本書基本保留了第 1 版的體系結構, 但對其中一些陳舊內容和錯漏之
處進行了修改、 補充和完善, 同時根據(jù)電子商務發(fā)展態(tài)勢涉及的安全問
題、 知識與技術等, 增補了一些新的知識內容。 本書主要內容包括電子商
務安全導論、 數(shù)據(jù)加密與密鑰管理技術、 公鑰基礎設施與數(shù)字證書、 數(shù)字
簽名與身份認證技術、 安全協(xié)議與安全標準、 網(wǎng)絡安全技術、 數(shù)據(jù)庫系統(tǒng)
安全、 云安全技術、 大數(shù)據(jù)安全技術和電子商務安全評估與管理等十個方
面的內容。 其中云安全技術和大數(shù)據(jù)安全技術屬于新增章節(jié), 其結構跟
第 1 版各章結構相同, 并根據(jù)每章具體內容也安排了相應的思考題、 實戰(zhàn)
題等實踐模塊。
本書內容新穎, 結構嚴謹, 深入淺出, 實用性強, 強調對基本理論和
業(yè)務技能的掌握以及對技術應用能力的培養(yǎng)和訓練, 可作為高等院校電子
商務專業(yè)、 信息管理與信息系統(tǒng)專業(yè)、 經(jīng)濟管理類相關專業(yè)、 計算機類相
關專業(yè)的教學用書, 也可作為電子商務業(yè)務培訓用書和電子商務從業(yè)人員
的安全管理參考用書。
目錄
前言
第1章電子商務安全導論
11電子商務安全概況
111電子商務安全概念與特點
112電子商務面臨的安全威脅
113電子商務安全要素
12電子商務安全體系
121電子商務安全框架
122電子商務安全體系結構
123電子商務安全基礎環(huán)境
13電子商務安全技術
131密碼技術
132網(wǎng)絡安全技術
133安全協(xié)議
134PKI技術
14電子商務安全應用
141網(wǎng)絡層安全服務
142傳輸層安全服務
143應用層安全服務
144信息安全服務組織
本章小結
專業(yè)或關鍵術語
思考題
實戰(zhàn)題
第2章數(shù)據(jù)加密與密鑰管理技術
21密碼技術基礎
211密碼基本概念
212密碼技術的分類
213密碼系統(tǒng)的設計原則
22傳統(tǒng)密碼技術
221換位密碼
222代替密碼
223轉輪機
224一次一密密碼
23現(xiàn)代密碼技術
231對稱密碼技術
232非對稱密碼技術
24網(wǎng)絡加密技術
241鏈路加密
242節(jié)點加密
243端對端加密
25密鑰管理技術
251密鑰管理
252密鑰交換協(xié)議
253PGP密鑰管理技術
本章小結
專業(yè)或關鍵術語
思考題
實戰(zhàn)題
第3章公鑰基礎設施與數(shù)字證書
31公鑰基礎設施概述
311PKI的基本概念
312PKI的基本組成
313PKI的基本服務
314PKI的相關標準
32PKI系統(tǒng)的常用信任模型
321認證機構的嚴格層次結構模型
322分布式信任結構模型
323Web模型
324以用戶為中心的信任模型
33PKI管理機構——認證中心
331CA的功能
332CA的組成
333CA的體系結構
34PKI核心產(chǎn)品——數(shù)字證書
341數(shù)字證書的構成
342X509證書標準
343數(shù)字證書的功能
344數(shù)字證書的格式
345數(shù)字證書的管理
346數(shù)字證書的應用
本章小結
專業(yè)或關鍵術語
思考題
實戰(zhàn)題
第4章數(shù)字簽名與身份認證技術
41數(shù)字簽名技術
411數(shù)字簽名基本原理
412常規(guī)數(shù)字簽名體制
413特殊數(shù)字簽名體制
42身份認證技術
421身份認證的概念
422身份認證的主要方法
423身份認證的識別過程
424身份識別系統(tǒng)的選擇
425身份認證的協(xié)議
本章小結
專業(yè)或關鍵術語
思考題
實戰(zhàn)題
第5章安全協(xié)議與安全標準
51概述
52電子商務安全協(xié)議
521安全套接層協(xié)議
522安全電子交易協(xié)議
523電子支付專用協(xié)議
524安全超文本傳輸協(xié)議
525安全電子郵件協(xié)議
526電子數(shù)據(jù)交換協(xié)議
527IPSec 安全協(xié)議
53信息安全標準與電子商務安全標準
531常用信息安全標準
532電子商務安全標準
本章小結
專業(yè)或關鍵術語
思考題
實戰(zhàn)題
第6章網(wǎng)絡安全技術
61網(wǎng)絡安全概述
611網(wǎng)絡安全定義及特征
612網(wǎng)絡安全層次與機制
613網(wǎng)絡安全的風險防控
62防火墻技術
621防火墻的功能與特征
622防火墻的基本類型
623防火墻的基本技術
624防火墻的安全策略與缺陷
63VPN技術
631VPN的功能特征
632VPN的基本類型
633VPN的基本技術
634VPN的安全問題及安全策略設計
635VPN的價值體現(xiàn)
64網(wǎng)絡入侵檢測
641入侵檢測的概念
642入侵檢測的原理
643入侵檢測的分類
644入侵檢測的方法
65計算機病毒防治
651計算機病毒的定義
652計算機病毒的特點
653計算機病毒的類型
654計算機病毒的傳播途徑
655計算機病毒的預防
本章小結
專業(yè)或關鍵術語
思考題
實戰(zhàn)題
第7章數(shù)據(jù)庫系統(tǒng)安全
71數(shù)據(jù)庫安全內涵
72數(shù)據(jù)庫安全面臨的威脅
721數(shù)據(jù)庫安全性分析
722數(shù)據(jù)庫安全漏洞與缺陷
73數(shù)據(jù)庫的數(shù)據(jù)安全
731數(shù)據(jù)庫系統(tǒng)的主要安全特點
732數(shù)據(jù)庫系統(tǒng)的安全要求
733數(shù)據(jù)庫系統(tǒng)的安全對策
74數(shù)據(jù)庫備份與恢復
741數(shù)據(jù)庫的備份
742數(shù)據(jù)庫的恢復
本章小結
專業(yè)或關鍵術語
思考題
實戰(zhàn)題
第8章云安全技術
81云安全及其關鍵技術
811云安全的概念與特點
812云安全的思想來源與關鍵技術
82云安全問題與責任
821云安全主要問題
822云安全風險類型
823云安全責任模式
83云安全架構
831云安全指南與標準
832云安全參考架構
84云數(shù)據(jù)安全
841云數(shù)據(jù)安全生命周期管理
842云數(shù)據(jù)安全防護技術
85云應用安全
851用戶認證與管理
852內容安全檢測
853云Web應用安全
854云App安全
本章小結
專業(yè)或關鍵術語
思考題
實戰(zhàn)題
第9章大數(shù)據(jù)安全技術
91大數(shù)據(jù)安全及其管理體系
911大數(shù)據(jù)安全概述
912大數(shù)據(jù)安全面臨的問題及挑戰(zhàn)
913大數(shù)據(jù)安全管理體系
92大數(shù)據(jù)平臺安全防護
921大數(shù)據(jù)安全防護現(xiàn)狀
922大數(shù)據(jù)平臺安全防護體系
923大數(shù)據(jù)平臺安全防護技術
93大數(shù)據(jù)存儲安全策略
94大數(shù)據(jù)隱私保護
941大數(shù)據(jù)隱私保護生命周期模型
942大數(shù)據(jù)隱私保護技術
943大數(shù)據(jù)隱私保護對策
本章小結
專業(yè)或關鍵術語
思考題
實戰(zhàn)題
第10章電子商務安全評估與管理
101電子商務安全評估
1011風險管理
1012安全成熟度模型
1013威脅的處理
1014安全評估方法
102電子商務安全立法
1021與網(wǎng)絡相關的法律法規(guī)
1022網(wǎng)絡安全管理的相關法律法規(guī)
1023網(wǎng)絡用戶的法律規(guī)范
1024互聯(lián)網(wǎng)信息傳播安全管理制度
1025其他法律法規(guī)
103電子商務安全管理
1031安全管理的概念
1032安全管理的重要性
1033安全管理模型
1034安全管理策略
本章小結
專業(yè)或關鍵術語
思考題
實戰(zhàn)題