陜西省自考網(wǎng)為大家整理自考電子商務專業(yè)中電子商務概論課程知識復習資料,供自考生復習
電子商務的安全
一、復習提示
(一)本章學習要點與邏輯結構
本章主要介紹計算機的安全問題。通過學習本章內容,考生應識記計算機安全、版權及知識產權的概念,還有計算機易受到的安全威脅,這些安全威脅來自于客戶機、通訊信道以及服務器;考生還應領會活動內容為計算機帶來的安全威脅以及信息加密的工作原理;在掌握以上知識的基礎上,要求考生能夠針對不同的安全威脅制定并實施相應的安全策略。
本章的邏輯結構是:
第一節(jié)簡要介紹計算機安全的概念以及計算機安全的分類。物理安全和邏輯安全是迄今為止計算機安全的兩大部分,安全專家把計算機安全分為三類,即保密、完整和即需。要保護電子商務資產的安全,我們必須要有一個明確的安全措施。
第二節(jié)主要介紹了計算機安全對知識產權的保護。在這一節(jié)中,考生要領會保護數(shù)字化知識產權與保護傳統(tǒng)的知識產權有什么不同。
第三節(jié)重點講述了對
客戶機的保護。包括Java小應用程序、Active X控件、Cookie及小應用程序。
第四節(jié)主要介紹對通訊信道進行安全保護的有關知識。對信息的加密,加密方法以及SSL、S-HTTP對活動頁面進行的安全保護。此節(jié)為重點章節(jié),考生應重點復習此節(jié)。
第五節(jié)對于企圖破壞或非法獲取互聯(lián)網(wǎng)信息的人來說,服務器有很多弱點可以被利用,包括WWW服務器及其軟件、數(shù)據(jù)庫的后臺程序、服務器的公共網(wǎng)關接口和其他工具程序。對于保護服務器來說,防火墻是必需的。
(二)本章需要掌握的考核知識點和考核要求
1、計算機安全
要求識記計算機安全的概念及分類、安全措施及安全策略的定義;領會計算機各種安全的含義;要求能夠根據(jù)實際情況制定安全措施。
計算機安全就是保護企業(yè)資產不受未經(jīng)授權的訪問、使用、篡改或破壞。
安全專家通常把計算機安全分成三類,即保密、完整和即需。保密是指防止未授權的數(shù)據(jù)暴露并確保數(shù)據(jù)源的可靠性;完整是防止未經(jīng)授權的數(shù)據(jù)修改;即需是防止延遲或拒絕服務。
安全措施是指識別、降低或消除安全威脅的物理或邏輯步驟的總稱。
安全策略是對所需保護的資產、保護的原因、誰負責進行保護、哪些行為可接受、哪些不可接受等的書面描述。
安全策略一般包含以下內容:
。1)認證:誰想訪問電子商務網(wǎng)站?
。2)訪問控制:允許誰登錄電子商務網(wǎng)站并訪問它?
。3)保密:誰有權利查看特定的信息?
。4)數(shù)據(jù)完整性:允許誰修改數(shù)據(jù),不允許誰修改數(shù)據(jù)?
。5)審計:在何時由何人導致了何事?
2、對版權和知識產權的保護
識記版權及知識產權的概念;領會互聯(lián)網(wǎng)對知識產權的安全威脅,保護數(shù)字化知識產權與保護傳統(tǒng)知識產權的區(qū)別,以及如何實現(xiàn)對數(shù)字化知識產權的保護。
版權是對表現(xiàn)的保護,一般包括對文學和音樂作品、戲曲和舞蹈作品、繪畫和雕塑作品、電影和其他視聽作品以及建筑作品的保護。
知識產權是思想的所有權和對思想的實際或虛擬表現(xiàn)的控制權。