08自考“電子商務(wù)概論”知識(shí)點(diǎn)(4)-自考串講筆記
電子商務(wù)的安全
1、計(jì)算機(jī)安全分為物理安全和邏輯安全。物理安全是指可觸及的保護(hù)設(shè)備,如警鈴、保衛(wèi)、防火門、安全柵欄、保險(xiǎn)箱、防暴建筑物等。使用非物理手段對(duì)資產(chǎn)進(jìn)行保護(hù)成為邏輯安全。對(duì)計(jì)算機(jī)資產(chǎn)帶來危險(xiǎn)的任何行動(dòng)或?qū)ο蠖急环Q為安全威脅。
2、安全專家把計(jì)算機(jī)安全分為:保密、完整、即需。
保密:指防止未授權(quán)的數(shù)據(jù)暴露并確保數(shù)據(jù)源的可靠性。
完整:防止未經(jīng)授權(quán)的數(shù)據(jù)修改。
即需:防止延遲或拒絕服務(wù)。
3、安全措施是指識(shí)別、降低或消除安全威脅的物理或邏輯步驟的總稱。不同的安全措施其投資不同。資產(chǎn)的重要性決定了采用什么樣的安全措施。分析哪些資產(chǎn)需要保護(hù),保護(hù)到什么程度。
4、安全策略是對(duì)所需保護(hù)的資產(chǎn)、保護(hù)的原因、誰負(fù)責(zé)進(jìn)行保護(hù)、哪些行為可接受、哪些不可接受等的書面描述。
5、安全策略的內(nèi)容:(1)認(rèn)證;(2)訪問控制;(3)保密;(4)數(shù)據(jù)完整性;(5)審計(jì)。
6、互聯(lián)網(wǎng)成了版權(quán)侵犯者的誘人目標(biāo)的原因:
?。?)網(wǎng)上的信息無論是否受到版權(quán)保護(hù),它都非常容易復(fù)制;
?。?)很多人不了解保護(hù)知識(shí)產(chǎn)權(quán)方面的版權(quán)規(guī)定。
7、數(shù)字水?。弘[藏地嵌入在數(shù)字圖象或聲音文件里的數(shù)字碼或數(shù)字流。可對(duì)其內(nèi)容加密或簡(jiǎn)單地隱藏在圖像或聲音文件的字節(jié)里。數(shù)字化音頻水印系統(tǒng)可用來保護(hù)互聯(lián)網(wǎng)上的音頻文件,其系統(tǒng)可識(shí)別、認(rèn)證和保護(hù)知識(shí)產(chǎn)權(quán)。
8、靜態(tài)頁(yè)面是以WWW標(biāo)準(zhǔn)頁(yè)面描述語(yǔ)言HTML編制的,其作用是顯示內(nèi)容并提供到其他頁(yè)面的鏈接。
9、對(duì)客戶機(jī)的安全威脅:
?。?)活動(dòng)內(nèi)容(2)Java、Java小應(yīng)用程序和JavaScript.(3)ActiveX控件(4)圖形文件、插件和電子郵件的附件。
10、活動(dòng)內(nèi)容:是指在頁(yè)面上嵌入的對(duì)用戶透明的程序。
11、特洛伊木馬將破壞性的活動(dòng)頁(yè)面放進(jìn)看起來完全無害WWW頁(yè)面中。特洛伊木馬是隱藏在程序或頁(yè)面里而掩蓋其真實(shí)目的程序。特洛伊木馬還可改變或刪除客戶機(jī)上的信息,構(gòu)成完整性侵害。
12、Cookie本沒惡意,但由于其信息可能被利用,因此有些人不喜歡讓自己的計(jì)算機(jī)存儲(chǔ)Cookie.識(shí)別、管理、顯示或刪除Cookie的免費(fèi)程序或自由軟件是:CookieCrusher和CookiePal.
13、Java是一種真正的面向?qū)ο蟮恼Z(yǔ)言,這是一個(gè)很有用的特點(diǎn),因?yàn)樗С执a重用。除WWW應(yīng)用外,Java還可在操作系統(tǒng)上運(yùn)行。Java得以廣泛應(yīng)用的另一個(gè)原因是與平臺(tái)無關(guān)性,它可在任何計(jì)算機(jī)上運(yùn)行。
14、Java運(yùn)行程序安全區(qū)是根據(jù)安全模式所定義的規(guī)則來限制Java小應(yīng)用程序的活動(dòng)。當(dāng)Java小應(yīng)用程序在Java運(yùn)行程序安全區(qū)限制的范圍內(nèi)運(yùn)行時(shí),它們不會(huì)訪問系統(tǒng)中安全規(guī)定范圍之外的程序代碼。
15、Java應(yīng)用程序和Java小應(yīng)用程序不同:Java應(yīng)用程序不在瀏覽器上運(yùn)行,而是在計(jì)算機(jī)上運(yùn)行,它可以完成任何操作。
16、特洛伊木馬的例子:
JavaScript程序不能自行啟動(dòng)。有惡意的JavaScript程序要運(yùn)行,必須由你親手啟動(dòng)。有惡意者為誘導(dǎo)你啟動(dòng)這個(gè)程序,可能會(huì)把程序裝扮成住房公積金計(jì)算程序,在你按下按鈕來查看自己的住房公積金時(shí),可能會(huì)把程序JavaScript程序就會(huì)啟動(dòng),完成它的破壞任務(wù)。
信息隱蔽是指隱藏在另一片信息中的信息,其目的可能是善意的,也可能是惡意的。
17、ActiveX是一個(gè)對(duì)象(控件),由頁(yè)面設(shè)計(jì)者放在頁(yè)面里來執(zhí)行特定任務(wù)的程序。ActiveX控件存在一定的安全威脅:一旦下載下來,它就能像計(jì)算機(jī)上的其他程序一樣執(zhí)行,能訪問包括操作系統(tǒng)代碼在內(nèi)的所有系統(tǒng)資源,這是非常危險(xiǎn)的。
18、信息隱蔽是指隱蔽在另一個(gè)信息中的信息,其目的可能是善意的,也可能是惡意的。
19、內(nèi)置的防止或減少客戶機(jī)安全威脅的保護(hù)機(jī)制:
1)數(shù)字證書;2)微軟的IE;3)網(wǎng)景公司的navigator;4)處理Cookie;5)使用防病毒軟件。
20、數(shù)字證書:是電子郵件附件或嵌在網(wǎng)頁(yè)上的程序,可用來驗(yàn)證用戶或網(wǎng)站的身份。如果電子郵件消息或網(wǎng)頁(yè)含有數(shù)字證書,就稱之為簽名消息或簽名代碼。(數(shù)字證書的作用:驗(yàn)證用戶或網(wǎng)站的身份)
21、防病毒軟件只能保護(hù)你的計(jì)算機(jī)不受已下載到計(jì)算機(jī)上的病毒攻擊,它是一種防衛(wèi)策略。
22、保密與隱私的區(qū)別:(典型例子:電子郵件)
?。?)保密是防止未經(jīng)授權(quán)的信息泄露;隱私是保護(hù)個(gè)人不被曝光的權(quán)利。
?。?)保密要求繁雜的物理和邏輯安全的技術(shù)問題;隱私需要法律的保護(hù)。
23、對(duì)完整性的安全威脅也叫主動(dòng)搭線竊聽。
24、破壞他人網(wǎng)站是指以電子形式破壞某個(gè)網(wǎng)站的網(wǎng)頁(yè)。
25、電子偽裝是指某人裝成他人或?qū)⒛硞€(gè)網(wǎng)站偽裝成另一個(gè)網(wǎng)站。
26、對(duì)即需性的安全威脅也叫延遲安全威脅或拒絕安全威脅。
27、加密就是用基于數(shù)學(xué)算法的程序和保密的密鑰對(duì)信息進(jìn)行編碼,生成難以理解的字符串。
28、加密程序:將這些文字(明文)轉(zhuǎn)成密文(位的隨機(jī)組合)的程序。
29、消息在發(fā)送到網(wǎng)絡(luò)或互聯(lián)網(wǎng)之前進(jìn)行加密,接收方收到消息后對(duì)其解碼或成為解密,所用的程序稱為解密程序,這是加密的逆過程。加密程序的邏輯稱為加密算法。
30、非對(duì)稱加密(公開密鑰機(jī)密):它用連個(gè)數(shù)學(xué)相關(guān)的密鑰對(duì)信息進(jìn)行編碼。其中一個(gè)密鑰叫公開密鑰,可隨意發(fā)給期望同密鑰持有者進(jìn)行安全通訊的人。公開密鑰用于對(duì)信息加密。第二個(gè)密鑰是私有密鑰,屬于密鑰持有者,此人要仔細(xì)保存私有密鑰。密鑰持有者用私有密鑰對(duì)收到的信息進(jìn)行解密。
31、對(duì)稱加密(私有密鑰加密):它只用一個(gè)密鑰對(duì)信息進(jìn)行加密和解密。發(fā)送者和接收者用的是同一密鑰。
32、公開密鑰加密的優(yōu)點(diǎn):
?。?)在多人之間進(jìn)行保密信息傳輸所需的密鑰組合數(shù)量很小;
(2)密鑰的分布不成問題;
?。?)公開密鑰系統(tǒng)可實(shí)現(xiàn)數(shù)字簽名。
33、安全套接層(SSL)與(安全超文本傳輸協(xié)議)S-HTTP的區(qū)別:
(1)SSL系統(tǒng)由網(wǎng)景公司提出;S-HTTP由CommerceNet公司提出。SSL和S-HTTP支持客戶機(jī)和服務(wù)器對(duì)彼此在安全WWW會(huì)話過程中的加密盒解密活動(dòng)的管理。
?。?)SSL是支持兩臺(tái)計(jì)算機(jī)間的安全連接;S-HTTP是為安全地傳輸信息。SSL和S-HTTP都是透明地自動(dòng)完成發(fā)出信息的加密和接收信息的解密工作。SSL工作在傳輸層;S-HTTP工作在應(yīng)用層。
34、S-HTTP與SSL不同之處在于S-HTTP建立了一個(gè)安全會(huì)話。SSL是通過客戶機(jī)與服務(wù)器的“握手”建立一個(gè)安全通訊,而S-HTTP是通過在S-HTTP所交換包的特殊都標(biāo)志來建立安全通訊的。
35、頭標(biāo)志:定義了安全技術(shù)的類型,包括使用私有密碼加密、服務(wù)器認(rèn)證、客戶機(jī)認(rèn)證和消息的完整性。也確定了各方所支持的加密算法,不論客戶機(jī)或服務(wù)器是否支持這種算法,也不論是必需、可選還是拒絕此安全技術(shù)。(名詞)
36、安全信封是通過將一個(gè)消息封裝起來以提供保密性、完整性和客戶機(jī)與服務(wù)器認(rèn)證。即安全信封時(shí)一個(gè)完整的包。(名詞)
37、加密后的消息摘要稱為數(shù)字簽名。
38、保證交易傳輸?shù)姆绞绞牵篢CP/IP協(xié)議。
39、對(duì)服務(wù)器的安全威脅:
1)對(duì)WWW服務(wù)器的安全威脅;2)對(duì)數(shù)據(jù)庫(kù)的安全威脅;
3)對(duì)公用網(wǎng)關(guān)接口(CGI)的安全威脅;4)對(duì)其他程序的安全威脅。
40、WWW服務(wù)器軟件是用來響應(yīng)HTTP請(qǐng)求進(jìn)行頁(yè)面?zhèn)鬏數(shù)?。WWW服務(wù)器軟件主要設(shè)計(jì)目標(biāo)是支持WWW服務(wù)和方便使用,軟件越復(fù)雜,包含錯(cuò)誤代碼的概率就越高,有安全漏洞的概率也就越高。安全漏洞是指破壞者可因之進(jìn)入系統(tǒng)的安全方面的缺陷。安全規(guī)則是為程序提供完成工作所需的最低權(quán)限。WWW服務(wù)器提供的是在低權(quán)限下能完成的普通服務(wù)和任務(wù)。
41、蠕蟲引起的溢出會(huì)消耗掉所有資源,直到主機(jī)停機(jī)。(名詞)
42、溢出攻擊:是將指令寫在關(guān)鍵的內(nèi)存位置上,使侵入的程序在完成了覆蓋緩存內(nèi)容后,WWW服務(wù)器通過載入記錄攻擊程序地址的內(nèi)部寄存器來恢復(fù)執(zhí)行。(名詞)
43、郵件炸彈:即數(shù)以千計(jì)的人將同一消息發(fā)給一個(gè)電子郵件地址。
44、保護(hù)服務(wù)器措施:(1)訪問控制和認(rèn)證;(2)操作系統(tǒng)控制;(3)防火墻。
45、訪問控制和認(rèn)證:是指控制訪問商務(wù)服務(wù)器的人和訪問內(nèi)容。(名詞)
46、服務(wù)器對(duì)用戶的認(rèn)證方式:(1)證書;(2)檢查證書的時(shí)間;(3)回叫系統(tǒng)。
47、不管將登錄信息存儲(chǔ)在何處,最常見且最安全的存儲(chǔ)方法是以明文形式保存用戶名,而用加密方式來保存口令。在系統(tǒng)創(chuàng)建一組新的用戶名/口令時(shí),一般采用單向加密算法對(duì)口令進(jìn)行加密。
48、WWW服務(wù)器一般是以提供訪問控制表的方式來限制用戶的文件訪問權(quán)限。(填空/選擇)
49、防火墻在需要保護(hù)的網(wǎng)絡(luò)同可能帶來安全威脅的互聯(lián)網(wǎng)或其他網(wǎng)絡(luò)之間建立了一層保護(hù),通常也是第一道保護(hù)。(名詞/簡(jiǎn)答)
防火墻是具有以下特征的計(jì)算機(jī):
?。?)由內(nèi)到外和由外到內(nèi)的所有訪問都必須通過它;
?。?)只有本地安全策略所定義的合法訪問才被允許通過它;
?。?)防火墻本身無法被穿透。
50、防火墻分類:包過濾、網(wǎng)關(guān)服務(wù)器、代理服務(wù)器。(簡(jiǎn)答)
?。?)包過濾防火墻要檢查在可信網(wǎng)絡(luò)和互聯(lián)網(wǎng)之間傳輸?shù)乃袛?shù)據(jù),包括信息包的源地址、目標(biāo)地址及進(jìn)入可信網(wǎng)絡(luò)的信息包的端口,并根據(jù)預(yù)先設(shè)定的規(guī)則拒絕或允許這些包進(jìn)入。
?。?)網(wǎng)關(guān)服務(wù)器是根據(jù)所請(qǐng)求的應(yīng)用對(duì)訪問進(jìn)行過濾的防火墻。網(wǎng)關(guān)服務(wù)器會(huì)限制諸如Telnet、FTP和HTTP等應(yīng)用的訪問。應(yīng)用網(wǎng)關(guān)對(duì)網(wǎng)絡(luò)內(nèi)部和網(wǎng)絡(luò)外部的訪問進(jìn)行仲裁。應(yīng)用級(jí)的防火墻不是較低的IP層而
2.部分稿件來源于網(wǎng)絡(luò),如有不實(shí)或侵權(quán),請(qǐng)聯(lián)系我們溝通解決。最新官方信息請(qǐng)以湖北省教育考試院及各教育官網(wǎng)為準(zhǔn)!
-
062023-03湖北自考《財(cái)務(wù)會(huì)計(jì)學(xué)》練習(xí)題匯總湖北自考《財(cái)務(wù)會(huì)計(jì)學(xué)》練習(xí)題匯總
-
042023-03湖北自考《財(cái)務(wù)會(huì)計(jì)學(xué)》練習(xí)題(6)湖北自考《財(cái)務(wù)會(huì)計(jì)學(xué)》練習(xí)題(6)
-
042023-03湖北自考《財(cái)務(wù)會(huì)計(jì)學(xué)》練習(xí)題(5)湖北自考《財(cái)務(wù)會(huì)計(jì)學(xué)》練習(xí)題(5)
-
042023-03湖北自考《財(cái)務(wù)會(huì)計(jì)學(xué)》練習(xí)題(4)湖北自考《財(cái)務(wù)會(huì)計(jì)學(xué)》練習(xí)題(4)
-
042023-03湖北自考《財(cái)務(wù)會(huì)計(jì)學(xué)》練習(xí)題(3)湖北自考《財(cái)務(wù)會(huì)計(jì)學(xué)》練習(xí)題(3)
-
042023-03湖北自考《財(cái)務(wù)會(huì)計(jì)學(xué)》練習(xí)題(2)湖北自考《財(cái)務(wù)會(huì)計(jì)學(xué)》練習(xí)題(2)
已幫助10w萬+意向?qū)W歷提升用戶成功上岸
毛澤東思想概論
培訓(xùn)優(yōu)勢(shì):課時(shí)考點(diǎn)精講+刷題+沖刺,熟練應(yīng)對(duì)考試題型。全程督促學(xué)習(xí),安排好學(xué)習(xí)計(jì)劃。 毛澤東思想概論...自考培訓(xùn)英語(yǔ)二
本課程既是一門語(yǔ)言實(shí)踐課程,也是拓寬知識(shí)、了解世界文化的重要素質(zhì)課程,它以培養(yǎng)學(xué)習(xí)者的綜合語(yǔ)言應(yīng)用能力為目標(biāo),使他們?cè)趯W(xué)習(xí)、工作和社會(huì)交往中能夠使用英語(yǔ)進(jìn)行有效的交流。 英語(yǔ)二...自考培訓(xùn)馬克思主義基本原理概論
本書包括兩個(gè)部分:自學(xué)考試大綱和基本原理。主要內(nèi)容有,馬克思主義是關(guān)于工人階級(jí)和人類解放的科學(xué),物質(zhì)世界及其發(fā)展規(guī)律,認(rèn)識(shí)的本質(zhì)及其規(guī)律,人類社會(huì)及其發(fā)展規(guī)律,資本主義的形成及其發(fā)展,資本主義發(fā)展的歷史進(jìn)程,社會(huì)主義社會(huì)及其進(jìn)程,共產(chǎn)主義社會(huì)及其進(jìn)程等。 馬克思主義基本原理概論...自考培訓(xùn)思想道德修養(yǎng)與法律基礎(chǔ)
《思想道德修養(yǎng)與法律基礎(chǔ)》課具有鮮明的政治性、思想性、理論性、針對(duì)性、科學(xué)性、知識(shí)性以及實(shí)踐性和修養(yǎng)性。它包羅政治、思想、道德、心理本質(zhì)、學(xué)習(xí)成才和法律本質(zhì)等內(nèi)容,指導(dǎo)和回答大學(xué)生在人生、抱負(fù)、信念等方面遍及關(guān)心和迫切需要解決的問題。 思想道德修養(yǎng)與法律基礎(chǔ)...自考培訓(xùn)中國(guó)近代史綱要
“中國(guó)近現(xiàn)代史綱要”全國(guó)高等教育自學(xué)考試指定教材,依據(jù)中央審定的普通高等學(xué)?!爸袊?guó)近現(xiàn)代史綱要”編寫大綱以及馬克思主義理論研究和建設(shè)工程重點(diǎn)教材《中國(guó)近現(xiàn)代史綱要》,結(jié)合自學(xué)考試的特點(diǎn)設(shè)計(jì)了十章,集中講述1840年鴉片戰(zhàn)爭(zhēng)爆發(fā)一直到2007年中國(guó)共產(chǎn)黨第十七次全國(guó)代表大會(huì)召開的160多年的中國(guó)近現(xiàn)代歷史。 中國(guó)近代史綱要...自考培訓(xùn)
- 湖北自考2025年4月自學(xué)考試準(zhǔn)考證打印4月2日開始打??!考生注意!
- 2025年上半年中南財(cái)經(jīng)政法大學(xué)自考畢業(yè)生申請(qǐng)學(xué)位通知
- 2025年上半年華中農(nóng)業(yè)大學(xué)自考實(shí)踐課程及畢業(yè)論文考核安排通知
- 2025年4月武漢輕工大學(xué)自考網(wǎng)絡(luò)助學(xué)綜合測(cè)評(píng)考核實(shí)施方案
- 2025年4月中南財(cái)經(jīng)政法大學(xué)自考學(xué)業(yè)綜合評(píng)價(jià)網(wǎng)絡(luò)助學(xué)綜合測(cè)驗(yàn)工作安排通知
- 2025年春季武漢大學(xué)自考本科畢業(yè)生學(xué)士學(xué)位申請(qǐng)工作通知
- 2025年上半年漢江師范學(xué)院自考本科助學(xué)班畢業(yè)論文答辯工作通知
- 2025年4月漢江師范學(xué)院自考集中網(wǎng)絡(luò)綜合測(cè)試通知
- 2025年4月武漢大學(xué)自考網(wǎng)絡(luò)助學(xué)綜合測(cè)評(píng)考生須知
- 湖北小自考報(bào)考需要注意什么?速來了解! 查看更多

掃一掃關(guān)注微信公眾號(hào)
隨時(shí)獲取湖北省自考政策、通知、公告以及各類學(xué)習(xí)資料、學(xué)習(xí)方法、課程。