资源描述:
《电子商务培训教材3).ppt》由会员上传分享,免费在线阅读,更多相关内容在PPT专区-天天文库。
1、电子商务肯尼思.劳东卡罗尔.圭尔乔.特拉弗商务.技术.社会第七版E-commerce:business.technology.society.Copyright©2011PearsonEducation,Ltd.Copyright©2011PearsonEducation,Ltd.Copyright©2010PearsonEducation,Inc.第四章网络安全与支付系统Copyright©2011PearsonEducation,ltd.2Copyright©2011PearsonEducation,Ltd.网络战:虚拟世界中的
2、2.0课堂讨论黑客攻击和网络战之间的区别是什么?在过去的十年中,为什么网络战越来越具有潜在的毁灭性?全球有多少比例的电脑会被隐形恶意软件程序入侵?政治方案能够有效解决MAD2.0吗?3Copyright©2011PearsonEducation,Ltd.电子商务安全环境网络犯罪的涉及的领域和造成的损失还难以估计问题报告2009计算机安全协会的年度调查显示:49%的被调查组织发生过计算机安全事件愿意公布的公司中,平均每年损失$288,000地下经济市场:通过“地下经济服务者”将信息卖给他人4Copyright©2011PearsonE
3、ducation,Ltd.网络犯罪类型5Copyright©2011PearsonEducation,Ltd.什么是良好的电子商务安全?尽可能实现最高级别的安全新技术的应用组织程序和策略行业标准和政府法令其他因素货币的时间价值安全成本vs.潜在损失安全链断裂的地方往往在最薄弱的环节6Copyright©2011PearsonEducation,Ltd.电子商务安全环境Figure4.27Copyright©2011PearsonEducation,Ltd.Table4.28Copyright©2011PearsonEducation
4、,Ltd.在安全及其他价值间的取向便于使用:安全措施越多,就越难使用,而且速度也慢公共安全与犯罪分子对安全的利用犯罪分子利用技术犯罪或威胁公共安全9Copyright©2011PearsonEducation,Ltd.电子商务环境中的安全威胁三个关键的薄弱点:互联网通信信道服务器端客户端10Copyright©2011PearsonEducation,Ltd.典型的电子商务交易Figure4.311Copyright©2011PearsonEducation,Ltd.电子商务环境中的薄弱环节Figure4.412Copyright©
5、2011PearsonEducation,Ltd.电子商务环境中的安全威胁恶意代码(maliciouscode)病毒virus蠕虫worm特洛伊木马Trojanhorse机器人程序bot不必要程序浏览器寄生虫browserparasites广告软件adsoftware间谍软件spyware13Copyright©2011PearsonEducation,Ltd.常见的安全威胁(cont.)网络钓鱼第三方以任意欺骗性的网络行为获得用户的保密信息社会工程技术,电子邮件诈骗,伪装成合法软件点击链接后,就会进入诈骗者控制的网站,诱使受骗人泄
6、露账号密码等个人信息黑客行为与网络破坏行为黑客vs.骇客网络破坏行为:故意破坏网站,使企业名誉受损,甚至摧毁整个站点黑客类型:白帽黑客,黑帽黑客,灰帽黑客l14Copyright©2011PearsonEducation,Ltd.常见的安全威胁(cont.)信用卡诈骗黑客攻击目标商户服务器,盗刷信用卡进行诈骗电子欺骗网址嫁接垃圾网站拒绝服务攻击黑客向网站大量发送无用的通信来淹没网络并使网络瘫痪分布式拒绝服务攻击15Copyright©2011PearsonEducation,Ltd.常见的安全威胁(cont.)网络窃听一种可以监视通
7、过网络传递的信息的窃听程序内部攻击最大的财务威胁设计不当的服务器和客户端软件移动平台的安全和任何互联网所面临的风险一样恶意软件,僵尸网络,短信诈骗16Copyright©2011PearsonEducation,Ltd.技术解决方案保护互联网的通信(加密)保证信息传送渠道(SSL,S-HTTP,VPNs)保护网络工作(防火墙)保护服务机和客户机17Copyright©2011PearsonEducation,Ltd.实现网络安全的可用工具Figure4.718Copyright©2011PearsonEducation,Ltd.加密
8、(Encryption)加密将明文转化成除发送方和接收方以外任何人都无法读取的密文的过程保证存储信息和传送信息的安全加密可以为电子商务6个关键方面提供4个方面的保障:信息完整性不可否认性真实性机密性19Copyright©2011Pe