⑴ 簡述電子商務系統安全包括的四個方面
1、信息復保密性
交易中的制商務信息均有保密的要求。如信用卡的賬號和用戶名等不能被他人知悉,因此在信息傳播中一般均有加密的要求。
2、交易者身份的確定性
網上交易的雙方很可能素昧平生,相隔千里。要使交易成功,首先要能確認對方的身份,對商家要考慮客戶端不能是騙子,而客戶也會擔心網上的商店不是一個玩弄欺詐的黑店。因此能方便而可靠地確認對方身份是交易的前提。
3、不可否認性
由於商情的千變萬化,交易一旦達成是不能被否認的。否則必然會損害一方的利益。因此電子交易通信過程的各個環節都必須是不可否認的。
4、不可修改性
交易的文件是不可被修改的,否則也必然會損害一方的商業利益。因此電子交易文件也要能做到不可修改,以保障商務交易的嚴肅和公正。
⑵ 電子商務安全的圖書4
書名:電子商務安全實用教程
適用專業:電子商務專業
書號:978-7-113-12135-8
版次:1版1次
開本:16開
作者:唐四薪
出版時間:2011-01-05
定價:30 元
出版社:中國鐵道出版社 《電子商務安全實用教程》在寫作過程中力求突出電子商務安全的特色,這主要表現在以下幾方面。
(1)將密碼學與網路安全中涉及較深數學知識及較復雜的密碼演算法的部分刪除掉,但保留一些基本的密碼學原理和一些必要的數學知識。例如,在公鑰密碼演算法方面,主要介紹rsa和dh兩種演算法,因為這兩種演算法比較簡單,但又能使學生明白公鑰密碼體制的原理,而且在目前仍然是使用最廣泛的密碼演算法。這是考慮到電子商務專業學生學習基礎而定的。
(2)處理好電子商務安全原理和應用之間的關系。原理是基礎,對電子商務安全的基礎問題加密技術和認證技術做了較詳細通俗且符合認知邏輯的闡述,使讀者能更深刻的理解電子商務安全問題的產生原因。同時增加了單點登錄技術、電子現金與微支付的安全機制和電子商務網站安全這些極具實用性和富有特色的內容。在編寫形式上,敘述詳細,重點突出。在闡述基本原理時大量的結合實例來分析,做到通俗生動。採用問題啟發式教學,一步步引出各種加密、認證技術的用途。
(3)辯證地看待電子商務安全在技術和管理方面的教學需要。雖然說電子商務安全是「三分技術、七分管理」。但毋庸置疑的事實是,目前絕大多數電子商務安全教材在篇幅安排上都是「七分技術、三分管理」,這樣安排是有道理的。因為大學教育的主要目是為學生打基礎,對於技術知識,學生要自學掌握是比較困難的,因此,教師必須重點闡述使學生能理解這部分知識,而管理知識學生可以通過以後自學並在工作實踐中掌握,只有有了一定的實踐經驗才能更有效地學習安全管理方需的知識。 第一章 電子商務安全概述
1.1 電子商務的現狀及實現方式
1.1.1 電子商務在我國的發展現狀
1.1.2 電子商務的主要類型
1.1.3 電子商務系統的組成
1.1.4電子商務基礎平台
1.2 電子商務安全的內涵
1.2.1 計算機網路的安全
1.2.2 交易安全
1.2.3 電子商務安全的特點
1.3 電子商務安全的基本需求
1.3.1 電子商務面臨的安全威脅
1.3.2 電子商務安全要素
1.4電子商務安全技術
1.5 電子商務安全體系結構
1.5.1 電子商務安全體系結構的組成
1.5.2 電子商務安全的管理架構
1.5.3 電子商務安全的基礎環境
習題
第二章密碼學基礎
2.1 密碼學的基本知識
2.1.1 密碼學的基本概念
2.1.2 密碼體制的分類
2.1.3 密碼學的發展歷程
2.1.4 密碼分析與密碼系統的安全性
2.2 對稱密碼體制
2.2.1 古典密碼
2.2.2 分組密碼與DES
2.2.3 流密碼
2.3 密碼學的數學基礎
2.3.1 數論的基本概念
2.3.2 歐拉定理與費馬定理
2.3.3 歐幾里得(Euclid)演算法
2.3.4 離散對數
2.4 公鑰密碼體制
2.4.1 公鑰密碼體制的基本思想
2.4.2 RSA公鑰密碼體制
2.4.3 Diffie-Hellman密鑰交換演算法
2.5 公鑰密碼體制解決的問題
2.5.1 密鑰分配
2.5.2密碼系統密鑰管理問題
2.5.3 數字簽名問題
2.6 混合密碼體制(數字信封)
2.7 不可逆加密體制(散列函數)
2.7.1 單向散列函數的性質
2.7.2 對散列函數的攻擊
2.7.3 散列函數的設計及MD5演算法
2.7.4 散列函數的分類
2.8 數字簽名
2.8.1 數字簽名的特點
2.8.2 數字簽名的過程
2.8.3 數字簽名的演算法實現
2.8.4 特殊的數字簽名
2.9 密鑰管理與密鑰分配
2.9.1 密鑰管理
2.9.2 密鑰的分配
2.10 信息隱藏技術
習題
第三章 認證技術
3.1 消息認證
3.1.1 利用對稱加密體制實現消息認證
3.1.2 利用公鑰密碼體制實現消息認證
3.1.3 基於散列函數的消息認證
3.1.4 基於消息認證碼的消息認證
3.2 身份認證
3.2.1 身份認證的依據
3.2.2 身份認證系統的組成
3.2.3 身份認證的分類
3.3 口令機制
3.3.1 口令的基本工作原理
3.3.2 對口令機制的改進
3.3.3 對付重放攻擊的措施
3.3.4基於挑戰-應答的口令機制
3.3.5口令的維護和管理措施
3.4 零知識證明協議
3.5 其他身份認證的機制
3.6 單點登錄技術
3.6.1 單點登錄的好處
3.6.2 單點登錄系統的分類
3.6.3 單點登錄系統的一般實現技術
3.6.4 Kerberos認證協議
3.6.5 SAML標准
習題
第四章 數字證書和PKI
4.1 數字證書
4.1.1 數字證書的概念
4.1.2 數字證書的原理
4.1.3 數字證書的生成過程
4.1.4 數字證書的驗證過程
4.1.5 數字證書的內容和格式
4.1.6 數字證書的類型
4.2 數字證書的功能
4.2.1 數字證書用於加密和簽名
4.2.2 利用數字證書進行身份認證
4.3 公鑰基礎設施PKI
4.3.1 PKI的核心——CA.
4.3.2注冊機構——RA.
4.3.3 數字證書庫
4.3.4 PKI的組成
4.3.5 PKI的信任模型
4.3.6 PKI的技術標准
4.4 個人數字證書的申請和使用
4.4.1 申請數字證書
4.4.2 查看個人數字證書
4.4.3 證書的導入和導出
4.4.4 利用數字證書實現安全電子郵件
習題
第五章網路安全基礎
5.1 網路安全體系模型
5.1.1 網路體系結構及其安全缺陷
5.1.2 ISO/OSI安全體系結構
5.1.3 網路安全的加密方式
5.2 網路安全的常見威脅
5.2.1 埠掃描
5.2.2 拒絕服務攻擊
5.2.3 欺騙
5.2.4 偽裝
5.2.5 嗅探
5.3 計算機病毒及其防治
5.3.1 計算機病毒的定義和特徵
5.3.2 計算機病毒的分類
5.3.3 計算機病毒的防治
5.3.4 計算機病毒的發展趨勢
習題
第六章 防火牆和入侵檢測系統
6.1 訪問控制概述
6.1.1 訪問控制和身份認證的區別
6.1.2 訪問控制的相關概念
6.1.3 訪問控制的具體實現機制
6.1.4 訪問控制策略
6.1.5 訪問控制與其他安全服務的關系
6.2 防火牆概述
6.2.1 防火牆的概念
6.2.2 防火牆的用途
6.2.3 防火牆的弱點和局限性
6.2.4 防火牆的設計准則
6.3 防火牆的主要技術
6.3.1 靜態包過濾技術
6.3.2 動態狀態包過濾技術
6.3.3 應用層網關
6.3.4 防火牆的實現技術比較
6.4 防火牆的體系結構
6.4.1 包過濾防火牆
6.4.2雙重宿主主機防火牆
6.4.3屏蔽主機防火牆
6.4.4 屏蔽子網防火牆
6.5 入侵檢測系統
6.5.1 入侵檢測系統概述
6.5.2 入侵檢測系統的數據來源
6.5.3入侵檢測技術
6.5.4 入侵檢測系統的結構
6.5.5 入侵檢測系統與防火牆的聯動
習題
第七章 電子商務安全協議
7.1安全套接層協議SSL.
7.1.1 SSL協議的基本原理
7.1.2 SSL協議解決的問題
7.2 SSL協議的工作過程
7.2.1 SSL握手協議
7.2.2 SSL記錄協議
7.2.3 SSL協議的應用
7.3 安全電子交易協議SET.
7.3.1 SET協議概述
7.3.2 SET系統的參與者
7.3.3 SET協議的工作流程
7.3.4 對SET協議的分析
7.4 SET協議與SSL協議的比較
7.4.1 兩種協議的比較
7.4.2 兩種協議的應用案例
7.5 IPSec協議
7.5.1 IPSec協議概述
7.5.2 IPSec協議的功能
7.5.3 IPSec的體系結構
7.5.4 IPSec的工作模式
7.5.5 IPSec的工作過程
7.6 虛擬專用網VPN..
7.6.1 VPN概述
7.6.2 VPN的類型.
7.6.3 VPN的關鍵技術
7.6.4 隧道技術
習題
第八章 電子支付系統及其安全
8.1電子支付安全性概述
8.1.1電子支付的安全性需求
8.1.2電子支付與傳統支付的比較
8.1.3 電子支付的分類
8.2 電子現金
8.2.1 電子現金應具有的基本特性
8.2.2 電子現金系統中使用的密碼技術
8.2.3 電子現金的支付模型
8.2.5 電子現金支付方式存在的問題
8.3電子現金安全需求的實現方法
8.3.1 不可偽造性和獨立性
8.3.2 匿名性
8.3.3 不可重用性
8.3.4 電子現金的可分性
8.4 電子支票
8.4.1電子支票的支付過程
8.4.2 電子支票的安全方案和特點
8.4.3 電子支票實例——NetBill
8.5 微支付
8.5.1 微支付的交易模型
8.5.2 基於票據的微支付模型
8.5.3 MicroMint微支付系統
8.5.4 基於散列鏈的微支付模型
8.5.5 Payword微支付系統
習題
第九章 電子商務網站的安全
9.1 網站面臨的安全威脅和風險概述
9.1.1 網站的安全性分析
9.1.2網站伺服器的基本安全設置
9.2 SQL注入攻擊
9.2.1 SQL注入攻擊的特點
9.2.2 SQL注入攻擊的方法
9.2.3 SQL注入攻擊的檢測與防範
9.2.4 防止資料庫被下載的方法
9.3 跨站腳本攻擊
9.3.1 跨站腳本攻擊的原理及危害
9.3.2 防範跨站腳本攻擊的方法
9.4 網頁掛馬及防範
9.4.1 網頁掛馬的常見形式
9.4.2 網頁掛馬的方法
習題
第十章電子商務安全管理
10.1 電子商務安全管理體系
10.1.1電子商務安全管理的內容
10.1.2電子商務安全管理策略
10.1.3 安全管理的PDCA模型
10.2 電子商務安全評估
10.2.1 電子商務安全評估的內容和方法
10.2.2 安全評估標准
10.2.3 信息管理評估標准
10.3 電子商務安全風險管理
10.3.1 風險管理概述
10.3.2 風險評估
10.4 電子商務信用管理
10.4.1 電子商務信用管理概述
10.4.2 電子商務信用管理的必要
10.4.3 信用管理體系的構成
10.4.4 信用保障和評價機制
習題
參考文獻

⑶ 電子商務安全涉及哪三種因素,包括哪四個環節
三因素:
()基本加密演算法;
(2)以基本加密演算法為基礎的CA體系以及數字信封、數字簽名等基本安全技術;
(3)以基本加密演算法、安全技術、CA體系為基礎的各種安全應用協議。
四環節:
(1)數據傳輸的安全性。對數據傳輸的安全性需求即是保證在公網上傳送的數據不被第三方竊取。
對數據的安全性保護是通過採用數據加密(包括秘密密鑰加密和公開密鑰加密)來實現的,數字信封技術是結合秘密密鑰加密和公開密鑰加密技術實現的保證數據安全性的技術。
(2)數據的完整性。對數據的完整性需求是指數據在傳輸過程中不被篡改。數據的完整性是通過採用安全的散列函數和數字簽名技術來實現的。雙重數字簽名可以用於保證多方通信時數據的完整性。
(3)身份驗證。由於網上的通信雙方互不見面,必須在交易時(交換敏感信息時)確認對方等真實身份;在涉及到支付時,還需要確認對方的賬戶信息是否真實有效。身份認證是採用口令字技術、公開密鑰技術或數字簽名技術和數字證書技術來實現的。
(4)交易的不可抵賴。網上交易的各方在進行數據傳輸時,必須帶有自身特有的、無法被別人復制的信息,以保證交易發生糾紛時有所對證。這是通過數字簽名技術和數字證書技術來實現的。

(3)電子商務安全實訓4擴展閱讀:
電子商務可提供網上交易和管理等全過程的服務。因此,它具有廣告宣傳、咨詢洽談、網上定購、網上支付、電子賬戶、服務傳遞、意見征詢、交易管理等各項功能。
1、廣告宣傳
電子商務可憑借企業的Web伺服器和客戶的瀏覽,在Internet上發布各類商業信息。客戶可藉助網上的檢索工具迅速地找到所需商品信息,而商家可利用網上主頁和電子郵件在全球范圍內作廣告宣傳。
與以往的各類廣告相比,網上的廣告成本最為低廉,而給顧客的信息量卻最為豐富。
2、咨詢洽談
電子商務可藉助非實時的電子郵件,新聞組和實時的討論組來了解市場和商品信息、洽談交易事務,如有進一步的需求,還可用網上的白板會議(Whiteboard Conference)來交流即時的圖形信息。
網上的咨詢和洽談能超越人們面對面洽談的限制、提供多種方便的異地交談形式。
3、網上訂購
電子商務可藉助Web中的郵件交互傳送實現網上的訂購。網上的訂購通常都是在產品介紹的頁面上提供十分友好的訂購提示信息和訂購交互格式框。
當客戶填完訂購單後,通常系統會回復確認信息單來保證訂購信息的收悉。訂購信息也可採用加密的方式使客戶和商家的商業信息不會泄漏。
4、網上支付
電子商務要成為一個完整的過程。網上支付是重要的環節。客戶和商家之間可採用信用卡賬號實施支付。在網上直接採用電子支付手段將可省略交易中很多人員的開銷。網上支付將需要更為可靠的信息傳輸安全性控制以防止欺騙、竊聽、冒用等非法行為。
5、電子賬戶
網上的支付必須有電子金融來支持,即銀行或信用卡公司及保險公司等金融單位要為金融服務提供網上操作的服務。而電子賬戶管理是其基本的組成部分。
信用卡號或銀行賬號都是電子賬戶的一種標志。而其可信度需配以必要技術措施來保證,如數字憑證、數字簽名、加密等,這些手段的應用提供了電子賬戶操作的安全性。
6、服務傳遞
對於已付了款的客戶應將其訂購的貨物盡快地傳遞到他們的手中。而有些貨物在本地,有些貨物在異地,電子郵件將能在網路中進行物流的調配。
而最適合在網上直接傳遞的貨物是信息產品。如軟體、電子讀物、信息服務等。它能直接從電子倉庫中將貨物發到用戶端。
7、意見征詢
電子商務能十分方便地採用網頁上的「選擇」、「填空」等格式文件來收集用戶對銷售服務的反饋意見。這樣使企業的市場運營能形成一個封閉的迴路。客戶的反饋意見不僅能提高售後服務的水平,更使企業獲得改進產品、發現市場的商業機會。
8、交易管理
整個交易的管理將涉及人、財、物多個方面,企業和企業、企業和客戶及企業內部等各方面的協調和管理。
因此,交易管理是涉及商務活動全過程的管理。電子商務的發展,將會提供一個良好的交易管理的網路環境及多種多樣的應用服務系統。這樣,能保障電子商務獲得更廣泛的應用。
⑷ 電子商務實訓干什麼
電子商務實訓定義:
電子商務實訓是電子商務職業技能實際訓練的簡稱,是指在學校控制狀態下,按照電子商務人才培養規律與目標,對學生進行電子商務職業技術應用能力訓練的教學過程。電子商務實訓是是示範性院校建設中的重點之一。
電子商務是現代通信技術和網路技術在生產、流通領域中的應用,它不僅改變著商業活動方式,也在影響著人們的生活方式,其潛力巨大。由於電子商務是具有高度商業實踐性和專業的綜合性,需要加強實踐性專業教學環節。
目錄:
導論 電子商務實訓准備
一、 實訓的目的和意義
二、 實訓的主要內容(教材知識結構)
三、 本教材的使用說明
第一章 網路工具的使用
實訓一 Internet的使用
實訓二 Web電子郵箱的使用
實訓三 文件傳輸的使用
實訓四 下載工具的使用
實訓項目
第二章 電子商務網站建設
實訓一 域名申請
實訓二 虛擬主機申請
實訓三 網頁設計
實訓四 網頁製作
實訓五 網站測試與發布
實訓六 網站運營與維護
實訓項目
第三章 電子商務模式
實訓一 B2B內貿(阿里巴巴)
實訓二 B2B外貿(環球資源)
實訓三 B2C(卓越網)
實訓四 C2C(淘寶網)
實訓項目
第四章 網上支付與結算
實訓一 網上銀行的使用
實訓二 第三方支付工具的使用(支付寶)
實訓三 移動支付的使用
實訓項目
第五章 電子商務物流
實訓一 第三方物流(順豐速運)
實訓二 供應鏈管理實訓(用友ERP)
實訓三 綜合物流管理模擬(博星卓越,包括物流系統認識、倉儲管理、配送業務等)
實訓項目
第六章 電子商務安全
實訓一 數字證書的使用
實訓二 數字簽名及郵件加密技術的應用
實訓三 防火牆的安裝及啟用
實訓四 殺毒軟體的使用
實訓項目
第七章 網路營銷
實訓一 網上市場調查
實訓二 網路廣告發布(網路推廣或Google的營銷計劃)
實訓三 搜索引擎營銷(SEM、搜索引擎使用及優化等)
實訓項目
第八章 項目實例——電子商務專業畢業設計
實訓一 選題與開題
實訓二 資料搜集和整理
實訓三 撰寫
實訓四 答辯
實訓項目
總體框架設計:
本書從電子商務實訓的目的及意義開始談,先介紹常用的網路基本工具,然後對電子商務網站設計和運營的技術流程進行詳細說明,接著重點介紹當前電子商務主要的三種商務模式的應用,並從支付、物流、安全、營銷四個電子商務支撐體系方面展開相應的實訓操作。最後在前面實訓操作的掌握基礎上對電子商務專業的學生畢業設計進行說明。整本書的知識體系結構可用下圖來說明。
⑸ 電子商務實訓總結
電子商務實訓報告 經過一個多學期的理論知識學習後,我們迎來了大學生活以來第一個專業實訓周——電子商務認知實習。這為期一周的實訓給了我很大的收獲但也給了我一個很深的感觸,科技的力量不可小視,IT技術的飛速發展給我們的生活與工作帶來了便捷。 一、實訓時間 2011年X月X日—X號 (星期一至星期五) 二、實訓目的 通過本課程的實訓,更深入的了解大學生電子商務的實訓意義,電子商務發展現狀及未來發展空間。而通過對此專業社會發展的了解讓學生可以更好的認識自己的專業,將課堂知識與現實工作進行結合,達到理論與實踐相結合目的,為即將進入社會做好准備和進行必要的熱身及適應。 三、實訓要求 1. 使學生加深對電子商務基本理論與概念的理解。 2. 培養學生認真細致的態度及科學嚴謹的實訓作風與習慣。 3. 培養學生解決實際操作問題的能力。 4. 要求每位同學獨立完成一篇實訓報告。 四、實訓安排 周一、實訓前准備 周二、實訓動員會 周三、參觀無錫科技展示中心、感知科技 周四、參觀博宜教育 周五、和08屆學長、學姐交流相關專業知識 五、實訓心得 一個星期的實訓不知不覺的就這樣過去了,在這里不敢說自己學到很多的東西,但我真的在其中明白了很多。學校給我們提供的這次實訓,是一個很好的學習機會,可以摸索自己的興趣和以後發展的方向,可以讓自己提前認識到自己想得到的東西是什麼,「不知不知,先行後知」。兩個星期的實習生活,使我受益匪淺,回味無窮,實習所感歷歷在目。 電子商務的實訓課程是學生學習電子商務方法、掌握電子商務技能的重要渠道。 通過這次實訓,讓我們更深刻地認識到電子商務的特點和應用領域,學習和體會到了電子商務的核心思想。在實訓的過程中學習和提高了自己。在現代的信息時代中,多種交易都是通過網路實現的,因此,掌握這方面的知識越來越重要了,而此次實訓是一次非常好的機會,讓我們對電子商務的更深一步的了解,二我們也感覺到了電子商務的優越性,不禁為我們當時的選擇而感到竊喜。 在實訓的過程中,我們參觀了無錫新區科技展示中、感知科技、博宜教育,讓我認識到了科技、網路的重要性。而電子商務則依託於計算機網路,網路的迅速發展也使電子商務得到了迅猛的發展。而與08屆學姐、學長的交流中我們也學到了許多課堂上學不到的寶貴知識,相信這對我們以後的工作會有很大的幫助。通過這次實訓,我認識到了認真學習電子商務的重要性,要注重理論和實踐相結合,理論固然重要,但實訓操作才能使我們更快的掌握這些知識。 有的人說實訓很辛苦,而我覺得實訓是一件非常有意義的事情。這次實訓我接觸到了很多新的東西,這些東西給我帶來新的體驗和新的體會。學校給我們這次實訓的機會,為我們的學習和以後的工作鋪墊了精彩的一幕,因此,我堅信,只要我用心去發掘,勇敢的去嘗試,一定會有更大的收獲和啟發,也許只有這樣才能為自己以後的工作和生活積累更多的豐富的知識和寶貴的經驗,獲得更大的收獲!
⑹ 電子商務安全技術的書本二
作者:梁永生編
叢 書 名:新世紀高職高專電子商務類課程規劃教材
出 版 社:大連理工大學出版社
ISBN:9787561139004
出版時間:2008-04-01
版次:1
頁數:340
裝幀:平裝
開本:16開 《電子商務安全技術》共3篇9章:第1篇電子商務安全概述,包括電子商務安全基礎和電子商務網站常見的攻擊;第2篇電子商務安全技術,包括客戶端安全技術、網路信息安全技術、伺服器端安全技術包、電子商務支付安全技術、電子商務安全協議——SSL協議、SET協議;第3篇電子商務安全應用,包括電子商務安全策略設計與實現、電子商務系統風險分析與容災設計。
《電子商務安全技術》具有如下特點:
1.核心內容——電子商務安全技術部分按照電子商務的交易過程:客戶機-通信傳輸-伺服器的順序來編撰,主線索清晰,方便教師講解和學生學習。
2.按照「以實際技能為導向、以夠用為度」兩個基本要求組織各章內容,雖然本書主要探討技術,但是充分兼顧了高職高專院校學生的特點,安排了14個實訓項目,滿足學生提高應用技能的要求。
3.部分章節引進電信運營商和大型電子商務公司的實際應用案例和具體實現架構,為學生在生產性實訓、頂崗實習及未來就業等方面,實現與企業的無縫對接奠定基礎。 第一篇電子商務安全概述
第1章電子商務安全基礎
1.1電子商務安全概念
1.2電子商務安全問題
1.3電子商務安全需求
1.4電子商務安全技術
1.5電子商務安全法律
1.6實訓指導
實訓了解電子商務安全
本章小結
思考題
第2章電子商務網站常見的攻擊
2.1埠掃描
2.2特洛伊木馬
2.3緩沖區溢出攻擊
2.4拒絕服務攻擊
2.5網路監聽
實訓一X-scan 3.3掃描工具的使用
實訓二Sniffer網路監聽工具的使用
實訓三DDoS對電子商務網站的攻擊
本章小結
思考題
第二篇電子商務安全技術
第3章客戶端安全技術
3.1客戶端安全技術概述
3.2操作系統安全技術
3.3應用系統安全技術
3.4實訓指導
實訓一Windows安全配置
實訓二Linux安全組件配置
本章小結
思考題
第4章網路信息安全技術
4.1網路安全技術
4.2信息安全技術
4.3實訓指導
實訓一基於ISA Server 2004構建軟體防火牆
實訓二VPN設置
本章小結
思考題
第5章伺服器端安全技術
5.1網路操作系統安全
5.2電子商務網站的安全設置
5.3資料庫安全
5.4應用程序安全技術
5.5實訓指導
實訓一Windows 2000 Server安全配置
實訓二SQL Server 2000安全設置
本章小結
思考題
第6章電子商務支付安全技術
6.1電子支付系統
6.2電子支付安全技術
6.3實訓指導
實訓網上購物與支付實訓
本章小結
思考題
第7章電子商務安全協議
7.1SSL——提供網上購物安全的協議
7.2SET——提供安全的電子商務數據交換
7.3實訓指導
實訓證書服務的安裝與管理
本章小結
思考題
第三篇電子商務安全應用
第8章電子商務安全策略設計與實現
8.1電子商務安全策略概述
8.2電子商務安全策略設計
8.3電子商務安全策略的實施
8.4綜合案例:工商銀行的安全策略體系
8.5實訓指導
實訓網上商城的安全策略
本章小結
思考題
第9章電子商務系統風險分析與容災設計
9.1電子商務系統風險分析
9.2容災概念及設計
9.3事件響應、審計和恢復
9.4實訓指導
實訓容災技術的實例分析與設計
本章小結
思考題
參考文獻
