欧美色欧美亚洲高清在线观看,国产特黄特色a级在线视频,国产一区视频一区欧美,亚洲成a 人在线观看中文

  1. <ul id="fwlom"></ul>

    <object id="fwlom"></object>

    <span id="fwlom"></span><dfn id="fwlom"></dfn>

      <object id="fwlom"></object>

      《電子商務安全導論》讀書筆記14大全

      時間:2019-05-15 09:28:38下載本文作者:會員上傳
      簡介:寫寫幫文庫小編為你整理了多篇相關的《《電子商務安全導論》讀書筆記14大全》,但愿對你工作學習有幫助,當然你在寫寫幫文庫還可以找到更多《《電子商務安全導論》讀書筆記14大全》。

      第一篇:《電子商務安全導論》讀書筆記14大全

      《電子商務安全導論》讀書筆記14

      答:密鑰按算法產生后,首先將私鑰送給用戶,如需備份,應保證安全性,將公鑰送給CA,用以生成相應證書,為了防止未授權用戶對密鑰的訪問,應將密鑰存入防竄擾硬件或卡中,或加密后存入計算機的文件中。

      此處,定期更換密碼對是保證安全的重要措施。

      5,CA認證申請者的身份后,生成證書的步驟有哪些?

      答:(1)CA檢索所需的證書內容信息;(2)CA證實這些信息的正確性;(3)回CA用其簽名密鑰對證書簽名;(4)將證書的一個拷貝送給注冊者,需要時要求注冊者回送證書的收據;(5)CA將證書送入證書數(shù)據庫,向公用檢索業(yè)務機構頌;(6)通常,CA將證書存檔;

      (7)CA將證書生成過程中的一些細節(jié)記入審記記錄中。

      6,公鑰證書的基本作用?

      答:將公鑰與個人的身份,個人信息件或其他實體的有關身份信息聯(lián)系起來,在用公鑰證實數(shù)字簽名時,在確信簽名之前,有時還需要有關簽名人的其他信息,特別是要知道簽名者是否已被授權為對某特定目的的簽名人。

      授權信息的分配也需用證書實現(xiàn),可以通過發(fā)放證書宣布某人或實體具有特定權限或權威,使別人可以鑒別和承認。

      7,雙鑰密碼體制加密為什么可以保證數(shù)據的機密性?

      答:雙鑰密碼體制加密時有一對公鑰和私鑰,公鑰可以公開,私鑰由持有者保存,公鑰加密過的數(shù)據中有持有者的私鑰能解開,這樣就保證了數(shù)據的機密性。經私鑰加密過的數(shù)據——數(shù)字簽名可被所具有公鑰的人解開,由于私鑰只有持有者一人保存,就樣就證明信息發(fā)自私鑰持有者,具有不可否認證和完整性。

      論述題

      1,論述證書機構的管理功能。

      答:證書機構用于創(chuàng)建和發(fā)布證書,它通常為一個稱為安全域的有限群體發(fā)放證書。創(chuàng)建證書的時候。CA系統(tǒng)首先獲取用戶的請求信息,其中包括用戶公鑰,CA將根據用戶的請求信息產生證書,并用自己的私鑰對證書進行簽名。其他用戶,應用程序或實體將使用CA的公鑰對證書進行驗證。如果一個CA系統(tǒng)是可信的,則驗證證書的用戶可以確信,他所驗證的證書中的公鑰屬于證書所代表的那個實體。

      CA還負責維護和發(fā)布證書吊銷表。當一個證書,特別是其中的公鑰因為其他原因無效時,CRL提供了一種通知用戶的中心管理方式。CA系統(tǒng)生成CRL以后,要么是放到LDAP服務器中供用戶直接查詢或下載,要么是放置在WEB服務器的合適位置,以頁面超級連接的方式供用戶直接查詢或下載。

      2,對于公鑰/私鑰對的不同功能,在要求上要考慮不一致的情況有哪些?

      答:(1)需要采用兩個不同的密鑰對分別作為加密/解密和數(shù)字簽名/驗證簽名用。

      (2)一般公鑰體制的加密用密鑰的長度要比簽名用的密鑰短,有的國家對出口加密用算法的密鑰的長度有限制,而對簽名用密鑰無限制。

      (3)由于實際商務的需要或其他原因,需要用不同的密鑰和證書,例如,一般消息加密用的密鑰比較短,加密時間可快一些;而對短消息加密用的密鑰可以長一些,有利于防止攻擊。

      第二篇:《電子商務安全導論》讀書筆記8

      《電子商務安全導論》讀書筆記8,目前防火墻的控制技術可分為:包過濾型,包檢驗型以及應用層網關型三種。7,防火墻不能解決的問題有哪些?

      答:(1)如果網絡管理員不能及時響應報警并審查常規(guī)記錄,防火墻就形同虛設。在這種情況下,網絡管理員永遠不會知道防火墻是否受到攻擊。

      (2)防火墻無法防范通過防火墻以外的其他途徑的攻擊。

      (3)防火墻不能防止來自內部變節(jié)者和不經心的用戶帶來的威脅。

      (4)防火墻也不能防止傳送已感染病毒的軟件或文件。

      (5)防火墻無法防范數(shù)據驅動型的攻擊。

      8,VPN提供哪些功能?

      答:加密數(shù)據:以保證通過公網傳輸?shù)男畔⒓词贡凰私孬@也不會泄露。

      信息認證和身份認證:保證信息的完整性,合法性,并能鑒用戶的身份。

      提供訪問控制:不同的用戶有不同的訪問權限。

      9,簡述隧道的基本組成。

      答:一個隧道啟動器,一個路由網絡,一個可選的隧道交換機,一個或多個隧道終結器。11,IPSec提供的安全服務包括:私有性(加密),真實性(驗證發(fā)送者的身份),完整性(防數(shù)據篡改)和重傳保護(防止未經授權的數(shù)據重新發(fā)送)等,并制定了密鑰管理的方法。12,選擇VPN(虛擬專用網)解決方案時需要考慮哪幾個要點?

      答:(1)認證方法;(2)支持的加密算法。(3)支持的認證算法。(4)支持IP壓縮算法。

      (5)易于部署。(6)兼容分布式或個人防火墻的可用性。

      13,簡述VPN的分類。

      答:按VPN的部署模式分,VPN的部署模式從本質上描述了VPN的通道是如何建立和終止的,一般有三種VPN部署模式:端到端模式;供應商到企業(yè)模式;內部供應商模式。按VPN的服務類型分,VPN業(yè)務大致可分為三類:internetVPN AccessVPN和ExtranetVPN。14,簡述VPN的具體實現(xiàn)即解決方案有哪幾種?

      答:(1)虛擬專用撥號網絡,用戶利用撥號網絡訪問企業(yè)數(shù)據中心,用戶從企業(yè)數(shù)據中心獲得一個私有地址,但用戶數(shù)據可跨公共數(shù)據網絡傳輸。

      (2)虛擬專用路由網絡,它是基于路由的VPN接入方式。

      (3)虛擬租用線路,是基于虛擬專線的一種VPN

      第三篇:《電子商務安全導論》讀書筆記3

      《電子商務安全導論》讀書筆記

      3第二章 電子商務安全需求和密碼技術

      名詞解釋

      1,明文:原始的,未被偽裝的消息稱做明文,也稱信源。通常用M表示。

      2,密文:通過一個密鑰和加密算法將明文變換成一種偽信息,稱為密文。通常用C表示。3,加密:就是用基于數(shù)學算法的程序和加密的密鑰對信息進行編碼,生成別人難以理解的符號,即把明文變成密文的過程。通常用E表示。

      4,解密:由密文恢復成明文的過程,稱為解密。通常用D表示。

      5,加密算法:對明文進行加密所采用的一組規(guī)則,即加密程序的邏輯稱做加密算法。

      6,解密算法:消息傳送給接收者后,要對密文進行解密時所采用的一組規(guī)則稱做解密算法。7,密鑰:加密和解密算法的操作通常都是在一組密鑰的控制下進行的,分別稱作加密密鑰和解密密鑰。通常用K表示。

      8,單鑰密碼體制:是加密和解密使用楨或實質上等同的密鑰的加密體制。使用單鑰密碼體制時,通信雙方A B必須相互交換密鑰,當A發(fā)信息B時,A用自己的加密密鑰匙進行加密,而B在接收到數(shù)據后,用A的密鑰進行解密。單鑰密碼體制又稱為秘密密鑰體制或對稱密鑰體制。

      9,雙鑰密碼體制又稱作公共密鑰體制或非對稱加密體制,這種加密法在加密和解密過程中要使用一對密鑰,一個用與加密,另一上用于解密。即通過一個密鑰加密的信息,只有使用另一個密鑰才能夠解密。這樣每個用戶都擁有兩個密鑰:公共密鑰和個人密鑰,公共密鑰用于加密鑰,個人密鑰用于解密。用戶將公共密鑰交給發(fā)送方或公開,信息發(fā)送者使用接收人的公共密鑰加密的信息只有接收人才能解密。

      簡答題材、1,電子商務的可靠性的含義是什么?

      答:可靠性是指電子商務系統(tǒng)的可靠性,電子商務系統(tǒng)也就是計算機系統(tǒng),其可靠性是指為防止由于計算機失效,程序錯誤,傳輸錯誤,硬件故障,系統(tǒng)軟件錯誤,計算機病毒和自然災害等聽所產生的潛在威脅,并加以控制和預防,確保系統(tǒng)安全可靠性。

      2,電子商務的真實性的含義是什么?

      答:真實性蝗旨商務活動中交易身份的真實性,亦即是交易雙方確實存在的,不是假冒的。3,單鑰密碼體制的特點是什么?

      答:第一,加密和解密的速度快,效率高;第二,單鑰密碼體制的加密和解密過程使用同一個密鑰。發(fā)送者的接收者都需要知道密鑰,需要安全渠道進行密鑰的傳遞,單鑰密碼體制無法適應互聯(lián)網大環(huán)境多人相互通信要求。

      4,雙鑰密鑰體制最大的特點是什么?

      答:第一,適合密鑰的分配和管理。第二,算法速度慢,只適合加密小數(shù)量的信息。5,替換加密和轉換加密的主要區(qū)別是什么?

      答:在替換加密法中,原文的順序沒被改變,而是通過各種字母映射關系把原文隱藏了起來。轉換加密法是將原字母的順序打亂,將其重新排列。

      6,簡述密碼系統(tǒng)的理論安全性的實用安全性。

      答:由于計算機技術的發(fā)展,人們借且于計算機進行分析處理,密碼的破譯能力也不斷提高。一個密碼體制的安全性取決于破譯者具備的能力,如若它對于擁有無限計算資源的破譯者來說是安全的,則稱這樣的密碼體制是無條件安全的,它意味著不論破譯者擁有多大的資源,都不可能破譯;如若一個密碼體制對于擁有限計算資源的破澤者來說是安全的,則稱這樣的密碼體制是計算上安全的,計算上安全的密碼表明破譯的難度很大。

      無條件安全的密碼體制是理論上安全的;計算上安全的密碼體制是實用的安全性。但目前已知的無條件安全的密碼體制都是不實用的;同時還沒有一個實用的密碼體制被證明是計算上安全的。

      第三章 密碼技術的應用

      第四篇:《電子商務安全導論》讀書筆記2

      《電子商務安全導論》讀書筆記2

      4,為什么交易的安全性是電子商務獨有的?

      答:這也是電子商務系統(tǒng)所獨有的。在我們的日常生活中,進行一次交易必須辦理一定的手續(xù),由雙方簽發(fā)各種收據憑證,并簽名蓋章以作為法律憑據。但在電子商務中,交易在網上進行,雙方甚至不會見面,那么一旦一方反悔,另一方怎么能夠向法院證明合同呢?這就需要一個網上認證機構對每一筆業(yè)務進行認證,以確保交易的安全,避免惡意欺詐。5,攻擊WEB站點有哪幾種方式?

      答:安全信息被破譯:WEB服務器的安全信息,如口令,密鑰等被破譯,導致攻擊者進入WEB服務器。瀏覽器的強大功能,可以以不同形式訪問WEB站點的數(shù)據,這不僅為用戶,同時也為攻擊者打開了許多方便之門。攻擊者試圖在內部網上獲取信息或利用;計算機資源。因此,必須保護WEB站點,防止闖入者的襲擊。最常見,也是最有效的保護是使用防火墻。非法訪問:未授權者非法訪問了WEB上的文件,損害了電子商務中的隱私性,機密截獲。交易信息被截獲:當用戶向服務器傳輸交易信息時被截獲。

      軟件漏洞被攻擊者利用:系統(tǒng)中的軟件錯誤,使得攻擊者可以對WEB服務器發(fā)出指令,致使系統(tǒng)被修改和損壞,甚至引起整個系統(tǒng)的崩潰。

      當用CGI腳本編寫的程序或其他涉及到遠程用戶從瀏覽中輸入表格并進行像檢索之類在主機上直接操作命令時,會給WEB主機系統(tǒng)造成危險。

      6,WEB客戶機和WEB服務器的任務分別是什么?

      答:WEB客戶機的任務是:(1)為客戶提出一個服務請求——超鏈時啟動;(2)將客戶的請求發(fā)送給服務器;(3)解釋服務器傳送的HTML等格式文檔,通過瀏覽器顯示給客戶。WEB服務器的任務是:(1)接收客戶機來的請求;(2)檢查請求的合法性;(3)針對請求,獲取并制作數(shù)據,包括使用CGI腳本等程序,為文件設置適當?shù)腗IME類型來對數(shù)據進行前期處理和后期處理;(4)把信息發(fā)送給提出請求的客戶機。

      7,電子商務安全的六項中心內容是什么?

      答(1)商務數(shù)據的機密性或稱保密性是指信息在網絡上傳送或存儲的過程中不被他人竊取,不被泄露或披露給未經授權的人或組織,或者經過加密偽裝后,使未經授權者無法了解其內容。

      (2)商務數(shù)據的完整性或稱正確性是保護數(shù)據不被未經授權者修改,建立,嵌入,刪除,重復傳送或由于其他原因使原始數(shù)據被更改。

      (3)商務對象的認證性是指網絡兩端的使用者在溝通之前相互確認對方的身份。

      (4)商務服務的不可否認性是指信息的發(fā)送方面不能否認已發(fā)送的信息,接收方不能否認已收到的信息,這是一種法津有效性要求。

      (5)商務服務的不可拒絕性或稱可用性是保證授權用戶在正常訪問信息和資源時不被拒絕,即保證為用戶提供穩(wěn)定的服務。

      (6)訪問的控制性是指在網絡上限制和控制通信鏈路對主機系統(tǒng)和應用的訪問:用于保護計算機系統(tǒng)的資源(信息,計算和通信資源)不被未經授權人或以未經授權方式接入,使用,修改,發(fā)出指令或植入程序等。

      第五篇:《電子商務安全導論》讀書筆記5

      《電子商務安全導論》讀書筆記5。

      3,數(shù)字簽名與消息的真實性認證有什么不同?

      答:數(shù)字簽名與消息的真實性認證是不同的。消息認證是使接收方能驗證消息發(fā)送者及所發(fā)信息內容是否被篡改過。當收發(fā)者之間沒有利害沖突時,這對于防止第三者的破壞來說是足夠了。但當接收者和發(fā)送者之間相互有利害沖突時,單純用消息認證技術就無法解決他們之間的糾紛,此是需借助數(shù)字簽名技術。

      4,數(shù)字簽名和手書簽名有什么不同?

      答:數(shù)字簽名和手書簽名的區(qū)別在于:手書簽名是模擬的,因人而異,即使同一個人也有細微差別,比較容易偽造,要區(qū)別是否是偽造,往往需要特殊專家。而數(shù)字簽名是0和1的數(shù)字串,極難偽造,不需專家。對不同的信息摘要,即使是同一人,其數(shù)字簽名也是不同的。這樣就實現(xiàn)了文件與簽署的最緊密的“捆綁”。

      5,數(shù)字簽名可以解決哪些安全鑒別問題?

      答:數(shù)字簽名可以解決下述安全鑒別問題:

      (1)接收方偽造:接收方偽造一份文件,并聲稱這是發(fā)送方發(fā)送的;(2)發(fā)送者或收者否認:發(fā)送者或接收者事后不承認自己曾經發(fā)送或接收過文件;(3)第三方冒充:網上的第三方用戶冒充發(fā)送或接收文件;(4)接收方篡改:接收方對收到的文件進行改動。6,無可爭辯簽名有何優(yōu)缺點?

      答:無可爭辯簽名是在沒有簽名者自己的合作下不可能驗證簽名的簽名。

      無可爭辯簽名是為了防止所簽文件被復制,有利于產權擁有者控制產品的散發(fā)。適用于某些應用,如電子出版系統(tǒng),以利于對知識產權的保護。

      在簽名人合作下才能驗證簽名,又會給簽名者一種機會,在不利于他時可拒絕合作,因而不具有“不可否認性”。無可爭辯簽名除了一般簽名體制中的簽名算法和驗證算法外,還需要第三個組成部分,即否認協(xié)議:簽名者利用無可爭辯簽名可向法庭或公眾證明一個偽造的簽名的確是假的;但如果簽名者拒絕參與執(zhí)行否認協(xié)議,就表明簽名真的由他簽署。論述題

      1,對比傳統(tǒng)手書簽名來論述數(shù)字簽名的必要性。

      答:商業(yè)中的契約,合同文件,公司指令和條約,以及商務書信等,傳統(tǒng)采用手書簽名或印章,以便在法律上能認證,核準,生效。傳統(tǒng)手書簽名儀式要專門預定日期時間,契約各方到指定地點共同簽署一個合同文件,短時間的簽名工作量需要很長時間的前期準備工作。由于某個人不在要簽署文件的當?shù)?,于是要等待,再等待。這種狀況對于管理者,是延誤時機;對于合作伙伴,是丟失商機;對于政府機關,是辦事效率低下。

      電子商務的發(fā)展大大地加快了商務的流程,已經不能容忍這種“慢條斯理”的傳統(tǒng)手書簽名方式。在電子商務時代,為了使商,貿,政府機構和直接消費者各方交流商務信息更快,更準確和更便于自動化處理,各種憑證,文件,契約,合同,指令,條約,書信,訂單,企業(yè)內部的管理等必須實現(xiàn)網絡化的傳遞。保障傳遞文件的機密性應使用加密技術,保障其完整性則用信息摘要要技術,而保障認證性和不可否認性則應使用數(shù)字簽名技術。

      數(shù)字簽名可做到高效而快速的響應,任意時刻,在地球任何地方——只要有internet,就可完成簽署工作

      數(shù)字簽名除了可用于電子商務中的簽署外,還可用于電子辦公,電子轉賬及電子郵遞等系統(tǒng)。

      第四章 網絡系統(tǒng)物理安全與計算機病毒的防治

      名詞解釋

      1,備份:是恢復出錯系統(tǒng)的辦法之一,可以用備份系統(tǒng)將最近的一次系統(tǒng)備份恢復到機器

      上去。

      2,歸檔:是指將文件從計算機的存儲介質中轉移到其他永久性的介質上的,以便長期保存的過程。

      3,計算機病毒:是指編制者在計算機程序中插入的破壞計算機功能的程序,或者毀滅數(shù)據,影響計算機使用,并能自我復制的一組計算機指令或者程序代碼。

      4,鏡像技術:是數(shù)據備份技術的一種,主要有網絡數(shù)據鏡像,遠程鏡像磁盤等。

      5,網絡物理安全:指物理設備可靠,穩(wěn)定運行環(huán)境,容錯,備份,歸檔和數(shù)據完整性預防。6,奇偶校驗:也是服務器的一個特性。它提供一種機器機制來保證對內存錯誤的檢測,因此,不會引起由于服務器出錯而造成數(shù)據完整性的喪失。

      7,引導型病毒:是指寄生在磁盤引導區(qū)或主引導區(qū)的計算機病毒。

      8,文件病毒:是指能夠寄存在文件中的計算機病毒。這類病毒程序感染可執(zhí)行文件或數(shù)據文件。

      9,良性病毒:是指那些只是為了表現(xiàn)自身,并不徹底破壞系統(tǒng)和數(shù)據,但會大量占用CPU時間,增加系統(tǒng)開銷,降低系統(tǒng)工作效率的一類計算機病毒。

      10,惡性病毒:是指那些一旦發(fā)作后,就會破壞系統(tǒng)或數(shù)據,造成計算機系統(tǒng)癱瘓的一類計算機病毒。

      簡答題

      下載《電子商務安全導論》讀書筆記14大全word格式文檔
      下載《電子商務安全導論》讀書筆記14大全.doc
      將本文檔下載到自己電腦,方便修改和收藏,請勿使用迅雷等下載。
      點此處下載文檔

      文檔為doc格式


      聲明:本文內容由互聯(lián)網用戶自發(fā)貢獻自行上傳,本網站不擁有所有權,未作人工編輯處理,也不承擔相關法律責任。如果您發(fā)現(xiàn)有涉嫌版權的內容,歡迎發(fā)送郵件至:645879355@qq.com 進行舉報,并提供相關證據,工作人員會在5個工作日內聯(lián)系你,一經查實,本站將立刻刪除涉嫌侵權內容。

      相關范文推薦

        《電子商務安全導論》讀書筆記10

        《電子商務安全導論》讀書筆記10第六章接入控制與數(shù)據加密 名詞解釋 (1)接入控制:接入或訪問控制是保證網絡安全的重要手段,它通過一組機制控制不同級別的主體以目標資源的不同......

        《電子商務安全導論》讀書筆記6

        《電子商務安全導論》讀書筆記61,UPS的作用是防止突然停電造成網絡通訊中斷。 2,計算機病毒是如何產生的? 答:計算機病毒是人為產生的,是編制者在計算機程序中插入的破壞計算機功......

        《電子商務安全導論》讀書筆記1

        《電子商務安全導論》讀書筆記1第一章 電子商務安全基礎 名詞解釋 1,電子商務:顧名思義,是建立在電子技術基礎上的商業(yè)運作,是利用電子技術加強,加快,擴展,增強,改變了其有關過程的......

        《電子商務安全導論》讀書筆記12

        《電子商務安全導論》讀書筆記12的認證域以內的SERVER申請服務。 5,域間認證:是指CLIENT向本KERBEROS的認證域以內的SERVER申請服務。 簡答題 1,實體認證與消息認證的主要差別......

        《電子商務安全導論》讀書筆記9

        《電子商務安全導論》讀書筆記9,它在公網上開出各種隧道,模擬專線來建立VPN。 (4)虛擬專用LAN子網段,是在公網上用隧道協(xié)議仿真出來一個局域網,透明地提供跨越公網的LAN服務。 論......

        《電子商務安全導論》讀書筆記13[5篇]

        《電子商務安全導論》讀書筆記139,CA證書:證實CA身份和CA的簽名密鑰。 10,證書機構CA用于創(chuàng)建和發(fā)布證書,它通常為一個稱為安全域的有限群體發(fā)放證書。11,安全服務器:面向普通用戶......

        《電子商務安全導論》讀書筆記4(合集5篇)

        《電子商務安全導論》讀書筆記4>名詞解釋 1,數(shù)據的完整性:數(shù)據的完整性是指數(shù)據處于“一種未受損的狀態(tài)”和“保持完整或未被分割的品質或狀態(tài)”。 2,數(shù)字簽名:是利用數(shù)字技術實......

        電子商務安全導論簡單題

        1、簡述橘黃皮書制定的計算機安全等級內容 制定了4個標準,由低到高為D,C,B,AD級暫時不分子級,B級和C級是常見的級別。每個級別后面都跟一個數(shù)字,表明它的用戶敏感程度,其中2是常見......