電子商務安全

電子商務安全

2013年清華大學出版社出版圖書
《電子商務安全》按照電子商務安全的體系結構,全面介紹了電子商務安全有關技術和管理方面的問題,采用問題啟發式的叙述模式,對電子商務安全的基本原理和核心技術做了詳細通俗且符合認知邏輯的闡述。[1]
    書名:電子商務安全 别名: 作者:唐四薪 類别: 原作品: 譯者: 出版社:清華大學出版社 頁數:305頁 定價:27.00 開本:16開 裝幀:平裝 ISBN:9787302312345 語種:簡體中文 外文名:Security of E-Commerce

内容簡介

本書的内容分為十一章,包括電子商務安全概論、密碼學基礎、認證技術、數字證書和PKI、網絡安全基礎、防火牆和入侵檢測系統、電子商務安全協議、電子支付系統及其安全、電子商務網站的安全、移動電子商務安全和電子商務安全管理的内容。

本書新增了對散列鍊、前向安全數字簽名、一次性口令、USB Key的原理、電子現金、移動電子支付協議等當前電子商務安全前沿性知識的介紹。

章節标題

第1章電子商務安全概述

1.1 電子商務安全的現狀

1.1.1 電子商務安全的重要性

1.1.2威脅電子商務安全的案例*

1.1.3 我國電子商務安全現狀分析

1.1.4電子商務安全課程的知識結構

1.2 電子商務安全的内涵

1.2.1計算機網絡安全

1.2.2 電子交易安全

1.2.3 電子商務安全的特點

1.3 電子商務安全的基本需求

1.3.1 電子商務面臨的安全威脅

1.3.2 電子商務安全要素

1.4 電子商務安全技術

1.5 電子商務安全體系

1.5.1 電子商務安全體系結構

1.5.2 電子商務安全的管理架構

1.5.3 電子商務安全的基礎環境

習題28

第2章密碼學基礎

2.1 密碼學的基本知識

2.1.1 密碼學的基本概念

2.1.2 密碼體制的分類

2.1.3 密碼學的發展曆程

2.1.4 密碼分析與密碼系統的安全性

2.2 對稱密碼體制

2.2.1 古典密碼

2.2.2 分組密碼與DES

2.2.3 流密碼

2.3 密碼學的數學基礎

2.3.1 數論的基本概念

2.3.2 歐拉定理與費馬定理

2.3.3 歐幾裡得(Euclid)算法

2.3.4 離散對數

2.4 公鑰密碼體制

2.4.1 公鑰密碼體制的基本思想

2.4.2 RSA公鑰密碼體制

2.4.3 Diffie-Hellman密鑰交換算法

2.4.4 ElGamal算法

2.5 公鑰密碼體制解決的問題

2.5.1 密鑰分配

2.5.2密碼系統密鑰管理問題

2.5.3 數字簽名問題

2.6數字信封(混合密碼體制)

2.7單向散列函數(不可逆加密體制)

2.7.1 單向散列函數的性質

2.7.2 對散列函數的攻擊*

2.7.3 散列函數的設計及MD5算法

2.7.4 散列函數的分類

2.7.5 散列鍊

2.8 數字簽名

2.8.1 數字簽名的特點

2.8.2 數字簽名的過程

2.8.3 RSA數字簽名算法

2.8.4 ElGamal數字簽名算法

2.8.5 Schnorr簽名體制

2.8.6 前向安全數字簽名

2.8.7 特殊的數字簽名

2.9 密鑰管理與密鑰分配

2.9.1 密鑰管理

2.9.2 密鑰的分配

2.10 信息隐藏技術

習題

第3章認證技術

3.1 消息認證

3.1.1 利用對稱密碼體制實現消息認證

3.1.2 利用公鑰密碼體制實現消息認證

3.1.3 基于散列函數的消息認證

3.1.4 基于消息認證碼的消息認證

3.2 身份認證

3.2.1 身份認證的依據

3.2.2 身份認證系統的組成

3.2.3 身份認證的分類

3.3 口令機制

3.3.1 口令的基本工作原理

3.3.2 對口令機制的改進

3.3.3 對付重放攻擊的措施

3.3.4基于挑戰-應答的口令機制

3.3.5口令的維護和管理措施

3.4 常用的身份認證協議

3.4.1 一次性口令

3.4.2 零知識證明

3.4.3 認證協議設計的基本要求

3.4.4 其他身份認證的機制

3.5 單點登錄技術*

3.5.1 單點登錄的好處

3.5.2 單點登錄系統的分類

3.5.3 單點登錄的實現方式

3.5.4 Kerberos認證協議

3.5.5 SAML标準

習題

第4章數字證書和PKI

4.1 數字證書

4.1.1 數字證書的概念

4.1.2 數字證書的原理

4.1.3 數字證書的生成步驟

4.1.4 數字證書的驗證過程

4.1.5 數字證書的内容和格式

4.1.6 數字證書的類型

4.2 數字證書的功能

4.2.1 數字證書用于加密和簽名

4.2.2 利用數字證書進行身份認證

4.3 公鑰基礎設施(PKI)

4.3.1 PKI的組成和部署

4.3.2 PKI管理機構——CA

4.3.3 注冊機構——RA

4.3.4證書/CRL存儲庫

4.3.5 PKI的信任模型

4.3.6 PKI的技術标準*

4.4 個人數字證書的使用

4.4.1 申請數字證書

4.4.2 查看個人數字證書

4.4.3 證書的導入和導出

4.4.4 USB Key的原理

4.4.5 利用數字證書實現安全電子郵件

4.5 安裝和使用CA服務器

習題

第5章網絡安全基礎

5.1 網絡安全體系模型

5.1.1 網絡體系結構及其安全缺陷

5.1.2 ISO/OSI安全體系結構

5.1.3 網絡安全的分層配置

5.1.4 網絡安全的加密方式

5.2 網絡安全的常見威脅

5.2.1 漏洞掃描

5.2.2 Windows網絡檢測和管理命令

5.2.3 拒絕服務攻擊(DoS)

5.2.4 嗅探

5.2.5 欺騙

5.2.6 僞裝

5.3 計算機病毒及其防治

5.3.1 計算機病毒的定義和特征

5.3.2 計算機病毒的分類

5.3.3 計算機病毒的防治

5.3.4 計算機病毒的發展趨勢

習題

第6章防火牆和IDS

6.1 訪問控制概述

6.1.1 訪問控制和身份認證的區别

6.1.2 訪問控制的相關概念

6.1.3 訪問控制的具體實現機制

6.1.4 訪問控制策略

6.1.5 屬性證書與PMI

6.2 防火牆

6.2.1 防火牆的概念

6.2.2 防火牆的用途

6.2.3 防火牆的弱點和局限性

6.2.4 防火牆的設計準則

6.3 防火牆的主要技術

6.3.1 靜态包過濾技術

6.3.2 動态包過濾技術

6.3.3 應用層網關

6.3.4 防火牆的實現技術比較

6.4 防火牆的體系結構

6.4.1 包過濾防火牆

6.4.2 雙重宿主主機防火牆

6.4.3屏蔽主機防火牆

6.4.4 屏蔽子網防火牆

6.5 入侵檢測系統(IDS)

6.5.1 入侵檢測系統概述

6.5.2 入侵檢測系統的數據來源

6.5.3 入侵檢測技術

6.5.4 入侵檢測系統的結構

6.5.5 入侵檢測系統面臨的問題

習題

第7章電子商務安全協議

7.1 SSL協議概述

7.2 SSL協議的工作過程

7.2.1 SSL握手協議

7.2.2 SSL記錄協議

7.2.3 SSL協議的應用模式

7.2.4 為IIS網站啟用SSL協議

7.3 SET協議

7.3.1 SET協議概述

7.3.2 SET系統的參與者

7.3.3 SET協議的工作流程

7.3.4 對SET協議的分析

7.4 3-D Secure協議及各種協議的比較

7.4.1 3-D Secure協議

7.4.2 SSL與SET協議的比較

7.4.3 SSL在網上銀行的應用案例

7.5 IPSec協議

7.5.1 IPSec協議概述

7.5.2 IPSec的體系結構

7.5.3 IPSec的工作模式

7.6 虛拟專用網VPN

7.6.1 VPN概述

7.6.2 VPN的類型

7.6.3 VPN的關鍵技術

7.6.4 隧道技術*

習題

第8章電子支付及其安全

8.1 電子支付安全概述

8.1.1 電子支付與傳統支付的比較

8.1.2 電子支付系統的分類

8.1.3 電子支付的安全性需求

8.2 電子現金

8.2.1 電子現金的基本特性

8.2.2 電子現金系統中使用的密碼技術

8.2.3 電子現金的支付模型和實例

8.3電子現金安全需求的實現

8.3.1 不可僞造性和獨立性

8.3.2 匿名性

8.3.3 多銀行性

8.3.4 不可重用性

8.3.5 可轉移性

8.3.6 可分性

8.3.7 電子現金的發展趨勢

8.4 電子支票*

8.4.1電子支票的支付過程

8.4.2 電子支票的安全方案和特點

8.4.3 NetBill電子支票

8.5 微支付

8.5.1 微支付的交易模型

8.5.2 基于票據的微支付系統

8.5.3 MicroMint微支付系統

8.5.4 基于散列鍊的微支付模型

8.5.5 Payword微支付系統

習題

第9章電子商務網站的安全

9.1 網站的安全風險和防禦措施

9.1.1 網站的安全性分析

9.1.2 網站服務器的基本安全設置

9.2 SQL注入攻擊

9.2.1 SQL注入攻擊的特點

9.2.2 SQL注入攻擊的方法

9.2.3 SQL注入攻擊的檢測與防範

9.2.4 防止數據庫被下載的方法

9.3 跨站腳本攻擊(XSS)*

9.3.1 跨站腳本攻擊的原理及危害

9.3.2 防範跨站腳本攻擊的方法

9.4 網頁挂馬及防範

9.4.1 網頁挂馬的常見形式

9.4.2 網頁挂馬的方法

習題

第10章移動電子商務安全

10.1 移動電子商務的實現技術

10.1.1無線應用通信協議(WAP)

10.1.2 WAP的應用模型和結構

10.1.3移動網絡技術

10.2移動電子商務面臨的安全威脅

10.2.1 無線網絡面臨的安全威脅

10.2.2 移動終端面臨的安全威脅

10.2.3 移動商務管理面臨的安全威脅

10.3 移動電子商務的安全需求

10.4 移動電子商務安全技術

10.4.1 無線公鑰基礎設施(WPKI)

10.4.2 WPKI與PKI的技術對比

10.4.3 WTLS協議

10.4.4 無線網絡的物理安全技術

習題

第11章電子商務安全管理

11.1 電子商務安全管理體系

11.1.1 電子商務安全管理的内容

11.1.2 電子商務安全管理策略

11.1.3 安全管理的PDCA模型

11.2 電子商務安全評估

11.2.1 電子商務安全評估的内容

11.2.2 安全評估标準

11.2.3 信息管理評估标準

11.3 電子商務安全風險管理

11.3.1 風險管理概述

11.3.2 風險評估

11.4 電子商務信用管理

11.4.1 電子商務信用管理概述

11.4.2 電子商務信用管理的必要性

11.4.3 信用管理體系的構成

11.4.4 信用保障和評價機制

習題

附錄A:實驗

A.1 實驗1:密碼學軟件的使用和開發

A.2 實驗2:個人數字證書的使用

A.3 實驗3:CA的安裝和使用

A.4 實驗4:網絡掃描和網絡嗅探

A.5 實驗5:為IIS網站配置SSL

A.6 實驗6:配置安全Web服務器和網站

上一篇:紅棗糕

下一篇:曾有一個人,愛我如生命

相關詞條

相關搜索

其它詞條