首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
论电子商务的安全 随着因特网技术的发展,电子商务正以其高效和低成本的优势,逐步成为一类新兴的企业经营模式。但是,任何在因特网上开展的业务都必须采取行之有效的措施,确保系统有足够的安全性,防止由于非法入侵和机密信息泄露所造成的损失。 试围绕“电子
论电子商务的安全 随着因特网技术的发展,电子商务正以其高效和低成本的优势,逐步成为一类新兴的企业经营模式。但是,任何在因特网上开展的业务都必须采取行之有效的措施,确保系统有足够的安全性,防止由于非法入侵和机密信息泄露所造成的损失。 试围绕“电子
admin
2007-10-08
51
问题
论电子商务的安全
随着因特网技术的发展,电子商务正以其高效和低成本的优势,逐步成为一类新兴的企业经营模式。但是,任何在因特网上开展的业务都必须采取行之有效的措施,确保系统有足够的安全性,防止由于非法入侵和机密信息泄露所造成的损失。
试围绕“电子商务的安全”论题,依次从以下3个方面进行论述。
1.概要叙述你参与分析和开发的电子商务系统以及你所担任的主要工作。
2.深入地讨论在一个具体的电子商务系统中需要解决的安全问题。
3.详细论述你采用的电子商务系统安全问题的解决方案,并分析和评价你的解决方案。
选项
答案
为保证安全的电子商务,必须保护的资产包括客户机、在通信信道上传输的消息、 WWW和电子商务服务器。对于客户机而言,其主要的安全威胁包括利用诸如cookie之类的活动内容窃取信息,利用Java小程序、ActiveX控件执行恶意的破坏操作,利用插件、电子邮件附件传播病毒等;对于在通信信道上传输的消息而言,其主要的安全威胁包括信息窃取(保密性问题)、信息篡改(完整性问题)、延长响应时间(拒绝服务攻击)等;对于服务器而言,其主要的安全威胁包括利用WWW服务器的安全漏洞窃取信息、恶意破坏,获取数据库访问权限窃取信息,利用CGI进行恶意破坏,利用缓存溢出进行攻击。 针对这3个要保护的资产面临的安全威胁,通常所采用的方法包括如下措施。 (1)客户机;通过数字证书验证用户和网站的身份;利用浏览器的安全设置来禁止不安全的ActiveX控件、Java小程序;对cookie进行管理,使用防病毒软件。 (2)电子商务通道:主要包括交易和数据2方面的保密措施。数据与信息的加密主要依赖于加密算法,常用的加密算法分为对称钥加密(如DES,3DES等)和非对称钥加密 (如RSA,PGP等),可以实现数据的保密性要求。另外,还可以使用消息摘要算法(如 MD5)来实现数据的完整性保护要求。保护交易安全性的措施包括安全套接层(SSL)、安全HTTP协议(S-HTTP)、SET协议3种。 (3)电子商务服务器:进行访问控制与认证,采用操作系统控制,构建防火墙等手段。 通常在电子商务系统开发过程中,要考虑的安全问题重点在于电子商务通道和电子商务服务器2个方面。针对系统的实际情况,采取有效的措施,以实现数据的保密性、完整性、不可抵赖性和及时性,并防止由于非法入侵和机密数据泄露带来的损失。 从上面的分析中,得知关于电子商务安全的论文的写作要点大体包括以下几个方面: (1)所举的电子商务系统项目应对系统安全、信息安全、交易安全等有明确、合理的要求;并应适当地说明该电子商务系统的应用背景与目标。 (2)文章应该结合所举的电子商务系统项目的实际情况,指明在该系统中要解决的安全问题,并详细地论述这个问题的重要性,以及它可能带来的后果。 在安全解决方案中应考虑以下问题: ①用户标识和口令; ②数据加密; ③认证授权和数字签名; ④虚拟专用网(VPN); ⑤防火墙技术; ⑥病毒防范; ⑦备份和错误恢复; ⑧系统的物理安全; ⑨安全实施规划和方法; ⑩安全协议。 (3)文章应该具体地说明在解决这些安全问题时所采用的解决方案、技术组合,并且尽可能详细地说明。另外值得注意的是,应该紧扣题面,能够有效地针对非法入侵、机密信息泄露问题。 (4)应当讨论在选用上述有关技术和措施时所采用的相应的策略与原则。 (5)应对所选的技术与措施的效果进行分析,并力求实事求是,因为每一种技术与措施都会有一定的适用范围和局限性。 (6)文章可以使用一定篇幅对解决方案的不足进行描述,并提出一些可以进一步尝试的新的解决方案。
解析
转载请注明原文地址:https://jikaoti.com/ti/B467FFFM
本试题收录于:
系统分析师下午论文考试题库软考高级分类
0
系统分析师下午论文考试
软考高级
相关试题推荐
公司要求开发一个继承System.Windows.Forms.ListView类的组件,要求达到以下的特殊功能:点击ListView各列列头时,能按照点击列的每行值进行重排视图中的所有行(排序的方式如DataGrid相似)。根据您的知识,请简要谈一下您的
ASP.net的身份验证方式有哪些?分别是什么原理?
输入一棵二元树的根结点,求该树的深度。从根结点到叶结点依次经过的结点(含根、叶结点)形成树的一条路径,最长路径的长度为树的深度。输出该树的深度3。二元树的结点定义如下:structSBinaryTreeNode//anodeofthe
数据库的优化设计?
设置本地连启动WindowsXP系统自带防火墙。
如果有一个wanglong@lnu.edu.cn的邮件地址,利用这个邮件地址进行注册。
在OutlookExpress工具栏中添加“联系人”按钮。
在PPoint97中,若要统计幻灯片的张数及字数等信息,则应执行()菜单中的“属性”命令。A.视图B.工具C.文件D.数据
关于磁盘下面说法()是正确的。A.软磁盘携带方便,新盘使用前必须进行格式化B.3.5英寸软盘的写保护块遮住方孔时,只能读、不能写C.硬磁盘不要轻易格式化,每次格式化之前,必须先进行分区D.硬磁盘的盘片与驱动器密封为一个整体,不易损坏,寿命长
面向对象的模型中,最基本的概念是对象和()。
随机试题
属于尿路感染并发症的是
疖、痈、急性骨髓炎的常见致病菌真菌性败血症的常见致病菌
不经糖异生途径可合成葡萄糖的物质是
A.F质粒B.R质粒C.Vi质粒D.Col质粒E.γ决定因子决定细菌耐药性的基因是()
从房地产估价的角度来看,对建筑物的基本认识主要包括有()。
短期股票投资在持有期间赚取的现金股利,应冲减该短期股票投资的账面余额。( )
刘某、沈某、杜某与A有限责任公司共同设立甲有限责任公司(下称甲公司),主要从事生产经营电子设备。公司不设董事会,刘某担任公司执行董事兼任总经理;公司不设监事会,沈某担任公司监事。股东A公司请求甲公司为其一笔200万元的银行贷款提供担保,刘某认为A公司的资
Whenyouthinkaboutmath,youprobablydon’tthinkaboutbreakingthelaw,solvingmysteriesorfinding.iminals.Butamathematicia
我和朋友圈的人聊起各自小时候的故事时,他们会觉得我老爸对我的苛刻要求很过分,因为他们从小到大在家听到的都是表扬和鼓励,很少被家长严厉地批评。在他们看来,我爸带给我的都是负能量。我对他们说:“假如你们不是从小在北京长大,而是像我一样,在小县城长大。没有负能量
Corporationsasagroupofferavarietyofjobs.Mostlargecompaniessendpeopletocollegesto【36】graduatingstudentswiththe
最新回复
(
0
)