第1章 电子商务安全概述
第1章电子商务概述

1.3.4 按照电子商务所使用的网络类型分类
Internet商务是利用联通全球的网络开展的电子商务活 动。这种方式涉及的领域广泛,全世界各个企业和个
人都可以参与,是目前电子商务的主要形式。
Internet商务 移动商务
EDI商务
从企业经营活动的范围上来看,企业的经营活动打破了时间和空间 的限制,虚拟企业这种新型的企业组织形式诞生了。打破了企业之 间、产业之间、地域之间的一切界限,把现有资源组合成为一种超 越时空、利用电子手段传输信息的经营实体。
从企业采购方面来看,电子商务利用外部资源尤其要发挥好网络的 作用,通过Internet使自己与合作伙伴、供应商互通互连,做到信息 资源实时共享,最大限度地提高运作效率,降低采购成本。
1.2.3 本书中电子商务的定义
广义 狭义
电子商务(Electronic Business,EB),是指各行各业,包 括政府机构和企业、事业单位各种业务的电子化、网络化, 这同时也是通过利用Internet技术而使得组织的核心业务流 程再造的过程,EB也可称为电子业务,包括电子商务、电 子政务、电子军务、电子医务、电子教务、电子公务、电子 事务、电子家务等。
间进行数据交换和自动处理。
1.3.5 O2O电子商务
1.作为产品和服务的信息流挖掘者的O2O 2.适合O2O的有形产品 3.信息流长于创造意义价值 4.作为体验提供者的O2O
1.4 电子商务的功能和特点
1.4.1 电子商务的功能 1.4.2 电子商务的特点
1.4.1 电子商务的功能
协同处理支持群体人员的协同工作, 通过自动处理商业流程,来减少成本 和开发周期,它主要体现在邮件与信 息共享、写作与发行、人事和内部工
电子商务教案

《电子商务》课程教案(1)课程名称:电子商务概论(2)适用专业:电子商务、旅游管理(3)课程学时:68;48第一章电子商务概述【重点】掌握电子商务的定义、特点和分类了解电子商务和传统商务的区别了解电子商务的发展现状和发展趋势【难点】掌握电子商务的主要特征第一节电子商务的基本概念一、电子商务的作用和特点二、电子商务的概念及内涵电子商务系指交易当事人或参与人利用计算机技术和网络技术(主要是互联网)等现代信息技术所进行的各类商务获得弄个包括货物贸易、服务贸易和知识产权贸易。
含义:(1)电子商务是一种采用最先进信息技术的买卖方式(2)电子商务实质上形成了一个虚拟的市场交换场所(3)对电子商务的理解,应从“现代信息技术”和“商务”两个方面考虑(4)电子商务不等于商务电子化第二节电子商务的分类电子数据交换(EDI)一、按网络类型分类互联网(Internet)内联网(Intranet)网上采购二、按运营模式分类网上销售网上中介网上市场本地电子商务三、按开展电子交易的信息网络范围分类远程国内电子商务全球电子商务四、按交易对象分类:B2B、 B2C、 C2C、 B2G 、C2G(1)B2B(Business to Business 企业-企业)B2B:即企业与企业之间的电子商务。
(2)B2C( Business to Customer 企业-个人)B2C:即企业与个人之间的电子商务。
(3)C2C(Customer to Customer 消费者-消费者)C2C:消费者与消费者之间的电子商务。
(4)B2G(Business to Government 企业-政府)B2G:即企业与政府间的电子商务。
最新出现的电子商务模式。
在发达国家,政府对企业只起引导作用;在发展中国家,由于企业规模小,信息技术落后,债务偿还能力低,因此企业需要政府的直接参与和帮助。
在电子商务中,政府扮演着双重角色,既是电子商务的使用者,又是电子商务的宏观管理者。
第1章电子商务安全概述ppt课件

安全传输协议
使用安全传输协议(如SSL/TLS) 建立安全的通信通道,保证数据传 输的安全性。
数据脱敏
对交易数据进行脱敏处理,即去除 或替换敏感信息,以降低数据泄露 的风险。
交易结果不可否认性保障
数字签名
利用数字签名技术,确保 交易信息的完整性和真实 性,防止信息被篡改或伪 造。
时间戳服务
05 法律法规与标准规范在电子商务安全中应用
CHAPTER
国内外相关法律法规介绍
中国相关法律法规
《中华人民共和国电子签名法》、《中华人民共和国网络安全法》等,为电子 商务安全提供了法律保障。
国际相关法律法规
国际组织如联合国、世界贸易组织等制定的电子商务相关法规,以及各国之间 的双边或多边协议,共同构建了国际电子商务的法律框架。
由权威机构制定的、在行业内广泛认可的规范性文件,用于指导电子商务安全的实 践和管理。
标准规范的作用
明确电子商务安全的基本要求和技术标准,提高电子商务系统的安全防护能力,降 低网络安全风险,增强消费者对电子商务的信任度。同时,标准规范还有助于推动 电子商务行业的技术创新和进步,提升行业的整体竞争力。
06 总结与展望
引入时间戳服务,为交易 结果提供时间证明,确保 交易结果的不可否认性。
第三方存证
借助第三方机构进行交易 结果的存证和备份,提供 额外的证据支持,增强交 易结果的不可否认性。
04 电子商务支付安全保障措施
CHAPTER
电子支付系统安全架构
客户端安全
采用安全控件、数字证书等技术 手段,确保用户终端的安全。
攻击者通过大量无效请 求占用系统资源,使合 法用户无法正常访问。
身份冒充
攻击者伪造身份信息进 行欺诈行为,损害交易
第一章 电子商务概述知识点汇总

第一章电子商务概述知识点汇总1.1 电子商务的概念与特征1.1.1 电子商务的概念广义的电子商务,包含了现实社会中各种各样的商业关系。
(包括客户,商家,服务提供者,生产商,政府等)。
狭义的电子商务,仅指客户与服务提供者或商家(包括我们熟悉的商店、商场等)之间的商务关系,两者虽然在范围大小上不同,但采用的实现技术基本是相同的。
简单来说,电子商务是指用计算机和网络通信技术进行的商务活动,其内容包括两个方面。
一是电子方式,二是商务活动。
1.1.2 电子商务的特征(1)普遍性:电子商务作为一种新型的交易方式,将生产企业、流通企业以及消费者和政府带入了一个网络经济、数字化的新天地。
其应用具备网络信息化社会的普遍性特征。
(2)安全性:在电子商务中,安全性是一个至关重要的核心问题,它要求网络能提供一种端到端的安全解决方案,如加密机制,签名机制,安全管理,存取控制,防火墙。
防病毒保护的,这与传统的商务活动有着很大的不同。
(3)协调性:商务活动本身是一种协调过程,它需要客户与公司内部生产商,批发商,零售商间的协调。
在电子商务环境中,它更要求银行,物流,派送中心,通信部门,技术服务等多个部门的通力协作。
(4)可扩展性:电子商务在很多领域还有很大的发展空间,有很大的开发潜力。
值得企业,商家,消费者等去研究探索。
(5)集成性:电子商务以网络为主,通过网络的方式将原材料,商品或服务消费者,中间商,企业物流等集成在一起。
使得生活节奏变得更加快速,交易变得更加的快捷。
(6)高效性:电子商务作为一种网络交易方式,基于网络技术,通过复杂的计算机语言就可以进行交易,不需要太多的人工操作,在很大程度上可以提高工作效率。
减少人工计算的失误。
1.2 电子商务的组成、基本框架与分类1.2.1 电子商务的组成要素完整的电子商务系统是由网络,网络用户,网上市场,网上银行,物流派送中心,认证中心六个基本要素组成的。
(1)网络:是连接电子商务系统各要素的纽带,是开展电子商务活动的中心,包括互联网企业,内部网和企业外部网。
电子商务安全第1章 电子商务安全概述

用加密技术和数字摘要技术来实现。 ⑶身份和信息认证技术 安全认证技术是保证电子商务交易安全的一项重要技术。安
全认证主要包括身份认证和交易信息认证。前者用于鉴别用 户身份,保证交易双方身份的真实性,后者用于保证通信双 方的不可抵赖性和交易信息的完整性。 ⑷电子商务安全支付技术 在电子商务中如何才能进行安全的网上支付,是用户、商家 及金融机构(银行与发卡机构)最为关注的问题之一。
1.2 电子商务面临的安全问题
1.2.3电子商务企业内部安全管理问题
⑴网络安全管理制度问题 ⑵硬件资源的安全管理问题 ⑶软件和数据的维护与备份安全管理问题
1.2.4电子商务安全法律保障问题
主要涉及的法律主要有国际加密问题、网络链接问题、 网络隐私问题、域名侵权纠纷问题、电子商务的税收问 题,还有电子商务交易中提供参与方合法身份认证的CA 中心涉及的法律问题,电子合同签订涉及的法律问题, 交易后电子记录的证据力问题及网络知识产权涉及的法 律问题等。
电子商务系统是依赖网络实现的商务系统,需要利用 Internet基础设施和标准,所以构成电子商务安全框架的 底层是网络服务层,它提供信息传送的载体和用户接入 的手段,是各种电子商务应用系统的基础,为电子商务 系统提供了基本、灵活的网络服务。
1.4电子商务安全基础
1.4.3电子商务安全服务规范
1.网络层安全服务标准 2.传输层的安全服务
1.5电子商务安全管理
2.电子商务安全管理制度
⑴人员管理制度 ⑵保密制度 ⑶跟踪、审计、稽核制度 ⑷网络系统的日常维护制度
①硬件的日常管理和维护。 ②软件的日常管理和维护。 ③数据备份度。
1.5电子商务安全管理
⑸病毒防范制度
①给自己的计算机安装防病毒软件。 ②不打开陌生地址的电子邮件。 ③认真执行病毒定期清理制度。 ④控制权限。 ⑤高度警惕网络陷阱。
第一章 电子商务概述

本讲目标
电子商务的概念 电子商务的主要特点 电子商务的产生和发展 电子商务分类 电子商务的影响
第一节 电子商务的概念
一.电子商务的定义
电子商务是指以信息网络技术为手段,以商务交换为中心的商 务活动
可以从电子和商务两个方面来理解
1.”电子”就是信息网络技术.其根本性的标志是互联网在商业 上的应用 根据人类使用的劳动工具的不同,人类历史可区别为农业经 济时代、工业经济时代和信息时代三个不同的经济时代
消费者的顾客价值=获得的价值(产品或服务的使用价值+地 位及形象价值+满足感和心理愉悦……)— 支付的成本(金 钱+时间+精力……)=剩余
第三节
电子商务的产生和发展
一.电子商务的产生
(一)电子商务产生的原因
1.信息网络技术为电子商务奠定了物质基础。 2.国际经济交往的客观要求。 3.市场竞争是催化剂
只有Internet在电子商务中全面应用,才能带来技术上的根 本变革;只有这种变革得到社会的普遍认可,才能最终表明
一种新的商务模式即电子商务诞生了
EFT的使用是传统商务活动中的部分质变 EDI 的使用是传统商务中的最重要的质变
二.电子商务的发展
(一)各国政府和国际组织对发展电子商务的重视 和支持
1.美国 2.欧盟 3.日本 4.中国 5.国际组织
四.按照网络接入方式分类
1.一是网站电子商务,其主要特点是“固定”接入和应用 2.二是移动电子商务,其主要特点是“移动”接入和应用 3.三是语音电子商务,其主要特点是“语音”接入和应用
1.移动电子商务
移动电子商务是指通过手机、掌上电脑等手持移动终端从 事的商务活动 移动电子商务主要提供以下服务:(1)银行业务;(2) 交易;(3)订票;(4)购物;(5)娱乐;(6)无线医 疗;(7)移动应用服务提供商
《电子商务案例分析》教案
《电子商务案例分析》教案第一章:电子商务概述1.1 电子商务的定义与发展历程1.2 电子商务的分类及其特点1.3 电子商务的基本框架与模式1.4 电子商务在我国的发展现状与趋势第二章:电子商务模式分析2.1 B2B案例分析——阿里巴巴2.2 B2C案例分析——京东商城2.3 C2C案例分析——淘宝网2.4 O2O案例分析——美团网2.5 C2B案例分析——聚划算第三章:电子商务关键技术与应用3.1 云计算在电子商务中的应用3.2 大数据在电子商务中的应用3.3 在电子商务中的应用3.4 区块链技术在电子商务中的应用3.5 物联网技术在电子商务中的应用第四章:电子商务营销策略4.1 网络营销的基本概念与策略4.2 搜索引擎优化(SEO)策略4.3 搜索引擎营销(SEM)策略4.4 社交媒体营销策略4.5 电子商务口碑营销策略第五章:电子商务法律法规与道德规范5.1 电子商务法律法规概述5.2 电子商务合同法律问题5.3 电子商务知识产权保护5.4 电子商务税收政策与法规5.5 电子商务道德规范与诚信体系第六章:电子商务安全与支付系统6.1 电子商务安全概述6.2 网络安全技术6.3 电子商务支付系统6.4 电子支付工具与支付流程6.5 移动支付与数字货币第七章:电子商务物流与供应链管理7.1 电子商务物流概述7.2 电子商务物流模式与技术7.3 电子商务物流案例分析7.4 供应链管理的基本概念7.5 电子商务供应链案例分析第八章:电子商务行业分析8.1 电子商务行业现状与发展趋势8.2 B2B行业案例分析8.3 B2C行业案例分析8.4 O2O行业案例分析8.5 跨境电商案例分析第九章:电子商务创新与创业9.1 电子商务创新模式9.2 电子商务创新案例分析9.3 电子商务创业策略9.4 电子商务创业案例分析第十章:综合案例分析与实践10.1 电子商务综合案例分析10.2 电子商务模拟实践10.3 电子商务课程设计10.4 电子商务竞赛与认证10.5 电子商务未来发展趋势探讨重点解析第一章:电子商务概述重点:电子商务的定义、分类、特点及发展历程。
习题册参考答案-《电子商务安全技术(第三版)习题册》-A24-4085
答案第1章电子商务安全概述一、填空题1.计算机网络安全、商务交易安全2.商务交易安全隐患,人员、管理、法律的安全隐患3.鉴别、确认4.网络实体5.被他人假冒6.网络操作系统、网络协议二、选择题1.A2.C3.C4.D5.D三、判断题1.X2.√3. X4.√5.X四、简答题1.答:Internet是一个开放的、无控制机构的网络,黑客经常会侵入网络中的计算机系统,或窃取机密数据、或盗用特权,或破坏重要数据,或使系统功能得不到充分发挥直至瘫痪。
2.答:为真正实现安全的电子商务必须要求电子商务能做到机密性、完整性、认证性、有效性和不可否认性,只有满足了这些条件的电子商务才能称的上是安全的电子商务。
3.答:这个安全体系至少应包括三类措施,并且三者缺一不可。
一是技术方面的措施,技术又可以分为网络安全技术,如防火墙技术、网络防黑、防毒、虚拟专用网等,以及交易安全技术,如信息加密、安全认证和安全应用协议等。
但只有技术措施并不能保证百分之百的安全。
二是管理方面的措施,包括交易的安全制度、交易安全的实时监控、提供实时改变安全策略的能力、对现有的安全系统漏洞的检查以及安全教育等。
三是社会的法律政策与法律保障。
电子商务安全性首先依托于法律、法规和相关的管理制度这个大环境,在这个大环境中,运用安全交易技术和网络安全技术建立起完善的安全管理体制,对电子商务实行实时监控,并加强安全教育等,从而保证电子商务的安全性。
4.答:(1)网上预订飞机票、火车票(2)网上客房预订(3)网上购物、购书(4)网上拍卖(5)网上旅游交易会、农副产品交易(6)网上销售娱乐、游戏、电子书籍、软件等知识产品(7)提供 ISP、ICP、IDP 等网络技术服务五、案例分析题略第2章计算机与网络系统安全技术一、填空题1.正常运行篡改泄露2.程序3.非法入侵者4.端口、漏洞5.拒绝服务攻击(DDoS)6.缓冲区溢出攻击、欺骗攻击7.安全策略8.日志记录9.代理型、状态监测10.网络,主机11.外存储器12.备份13.资源共享、互联服务14.网络隧道二、选择题1.B2.D3.A4.B5.B6.A7.D8.C9.C 10.D 11.A 12.B 13.B三、判断题1.√2. X3.√4.X5.√6.X7.√8.√9.√ 10.√ 11.X四、简答题1.答:破坏性、寄生性、传染性、潜伏性、针对性。
第一章 电子商务概述
第一章电子商务概述一、电子商务的概念及内涵20世纪90年代以来,电子商务作为一种新兴的商务活动方式,正在以难以置信的速度渗透到人们的日常生活。
那么,电子商务到底是什么呢?让我们从了解电子商务的概念和内涵开始。
(一)电子商务的概念对于电子商务的定义,世人众说纷纭,国内外的知名组织、专家学者、IT行业及政府部门分别从不同的角度对电子商务作了不同的表述。
所以到目前为止,尚没有形成一个权威的、全面的、具有权威性的、能够为大多数人接受的定义。
下面就是几个在当前比较有代表的定义:1、世界电子商务会议的定义1997年11月,国际商会在巴黎举行了世界电子商务会议(The World Business Agenda for Electronic Commerce),与会者将电子商务定义为:电子商务是指实现整个贸易活动的电子化。
从涵盖范围方面可以定义为:交易各方以电子交易方式而不是通过当面交换或直接面谈方式进行的任何形式的商业交易。
从技术方面可以定义为:电子商务是一种多技术的集合体,包括交换数据(如电子数据交换、电子邮件)、获得数据(如共享数据库、电子公告牌)以及自动捕获数据(如条形码)等。
2、联合国贸易法委员会的定义《联合国贸易法委员会电子商务示范法》虽然在标题中提到“电子商务”,在第二条中提供了“电子数据交换”的定义,但《电子商务示范法》并未具体说明“电子商务”系指何物。
在拟定时,联合国贸易法委员会决定,处理当前这一主题时需铭记电子数据交换的广泛涵义,即“电子商务”标题之下可能广泛涉及的电子数据交换在贸易方面的各种用途。
“电子商务”概念所包括的通信手段有以下使用电子技术为基础的传递方式:以电子数据交换进行的通信,狭义界定为电子计算机之间以标准格式进行的数据传递;利用公开标准或专有标准进行的电文传递;通过电子手段,例如通过互联网进行的自由格式的文本的传递。
3、IT行业的定义(1)IBM公司认为,电子商务是指采用数字化电子方式进行商务数据交换火热开展商务业务的活动,是在互联网的广阔联系与传统信息技术系统的丰富资源相结合的背景下应运而生的一种相互关联的动态商务活动。
第1章 电子商务概述
这包括向客户提供的实体商品(又称有形商品)及有关服务。
电子商务师——理论教学部分
1.2 电子商务的分类 1.2.3 按网络类型分类
电子商务按网络类型基本上分为如下4种类型:
1.2.3.1 EDI(电子数据交换)商务
主要应用于企业之间、企业与中间商之间的批发业务,大大节约了时 间和费用,有较好的安全保障、严格的登记手续和准入制度、多级权限的 防护措施,实现了包括付款在内的全部交易工作电脑化。
电子商务师——理论教学部分
1.1 电子商务概念
1.1.2 电子商务兴起的背景
1)上世纪的后40年,电子信息技术和产业给世界带来巨大的影响。 2)电子贸易早期发展的电子数据交换(EDI)和电子资金转账(EFT)已宣得不能满 足发展的需要。 3)计算机网络技术的重大突破,诞生了商业化的国际互联网Internet。这正好为 电子商务在全球的创立提供了一个必不可少的网络平台。
企业或商业机构借助于互联网开展在线销售,为广大客户提供很好 的搜索与浏览功能。
1.2.1.2 企业对企业的电子商务(简称为BtoB 、B2B)
这是电子商务的主流,大宗的交易多属于这一类型。这类电子商务 还可以分为特定企业间的电子商务和非特定企业间的电子商务。
1.2.1.3 企业对政府的电子商务(简称为BtoG 、B2G)
1.3.1.6 关于电子商务的安全协议和技术标准
1.相关的安全交易协议
1)安全超文本传输协议(S-HTTP 、HTTPS) 主要用于保障Web网站数 据的安全。
2)安全多媒体Internet邮件扩展协议(S/MIME) 主要用于保障电子 邮件的安全传输。 3)安全套接层协议(SSL) 主要用于保障Web网站之间的通信信道的 安全。 4)安全电子交易协议(SET) 主要用于保障用户、商家和银行之间通 过电子信用卡支付的安全。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
1.1.2 电子商务的安全需求
(3) 认证性。电子商务交易系统中,企业或个人的交易通常都是在虚拟 的网络环境中进行,双方可能从未谋面,所以对个人或企业实体进行 身份认证成了电子商务中十分重要的一环。这就要做到,当某人或实 体声称具有某个特定身份时,鉴别服务将提供一种方法来验明其声明 的正确性,一般都通过证书机构CA和数字证书来实现。 (4)不可抵赖性。电子商务关系到贸易双方的商业交易,关乎双方的 商业利益,但由于它不同于传统的贸易方式,如何确定要进行交易的 贸易方就是合作伙伴,并且确定合同,契约,单据的可靠性,预防抵 赖行为的发生,这就要求在交易信息的过程中,为参与的个人,企业 或国家提供可靠的标识。不可抵赖性可通过对发送的信息进行数字签 名来获取。 (5)有效性。电子商务以电子的形式取代了纸张,那么如何保证这种 电子形式的贸易信息的有效性则是开展电子商务的前提。电子商务作 为一种贸易形式,其信息的有效性将直接关系到个人,企业或国家的 利益和声誉。因此,要对网络故障,操作错误,应用程序错误,硬件 故障,系统软件错误及计算机病毒所产生的潜在威胁加以控制和预防, 以保证贸易数据在确定的时刻,确定的地点是有效的。
1.2.2 我国的信息安全战略
4. 信息安全保障体系的整体性和个别性问题。国家信息安全强调的是 国家整体上的信息安全性,而不仅仅是某一个部门或地区的信息安全。 而各部门、各地区又确实存在个体差异,对于不同行业领域来说,信 息安全具有不同的涵义和特征,国家的信息安全保障体系的战略性必 须涵盖部门和地区信息安全保障体系的相关内容。 5. 信息安全的成本问题。对信息安全问题的防范和处理,都必须考虑 到信息安全的经济学因素,由于网络和信息安全问题十分复杂,而且 涉及面广,成本和代价问题尤为重要。 6.信息安全的立法问题。保障信息安全除了技术层面的问题,同时需 要有配套的法律和法规。法律和法规之间必须具有良好的相关性和互 补性,否则就会在信息安全领域里留有“空白”地带。法律和法规的 存在将使信息安全的研究、开发产业化;能够使管理更规范化;使政 府对信息安全的管理和调控更加规范化;使市场竞争规范化。同时对 打击相应的犯罪提供法律保障。
1.2.2 我国的信息安全战略
2 国家信息安全的内容 从我国目前信息化的现状出发,构建国家信息安全战略应该考虑六个 方面的问题,这些问题将影响未来我国信息化的发展进程。 1. 信息化发展和信息安全的关系问题,这是我国信息安全战略研究必 须解决的首要问题。发展与安全之间的关系是辩证统一的,处理的好, 安全有保障并促进发展;处理不好,安全就会制约并牵制发展。 2. 管理和技术在信息安全中的作用问题。信息安全问题的解决需要 技术,但不能简单地依靠技术,信息化的过程其实是人与技术相 互融合的过程,如何使管理与技术互为补充非常重要。 3. 应急处理和长效机制问题。为了维护国家信息与网络长期稳定,就 必须有行之有效的长效机制。然而,信息安全问题在信息化进程 中广泛存在,而且突发性强,同时又必须强调应急管理,一旦发 生影响到国家安全利益的网络与信息安全事件,必须能够采取有 效措施,控制危机的发展,把损失减少到最低程度。
1.1. 3 电子商务安全的内容
电子商务的一个主要特征是利用IT技术来传输和处理商业信息。 因此,电子商务的安全问题主要有计算机网络安全和商务交易安全。 计算机网络安全的内容包括:计算机网络设备安全,计算机网络系统 安全,数据库安全等。其特征是针对计算机网络系统本身可能存在的安 全问题,实施网络安全增强方案,以保证计算机网络自身的安全性为目标。 商务交易安全则紧紧围绕传统商务在互联网络上应用时产生的各种安 全问题,在计算机网络安全的基础上,如何保证电子商务交易的顺利进行。 即实现电子商务的保密性,完整性,可鉴别性,不可伪造性和不可抵赖性。
1.2.2 我国的信息安全战略
1 国家信息安全的战略 随着全球信息化进程的不断加快,信息已成为国家和社会发展的重要 资源,同时也已成为国家之间在政治、经济、军事之外的另一个竞争 领域。 国际上带有政治和经济色彩的网络袭击事件不断出现,信息安全已成 为国家的信息化过程中不可避免的挑战。我国的信息安全现状不容乐 观,仅在2007年上半年,就发现8361个境外服务器对我国大陆地区的 主机进行控制,涉及到我国的政治、军事、外交、经济、医疗卫生等 多个关键领域。因此,国内专家呼吁重视电子政务建设中的安全问题, 将其提升到国家安全的战略高度来看待。国家相关领导一再强调,信 息安全是国家的根本利益,通过自主实现控制,构建我国国家信息安 全战略刻不容缓。
1.2.1国家信息安全存在的问题
发展中国家积极倡导对互联网实施管制,认为由政府机构进行互联网 的管理有利于确保网络安全,有效地应对恐怖活动,加强对信息提供 者的保护,促进社会和经济稳定发展。在管制权方面,发展中国家提 出互联网管制不应该是一个国家或企业集团手中的特权,应考虑到发 展中国家的看法;主张打破美国主导互联网的局面,要求对现有国际 互联网管理体制进行改革,将它置于联合国领导之下并由各国政府之 间的协作组织来承担。 联合国将互联网管制列为2003年首届“信息社会世界峰会”的主要议 题之一,提议成立一个“互联网管制工作小组”,希望各国在联合国 框架内就互联网管制达成全球性共识。 2004年3月,联合国信息及通 信技术特别工作组主持召开了“互联网管制全球论坛”,安南特别指 出“世界各国在保护互联网的安全性和可靠性方面有着共同的利益。 同样重要的是,包罗万象和人人参与提供机会的互联网管制模式应该 建立起来”。相信在国际社会的共同努力下,目前的问题和挑战将最 终会得到解决。
1.2.1国家信息安全存在的问题
由于互联网本身的开放性特点带来了信息的不可控性,对信息强国的 影响冲击也很突出。“9•11”后各种恐怖组织使用网络和信息技术, 以网络方式组织恐怖活动已成为各种恐怖组织的日常运作方式,对传 统形式的社会治理形成严峻挑战;同时向西方国家的民众传递信息, 制造恐慌。网络信息的传播能量以及可很快在全球引发突发性影响等 特点,对西方社会和政府的国外政策产生了很大的压力。换防范外部 信息的冲击的忧虑并不是发展中国家独有,发达国家的信息优势也不 是绝对的
பைடு நூலகம்
1.2.1国家信息安全存在的问题
2 国家信息安全的普遍性 信息技术的迅猛发展所带来的影响,以及所产生的安全问题,一直是 各国学者和政府感到困惑并设法解决的重要问题。目前,全球信息安 全形势不容乐观,根源还是由于互联网本身的开放性特点。与此同时, 网络应用的趋势是社会的广泛参与,从而产生了因特网控制权、管理 权分散的问题,导致信息资源的保护和应用管理脱节并出现真空,这 一问题已越来越受到世界许多国家政府和企业等各方面的高度重视, 然而维护信息安全仅仅依靠本国之力是不行的,必须通过国际合作来 解决所面临的问题。近年来,信息安全领域的双边和多边合作虽然在 增加,但进展不大。要制定一个全球互联网国际公约至今还没有被提 到国际社会的议程。当世界不同国家和地区人们的动机、利益、目标、 法律环境,特别是文化、价值观念存在差异的情况下,信息安全问题 变得更为复杂。信息安全所面临的问题和挑战是由各国信息化的速度 和程度决定的。不同国家对信息安全关注的侧重点也有很大的差异。 这正是在信息安全国际合作领域中各国难以协调步伐的重要原因。
1.1电子商务安全内涵
• 随着信息技术日新月异的发展,人类正在进入以网络为主的 信息时代,基于互联网的电子商务已逐渐成为人类进行商务 活动的新模式。越来越多的人通过Internet进行商务活动,电 子商务的前景非常诱人,但随之而来的安全问题却变得越来 越突出。如何建立一个安全,可靠,便捷的电子商务应用环 境,保证其交易过程中信息的安全性,使基于互联网的电子 交易和传统交易方式一样安全,可靠,已经成为关乎今后经 济发展的重要问题。
1.1. 3 电子商务安全的内容
对电子商务的威胁及解决方案的对照分析如下表:
威胁 解决途径 解决方法 技术
数 据 被 非 法 截 获 、 加密 读取或者修改 用户被冒名所欺骗 鉴别
加 密 数 据 以 防 止 篡 对称加密,非对称加 改 密 对信息的发送者和 接 收 者 进 行 身 份 验 数字签名 证 对访问网络上或服 务 器 上 的 某 些 流 量 防火墙,虚拟私有网 进行过滤或者保护
1.1.1 电子商务所面临的威胁
• • • • • 电子商务中的安全隐患可分为如下几类: (1)信息的截获和窃取。 (2)信息的篡改。 (3)信息假冒。 (4) 交易抵赖。
1.1.2 电子商务的安全需求
电子商务威胁的出现,导致了对电子商务安全的需求,为真正实现一 个安全电子商务系统,保证交易的安全可靠,要求电子商务能做到机 密性,完整性,认证性和不可抵赖性。 (1) 机密性。电子商务是建立在一个较为开放的网络环境上的,维护商 业机密是电子商务全面推广应用的重要保障。因此,要预防非法的信 息存取和信息在传输过程中被非法窃取。机密性一般通过密码技术对 传输的信息进行加密处理来实现。 (2) 完整性。电子商务过程中,由于数据输入时的差错或欺诈行为,以 及数据传输过程中信息的丢失,信息重复或信息传送的次序差异将导 致贸易各方信息的差异,从而影响到贸易各方的交易和经营策略,保 证贸易各方信息的完整性是电子商务应用的基础。因此,要预防对信 息的随意生成,修改和删除,同时要防止数据传输过程中的丢失和重 复,保证信息传送次序的统一。完整性一般可通过提取信息的数据摘 要方式来获得。
电子商务安全管理
第1章 电子商务安全概述
1.1电子商务安全内涵 1.2 电子商务安全环境 1.3 电子商务安全与需求 1.4 电子商务安全隐患与事件
1.5 电子商务系统安全与保障
1.1电子商务安全内涵
1.1.1 电子商务所面临的威胁 1.1.2 电子商务的安全需求 1.1. 3 电子商务安全的内容
1.2 电子商务安全环境
1.2.1国家信息安全存在的问题 1.2.2 我国的信息安全战略 1.2.3 外国的信息安全战略 1.2.4 信息安全的国际合作
1.2.1国家信息安全存在的问题