序前言第1章 電子商務(wù)系統(tǒng)安全與支付概述1.1 電子商務(wù)及其發(fā)展1.1.1 什么是電子商務(wù)1.1.2 電子數(shù)據(jù)交換(EDI)的發(fā)展1.1.3 Internet的發(fā)展1.1.4 電子商務(wù)的發(fā)展1.2 網(wǎng)絡(luò)信息安全1.2.1 網(wǎng)絡(luò)信息安全的目標(biāo)1.2.2 電子商務(wù)系統(tǒng)安全層次1.3 電子商務(wù)安全規(guī)范1.4 電子商務(wù)和支付系統(tǒng)第2章 電子商務(wù)系統(tǒng)的安全需求2.1 安全問題的產(chǎn)生2.2 交易環(huán)境的安全性2.2.1 WWW簡介2.2.2 客戶機(jī)的安全性2.2.3 通信信道的安全性2.2.4 服務(wù)器的安全性2.3 交易對象和交易過程的安全性2.4 網(wǎng)上支付的安全需求2.4.1 支付的發(fā)展2.4.2 電子商務(wù)系統(tǒng)中的支付2.4.3 網(wǎng)上支付系統(tǒng)的安全需求第3章 加密技術(shù)3.1 數(shù)據(jù)加密概述3.2 對稱密鑰密碼體制3.2.1 流密碼3.2.2 分組密碼3.2.3 DES算法3.2.4 其他分組密碼算法3.2.5 AES算法3.3 非對稱密鑰密碼體制3.3.1 RSA密碼體制3.3.2 其他非對稱密鑰密碼體制3.4 密鑰管理3.4.1 密鑰的生存周期3.4.2 保密密鑰的分發(fā)3.4.3 公鑰的分發(fā)3.5 數(shù)字信封技術(shù)第4章 操作系統(tǒng)的安全4.1 操作系統(tǒng)安全性概述4.1.1 操作系統(tǒng)安全性設(shè)計(jì)的原則4.1.2 操作系統(tǒng)的安全服務(wù)4.1.3 操作系統(tǒng)安全級別的劃分4.2 UNIX系統(tǒng)的安全性4.2.1 口令與賬號安全4.2.2 文件系統(tǒng)安全4.2.3 系統(tǒng)管理員的安全策略4.3 Windows系統(tǒng)的安全性4.3.1 WindowsNT的安全性4.3.2 Windows2003的安全性4.4 常見的操作系統(tǒng)安全漏洞4.4.1 影響所有系統(tǒng)的漏洞4.4.2 *危險(xiǎn)的Windows系統(tǒng)漏洞4.4.3 UNIX系統(tǒng)漏洞第5章 電子商務(wù)通道的安全5.1 TCP/IP的基礎(chǔ)知識5.2 網(wǎng)絡(luò)層的安全性5.2.1 網(wǎng)絡(luò)層的安全性5.2.2 IPSec5.3 傳輸層的安全性5.3.1 傳輸層的安全性介紹5.3.2 SSL協(xié)議5.4 應(yīng)用層的安全性5.4.1 應(yīng)用層的安全5.4.2 安全超文本傳輸協(xié)議(S.HTTP)第6章 服務(wù)器的安全6.1 對服務(wù)器的安全威脅6.1.1 對WWW服務(wù)器的安全威脅6.1.2 對數(shù)據(jù)庫的安全威脅6.1.3 對公用網(wǎng)關(guān)接口的安全威脅6.1.4 對其他程序的安全威脅6.2 訪問控制和認(rèn)證6.2.1 入網(wǎng)訪問控制6.2.2 權(quán)限控制6.2.3 目錄級安全控制6.2.4 屬性安全控制6.2.5 服務(wù)器安全控制6.3 常見企業(yè)級防火墻介紹6.3.1 選擇防火墻的要求6.3.2 選購防火墻應(yīng)該注意的問題6.3.3 防火墻的局限6.3.4 常見企業(yè)級防火墻產(chǎn)品介紹6.4 常見企業(yè)級防火墻的使用方法6.4.1 FireWall-1 6.4.2 CiscoPIX防火墻6.5 常見的入侵檢測系統(tǒng)6.5.1 概述6.5.2 常見的企業(yè)級網(wǎng)絡(luò)入侵檢測系統(tǒng)第7章 客戶機(jī)的安全7.1 對客戶機(jī)的安全威脅7.1.1 對客戶機(jī)的安全威脅介紹7.1.2 內(nèi)置的客戶機(jī)安全機(jī)制7.2 電子郵件的安全7.2.1 基本概念7.2.2 電子郵件反病毒7.2.3 電子郵件內(nèi)容安全7.3 使用個(gè)人防火墻7.3.1 為什么要使用個(gè)人防火墻7.3.2 常見的個(gè)人防火墻7.3.3 幾種個(gè)人防火墻的使用方法7.4 使用反病毒軟件第8章 電子商務(wù)網(wǎng)站常見的攻擊8.1 TCP/IP協(xié)議簡介8.1.1 傳輸控制協(xié)議(TCP)8.1.2 網(wǎng)際協(xié)議(IP)8.1.3 差錯(cuò)與控制報(bào)文協(xié)議(ICMP)8.1.4 用戶數(shù)據(jù)報(bào)文協(xié)議(UDP)8.2 IP欺騙技術(shù)8.2.1 IP欺騙原理8.2.2 IP欺騙的防范8.3 Sniffer技術(shù)8.3.1 Sniffer的工作原理8.3.2 Sniffer的防范8.4 PortScanner技術(shù)8.4.1 常用的網(wǎng)絡(luò)相關(guān)命令8.4.2 PoltScanner定義8.4.3 PortScanner的工作原理和功能8.5 TorjanHorse8.5.1 TorianHorse的概念8.5.2 TorianHorse的特點(diǎn)8.5.3 TotianHorse的實(shí)現(xiàn)8.5.4 TorianHorse的發(fā)現(xiàn)和清除8.6 DDoS技術(shù)8.6.1 DDoS的原理8.6.2 DDoS的防范8.6.3 電子商務(wù)網(wǎng)站是DDoS的主要攻擊目標(biāo)8.7 計(jì)算機(jī)病毒8.7.1 病毒的定義8.7.2 病毒的危害8.7.3 病毒的分類8.7.4 病毒的傳播途徑8.8 WWW中的安全問題8.8.1 現(xiàn)代惡意代碼8.8.2 ActiveX的安全性8.8.3 URL破壞8.8.4 Cookies8.8.5 DNS安全8.9 移動(dòng)安全第9章 電子商務(wù)網(wǎng)站常用防御方法9.1 防火墻9.1.1 防火墻的工作原理9.1 防火墻規(guī)則集9.2 非軍事區(qū)域9.2.1 DMZ的概念9.2.2 非軍事區(qū)域的設(shè)置9.2.3 電子商務(wù)非軍事區(qū)域的實(shí)現(xiàn)9.2.4 多區(qū)網(wǎng)絡(luò)存在的問題9.3 虛擬專用網(wǎng)9.3.1 VPN技術(shù)9.3.2 IPSee協(xié)議9.4 入侵檢測系統(tǒng)9.4.1 入侵檢測概念9.4.2 基于主機(jī)的IDS9.4.3 基于網(wǎng)絡(luò)的IDS9.4.4 入侵檢測技術(shù)發(fā)展方向9.5 認(rèn)證9.5.1 第三方認(rèn)證9.5.2 PKI的組成9.5.3 證書認(rèn)證機(jī)構(gòu)CA9.5.4 PKI應(yīng)用第10章 電子商務(wù)安全常見技巧10.1 數(shù)據(jù)庫系統(tǒng)安全10.1.1 數(shù)據(jù)庫系統(tǒng)安全的重要性10.1.2 數(shù)據(jù)庫系統(tǒng)安全的含義10.1.3 數(shù)據(jù)庫中數(shù)據(jù)的完整性10.1.4 數(shù)據(jù)庫并發(fā)控制10.1.5 數(shù)據(jù)庫的備份與恢復(fù)10.1.6 數(shù)據(jù)庫攻擊常用方法10.2 生物特征識別10.2.1 隱寫術(shù)10.2.2 數(shù)字水印10.3 潛信道10.4.外包安全第11章 電子交易與支付11.1 電子交易11.1.1 電子交易模式11.1.2 電子商務(wù)流程11.1.3 電子商務(wù)平臺介紹11.2 支付活動(dòng)及其發(fā)展11.2.1 電子支付基本模式11.2.2 電子支付基本流程11.2.3 國內(nèi)外網(wǎng)絡(luò)支付發(fā)展情況11.3 電子商務(wù)支付系統(tǒng)11.3.1 電子商務(wù)支付系統(tǒng)的構(gòu)成11.3.2 電子商務(wù)支付系統(tǒng)的功能11.3.3 電子支付系統(tǒng)的安全要求11.4 電子支付系統(tǒng)應(yīng)用11.4.1 ATM系統(tǒng)11.4.2 POS系統(tǒng)11.4.3 電子匯兌系統(tǒng)11.4.4 網(wǎng)上支付系統(tǒng)第12章 電子支付工具12.1 電子貨幣12.1.1 電子貨幣的概述12.1.2 電子貨幣的分類12.1.3 電子貨幣的職能與作用12.1.4 中國電子貨幣的發(fā)展現(xiàn)狀12.2 銀行卡12.2.1 銀行卡概述12.2.2 信用卡12.2.3 借記卡12.2.4 IC金融卡12.2.5 中國主要銀行卡12.2.6 國外信用卡及國際卡組織12.3 網(wǎng)絡(luò)貨幣12.3.1 信用卡型網(wǎng)絡(luò)貨幣12.3.2 電子現(xiàn)金12.3.3 電子支票12.3.4 電子錢包第13章 網(wǎng)上金融13.1 網(wǎng)上銀行13.1.1 網(wǎng)上銀行服務(wù)13.1.2 中國網(wǎng)上銀行的現(xiàn)狀及發(fā)展13.2 網(wǎng)上證券交易13.2.1 網(wǎng)上證券交易的發(fā)展現(xiàn)狀13.2.2 網(wǎng)上證券交易模式和系統(tǒng)13.2.3 網(wǎng)上證券交易的基本方法13.2.4 網(wǎng)上證券交易的資金支付13.3 網(wǎng)上保險(xiǎn)13.3.1 網(wǎng)上保險(xiǎn)的主要內(nèi)容13.3.2 網(wǎng)上保險(xiǎn)系統(tǒng)13.3.3 網(wǎng)上保險(xiǎn)經(jīng)營模式第14章 網(wǎng)站漏洞的檢查和災(zāi)難恢復(fù)14.1 對站點(diǎn)進(jìn)行風(fēng)險(xiǎn)分析14.1.1 什么是風(fēng)險(xiǎn)14.1.2 企業(yè)資產(chǎn)與風(fēng)險(xiǎn)14.1.3 攻擊威脅與風(fēng)險(xiǎn)14.1.4 網(wǎng)站漏洞與風(fēng)險(xiǎn)14.2 檢查自己站點(diǎn)的安全漏洞14.2.1 研究網(wǎng)站漏洞14.2.2 決定檢查技術(shù)14.2.3 使用自動(dòng)掃描工具14.3 雇用一個(gè)入侵檢測小組14.4 擬訂災(zāi)難恢復(fù)計(jì)劃14.4.1 擬訂災(zāi)難恢復(fù)計(jì)劃的目的14.4.2 災(zāi)難恢復(fù)計(jì)劃的目標(biāo)14.4.3 災(zāi)難恢復(fù)計(jì)劃的內(nèi)容14.5 信息數(shù)據(jù)庫備份和恢復(fù)14.5.1 數(shù)據(jù)庫備份的實(shí)例14.5.2 數(shù)據(jù)庫恢復(fù)14.6 防范自然災(zāi)害14.6.1 自然災(zāi)害及引起的災(zāi)難14.6.2 防范措施14.7 事件反應(yīng)、跟蹤和法規(guī)14.7.1 事件反應(yīng)策略14.7.2 建立事件反應(yīng)小組14.7.3 制定事件反應(yīng)程序14.7.4 事件跟蹤14.7.5 司法調(diào)查與適用法律第15章 電子商務(wù)支付與安全的法律保障15.1 電子商務(wù)參與各方的法律關(guān)系15.1.1 買賣雙方當(dāng)事人的權(quán)力和義務(wù)15.1.2 網(wǎng)絡(luò)交易中心的法律地位15.1.3 關(guān)于網(wǎng)站經(jīng)營者侵權(quán)的法律責(zé)任15.1.4 網(wǎng)絡(luò)交易客戶與網(wǎng)上銀行間的法律關(guān)系15.1.5 認(rèn)證機(jī)構(gòu)在電子商務(wù)中的法律地位15.2 電子商務(wù)交易安全保護(hù)法15.2.1 聯(lián)合國電子商務(wù)交易安全的法律保護(hù)15.2.2 中國電子商務(wù)交易安全的法律保護(hù)15.3 中華人民共和國《電子簽名法》參考文獻(xiàn)