登陆注册
9010200000031

第31章 电子商务安全(7)

4.方案特点

①整合性强:对已建成的系统不做改造,方便与已建系统的整合,提供原系统不具备的安全性。良好的二次开发接口,与新建系统完美整合。

②安全性高:平台无论对于业务系统的保护还是对于自身的安全性都提供了完善的解决方案,全面地解决了企业或组织的应用系统、用户、管理策略的安全问题。

③标准化:系统遵循标准的技术手段,如PKI、X509等,不仅可与自己的CA进行结合,也可与第三方的认证系统进行集成。并提供多种标准的开发接口,以备新建业务系统使用,为企事业单位的应用系统开发提供了一个标准的安全平台。

④技术先进:对于用户、权限、策略等的管理采用LDAP技术,既保证了技术的先进性,又保证了技术与国际技术标准一致,确保了未来可以与合作伙伴业务有效接轨。

小结

本章介绍了电子商务所面临的安全问题,提出了电子商务安全体系。重点介绍了电子商务安全相关技术,包括数据加密技术、认证技术和网络安全技术等,并重点分析了保障电子商务安全交易的基础安全措施PKI,最后介绍了保证安全支付的SSL协议机制和SET协议机制。电子商务安全建设是一个不断发展永无止境的过程,它会在业界人士的努力下,不断趋于成熟和完善。

一、选择题

1.计算机病毒的特点不具有。

A.破坏性B.针对性

C.可触发性D.强制性

2.防火墙的作用是。

A.可限制对Internet特殊站点的访问

B.对整个网络系统的防火方面起安全作用

C.内部网主机无法访问外部网

D.可防止计算机因电压过高而引起的起火

3.在非对称加密体制中,是最着名和实用的一种非对称加密方法。

A.RSAB.PGP

C.SETD.SSL

4.数字证书的内容不包含有。

A.签名算法B.证书拥有者的信用等级

C.数字证书的序列号D.颁发数字证书单位的数字签名

5.在下列计算机系统安全隐患中,属于电子商务系统所独有的是。

A.硬件的安全B.软件的安全

C.数据的安全D.交易的安全

二、复习思考

1.电子商务对安全的要求主要体现在哪些方面?

2.对称加密和非对称加密技术的基本原理是什么,它们有哪些区别?

3.简述数字签名的工作原理。

4.简述PKI系统的组成及各部分的功能。

5.试比较SSL与SET的区别。

6.登录淘宝网(taobao),分析该网站网上交易安全策略。

三、商务实战

2011年度中国互联网十大安全事件

2月20日,国内专业互联网安全公司金山网络正式发布了《2011—2012年中国互联网安全研究报告》。金山网络在报告中公布了包括“个人隐私非法泄露”等在内的2011年度十大最具影响力的中国互联网安全事件。

1.个人隐私非法泄露

2011年年末,中国公众经历了一次大规模个人信息泄露事件的洗礼,几乎人人自危。CSDN、天涯等众多互联网公司的账户和密码信息被公开下载。截至12月29日,CNCERT通过公开渠道获得疑似泄露的数据库有26个,涉及账号、密码2.78亿条。这些信息均为黑客攻击商业网站后窃取并泄露到公众面前,而黑客手中掌握的公众信息到底有多少,恐怕没人能说得清楚。公众熟悉的杀毒软件只能保护用户端的计算机,而存储在网络运营商服务器上的数据是否安全,却无从知晓。

2.网购木马抢劫案

2011年3月,知名互联网交互设计专家“一叶千鸟”网购被骗5万余元。互联网行业老兵网上购物尚且被骗,普通网民在线购物面对猖獗的网购木马、钓鱼网站,已成待宰羔羊。

在大量同类案例中,许多受害者向警方报案时,无法清晰描述受骗经过。大多数案件只骗几百元,甚至几十元。受害者投诉维权的成本太高,最后往往自认倒霉。

杀毒软件纷纷强化了网购的保护,网购保镖的多层防御对付钓鱼网站和网购木马的联合攻击,避免更多网络诈骗案的发生。遗憾的是,到目前为止,众多网购木马作者并未落网,网购木马变种仍然层出不穷。

3.商业银行动态口令升级群发短信诈骗

2011年2月农历春节前后,多家全国性的商业银行和地方城市银行客户遭遇大批量诈骗。骗子群发短信称银行动态口令升级,请储户访问指定网站更新。许多储户信以为真,上网登录了这些网站后将自己的银行卡、手机号等信息提交。并随后按网站提示,将银行系统返回的手机验证码也一并提交。结果导致大量储户资金被盗,损失数千元至数百万元不等。

4.首个QQ群蠕虫被截获

QQ号称有5亿以上的用户群,QQ号已经成为事实上的网络通行证,QQ群功能更是深受喜爱。2011年9月,首个自动通过QQ群功能传播的蠕虫病毒被截获。该病毒伪装成电视棒破解程序欺骗网民下载,盗取魔兽、邮箱及社交网络账号。

中毒后病毒会自动访问QQ群共享空间,将病毒程序提交到群共享空间快速传播,病毒的最终目的是下载更多盗号木马,窃取虚拟财产。

该病毒独特的传播方式令安全研究人员吃惊,金山毒霸安全中心连夜和QQ安全中心协作,避免了大规模的蠕虫病毒传播。

5.新浪微博遭遇XSS蠕虫攻击

2011年6月28日晚8点,新浪微博突然遭遇蠕虫式的“病毒”攻击,众多加V认证的名人微博自动发布带攻击链接的私信或微博。后查明,这是攻击者利用新浪微博的XSS(跨站)漏洞攻击,点击某个微博地址链接后,会自动加好友,自动发微博并同时传播攻击链接。结果在短短半小时左右,数万人受波及。幸运的是,攻击者事实上并无恶意,只是一次恶作剧,但XSS蠕虫攻击的威力已被公众领教。

6.“我的照片”QQ病毒传播广泛

病毒传播者利用QQ聊天工具传送伪装成“我的照片”,接收方在打开美女照片的同时,后门程序运行。该木马主要用来盗取QQ号,与其他盗号木马不同的是,这些窃贼只是趁QQ号主人不在线时向QQ好友借钱购买虚拟点卡或代付购物,该病毒集团以骗取钱财为最终目的。

7.Android手机恶意软件迅猛增长

随着Android手机以越来越快的速度被用户接受,寄生于Android操作系统的手机后门程序渐渐高发。

2011年,金山毒霸手机安全中心就先后捕获了伪装成打地鼠游戏、老虎机游戏、美女拼图游戏的手机病毒,这些病毒的主要目的是偷偷定制扣费服务、盗打电话、窃取手机隐私信息、截取手机短信内容、监听手机通话录音和获取位置信息。手机恶意程序对智能手机用户的信息安全构成严重威胁。

8.两高院通过关于办理危害计算机信息安全刑事案件司法解释

《最高人民法院、最高人民检察院关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》于2011年6月20日通过。司法解释进一步对非法获取计算机信息系统数据、非法控制计算机信息系统相关的条款作了具体规定。新司法解释的出台对保护计算机系统安全、限制非法入侵行为、阻止病毒产业链的漫延具有重要意义。

9.“淘宝客欺骗者”病毒干扰淘宝店经营

“淘宝客欺骗者”病毒专门劫持淘宝网搜索结果。当用户在淘宝网搜索商品时,会自动跳转到淘宝客搜索推广站点。此后,任意交易卖家就要付出佣金,淘宝也会因此多支付佣金,增加了网店经营成本,而淘宝买家也因浏览器被强行劫持而丧失了自由选择商品的权利。

10.社交网站风生水起,安全威胁与之伴行

微博成为2011年最火热的网络应用,微博传播消息迅速快捷,成为钓鱼网站传播者的天堂。特别在2011年底出现大量网民个人信息被泄露之后,微博成为事件的重灾区,每天有数千乃至上万人的ID被盗,盗号者利用偷来的微博账号发布大量商业广告或钓鱼网站链接。好在公众对中奖之类的钓鱼已经习以为常,微博账号被盗后,再被骗钱的案例较少。

根据上述案例回答以下问题:

(1)根据上述案例,你认为当前电子商务遭遇的安全问题主要有哪些?

(2)试分析企业在制定电子商务安全策略时应考虑哪些问题?

(3)从事件八,你可以得到什么启示?

同类推荐
  • 华夏商魂

    华夏商魂

    说史自省,读古明今。商帮是中国特殊历史时期的特殊产物,不仅对中国近代商业发展起到了强有力的推动作用,而且对现代中国工商业发展产生了深远的影响。借鉴古商经营之魂,传承中华传统文化,解读中国经济历史。为了弘扬先人的创业精神、借鉴古商的经营之道、传承传统的中华文化、解读中国的经济历史,本书从中国春秋至清末的2500年历史、八个朝代、十大商帮中,精选了著名的大富商和理财家,用传记的形式,记述了他们的理财故事、做人之道、人生传奇。一部讲述中国商业,悠久灿烂与曲折辉煌的历史典籍,一幅展现中国商人,博大深厚与智勇坚毅的恢弘画卷。
  • 卓越管理者说话之道

    卓越管理者说话之道

    从管理者日常工作的实际需要出发,让管理者在各种不同的场合,面对不同的对象,得体而自如地运用语言、表达思想、解决问题、宣示主张、发布命令、同时树立管理者超凡出众的形象和应有的权威。相信《卓越管理者说话之道》能够帮助各个领域、各个行业、不同级别的管理者提高自身的讲话水平,为事业的蓬勃发展助力、增势。
  • 员工职业精神

    员工职业精神

    本书阐述了优秀员工应必备的职业精神,明确指出只有具备职业精神的员工才是一名优秀的员工。诠释了如何才能做到爱岗敬业,对公司忠诚对员工自己有什么好处,如何才能积极主动地完成工作,如何进行团队协作等。
  • EMBA前沿管理方法:权变管理

    EMBA前沿管理方法:权变管理

    EMBA前沿管理方法。《权变管理》从决策权变、人事权变、资本权变、规模权变、技术权变、营销权变等9个方面,阐述了企业如何面对急骤变化的外部经营环境和日趋激烈的市场竞争,论证了如何把握战略控制、怎样进行有效决策、如何选择经营规模,怎样实现市场营销的惊险跳跃。书中介绍了大量的前沿理论和有关专家的意见,以便让经营管理者从中得到实用有效的权变管理知识。
  • 浩荡两千年:中国企业公元前7世纪-1869年

    浩荡两千年:中国企业公元前7世纪-1869年

    中国的工商文明为什么早慧而晚熟?中国的商人阶层在社会进步中到底扮演了怎样的角色?中国的政商关系为何如此僵硬而对立?中国的市场经济体制最终将以怎样的方式全面建成?在“中国特色”与普世规律之间是否存在斡旋融合的空间?作为“中国企业史三部曲”系列研究著作的第三部,继《激荡三十年》、《跌荡一百年》之后,在公元前7世纪到1869年长达两千多年的时间跨度里,著名财经作家吴晓波继续前两部作品的研究主题,再次探寻国家与资本、政府与商人阶层之间的关系,并试图寻找出这些事关当代的问题的答案。作者的写作表明,在高度专制的中央集权制度下,政府与工商阶层的对立、紧张关系,贯穿于两千余年的帝国时期。
热门推荐
  • 现代虫皇

    现代虫皇

    这是一次偶然,主角刘翼得到了一部可以购买各种虫族的手机,从此开始了荒唐的一生.......(本人在校,跟新较慢,到寒暑假就会快了)
  • 小叔叔别追了

    小叔叔别追了

    15岁的叶梓失去了自己最重要的两个人,却遇到了23岁的冷煜瑾23岁的冷煜瑾从没想过这个15岁的小姑娘会成为自己生命中最重要的人
  • 你在我心中可还好

    你在我心中可还好

    她是他生命中的一个意外他是她追逐的一道光“陆星瀚,我追了你是七年,你就不能回头看看我吗?”“黎小小,我会用这一生来守护你。”小剧场据悉,某知明男星最近疑似曝光恋情。“你说你怎么长的这么好看,好看到让我喜欢你这么久。”“能被夫人喜欢是我这辈子的幸运”(*^ワ^*)
  • 风行无忌

    风行无忌

    不穿越、不种马、新作者、略小白!只想写一本自己喜爱的小说!
  • 情系小竹马,你等我!

    情系小竹马,你等我!

    他们是青梅竹马,美丽的爱情在家人的见证下慢慢升温。凌:“你能快一点吗?真是的,每次就只有我在等你啊!”安:“哎呦喂!我说的凌夜辰,你丫的就不能等我一下啊?我的妈呀!你跑这么快!”安:“每次就只知道欺负我!哼!你就炫耀你比我强壮,比我厉害而已,切!我也是女……”还未说完,某凌的嘴唇已经吻了上去。恋爱的人总会是最傻的,他们中间会出现碰撞,会出现摩擦,是他们的爱更牢固,还是别人的怂恿更厉害?敬请期待
  • tfboys之我爱你王俊凯

    tfboys之我爱你王俊凯

    我是四叶草,我希望大家都能爱tfboys,祝tfboys永远都红。希望大家能看我写的小说,呵呵,我爱你们,四叶草们。
  • 又秋冬

    又秋冬

    “哥…别去,会死的”“放心,等你一觉醒来,哥就在你身边”
  • 穿越遇见你

    穿越遇见你

    宁静再次睁开眼睛后,接受了穿越回古代的事实。现在的身体除了还小以外,自己都是熟悉的。成长的岁月,要好好规划,才能在嫁人前后有所筹谋。生在将军府,在这世上别的不怕,只怕这盲婚哑嫁,最后凄惨一生.....还好在最美的年华遇见了你。
  • 姑娘,留步

    姑娘,留步

    “姑娘,你拿走了在下的东西。”看着眼前的男子,不明真相道:“什么东西。”“在下。”
  • 苍魔

    苍魔

    普通少年为红颜,与天下为敌,何为正,何为魔,可笑天下可怜人,为红颜,战皇都,不料转身遇见她,为等他转身,到惜死,不后悔!到最后,故人不在,伊人不在,敌人也无,真真正正只有你一个人!