quy trình mã hóa và gửi thông điệp sử dung hạ tầng công khai

9 239 1
quy trình mã hóa và gửi thông điệp sử dung hạ tầng công khai

Đang tải... (xem toàn văn)

Thông tin tài liệu

Câu hỏi 1: Trình bày đặc điểm, quy trình mã hóa và quy trình gửi thông điệp sử dụng hạ tầng khóa công khai? Theo em, người sử dụng phải làm gì để nhận diện một website thương mại điện tử an toàn?Câu hỏi 2: Trình bày lợi ích của thương mại điện tử đối với xã hội? Trình bày các ứng dụng của thương mại điện tử trong lĩnh vực giáo dục đào tạo tại Việt Nam? Liên hệ thực tế tại một số doanh nghiệp mà em biết.Công ty cổ phần dịch vụ di động trực tuyến hoạt động chính trong lĩnh vực thanh toán trên di động dưới thương hiệu MoMo. Công ty đã được Ngân hàng Nhà nước Việt Nam cấp phép cung cấp dịch vụ chuyển tiền, thu hộ chi hộ… MoMo là một ứng dụng trên điện thoại thông minh, đã có mặt trên 2 hệ điều hành iOS và Android với hơn 13 triệu người dùng. Là nền tảng thanh toán di động, MoMo thúc đẩy nền kinh tế không tiền mặt và cung cấp cho khách hàng trải nghiệm thanh toán một chạm. MoMo hiện đã liên kết trực tiếp với hơn 20 ngân hàng. Người dùng Ví MoMo có thể thanh toán mọi tiện ích hàng ngày như điện, nước, Internet, truyền hình cáp, mua vé máy bay vé xe vé tàu hỏa, thanh toán taxi Vinasun, mua vé xem phim tất cả rạp, đặt dịch vụ giúp việc, mua hoa tươi… Muốn sử dụng MoMo, người dùng chỉ cần tải ứng dụng về điện thoại, liên kết ứng dụng với ngân hàng. Những ưu điểm khi sử dụng MoMo trong việc thanh toán hóa đơn định kỳ:

TRƯỜNG ĐẠI HỌC THƯƠNG MẠI BỘ MÔN THƯƠNG MẠI ĐIỆN TỬ BÀI THI HẾT HỌC PHẦN Học phần: THƯƠNG MẠI ĐIỆN TỬ CĂN BẢN Mã lớp: 2046 PCOM 0111 Giảng viên: ThS Trần T Huyền Trang HÀ NỘI, 06/2020 PHẦN BÁO CÁO THU HOẠCH Câu hỏi 1: Trình bày đặc điểm, quy trình mã hóa quy trình gửi thơng điệp sử dụng hạ tầng khóa cơng khai? Theo em, người sử dụng phải làm để nhận diện website thương mại điện tử an toàn? (3 điểm) Trả lời: Hạ tầng khóa cơng khai (PKI) chế bên thứ (thường nhà cung cấp chứng thực số) cung cấp xác thực định danh bên tham gia vào trình trao đổi thơng tin Cơ chế cho phép gán cho người sử dụng hệ thống cặp khóa cơng khai/ khóa bí mật Đặc điểm hạ tầng khóa cơng khai − PKI bao gồm thành phần sau: ● Thực thể cuối ● Tổ chức chứng nhận ● Chứng nhận khóa cơng khai ● Tổ chức đăng kí chứng nhận ● Kho lưu trữ chứng nhận − PKI cung cấp khóa cơng khai xác định mối liên hệ khóa định danh người dùng − Trong hệ thống trao đổi thơng tin, PKI đảm bảo về: ● Tính bí mật: PKI phải đảm bảo tính bí mật liệu ● Tính tồn vẹn: PKI phải đảm bảo liệu bị mát chỉnh sử giao tác khơng thể bị thay đổi ● Tính xác thực: PKI phải đảm bảo danh tính thực thể xác minh ● Tính khơng thể từ chối: PKI phải đảm bảo liệu bị không thừa nhận giao tác bị từ chối Quy trình mã hóa: hai kỹ thuật sử dụng để mã hóa mã hóa khóa bí mật mã hóa khóa cơng cộng − Quy trình mã hóa khóa bí mật Bước 1: Đầu tiên bên gửi bên nhận cách phải thỏa thuận khóa bí mật (secret key) dùng để mã hóa giải mã Vì cần biết secret key bên thức ba giải mã thơng tin nên thơng tin cần bí mật truyền Bước 2: Sau bên gửi dùng thuật tốn ngẫu nhiên mã hóa với secret key tương ứng để mã hóa liệu truyền Bước 3: Khi bên nhận nhận dùng secret key để giải mã liệu − Quy trình mã hóa khóa cơng cộng Bước 1: Bên nhận tạo cặp khóa public key private key Bên nhận giữ lại private key truyền cho bên gửi public key Vì public key cơng khai nên truyền tự mà không cần bảo mật Bước 2: Bên gửi trước gửi liệu mã hóa liệu thuật tốn mã hóa bất đối xứng với key public key từ bên nhận Bước 3: Bên nhận giải mã liệu nhận thuật toán sử dụng bên gửi, với key giải mã private key Quy trình gửi thơng điệp sử dụng hạ tầng khóa cơng khai Bước 1: Tạo thơng điệp gốc để gửi Bước 2: Sử dụng hàm băm (thuật tốn máy tính) để chuyển từ thơng điệp gốc thành tóm tắt thơng điệp Đây tóm tắt thơng điệp gốc số hóa Bước 3: Người sử dụng khóa riêng để mã hóa thơng điệp số Thơng điệp số sau mã hóa gọi chữ ký số hay chữ ký điện tử Chỉ có người gửi tạo chữ ký điện tử tạo sở khóa riêng Bước 4: Người gửi mã hóa thơng điệp gốc chữ ký số sử dụng khóa chung người nhận Thông điệp gốc chữ ký số sau mã hóa gọi phong bì số hóa Bước 5: Người gửi gửi phong bì số hóa cho người nhận Bước 6: Khi nhận phong bì số hóa, người nhận sử dụng khóa riêng để giải mã nội dung phong bì số hóa nhận thơng điệp gốc chữ ký số người gửi Bước 7: Người nhận sử dụng khóa chung người gửi để giải mã chữ ký số nhận thông điệp số gốc Bước 8: Người nhận sử dụng hàm băm để chuyển thông điệp gốc thành thông điệp số bước người gửi làm Bước 9: Người nhận so sánh thông điệp số vừa tạo copy số nhận Nếu hai thông điệp số trùng nhau, kết luận thơng điệp gốc xác thực Để biết website an toàn hay không, người sử dụng cần phải ý yếu tố sau: − Thông tin công khai: website thương mại điện tử phải cơng khai đầy đủ, rõ ràng thông tin liên quan trực tiếp đến website thông tin người sở hữu website, sản phẩm, quy trình mua hàng, tốn, vận chuyển … − Có sách bảo mật khiếu nại: quyền lợi người sử dụng đảm bảo thông qua sách bảo vệ thơng tin cá nhân, giải tranh chấp khiếu nại − Nhãn uy tín: nhãn uy tín chủ thể trung lập đứng thẩm định website nguyên tắc hay tiêu chí nhãn Người sử dụng nên lựa chọn mua hàng website nhận diện thông qua nhãn uy tín Câu hỏi 2: Trình bày lợi ích thương mại điện tử xã hội? Trình bày ứng dụng thương mại điện tử lĩnh vực giáo dục đào tạo Việt Nam? Liên hệ thực tế số doanh nghiệp mà em biết (3 điểm) Trả lời: Lợi ích thương mại điện tử xã hội − Làm giảm ách tắc, tai nạn giao thông, giảm ô nhiễm môi trường: Thương mại điện tử phát triển, nhờ mà nhiều cơng việc làm nhà, giảm việc di chuyển từ nhà đến nơi làm việc nơi mua sắm, giảm ách tắc giao thông ô nhiễm không khí − Nâng cao mức sống gia đình: Một số loại hàng hóa bán với giá thấp hơn, cho phép người thu nhập thấp mua nhiều hàng hóa, dịch vụ hơn, nhờ mà tăng khả mua khách hàng, tăng nhu cầu tiêu dùng nhân dân, nâng cao mức sống người − Nâng cao an ninh nước: Thương mại điện tử nâng cao anh ninh nội địa nhờ vào việc phát triển truyền thông, phối hợp việc cung cấp thông tin hành động… − Nâng cao nhận thức: Những người có mức sống thấp có khả tiếp cận với sản phẩm, dịch vụ tốt thông qua thương mại điện tử Các sản phẩm dịch vụ bao hàm chương trình đào tạo kiến thức chuyên nghiệp nâng cao trình độ, nhận thức − Tiếp cận dịch vụ công: Các dịch cụ công chăm sóc sức khỏe, đào tạo, dịch vụ hành phủ thực cung ứng với chi phí thấp, chất lượng cải thiện Cấp loại giấy phép qua mạng, tư vấn y tế… ví dụ thành cơng điển hình Ứng dụng thương mại điện tử lĩnh vực giáo dục đào tạo Việt Nam Thương mại điện tử giúp tạo môi trường cho giáo dục, phát triển hình thức đào tạo trực tuyến, học online, cung cấp dịch vụ thuộc lĩnh vực giáo dục Ưu điểm: − Thỏa mãn nhu cầu: người học chủ động lựa chọn kiến thức phù hợp với mình, khơng bị hạn chế thời gian địa điểm, đáp ứng nhu cầu học tập nhứng người khơng có khả học theo phương pháp truyền thống − Tiết kiệm: tiết kiệm chi phí đào tạo lương giáo viên, chi phí th phịng học, chi phí lại… làm tăng hiệu học tập Bên cạnh cắt giảm chi phí in ấn, xuất phân phối loại sách giáo khoa, sách tham khảo − Dễ dàng việc tiếp cận tri thức: website đào tạo đem lại kiến thức bản, chuyên môn giúp việc cập nhập kiến thức dễ dàng hơn, tạo hội học tập chia sẻ kiến thức Hạn chế: − Việc học tập trở nên bị động: việc giao tiếp giảm bớt, khơng kích thích mơi trường học tích cực chủ động, việc học tập giảng dạy thiếu nhiệt huyết − Chưa phổ biến: hạn chế sử dụng người khơng có phương tiện truy cập khơng sử dụng thành tạo thiết bị, nhiều người cịn e ngại với hình thức giao tiếp qua mạng − Chất lượng đào tạo không đảm bảo: kiến thức truyền tải khơng kiểm duyệt nên khó tránh khỏi sai lệch, không đảm bảo kiến thức mà người học tiếp thu − Phát sinh vấn đề sở hữu trí tuệ, an ninh mạng Liên hệ với doanh nghiệp Việt Nam − Tổ hợp Công nghệ Giáo dục Topica doanh nghiệp công nghệ giáo dục Topica xây dựng tảng Edumall với sàn giao dịch điện tử www.edumall.vn hoạt động lĩnh vực giáo dục − Hoạt động Sàn thương mại điện tử Edumall.vn bao gồm: Đối tác người học có đăng ký sử dụng tài khoản Ban quản trị Edumall phê duyệt − Edumall xây dựng quy chế dựa quy định vè thương mại điện tử tuân theo quy định pháp luật Việt Nam − Edumall cho phép giáo viên, chuyên gia đưa khóa học trực tuyến họ đến với học viên Những khóa học chủ yếu Công nghệ thông tin, phát triển kĩ năng, kinh doanh khởi nghiệp, ứng dụng văn phòng, tiếng anh PHẦN BÀI TẬP TÌNH HUỐNG Mơ tả lại Bài tập tình Cơng ty cổ phần dịch vụ di động trực tuyến hoạt động lĩnh vực tốn di động thương hiệu MoMo Công ty Ngân hàng Nhà nước Việt Nam cấp phép cung cấp dịch vụ chuyển tiền, thu hộ/ chi hộ… MoMo ứng dụng điện thoại thông minh, có mặt hệ điều hành iOS Android với 13 triệu người dùng Là tảng tốn di động, MoMo thúc đẩy kinh tế khơng tiền mặt cung cấp cho khách hàng trải nghiệm toán chạm MoMo liên kết trực tiếp với 20 ngân hàng Người dùng Ví MoMo tốn tiện ích hàng ngày điện, nước, Internet, truyền hình cáp, mua vé máy bay/ vé xe/ vé tàu hỏa, toán taxi Vinasun, mua vé xem phim tất rạp, đặt dịch vụ giúp việc, mua hoa tươi… Muốn sử dụng MoMo, người dùng cần tải ứng dụng điện thoại, liên kết ứng dụng với ngân hàng Những ưu điểm sử dụng MoMo việc tốn hóa đơn định kỳ: − Lựa chọn chức toán nhập lưu thơng tin mã hóa đơn (điện, nước, điện thoại…) − Nhắc nhở, theo dõi việc chi trả đến kỳ hạn tốn, trước hóa đơn giấy gửi đế nhà − Lưu thơng tin tốn kỳ dạng biểu đồ − Tích điểm sau chi trả, điểm tích dùng việc đổi quà hệ thống MoMo Câu hỏi 1: MoMo phương tiện toán điện tử nào? So với toán hóa đơn tiền mặt, tốn tiền điện/ nước MoMo, khách hàng nhận lợi ích gì? (2 điểm) Trả lời: MoMo ví điện tử Vì ví điện tử tài khoản online liên kết với ngân hàng, tốn giao dịch trực tuyến, lưu giữ thông tin nhân người dùng MoMo tảng toán di động, liên kết trực tiếp với 20 ngân hàng, tốn trực tuyến tiện ích thường ngày Những lợi ích mà khách hàng nhận toán tiền điện/ nước MoMo so với tốn hóa đơn tiền mặt là: − Tiết kiệm thời gian: toán tiền điện/ nước trực tiếp qua điện thoại, không cần tốn thời gian đến quầy giao dịch − Nhanh chóng, tiện lợi: toán lúc, nơi, giao dịch chạm tay − Việc tra cứu, kiểm tra thông tin dễ dàng: tiện theo dõi giao dịch lưu lại lịch sử giao dịch Theo dõi lịch sử thu chi hàng tháng dạng biểu đồ Nhắc nhở đến kì hạn tốn tiền điện/ nước − Nhận ưu đãi toán tiền điện/ nước Câu hỏi 2: Những trở ngại sử dụng MoMo hoạt động toán điện tử với người mua? Một số giải pháp khắc phục trở ngại? (2 điểm) Trả lời: Những trở ngại sử dụng MoMo hoạt động toán điện tử với người mua: − Tính bảo mật: dễ dàng bị tài khoản máy tính, điện thoại thường xuyên truy cập vào website không đáng tin cậy, bị điện thoại thông tin tài khoản điện thoại dễ bị đánh cắp − Hành lang pháp lý: hành lang pháp lý lĩnh vực tốn chưa hồn thiện, chưa có quan chức đảm bảo an toàn tài sản người dùng có tranh chấp gây nên tâm lý hoang mang, e ngại sử dụng ví điện tử để tốn − Chưa thống tốn: khơng qn việc sử dụng loại ví để tốn, nhiều giao dịch lại u cầu tốn hình thức khác ví điện tử khác, nhiều nơi chưa chấp nhận tốn ví Một số giải pháp khắc phục trở ngại: − Tính bảo mật: Tiến hành giao dịch với website, cửa hàng uy tín; khóa tài khoản đổi mật ngày điện thoại; tạo mật dê nhớ khó đốn cho ví điện tử; khơng chia sẻ tài khoản, mật cho người khác − Hành lang pháp lý: Hồn thiện đồng hóa hành lang pháp lý để quản lý, giám sát, tạo điều kiện thuận lợi cho hình thức tốn ví điện tử, tăng cường biện pháp bảo vệ lợi ích hợp pháp người sử dụng ví điện tử − Thống tốn: phát triển rộng rãi hình thức tốn ví để việc tốn trở nên tiện lợi, tốn loại ví chung cho tất giao dịch ... sử dụng để mã hóa mã hóa khóa bí mật mã hóa khóa cơng cộng − Quy trình mã hóa khóa bí mật Bước 1: Đầu tiên bên gửi bên nhận cách phải thỏa thuận khóa bí mật (secret key) dùng để mã hóa giải mã. .. 06/2020 PHẦN BÁO CÁO THU HOẠCH Câu hỏi 1: Trình bày đặc điểm, quy trình mã hóa quy trình gửi thơng điệp sử dụng hạ tầng khóa cơng khai? Theo em, người sử dụng phải làm để nhận diện website thương... số hóa, người nhận sử dụng khóa riêng để giải mã nội dung phong bì số hóa nhận thông điệp gốc chữ ký số người gửi Bước 7: Người nhận sử dụng khóa chung người gửi để giải mã chữ ký số nhận thông

Ngày đăng: 04/01/2022, 14:33

Mục lục

    TRƯỜNG ĐẠI HỌC THƯƠNG MẠI

    BỘ MÔN THƯƠNG MẠI ĐIỆN TỬ

    BÀI THI HẾT HỌC PHẦN

    Học phần: THƯƠNG MẠI ĐIỆN TỬ CĂN BẢN

    PHẦN 1. BÁO CÁO THU HOẠCH

    Câu hỏi 1: Trình bày đặc điểm, quy trình mã hóa và quy trình gửi thông điệp sử dụng hạ tầng khóa công khai? Theo em, người sử dụng phải làm gì để nhận diện một website thương mại điện tử an toàn? (3 điểm)

    1. Đặc điểm của hạ tầng khóa công khai

    PKI bao gồm các thành phần chính sau:

    Tổ chức chứng nhận

    Chứng nhận khóa công khai