13、WEB站點(diǎn)的訪問(wèn)控制的級(jí)別:IP地址限制、用戶驗(yàn)證、WEB權(quán)限、硬盤分區(qū)權(quán)限。
13、Web的通信安全 P180
14、防火墻
(1)分類:數(shù)據(jù)濾,應(yīng)用級(jí)網(wǎng)關(guān)和代理服務(wù)。(數(shù)據(jù)濾技術(shù)是在網(wǎng)絡(luò)層對(duì)數(shù)據(jù)包進(jìn)行選擇。它通常安裝路由器上。應(yīng)用級(jí)網(wǎng)關(guān)是在網(wǎng)絡(luò)應(yīng)用層上建立協(xié)議過(guò)濾和轉(zhuǎn)發(fā)功能。它通常安裝在專用工作站系統(tǒng)上。)
(2)概念及作用:防火墻是設(shè)置在不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間的一系列部件的組合。它可以通過(guò)檢測(cè),限制,更改跨越防火墻的數(shù)據(jù)流,盡可能的對(duì)外部屏蔽網(wǎng)絡(luò)內(nèi)部的消息,結(jié)構(gòu)和運(yùn)行情況,以此來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)的安全保護(hù)。
(3)防火墻的設(shè)計(jì)目標(biāo)是:進(jìn)出內(nèi)部網(wǎng)的通信量必須通過(guò)防火墻、只有那些在內(nèi)部網(wǎng)安全策略中定義了的合法的通信量才能進(jìn)出防火墻、防火墻自身應(yīng)該能夠防止?jié)B透.
(4)防火墻的優(yōu)缺點(diǎn): P181
(5)防火墻的功能:
(6)防火墻通常有兩種設(shè)計(jì)策略:允許所有服務(wù)除非被明確禁止;禁止所有服務(wù)除非被明確允許。
(7)防火墻實(shí)現(xiàn)站點(diǎn)安全策略的技術(shù):服務(wù)控制:確定在圍墻外面和里面可以訪問(wèn)的因特網(wǎng)服務(wù)類型。方向控制:?jiǎn)?dòng)特定的服務(wù)請(qǐng)求并允許它通過(guò)防火墻,這些操作具有方向性。用戶控制:根據(jù)請(qǐng)求訪問(wèn)的用戶來(lái)確定是或提供該服務(wù)。行為控制:控制如何使用某種特定的服務(wù)。
第七章 電子商務(wù)與電子政務(wù)
1、 電子商務(wù)(EC)是以計(jì)算機(jī)與通信網(wǎng)絡(luò)為基礎(chǔ)平臺(tái),利用電子工具實(shí)現(xiàn)的在線商業(yè)交換和行政作業(yè)活動(dòng)的全過(guò)程。是基于瀏覽器/服務(wù)器應(yīng)用方式,是實(shí)現(xiàn)網(wǎng)上購(gòu)物,網(wǎng)上交易和在線支付的一種新型商業(yè)運(yùn)營(yíng)模式。
2、電子商務(wù)的交易類型:B to B、B to C
3、電子商務(wù)的好處:P186(使用戶了解自己的企業(yè)和產(chǎn)品只是電子商務(wù)的第一步。在線交易是電子商務(wù)的高級(jí)階段和最終目的。它是指買賣雙方以計(jì)算機(jī)網(wǎng)絡(luò)為平臺(tái),進(jìn)行在線的銷售與購(gòu)買。在線交易需要較為復(fù)雜的網(wǎng)絡(luò)環(huán)境和先進(jìn)的計(jì)算機(jī)技術(shù)來(lái)保證交易的安全性和可靠性,同時(shí),需要有完善的法律法規(guī)降低在線交易的風(fēng)險(xiǎn)。)
4、電子數(shù)據(jù)交換EDI:電子商務(wù)的先驅(qū),是按照協(xié)議對(duì)具有一定結(jié)構(gòu)特征的標(biāo)準(zhǔn)信息,經(jīng)數(shù)據(jù)通信網(wǎng)絡(luò),在計(jì)算機(jī)系統(tǒng)之間進(jìn)行交換和自動(dòng)處理,既EDI用戶根據(jù)國(guó)際通用的標(biāo)準(zhǔn)格式編制報(bào)文,已機(jī)器可讀的方式將結(jié)構(gòu)化的消息。按照協(xié)議將標(biāo)準(zhǔn)化的文件通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)傳送。EDI系統(tǒng)三個(gè)特點(diǎn):(1 EDI是兩個(gè)或多個(gè)計(jì)算機(jī)應(yīng)用系統(tǒng)之間的通信。所謂的計(jì)算機(jī)系統(tǒng)是于EDI通信網(wǎng)絡(luò)系統(tǒng)相連接的電子數(shù)據(jù)處理系統(tǒng)EDP。2 計(jì)算機(jī)之間傳輸?shù)南⒆裱欢ǖ恼Z(yǔ)法規(guī)則與國(guó)際標(biāo)準(zhǔn)。3 數(shù)據(jù)自動(dòng)的投遞和傳輸處理不需要人工介入,應(yīng)用程序?qū)λ詣?dòng)響應(yīng)??傊?,計(jì)算機(jī)通信網(wǎng)是EDI應(yīng)用的基礎(chǔ),計(jì)算機(jī)系統(tǒng)應(yīng)用是EDI的前提條件,而數(shù)據(jù)信息標(biāo)準(zhǔn)化是EDI的關(guān)鍵。)
5、EDI的工作流程:(發(fā)送方計(jì)算機(jī)應(yīng)用系統(tǒng)生成原始用戶數(shù)據(jù)、發(fā)送報(bào)文的數(shù)據(jù)映射與翻譯、發(fā)送標(biāo)準(zhǔn)的EDI文件、貿(mào)易伙伴獲取標(biāo)準(zhǔn)的EDI文件、接收文件的數(shù)據(jù)映射與翻譯、接收方應(yīng)用系統(tǒng)處理翻譯后的文件)
13、Web的通信安全 P180
14、防火墻
(1)分類:數(shù)據(jù)濾,應(yīng)用級(jí)網(wǎng)關(guān)和代理服務(wù)。(數(shù)據(jù)濾技術(shù)是在網(wǎng)絡(luò)層對(duì)數(shù)據(jù)包進(jìn)行選擇。它通常安裝路由器上。應(yīng)用級(jí)網(wǎng)關(guān)是在網(wǎng)絡(luò)應(yīng)用層上建立協(xié)議過(guò)濾和轉(zhuǎn)發(fā)功能。它通常安裝在專用工作站系統(tǒng)上。)
(2)概念及作用:防火墻是設(shè)置在不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間的一系列部件的組合。它可以通過(guò)檢測(cè),限制,更改跨越防火墻的數(shù)據(jù)流,盡可能的對(duì)外部屏蔽網(wǎng)絡(luò)內(nèi)部的消息,結(jié)構(gòu)和運(yùn)行情況,以此來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)的安全保護(hù)。
(3)防火墻的設(shè)計(jì)目標(biāo)是:進(jìn)出內(nèi)部網(wǎng)的通信量必須通過(guò)防火墻、只有那些在內(nèi)部網(wǎng)安全策略中定義了的合法的通信量才能進(jìn)出防火墻、防火墻自身應(yīng)該能夠防止?jié)B透.
(4)防火墻的優(yōu)缺點(diǎn): P181
(5)防火墻的功能:
(6)防火墻通常有兩種設(shè)計(jì)策略:允許所有服務(wù)除非被明確禁止;禁止所有服務(wù)除非被明確允許。
(7)防火墻實(shí)現(xiàn)站點(diǎn)安全策略的技術(shù):服務(wù)控制:確定在圍墻外面和里面可以訪問(wèn)的因特網(wǎng)服務(wù)類型。方向控制:?jiǎn)?dòng)特定的服務(wù)請(qǐng)求并允許它通過(guò)防火墻,這些操作具有方向性。用戶控制:根據(jù)請(qǐng)求訪問(wèn)的用戶來(lái)確定是或提供該服務(wù)。行為控制:控制如何使用某種特定的服務(wù)。
第七章 電子商務(wù)與電子政務(wù)
1、 電子商務(wù)(EC)是以計(jì)算機(jī)與通信網(wǎng)絡(luò)為基礎(chǔ)平臺(tái),利用電子工具實(shí)現(xiàn)的在線商業(yè)交換和行政作業(yè)活動(dòng)的全過(guò)程。是基于瀏覽器/服務(wù)器應(yīng)用方式,是實(shí)現(xiàn)網(wǎng)上購(gòu)物,網(wǎng)上交易和在線支付的一種新型商業(yè)運(yùn)營(yíng)模式。
2、電子商務(wù)的交易類型:B to B、B to C
3、電子商務(wù)的好處:P186(使用戶了解自己的企業(yè)和產(chǎn)品只是電子商務(wù)的第一步。在線交易是電子商務(wù)的高級(jí)階段和最終目的。它是指買賣雙方以計(jì)算機(jī)網(wǎng)絡(luò)為平臺(tái),進(jìn)行在線的銷售與購(gòu)買。在線交易需要較為復(fù)雜的網(wǎng)絡(luò)環(huán)境和先進(jìn)的計(jì)算機(jī)技術(shù)來(lái)保證交易的安全性和可靠性,同時(shí),需要有完善的法律法規(guī)降低在線交易的風(fēng)險(xiǎn)。)
4、電子數(shù)據(jù)交換EDI:電子商務(wù)的先驅(qū),是按照協(xié)議對(duì)具有一定結(jié)構(gòu)特征的標(biāo)準(zhǔn)信息,經(jīng)數(shù)據(jù)通信網(wǎng)絡(luò),在計(jì)算機(jī)系統(tǒng)之間進(jìn)行交換和自動(dòng)處理,既EDI用戶根據(jù)國(guó)際通用的標(biāo)準(zhǔn)格式編制報(bào)文,已機(jī)器可讀的方式將結(jié)構(gòu)化的消息。按照協(xié)議將標(biāo)準(zhǔn)化的文件通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)傳送。EDI系統(tǒng)三個(gè)特點(diǎn):(1 EDI是兩個(gè)或多個(gè)計(jì)算機(jī)應(yīng)用系統(tǒng)之間的通信。所謂的計(jì)算機(jī)系統(tǒng)是于EDI通信網(wǎng)絡(luò)系統(tǒng)相連接的電子數(shù)據(jù)處理系統(tǒng)EDP。2 計(jì)算機(jī)之間傳輸?shù)南⒆裱欢ǖ恼Z(yǔ)法規(guī)則與國(guó)際標(biāo)準(zhǔn)。3 數(shù)據(jù)自動(dòng)的投遞和傳輸處理不需要人工介入,應(yīng)用程序?qū)λ詣?dòng)響應(yīng)??傊?,計(jì)算機(jī)通信網(wǎng)是EDI應(yīng)用的基礎(chǔ),計(jì)算機(jī)系統(tǒng)應(yīng)用是EDI的前提條件,而數(shù)據(jù)信息標(biāo)準(zhǔn)化是EDI的關(guān)鍵。)
5、EDI的工作流程:(發(fā)送方計(jì)算機(jī)應(yīng)用系統(tǒng)生成原始用戶數(shù)據(jù)、發(fā)送報(bào)文的數(shù)據(jù)映射與翻譯、發(fā)送標(biāo)準(zhǔn)的EDI文件、貿(mào)易伙伴獲取標(biāo)準(zhǔn)的EDI文件、接收文件的數(shù)據(jù)映射與翻譯、接收方應(yīng)用系統(tǒng)處理翻譯后的文件)