第1章 電子商務安全概述
1.1電子商務安全概況
1.1.1電子商務安全概念與特點
1.1.2電子商務面臨的安全威脅
1.1.3電子商務安全要素
1.2電子商務的幾種安全技術
1.3電子商務安全體系結構
1.4電子商務安全相關標準
1.4.1美國可信計算機系統評估準則(TCSEC)
1.4.2歐洲信息技術安全評估準則(ITSEC)
1.4.3加拿大可信計算機產品評估準則(CTCPEC)
1.4.4美國聯邦信息技術安全準則(FC)
1.4.5國際通用準則(CC)
1.4.6BS7799標準
1.4.7我國安全標準簡介
思考題
第2章 密碼技術基礎
2.1密碼技術概述
2.1.1密碼基本概念
2.1.2密碼技術的分類
2.1.3密碼系統的設計原則
2.2傳統密碼技術
2.2.1換位密碼
2.2.2代替密碼
2.2.3轉輪機
2.2.4一次一密密碼
2.3現代密碼技術
2.3.1對稱密碼技術
2.3.2非對稱密碼技術
2.4網絡加密技術
2.4.1鏈路加密
2.4.2節點加密
2.4.3端一端加密
思考題
第3章 密鑰管理與數字證書
3.1密鑰管理技術
3.1.1密鑰管理
3.1.2密鑰交換協議
3.1.3PGP密鑰管理技術
3.2數字證書
3.2.1數字證書的基本概念
3.2.2X.509證書類型
3.2.3數字證書的功能
3.2.4iK書的格式
3.2.5證書的管理
3.2.6數字證書應用實例
思考題
第4章 數字簽名與身份認證
4.1數字簽名技術
4.1.1數字簽名基本原理
4.1.2常規數字簽名體制
4.1.3特殊數字簽名體制
4.1.4數字簽名法律
4.2身份認證技術
4.2.1身份認證的概念
4.2.2身份認證的主要方法
4.2.3身份認證的協議
思考題
第5章 Internet基礎設施安全
5.1Internet安全概述
5.1.1引言
5.1.2Internet安全問題
5.1.3安全范圍的建立
5.1.4安全措施及解決方案
5.2DNS的安全性
5.2.1DNS的由來及發展歷史
5.2.2DNS的關鍵概念
5.2.3DNS體系結構
5.2.4DNS工作原理
5.2.5DNS欺騙
5.2.6DNS安全特點
5.2.7DNS安全問題的解決方案
5.3IPSec-安全協議
5.3.1IPSec的提出
5.3.2IPSec體系結構
5.3.3安全聯結
5.3.4認證頭協議規范
5.3.5安全封裝協議規范
5.3.6SA的使用
5.3.7IPSec協議處理過程
5.3.8AH協議與ESP協議比較
5.3.9IPSec的實現機制
5.3.10IPSec的應用
5.4VPN及其安全性
5.4.1VPN的發展和概念
5.4.2VPN的用途及其分類
5.4.3VPN相關技術
5.4.4VPN的現狀及在我國的發展前景
5.5E-mail的安全性
5.5.1E-mail安全問題的提出
5.5.2國內外安全電子郵件研究現狀
5.5.3電子郵件系統原理及其安全技術
5.5.4安全電子郵件協議
5.6Web的安全性
5.6.1Web技術的出現和應用
5.6.2關鍵技術簡介
5.6.3我國Web安全研究成果
思考題
第6章 網絡安全防護技術
6.1網絡安全基礎
6.1.1網絡安全定義
6.1.2網絡安全特征
6.1.3網絡安全模型
6.1.4網絡安全機制
6.1.5網絡安全的關鍵技術
6.2網絡操作系統安全
6.3常見網絡攻擊與防范
6.3.1攻擊五部曲
6.3.2網絡掃描與網絡監聽
6.3.3網絡入侵
6.3.4入侵檢測
6.3.5、網絡后門與網絡隱身
思考題
第7章 防火墻技術與應用
7.1防火墻概述
7.1.1防火墻概念
7.1.2防火墻的功能特點
7.1.3防火墻的安全性設計
7.2防火墻的體系結構
7.2.1防火墻系統的基本組件
7.2.2防火墻系統結構
7.3防火墻的類型
7.3.1概述
7.3.2包過濾防火墻
7.3.3代理防火墻
7.3.4兩種防火墻技術的對比
7.4防火墻的配置
7.4.1利用WinRoute配置防火墻
7.4.2防火墻配置實戰
7.5防火墻所采用的技術及其作用
7.6防火墻的選擇與實施
7.6.1IP級防火墻
7.6.2應用級防火墻
思考題
第8章 數據庫系統安全
8.1數據庫安全概述
8.2數據庫安全的威脅
8.2.1數據庫安全性分析概述
8.2.2數據庫安全——弱點和例子
8.3數據庫的數據安全
8.3.1數據庫系統的主要安全特點
8.3.2數據庫系統的安全要求
8.3.3數據庫系統的安全對策
8.4數據庫備份與恢復
8.4.1數據庫的備份
8.4.2數據庫的恢復
思考題
第9章 計算機病毒及其防治
9.1計算機病毒概述
9.1.1計算機病毒的定義
9.1.2計算機病毒的特點
9.1.3計算機病毒的類型
9.2計算機病毒的分析
9.2.1病毒的一般構成與工作機理
9.2.2病毒的破壞行為
9.2.3病毒的傳播途徑
9.3計算機病毒的檢測與防治
9.3.1計算機病毒的檢測
9.3.2計算機病毒的防治
9.4網絡病毒及其防治
9.5病毒防治軟件介紹
9.5.1防、殺毒軟件的選擇
9.5.2反病毒軟件
思考題
第10章 電子商務安全評估與管理
10.1電子商務安全評估
10.1.1風險管理
10.1.2安全成熟度模型
10.1.3威脅
10.1.4安全評估方法
10.1.5安全評估準則
10.2電子商務安全立法
10.2.1與網絡相關的法律法規
10.2.2網絡安全管理的相關法律法規
10.2.3網絡用戶的法律規范
10.2.4互聯網信息傳播安全管理制度
10.2.5其他法律法規
10.3電子商務安全管理
10.3.1安全管理的概念
lO.3.2安全管理的重要性
10.3.3安全管理模型
10.3.4安全管理策略
10.3.5安全管理標準
思考題
參考文獻