帮助中心 上传文章 添加供求 上传软件 购物中心     四川自考网自考QQ群公布  [admin  2008年5月10日]        
四川自考网

四川自考网

载入中…
距4月自考
首 页 学历考试 资格考试 外语考试 电脑认证 会计考试 医学考试 职业培训 供求信息 论文中心 下载中心 留言咨询 自考论坛
精彩推荐
最 新 热 门
您现在的位置: 四川自考网 >> 学历考试 >> 自学考试 >> 课程辅导 >> 课堂笔记 >> 正文
07年10月“电子商务概论”随堂笔记

件的案例。

  基本功能软件包和中档软件包之间的界限比较模糊。但中档软件包有几个比较关键的特点。如对商品销售规划、网站布局、内部结构、远程和本地管理方案都有很好的控制能力。另外,在功能、价格、数据库连接能力、软件便利性、软件定制工具及对店主的计算机知识要求等方面都有很大的差别。

  6.中高档软件包

  中档电子商务软件和企业级的电子商务软件之间最重要的差别就是价格,以及对企业间商务的支持功能。

  企业级电子商务软件一般都为连接和支持供应与采购活动提供了良好的工具。企业间商务的大部分工作就是从贸易伙伴处订购原料并签发相应单证(如采购订单)。对销售企业来说,企业级电子商务软件还支持标准的电子贸易业务,包括安全交易和订单履行。但企业级电子商务软件的功能还不止这些,例如还可同企业的库存系统进行交互并对库存进行适当调整,在库存达到安全库存的下限时签发采购订单,并在ERP或现有会计系统中生成会计凭证。基本功能软件包和中档电子商务软件一般需要管理人员用手工方式检查库存,并用手工方式对需要补货的商品下订单。

第四章 电子商务的安全

  通过学习本章内容,考生应识记计算机安全、版权及知识产权的概念,还有计算机易受到的安全威胁,这些安全威胁来自于客户机、通讯信道以及服务器;

  考生还应领会活动内容为计算机带来的安全威胁以及信息加密的工作原理;

  在掌握以上知识的基础上,要求考生能够针对不同的安全威胁制定并实施相应的安全策略。

  1.计算机安全

  要求识记计算机安全的概念及分类、安全措施及安全策略的定义;

  领会计算机各种安全的含义;

  要求能够根据实际情况制定安全措施。

  1.计算机安全

  计算机安全就是保护企业资产不受未经授权的访问、使用、篡改或破坏。

  安全专家通常把计算机安全分成三类,即保密、完整和即需。保密是指防止未授权的数据暴露并确保数据源的可靠性;完整是防止未经授权的数据修改;即需是防止延迟或拒绝服务。

  安全措施是指识别、降低或消除安全威胁的物理或逻辑步骤的总称。

  1.计算机安全

  安全策略是对所需保护的资产、保护的原因、谁负责进行保护、哪些行为可接受、哪些不可接受等的书面描述。

  安全策略一般包含以下内容:

  (1)认证:谁想访问电子商务网站?

  (2)访问控制:允许谁登录电子商务网站并访问它?

  (3)保密:谁有权利查看特定的信息?

  (4)数据完整性:允许谁修改数据,不允许谁修改数据?

  (5)审计:在何时由何人导致了何事?

  2.对版权和知识产权的保护

  识记版权及知识产权的概念;领会互联网对知识产权的安全威胁,保护数字化知识产权与保护传统知识产权的区别,以及如何实现对数字化知识产权的保护。

  版权是对表现的保护,一般包括对文学和音乐作品、戏曲和舞蹈作品、绘画和雕塑作品、电影和其他视听作品以及建筑作品的保护。

  知识产权是思想的所有权和对思想的实际或虚拟表现的控制权。

  3.保护客户机

  要求识记客户机已受到哪些安全威胁、信息隐蔽及数字证书的概念;

  领会活动内容如何带来安全威胁、Java、Java小应用程序和JavaScript 如何解决问题、Active X如何带来安全威胁、电子邮件如何带来安全问题、数字证书的用途、浏览器内部对客户机端的保护、防病毒软件的作用;

  要求能够针对不同的安全威胁制定相应的安全策略。

  3.保护客户机

  对客户机的安全威胁来自:

  (1)活动内容;

  (2)Java、Java小应用程序和JavaScript;

  (3)Active X控件;

  (4)图形文件、插件和电子邮件附件。

  3.保护客户机

  信息隐蔽是指隐藏在另一片信息中的信息(如命令),其目的可能是善意的,也可能是恶意的。信息隐蔽提供将加密的文件隐藏在另一个文件中的保护方式。

  数字证书是电子邮件附件或嵌在网页上的程序,可用来验证用户或网站的身份。另外,数字证书还有向网页或电子邮件附件原发送者发送加密信息的功能。

  4.通讯信道的安全威胁

  识记电子邮件传递的安全威胁;对保密性、完整性和即需性的安全威胁;提供电子商务通道的安全。

  在互联网上传输的信息,从起始节点到目标节点之间的路径是随机选择的。此信息在到达最终目标之前会通过许多中间节点。在同一起始节点和目标节点之间发送信息时,每次所用的路径都是不同的,根本就无法保证信息传输时所通过的每台计算机都是安全的和无恶意的。所以有了电子邮件传递的安全威胁问题。

  4.通讯信道的安全威胁

  对保密性的安全威胁,是指未经授权的信息泄露。

  对完整性的安全威胁也叫主动搭线窃听。当未经授权方同意改变了信息流时就构成了对完整性的安全威胁。

  对即需性的安全威胁也叫延迟安全威胁或拒绝安全威胁,其目的是破坏正常的计算机处理或完全拒绝处理。

  5.信息加密

  识记加密、解密、散列编码、对称加密和非对称加密等概念;领会加密算法以及散列编码、对称加密和非对称加密的工作原理和区别。

  加密就是用基于数学算法的程序和保密的密钥对信息进行编码,生成难以理解的字符串。将这些文字(称为明文)转成密文(位的随机组合)的程序称作加密程序。

  解密就是指把加密后的密文还原为原来的文字(明文)。

  5.信息加密

  按密钥和相关加密程序类型可把加密分为三类:散列编码、对称加密和非对称加密。

  散列编码是用散列算法求出某个消息的散列值的过程。散列编码对于判别信息是否在传输时被改变非常方便。

  对称加密又称私有密钥加密,它只用一个密钥对信息进行加密和解密。

  非对称加密也叫公开密钥加密,它用两个数学相关的密钥对信息进行编码。其中一个密钥叫公开密钥,可随意发给期望同密钥持有者进行安全通讯的人。公开密钥用于对信息加密。第二个密钥是私有密钥,属于密钥持有者,此人要仔细保存私有密钥。密钥持有者用私有密钥对收到的信息进行解密。

  6.SSL和S-HTTP

  识记安全套接层(SSL)系统和S-HTTP的基本概念;领会SSL和S-HTTP的工作原理及区别;要求能够针对不同的安全威胁制定相应的安全策略。

  SSL和S-HTTP支持客户机和服务器对彼此在安全WWW会话过程中的加密和解密活动的管理。

  SSL是支持两台计算机间的安全连接,而S-HTTP则是为安全地传输信息。SSL和S-HTTP都是透明地自动完成发出信息的加密和收到信息的解密工作。SSL处于Internet多层协议集的传输层,而S-HTTP是在最高层——应用层。

  7.对服务器的安全威胁

  要求识记安全漏洞、防火墙、包过滤、网关服务器和代理服务器;领会服务器的弱点、WWW服务器及其软件、数据库和数据库服务器和公用网关接口的安全威胁;并要求针对不同的安

上一页  [1] [2] [3] [4] [5] 下一页

点击:    文章录入:admin    责任编辑:admin 

  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口

    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    站内文章搜索
    设为首页 加入收藏 联系站长 友情链接 版权申明 站务管理
    四川自考网 Copyright © 2005-2006 www.tfzikao.com. All rights reserved. StatCount - Traffic counter
    网站客服QQ: 86680888 19921717 网站QQ群:3071821 9064817 11715148 29391696 5031020 38664855 61609141
    会计群:27277683 CPA考试群:25704779 行政管理群:29067438 商务联系电话: 0831-8245503
    国家信息产业部非营利性网站备案