導航:首頁 > 電商促銷 > 電子商務網路安全書籍

電子商務網路安全書籍

發布時間:2021-10-24 07:37:20

1. 電子商務安全技術的書本一

《電子商務安全技術(第2版)》介紹了電子商務安全概念與構建安全電子商務的實用技術與方法,通過實例具體說明電子商務安全技術的應用與實踐。重點討論電子商務安全體系結構,密碼學基礎知識,信息加解密技術,電子商務安全技術,身份認證方法,電子支付系統的安全技術,移動電子商務安全,萬維網安全,萬維網服務安全,安全電子交易協議SET,安全套接層協議SSL,3-D Secure支付協議的組成、技術及流程。
《電子商務安全技術(第2版)》可用作高等院校相關專業的本科生和研究生的電子商務安全課程教材,也可以作為相關專業科研和工程技術人員的參考書。 第1章 電子商務安全概述
1.1 電子商務的基本概念
1.1.1 電子商務內容
1.1.2 電子商務分類
1.1.3 電子商務架構
1.2 電子商務安全需求
1.2.1 安全威脅
1.2.2 安全需求
1.3 電子商務安全體系結構
1.3.1網路安全
1.3.2 交易安全
習題
第2章密碼學基礎
2.1 密碼學概述
2.1.1 密碼學起源與發展
2.1.2 什麼是密碼學
2.1.3 密碼體制分類
2.1.4 密碼系統設計的基本原則
2.1.5 密碼系統攻擊及分析
2.2 傳統對稱密碼體制
2.2.1 加解密的基本原理
2.2.2 數據加密標准DES
2.2.3 高級加密標准AES
2.3 公鑰密碼體制
2.3.1 公鑰密碼體制的基本原理
2.3.2 RSA演算法
2.3.3 有限域上橢圓曲線密碼演算法ECC
2.3.4 公鑰密碼體制的應用
2.4 量子密碼體制
2.4.1 概述
2.4.2 量子密碼原理
2.4.3 量子密鑰分配
2.4.4 量子密鑰分配協議BB84
2.4.5 量子密碼體制的發展與現狀
2.4.6 三大密碼體制的比較
習題
第3章 電子商務安全技術
3.1 程序安全
3.1.1 程序漏洞
3.1.2 惡意代碼
3.2操作系統安全
3.2.1 訪問控制策略
3.2.2 識別潛在的隱蔽通道
3.2.3 訪問控制矩陣
3.2.4 UNIX操作系統的文件保護機制
3.3 資料庫安全
3.3.1 資料庫管理系統
3.3.2 安全需求
3.3.3 資料庫訪問控制
3.3.4 完整性約束
3.3.5 推理控制
3.3.6 資料庫加密
3.3.7 資料庫用戶管理
3.4 網路安全
3.4.1 網路的安全威脅
3.4.2 虛擬專用網路
3.4.3 防火牆
3.4.4 入侵檢測系統
3.5 實例分析
習題
第4章 電子商務中的認證技術
4.1電子商務認證技術概述
4.1.1 安全認證在電子商務中的重要性
4.1.2 網路安全認證技術概述
4.2 身份認證和報文認證
4.2.1 身份認證的方法
4.2.2 電子商務中的身份認證方案
4.2.3 身份驗證協議
4.2.4 報文驗證
4.3 報文摘要
4.3.1 報文摘要原理
4.3.2 報文摘要演算法MD5
4.3.3 安全哈希演算法SHA-1
4.3.4 報文摘要技術在電子商務中的應用
4.4 數字簽名
4.4.1 數字簽名概述
4.4.2 數字簽名原理
4.4.3 常用的數字簽名方法
4.4.4 特殊數字簽名方法
4.4.5 數字簽名技術在電子商務中的應用
4.5 公鑰基礎設施及電子商務認證中心
4.5.1 數字證書
4.5.2 公鑰基礎設施PKI
4.5.3 電子商務認證中心CA
4.6電子商務信任機制
4.6.1 信任機制基本概念
4.6.2 信任機制在電子商務中的應用
習題
第5章電子商務支付系統
5.1電子支付系統概述
5.1.1 與傳統支付方式的區別
5.1.2電子支付系統分類
5.1.3 安全需求
5.1.4 匿名的實現機制
5.2 電子信用卡支付系統
5.2.1 信任第三方的支付模型
5.2.2 具有簡單安全措施的支付
5.3 電子現金
5.3.1 電子現金概述..
5.3.2 電子現金支付模型
5.3.3 匿名性
5.3.4 防止重用
5.3.5 可分電子現金系統
5.4 電子支票
5.4.1 電子支票概念
5.4.2 電子支票支付過程
5.5 微支付
5.5.1 微支付系統的概念
5.5.2 微支付模型
5.5.3 典型的微支付系統
5.5.4 Payword微支付系統
5.5.5 Payword支付系統分析
5.6第三方電子支付平台
5.7 電子支付系統的評估
習題
第6章移動電子商務安全
6.1移動電子商務技術
6.1.1 WAP協議的應用編程模型
6.1.2 WAP協議體系結構
6.1.3 WAP協議的安全問題
6.2移動電子商務安全問題與安全需求
6.3 WTLS協議安全分析
6.4 基於WPKI的移動電子商務安全
6.5 移動支付
6.5.1 移動支付概述
6.5.2 移動支付的基本模型
6.5.3 移動支付的不同層次安全需求
6.5.4 移動支付系統
6.5.5 移動支付系統的未來趨勢
習題
第7章 安全電子交易協議
7.1 SET概述
7.1.1 SET的目標
7.1.2 SET的參與方
7.2 SET證書管理
7.2.1 數字證書
7.2.2 認證中心
7.2.3 認證中心業務流程
7.3 SET協議的相關技術
7.3.1 報文摘要
7.3.2 數字簽名
7.3.3 數字信封
7.3.4 雙重簽名
7.4 SET協議流程
7.5 安全套接層協議SSL
7.5.1 SSL概述
7.5.2 SSL記錄協議
7.5.3 SSL握手協議
7.5.4 SSL的應用
7.6 SET與SSL比較
7.7 3-DSecure支付協議
7.7.1 3-D安全模式
7.7.2 3-D安全模式支付架構
7.7.3 3-D支付協議
7.7.4 3-DSET支付協議
7.7.5 3-D協議的安全性分析及其安全問題
7.7.6 3-D支付協議.SSL/TLS.SET協議的比較
7.7.7 3-DSecure協議面臨的安全威脅
7.7.8 3-DSecure支付協議應用實例
7.7.9 小結
習題
第8章 萬維網安全及萬維網服務安全
8.1 萬維網安全
8.2 常見萬維網安全威脅及其解決方法
8.2.1 跨站腳本攻擊
8.2.2 注入缺陷
8.2.3 瀏覽器安全與緩沖區溢出攻擊
8.2.4 信息泄露以及不合適的錯誤處理
8.2.5 會話劫持
8.2.6 繞過授權(許可權提升)
8.2.7 萬維網蠕蟲
8.2.8 釣魚攻擊
8.2.9 網頁掛馬
8.2.1 0交易產生器攻擊
8.3萬維網服務安全
8.4萬維網服務中的關鍵技術
8.5萬維網服務安全需求與安全問題
8.6萬維網服務安全協議棧
8.7 主要萬維網服務安全標准
8.7.1 XML簽名
8.7.2 XML加密
8.8 OASIS萬維網服務安全
8.8.1 WS-Security規范中術語定義
8.8.2 WS-Security規范
8.8.3 WS-Security格式實例
8.9萬維網服務安全架構
8.10 小結
習題
附錄電子商務安全術語中英文對照
參考文獻 隨著計算機網路與網際網路技術的發展與普及,電子商務已逐步進入人們的日常生活,電子商務活動已經演變成利用網際網路進行經濟活動的網路經濟。網路銀行和網路商城等的出現,正悄悄地改變人們的購物方式、消費方式和生活觀念,更方便了人們的日常生活,真正實現了「24小時、全天候、足不出戶、送貨上門」的理財與消費方式。
目前,影響電子商務發展的最大障礙之一是消費者擔心他們的信用卡等信息的泄密。由於電子商務中交易雙方互不見面,將會產生許多傳統商務模式中不會出現的安全問題,如假冒、否認、欺詐、泄密、網路黑客、通信監聽和木馬病毒等。因此,安全是保證電子商務過程能夠順利進行的必要條件。
不少高等院校已開設了包括「電子商務安全技術」在內的電子商務系列課程,為了配合「電子商務安全技術」課程的教學,北京郵電大學出版社組織出版了此教材。
《電子商務安全技術(第2版)》共分8章。第1章和第7.1~7.6節由管有慶編寫,第3章和第5章由王曉軍編寫,第2章和第4章由董小燕編寫,第6章、第8章和第7.7節由李養群編寫。下面摘要介紹各章的主要內容。
第1章電子商務安全概述:簡要介紹電子商務的一般流程、基本分類、體系架構、電子商務面臨的威脅、電子商務的安全需求、電子商務安全體系結構、網路安全和交易安全涉及的內容。
第2章密碼學基礎:主要介紹現代密碼學的基本知識,內容包括密碼學的起源與發展、密碼學的基本概念和分類;現代密碼學的三大密碼體制,即傳統對稱密碼體制、公鑰密碼體制以及近幾年來興起的量子密碼體制;各類密碼體制的加解密原理,經典的演算法以及各自應用的場合。
第3章電子商務安全技術:描述計算機安全各方面的問題,內容涵蓋了程序、操作系統、資料庫管理系統以及網路的安全,其中重點介紹計算機程序安全漏洞的種類和影響;描述操作系統的訪問控制;研究資料庫管理系統的安全。此外還介紹了網路應用程序面臨的威脅以及防止網路攻擊的控制措施。

2. 電子商務中常見的網路安全問題有哪些

電子商務中的網路安全問題:
防火牆技術:防火牆(Firewall)是近年來發展的最重要的安全技術,它的主要功能是加強網路之間的訪問控制,防止外部網路進入內部網路;
加密技術:數據加密被認為是最可靠的安全保障形式,它可以從根本上滿足信息完整性的要求,是一種主動安全防範策略。數據加密就是按照確定的密碼演算法將敏感的明文數據變換成難以識別的密文數據;
數字簽名技術:數字簽名(DigitalSignature)技術是將摘要用發送者的私鑰加密,與原文一起傳送給接收者。接收者只有用發送者的公鑰才能解密被加密的摘要。在電子商務安全保密系統中,數字簽名技術有著特別重要的地位,在電子商務安全服務中的源鑒別、完整性服務、不可否認服務中都要用到數字簽名技術;
數字時間戳技術:在電子商務交易的文件中,時間是十分重要的信息,是證明文件有效性的主要內容。
電子商務中存在以下安全威脅:
1.黑客攻擊
黑客攻擊是指黑客非法進入網路,非法使用網路資源。隨著互聯網的發展,黑客攻擊也是經常發生,防不勝防,黑客利用網上的任何漏洞和缺陷修改網頁、非法進入主機、竊取信息等進行相關危害活動。2003年,僅美國國防部的"五角大樓"就受到了了230萬次對其網路的嘗試性攻擊。從這里可以看出,目前黑客攻擊已成為了電子商務中計算機網路的重要安全威脅。
2.計算機病毒的攻擊
病毒是能夠破壞計算機系統正常進行,具有傳染性的一段程序。隨著互聯網的發展,病毒利用互聯網,使得病毒的傳播速度大大加快,它侵入網路,破壞資源,成為了電子商務中計算機網路的又一重要安全威脅。
3.拒絕服務攻擊
拒絕服務攻擊(DoS)是一種破壞性的攻擊,它是一個用戶採用某種手段故意佔用大量的網路資源,使系統沒有剩餘資源為其他用戶提供服務的攻擊。目前具有代表性的拒絕服務攻擊手段包括SYNflood、ICMPflood、UDPflood等。隨著互聯網的發展,拒絕服務攻擊成為了網路安全中的重要威脅。

3. 電子商務網路安全要素有哪幾個方面

《電子商務來與網路安全》自根據最新的職業教育教學改革精神,結合作者多年的教學與企業網路安全經驗向學生系統地闡述電子商務面臨的安全問題,並深入分析問題產生的根源,利用先進、適用的技術解決這些問題。《電子商務與網路安全》可作為高職高專院校《電子商務與網路安全》課程的教材,也可作為應用型本科、成人教育、崗位培訓班的教材,以及企業電子商務技術人員學習的參考書。

4. 網路安全主要學什麼

包括信息科學基礎類課程、信息安全基礎類課程、密碼學類課程、系統安全類課程、網路安全類課程、內容安全類,人文社科類課程。主要專業課程有:高級語言程序設計、計算機網路、信息安全數學基礎等,具體來看一下!

網路空間安全專業課程有哪些

《計算機網路》、《信息安全數學基礎》、《密碼學》、《操作系統原理及安全》、《網路安全》、《通信原理》、《可信計算技術》、《雲計算和大數據安全》、《電子商務和電子政務安全》、《網路輿情分析》。

網路空間安全專業就業前景

網路空間安全是一個比較新的專業,是2015年開設的一級學科,但是由於部分高校在網路空間安全領域有較為系統的積累,所以對應專業的碩士研究生和博士研究生教育也從2017年開始陸續開設。從該專業的學科設置上來看,網路空間安全專業具有非常重要的地位,隨著社會信息化程度的不斷加深,未來網路空間安全專業的發展前景將非常廣闊。

網路空間安全畢業生能夠從事網路空間安全領域的科學研究、技術開發與運維、安全管理等方面的工作。其就業方向有政府部分的安全規范和安全管理,包括法律的制定;安全企業的安全產品的研發;一般企業的安全管理和安全防護;國與國之間的空間安全的協調。

5. 關於電子商務論文《電子商務的安全與管理》

電子商務的安全策略

摘要:

關鍵詞:

電子商務在功能上要求實現實時帳戶信息查詢。這就使電子商務系統必須在物理上與生產系統要有連接,這對於電子商務系統的安全性提出了更高的要求,必須保證外部網路(internet)用戶不能對生產系統構成威脅。為此,需要全方位地制定系統的安全策略。

就整個系統而言,安全性可以分為四個層次,如圖1所示

1.網路節點的安全

2.通訊的安全性

3.應用程序的安全性

4.用戶的認證管理

圖1:安全性四個層次結構
其中2、3、4層是通過操作系統和web伺服器軟體實現,網路節點的安全性依靠防火牆保證,我們應該首先保證網路節點的安全性。

一、網路節點的安全

1.防火牆

防火牆是在連接internet和intranet保證安全最為有效的方法,防火牆能夠有效地監視網路的通信信息,並記憶通信狀態,從而作出允許/拒絕等正確的判斷。通過靈活有效地運用這些功能,制定正確的安全策略,將能提供一個安全、高效的intranet系統。

2.防火牆安全策略

應給予特別注意的是,防火牆不僅僅是路由器、堡壘主機或任何提供網路安全的設備的組合,它是安全策略的一個部分。安全策略建立了全方位的防禦體系來保護機構的信息資源,這種安全策略應包括:規定的網路訪問、服務訪問、本地和遠地的用戶認證、撥入和撥出、磁碟和數據加密、病毒防護措施,以及管理制度等。所有有可能受到網路攻擊的地方都必須以同樣安全級別加以保護。僅設立防火牆系統,而沒有全面的安全策略,那麼防火牆就形同虛設。

3.安全操作系統

防火牆是基於操作系統的。如果信息通過操作系統的後門繞過防火牆進入內部網,則防火牆失效。所以,要保證防火牆發揮作用,必須保證操作系統的安全。只有在安全操作系統的基礎上,才能充分發揮防火牆的功能。在條件許可的情況下,應考慮將防火牆單獨安裝在硬體設備上。

二、通訊的安全

1.數據通訊

通訊的安全主要依靠對通信數據的加密來保證。在通訊鏈路上的數據安全,一定程度上取決於加密的演算法和加密的強度。 電子商務系統的數據通信主要存在於:

(1)客戶瀏覽器端與電子商務web伺服器端的通訊;

(2)電子商務web伺服器與電子商務資料庫伺服器的通訊;

(3)銀行內部網與業務網之間的數據通訊。其中(3)不在本系統的安全策略范圍內考慮。

2.安全鏈路

在客戶端瀏覽器和電子商務web伺服器之間採用ssl協議建立安全鏈接,所傳遞的重要信息都是經過加密的,這在一定程度上保證了數據在傳輸過程中的安全。目前採用的是瀏覽器預設的4o位加密強度,也可以考慮將加密強度增加到128位。 為在瀏覽器和伺服器之間建立安全機制,ssl首先要求伺服器向瀏覽器出示它的證書,證書包括一個公鑰,由一家可信證書授權機構(ca中心)簽發。瀏覽器要驗征伺服器證書的正確性,必須事先安裝簽發機構提供的基礎公共密鑰(pki)。建立ssl鏈接不需要一定有個人證書,實際上不驗證客戶的個人證書情況是很多的。驗證個人證書是為了驗證來訪者的合法身份。而單純的想建立ssl鏈接時客戶只需用戶下載該站點的伺服器證書(下載可以在訪問之前或訪問時)。驗證此證書是合法的伺服器證書通過後利用該證書對稱加密演算法(rsa)與伺服器協商一個對稱演算法及密鑰,然後用此對稱演算法加密傳輸的明文。此時瀏覽器也會出進入安全狀態的提示。

三、應用程序的安全性

即使正確地配置了訪問控制規則,要滿足計算機系統的安全性也是不充分的,因為編程錯誤也可能引致攻擊。程序錯誤有以下幾種形式:程序員忘記檢查傳送到程序的入口參數;程序員忘記檢查邊界條件,特別是處理字元串的內存緩沖時;程序員忘記最小特權的基本原則。整個程序都是在特權模式下運行,而不是只有有限的指令子集在特權模式下運 行,其他的部分只有縮小的許可;程序員從這個特權程序使用范圍內建立一個資源,如一個文件和目錄。不是顯式地設置訪問控制(最少許可),程序員認為這個預設的許可是正確的。

這些缺點都被使用到攻擊系統的行為中。不正確地輸入參數被用來騙特權程序做一 些它本來不應該做的事情。緩沖溢出攻擊就是通過給特權程序輸入一個過長的字元串來實現的。程序不檢查輸入字元串長度。假的輸入字元串常常是可執行的命令,特權程序可以執行指令。程序碎塊是特別用來增加黑客的特權的或是作為攻擊的原因寫的。例如,緩沖溢出攻擊可以向系統中增加一個用戶並賦予這個用戶特權。 訪問控制系統中沒有什麼可以檢測到這些問題。只有通過監視系統並尋找違反安全策略的行為,才能發現象這些問題一樣的錯誤。

四、用戶的認證管理

1.身份認證

電子商務企業用戶身份認證可以通過伺服器ca證書與ic卡相結合實現的。ca證書用來認證伺服器的身份,ic卡用來認證企業用戶的身份。個人用戶由於沒有提供交易功能,所以只採用id號和密碼口令的身份確認機制。

2.ca證書

要在網上確認交易各方的身份以及保證交易的不可否認性,需要一份數字證書進行驗證,這份數字證書就是ca證書,它由認證授權中心(ca中心)發行。ca中心一般是社會公認的可靠組織,它對個人、組織進行審核後,為其發放數字證書,證書分為伺服器證書和個人證書。建立ssl安全鏈接不需要一定有個人證書,實際上不驗證客戶的個人證書情況是很多的。驗證個人證書是為了驗證來訪者的合法身份。而單純的想建立ssl鏈接時客戶只需用戶下載該站點的伺服器證書(下載可以在訪問之前或訪問時進行)。

五、安全管理

為了確保系統的安全性,除了採用上述技術手段外,還必須建立嚴格的內部安全機制。

對於所有接觸系統的人員,按其職責設定其訪問系統的最小許可權。

按照分級管理原則,嚴格管理內部用戶帳號和密碼,進入系統內部必須通過嚴格的身份確認,防止非法佔用、冒用合法用戶帳號和密碼。

建立網路安全維護日誌,記錄與安全性相關的信息及事件,有情況出現時便於跟蹤查詢。定期檢查日誌,以便及時發現潛在的安全威脅。

對於重要數據要及時進行備份,且對資料庫中存放的數據,資料庫系統應視其重要性提供不同級別的數據加密。

安全實際上就是一種風險管理。任何技術手段都不能保證1oo%的安全。但是,安全技術可以降低系統遭到破壞、攻擊的風險。決定採用什麼安全策略取決於系統的風險要控制在什麼程度范圍內。

6. 列舉近兩年計算機網路安全問題給電子商務帶來的重大事故

1)源代碼被盜事件。
2)重大黑客攻擊事件。
3)惡意軟體肆虐事件。
4)信息泄密事件。
5)重大漏洞事件 。
6)操作系統安全事件。

7. 電子商務安全的圖書4

書名:電子商務安全實用教程
適用專業:電子商務專業
書號:978-7-113-12135-8
版次:1版1次
開本:16開
作者:唐四薪
出版時間:2011-01-05
定價:30 元
出版社:中國鐵道出版社 《電子商務安全實用教程》在寫作過程中力求突出電子商務安全的特色,這主要表現在以下幾方面。
(1)將密碼學與網路安全中涉及較深數學知識及較復雜的密碼演算法的部分刪除掉,但保留一些基本的密碼學原理和一些必要的數學知識。例如,在公鑰密碼演算法方面,主要介紹rsa和dh兩種演算法,因為這兩種演算法比較簡單,但又能使學生明白公鑰密碼體制的原理,而且在目前仍然是使用最廣泛的密碼演算法。這是考慮到電子商務專業學生學習基礎而定的。
(2)處理好電子商務安全原理和應用之間的關系。原理是基礎,對電子商務安全的基礎問題加密技術和認證技術做了較詳細通俗且符合認知邏輯的闡述,使讀者能更深刻的理解電子商務安全問題的產生原因。同時增加了單點登錄技術、電子現金與微支付的安全機制和電子商務網站安全這些極具實用性和富有特色的內容。在編寫形式上,敘述詳細,重點突出。在闡述基本原理時大量的結合實例來分析,做到通俗生動。採用問題啟發式教學,一步步引出各種加密、認證技術的用途。
(3)辯證地看待電子商務安全在技術和管理方面的教學需要。雖然說電子商務安全是「三分技術、七分管理」。但毋庸置疑的事實是,目前絕大多數電子商務安全教材在篇幅安排上都是「七分技術、三分管理」,這樣安排是有道理的。因為大學教育的主要目是為學生打基礎,對於技術知識,學生要自學掌握是比較困難的,因此,教師必須重點闡述使學生能理解這部分知識,而管理知識學生可以通過以後自學並在工作實踐中掌握,只有有了一定的實踐經驗才能更有效地學習安全管理方需的知識。 第一章 電子商務安全概述
1.1 電子商務的現狀及實現方式
1.1.1 電子商務在我國的發展現狀
1.1.2 電子商務的主要類型
1.1.3 電子商務系統的組成
1.1.4電子商務基礎平台
1.2 電子商務安全的內涵
1.2.1 計算機網路的安全
1.2.2 交易安全
1.2.3 電子商務安全的特點
1.3 電子商務安全的基本需求
1.3.1 電子商務面臨的安全威脅
1.3.2 電子商務安全要素
1.4電子商務安全技術
1.5 電子商務安全體系結構
1.5.1 電子商務安全體系結構的組成
1.5.2 電子商務安全的管理架構
1.5.3 電子商務安全的基礎環境
習題
第二章密碼學基礎
2.1 密碼學的基本知識
2.1.1 密碼學的基本概念
2.1.2 密碼體制的分類
2.1.3 密碼學的發展歷程
2.1.4 密碼分析與密碼系統的安全性
2.2 對稱密碼體制
2.2.1 古典密碼
2.2.2 分組密碼與DES
2.2.3 流密碼
2.3 密碼學的數學基礎
2.3.1 數論的基本概念
2.3.2 歐拉定理與費馬定理
2.3.3 歐幾里得(Euclid)演算法
2.3.4 離散對數
2.4 公鑰密碼體制
2.4.1 公鑰密碼體制的基本思想
2.4.2 RSA公鑰密碼體制
2.4.3 Diffie-Hellman密鑰交換演算法
2.5 公鑰密碼體制解決的問題
2.5.1 密鑰分配
2.5.2密碼系統密鑰管理問題
2.5.3 數字簽名問題
2.6 混合密碼體制(數字信封)
2.7 不可逆加密體制(散列函數)
2.7.1 單向散列函數的性質
2.7.2 對散列函數的攻擊
2.7.3 散列函數的設計及MD5演算法
2.7.4 散列函數的分類
2.8 數字簽名
2.8.1 數字簽名的特點
2.8.2 數字簽名的過程
2.8.3 數字簽名的演算法實現
2.8.4 特殊的數字簽名
2.9 密鑰管理與密鑰分配
2.9.1 密鑰管理
2.9.2 密鑰的分配
2.10 信息隱藏技術
習題
第三章 認證技術
3.1 消息認證
3.1.1 利用對稱加密體制實現消息認證
3.1.2 利用公鑰密碼體制實現消息認證
3.1.3 基於散列函數的消息認證
3.1.4 基於消息認證碼的消息認證
3.2 身份認證
3.2.1 身份認證的依據
3.2.2 身份認證系統的組成
3.2.3 身份認證的分類
3.3 口令機制
3.3.1 口令的基本工作原理
3.3.2 對口令機制的改進
3.3.3 對付重放攻擊的措施
3.3.4基於挑戰-應答的口令機制
3.3.5口令的維護和管理措施
3.4 零知識證明協議
3.5 其他身份認證的機制
3.6 單點登錄技術
3.6.1 單點登錄的好處
3.6.2 單點登錄系統的分類
3.6.3 單點登錄系統的一般實現技術
3.6.4 Kerberos認證協議
3.6.5 SAML標准
習題
第四章 數字證書和PKI
4.1 數字證書
4.1.1 數字證書的概念
4.1.2 數字證書的原理
4.1.3 數字證書的生成過程
4.1.4 數字證書的驗證過程
4.1.5 數字證書的內容和格式
4.1.6 數字證書的類型
4.2 數字證書的功能
4.2.1 數字證書用於加密和簽名
4.2.2 利用數字證書進行身份認證
4.3 公鑰基礎設施PKI
4.3.1 PKI的核心——CA.
4.3.2注冊機構——RA.
4.3.3 數字證書庫
4.3.4 PKI的組成
4.3.5 PKI的信任模型
4.3.6 PKI的技術標准
4.4 個人數字證書的申請和使用
4.4.1 申請數字證書
4.4.2 查看個人數字證書
4.4.3 證書的導入和導出
4.4.4 利用數字證書實現安全電子郵件
習題
第五章網路安全基礎
5.1 網路安全體系模型
5.1.1 網路體系結構及其安全缺陷
5.1.2 ISO/OSI安全體系結構
5.1.3 網路安全的加密方式
5.2 網路安全的常見威脅
5.2.1 埠掃描
5.2.2 拒絕服務攻擊
5.2.3 欺騙
5.2.4 偽裝
5.2.5 嗅探
5.3 計算機病毒及其防治
5.3.1 計算機病毒的定義和特徵
5.3.2 計算機病毒的分類
5.3.3 計算機病毒的防治
5.3.4 計算機病毒的發展趨勢
習題
第六章 防火牆和入侵檢測系統
6.1 訪問控制概述
6.1.1 訪問控制和身份認證的區別
6.1.2 訪問控制的相關概念
6.1.3 訪問控制的具體實現機制
6.1.4 訪問控制策略
6.1.5 訪問控制與其他安全服務的關系
6.2 防火牆概述
6.2.1 防火牆的概念
6.2.2 防火牆的用途
6.2.3 防火牆的弱點和局限性
6.2.4 防火牆的設計准則
6.3 防火牆的主要技術
6.3.1 靜態包過濾技術
6.3.2 動態狀態包過濾技術
6.3.3 應用層網關
6.3.4 防火牆的實現技術比較
6.4 防火牆的體系結構
6.4.1 包過濾防火牆
6.4.2雙重宿主主機防火牆
6.4.3屏蔽主機防火牆
6.4.4 屏蔽子網防火牆
6.5 入侵檢測系統
6.5.1 入侵檢測系統概述
6.5.2 入侵檢測系統的數據來源
6.5.3入侵檢測技術
6.5.4 入侵檢測系統的結構
6.5.5 入侵檢測系統與防火牆的聯動
習題
第七章 電子商務安全協議
7.1安全套接層協議SSL.
7.1.1 SSL協議的基本原理
7.1.2 SSL協議解決的問題
7.2 SSL協議的工作過程
7.2.1 SSL握手協議
7.2.2 SSL記錄協議
7.2.3 SSL協議的應用
7.3 安全電子交易協議SET.
7.3.1 SET協議概述
7.3.2 SET系統的參與者
7.3.3 SET協議的工作流程
7.3.4 對SET協議的分析
7.4 SET協議與SSL協議的比較
7.4.1 兩種協議的比較
7.4.2 兩種協議的應用案例
7.5 IPSec協議
7.5.1 IPSec協議概述
7.5.2 IPSec協議的功能
7.5.3 IPSec的體系結構
7.5.4 IPSec的工作模式
7.5.5 IPSec的工作過程
7.6 虛擬專用網VPN..
7.6.1 VPN概述
7.6.2 VPN的類型.
7.6.3 VPN的關鍵技術
7.6.4 隧道技術
習題
第八章 電子支付系統及其安全
8.1電子支付安全性概述
8.1.1電子支付的安全性需求
8.1.2電子支付與傳統支付的比較
8.1.3 電子支付的分類
8.2 電子現金
8.2.1 電子現金應具有的基本特性
8.2.2 電子現金系統中使用的密碼技術
8.2.3 電子現金的支付模型
8.2.5 電子現金支付方式存在的問題
8.3電子現金安全需求的實現方法
8.3.1 不可偽造性和獨立性
8.3.2 匿名性
8.3.3 不可重用性
8.3.4 電子現金的可分性
8.4 電子支票
8.4.1電子支票的支付過程
8.4.2 電子支票的安全方案和特點
8.4.3 電子支票實例——NetBill
8.5 微支付
8.5.1 微支付的交易模型
8.5.2 基於票據的微支付模型
8.5.3 MicroMint微支付系統
8.5.4 基於散列鏈的微支付模型
8.5.5 Payword微支付系統
習題
第九章 電子商務網站的安全
9.1 網站面臨的安全威脅和風險概述
9.1.1 網站的安全性分析
9.1.2網站伺服器的基本安全設置
9.2 SQL注入攻擊
9.2.1 SQL注入攻擊的特點
9.2.2 SQL注入攻擊的方法
9.2.3 SQL注入攻擊的檢測與防範
9.2.4 防止資料庫被下載的方法
9.3 跨站腳本攻擊
9.3.1 跨站腳本攻擊的原理及危害
9.3.2 防範跨站腳本攻擊的方法
9.4 網頁掛馬及防範
9.4.1 網頁掛馬的常見形式
9.4.2 網頁掛馬的方法
習題
第十章電子商務安全管理
10.1 電子商務安全管理體系
10.1.1電子商務安全管理的內容
10.1.2電子商務安全管理策略
10.1.3 安全管理的PDCA模型
10.2 電子商務安全評估
10.2.1 電子商務安全評估的內容和方法
10.2.2 安全評估標准
10.2.3 信息管理評估標准
10.3 電子商務安全風險管理
10.3.1 風險管理概述
10.3.2 風險評估
10.4 電子商務信用管理
10.4.1 電子商務信用管理概述
10.4.2 電子商務信用管理的必要
10.4.3 信用管理體系的構成
10.4.4 信用保障和評價機制
習題
參考文獻

8. 電子商務安全與支付的人民郵電出版社教材

書名電子商務安全與支付叢 書 名21世紀高等學校經濟管理類規劃教材·高校系列標准書號ISBN 978-7-115-29503-3 作者祝凌曦 陸本江 編著責任編輯滑玉開本16 開印張21.5字數537 千字頁數334 頁裝幀平裝版次第1版第1次初版時間2013年4月本 印 次2013年4月首 印 數-- 冊定價42.80 元 第1章電子商務安全概述1內容提要1學習目標1案例導讀11.1電子商務安全與支付現狀21.1.1電子商務在身邊21.1.2電子商務安全現狀31.1.3電子商務支付現狀51.2電子商務安全的基本要求81.2.1交易的認證性81.2.2交易的保密性111.2.3交易的完整性121.2.4交易的不可否認性141.2.5其他安全需求151.3電子商務的安全交易標准151.3.1安全套接層協議161.3.2安全電子交易協議161.3.3安全超文本傳輸協議161.3.4安全交易技術協議171.3.5安全電子郵件管理協議171.4電子商務發展的法律保障17本章小結18思考題19拓展閱讀19
第2章電子商務的安全技術23內容提要23學習目標23案例導讀232.1數據加密技術242.2身份認證與訪問控制技術282.2.1身份認證292.2.2訪問控制312.3網路安全技術332.3.1防火牆技術332.3.2計算機病毒及防護372.3.3入侵檢測技術42本章小結45思考題45拓展閱讀46
第3章數字證書與協議48內容提要48學習目標48案例導讀483.1密碼學的應用493.1.1對稱密碼學503.1.2非對稱密碼學523.1.3雜湊函數563.1.4數字簽名573.2數字證書583.2.1數字證書的概念583.2.2數字證書認證機構593.3數字證書的應用——SET協議603.3.1SET協議介紹603.3.2基本概念613.3.3SET協議信息結構623.3.4SET協議處理邏輯673.4數字證書的應用——SSL協議773.4.1SSL的主要組成協議773.4.2SSL記錄層協議783.4.3SSL握手協議793.4.4SSL的具體應用803.4.5SET和SSL的比較81本章小結82思考題83拓展實驗83
第4章電子支付概述84內容提要84學習目標84案例導讀844.1支付和支付系統844.1.1支付和支付系統854.1.2支付系統的發展864.1.3我國的支付系統874.2電子支付概論894.2.1電子支付現狀894.2.2電子支付的定義904.2.3電子支付的分類914.2.4電子支付產業存在的問題934.3網路支付944.3.1網路支付的概念944.3.2網路支付的條件954.3.3網路支付的特徵964.3.4網路支付的安全性問題964.3.5網路支付系統方式97本章小結99思考題99拓展閱讀100
第5章ATM與POS103內容提要103學習目標103案例導讀1035.1銀行卡1045.1.1銀行卡概述1045.1.2信用卡1065.1.3借記卡1065.1.4IC卡1075.2銀行卡的「費」1085.2.1信用卡年費1085.2.2信用卡利息1105.2.3信用卡提現1135.2.4信用卡分期付款1165.2.5銀行卡交易手續費1175.3ATM1185.3.1ATM系統概述1185.3.2ATM系統的網路結構及處理流程1205.4ATM系統的安全1225.5ATM使用的若干安全問題及對策1235.5.1竊取卡號、密碼信息1235.5.2ATM「吞卡」1245.5.3交易信息外泄1245.5.4嚴防電話和簡訊詐騙1245.5.5其他ATM詐騙手段1255.6POS1265.6.1POS系統概述1265.6.2POS系統的網路結構及處理流程1295.6.3POS系統的安全1315.6.4POS系統實例132本章小結133思考題134拓展閱讀134
第6章第三方支付——支付寶138內容提要138學習目標138案例導讀1386.1第三方支付1396.1.1第三方支付的概念1396.1.2第三方支付的模式1396.2支付寶概述1416.2.1支付寶發展現狀1416.2.2支付寶的特點及主要產品1426.3支付寶支付1446.3.1快捷支付(含卡通)1446.3.2支付寶余額支付1456.3.3網上銀行支付——以中國工商銀行為例1456.3.4網點付款1466.3.5消費卡付款1466.3.6找人代付1476.4支付寶其他應用1486.4.1我要付款1486.4.2手機充值1496.5網上支付的風險及應對措施1506.5.1買家風險及安全策略1516.5.2賣家風險及安全策略1546.5.3支付寶的安全策略1556.6國內其他賬戶型第三方支付1596.6.1財付通1596.6.2安付通1596.6.3PAYPAL1606.6.4YeePay160本章小結161思考題162拓展閱讀162
第7章第三方支付——拉卡拉164內容提要164學習目標164案例導讀1647.1線下支付1657.1.1線下支付的定義1657.1.2線下支付在中國支付體系中的定位1657.1.3線下支付的發展歷史1657.1.4線下支付市場產業鏈整體分析1667.1.5線下支付帶來的影響1677.2拉卡拉概述1677.2.1拉卡拉公司介紹1677.2.2拉卡拉的發展1687.2.3拉卡拉合作夥伴1697.2.4拉卡拉的主要業務功能1697.3拉卡拉刷卡機1717.3.1拉卡拉公共網點刷卡機1717.3.2Mini拉卡拉家用刷卡機1767.3.3拉卡拉刷卡機的風險及防範1787.4拉卡拉超級盾1807.4.1拉卡拉超級盾簡介1807.4.2拉卡拉超級盾安裝及開通1807.4.3信用卡還款1827.4.4賬戶直充1837.4.5支付寶交易1847.4.6財付通賬戶充值1857.4.7賬單號付款1867.4.8其他1877.4.9超級盾使用過程中常見問題及相關業務費用1887.5其他混合型第三方支付模式1907.5.1嗖!付1907.5.2繳費易190本章小結191思考題191拓展閱讀192
第8章第三方支付——首信易支付193內容提要193學習目標193案例導讀1938.1網關支付概述1948.1.1網關支付概念1948.1.2網關型支付主要模式1948.1.3網關型支付的發展現狀1948.2首信易支付概述1958.2.1發展背景與歷程1958.2.2發展趨勢1968.3面向用戶的功能及基本操作演示1978.3.1會員資料管理及注冊認證演示1978.3.2我要收款2018.3.3我要付款2028.3.4購物付款演示2028.3.5我要充值2048.3.6返點查詢2058.3.7其他資金管理2068.3.8用戶賬戶管理2088.4支付平台功能及基本操作演示2098.4.1B2C支付2098.4.2B2B支付2118.4.3易收匯2128.5易支付安全案例分析及使用攻略2138.5.1案例2138.5.2首信易支付安全使用攻略2158.6第三方支付典型平台對比分析218本章小結219思考題220拓展閱讀220
第9章大額電子匯兌系統223內容提要223學習目標223案例導讀2239.1電子匯兌系統概述2249.1.1匯兌系統的涵義2249.1.2匯兌系統的特點2249.1.3匯兌系統的類型2259.1.4電子匯兌的處理流程與控制2259.2國內的電子匯兌系統2269.2.1中國國家金融數據通信網路系統2269.2.2中國國家現代化支付系統2369.2.3中國其他電子匯兌系統2459.3國外著名的電子匯兌系統2509.3.1SWIFT2509.3.2CHIPS2569.3.3FedWire2589.3.4其他電子匯兌系統2619.3.5國際匯兌系統運作示例263本章小結265思考題266拓展閱讀266
第10章網上銀行269內容提要269學習目標269案例導讀26910.1網上銀行概述27010.1.1網上銀行的概念27010.1.2網上銀行的特點27110.1.3網上銀行與傳統銀行的比較27210.1.4網上銀行系統的組成27310.1.5網上銀行的經營模式27310.2網上銀行的發展及主要業務27410.2.1網上銀行發展的四個階段27410.2.2網上銀行發展現狀27710.2.3網上銀行的主要業務27810.3網上銀行功能及操作實例28010.3.1中國工商銀行網上銀行功能簡介28010.3.2注冊及登錄28110.3.3我的賬戶28110.3.4定期存款28710.3.5轉賬存款28810.3.6網上貸款29110.3.7網上掛失29210.3.8繳費站29310.3.9信用卡服務29410.4網上銀行風險及應對措施29610.4.1網上銀行典型風險29610.4.2網上銀行風險的應對300本章小結303思考題304拓展閱讀304
第11章移動支付306內容提要306學習目標306案例導讀30611.1移動支付概述30711.1.1移動支付的概念30711.1.2移動支付的分類30811.1.3移動支付發展階段30811.1.4移動支付的發展現狀30911.2移動支付內容31011.2.1移動支付業務31011.2.2移動支付的運營模式31011.2.3移動支付終端解決方案31211.2.4移動支付的主要障礙31611.2.5移動支付的解決辦法31711.3移動支付實戰演練31811.3.1開戶31911.3.2充值32011.3.3手機支付卡通32211.3.4支付32411.3.5收付款32511.3.6提現32711.4移動支付的安全問題32811.4.1移動支付面臨的安全問題32811.4.2移動支付安全技術329本章小結330思考題331拓展閱讀331

9. 學習電子商務有哪些書籍

電子商務的學習接觸面在經濟管理類學科中算是比較廣的,因為這個專業更相當於是一個工具使用手冊,而電商這個工具又是個能在很多領域使用的,所以在學習資料方面也是覆蓋面比較廣。可以嘗試閱讀以下書籍
1、網路營銷書籍
·《網路營銷基礎與實踐》第3版 (馮英健 著,清華大學出版社 2004年10月) 
·李開復自傳《世界因你不同》
·《正在爆發的互聯網**》
·《長尾理論》2.0 美 安德森 
·《博客營銷》(作者:傑里米·萊特) 中國財政經濟出版社 
·《長尾理論》 (亞馬遜暢銷書榜經管類第一名) 作者:(美)安德森 著,喬江濤 譯 出版社:中信出版社 
·《網路營銷技術基礎》(段建,王雁) 機械工業出版社 
·《2.61 我為網狂》(趙旭)專題介紹
·《搜索引擎廣告:網路營銷的成功之路》(美)賽達 謝婷 
·《網路營銷案例評析》作者:呂英斌
·《Email營銷》(馮英健 著,機械工業出版社,2003.6)
·《網路營銷》(第2版),作者:(美)拉菲·默罕默德等;王刊良譯,中國財政經濟出版社
. 《網路營銷:戰略、實施與實踐》(原書第2版) 作者:(英)查菲
等 吳冠之.
·《網上拍賣》 (韓冀東,人民郵電出版社,2004年9月出版,原價:25元
·《完美商店》[美]科恩
著,冷鯤 等譯,遼寧教育出版社, 2003年9月,
·《網路品牌》
·《網路營銷學》
·《網路網際關系行銷》
·《網路廣告學》
·《網路營銷原理》
·《多對一營銷:後網路經濟時代的營銷制勝模式 》
·《打造網路品牌的11條法則》
2、電子商務類相關書籍
·《電子商務詞典》
·《電子商務管理:課文和案例》
·《電子商務案例(E-Commerce casebook)——毅偉商學院經典安全庫》
·《電子商務師-資格認證技能實戰(含盤)》
·《電子政務教程:理論·實務·案例》
·《B-to-B電子商務》
·《B-to-C電子商務》
·《電子商務技術基礎》
·《電子商務與競爭戰略》 
·《電子商務圖解》
·《電子商務基礎與應用》
·《電子商務:管理新視角》
·《電子商務管理實務》
·《電子商務》
3、顧客關系營銷書籍:
·《什麼是客戶關系管理》
·《實時的客戶關系管理》
·《客戶關系管理成功案例》
·《網路時代的顧客關系管理》  
·《掌握顧客關系》
·《客戶關系管理》
·《客戶關系管理的中國之路》

10. 我想知道初學者學電子商務看那些書籍

1、《電子商務概論(第3版)》

《電子商務概論(第3版)》面向應用型本科電子商務專業,同時適用於三年制高職高專電子商務專業及高校非電子商務專業,也可供廣大企事業單位相關人員參考和使用。

2、《電子商務基礎(第4版)》

《電子商務基礎(第4版)》是2015年人民郵電出版社出版的圖書,作者是萬守付。

本書系統地介紹了電子商務的基本概念、基本理論和方法以及業務操作流程。全書共9個課題,包括電子商務概述、電子商務系統、電子商務安全、電子商務支付、電子商務物流、網上貿易、網路零售、網路營銷、客戶關系管理。

3、《電子商務安全技術(第2版)》

《電子商務安全技術(第2版)》介紹了電子商務安全概念與構建安全電子商務的實用技術與方法,通過實例具體說明電子商務安全技術的應用與實踐。

重點討論電子商務安全體系結構,密碼學基礎知識,信息加解密技術,電子商務安全技術,身份認證方法,電子支付系統的安全技術,移動電子商務安全,萬維網安全,萬維網服務安全,安全電子交易協議SET,安全套接層協議SSL,3-D Secure支付協議的組成、技術及流程。

4、《市場營銷

本書主要介紹了市場營銷的相關知識,全書共分為5個項目,其具體內容包括:市場分析、市場營銷調研與預測、營銷戰略的規劃、市場營銷策略組合分析、市場營銷管理。本書可作為高職高專院校市場營銷專業、工商管理專業等相關專業的教材,也可作為企業管理人員培訓的參考書。

5、《電子商務實務》

《電子商務實務》是2010年高等教育出版社出版的圖書,作者是胡華江。

該書可作為高職高專院校經營類專業(如工商管理、市場營銷、國際貿易、人類資源、財務管理、會計學、文秘、實用英語等)學生學習電子商務課程的教材,也可作為成人電子商務培訓班的教材,還可供相關專業師生閱讀參考。

閱讀全文

與電子商務網路安全書籍相關的資料

熱點內容
教師培訓基地建設方案 瀏覽:85
電子商務系統可用性數據 瀏覽:127
新能源推廣應用推廣方案 瀏覽:334
旅遊公司客服培訓方案 瀏覽:872
小鬼當家策劃方案 瀏覽:169
趣味泊車大賽策劃方案 瀏覽:350
雙十二實體傢具店促銷活動方案 瀏覽:890
餐飲行業營銷方案範文 瀏覽:412
重慶市新能源汽車推廣應用工作方案 瀏覽:660
零供b2b電子商務平台 瀏覽:934
集散中心開業慶典活動策劃方案 瀏覽:599
淘氣堡親子活動策劃方案 瀏覽:26
電子商務的摘要 瀏覽:723
中華傳統文化校本培訓方案 瀏覽:300
教師信息技術應用培訓方案 瀏覽:19
五芳齋年度營銷傳播方案 瀏覽:520
餐飲比基尼美食促銷活動 瀏覽:433
幼兒園教師三八婦女節策劃方案 瀏覽:908
2016電子商務題庫 瀏覽:198
電子商務公共服務平台介紹 瀏覽:472