自考中英合作“電子商務(wù)概論”資料(7) -自考串講筆記
第四章 電子商務(wù)的安全
1、計(jì)算機(jī)安全分為物理安全和邏輯安全。物理安全是指可觸及的保護(hù)設(shè)備,如警鈴、保衛(wèi)、防火門(mén)、安全柵欄、保險(xiǎn)箱、防暴建筑物等。使用非物理手段對(duì)資產(chǎn)進(jìn)行保護(hù)成為邏輯安全。對(duì)計(jì)算機(jī)資產(chǎn)帶來(lái)危險(xiǎn)的任何行動(dòng)或?qū)ο蠖急环Q(chēng)為安全威脅。
2、安全專(zhuān)家把計(jì)算機(jī)安全分為:保密、完整、即需。
保密:指防止未授權(quán)的數(shù)據(jù)暴露并確保數(shù)據(jù)源的可靠性。
完整:防止未經(jīng)授權(quán)的數(shù)據(jù)修改。
即需:防止延遲或拒絕服務(wù)。
3、安全措施是指識(shí)別、降低或消除安全威脅的物理或邏輯步驟的總稱(chēng)。不同的安全措施其投資不同。資產(chǎn)的重要性決定了采用什么樣的安全措施。分析哪些資產(chǎn)需要保護(hù),保護(hù)到什么程度。
4、安全策略是對(duì)所需保護(hù)的資產(chǎn)、保護(hù)的原因、誰(shuí)負(fù)責(zé)進(jìn)行保護(hù)、哪些行為可接受、哪些不可接受等的書(shū)面描述。
5、安全策略的內(nèi)容:(1)認(rèn)證;(2)訪問(wèn)控制;(3)保密;(4)數(shù)據(jù)完整性;(5)審計(jì)。
6、互聯(lián)網(wǎng)成了版權(quán)侵犯者的誘人目標(biāo)的原因:
?。?)網(wǎng)上的信息無(wú)論是否受到版權(quán)保護(hù),它都非常容易復(fù)制;
?。?)很多人不了解保護(hù)知識(shí)產(chǎn)權(quán)方面的版權(quán)規(guī)定。
7、數(shù)字水印:隱藏地嵌入在數(shù)字圖象或聲音文件里的數(shù)字碼或數(shù)字流。可對(duì)其內(nèi)容加密或簡(jiǎn)單地隱藏在圖像或聲音文件的字節(jié)里。數(shù)字化音頻水印系統(tǒng)可用來(lái)保護(hù)互聯(lián)網(wǎng)上的音頻文件,其系統(tǒng)可識(shí)別、認(rèn)證和保護(hù)知識(shí)產(chǎn)權(quán)。
8、靜態(tài)頁(yè)面是以WWW標(biāo)準(zhǔn)頁(yè)面描述語(yǔ)言HTML編制的,其作用是顯示內(nèi)容并提供到其他頁(yè)面的鏈接。
9、對(duì)客戶機(jī)的安全威脅:
(1)活動(dòng)內(nèi)容(2)Java、Java小應(yīng)用程序和JavaScript.(3)Active X控件(4)圖形文件、插件和電子郵件的附件。
10、活動(dòng)內(nèi)容:是指在頁(yè)面上嵌入的對(duì)用戶透明的程序。
11、特洛伊木馬將破壞性的活動(dòng)頁(yè)面放進(jìn)看起來(lái)完全無(wú)害WWW頁(yè)面中。特洛伊木馬是隱藏在程序或頁(yè)面里而掩蓋其真實(shí)目的程序。特洛伊木馬還可改變或刪除客戶機(jī)上的信息,構(gòu)成完整性侵害。
12、Cookie本沒(méi)惡意,但由于其信息可能被利用,因此有些人不喜歡讓自己的計(jì)算機(jī)存儲(chǔ)Cookie.識(shí)別、管理、顯示或刪除Cookie的免費(fèi)程序或自由軟件是:Cookie Crusher和Cookie Pal.
13、Java是一種真正的面向?qū)ο蟮恼Z(yǔ)言,這是一個(gè)很有用的特點(diǎn),因?yàn)樗С执a重用。除WWW應(yīng)用外,Java還可在操作系統(tǒng)上運(yùn)行。Java得以廣泛應(yīng)用的另一個(gè)原因是與平臺(tái)無(wú)關(guān)性,它可在任何計(jì)算機(jī)上運(yùn)行。
14、Java運(yùn)行程序安全區(qū)是根據(jù)安全模式所定義的規(guī)則來(lái)限制Java小應(yīng)用程序的活動(dòng)。當(dāng)Java小應(yīng)用程序在Java運(yùn)行程序安全區(qū)限制的范圍內(nèi)運(yùn)行時(shí),它們不會(huì)訪問(wèn)系統(tǒng)中安全規(guī)定范圍之外的程序代碼。
15、Java應(yīng)用程序和Java小應(yīng)用程序不同:Java應(yīng)用程序不在瀏覽器上運(yùn)行,而是在計(jì)算機(jī)上運(yùn)行,它可以完成任何操作。
16、特洛伊木馬的例子:
JavaScript程序不能自行啟動(dòng)。有惡意的JavaScript程序要運(yùn)行,必須由你親手啟動(dòng)。有惡意者為誘導(dǎo)你啟動(dòng)這個(gè)程序,可能會(huì)把程序裝扮成住房公積金計(jì)算程序,在你按下按鈕來(lái)查看自己的住房公積金時(shí),可能會(huì)把程序JavaScript程序就會(huì)啟動(dòng),完成它的破壞任務(wù)。
信息隱蔽是指隱藏在另一片信息中的信息,其目的可能是善意的,也可能是惡意的。
17、Active X是一個(gè)對(duì)象(控件),由頁(yè)面設(shè)計(jì)者放在頁(yè)面里來(lái)執(zhí)行特定任務(wù)的程序。Active X控件存在一定的安全威脅:一旦下載下來(lái),它就能像計(jì)算機(jī)上的其他程序一樣執(zhí)行,能訪問(wèn)包括操作系統(tǒng)代碼在內(nèi)的所有系統(tǒng)資源,這是非常危險(xiǎn)的。
18、信息隱蔽是指隱蔽在另一個(gè)信息中的信息,其目的可能是善意的,也可能是惡意的。
19、內(nèi)置的防止或減少客戶機(jī)安全威脅的保護(hù)機(jī)制:
1)數(shù)字證書(shū);2)微軟的IE;3)網(wǎng)景公司的navigator;4)處理Cookie;5)使用防病毒軟件。
20、數(shù)字證書(shū):是電子郵件附件或嵌在網(wǎng)頁(yè)上的程序,可用來(lái)驗(yàn)證用戶或網(wǎng)站的身份。如果電子郵件消息或網(wǎng)頁(yè)含有數(shù)字證書(shū),就稱(chēng)之為簽名消息或簽名代碼。(數(shù)字證書(shū)的作用:驗(yàn)證用戶或網(wǎng)站的身份)
21、防病毒軟件只能保護(hù)你的計(jì)算機(jī)不受已下載到計(jì)算機(jī)上的病毒攻擊,它是一種防衛(wèi)策略。
22、保密與隱私的區(qū)別:(典型例子:電子郵件)
?。?)保密是防止未經(jīng)授權(quán)的信息泄露;隱私是保護(hù)個(gè)人不被曝光的權(quán)利。
?。?)保密要求繁雜的物理和邏輯安全的技術(shù)問(wèn)題;隱私需要法律的保護(hù)。
23、對(duì)完整性的安全威脅也叫主動(dòng)搭線竊聽(tīng)。
24、破壞他人網(wǎng)站是指以電子形式破壞某個(gè)網(wǎng)站的網(wǎng)頁(yè)。
25、電子偽裝是指某人裝成他人或?qū)⒛硞€(gè)網(wǎng)站偽裝成另一個(gè)網(wǎng)站。
26、對(duì)即需性的安全威脅也叫延遲安全威脅或拒絕安全威脅。
27、加密就是用基于數(shù)學(xué)算法的程序和保密的密鑰對(duì)信息進(jìn)行編碼,生成難以理解的字符串。
28、加密程序:將這些文字(明文)轉(zhuǎn)成密文(位的隨機(jī)組合)的程序。
29、消息在發(fā)送到網(wǎng)絡(luò)或互聯(lián)網(wǎng)之前進(jìn)行加密,接收方收到消息后對(duì)其解碼或成為解密,所用的程序稱(chēng)為解密程序,這是加密的逆過(guò)程。加密程序的邏輯稱(chēng)為加密算法。
30、非對(duì)稱(chēng)加密(公開(kāi)密鑰機(jī)密):它用連個(gè)數(shù)學(xué)相關(guān)的密鑰對(duì)信息進(jìn)行編碼。其中一個(gè)密鑰叫公開(kāi)密鑰,可隨意發(fā)給期望同密鑰持有者進(jìn)行安全通訊的人。公開(kāi)密鑰用于對(duì)信息加密。第二個(gè)密鑰是私有密鑰,屬于密鑰持有者,此人要仔細(xì)保存私有密鑰。密鑰持有者用私有密鑰對(duì)收到的信息進(jìn)行解密。
2.部分稿件來(lái)源于網(wǎng)絡(luò),如有不實(shí)或侵權(quán),請(qǐng)聯(lián)系我們溝通解決。最新官方信息請(qǐng)以湖北省教育考試院及各教育官網(wǎng)為準(zhǔn)!
-
062023-03湖北自考《財(cái)務(wù)會(huì)計(jì)學(xué)》練習(xí)題匯總湖北自考《財(cái)務(wù)會(huì)計(jì)學(xué)》練習(xí)題匯總
-
042023-03湖北自考《財(cái)務(wù)會(huì)計(jì)學(xué)》練習(xí)題(6)湖北自考《財(cái)務(wù)會(huì)計(jì)學(xué)》練習(xí)題(6)
-
042023-03湖北自考《財(cái)務(wù)會(huì)計(jì)學(xué)》練習(xí)題(5)湖北自考《財(cái)務(wù)會(huì)計(jì)學(xué)》練習(xí)題(5)
-
042023-03湖北自考《財(cái)務(wù)會(huì)計(jì)學(xué)》練習(xí)題(4)湖北自考《財(cái)務(wù)會(huì)計(jì)學(xué)》練習(xí)題(4)
-
042023-03湖北自考《財(cái)務(wù)會(huì)計(jì)學(xué)》練習(xí)題(3)湖北自考《財(cái)務(wù)會(huì)計(jì)學(xué)》練習(xí)題(3)
-
042023-03湖北自考《財(cái)務(wù)會(huì)計(jì)學(xué)》練習(xí)題(2)湖北自考《財(cái)務(wù)會(huì)計(jì)學(xué)》練習(xí)題(2)
已幫助10w萬(wàn)+意向?qū)W歷提升用戶成功上岸
-
毛澤東思想概論
培訓(xùn)優(yōu)勢(shì):課時(shí)考點(diǎn)精講+刷題+沖刺,熟練應(yīng)對(duì)考試題型。全程督促學(xué)習(xí),安排好學(xué)習(xí)計(jì)劃。 毛澤東思想概論...自考培訓(xùn) -
英語(yǔ)二
本課程既是一門(mén)語(yǔ)言實(shí)踐課程,也是拓寬知識(shí)、了解世界文化的重要素質(zhì)課程,它以培養(yǎng)學(xué)習(xí)者的綜合語(yǔ)言應(yīng)用能力為目標(biāo),使他們?cè)趯W(xué)習(xí)、工作和社會(huì)交往中能夠使用英語(yǔ)進(jìn)行有效的交流。 英語(yǔ)二...自考培訓(xùn) -
馬克思主義基本原理概論
本書(shū)包括兩個(gè)部分:自學(xué)考試大綱和基本原理。主要內(nèi)容有,馬克思主義是關(guān)于工人階級(jí)和人類(lèi)解放的科學(xué),物質(zhì)世界及其發(fā)展規(guī)律,認(rèn)識(shí)的本質(zhì)及其規(guī)律,人類(lèi)社會(huì)及其發(fā)展規(guī)律,資本主義的形成及其發(fā)展,資本主義發(fā)展的歷史進(jìn)程,社會(huì)主義社會(huì)及其進(jìn)程,共產(chǎn)主義社會(huì)及其進(jìn)程等。 馬克思主義基本原理概論...自考培訓(xùn) -
思想道德修養(yǎng)與法律基礎(chǔ)
《思想道德修養(yǎng)與法律基礎(chǔ)》課具有鮮明的政治性、思想性、理論性、針對(duì)性、科學(xué)性、知識(shí)性以及實(shí)踐性和修養(yǎng)性。它包羅政治、思想、道德、心理本質(zhì)、學(xué)習(xí)成才和法律本質(zhì)等內(nèi)容,指導(dǎo)和回答大學(xué)生在人生、抱負(fù)、信念等方面遍及關(guān)心和迫切需要解決的問(wèn)題。 思想道德修養(yǎng)與法律基礎(chǔ)...自考培訓(xùn) -
中國(guó)近代史綱要
“中國(guó)近現(xiàn)代史綱要”全國(guó)高等教育自學(xué)考試指定教材,依據(jù)中央審定的普通高等學(xué)?!爸袊?guó)近現(xiàn)代史綱要”編寫(xiě)大綱以及馬克思主義理論研究和建設(shè)工程重點(diǎn)教材《中國(guó)近現(xiàn)代史綱要》,結(jié)合自學(xué)考試的特點(diǎn)設(shè)計(jì)了十章,集中講述1840年鴉片戰(zhàn)爭(zhēng)爆發(fā)一直到2007年中國(guó)共產(chǎn)黨第十七次全國(guó)代表大會(huì)召開(kāi)的160多年的中國(guó)近現(xiàn)代歷史。 中國(guó)近代史綱要...自考培訓(xùn)
- 自考本科學(xué)歷要求是什么?哪些人非常適合報(bào)考?
- 自考報(bào)名條件與要求有哪些?很?chē)?yán)格嗎?
- 成人自考網(wǎng)上報(bào)名需要注意哪些事情?很麻煩嗎?
- 成人自考報(bào)名時(shí)間是固定的嗎?每年有幾次機(jī)會(huì)?
- 成人自考報(bào)名每年都是一樣的流程嗎?記錯(cuò)了怎么辦?
- 自考報(bào)名系統(tǒng)為什么進(jìn)不去?別著急,有方法!
- 一文解答!自考本科有含金量嗎,在社會(huì)上?
- 大專(zhuān)自考本科怎么自己報(bào)名?流程在這!
- 小白必看!自考本科有什么好處?
- 自考本科有學(xué)歷嗎?被認(rèn)可嗎? 查看更多
掃一掃關(guān)注微信公眾號(hào)
隨時(shí)獲取湖北省自考政策、通知、公告以及各類(lèi)學(xué)習(xí)資料、學(xué)習(xí)方法、課程。