全文预览

信息安全技术精品课件学案

上传者:塑料瓶子 |  格式:pptx  |  页数:26 |  大小:0KB

文档介绍
隐私的泄漏,从而导致巨大的经济利益损失。由此可见,网络信息安全技术的发展直接决定了电子商务的成败。■电子支付安全的重要性电子支付安全的重要性信息安全技术在电子支付领域的应用●信息的截获和窃取●信息的篡改、删除、插入●信息假冒●交易抵赖■电子支付安全隐患信息安全技术在电子支付领域的应用要构筑一个安全可靠的电子支付交易系统,合理规避上述安全隐患的出现,应满足相应的安全控制要求:■电子支付安全需求●数据完整性●信息机密性●身份认证性●不可抵赖性●防控有效性信息安全技术在电子支付领域的应用●信息机密性:防止非授权用户使用系统资源,预防非法的信息存取或信息在传输过程中被非法窃取而导致泄密。●数据完整性:阻止非法实体对交换数据的随意生成、修改和删除,同时要防止数据传送过程中信息的丢失和重复并保证传送次序的统一。●身份认证性:交易双方对各自身份合法性、真实性进行鉴别、确认,以防第三者假冒。■电子支付安全需求信息安全技术在电子支付领域的应用●不可抵赖性:在信息的传输过程中,为交易双方提供可靠的标识,用于证实已发生过的操作,保证电子定单等信息的不可否认性,防止抵赖行为。●防控有效性:对网络故障、硬件故障、系统软件错误、应用程序错误、操作错误及计算机病毒所产生的潜在风险加以控制和预防,以保证交易数据在确定的时刻和地点是有效的。■电子支付安全需求信息安全技术在电子支付领域的应用电子支付安全是网络信息安全技术的上层应用,其安全管理体系主要可划分为两大部分:计算机网络安全和商务交易安全,如图所示:■电子支付安全构架交易安全技术安全管理体系网络安全技术安全应用协议--SSL、SET安全认证手段--数字签名、CA体系基本加密算法--对称和非对称加密算法病毒防范技术身份识别技术防火墙技术--分组过滤和代理服务器虚拟专用网技术法律规范、政策电子支付安全构架业务管理与信息安全技术在虚拟账户运营项目中的应用建议

收藏

分享

举报
下载此文档