之一。
包括黑客攻击、病毒和恶意软件感染、拒绝服务攻击(DoS)等。
黑客可以通过攻击电子商务网站,窃取用户数据、篡改交易信息或者破坏系统正常运行。
病毒和恶意软件则可能潜伏在用户的设备中,窃取敏感信息或者监控用户的操作。
DoS 攻击则通过大量的无效请求导致网站瘫痪,使正常的交易无法进行。
2、数据泄露数据泄露是指未经授权的访问、获取或披露企业或个人的敏感信息。
在电子商务中,用户的个人信息(如姓名、地址、电话号码、信用卡信息等)、交易记录等都是重要的数据。
如果这些数据被泄露,可能被用于欺诈、身份盗窃等非法活动。
3、身份盗窃身份盗窃是指攻击者窃取他人的身份信息,并以其名义进行非法活动。
在电子商务中,攻击者可能通过窃取用户的登录凭证、伪造身份等方式,进行虚假交易、骗取财物等。
4、交易欺诈交易欺诈包括信用卡欺诈、虚假交易、退款欺诈等。
电子支付与安全考试内容

电子支付与安全复习重点(一)名词解释【数字现金】又称“电子现金”,是经银行数字签名的表示现金的加密列数,它是一种以盲目签名技术为基础的数字化货币。
【支付】社会经济活动引起的债权债务清偿及货币转移行为。
【数字证书】互联网通讯中标志通讯各方身份信息的一串数字,提供了一种在internet上验证通信实体身份的方式。
【中国国家现代化支付系统】中国人民银行按照我国支付清算需要,并利用现代计算机技术和通信网络自主开发建设的,能够高效、安全处理各银行办理的异地、同城各种支付业务及其资金清算和货币市场交易的资金清算的应用系统。
【PKI】利用公钥理论和技术建立的提供安全服务的基础设施【直接借记】是指银行接受客户的委托,按照合同(协议),从付款人账户上直接付出款项,转入收款人账户的一种结算形式。
【净额支付系统】是一种各方之间的借款或贷款(例如金融机构),或者应收账款和应付款项(例如公司)进行冲抵的机制,在这种机制下,只有未付净余额通过资金转账得到解决。
【电子支票】是客户向收款人签发的,无条件的数字化支付指令。
它可以通过因特网或无线接入设备来完成传统支票的所有功能。
【支付网关】是银行金融网络系统和Internet网络之间的接口,是由银行操作的将internet上传输的数据转换为金融机构内部数据的一组服务器设备。
简答题:【电子商务网上交易最基本的安全要求】安全、身份、防抵赖、完整主要由以下几点要求:1,支付传输的安全性电子支付作为交易的一种手段,其信息直接代表着个人,企业或国家的商业机密。
传统的纸面交易都是通过邮寄封装的信件或通过可靠地通信渠道发送商业报文来达到保守机密的目的。
电子支付是建立在一个较为开放的网络环境上的,维护商业机密是电子商务全面推广应用的重要保障。
因此,所谓信息传输的安全性就是要预防非法的信息存取和信息在传输过程中北非法窃取。
2交易各方身份的认证指交易双方可以相互确认彼此的真实身份,确认对方就是本次交易中所称的真正交易方。
最新电子商务支付与安全期终复习题

14电子商务支付与安全期终复习题1、交易的完整性的典型风险什么?P13重放攻击2、身份认证的基础是什么?P29用户所知、用户所有、用户个人特征3、计算机病毒一般的清除方法有哪些?P40(1)手工清除(2)利用杀毒软件自动清除(3)低级格式化。
4.SET技术规范包括哪些?P61(1)商业描述,提供处理的总述;(2)程序员指导,介绍数据区、消息以及处理流程。
该指导分为三部分和附件。
系统设计考虑、证书管理、支付系统。
;(3)正式的协议定义,提供SET消息和数据区的最严格描述。
协议定义采用ANS.1语法进行;5.网络支付的特征是什么?P96(1)网络支付的一切都是数字的(2)网络支付是基于Internet 和虚拟额专用网(3)网络支付使用方面、内容广泛6.访问控制系统的要素有哪三个?P31(1)主体:访问操作、存取要求的发起者,通常指用户或用户的某个进程。
(2)客体:被调用的程序或预存取的数据。
(3)安全访问策略:一套规则,用以确定一个主体是否对客体拥有访问能力,他定义了主体与客体可能的相互作用途径。
7.第三方支付平台有几种类型并举例。
P141(1)账户型支付模式:支付宝,财付通,安付通,PAYPAL,YeePay。
(2)网管型支付模式:快钱,北京首信易支付,云网支付。
(3)多种支付手段结合模式:拉卡拉,嗖!付,缴费易8.中国国家金融数据通信地面骨干网的网络结构分为几层?怎么分?P227答:中国国家金融数据通信网骨干网的网络结构分为核心层和转接层两部分。
核心层网络覆盖全国35个直辖市、省会城市和计划单列市;转接层网络覆盖个直辖市、省会城市和计划单列市所辖的地区级城市及少数县级市。
9.网上银行主要业务有哪些?P278(1)信息服务(2)客户交流服务(3)交易服务10.信用卡服务需要收费的项目有哪些?P108-116信用卡年费,信用卡利息,信用卡提现(溢缴款提现,透支提现),信用卡分析付款,银行卡交易手续费11.电子商务安全的基本要求有哪些?P8交易的认证性、交易的保密性、交易的完整性、交易的不可否认性和其他附加要求。
支付与安全复习资料

电子商务支付与安全一概念1、电子商务安全的基本要求(术语):保密性:保持个人的、专用的和高度敏感数据的机密认证性:确认通信双方的合法身份完整性:保证所有存储和管理的信息不被篡改可访问性:保证系统、数据和服务能由合法的人员访问防御性:能够阻挡不希望的信息或黑客不可否认性:防止通信或交易双方对已进行业务的否认合法性:保证各方的业务符合可适用的法律和法规2、数字签名:指发送者根据消息产生摘要,并对摘要用自身的签名私钥进行加密。
用自身签名私钥加密的数字摘要就行成数字签名。
3、盲签名:是一种允许一个人让另一个人签署文档,而第一个人不向签名者泄露任何关于文档内容的技术。
4、一次性的基本思想是:在登录过程中加入不确定因素,使每次登录过程中传送的口令都不相同,以提高登录过程安全性。
5、密钥托管:密钥托管指把通信双方的会话密钥交由合法的第三方,以便让合法的第三方利用得到的会话密钥解密双方通信的内容,从而监视双方的通信6、公钥基础设施(pki):公钥基础设施(PKI,)是指用公钥原理和技术实施和提供安全服务的具有普适性的安全基础设施。
PKI是一种标准的密钥管理平台,它能够为所有网络应用透明地提供采用加密和数据签名等密码服务所必需的密钥和证书管理。
7、数字证书:由CA认证中心发放的一个数字文件,数字证书也称公开密钥证书,在网络通信中标志通信各方身份信息的一系列数据。
8、入侵检测(简称ID)——用来发现未经授权的入侵行为的安全检测机制9、异常检测:又称基于行为的入侵检测技术——入侵行为能够由于其偏离正常或者所期望的系统和用户的活动规律而被检测出来。
10、误用检测,又称基于知识的入侵检测技术——它主要建立在对过去各种已知网络入侵方法和系统缺陷知识的积累上。
11、防火墙:防火墙是用来限制被保护的网络与互联网络之间,或者与其他网络之间相互进行信息存取、传递操作的部件或部件集。
二填空1、电子商务安全隐患与防治措施(人员管理制度)1)必须具有传统市场营销的知识和经验2)必须具有相应的计算机网络知识和操作技能3)多人负责原则、任期有限原则、最小权限原则2、常用对称密钥加密算法DES、IDEA、AES算法3、目前指纹取像主要有三种技术:光学全反射技术、晶体传感器技术和超声波扫描技术4、访问控制的核心:访问控制的核心是授权控制,既控制不同用户对信息资源的访问权限。
电子商务安全与支付复习资料

题前有#号为重点题,所有资料仅供参考一、名词解释#1、防火墙:在内部网和外部网之间的界面上构造一个保护层,并强制所有的连接都必须经过此保护层,由其进行检查和连接。
它是一个或一组网络设备系统和部件的汇集器,用来在两个或多个网络间加强访问控制、实施相应的访问控制策略,力求把那些非法用户隔离在特定的网络之外,从而保护某个特定的网络不受其他网络的攻击,但又不影响该特定网络正常的工作。
#2、数字签名:是一种类似写在纸上的普通的物理签名,但是使用了公钥加密领域的技术实现,用于鉴别数字信息的方法。
#3、数字证书:是互联网通讯中标志通讯各方身份信息的一系列数据,提供了一种在Internet 上验证身份的方式,是一个经证书授权中心数字签名的包含公开密钥拥有者信息以及公开密钥的文件#4、加密技术:是电子商务采取的主要安全保密措施,是最常用的安全保密手段,利用技术手段把重要的数据变为乱码(加密)传送,到达目的地后再用相同或不同的手段还原(解密)。
5入侵检测技术:是为保证计算机系统的安全而设计与配置的一种能够及时发现并报告系统中未授权或异常现象的技术,是一种用于检测计算机网络中违反安全策略行为的技术。
6、PKI:公共密钥基础设施是一种集中化的、易于管理的网络安全方案。
可以通过一个基于数字认证的框架处理所有的数据加密和数字签名工作。
7、电子商务标准的制定原则:全面性、系统性、先进性、预见性、可扩充性8、包过滤型防火墙:在路由器上实现。
包过滤防火墙通常只包括对源和目的IP地址及端口的检查。
包过滤防火墙的安全性是基于对包的IP地址的校验。
包过滤防火墙将所有通过的数据包中发送方IP地址、接收方IP地址、TCP端口、TCP链路状态等信息读出,并按照预先设定的过滤原则过滤数据包。
9、物理隔离技术:物理隔离产品主要有物理隔离卡和隔离网闸。
物理隔离卡主要分为单硬盘物理隔离卡和双硬盘物理隔离卡。
物理隔离网闸由物理隔离网络电脑和物理隔离系统交换机组成。
电商安全及支付复习资料

3、 第一个成熟的,理论上最成
功的公钥加密算法---RSA
RSA加密算法是一种非对称加密算法。是
1977年由罗纳德·李维斯特〔Ron Rivest〕、阿
迪·萨莫尔〔Adi Shamir〕和伦纳德·阿德曼〔
Leonard Adleman〕一起提出的。当时他们三人
都在麻省理工学院工作。RSA就是他们三人姓氏开
过密码技术对电子文档的电子形式的签名,
并非是书面签名的数字图像化,它类似于
手写签名或印章,也可以说它就是电子印
章。
〔一〕电子签名的必要性
电子商务的平安要求:
A 信息的保密性
B 交易各方身份的认证
C 信息的防抵赖性
D 信息的完整性、防篡改性
〔二〕电子签名的广义与狭义
➢广义的电子签名:是指包括各种电子手段在内的
RSA算法
1、DES原理
DES采用传统的换位和转换的方法进
展加密,在56位密钥控制下,将64位明文
块变换到64位密文块,加密过程包括16轮
加密迭代,每轮都采用一种乘积密码方式。
公式:
DES(m)=IP-1. T16.T15. …T2.T1.IP(m)
2、 公开密钥密码体制原理
是指用于加密的密钥和用于解密的密钥是不一样
D.传统签名几乎不存在签署者完全忘记的情况,而电子签名那么
有可能被遗忘。
E.传统手书签名可凭视觉比较,而电子签名一般需要计算机系统
进展鉴别。
三、中国?电子签名法?内容和特点
2005年4月1日起实施。
第4章
1.
2.
3.
4.
信息加密技术的应用
古典密码 〔恺撒密码〕
现代密码 〔DES与RSA〕
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
电子支付中进行电子交易的当事人,主要包括消费者,厂商和()考虑公用网上支付信息的流动规则以及安全保护,是()的责任使用电子钱包进行网上支付前,必须输入()()会影响计算机的可靠性和寿命下面不属于电子银行安全条件的是()目前,中国存在着()类支付系统国内推出网上银行服务中产品最多的银行是()国内第一家由保险公司投资建立的,真正实现在线投保的网站是()借记卡也称()我国发行最早的银行卡是()自动化清算的核心化设备是()网上交易信任环境的中心是()21世纪电子银行发展的主流形式是()要使用网上交易成功首先要能确认对方的()目前应用最为广泛的电子货币是()电子钱包是与浏览器一起工作的()以下不属于电子支票类的电子支付工具是()网上交易的安全性是由()来保证的在发达国家,对大额支付,从保证安全、减少风险的角度出发,一般都选择的支付工具是在无纸化的网络环境中,进行交易鉴别的方式是通过()电子现金的英文称谓是()世界上最早的电子钱包系统出现在()网上商店日常运营管理,不包括()商品的()信息,主要包括产品的名称、规格、型号、单价、功能、使用方法、注意问题等产品的相关的全方位的文本信息()是指,用户可以通过商品信息管理模块来维护自身在网站上出售的商品信息以下不属于PKI系统核心的是()多级安全策略属于( )机密性一般通过对( )传输的信息进行加密处理来实现网上商店的()是商家与用户之间交易的凭证能使客户对网上商店产生强烈的第一印象是()常见的网上单证的类型有身份注册类,普通信息交流类,()和专业商务操作类金融CA的体系结构是()电子合同是通过计算机网络系统订立的,以()的方式生成、储存或传递的合同网上商店的营销优势表现在()如果消费者两小时内在同一个网上商店下了三份订单,那么商家为了方便客户和节省送货费用,会采取以下一般网上商店习惯用以下哪种方法与客户联系B2C业务模式中,网上银行通常不能为用户提供()目前应用最为广泛的电子支付方式是()在网上银行中,银行服务客户的主要渠道是()在SET交易中,购买请求()有关电子钱包(E-wallet)说法错误的是()电子货币是相对传统货币而言的一种新型的支付手段种类,以下说法不正确是()典型的电子支票系统有()部门级认证中心为客户提供身份认证、交易认证和文件证实等服务,它隶属于()电子现金主要用于()以下隶属于CFCA发放的SET证书是()现阶段最常用的电子货币支付工具是()支付过程中,我国对银行之间资金收、付交易进行最终清算的部门是()支付系统通常分为()用户需要向CA发出证书撤消请求的原因是()银行卡网上支付的核心问题是()在网上银行系统中,负责客户申请受理、业务管理、报表处理、客户信息管理的是()维萨国际组织的总部设在()牵头建设中国金融认证中心的是()对电子现金描述不正确的是()工行网上银行系统签发的企业客户安全证书的公、私密钥匙长度为()CNFN是以下哪一项的英文缩写形式()在目前的安全证书体制中,为了保证交易安全性主要采用了()以下关于信用卡的说法正确的是()目前,网上银行的系统体系结构大多采用的结构模式为()以下不属于电子支票类的支付工具是()在电子商务方面,首先推出B2B在线支付业务的银行是()银行卡最主要的功能是()以下关于CFCA说法正确的是()电子现金与传统现金相比所具有的特点是()信用卡结算时,如果收单行与发卡行不是同一银行,则清算须经过的两个过程为()1998年,以2千万美元收购了安全第一网络银行的是()TCP/IP协议安全隐患不包括( )在防火墙技术中,内网这一概念通常指的是( )信息安全技术的核心是( )我国电子商务走向成熟的重要里程碑是( )通常为保证商务对象的认证采用的手段是( )计算机病毒的特征之一是( )保证商业服务不可否认的手段主要是( )Internet 介入控制不能对付一下哪类入侵者( )CA不能提供以下哪种证书( )以下哪一项不在证书数据的组成中( )属于PKI的功能是( )SHA的含义是( )在防火墙技术中,我们所说的外网通常指的是( )通行字也称为( )不涉及PKI技术应用的是( )文件型病毒是寄生在一下哪类文件中的病毒( )身份证明系统应该由几方构成( )计算机病毒的重要特征是( )电子商务的安全需求不包括( )网络安全的最后一道防线是( )不属于公钥证书的类型有( )SET软件组件中安装在客户端的电子钱包一般是一个( )在不可否认业务中,用来保护收信人的业务是( )一个典型的CA系统一般由几个部分组成( )以下的电子商务模式中最先出现的是( )由于协议标准得到了IBM、microsoft等大公司的支持,已成为事实上的工作标准的安全协议是( )对于计算机病毒的潜伏性,下列教正确的说法是( )驻留型病毒感染计算机后,把自身驻留部分放在什么中( )属于黑客入侵的常用手段( )以下不是接入控制的功能的是( )网上报税等一系列基于( )安全认证系统的电子商务应用IDEA密钥的长度为( )阻止非法用户进入系统使用( )签名可以解决的鉴别问题有( )在SET中规范了商家服务器的核心功能是( )对Internet的攻击有多种类型,包括( )计算机病毒程序一般包括三个功能模块( )以下哪些是计算机病毒的主要特点( )网络交易的风险主要来自( )安全认证主要包括( )属于传统防火墙的类型有( )数字证书的作用包括( )计算机病毒根据病毒对这些文件的链接形式不同来划分为( )获取证书的方式有( )一种完善的签名应该满足以下几个条件( )采用数字签名,能够确认以下几点( )电子银行安全的基本条件有( )电子银行的系统网络分为( )非现金支付全过程中,清算涉及的银行包括( )电子支付方式主要有( )从性质上,银行卡可分为( )以下哪些是网上单证常见的问题( )以下哪些属于电子钱包中的账户信息( )电子钱包中记录每笔交易的交易状态有以下哪几种( )网上购物应该提供以下功能( )选择中银电子钱包付款、在用户输入完用户名和口令后,进入电子钱包界面此时在“订单说明”处的信息包使用电子钱包购物的工作程序包含以下内容为( )在Internet 上,典型的电子支付方式包括( )电子钱包的高级功能包括( )网上购物可以选择下列哪些付款方式( )网上个人银行“专业版”与“大众版”的区别是( )网上银行提供的“3A式服务”指电子支付的特点( )银行卡采用互联网设备以( )方式进行支付SSL协议是( )网上银行主要设置的安全措施方面有( )目前典型的网上支付工具有( )目前,世界上最大的两个信用卡组织是( )网上银行系统涉及( )我国常用银行卡网上支付的协议主要有( )电子现金的特点是( )银行卡使用介质的种类有( )与传统银行相比,网上银行的特点是( )当前中国金融认证中心(CFCA)支持的主要应用有( )银行卡支付通常涉及到( )电子商务中与信息服务商直接发生联系的是( )以下电子商务应用中属于业务到消费者(B2C)的是( )公钥证书的申请方式有( )电子商务安全涉及的因素有( )电子商务安全PDRR是指( )网上订单的后台处理的过程主要包括( )身份鉴别的机制包括( )两种秘密密钥建立方案,分别是( )电子商务活动按照交易产品的类型可以划分为( )电子商务的交易过程大致可分为( )在企业电子商务的安全认证中,信息认证主要用于( )电子商务企业信用评价级指标分为( )两类电子支票支付方式包括( )属于借记支付工具的是密码学包括两个分支( )和( )认证机构是通过电子证书机制来保证网上通信的合法身份的,在运作过程中,认证机构应提供的服务有( )目前电子商务中电子货币系统的主要类型包括( )计算机病毒按其表现性质可分为良性的和恶性的入侵行为只来自内部用户的未授权活动ITIL20世纪80年代起源于英国网络交易的信息风险主要来自冒名偷窃、篡改数据、信息丢失等方面的风险身份认证是判明和确认贸易双方真实的重要环节身份认证要求对数据和信息来源进行验证,以确保发信人的身份SET是提供公钥加密和数字签名服务的平台实现数字签名有很多方法,但目前采用较多的是公钥加密技术信用问题已经成为电子商务发展的瓶颈OSI安全体系结构的自主式、强制式的术语选择信任模型是构成和运作PKI所必须的一个环节1995年,我国也制定了自己的数字签名标准(GB15851-1995)基于主机的入侵检测系统通过监视与分析主机的审计记录检测入侵信用卡授权是由特约商户(商家)或代办银行向发卡银行征求是否可以对持卡人进行支付的过程。
在网上银行系统中,负责客户申请受理、业务管理、报表处理、客户信息管理的是银行工作人员。
目前应用最为广泛的电子货币是电子现金。
发送一份保密文件时,发送方使用接受方的公钥对数据加密,而接受方使用发送方的私钥解密。
网上银行中心是在因特网与传统银行业务处理系统之间安全地转发网上银行服务请求和处理结果的平台。
凭信用卡可在同城或者异地任何一家银行指定的储蓄所办理存取款业务。
在电子商务方面,首先推出B2B在线支付业务的银行是中国银行中国国家现代化支付系统的核心是大额资金转帐系统。
银行之间的资金收、付交易,必须经过国家授权的中央银行进行资金清算国内著名的支付宝网站是由阿里巴巴公司创办网上支付系统的基础设施是网络安全认证机构银行卡网上支付的核心问题是支付信息的安全传输和身份认证信用卡支付可采用刷卡记账,POS结帐,ATM提取现金方式进行支付。
在SET中,最主要的证书是支付网关证书和商家证书。
PKI技术框架所利用的安全技术主要通过严格的密钥管理和数字证书管理功能来实现。
国内首家提供网上支付服务的银行是中国工商银行SSL协议是国际上最早应用于在线商务的一种网络安全协议,它运行的基点是商家对客户信息保密的承诺。
在货币发展的历史中,先后出现了商品货币,金属货币,纸币和数字货币等形式的货币SSL协议运营过程中,缺少客户对商家的认证商家证书是由金融机构签发,可以随意修改银行卡最主要的功能是消费贷款网上银行系统体系结构大多采用的结构模式为网站--网银中心-CA认证中心银行卡支付通常涉及银行、消费者数字签名在SET协议中一个最重要的应用就是双重签名电子钱包的主要用途是用于经常性的小额消费CFCA采用RCA,BCA,ECA,PCA四层体系结构电子支票应用支付过程是购买电子支票→电子支票付款→清算身份识别是指定用户向系统出示自己的身份证明过程金融机构 事业机构支付工具 支付方式卡的账号 数字证书温度和湿度 环境可靠性 可用性56 招商银行 工商银行易保网 泰康在线银行卡 金融卡金穗卡 牡丹卡自动票据清分机 物力支票CA系统 PKI网上银行 网上支持身份 信用程度电子支票 信用卡应用软件 助手应用程序电子支票 电子汇款厂家 认证中心借记卡 信用卡手写签名 印章SMARTCARD E-CASH美国 英国订单管理 销售统计文字信息 图片信息商品信息管理 商店信息维护证书申请者 认证中心最小权益策略最大权益策略密码技术数据购物单 单证商店的商标 漂亮的页面资源交流类 身份许可类一层结构 二层结构电子邮件 数据电文同质化 个性化对所购商品打折 免费送货传真 电话代收代付 大额交易银行卡 电子货币电话 因特网由持卡人同时发往商户和收单行 由持卡人同行发往商户和发卡行一个在SET交易中运行在银行卡持卡人端的软件不能帮助持卡人管理用于SET购买的银行卡账户并存储购买信息电子货币主要有智能卡形式的支付卡或数字方式的货币文件 电子货币具有用途广、使用灵活、匿名性、快速简便等特点First virtual NetBill国家级认证中心 政府级认证中心大额支付 中额支付支付网关证书 个人高级证书银行卡 电子支票财政部 国家授权的商业银行自动清算系统和跨行财务系统 大额实时支付系统和授权系统私钥丢失 公钥丢失银行服务 支付信息的安全传输和身份认证网站 网上银行中心纽约 洛杉矶中国人民银行 中国工商银行可交互性 不可跟踪性128位 256位国家现代化支付中心 中国金融认证中心公钥密码体制 对称密码体制先消费后还款 不允许透支网站--网银中心 网站--网银中心--CA认证中心电子汇款 电子汇票中国银行 中国工商银行转帐结算 储蓄不能提供跨行网上支付的相互认证 采用PKI技术,建立SET系统同时支持B2C和B 匿名性 不可跟踪性交换和授权 交换和清算美国卫法银行 信托银行拒接服务顺序号预测攻击受信网络非受信网络PKI SETCFCA CTCA信息加密和解密信息隐匿非授权不可执行性非授权可执行性数字水印数字加密伪装者违法者个人数字证书SSL服务器证书版本信息有效使用期限PAA,PAB,CA PAA,PAB,DRA加密密钥数字水印受信网络非受信网络用户名用户口令VPN安全E-mail仅可执行文件可执行文件或数据文件23隐蔽性传染性可靠性稳定性数据加密访问控制密钥证书客户证书独立的运行的程序浏览器的一个插件源的不可否认性递送的不可否认性34B2B B2CSSL SET病毒入侵后,立即活动病毒入侵后,一般不立即活动,条件成熟后也ROM软盘口令设置邮件群发阻止非法用户进入系统允许合法用户进入系统中国电信CTCA5664病毒防御技术数据加密技术发送者否认接受者篡改联系客户端的电子钱包联系支付网关截断信息病毒引导模块传染模块破坏性隐蔽性冒名偷窃篡改数据时间认证支付手段认证包过滤电路层网关信息的保密性交易者身份的确定性源码性病毒入侵性病毒发送者发送签名信息时,附加发送自己的证单独发送证书信息的通道签名者可以委托他人签名签名者事后不能抵赖自己的签名保证信息是由对方签名发送的,签名者不能否认或难以否认保证信息是由对方签名者自己发送的,签名者不能否认或难以否认可靠性可用性后方交换型复合型收款人开户行付款人开户行支票支付贷记转账信用卡借记卡客户不知道订单是否提交成功有效的订单但尚未付款用户身份卡说明成功订单接收允许查询订单允许修改订单购买金额商城名称登陆商家网站浏览商品,并放入购物车或购物篮电子货币支付方式电子支票支付方式管理账户信息管理电子证书邮局汇款银行电汇业务内容不同安全机制不同任何用户任何时候采用先进的信息技术来完成信息传输的工作环境是基于一个开放的系统平台(如互联在线刷卡记账POS结账在因特网基础之上提供的一种保证机密的安全协议专门为银行卡进行网上支付而设计的安全协议严格的身份认证,网络传输数据保护系统访问控制,安全监控及安全漏洞扫描银行卡智能卡中国银行VISA银行网站传统银行业务系统SSL SET电子现金适用于小额交易可以存、取智能卡磁卡降低了经营成本,拓宽了业务范围虚拟化的金融服务机构信息系统网上支付银行政府用户金融服务机构网上书店网上信息发布电话申请Web申请人过程保护检测订单传递收发电子邮件密码的鉴别机制非密码的鉴别机制密钥发放密钥协议有形产品电子商务无形产品电子商务交易前的准备交易谈判和签订合同单位数字证书个人数字证书定质定价E-check NetBill支票借记卡密码破译学密码编码学证书的颁发证书更新电子票据系统电子现金系统对错对错对错对错对错对错对错对错对错对错对错对错对错对错对错对错对错对错对错对错对错对错对错对错对错对错对错对错对错对错对错对错对错对错对错对错对错对错对错对错对错中介机构贸易结构 A 支付协议 支付系统 C 银行卡账户信息 卡的种类 C 位置 使用者 A 可维护性 可操作性 D78 C 发展银行 建设银行 A PA18新概念 网上太宝 B 资产卡 支付卡 C 长城卡 龙卡 C WORLDMARK主机 备份机 AB2B CPS A网上交易 信用卡 A 资金多少 是否上网 A 电子现金 智能卡 B 信息系统 集成系统 B 电子划款 智能卡 D 银行 信用卡中心 B 贷记卡 现金支付 C 电子签名 指纹 C E-PURSE E-CHEQUE B 法国 澳大利亚 B 客户查询和商家信用值 商品预览 D其他信息电子信息 A选择支付方式 商店商品预览 A 证书申请审核中心 证书库 A 接入控制策略数据加密策略c 文件EDI a 订单网页 服务器中保留的数据 B 优惠的价格 绚丽的动画 A 信息发布类 专业操作类 C 三层结构 四层结构 C 光学手段 电子手段 B 规模化 自动化 B 合并订单 赠送礼品 C 电子邮件 上门确认 C 个人账务查询 个人账户转帐 B 电子支票 电子本票 A 银行专用网络 ATM自助设备 B 由持卡人同时发往商户和支付网关 由持卡人发往商户 D持卡人的银行卡信息和与卡对应的证书都存放在电子钱包里 电子钱包是与浏览器一起工作的助手应用程序B使用电子货币需要直接与银行连接才可进行操作 MODEX卡用于网下的支付,ECash 用于网上的支付B电子划款 智能卡 B 组织级认证中心 地方级认证中心 C 小额支付 各种金额支付 C 企业高级证书 服务器站点证书 A 电子现金 电子钱夹 A 国家授权的中央银行 开发银行 C 小额批量支付系统和国际支付系统 同城支付系统和异地支付系统 D证书丢失 证书超过有效期 A 持卡人信息的安全 资金结算过程的安全 B CA中心 签约柜台 B 圣路易斯市 芝加哥市 B 中国银行 中国建设银行 A 可以存储 可以重复使用 D 512位 1024位 D 中国国家金融网 公开密钥基础设施 C 数字签名 数字信封技术 A 一般不收年费 可直接办理,无须申请 A网银中心--传统业务处理系统 网银中心--CA认证中心--传统业务处理系统C电子划款 电子钱包 D 中国建设银行 招商银行 C 汇兑 消费贷款 A 采用RCA,BCA,ECA,PCA四层体系结构 是一个第三方机构 D 适用于小额支付 电子传输 D 授权和清算 清算和注销 B 康普银行 加拿大皇家银行 D TCP协议劫持入侵设备的复杂性D防火墙内的网络互联网A SSL ECC A SHECA RCA A数字签名和身份认证技术数字水印 C 授权不可执行性授权可执行性B身份认证数字签名d内部用户地下用户C安全电子邮件证书SET服务器证书d有效使用期限版本信息d PAA,CA,ORA PAB,CA,ORA C安全散列算法信息摘要C防火墙内的网络局域网b密钥公钥b Web安全视频压缩d仅数据文件主引导区b45b潜伏性破坏性b真实性完整性b接入控制身份识别a安全邮件证书CA证书a客户端程序单独的浏览器b提交的不可否认性传递的不可否认性a56CC2C B2G a HTIPS TLS b病毒入侵后,一般不立即活动,需要等一段病毒入侵后,需要等一段时间才作用C硬盘RAM d窃取情报IP欺骗d使合法人按其权限进行各种信息活动阻止非合法人浏览信息d CA数字签名b124128d接入控制技术数字签名技术C第三方冒充第三方篡改abcd 处理客户的错误信息处理客户的付款信息abc伪造中断acd 破坏(或表现)模块复制模块abc 传染性潜伏性abcd 信息丢失虚假信息abc 身份认证信息认证cd 应用层网关入侵检测技术abc 不可否认性不可修改性abcd 外壳性病毒操作系统性病毒abcd 可从发布证书的目录服务器获得从证书的相关实体处获得abcd任何其他人不能伪造签名如果当事人双方关于签名的真伪发生争执,能够在公正的仲裁者面前通过验证签名来确认其真伪bcd保证信息签发后未曾做过任何修改,签发的文件是真实文件保证信息自签发后到收到为止未曾做过任何修改,签发的文件是真实文件bc可维护性便捷性abc 综合型前方交换型abd 收款人委托行中央银行abd 直接借记电子现金abcd 复合卡现金卡abcd 购物订单的确认、提交与订单合并网上支付出现错误abcd 卡品牌证书语言bcd 未完成订单拒绝abcd 禁止删除订单允许合并订单abd 订购单号商品描述abcd 选择中银电子钱包付款确认订购信息完成交易abcd 银行卡支付方式牡丹卡abc 处理交易记录联接商家与银行网络的支付网关abc 在线支付货到付款abcd 使用方法不同限额不同abcd 任何地点任何方式bcd 使用最先进的通信手段电子支付、对软件、具有方便、快捷、高效、经济的优势abcd ATM机提取货币借助SET协议在网络上直接支付abcd 建立在TCP协议之上的安全协议与应用层协议独立无关的安全协议acd 安全交易服务器平台,与传统业务网的安全连接交易的不可抵赖性,业务安全控制abcd 电子现金电子支票acd 美国运通公司Master Card bd 网银中心CA认证中心abcd TCP/IP HTTP ab 与纸币一样丢失可以转让abcd 记账卡信用卡ab 不受时间和空间的约束使银行的经营观念发生变化abcd 网上银行支付系统bc 消费者特约商户acd 税务、工商等管理部门商家ad 网上机票预订网上广告acE-Mail申请到认证机构申请bcd 技术计算机abc 反应恢复abcd 订单登陆订单处理状态追踪acd 基于密码算法的鉴别机制基于密码编制的鉴别机制ab 密钥分发密钥协定cd 数字产品电子商务服务类的电子商务ad交易进行前的手续交易合同的履行和索赔abcd SET数字证书SSL数字证书cd 定性定量cd NetCheque电子邮件abc 信用卡直接借记ad 密码传输学密码分析学cd 证书废除证书的公布和查询abcd 电子支票系统银行卡支付系统bcdabaaabaaabaaaabbbabbaaabaababaaabbbbaabaa。