1. Trang chủ
  2. » Luận Văn - Báo Cáo

BÀI THUYẾT TRÌNH MÔNTƯƠNG MẠI ÐIỆN TỬ Topic 5 E-commerce Security

35 541 1

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 35
Dung lượng 4,61 MB

Nội dung

Group 3: Trần Viết Khanh Đặng Thế Hiệp Trương Đăng Khoa Nguyễn Thanh Sang(1989) Đinh Xuân Thắng Dr Nguyễn Quang Trung Ms Vũ Trung Trinh Topic 5: E-commerce Security An ninh Mạng/Bảo Mật trong Thương mại điện tử I. Tổng quan về bảo mật trong môi trường TMĐT II. Những nguy cơ thường gặp hiện nay III. Một số giải pháp phổ biến đang được sử dụng 1. Môi trường TMĐT:  Trên 1 tỉ người dùng Internet (10-2013)  315,000 lượt báo cáo về tội phạm trên Internet trong đó 1 nửa là mất mát về tài chính ($500tr) Trung bình $4,100/lần (2011, Internet Crime Complaint Center - IC3)  Năm 2011 có trên 405 triệu loại phần mềm độc hại so với 286 triệu của 2010, riêng những cuộc tấn công trên nền Web tăng 80%, nền Mobile tăng 93% (2011, Symantec) I. Tổng quan về bảo mật trong môi trường TMĐT 2. Môi trường TMĐT 2013:  Hacker nước ngoài thực hiện trên 100 vụ tấn công vào các website thương mại của Mỹ để lấy cắp dữ liệu (Mandiant,10/2013)  Mỹ bị cựu nhân viên CIA Snowden tố cáo xâm nhập và theo dõi các chính phủ và giao dịch toàn cầu.  Việt Nam: 2.405 website của các cơ quan và DN bị hack (trung bình 300 website/tháng) trong đó có cả Bộ Công An, Bộ Quốc phòng, ngân hàng, các cơ quan nghiên cứu… (Bkav, 10/2013) I. Tổng quan về bảo mật trong môi trường TMĐT 3.Những yếu tố ảnh hưởng bảo mật TMĐT:  An toàn: không lộ thông tin khi giao dịch, không bị bị mất mát về tài sản…  Bài học quá khứ: bất kì hệ thống bảo mật nào đều có thể bị tấn công nếu có đủ nguồn lực.  Phải dùng:  Công nghệ mới  Quy trình và chính sách của tổ chức  Tiêu chuẩn công nghiệp  Hành lang pháp lý I. Tổng quan về bảo mật trong môi trường TMĐT 4.Những yếu tố ảnh hưởng bảo mật TMĐT: I. Tổng quan về bảo mật trong môi trường TMĐT Quan Điểm Khách hàng Người bán Toàn vẹn Dữ liệu gửi và nhận bị thay đổi? Nội dung và dữ liệu Web bị thay đổi không xác thực, dữ liệu nhận từ KH có hợp lệ? Chống chối bỏ Tổ chức có chối bỏ hành động của họ? KH có từ chối giao hàng? Xác thực Giao dịch với ai? Thông tin KH này có đúng hay không? Riêng tư Có ai khác đọc được tin nhắn của tôi? Dữ liệu bí mật có ai không được quyền xem? Cá nhân Thông tin cá nhân của tôi được sử dụng ntn? Dùng dữ liệu cá nhân của KH ntn? Tiện ích Có thể truy cấp trang web đó? Trang web hiện tại có còn hoạt động? 5.Xung đột giữa bảo mật và các giá trị còn lại:  An ninh cao >< Dễ sử dụng, tính tiện lợi  Càng sử dụng các biện pháp bảo mật thì càng khó để người dung sử dụng và tốc độ sẽ bị chậm lại. I. Tổng quan về bảo mật trong môi trường TMĐT II. Những nguy cơ thường gặp hiện nay Các điểm yếu dễ bị tấn công trong 1 giao dịch TMĐT 1. Malicious Code (Malware, mã độc): a) Drive by download (yêu cầu tải file có mã độc) b) Virus (lây qua file) c) Worm (lây qua máy tính) d) Trojan horse e) Backdoor f) Bots, botnet II. Những nguy cơ thường gặp hiện nay 1. Malicious Code (Malware, mã độc): II. Những nguy cơ thường gặp hiện nay Ramnit Virus/Worm Nhiễm nhiều nhất 2011 Nhiều loại file, tự copy vào ổ USB, tự chạy bằng Auto Play khi cắm vào máy tính Sality.AE Virus/Worm Thứ 2 trong 2011 Tự tắt các phần mềm và dịch vụ bảo mật, kết nối vào botnet, tự tải và cài đặt các loại khác Conficker (A,B,C) Worm 2008 Tấn công HĐH Microsoft với công nghệ chuyên dụng, vẫn còn nhiễm đến hiện tại [...]... III Một số giải pháp phổ biến đang được sử dụng Chữ ký điện tử  Chữ ký điện tử là bằng chứng hợp pháp dùng để và đủ khẳng định trách nhiêm của người ký văn bản điện tử về nội dung của nó, tính nguyên gốc của văn bản điện tử sau khi chuyển khỏi người ký nó  Các cơ quan chứng nhận (Certificate Authority - CA) sẽ đứng ra xác thực chữ ký điện tử( hay khóa công khai) là của cá nhân hay tổ chức cụ thể và... tổ chức cụ thể và duy nhất III Một số giải pháp phổ biến đang được sử dụng Chữ ký điện tử  Chứng thực điện tử bao gồm: ◦ Tên của cá nhân hoặc tổ chức ◦ Khóa công khai ◦ Số định danh của chứng thực điện tử ◦ Thời hạn hiệu lực ◦ Chữ ký của cơ quan chứng nhận III Một số giải pháp phổ biến đang được sử dụng Chữ ký điện tử SSL/TLS III Một số giải pháp phổ biến đang được sử dụng Tường lửa (Firewalls)  Phần... vốn tích cực cố gắng để tự ẩn mình, tắt chương trình Antivirus của bạn    hoặc cài đặt vào hạt nhân của HĐH Scareware: thường được biết đến là crimeware, thường xuất hiện như 1 cảnh báo chống virus giả mạo trên 1 trang web Nếu bạn tin vào điều đó và tải về chương trình chống virus giả mạo, nó sẽ thông báo là có virus trong hệ thống của bạn Các chương trình diệt virus này sẽ đòi hỏi thẻ tín dụng thanh... hiện nay 15 Dấu hiệu nhận dạng (tt): - Chèn mã độc II Những nguy cơ thường gặp hiện nay 15 Dấu hiệu nhận dạng (tt): - Virus facebook III Một số giải pháp phổ biến đang được sử dụng Click to edit Master text styles Second level Third level Fourth level Fifth level Mã hóa (Encryption) SSL, VPN Tường lửa (Firewalls) Bảo vệ máy tính III Một số giải pháp phổ biến đang được sử dụng Mã hóa  Là quá trình chuyển... Những nguy cơ thường gặp hiện nay 15 Dấu hiệu nhận dạng:  Thường thấy: ◦ ◦  Không vào được website Có nội dụng lạ Chuyên dụng: ◦ Mất số lượng lớn link index: sử dụng google để check với cú pháp: site: tenmiencuaban.com và lượng index chỉ còn bằng 1/3 so với tổng lượng links bạn có thì 70% là website của bạn bị nhiểm malware rồi II Những nguy cơ thường gặp hiện nay 15 Dấu hiệu nhận dạng (tt): ◦ Mất... cập trái phép Cracker: truy cập trái phép có ý định phạm tội Cyber vandalism: phá hoại mạng Hacktivism: tin tặc White/Black/Grey hats Data breach: phá dữ liệu II Những nguy cơ thường gặp hiện nay 5 Credit card fraud/theft (gian lận, lừa thẻ TD): 6 Spoofing (pharming , giả mạo) and spam: II Những nguy cơ thường gặp hiện nay 7 Denial of Service (Dos) and Distributed denial of service (DDos): Dùng . Sang(1989) Đinh Xuân Thắng Dr Nguyễn Quang Trung Ms Vũ Trung Trinh Topic 5: E-commerce Security An ninh Mạng/Bảo Mật trong Thương mại điện tử I. Tổng quan về bảo mật trong môi trường TMĐT II. Những. (10-2013)  3 15, 000 lượt báo cáo về tội phạm trên Internet trong đó 1 nửa là mất mát về tài chính ( $50 0tr) Trung bình $4,100/lần (2011, Internet Crime Complaint Center - IC3)  Năm 2011 có trên 4 05 triệu. website thương mại của Mỹ để lấy cắp dữ liệu (Mandiant,10/2013)  Mỹ bị cựu nhân viên CIA Snowden tố cáo xâm nhập và theo dõi các chính phủ và giao dịch toàn cầu.  Việt Nam: 2.4 05 website của

Ngày đăng: 04/04/2015, 15:12

TỪ KHÓA LIÊN QUAN

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

w