




版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、Copyright 2011 Pearson Education, Ltd.電子商務(wù) 肯尼思.勞東卡羅爾.圭爾喬.特拉弗商務(wù). 技術(shù).社會(huì)第七版E-commerce: business. technology. society.Copyright 2011 Pearson Education, Ltd.Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Ltd.Copyright 2010 Pearson Education, Inc.Slide 5-2第四章網(wǎng)絡(luò)安全與支付系統(tǒng)Copyright 2011 Pearson
2、Education, ltd.Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Ltd.網(wǎng)絡(luò)戰(zhàn): 虛擬世界中的 2.0課堂討論黑客攻擊和網(wǎng)絡(luò)戰(zhàn)之間的區(qū)別是什么?在過(guò)去的十年中,為什么網(wǎng)絡(luò)戰(zhàn)越來(lái)越具有潛在的毀滅性?全球有多少比例的電腦會(huì)被隱形惡意軟件程序入侵?政治方案能夠有效解決MAD 2.0嗎? Slide 5-3Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Ltd.電子商務(wù)安全環(huán)境網(wǎng)絡(luò)犯罪的涉及的領(lǐng)域和造成的損失還難以估計(jì)問(wèn)題報(bào)告2009 計(jì)
3、算機(jī)安全協(xié)會(huì)的年度調(diào)查顯示: 49% 的被調(diào)查組織發(fā)生過(guò)計(jì)算機(jī)安全事件愿意公布的公司中, 平均每年損失$288,000地下經(jīng)濟(jì)市場(chǎng):通過(guò)“地下經(jīng)濟(jì)服務(wù)者”將信息賣給他人Slide 5-4Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Ltd.網(wǎng)絡(luò)犯罪類型Slide 5-5Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Ltd.什么是良好的電子商務(wù)安全?盡可能實(shí)現(xiàn)最高級(jí)別的安全新技術(shù)的應(yīng)用組織程序和策略行業(yè)標(biāo)準(zhǔn)和政府法令其他因素貨幣的時(shí)間價(jià)值安全
4、成本vs. 潛在損失安全鏈斷裂的地方往往在最薄弱的環(huán)節(jié)Slide 5-6Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Ltd.電子商務(wù)安全環(huán)境Figure 4.2Slide 5-7Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Ltd.Table 4.2Slide 5-8Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Ltd.在安全及其他價(jià)值間的取向便于使用:安全措施
5、越多,就越難使用,而且速度也慢公共安全與犯罪分子對(duì)安全的利用犯罪分子利用技術(shù)犯罪或威脅公共安全Slide 5-9Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Ltd.電子商務(wù)環(huán)境中的安全威脅三個(gè)關(guān)鍵的薄弱點(diǎn):互聯(lián)網(wǎng)通信信道服務(wù)器端客戶端Slide 5-10Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Ltd.典型的電子商務(wù)交易Figure 4.3Slide 5-11Copyright 2011 Pearson EducaCopyright
6、2011 Pearson Education, Ltd.電子商務(wù)環(huán)境中的薄弱環(huán)節(jié)Figure 4.4Slide 5-12Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Ltd.電子商務(wù)環(huán)境中的安全威脅惡意代碼(malicious code)病毒 virus 蠕蟲 worm特洛伊木馬 Trojan horse機(jī)器人程序 bot不必要程序?yàn)g覽器寄生蟲 browser parasites廣告軟件 ad software間諜軟件 spywareSlide 5-13Copyright 2011 Pearson EducaCopy
7、right 2011 Pearson Education, Ltd.常見(jiàn)的安全威脅 (cont.)網(wǎng)絡(luò)釣魚第三方以任意欺騙性的網(wǎng)絡(luò)行為獲得用戶的保密信息社會(huì)工程技術(shù), 電子郵件詐騙, 偽裝成合法軟件點(diǎn)擊鏈接后,就會(huì)進(jìn)入詐騙者控制的網(wǎng)站,誘使受騙人泄露賬號(hào)密碼等個(gè)人信息黑客行為與網(wǎng)絡(luò)破壞行為黑客vs. 駭客網(wǎng)絡(luò)破壞行為: 故意破壞網(wǎng)站, 使企業(yè)名譽(yù)受損, 甚至摧毀整個(gè)站點(diǎn)黑客類型: 白帽黑客, 黑帽黑客, 灰帽黑客lSlide 5-14Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Ltd.常見(jiàn)的安全威脅 (cont.)
8、信用卡詐騙黑客攻擊目標(biāo)商戶服務(wù)器,盜刷信用卡進(jìn)行詐騙電子欺騙網(wǎng)址嫁接垃圾網(wǎng)站拒絕服務(wù)攻擊黑客向網(wǎng)站大量發(fā)送無(wú)用的通信來(lái)淹沒(méi)網(wǎng)絡(luò)并使網(wǎng)絡(luò)癱瘓分布式拒絕服務(wù)攻擊Slide 5-15Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Ltd.常見(jiàn)的安全威脅 (cont.)網(wǎng)絡(luò)竊聽(tīng)一種可以監(jiān)視通過(guò)網(wǎng)絡(luò)傳遞的信息的竊聽(tīng)程序內(nèi)部攻擊最大的財(cái)務(wù)威脅設(shè)計(jì)不當(dāng)?shù)姆?wù)器和客戶端軟件移動(dòng)平臺(tái)的安全和任何互聯(lián)網(wǎng)所面臨的風(fēng)險(xiǎn)一樣惡意軟件, 僵尸網(wǎng)絡(luò), 短信詐騙Slide 5-16Copyright 2011 Pearson EducaCopyrig
9、ht 2011 Pearson Education, Ltd.技術(shù)解決方案保護(hù)互聯(lián)網(wǎng)的通信(加密)保證信息傳送渠道(SSL, S-HTTP, VPNs)保護(hù)網(wǎng)絡(luò)工作 (防火墻)保護(hù)服務(wù)機(jī)和客戶機(jī) Slide 5-17Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Ltd.實(shí)現(xiàn)網(wǎng)絡(luò)安全的可用工具Figure 4.7Slide 5-18Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Ltd.加密(Encryption)加密將明文轉(zhuǎn)化成除發(fā)送方和接收
10、方以外任何人都無(wú)法讀取的密文的過(guò)程保證存儲(chǔ)信息和傳送信息的安全加密可以為電子商務(wù)6個(gè)關(guān)鍵方面提供4個(gè)方面的保障: 信息完整性不可否認(rèn)性真實(shí)性機(jī)密性Slide 5-19Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Ltd.對(duì)稱秘鑰加密(Symmetric key Encryption)發(fā)送方和接收方使用同一把密鑰來(lái)加密和解密信息每次信息傳輸都有不同的密鑰 加密系統(tǒng)的安全保護(hù)強(qiáng)度用二進(jìn)制密鑰的長(zhǎng)度來(lái)加密信息高級(jí)解密標(biāo)準(zhǔn) (AES)最廣泛的對(duì)稱加密算法提供128位, 192位, and 256位的加密密鑰其他對(duì)稱加密系統(tǒng)會(huì)
11、使用高達(dá)2048位的密鑰Slide 5-20Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Ltd.公鑰加密(Public Key Encryption)兩個(gè)算術(shù)上相關(guān)的數(shù)字密鑰公開(kāi)密鑰(廣泛發(fā)布) 私有密鑰 (擁有者保存)兩種密鑰都可以用來(lái)加密和解密信息一旦某個(gè)密鑰被用來(lái)加密信息,就不能再用它解密信息發(fā)送方用接收方的公鑰來(lái)加密信息,接收方用他的私鑰來(lái)解密Slide 5-21Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Ltd.公鑰加密體系
12、一個(gè)簡(jiǎn)單的例子Figure 4.8Slide 5-22Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Ltd.使用數(shù)字簽名和散列摘要的公鑰加密散列函數(shù)(Hash Function):一種可以產(chǎn)生一個(gè)稱為散列或者信息摘要的固定長(zhǎng)度數(shù)字的算法確保發(fā)送到接受者的信息在傳輸過(guò)程中沒(méi)有被篡改發(fā)送方用接收方的公鑰對(duì)散列結(jié)果和原始信息加密發(fā)送方用自己的私鑰將整個(gè)密文塊在加密一次 創(chuàng)建數(shù)字簽名 保證真實(shí)性和不可否認(rèn)性Slide 5-23Copyright 2011 Pearson EducaCopyright 2011 Pearson
13、 Education, Ltd.具有數(shù)字簽名的公鑰加密體系Figure 4.9Slide 5-24Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Ltd.數(shù)字信封加密系統(tǒng)的缺點(diǎn):公鑰加密計(jì)算速度很慢, 傳輸速度顯著減慢, 處理時(shí)間的顯著增加對(duì)稱密鑰加密傳輸線難以保證用對(duì)稱密鑰加密來(lái)加密大型文件 用公鑰加密方法來(lái)加密和傳送這把對(duì)稱密鑰Slide 5-25Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Ltd.公鑰加密體系:建立數(shù)字信封Figure
14、 4.10Slide 5-26Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Ltd.數(shù)字證書和公開(kāi)密鑰基礎(chǔ)設(shè)施數(shù)字證書包括:主題或公司的名稱主題的公鑰數(shù)字證書的額序列號(hào)截止日期、發(fā)放日期認(rèn)證中心得數(shù)字簽名公開(kāi)密鑰基礎(chǔ)設(shè)施 (PKI): 認(rèn)證中心和數(shù)字證書規(guī)程良好隱私(PGP)Slide 5-27Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Ltd.數(shù)字證書和認(rèn)證中心Figure 4.11Slide 5-28Copyright 2011 Pe
15、arson EducaCopyright 2011 Pearson Education, Ltd.加密解決方案的局限性大部分電子商務(wù)網(wǎng)站并沒(méi)有用加密的形式來(lái)存儲(chǔ)消費(fèi)者的隱私PKI 無(wú)法保護(hù)內(nèi)部人員及能訪問(wèn)企業(yè)系統(tǒng)的人的信息個(gè)人私鑰保護(hù)也可能會(huì)丟失無(wú)法保證商家用來(lái)做驗(yàn)證的電腦是安全的CA可能不是其認(rèn)證的企業(yè)或者個(gè)人所認(rèn)定的權(quán)威機(jī)構(gòu)Slide 5-29Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Ltd.社會(huì)透視“網(wǎng)絡(luò)狗”和匿名性課堂討論互聯(lián)網(wǎng)無(wú)期限的匿名性有哪些好處?身份認(rèn)證系統(tǒng)的缺點(diǎn)是什么?身份認(rèn)證系統(tǒng)除了安全還有其
16、他優(yōu)點(diǎn)嗎?身份認(rèn)證系統(tǒng)應(yīng)該由誰(shuí)進(jìn)行管理?Slide 5-30Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Ltd.通信信道的安全安全套接層 (SSL): 一種客戶機(jī)/服務(wù)器之間的對(duì)話,其中所請(qǐng)求文檔的URL,以及所交換的內(nèi)容、表單的內(nèi)容和cookies都進(jìn)行了加密安全超文本傳輸協(xié)議: 一種安全的以信息為導(dǎo)向的通信協(xié)議,與HTTP聯(lián)合使用虛擬專用網(wǎng) (VPN): 一種使得某個(gè)本地網(wǎng)絡(luò)可以利用互聯(lián)網(wǎng)作為管道來(lái)和另一個(gè)網(wǎng)絡(luò)連接的加密機(jī)制(PPTP)Slide 5-31Copyright 2011 Pearson Educa
17、Copyright 2011 Pearson Education, Ltd.利用SSL進(jìn)行安全協(xié)商會(huì)話Figure 4.12Slide 5-32Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Ltd.網(wǎng)絡(luò)保護(hù)防火墻(Firewall):硬件和軟件用安全政策來(lái)過(guò)濾通信數(shù)據(jù)包兩種主要方式:包過(guò)濾應(yīng)用網(wǎng)關(guān)代理服務(wù)器(proxies)一種對(duì)于來(lái)自互聯(lián)網(wǎng)或發(fā)送到互聯(lián)網(wǎng)上的通信信息進(jìn)行處理的軟件服務(wù)器Slide 5-33Copyright 2011 Pearson EducaCopyright 2011 Pearson Educa
18、tion, Ltd.防火墻和代理服務(wù)器Figure 4.13Slide 5-34Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Ltd.保護(hù)服務(wù)器和客戶機(jī)提升操作系統(tǒng)安全升級(jí), 修補(bǔ)防病毒軟件: 抵御系統(tǒng)完整性侵害最容易也最便宜的方法需要每日更新Slide 5-35Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Ltd.安全計(jì)劃:管理政策進(jìn)行風(fēng)險(xiǎn)評(píng)估制定安全策略制定實(shí)施計(jì)劃安全機(jī)構(gòu)訪問(wèn)控制驗(yàn)證機(jī)制, 生物特征識(shí)別授權(quán)策略, 授權(quán)管理系統(tǒng)進(jìn)行安全
19、審計(jì)Slide 5-36Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Ltd.管理政策、企業(yè)流程和法律美國(guó)政府和企業(yè)花費(fèi)12%的信息技術(shù)預(yù)算用于硬件、軟件和服務(wù)器安全,在2009年共計(jì)為1200億美元風(fēng)險(xiǎn)管理包括科技有效管理策略法律和公共政策Slide 5-37Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Ltd.制定電子商務(wù)安全計(jì)劃Slide 5-38Figure 4.14Copyright 2011 Pearson EducaCopyr
20、ight 2011 Pearson Education, Ltd.技術(shù)透視你的智能手機(jī)安全嗎?課堂討論智能手機(jī)主要面臨哪種威脅?這種類型的設(shè)備有哪些特定的缺點(diǎn)嗎?Nicolas Seriots的Spyphone說(shuō)明了什么?與傳統(tǒng)個(gè)人電腦軟件程序相比,app受到的威脅是更大還是更???Slide 5-39Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Ltd.法律及公共政策的作用新的法律為地方和國(guó)家權(quán)力機(jī)構(gòu)識(shí)別、跟蹤并起訴網(wǎng)絡(luò)犯罪分子提供了新的工具和機(jī)制:國(guó)際信息基礎(chǔ)設(shè)施保護(hù)法美國(guó)愛(ài)國(guó)者法案國(guó)土安全法私人機(jī)構(gòu)和公司合作做出
21、的努力美國(guó)計(jì)算機(jī)應(yīng)急反應(yīng)小組協(xié)調(diào)中心美國(guó)計(jì)算機(jī)應(yīng)急反應(yīng)小組(US-CERT)政府對(duì)于加密軟件的政策和控制OECD 條約Slide 5-40Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Ltd.支付系統(tǒng)類型現(xiàn)金從交易數(shù)量角度來(lái)說(shuō)是最常見(jiàn)的支付形式不需要任何機(jī)構(gòu)作為中介就可以立即轉(zhuǎn)化為其他價(jià)值形式支票轉(zhuǎn)賬從交易數(shù)量角度來(lái)說(shuō)是第二種常見(jiàn)的支付形式信用卡信用卡組織發(fā)卡銀行處理中心Slide 5-41Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Lt
22、d.支付系統(tǒng)類型儲(chǔ)值卡通過(guò)存入資金建立的賬戶,所需資金也從此賬戶中提取或支付,例如借記卡、禮券以及智能卡對(duì)等網(wǎng)絡(luò)支付系統(tǒng)余額累計(jì)可以累積支出費(fèi)用讓消費(fèi)者定期付款的賬戶e.g. 公共事業(yè)費(fèi)、電話費(fèi)以及美國(guó)運(yùn)通卡賬戶Slide 5-42Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Ltd.Table 4.6Slide 5-43Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Ltd.電子商務(wù)支付系統(tǒng)信用卡占美國(guó)網(wǎng)絡(luò)交易的55 % 借記卡占美國(guó)網(wǎng)絡(luò)交
23、易的28 % 網(wǎng)上信用卡支付的局限性安全成本社會(huì)公平Slide 5-44Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Ltd.網(wǎng)上信用卡交易的工作原理Figure 4.16Slide 5-45Copyright 2011 Pearson EducaCopyright 2011 Pearson Education, Ltd.電子商務(wù)支付系統(tǒng)數(shù)字錢包模擬人們帶在身邊的錢包功能,存儲(chǔ)和轉(zhuǎn)移價(jià)值,并確保從消費(fèi)者到商家支付過(guò)程的安全早期努力推廣失敗最新開(kāi)發(fā):Google Checkout 數(shù)字現(xiàn)金在銀行存入資金,并發(fā)行數(shù)字貨幣大多數(shù)早期的數(shù)字現(xiàn)金已經(jīng)消失,協(xié)議和時(shí)間太復(fù)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 請(qǐng)示補(bǔ)貼報(bào)告范文
- 浙江國(guó)企招聘2024金華金開(kāi)招商招才服務(wù)集團(tuán)有限公司招聘10人筆試參考題庫(kù)附帶答案詳解
- 浙江國(guó)企招聘2024金華市羅洋港務(wù)有限公司招聘2人筆試參考題庫(kù)附帶答案詳解
- 二零二五年度商鋪?zhàn)赓U期滿續(xù)約合同
- 二零二五年度達(dá)人簽約合同:科技博主簽約合同
- 二零二五年度房產(chǎn)過(guò)戶二手房交易合同
- 2025年度消毒餐具行業(yè)論壇舉辦代理合同
- 二零二五年度校園餐廚垃圾處理與環(huán)保教育合同
- 浙江國(guó)企招聘2024寧波市奉化區(qū)文化旅游集團(tuán)有限公司招聘2人筆試參考題庫(kù)附帶答案詳解
- 2025年度飛防作業(yè)項(xiàng)目咨詢合同
- 氣候變化與林業(yè)碳匯知到章節(jié)答案智慧樹2023年浙江農(nóng)林大學(xué)
- 2021年湖北省煙草專賣局系統(tǒng)招聘考試真題
- 食材配送企業(yè)管理制度(完整)
- 造價(jià)咨詢重點(diǎn)、難點(diǎn)及控制措施
- 鐵路營(yíng)業(yè)線施工安全管理培訓(xùn)課件
- 電子通訊設(shè)備ESD防護(hù)設(shè)計(jì)規(guī)范和指南
- 報(bào)價(jià)單模板完整版
- 部編版五年級(jí)語(yǔ)文下冊(cè)課文四字詞總結(jié)
- GB/T 39935-2021塑料制品薄膜和片材抗粘連性的測(cè)定
- GB 16899-2011自動(dòng)扶梯和自動(dòng)人行道的制造與安裝安全規(guī)范
- 高中信息技術(shù)《人工智能》優(yōu)質(zhì)教學(xué)課件
評(píng)論
0/150
提交評(píng)論