Bài giảng Thương mại điện tử: Chương 5 - Nguyễn Đình Thuân
lượt xem 1
download
Bài giảng Thương mại điện tử: Chương 5 - An toàn trong thương mại điện tử, được biên soạn gồm các nội dung chính sau: Khái niệm an toàn trong TMĐT; Các điểm có thể bị tấn công trong giao dịch TMĐT; Các hình thức tấn công thường gặp; Các kỹ thuật bảo vệ an toàn: mã hóa, bảo vệ kênh truyền thông tin, an toàn mạng, an toàn máy tính;...Mời các bạn cùng tham khảo!
Bình luận(0) Đăng nhập để gửi bình luận!
Nội dung Text: Bài giảng Thương mại điện tử: Chương 5 - Nguyễn Đình Thuân
- Chương 5: An toàn trong TMĐT Nguyễn Đình Thuân Faculty of Information Systems UIT – VNU HCM 04/04/2020 CuuDuongThanCong.com https://fb.com/tailieudientucntt 1
- Nội dung • Khái niệm an toàn trong TMĐT • 6 khía cạnh của an toàn TMĐT • Các điểm có thể bị tấn công trong giao dịch TMĐT • Các hình thức tấn công thường gặp • Các kỹ thuật bảo vệ an toàn: mã hóa, bảo vệ kênh truyền thông tin, an toàn mạng, an toàn máy tính CuuDuongThanCong.com https://fb.com/tailieudientucntt 2
- Các rủi ro trong TMĐT CuuDuongThanCong.com https://fb.com/tailieudientucntt 3
- Khái niệm an toàn TMĐT • Tất cả các loại tội phạm diễn ra trong môi trường thương mại truyền thống đều diễn ra trong môi trường TMĐT • Việc giảm các rủi ro trong TMĐT là một quá trình phức tạp liên quan đến công nghệ, thủ tục và chính sách của tổ chức, luật pháp và các tiêu chuẩn công nghiệp • An toàn luôn chỉ mang tính tương đối, bất cứ hệ thống an toàn nào cũng có thể bị phá vỡ. An toàn là một chuỗi liên kết và thường bị đứt ở những điểm yếu nhất • Một sự an toàn vĩnh viễn là không cần thiết • Cần cân nhắc giữa an toàn và chi phí, an toàn và tiện dụng CuuDuongThanCong.com https://fb.com/tailieudientucntt 4
- Môi trường an toàn TMĐT CuuDuongThanCong.com https://fb.com/tailieudientucntt 5
- 6 khía cạnh của an toàn TMĐT 1. Tính toàn vẹn: khả năng đảm bảo an toàn cho các thông tin được hiển thị trên Web site hoặc các thông tin được chuyển đi trên Internet 2. Chống phủ định: khả năng đảm bảo các bên tham gia giao dịch TMĐT không phủ định các hành động giao dịch trực tuyến mà họ đã thực hiện 3. Tính xác thực: khả năng đảm bảo nhận biết các đối tác tham gia giao dịch trực tuyến trên Internet CuuDuongThanCong.com https://fb.com/tailieudientucntt 6
- 6 khía cạnh của an toàn TMĐT (tt) 4. Tính tin cậy: khả năng đảm bảo không ai có thể truy cập các thông điệp và dữ liệu có giá trị 5. Tính riêng tư: khả năng đảm bảo kiểm soát việc sử dụng các thông tin cá nhân mà khách hàng cung cấp về chính bản thân họ 6. Tính sẵn dùng: khả năng đảm bảo các chức năng của một web site thương mại điện tử được thực hiện đúng như mong đợi CuuDuongThanCong.com https://fb.com/tailieudientucntt 7
- 6 khía cạnh của an toàn TMĐT CuuDuongThanCong.com https://fb.com/tailieudientucntt 8
- Các điểm cần bảo mật • Ba điểm cần bảo mật quan trọng nhất Client Server Kênh truyền dữ liệu • Các hình thức tấn công thường gặp Các đoạn mã nguy hiểm (malicious code) Tin tặc và các chương trình phá hoại (hacking and cybervandalism) Gian lận thẻ tín dụng (credit card fraud/theft) Sự lừa đảo (spoofing) Sự khước từ dịch vụ (DoS – Denial of service) Kẻ trộm trên mạng (sniffing) Sự tấn công từ bên trong tổ chức (insider jobs) CuuDuongThanCong.com https://fb.com/tailieudientucntt 9
- Các bước giao dịch TMĐT CuuDuongThanCong.com https://fb.com/tailieudientucntt 10
- Các điểm dễ bị tấn công CuuDuongThanCong.com https://fb.com/tailieudientucntt 11
- Bản quyền và sở hữu trí tuệ Bản quyền-quyền tác giả – Một số lĩnh vực • Văn chương, âm nhạc • Kịch, múa • Tranh, hình ảnh, tượng,.. • Sản phẩm điện ảnh, nghe nhìn,... • Công nghiệp âm thanh • Kiến trúc • ........... CuuDuongThanCong.com https://fb.com/tailieudientucntt 12
- Bản quyền và sở hữu trí tuệ • Sở hữu trí tuệ-Intellectual property – Bảo vệ tác quyền cho các ý tưởng cũng như các thể hiện (vô hình hay hữu hình) từ các ý tưởng đó • U.S. Copyright Act 1976 – Bảo vệ quyền tác giả trong thời gian hạn định – Copyright Clearance Center • Cấp giấy phép sử dụng CuuDuongThanCong.com https://fb.com/tailieudientucntt 13
- Copyright Clearance Center Home Page CuuDuongThanCong.com https://fb.com/tailieudientucntt
- Các từ ngữ thường dùng copyright “copyleft” shareware freeware free software open source code CuuDuongThanCong.com https://fb.com/tailieudientucntt 15
- Mối đe dọa với sở hữu trí tuệ Mạng Internet: tác nhân lôi kéo tình trạng (mối đe dọa) vấn đề bảo vệ sở hữu trí tuệ – Dễ dàng thu thập và “tái tạo”các thông tin, sản phẩm,.. tìm thấy trên Internet – NSD không có ý thức về các qui định bản quyền cũng như không có chủ ý vi phạm CuuDuongThanCong.com https://fb.com/tailieudientucntt 16
- Mối đe dọa với sở hữu trí tuệ (tt) Phía máy NSD – Active Content • Java applets, Active X controls, JavaScript, và VBScript • Các chương trình chứa các mã lệnh thi hành, mã thông dịch được nhúng vào các đối tượng tải về • Một số nội dung active có ý đồ xấu nhúng vào các trang web có vẻ vô hại • Cookies : lưu lại tên tài khoản, mật khẩu và các thông tin tham khảo khác CuuDuongThanCong.com https://fb.com/tailieudientucntt 17
- Hình ảnh,các Plug-ins và thông tin đính kèm theo E-mail • Khả năng cài đặt các mã lệnh trong các ảnh đồ họa gây hại máy tính!! • Plug-ins : thường được sử dụng để thực hiện các thông tin multimedia (audiovisual clips, animated graphics) – Có khả năng chứa các đoạn mã lệnh bên trong đối tượng với mục đích xấu • Các thông tin đính kèm E-mail có khả năng chứa các macro hủy diệt bên trong CuuDuongThanCong.com https://fb.com/tailieudientucntt 18
- Hiểm họa từ các kênh truyền thông Secrecy Threats – Privacy : bảo đảm thông tin riêng tư không bị tiết lộ – Đánh cắp các thông tin nhạy cảm, các thông tin cá nhân – Địa chỉ IP thường bị lộ khi duyệt Web CuuDuongThanCong.com https://fb.com/tailieudientucntt 19
- Hiểm họa từ các kênh truyền thông (tt) • Anonymizer – Cung cấp 1 mức độ bảo mật có giới hạn khi sử dụng như 1 portal truy cập Internet • http://www.anonymizer.com • Toàn vẹn thông tin - Integrity Threats – Tương tự hành động nghe trộm điện thoại(wiretapping) – Thay đổi dữ liệu trái phép • Ví dụ thay đổi lượng tiền gửi/tiền rút CuuDuongThanCong.com https://fb.com/tailieudientucntt 20
CÓ THỂ BẠN MUỐN DOWNLOAD
-
Bài giảng Thương mại điện tử cách tiếp cận quản lý: Chương 3 - Lê Văn Huy
42 p | 18 | 4
-
Bài giảng Thương mại điện tử cách tiếp cận quản lý: Chương 1 - Lê Văn Huy
47 p | 15 | 3
-
Bài giảng Thương mại điện tử: Chương 4 - ThS. Nguyễn Thị Trần Lộc
38 p | 9 | 3
-
Bài giảng Thương mại điện tử: Chương 3 - ThS. Nguyễn Thị Trần Lộc
26 p | 8 | 3
-
Bài giảng Thương mại điện tử: Chương 1 - ThS. Nguyễn Thị Trần Lộc
15 p | 6 | 3
-
Bài giảng Thương mại điện tử cách tiếp cận quản lý: Chương 6 - Lê Văn Huy
59 p | 15 | 3
-
Bài giảng Thương mại điện tử cách tiếp cận quản lý: Chương 5 - Lê Văn Huy
39 p | 9 | 3
-
Bài giảng Thương mại điện tử cách tiếp cận quản lý: Chương 4 - Lê Văn Huy
48 p | 12 | 3
-
Bài giảng Thương mại điện tử: Chương 6 - ThS. Nguyễn Thị Trần Lộc
35 p | 8 | 2
-
Bài giảng Thương mại điện tử cách tiếp cận quản lý: Chương 2 - Lê Văn Huy
26 p | 9 | 2
-
Bài giảng Thương mại điện tử: Chương 2 - ThS. Nguyễn Thị Trần Lộc
16 p | 12 | 2
-
Bài giảng Thương mại điện tử: Chương 5 - ThS. Nguyễn Thị Trần Lộc
18 p | 12 | 1
-
Bài giảng Thương mại điện tử: Chương 1 - Nguyễn Đình Thuân
70 p | 2 | 1
-
Bài giảng Thương mại điện tử: Chương 2 - Nguyễn Đình Thuân
84 p | 3 | 1
-
Bài giảng Thương mại điện tử: Chương 4 - Nguyễn Đình Thuân
74 p | 2 | 1
-
Bài giảng Thương mại điện tử: Chương 3 - Nguyễn Đình Thuân
52 p | 2 | 0
-
Bài giảng Thương mại điện tử: Chương 6 - Nguyễn Đình Thuân
52 p | 1 | 0
Chịu trách nhiệm nội dung:
Nguyễn Công Hà - Giám đốc Công ty TNHH TÀI LIỆU TRỰC TUYẾN VI NA
LIÊN HỆ
Địa chỉ: P402, 54A Nơ Trang Long, Phường 14, Q.Bình Thạnh, TP.HCM
Hotline: 093 303 0098
Email: support@tailieu.vn