电子商务安全与管理_第1页
电子商务安全与管理_第2页
电子商务安全与管理_第3页
电子商务安全与管理_第4页
电子商务安全与管理_第5页
已阅读5页,还剩20页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、第一章第一章 电子商务安全与管理概述电子商务安全与管理概述 1.1 电子商务面临的安全问题 1.1.1 问题的提出 电子商务作为网络经济的一种形式,通过计算机网络来实现;在为客户提供丰富信息、简便交易过程、低廉交易成本的同时,也带来了一系列的安全问题,例如:病毒、网页篡改、网站伪造、垃圾邮件、网络仿冒、木马、黑客攻击等。 哈克斯、麦英网络病毒已呈泛滥之势,根本原因就在于之中巨大的非法利益。金山公司发布的中国互联网2006年度信息安全报告显示,2006年,电脑病毒呈爆炸式增长,共截获新增病毒样本24万多种,几乎是2003年至2005年间病毒总和的三倍。而新病毒中90%以上带有明显的利益特征,专门

2、盗取网银、网游等网络财产和qq号的木马占了51%,获取非法利益已经成为网络病毒爆发的主要原因和目的。 第一章第一章 电子商务安全与管理概述电子商务安全与管理概述 1.1 电子商务面临的安全问题 1.1.1 问题的提出 案例(2007年 http:/ msn蠕虫病毒借助“圣诞照片传播”-12月 12月18日下午,瑞星瑞星全球反病毒病毒监测网截获一个通过msn快速传播的蠕虫蠕虫病毒病毒,并命名为“msn圣诞照片(backdoor.win32.pbot.a)”。该病毒会大量散发“my christmas picture for you”等诱惑性消息,中毒机器会向msn上的所有好友发送名为“photo

3、2007-12.zip”的病毒压缩包,用户运行后就会被感染。 第一章第一章 电子商务安全与管理概述电子商务安全与管理概述 1.1 电子商务面临的安全问题 1.1.1 问题的提出 案例(2007年 http:/ google大清洗 4万恶意网站被删除 -11月 11月 ,google清洗了搜索结果中几万个含有恶意软件恶意软件及代码的网站, 这些网站将不再出现在搜索结果中。尽管google自己并不愿意承认或否认自己清洗了4万多个恶意站点,但强调重视用户的安全,对那些具有潜在威胁的站点会对用户发出警告。第一章第一章 电子商务安全与管理概述电子商务安全与管理概述 1.1 电子商务面临的安全问题 1.1

4、.1 问题的提出 案例(2007年 http:/ leopard遭破解遭破解 苹果干不过苹果干不过“黑客黑客”帝国帝国-10月月 leopard (美洲豹,第六代mac操作系统 )于美国时间10月25日下午18时在纽约第五大道的旗舰专卖店正式开售。继6月29日发布iphone,苹果公司又一次成为业界人们的焦点。然而1个小时后,正享受苹果fans欢呼的leopard却遭到来自windows阵营的重重一击它被黑客黑客破解了。原本只能安装在苹果mac机上的leopard操作系统可以顺利安装到pc机上了。 10月25日下午19点01分,此时距离苹果发售leopard只有1个小时,在国外osx86 sc

5、ene论坛上赫然飘出一个帖子,名为“installing leopard 9a581 gm on a hackintosh”(中文翻译:苹果leopard已破解,pc轻松安装指南)。这个高点击率的热贴立刻攀上了论坛的top10排行榜。帖子的始作俑者的id叫做布拉兹尔迈克(brazilmac)。他分别在19:01、19:02连发了两条破解方法和安装指南。转瞬之间,他成了论坛上成了炙手可热的明星,粉丝纷纷跟贴致敬。 第一章第一章 电子商务安全与管理概述电子商务安全与管理概述 1.1 电子商务面临的安全问题 1.1.1 问题的提出 案例(2007年 http:/ 国庆期间近百万台电脑感染两万余种病毒

6、国庆期间近百万台电脑感染两万余种病毒-10月月 10月8日,江民反病毒中心监测到,今年国庆期间约有2万4千余种计算机病毒发作,全国近百万台电脑感染计算机病毒。 病毒主要包括三类: 1)通过u盘以及移动设备传播的u盘病毒,以“u盘寄生虫”病毒最为典型。此类病毒通常利用系统的自动播放功能传播,该类病毒发作以及感染计算机数量最大; 2)通过ani系统漏洞传播的光标漏洞病毒,以“ani病毒” 为典型(也称“光标漏洞”、“艾妮”病毒) 3)“代理木马”病毒以及窃取网络游戏账号的病毒,“代理木马”病毒主要通过网页挂马方式感染计算机,一旦目标电脑存在系统漏洞,即可被染毒;而以窃取网络游戏玩家的账号和密码为目

7、标的木马病毒在发作病毒总数中的比例上升幅度最高,此类病毒以“网游大盗”为典型。 第一章第一章 电子商务安全与管理概述电子商务安全与管理概述 1.1 电子商务面临的安全问题 1.1.1 问题的提出 案例(2007年 http:/ 中国女解码高手十年破译五部顶级密码中国女解码高手十年破译五部顶级密码-09月月 在举行的“中国青年女科学家奖”的颁奖典礼上,由18位来自中科院和中国工程院的院士组成的评审委员会,将奖项授予了清华大学和山东大学的双聘教授王小云,以表彰她在密码分析领域里的杰出贡献。 2005年,王小云在美国加州圣芭芭拉召开的国际密码大会上宣布她及她的研究小组成功破解了md5、haval-1

8、28、md4和ripemd四大国际著名密码算法。几个月后,她又破译了更难的sha-1 。 sha-1密码算法,由美国国家标准技术研究院与美国国家安全局设计,在1994年就被推荐给美国政府和金融系统采用,是美国政府目前应用最广泛的密码算法。崩溃!密码学的危机,美国新科学家杂志用这样的标题概括了王小云的成就,美国国家标准与技术研究院宣布,美国政府5年内将不再使用sha-1,取而代之的是采用更为先进的新算法,微软、sun和 atmel等知名公司也纷纷发表各自的应对之策。 第一章第一章 电子商务安全与管理概述电子商务安全与管理概述 1.1 电子商务面临的安全问题 1.1.1 问题的提出 案例(2007

9、年 http:/ 黑客入侵中国游戏中心系统黑客入侵中国游戏中心系统 盗盗22亿游戏币亿游戏币 -08月月 代某某今年26岁,2006年9月初,偶然发现中国游戏中心系统内存在网络安全漏洞,于是在广州市某出租屋内,利用木马病毒等途径非法侵入了中游中心系统之后,获取了约700余个游戏客户的账户资料,并用游戏系统中的“在线转账”功能,将上述账号内的游戏金币(即游戏积分)转移到其指定的其他游戏账户内。按照网络游戏金币的价格:8000个游戏金币兑换1元人民币,将上述700余个游戏账户内共计达20多亿个游戏金币,以低价出售,共获利人民币14万元 。 第一章第一章 电子商务安全与管理概述电子商务安全与管理概述

10、 1.1 电子商务面临的安全问题 1.1.1 问题的提出 案例(2007年 http:/ 北京警方破获首例北京警方破获首例ddos黑客攻击案黑客攻击案-07月月 5月,北京市公安局网监处接到了网络游戏运营商联众公司的报案,该公司托管在北京、上海、石家庄的多台服务器遭受到200万个不同程度的大流量ddos拒绝服务攻击包,长达近一个月,公司经济损失达数百万元。公司工程师曾经试图修改被攻击服务器的ip地址以躲避攻击,但5分钟后攻击随即转向更改ip后的服务器。民警勘察发现这些攻击包,ip来源是伪造的218xxx和219xxx段。 北京警方长途跋涉至上海终于将电脑黑客李某等4人抓获。原来李某等4人创立了

11、一家销售防火墙的公司,为了扩大业务,他们将电脑才能利用在了黑其他公司电脑上,以此推销自己的防火墙。 第一章第一章 电子商务安全与管理概述电子商务安全与管理概述 1.1 电子商务面临的安全问题 1.1.1 问题的提出 案例(2007年 http:/ 落网时只有落网时只有19岁岁 少年黑客狂攫千万之谜少年黑客狂攫千万之谜-06月月 一个黑客少年(唐晓星,北京市通州区),涉案金额上千万元,已被公安机关通缉数年。他手段老辣,连精明的侦探也被他搞得焦头烂额,可是,他落网时只有19岁 。 有一天,他跟同学去办理银行卡,观察到两张银行卡除了位数不同外,其他的都一样。那么前面的数字代表什么? 只要有一张银行卡

12、,就可知道这个银行所有客户的卡号?念头:如果我能用自己的技术破解掉这些密码,那不就有花不完的钱了吗?我这么聪明,应该能够版得到 第一章第一章 电子商务安全与管理概述电子商务安全与管理概述 1.1 电子商务面临的安全问题 1.1.1 问题的提出 案例(2007年 http:/ 半年22次重大误杀 瑞星称卡巴斯基蔑视中国用户-05月 5月19号,瑞星卡卡上网安全助手软件升级组件时,遭卡巴斯基反病毒软件当做病毒查杀。是杀毒软件行业的“潜规则”被打破?还是国外杀毒软件厂商对中国本土安全企业的市场入侵?“卡巴斯基误杀事件”激发起瑞星在内的同行企业不满。5月30日,瑞星发表声明,称悬赏100万元人民币向社

13、会各界征集相关证据,欲将卡巴斯基告上国际法庭。 第一章第一章 电子商务安全与管理概述电子商务安全与管理概述 1.1 电子商务面临的安全问题 1.1.1 问题的提出 案例(2007年 http:/ 温柔地“杀”死你 诺顿误杀事件专题报道 -05月 5月18日,赛门铁克,一个全球知名的安全厂商,在诺顿杀毒软件升级病毒库后,会把windows xp系统的关键系统文件当作病毒清除,重启后系统将会瘫痪,安全模式也无法进入,同时出现蓝屏。 由于诺顿在中国市场上占有相当大的份额,尤其是在金融、电信、媒体等企业市场,此次“误杀”给这些企业用户造成了巨大损失。 第一章第一章 电子商务安全与管理概述电子商务安全与

14、管理概述 1.1 电子商务面临的安全问题 1.1.1 问题的提出 案例(2007年 http:/ 取代美国 中国成“恶意软件”头号基地-04月 根据sophos的数据,2007年3月份的全球恶意软件(netsky系列蠕虫,占32.7;mytob生命力依旧顽强,也有30.4;sality和mydoom分别为7.8和5.2 )中有35.6源自中国(含香港),而美国“贡献”了32.3,之后的德国、英国、俄罗斯分别为7.5、5.5和4.6。位列六到十位的是法国、荷兰、韩国、乌克兰和加拿大。 第一章第一章 电子商务安全与管理概述电子商务安全与管理概述 1.1 电子商务面临的安全问题 1.1.1 问题的提

15、出 案例(2007年 http:/ 灰鸽子病毒 又一轮“熊猫烧香”来袭?-03月 连续3年的年度十大病毒、被反病毒专家称为最危险的后门程序的“灰鸽子2007”正在大规模集中爆发。 灰鸽子网页木马病毒(分两部分:客户端和服务端,黑客操纵着客户端,利用客户端配置生成出一个服务端程序)能绕过天网等大多数防火墙的拦截,中马后,服务端即被控端能主动连接控制端。第一章第一章 电子商务安全与管理概述电子商务安全与管理概述 1.1 电子商务面临的安全问题 1.1.1 问题的提出 案例(2007年 http:/ “熊猫烧香”病毒作者已被逮捕!-01月 李俊 ,1982/6/20 ,武汉市 ,华中师范大学 ,电子

16、商务专业第一章第一章 电子商务安全与管理概述电子商务安全与管理概述 1.1 电子商务面临的安全问题 1.1.2 电子商务涉及的安全问题 信息与信息系统的安全问题 交易安全问题 安全管理问题 电子商务法律保障问题第一章第一章 电子商务安全与管理概述电子商务安全与管理概述 1.2 信息与信息系统的安全问题 信息安全的定义及内容 防止信息资源被故意地或偶然地非授权泄露、更改、破坏以及被系统非法地识别、控制,确保信息资源的完整性、保密性、可用性、可控性、不可否认性。 内容 包含“攻、防、测、控、管、评”等方面; 涉及课程:密码理论与技术,安全协议理论与技术,安全体系结构理论与技术,信息对抗理论与技术,

17、网络安全与安全产品。第一章第一章 电子商务安全与管理概述电子商务安全与管理概述 1.2 信息与信息系统的安全问题(续) 信息系统定义 由计算机及其相关的配套设备、设施(含网络)构成,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。 信息系统的安全构成 系统实体安全 系统运行安全 系统信息安全 电子商务系统安全的重点 操作系统安全、数据库安全、网络安全、病毒防护安全、访问控制安全、加密、鉴别环境安全环境安全设备安全设备安全操作系统安全操作系统安全数据库安全数据库安全网络安全网络安全病毒防护病毒防护访问控制访问控制加密加密鉴别鉴别风险分析风险分析审计跟踪审计跟踪媒体

18、安全媒体安全应急应急备份与恢复备份与恢复第一章第一章 电子商务安全与管理概述电子商务安全与管理概述 1.3 交易安全问题 在线交易主体的市场准入 交易信息风险 虚假信息、过期信息 信用风险 来自买方的信用问题、来自卖方的信用问题、买卖双方的问题 网上欺诈 电子合同问题 电子支付问题 在线消费者保护问题 电子商务中产品交付问题 虚拟财产的保护问题 税收问题第一章第一章 电子商务安全与管理概述电子商务安全与管理概述 1.4 安全管理问题 内容 交易过程的管理 交易人员的管理 交易系统的管理 交易信息的管理 人员管理是重点,制度建设是关键 制度是企业员工安全工作的规范与准则,包括:人员管理制度、保密

19、制度、跟踪审计制度、系统维护制度、数据备份制度,病毒定期清理制度第一章第一章 电子商务安全与管理概述电子商务安全与管理概述 1.5 电子商务的法律保障问题 法律往往滞后于网上的交易 联合国公布的文件 电子商务示范法1996/12/16,电子签名示范法2002/1/24,联合国国际合同使用电子通信公约 我国实施的法律法规 人大:中华人民共和国电子签名法2004/8/28,信产部:电子认证服务管理办法2005/1/28,密码管理局:电子认证服务密码管理办法2005/3/31,信产部电子认证服务管理办公室:电子认证业务规则规范(试行) 2005/4,食品药品监督管理局:互联网药品交易服务审批暂行规定

20、2005/9/29,人民银行:电子支付指引2005/10/26,中国银行业监督管理委员会: 电子银行业务管理办法2005/11/10,国务院国家网络与信息安全协调小组:关于网络信任体系建设的若干意见2006/2/27,第一章第一章 电子商务安全与管理概述电子商务安全与管理概述 1.6 电子商务安全的特性 安全保障不仅依赖技术,更依赖人的“安全思维” 电子商务安全保障体系是一个复合型系统 电子商务是活动在互联网平台上的一个涉及信息、资金和物资交易的综合交易系统,其安全对象不是一般的系统,而是一个开放的、人在其中频繁活动的、与社会系统紧密耦合的复杂巨系统。它是由商业组织本身(包括营销系统、支付系统、配送系统等)与信息技术系统复合构成的,系统的安全目标、机制与策

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论