首页 第09章电子商务系统安全教学材料

第09章电子商务系统安全教学材料

举报
开通vip

第09章电子商务系统安全教学材料第9章电子商务系统的安全设计本章内容9.1电子商务系统安全9.2电子商务系统安全体系框架9.3电子商务系统安全设计的原则9.4电子商务系统安全体系的设计9.1电子商务系统安全电子商务系统安全问题涉及到许多方面。首先,安全不是一个单一的问题。其次,安全问题是动态的。再次,安全问题不能仅仅由技术来完全解决。信息系统安全体系结构示意图管理体系法律制度培训组织体系机构岗位人事技术体系技术管理安全策略与服务密钥管理审计技术机制安全技术运行环境及系统安全技术状态检测入侵监控安全管理安全机制安全服务物理安全系统安全信息系统安全体...

第09章电子商务系统安全教学材料
第9章电子商务系统的安全 设计 领导形象设计圆作业设计ao工艺污水处理厂设计附属工程施工组织设计清扫机器人结构设计 本章内容9.1电子商务系统安全9.2电子商务系统安全体系框架9.3电子商务系统安全设计的原则9.4电子商务系统安全体系的设计9.1电子商务系统安全电子商务系统安全问题涉及到许多方面。首先,安全不是一个单一的问题。其次,安全问题是动态的。再次,安全问题不能仅仅由技术来完全解决。信息系统安全体系结构示意图管理体系法律 制度 关于办公室下班关闭电源制度矿山事故隐患举报和奖励制度制度下载人事管理制度doc盘点制度下载 培训组织体系机构岗位人事技术体系技术管理安全策略与服务密钥管理审计技术机制安全技术运行环境及系统安全技术状态检测入侵监控安全管理安全机制安全服务物理安全系统安全信息系统安全体系框架9.3电子商务系统安全设计的原则⑴均衡性⑵整体性⑶一致性⑷易操作性⑸可靠性⑹层次性⑺可评价性9.4电子商务系统安全体系的设计制定安全规划的工作步骤包括:对企业电子商务系统安全风险进行评估分析企业电子商务系统的安全需求定义企业电子商务系统安全规划的范围建立项目小组以设计和实施安全规划制定企业电子商务系统的安全策略制定企业电子商务系统的安全 方案 气瓶 现场处置方案 .pdf气瓶 现场处置方案 .doc见习基地管理方案.doc关于群访事件的化解方案建筑工地扬尘治理专项方案下载 评估安全方案的代价和优缺点测试和实施安全方案9.4.1识别企业信息资产通过识别用户的信息资产,建立信息资产列 关于同志近三年现实表现材料材料类招标技术评分表图表与交易pdf视力表打印pdf用图表说话 pdf 。企业信息资产包括:数据与文档、硬件,软件,人员四个方面。企业的信息资产资产类型说明硬件包括服务器、工作站、路由器、交换机、防火墙、入侵检测系统、终端、打印机等整件设备,也包括主版、CPU、硬盘、显示器等散件设备。软件包括源代码、应用程序、工具、分析测试软件、操作系统等数据包括软硬件运行中的中间数据、备份资料、系统状态、审计日志、数据库资料等人员包括用户、管理员、维护人员等文档包括软件程序、硬件设备、系统状态、本地管理过程的资料消耗品包括纸张、软盘、磁带等资产分类对信息资产及人分别归类,同时在两者之间建立起对应关系。信息资产可以通过资产的保护价值进行分类。如:机密级、内部访问级、内部信息、共享级。对人员的分类类似于信息资产的分类。在开发安全方案之前,务必要列出属于上述每个项目的每个信息资产的清单,并确定所有相应的信息资源的安全级别及相应的系统安全性需求。信息分为四个级别级别1:公开或未分类信息,该类信息数据不需要经过公司任何批准就可以向大众公开。级别2:内部信息,外部对这类信息访问是被禁止的。级别3:私有信息,如果该类信息被未授权用户访问,将对公司正常运作产生影响,并导致经济上的损失。级别4:秘密信息,未授权的外部或内部用户对这类数据的访问对公司是非常致命的。9.4.2电子商务系统风险识别、分析和评估要保障系统安全,首要是对企业资产的识别,其次是对威胁的识别。1.电子商务面临的威胁电子商务安全主要可划分为计算机信息系统安全商务交易安全1.电子商务面临的威胁⑴计算机信息系统面临的威胁归结起来,针对计算机信息系统安全的威胁主要有三:①人为的无意失误②人为的恶意攻击③软件的漏洞和“后门”⑵电子商务交易安全威胁类别目前,一般的电子商务系统都面临着以下几种安全隐患:①信息的截获和窃取②信息的篡改③信息假冒④交易抵赖2.电子商务系统风险分析和评估⑴敏感性/结果决定电子商务系统敏感性等级的因素有两个:第一个是事故的直接后果。第二个应考虑的因素是政治上和企业的敏感性。⑵风险评估矩阵在风险评估矩阵中,应考虑多种因素,而且还应考虑各种因素之间的关系。在下面的评估矩阵中,首先对各种因素进行评估,如危险性、可见性,然后以一定的关系式把它们联系起来,最后得到评估结果。风险评估矩阵列表1危险性评估可见性评估分数危险不太活跃,而且暴露于危险中的机会不很多1很低的可见性,没有提供任何公共信息服务1危险并不明确,而且危险是多重的3间断的提供公共信息服务3危险非常活跃,而且危险是多重的5持续提供公共信息服务5风险评估矩阵列表2事故结果评估事故结果的影响评估分数没有任何影响和损夫;在损失预算之内:风险可以转移1损失在生意运作中可以接受:或对企业无较大的影响,1企业内部的正常运行受到影响超出了损失预算:存在机会成本3对企业的运转有不可接受的影响3企业外部的生意受到影响;对企业财政有致命的影响5对企业的经营管理有不可接受的影响5风险评估结果风险评估结果=危险评估×可见性评估+事故结果评估×事故影响评估然后把“风险评估结果”用下面的值评估。2~10:低风险11~29:中等风险30~50:高风险风险评估举例假设我们用Wi表示资源的重要性程度,而用Ri表示资源面临的危险大小;资源重要性的估计值我们用从0到1中的一个值来代表,0为最低,1为最高;而资源面临的风险值我们用从0到10中的一个值来代表,0为最低,10为最高。则WRi=Wi*Ri则表示资源加权后的危险值。包含权值和危险值的简单网络设计图风险评估举例路由器:WR1=R1*W1=6*0.7=4.2网桥:WR2=R2*W2=6*0.3=1.8服务器:WR3=R3*W3=10*1=10整个网络系统的危险值:WR=WR1+WR2+WR3=169.4.3电子商务系统的安全需求分析通过分析以下因素,可以定义电子商务系统的安全需求:●需要保护的资源。●资源面临的威胁。●威胁发生的机率。9.4.4定义电子商务系统的安全规划的范围设计安全方案之前,企业必须定义规划的范围,以指明将来的安全方案准备处理哪些风险。9.4.5电子商务系统安全策略的制定安全策略是对一种处理安全问题的规则的描述。根据安全需求制定的系统的安全策略是安全方案的主要内容。策略的制定决定于以下几个因素1.权衡要点制定安全策略是进行利与弊的权衡一般来说,权衡的要点如下:●功能和安全性能。●用户操作的便利性和安全性能。●成本与功能。3.制定安全策略的工作步骤制定安全策略,可按下列步骤:①找出需保护的信息资源。②判定信息资源的价值。③评定电子商务系统适当的风险承受等级。④制订安全策略。⑤将安全策略分配在电子商务系统各处。9.4.6制订电子商务系统的安全方案1.安全方案的主要内容⑴技术体系的建立⑵组织机构的建立⑶管理体系的建立⑷安全方案实施计划2.制订安全方案在设计安全方案时请考虑以下几点:⑴定义范围。⑵确定 工程 路基工程安全技术交底工程项目施工成本控制工程量增项单年度零星工程技术标正投影法基本原理 小组确定工程小组人选时,可涵盖以下人员:管理代表IT部门技术人员技术培训人员技术支持人员外界咨询顾问2.制订安全方案⑶搜集安全需求。⑷制定安全方案⑸制定安全方案实施计划。①工程时限②确定职责
本文档为【第09章电子商务系统安全教学材料】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
该文档来自用户分享,如有侵权行为请发邮件ishare@vip.sina.com联系网站客服,我们会及时删除。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。
本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。
网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
下载需要: 免费 已有0 人下载
最新资料
资料动态
专题动态
个人认证用户
奋斗的小于儿
暂无简介~
格式:ppt
大小:318KB
软件:PowerPoint
页数:28
分类:教育学
上传时间:2022-01-03
浏览量:0