欧美老妇人XXXX-天天做天天爱天天爽综合网-97SE亚洲国产综合在线-国产乱子伦精品无码专区

當前位置: 首頁 > 自學考試 > 自學考試備考資料 > 2013年自考電子商務安全導論復習資料(2)

2013年自考電子商務安全導論復習資料(2)

更新時間:2013-08-13 10:38:36 來源:|0 瀏覽0收藏0

自學考試報名、考試、查分時間 免費短信提醒

地區(qū)

獲取驗證 立即預約

請?zhí)顚憟D片驗證碼后獲取短信驗證碼

看不清楚,換張圖片

免費獲取短信驗證碼

摘要 自考電子商務安全導論復習資料

  二、電子商務安全基礎

  1.電子商務的安全隱患

  (1)硬件系統(tǒng)計算機是現(xiàn)代電子科技發(fā)展的結(jié)晶,是一個極其精密的系統(tǒng),它的每一個零件都是由成千上萬個電子元件構成的。這一方面使計算機的功能變得十分強大,另一方面又使它極易受到損壞。

  (2)軟件系統(tǒng)軟件是用戶與計算機硬件聯(lián)系的橋梁。任何一個軟件都有它自身的弱點,而大多數(shù)安全問題都是圍繞著系統(tǒng)的軟件部分發(fā)生的,既包括系統(tǒng)軟件也包括應用軟件。

  電子商務系統(tǒng)的安全問題不僅包括了計算機系統(tǒng)的隱患,還包括了一些自身獨有的問題。

  (1)數(shù)據(jù)的安全。

  (2)交易的安全。

  2.【簡答】簡述電子商務所遭受的攻擊。

  (1)系統(tǒng)穿透。

  (2)違反授權原則。

  (3)植入。

  (4)通信監(jiān)視。

  (5)通信竄擾。

  (6)中斷。

  (7)拒絕服務。

  (8)否認。

  (9)病毒。

  3.電子商務安全的六性

  (1)商務數(shù)據(jù)的機密性。

  (2)商務數(shù)據(jù)的完整性。

  (3)商務對象的認證性。

  (4)商務服務的不可否認性。

  (5)商務服務的不可拒絕性。

  (6)訪問的控制性。

  4.產(chǎn)生電子商務安全威脅的原因

  (1)Internet在安全方面的缺陷

  Internet的安全漏洞

  ①Internet各個環(huán)節(jié)的安全漏網(wǎng)。

  ②外界攻擊,Internet安全的類型。

  ③局域網(wǎng)服務和相互信任的主機的安全漏洞。

  ④設備或軟件的復雜性帶來的安全隱患。

  TCP/IP協(xié)議及其不安全性

  ①TCP/IP協(xié)議簡介

  IP協(xié)議提供基本的通信協(xié)議,TCP協(xié)議在IP協(xié)議的基礎上為各種應用提供可靠和有序的數(shù)據(jù)傳送功能。

  ②IP協(xié)議的安全隱患

  a.針對IP的“拒絕服務”攻擊。

  b.IP地址的順序號預測攻擊。

  c.TCP協(xié)議劫持入侵。

  d.嗅探入侵。

  ③HTTP和Web的不安全性

  a.HTTP協(xié)議的特點。

  b.HTTP協(xié)議中的不安全性。

  ④E―mail,Telnet及網(wǎng)頁的不安全性

  a.E一mail的不安全性。

  b.入侵Telnet會話。

  c.網(wǎng)頁做假。

  d.電子郵件炸彈和電子郵件列表鏈接。

  (2)我國電子商務安全威脅的特殊原因

  ①我國的計算機主機、網(wǎng)絡交換機、路由器和網(wǎng)絡操作系統(tǒng)都來自國外。

  ②美國政府對計算機和網(wǎng)絡安全技術的出口限制,使得進入我國的電子.商務和網(wǎng)絡安全產(chǎn)品均只能提供較短密鑰長度的弱加密算法。這些安全產(chǎn)品我們認為是安全的,但實際上根本無安全可言,因為技術先進的國家對較短密鑰長度的弱加密算法早就有了破解的方法。

  5.關于電子商務的安全威脅可以采取的對策適當設置防護措施可以減低或防止來自現(xiàn)實的威脅。在通信安全、計算機安全、物理安全、人事安全、管理安全和媒體安全方面均可采取一定的措施,防止惡意侵擾。整個系統(tǒng)的安全取決于系統(tǒng)中最薄弱環(huán)節(jié)的安全水平,這需要從系統(tǒng)設計進行考慮。

  (1)保密業(yè)務。

  (2)認證業(yè)務。

  (3)接入控制業(yè)務。

  (4)數(shù)據(jù)完整性業(yè)務。

  (5)不可否認業(yè)務。

  (6)加快我國自主知識產(chǎn)權的計算機網(wǎng)絡和電子商務安全產(chǎn)品的研制和開發(fā),擺脫我國計算機網(wǎng)絡和電子商務安全產(chǎn)品安全依賴進口的局面,將主動權掌握在自己手里。

  (7)嚴格執(zhí)行《計算機信息系統(tǒng)安全專用產(chǎn)品檢測和銷售許可證管理辦法》,按照《計算機信息系統(tǒng)安全專用產(chǎn)品檢測和銷售許可證管理辦法》的規(guī)定規(guī)范企業(yè)電子商務設施的建設和管理。

環(huán)球網(wǎng)校在職碩士課程全新上線!

?2013年7月各省市自考成績查詢?nèi)肟趨R總

?各地10月自考時間

更多信息請訪問:自學考試頻道    自學考試論壇

分享到: 編輯:環(huán)球網(wǎng)校

資料下載 精選課程 老師直播 真題練習

自學考試資格查詢

自學考試歷年真題下載 更多

自學考試每日一練 打卡日歷

0
累計打卡
0
打卡人數(shù)
去打卡

預計用時3分鐘

環(huán)球網(wǎng)校移動課堂APP 直播、聽課。職達未來!

安卓版

下載

iPhone版

下載

返回頂部