




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
电子商务安全电子商务安全1北京时间2010年1月12日晨7点20分左右,国内最大搜索引擎百度遭遇伊朗黑客攻击,打开百度首页,出现了“ThissitehasbeenhackedbyIRNIANCYBERARMY”的字样。在页面下部,有一连串波斯语的留言,大意是“作为美国当局的干预伊朗内部事务的回应,这个只是一个警告”。但是不久,这张图片随即被去掉,但是百度依然无法访问。输入页面后,出现的是一个含有“YAHOO”标的页面。网络盛传,伊朗网络军攻击百度的原因,据说是为了抗议早先中国网民在Twitter上对伊朗反对派的支持。这次百度大面积故障长达5个小时,也是百度2006年9月来最大一次严重断网事故,在国内外互联网界造成了重大影响。
案例:百度被黑北京时间2010年1月12日晨7点20分左右,国内最大搜索引2案例:网络钓鱼乔装银行,众网友自动上钩!!事件发生时间:2005年1月事件主角:网上假工商银行事件损失:约80万元人民币
2005年1月,一个假冒中国工商银行网站出现在互联网上,诱骗银行卡持有人的账户和密码,并导致多人的银行存款被盗,直接经济损失达800000元人民币。事发后,引起各大银行的重视,中行、工行、农行等多家银行均迅速在其网站上发表“敬告客户”、“安全提示”的信息,提示其网上银行客户登录合法网址。“网络钓鱼”作为一种网络诈骗的新手段,出现在国人面前。
真假案例:网络钓鱼乔装银行,众网友自动上钩!!事件发生时间:23《大学生用黑客病毒网上盗款48万》张先生是一家私营企业主,一直使用网上银行进行资金管理。2006年12月22日,当张先生查询自己的银行账户时,突然发现两张银行卡内的48万余元已被划走,焦急万分的张先生立即到公安机关报警。民警接到报案后,经过各地警方缜密侦查,利用先进网络技术手段,于2007年将犯罪嫌疑人孙木云、郭浩抓获归案。
郭浩,1986年出生,是黑龙江某大学计算机专业的大学生;孙木云,1989年出生,当时在上海某个网吧做网管。2006年12月,郭浩在大学生宿舍内,通过“灰鸽子”病毒软件发现了身在北京的张先生的电脑中了“灰鸽子”病毒。郭浩便通过“灰鸽子”病毒远程监控系统,监控该电脑。在张先生上网进行网络银行卡操作时,郭浩获知了张先生的银行卡账号、密码,而后通过远程监控下载了受害人银行卡的电子证书。2006年12月17日,郭浩联络在山东的孙木云,要求其帮助将钱转出。随后,两人连夜将张先生两张银行卡内的48万余元分40余笔转出,打入位于广州、上海和北京的出售游戏点卡的公司,并将点卡存入虚拟的网络账户。张先生的48万余元就这样一夜之间蒸发了。案例《大学生用黑客病毒网上盗款48万》案例4随着中国信息化进程的推进,网络安全问题日益凸显:据《iResearch中国网上支付研究报告》显示,61.2%的网民不使用网上支付是因为安全性问题。网上支付有悖于中国传统的消费模式,使得消费者在接受时有一定的心理阻力。中国网络安全已经步入“高危期”,防患于未然迫在眉睫!
小结随着中国信息化进程的推进,网络安全问题日益凸显:小结5一、什么是病毒病毒定义——是一组通过复制自身来感染其他软件的程序,它可在计算机之间传播。有良性病毒与恶性病毒之分。病毒的特征——传染性、隐蔽性、触发性、破坏性一、什么是病毒6电脑中毒的表现电脑运行十分缓慢、不能上网、开机就网页乱跳、杀毒软件不能升级或杀毒软件根本无法运行、机器经常出现蓝屏,电脑不能正常启动、文档无法打开、数据文件丢失、甚至QQ号码被盗等等。电脑中毒的表现电脑运行十分缓慢、不能上网、开机就网页乱跳、杀7案例:“网银大盗”“网银大盗”窃取用户银行密码的方式主要有两种:一是“网络钓鱼”,也就是利用欺骗性的电子邮件和伪造的网站来进行诈骗活动,用户一旦上当受骗填写数据,就可能被对方获取;二是利用木马和病毒远程控制用户终端。用户在被木马感染的电脑上使用网上银行,其卡号和密码也会自动发送到黑客指定邮箱中。
案例:“网银大盗”“网银大盗”窃取用户银行密码的方式主要有两8“木马产业链”最近两年来,随着“网上大盗”数量的不断增多,“木马产业链”这一黑色产业也在不断壮大和分工。目前已经发展为包括木马制造、木马传播、密码窃取、洗钱等环节在内完整产业链形态。“木马产业链”最近两年来,随着“网上大盗”数量的不断增多,“9病毒防范措施安装真正有效的防病毒软件,并经常升级更新。不浏览不安全的网站,不打开来历不明的邮件。不随意下载安装小网站的软件,使用U盘等移动磁盘要小心。常备份文件,遭到病毒侵害时,能立即恢复文件,免受损失。
病毒防范措施安装真正有效的防病毒软件,并经常升级更新。不10电子商务的“软安全”电子商务的“软安全”11加强安全防范意识从个人做起!1.警惕网络钓鱼网站2.警惕“天上掉馅饼”:低价、奖品丰富……3.警惕“先付款,后发货”或“不用支付宝,算你便宜点”4.认清卖家人品信誉加强安全防范意识从个人做起!1.警惕网络钓鱼网站12除了email或qq、MSN这样的即时通讯软件传播电脑病毒外,手机病毒也已引起人们的关注。手机病毒是以攻击手机为目标的计算机病毒。一些手机病毒能使手机自动关机、死机,消耗话费或窃取甚至删除手机中的信息。
知识链接除了email或qq、MSN这样的即时通讯软件传播电脑病毒外13病毒短信或乱码电话方式
这是目前手机病毒的主要攻击方式。目前的手机病毒主要还是以“病毒短信”的方式攻击手机,病毒会发出一串由怪字符组成的病毒短信。乱码电话则是会在来电显示中显示乱码,一旦接听乱码电话,则会感染上病毒,机内所有设定都可能被破坏。
预防方法:对于陌生人发送的短信息,请不要轻易打开,应及时删除。如果键盘被锁死,可以取下电池后开机再删除,如果仍无法删除,可以尝试将手机卡换到另一型号的手机上删除,如果病毒一直占据内存,无法进行清除,可以将手机拿到厂商维修部重写芯片程序。当来电显示乱码电话时,用户应不接听或立即把电话关闭。
手机病毒传播方式及预防措施病毒短信或乱码电话方式手机病毒传播方式及预防措施14诱骗用户下载运行
2004年8月6日,“布若达”病毒被发现。利用“布若达”病毒,攻击者不但可以偷窃中毒手机里的电话号码和电子邮件,并可以对手机进行远程控制,运行多种危险指令。预防方法:使用手机上网功能时,尽量从正规网站上下载信息,尽量少从那些不知名的小型网站下载图片,铃声,不要随意在一些网站上登记自己的手机号码,以免感染上手机病毒。可浏览网页的手机尽量不要浏览个人、黑客、色情网站。不要任意安装来路不明的手机程序。手机病毒传播方式及预防措施诱骗用户下载运行手机病毒传播方式及预防措施15利用蓝牙方式传播
2004年12月,“卡波尔”病毒在上海发现,该病毒会修改智能手机的系统设置,使用户每次开机都会先运行此病毒,同时,它还会通过手机的蓝牙模块自动搜索相邻的手机是否存在漏洞,并试图进行攻击。预防方法:带蓝牙功能的手机用户,可将蓝牙功能属性设为“隐藏”,以防被病毒搜索到。利用“无线传送”功能比如蓝牙、红外线接收信息时,要注意选择安全可靠的传送对象,如果有陌生设备搜索请求链接最好不要接受。
手机病毒传播方式及预防措施利用蓝牙方式传播手机病毒传播方式及预防措施16定义:在因特网上,用来标志和证明网络通信双方身份的数字信息文件。它的作用类似于司机的驾驶执照或日常生活中的身份证,我们可以称它为“网上身份证”。它是由一个由权威机构-----CA认证中心,又称为证书授权中心发行的。
二、数字证书定义:在因特网上,用来标志和证明网络通信双方身份的数字信息文17服务器证书
服务器证书被安装于服务器设备上,用来证明服务器的身份和进行通信加密。服务器证书可以用来防止假冒站点。电子邮件证书电子邮件证书可以用来证明电子邮件发件人的真实性,它可以证明邮件在发送过程中未被篡改或阅读过。客户端个人证书
客户端证书主要被用来进行身份验证和电子签名。如网银使用到的ukey等等。常用数字证书的分类服务器证书常用数字证书的分类18电子商务安全与电子支付课件19电子商务安全与电子支付课件20电子支付电子支付21一、电子支付概述1.电子货币:以电子数据形式存储在计算机系统中,并通过计算机网络系统以电子信息传递形式实现流通和支付功能的货币。种类:电子现金银行卡电子支票电子钱包等一、电子支付概述1.电子货币:以电子数据形式存储在计算机系统22电子支付:使用电子货币进行交易支付的方法电子支付发展五阶段用计算机处理银行间业务,办理结算银行计算机与其他机构计算机之间资金的结算。利用网络终端(ATM)向客户提供各项银行服务利用银行销售点终端(POS)向客户提供自动扣款服务网上支付电子支付:23二、电子支付分类电子支付电话支付移动支付网上支付银行卡支付电子现金支付电子支票支付电子钱包支付二、电子支付分类电子支付电话支付移动支付网上支付银行卡支付电24(一)电话支付通过电话这种现代化的通信工具把用户与银行紧密相连,使用户不必去银行,无论何时何地,只要通过拨通电话银行的电话号码,就能够得到电话银行提供的其它服务。仅需提供订单号码、身份证号码、银行账号、设置密码等即可完成。安全性受质疑!(一)电话支付通过电话这种现代化的通信工具把用户与银行紧密相25(二)移动支付手机银行支付手机智能卡支付(NFC移动支付)(二)移动支付手机银行支付26手机银行:由手机、GSM短信中心和银行系统构成。电话银行是基于语音的银行服务,而手机银行是基于短信的银行服务。手机银行:由手机、GSM短信中心和银行系统构成。27手机智能卡支付手机智能卡支付28电子商务安全与电子支付课件29(三)网上支付银行卡支付电子现金支付电子支票支付电子钱包支付(三)网上支付银行卡支付301.银行卡支付信用卡借记卡存储原理是通过磁性介质存储信息,所以背后都有磁条。1.银行卡支付信用卡借记卡存储原理是通过磁性介质存储信息,所31智能卡(IC卡)在特定材料制成的塑料卡片中嵌入微处理器和存储器等IC芯片的数据卡。智能卡(IC卡)在特定材料制成的塑料卡片中嵌入322.电子现金支付电子现金,又叫数字现金。可分为:预付卡、纯电子系统预付卡与IC卡区别:没有电路芯片与银行卡区别:具有匿名性2.电子现金支付电子现金,又叫数字现金。预付卡33纯电子系统:也称虚拟货币优点:获取途径方便(打电话、充值卡、银行卡等)、优化资源配置(发行方省手续费、获取方可避免个人银行卡信息泄露等)缺点:容易被利用进行洗钱、赌博等犯罪活动;缺乏回兑机制,引发市场混乱,冲击金融体系,引发通货膨胀。纯电子系统:也称虚拟货币343.电子支票支付电子支票是纸质支票的电子替代物,它与纸支票一样是用于支付的一种合法方式,它使用数字签名和自动验证技术来确定其合法性。3.电子支票支付电子支票是纸质支票的电子替代物,它与纸支票一354.电子钱包4.电子钱包36电子商务安全与电子支付课件37第三方中介模式代表性的例子是?第三方中介模式代表性的例子是?38第三方中介模式的支付——
支付宝第三方中介模式的支付——支付宝39电子商务安全与电子支付课件40课堂任务请登陆一家银行的网站(选择你的银行卡对应的银行),了解该银行网上银行的开通及操作方法,成功开通网上银行。课堂任务请登陆一家银行的网站(选择你的银行卡对应的银行),了41电子商务安全与电子支付课件42电子商务安全电子商务安全43北京时间2010年1月12日晨7点20分左右,国内最大搜索引擎百度遭遇伊朗黑客攻击,打开百度首页,出现了“ThissitehasbeenhackedbyIRNIANCYBERARMY”的字样。在页面下部,有一连串波斯语的留言,大意是“作为美国当局的干预伊朗内部事务的回应,这个只是一个警告”。但是不久,这张图片随即被去掉,但是百度依然无法访问。输入页面后,出现的是一个含有“YAHOO”标的页面。网络盛传,伊朗网络军攻击百度的原因,据说是为了抗议早先中国网民在Twitter上对伊朗反对派的支持。这次百度大面积故障长达5个小时,也是百度2006年9月来最大一次严重断网事故,在国内外互联网界造成了重大影响。
案例:百度被黑北京时间2010年1月12日晨7点20分左右,国内最大搜索引44案例:网络钓鱼乔装银行,众网友自动上钩!!事件发生时间:2005年1月事件主角:网上假工商银行事件损失:约80万元人民币
2005年1月,一个假冒中国工商银行网站出现在互联网上,诱骗银行卡持有人的账户和密码,并导致多人的银行存款被盗,直接经济损失达800000元人民币。事发后,引起各大银行的重视,中行、工行、农行等多家银行均迅速在其网站上发表“敬告客户”、“安全提示”的信息,提示其网上银行客户登录合法网址。“网络钓鱼”作为一种网络诈骗的新手段,出现在国人面前。
真假案例:网络钓鱼乔装银行,众网友自动上钩!!事件发生时间:245《大学生用黑客病毒网上盗款48万》张先生是一家私营企业主,一直使用网上银行进行资金管理。2006年12月22日,当张先生查询自己的银行账户时,突然发现两张银行卡内的48万余元已被划走,焦急万分的张先生立即到公安机关报警。民警接到报案后,经过各地警方缜密侦查,利用先进网络技术手段,于2007年将犯罪嫌疑人孙木云、郭浩抓获归案。
郭浩,1986年出生,是黑龙江某大学计算机专业的大学生;孙木云,1989年出生,当时在上海某个网吧做网管。2006年12月,郭浩在大学生宿舍内,通过“灰鸽子”病毒软件发现了身在北京的张先生的电脑中了“灰鸽子”病毒。郭浩便通过“灰鸽子”病毒远程监控系统,监控该电脑。在张先生上网进行网络银行卡操作时,郭浩获知了张先生的银行卡账号、密码,而后通过远程监控下载了受害人银行卡的电子证书。2006年12月17日,郭浩联络在山东的孙木云,要求其帮助将钱转出。随后,两人连夜将张先生两张银行卡内的48万余元分40余笔转出,打入位于广州、上海和北京的出售游戏点卡的公司,并将点卡存入虚拟的网络账户。张先生的48万余元就这样一夜之间蒸发了。案例《大学生用黑客病毒网上盗款48万》案例46随着中国信息化进程的推进,网络安全问题日益凸显:据《iResearch中国网上支付研究报告》显示,61.2%的网民不使用网上支付是因为安全性问题。网上支付有悖于中国传统的消费模式,使得消费者在接受时有一定的心理阻力。中国网络安全已经步入“高危期”,防患于未然迫在眉睫!
小结随着中国信息化进程的推进,网络安全问题日益凸显:小结47一、什么是病毒病毒定义——是一组通过复制自身来感染其他软件的程序,它可在计算机之间传播。有良性病毒与恶性病毒之分。病毒的特征——传染性、隐蔽性、触发性、破坏性一、什么是病毒48电脑中毒的表现电脑运行十分缓慢、不能上网、开机就网页乱跳、杀毒软件不能升级或杀毒软件根本无法运行、机器经常出现蓝屏,电脑不能正常启动、文档无法打开、数据文件丢失、甚至QQ号码被盗等等。电脑中毒的表现电脑运行十分缓慢、不能上网、开机就网页乱跳、杀49案例:“网银大盗”“网银大盗”窃取用户银行密码的方式主要有两种:一是“网络钓鱼”,也就是利用欺骗性的电子邮件和伪造的网站来进行诈骗活动,用户一旦上当受骗填写数据,就可能被对方获取;二是利用木马和病毒远程控制用户终端。用户在被木马感染的电脑上使用网上银行,其卡号和密码也会自动发送到黑客指定邮箱中。
案例:“网银大盗”“网银大盗”窃取用户银行密码的方式主要有两50“木马产业链”最近两年来,随着“网上大盗”数量的不断增多,“木马产业链”这一黑色产业也在不断壮大和分工。目前已经发展为包括木马制造、木马传播、密码窃取、洗钱等环节在内完整产业链形态。“木马产业链”最近两年来,随着“网上大盗”数量的不断增多,“51病毒防范措施安装真正有效的防病毒软件,并经常升级更新。不浏览不安全的网站,不打开来历不明的邮件。不随意下载安装小网站的软件,使用U盘等移动磁盘要小心。常备份文件,遭到病毒侵害时,能立即恢复文件,免受损失。
病毒防范措施安装真正有效的防病毒软件,并经常升级更新。不52电子商务的“软安全”电子商务的“软安全”53加强安全防范意识从个人做起!1.警惕网络钓鱼网站2.警惕“天上掉馅饼”:低价、奖品丰富……3.警惕“先付款,后发货”或“不用支付宝,算你便宜点”4.认清卖家人品信誉加强安全防范意识从个人做起!1.警惕网络钓鱼网站54除了email或qq、MSN这样的即时通讯软件传播电脑病毒外,手机病毒也已引起人们的关注。手机病毒是以攻击手机为目标的计算机病毒。一些手机病毒能使手机自动关机、死机,消耗话费或窃取甚至删除手机中的信息。
知识链接除了email或qq、MSN这样的即时通讯软件传播电脑病毒外55病毒短信或乱码电话方式
这是目前手机病毒的主要攻击方式。目前的手机病毒主要还是以“病毒短信”的方式攻击手机,病毒会发出一串由怪字符组成的病毒短信。乱码电话则是会在来电显示中显示乱码,一旦接听乱码电话,则会感染上病毒,机内所有设定都可能被破坏。
预防方法:对于陌生人发送的短信息,请不要轻易打开,应及时删除。如果键盘被锁死,可以取下电池后开机再删除,如果仍无法删除,可以尝试将手机卡换到另一型号的手机上删除,如果病毒一直占据内存,无法进行清除,可以将手机拿到厂商维修部重写芯片程序。当来电显示乱码电话时,用户应不接听或立即把电话关闭。
手机病毒传播方式及预防措施病毒短信或乱码电话方式手机病毒传播方式及预防措施56诱骗用户下载运行
2004年8月6日,“布若达”病毒被发现。利用“布若达”病毒,攻击者不但可以偷窃中毒手机里的电话号码和电子邮件,并可以对手机进行远程控制,运行多种危险指令。预防方法:使用手机上网功能时,尽量从正规网站上下载信息,尽量少从那些不知名的小型网站下载图片,铃声,不要随意在一些网站上登记自己的手机号码,以免感染上手机病毒。可浏览网页的手机尽量不要浏览个人、黑客、色情网站。不要任意安装来路不明的手机程序。手机病毒传播方式及预防措施诱骗用户下载运行手机病毒传播方式及预防措施57利用蓝牙方式传播
2004年12月,“卡波尔”病毒在上海发现,该病毒会修改智能手机的系统设置,使用户每次开机都会先运行此病毒,同时,它还会通过手机的蓝牙模块自动搜索相邻的手机是否存在漏洞,并试图进行攻击。预防方法:带蓝牙功能的手机用户,可将蓝牙功能属性设为“隐藏”,以防被病毒搜索到。利用“无线传送”功能比如蓝牙、红外线接收信息时,要注意选择安全可靠的传送对象,如果有陌生设备搜索请求链接最好不要接受。
手机病毒传播方式及预防措施利用蓝牙方式传播手机病毒传播方式及预防措施58定义:在因特网上,用来标志和证明网络通信双方身份的数字信息文件。它的作用类似于司机的驾驶执照或日常生活中的身份证,我们可以称它为“网上身份证”。它是由一个由权威机构-----CA认证中心,又称为证书授权中心发行的。
二、数字证书定义:在因特网上,用来标志和证明网络通信双方身份的数字信息文59服务器证书
服务器证书被安装于服务器设备上,用来证明服务器的身份和进行通信加密。服务器证书可以用来防止假冒站点。电子邮件证书电子邮件证书可以用来证明电子邮件发件人的真实性,它可以证明邮件在发送过程中未被篡改或阅读过。客户端个人证书
客户端证书主要被用来进行身份验证和电子签名。如网银使用到的ukey等等。常用数字证书的分类服务器证书常用数字证书的分类60电子商务安全与电子支付课件61电子商务安全与电子支付课件62电子支付电子支付63一、电子支付概述1.电子货币:以电子数据形式存储在计算机系统中,并通过计算机网络系统以电子信息传递形式实现流通和支付功能的货币。种类:电子现金银行卡电子支票电子钱包等一、电子支付概述1.电子货币:以电子数据形式存储在计算机系统64电子支付:使用电子货币进行交易支付的方法电子支付发展五阶段用计算机处理银行间业务,办理结算银行计算机与其他机构计算机之间资金的结算。利用网络终端(ATM)向客户提供各项银行服务利用银行销售点终端(POS)向客户提供自动扣款服务网上支付电子支付:65二、电子支付分类电子支付电话支付移动支付网上支付银行卡支付电子现金支付电子支票支付电子钱包支付二、电子支付分类电子支付电话支付移动支付网上支付银行卡支付电66(一)电话支付通过电话这种现代化的通信工具把用户与银行紧密相连,使用户不必去银行,无论何时何地,只要通过拨通电话银行的电话号码,就能够得到电话银行提供的其它服务。仅需提供订单号码、身份证号码、银行账号、设置密码等
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 数据可视化技术在软件开发中的应用试题及答案
- 2025年度科幻电影收益权一次性转让合作协议
- 2025年度林业生态工程树木栽种与生态补偿合同
- 2025年度货物损失赔偿协议书:国际贸易货物保险索赔处理合同
- 二零二五年度园林景观绿化养护个人服务合同
- 2025年度社区商铺买卖及社区服务合作协议
- 2025年度重点领域高级人才引进与政策支持合作协议
- 二零二五年度仓库出租合同-物流仓储一体化解决方案租赁
- 二零二五年度婚前协议:父母全款首付购房婚后共有产权及财产分割协议
- 野生菌中毒的临床诊治
- 部编八下语文游记阅读训练题语文八年级下册能力训练(部编版)
- (完整版)全国各省份城市明细表
- 医学伦理学的基本原则课件
- 部编版五年级语文下册第六单元测试卷及答案
- 安全用电-触电与急救课件
- 幼儿园绘本故事:《十二生肖》 课件
- 女性外阴肿瘤
- 外研版(2019) 必修第二册 Unit 5 On the road Coast to Coast P57PPT( 共8张)
- 罗马帝国衰亡史pdf罗马帝国衰亡史史
- 北师大版生物七年级下册12.2感受器与感觉器官(第1课时)导学案(无答案)
- 最新露天矿山安全培训课件(经典)
评论
0/150
提交评论