中南民族大学陈传红老师电子商务安全讲义第1章电子
《电子商务安全》教案
(2)电磁辐射(监听微机操作过程)、乘机而入(如合法用户进入安全进程之后半途离开)、痕迹泄露(如口令密钥等保管不善,被非法用户获得)等。
特点:隐蔽性、人为实施的故意性、信息的无意泄露性
破坏性:破坏EC信息的保密性
解决方法:采取辐射防护、屏幕口令、隐藏销毁等手段。
(2)篡改数据:攻击者未经授权进入EC系统,使用非法手段删除、修改、重发某些重要信息,破坏数据的完整性,损害他人利益。
例:hacker在截获某些信息(如从银行转帐的信息)后,重复向银行服务器发出这条信息,这样将导致银行的经济遭受损失,实现自己的非法目的。
(3)信息丢失:三种情况下可能丢失信息,一是由于线路问题造成信息丢失,如电源断电、通信线路断开等;二是安全措施不录导致丢失数据信息,如信息在传递过程中未加密,被hacker修改、删除了;三是不同的操作平台上转换操作从而丢失信息。
课后作业
思考:举例说明什么是信息安全?
参考资料
教材1、2章等相关章节;
“互联网”及期刊杂志的相关内容。
第一章
电子商务安全
第二节电子商务系统安全的构成
课时
2学时
教学方法
讲授、启发式
进程
第2次课
教学目的
1.掌握电子商务系统安全的构成;
2.掌握电子商务系统安全的实体安全和信息安全,了解运行安全。
重点
掌握电子商务系统安全的构成、信息安全。
(3)操作失误(如偶然删除文件、格式化硬盘、线路拆毁等)、意外疏漏(如系统掉电、“死机”等)。
特点:人为实施的无意性、非针对性
破坏性:破坏EC信息的完整性和可用性
解决方法:状态检测、报警确认、应急恢复等。
《电子商务安全》课程教学大纲
《电子商务安全》课程教学大纲一、课程概述本课程主要讲述电子商务安全的基本知识与实际应用。
围绕保障电子商务活动的安全性,针对电子商务应用的基本安全问题及解决方案进行了详细的介绍与阐述。
本课程的主要内容分为8章,依次是:电子商务安全概述,信息安全技术,网络与应用系统安全技术,电子商务的认证与安全电子邮件技术,电子商务支付技术,安全电子交易协议(SET),安全套接层协议(SSL),以及安全电子商务应用等内容,并根据每章的具体内容安排有相应的练习与实训题。
本课程核心在于电子商务安全的技术保障措施方面,主要是信息技术方面的措施,如防火墙,网络防毒,信息加密,身份认证等。
本课程的重点章节是第二章至第七章,即:信息安全技术,网络与应用系统安全技术,电子商务的认证与安全电子邮件技术,电子商务支付技术,安全电子交易协议(SET),以及安全套接层协议(SSL)。
二、课程定位本课程适用于电子商务专业和信息管理专业的本科和专科学生,属于专业基础课程。
同时也可以作为市场营销、工商管理和经济贸易转移的本科和专科学生的公共选修课程。
三、学习目的本课程实用性强,希望通过本课程的学习,结合案例,对基本理论、基本技能和技术应用能力进行培养,使学生能及掌握电子商务安全知识及其应用技术,能对电子商务系统的安全问题做出系统性的分析、解释和处理。
四、与其它课程的关联本课程学习所需要具备的先期基本知识主要包括《电子商务概论》、《电子商务技术基础》这两门课程中所涉及到的内容。
本课程的学习为后续的《网络支付》、《系统设计与分析》、《电子商务案例分析》等课程奠定了基础。
五、知识体系与结构第一章电子商务安全概述1、本章摘要本章的主要知识点包括:电子商务的内涵及系统构成,电子商务的安全问题及系统构成,电子商务安全保障问题。
基本要求:掌握电子商务安全的综述性知识,理解电子商务安全在电子商务活动过程中的重要性。
预期目标:通过本章学习,学生要掌握电子商务安全相关的一些基本概念。
第1章电子商务安全概述ppt课件
安全传输协议
使用安全传输协议(如SSL/TLS) 建立安全的通信通道,保证数据传 输的安全性。
数据脱敏
对交易数据进行脱敏处理,即去除 或替换敏感信息,以降低数据泄露 的风险。
交易结果不可否认性保障
数字签名
利用数字签名技术,确保 交易信息的完整性和真实 性,防止信息被篡改或伪 造。
时间戳服务
05 法律法规与标准规范在电子商务安全中应用
CHAPTER
国内外相关法律法规介绍
中国相关法律法规
《中华人民共和国电子签名法》、《中华人民共和国网络安全法》等,为电子 商务安全提供了法律保障。
国际相关法律法规
国际组织如联合国、世界贸易组织等制定的电子商务相关法规,以及各国之间 的双边或多边协议,共同构建了国际电子商务的法律框架。
由权威机构制定的、在行业内广泛认可的规范性文件,用于指导电子商务安全的实 践和管理。
标准规范的作用
明确电子商务安全的基本要求和技术标准,提高电子商务系统的安全防护能力,降 低网络安全风险,增强消费者对电子商务的信任度。同时,标准规范还有助于推动 电子商务行业的技术创新和进步,提升行业的整体竞争力。
06 总结与展望
引入时间戳服务,为交易 结果提供时间证明,确保 交易结果的不可否认性。
第三方存证
借助第三方机构进行交易 结果的存证和备份,提供 额外的证据支持,增强交 易结果的不可否认性。
04 电子商务支付安全保障措施
CHAPTER
电子支付系统安全架构
客户端安全
采用安全控件、数字证书等技术 手段,确保用户终端的安全。
攻击者通过大量无效请 求占用系统资源,使合 法用户无法正常访问。
身份冒充
攻击者伪造身份信息进 行欺诈行为,损害交易
电子商务安全概论复习汇编
第1章电子商务安全概论1、理解电子商务的安全要求(安全要素)(重点)2、理解电子商务系统的安全层次3、了解电子商务安全措施4、了解电子商务安全技术加密技术------第2章 数字签名技术------第3章虚拟专用网技术------第3章防火墙技术------第3章入侵检测技术------第3章计算机病毒防治技术------第3章 安全协议(SSL、SET) ------第6,7章 身份认证技术数字时间戳技术认证技术------第4章数字签名技术------第4章第2章信息加密技术与应用1、理解密码技术在电子商务活动中的作用信息加密技术是电子商务安全交易的核心,这种技术主要用来实现电子商务交易的保密性、完整性、授权、可用性和不可否认性2、理解密码技术的分类(密码体制的分类P15)密码的发展史:古典密码、近现代密码密码加密算法和解密算法所使用的密钥是否相同,或是否能简单地由加密密钥推导出解密密钥:对称密钥密码体制(也称单钥密码体制、秘密密钥密码体制)、非对称密钥密码体制(也叫双密钥密码体制、公开密钥密码体制) 密码算法对明文信息的加密方式:流密码、分组密码是否能进行可逆的加密变换:单向函数密码体制、双向变换密码体制加密过程是否注入了客观随机因素:确定型密码体制、概率密码体制3、理解对称密钥密码体制和非对称密钥密码体制对称密钥密码体制A、对称密码体制分类:古典密码(移位密码、代换密码、仿射密码、维吉尼亚密码、希尔密码)、流密码、分组密码B、对称密码优点:加解密速度快C、对称密码缺陷:①密钥数目的问题n×(n-1)/2 ②安全传输密钥也是一个难题③无法鉴别彼此身份非对称密钥密码体制A、公钥密码体制特点:①仅根据密码算法和加密密钥来确定解密密钥在计算上是相当困难的。
②两个密钥中的任何一个可以用来加密,另一个用来解密。
③有6个组成部分:明文、加密算法、公钥、私钥、密文、解密算法B、典型的公开密钥密码算法RSA:C = M e (mod n) M=C d (mod n)如:e=3,d=3 n=15 ,现在对明文M=7加密。
电子商务安全管理复习提纲全
第一章电子商务安全概论一、电子商务安全要素有效性:EC以电子信息取代纸张,如何保证电子形式贸易信息的有效性则是开展EC 的前提。
机密性:EC作为贸易的一种手段,其信息直接代表着个人、企业或国家的商业机密完整性:由于数据输入时的意外差错或欺诈行为,可能导致贸易各方信息的差异。
可靠性:指防止计算机失效、程序错误、传输错误、自然灾害等引起的计算机信息失效或失误不可否认性:信息的发送方不能否认已发送的信息,接收方不能否认已收到的信息二、电子商务安全问题a)黑客攻击问题:主动、被动b)软件的漏洞和“后门”:操作系统、数据库、IE等c)网络协议的安全漏洞:Telnet、FTP等HTTPd)病毒的攻击:良性/恶性、单机/网络三、常见的攻击技术1:信息收集型攻击:主要采用刺探、扫描和监听地址扫描,端口扫描,体系结构探测,DNS域名服务,LDAP服务,伪造电子邮件2:利用型攻击:利用操作系统、网络服务协议、系统软件、数据库的漏洞进行攻击。
口令猜测,特洛伊木马,缓冲区溢出3:拒绝服务攻击:拒绝服务目的在于使系统瘫痪,最基本的DoS攻击就是利用合理的服务请求来占用过多的服务资源,从而使合法用户无法得到服务的响应。
死亡之ping,泪滴,UDP洪水,电子邮件炸弹四、电子商务安全体系结构第二章信息加密技术与应用一、加密技术发展过程古代密码:古代的行帮暗语、文字游戏等古典密码:替代密码、转轮密码近现代密码:对称、非对称密码二、常见古典密码算法,希腊密码、凯撒密码希腊密码:密文:2315313134明文:HELLO凯撒密码:把每个英文字母向前推移K位A B C D E F G …… X Y ZD E F G H I J …… A B C明文:Jiangxi Normal University密文:mldqjal qrupdo xqlyhuvlwb三、对称称密码体系概念、特点,DES算法的过程概念:即加密密钥与解密密钥相同的密码体制,这种体制中只要知道加(解)密算法,就可以反推解(加)密算法。
电子商务安全第1章 电子商务安全概述
用加密技术和数字摘要技术来实现。 ⑶身份和信息认证技术 安全认证技术是保证电子商务交易安全的一项重要技术。安
全认证主要包括身份认证和交易信息认证。前者用于鉴别用 户身份,保证交易双方身份的真实性,后者用于保证通信双 方的不可抵赖性和交易信息的完整性。 ⑷电子商务安全支付技术 在电子商务中如何才能进行安全的网上支付,是用户、商家 及金融机构(银行与发卡机构)最为关注的问题之一。
1.2 电子商务面临的安全问题
1.2.3电子商务企业内部安全管理问题
⑴网络安全管理制度问题 ⑵硬件资源的安全管理问题 ⑶软件和数据的维护与备份安全管理问题
1.2.4电子商务安全法律保障问题
主要涉及的法律主要有国际加密问题、网络链接问题、 网络隐私问题、域名侵权纠纷问题、电子商务的税收问 题,还有电子商务交易中提供参与方合法身份认证的CA 中心涉及的法律问题,电子合同签订涉及的法律问题, 交易后电子记录的证据力问题及网络知识产权涉及的法 律问题等。
电子商务系统是依赖网络实现的商务系统,需要利用 Internet基础设施和标准,所以构成电子商务安全框架的 底层是网络服务层,它提供信息传送的载体和用户接入 的手段,是各种电子商务应用系统的基础,为电子商务 系统提供了基本、灵活的网络服务。
1.4电子商务安全基础
1.4.3电子商务安全服务规范
1.网络层安全服务标准 2.传输层的安全服务
1.5电子商务安全管理
2.电子商务安全管理制度
⑴人员管理制度 ⑵保密制度 ⑶跟踪、审计、稽核制度 ⑷网络系统的日常维护制度
①硬件的日常管理和维护。 ②软件的日常管理和维护。 ③数据备份度。
1.5电子商务安全管理
⑸病毒防范制度
①给自己的计算机安装防病毒软件。 ②不打开陌生地址的电子邮件。 ③认真执行病毒定期清理制度。 ④控制权限。 ⑤高度警惕网络陷阱。
2024版《电子商务概论》第一章电子商务的概述
的概述contents •电子商务基本概念与特点•电子商务技术基础与应用•电子商务市场分析与趋势预测•电子商务法律法规与政策支持•电子商务对传统产业变革影响•总结:未来电子商务发展展望与挑战目录电子商务基本概念与特点01CATALOGUE电子商务定义及发展历程电子商务定义电子商务(Electronic Commerce,简称EC)是指利用计算机、网络和电子通信技术等现代信息技术手段所进行的各类商务活动。
发展历程电子商务经历了从电子数据交换(EDI)到基于互联网的电子商务的发展过程,随着互联网技术的不断发展和普及,电子商务逐渐成为一种全球性的商业活动。
电子商务主要类型与模式主要类型根据交易对象的不同,电子商务可分为B2B(Business-to-Business,企业对企业)、B2C(Business-to-Consumer,企业对消费者)、C2C(Consumer-to-Consumer,消费者对消费者)等类型。
主要模式电子商务模式包括电子市场、电子采购、电子销售、电子拍卖、虚拟社区等。
降低交易成本通过电子化手段进行商务活动,可以减少传统商务活动中的人力、物力和时间成本。
提高交易效率电子商务可以实现全天候、全球化的交易,提高交易效率。
拓展市场范围通过电子商务平台,企业可以突破地域限制,拓展全球市场。
增强企业竞争力电子商务可以帮助企业实现业务流程的优化和重组,提高企业的竞争力。
安全问题由于互联网的开放性和匿名性,电子商务交易存在安全隐患,如信息泄露、网络攻击等。
法律问题电子商务涉及到合同、税收、知识产权等法律问题,目前相关法律法规尚不完善。
技术问题虽然互联网技术已经相当成熟,但在一些偏远地区或发展中国家,网络覆盖率和网络质量仍然较低,限制了电子商务的发展。
电子商务技术基础与应用02CATALOGUE了解互联网的定义、发展历程、基本构成和功能。
互联网基本概念互联网协议与技术网络安全与防护掌握TCP/IP 协议、HTTP 协议、SMTP 协议等互联网基础协议,以及HTML 、CSS 、JavaScript 等前端技术。
电子商务安全概述 ppt课件
9
1.1.1电子商务的内涵
广义电子商务和狭义电子商务
ppt课件
10
1.1.1电子商务的内涵
电子商务内涵: 1.电子商务的本质是“商务”,是在“电子” 基础上的商务 2.电子商务的前提是商务信息化 3.电子商务的核心是人 4.电子商务是对传统商务的改良而不是革命 5.电子工具必定是现代化的 6.对象的变化也是至关重要的
2.系统运行安全 (1)风险分析 风险分析就是要对电子商务系统进行 人工或自动的风险分析。 (2)审计跟踪 审计跟踪就是要对电子商务系统进行 人工或自动的审计跟踪,保存审计记录和维护详尽 的审计日志。 (3)备份与恢复 运行安全中的备份与恢复,就是要 提供对系统设备和系统数据的备份与恢复。 (4)应急 运行安全中的应急措施,是为了在紧急事 件或安全事故发生时,提供保障电子商务系统继续 运行或紧急恢复所需要的策略。
ppt课件 36
1.2.3电子商务系统安全的构成
3.信息安全 信息安全是指防止信息财产被故意的或偶然的 非授权泄漏、更改、破坏或使信息被非法的 系统辨识、控制,信息安全要确保信息的完 整性、保密性、可用性和可控性。信息安全 由七个部分组成:
ppt课件
37
1.2.3电子商务系统安全的构成
3.信息安全 (1)操作系统安全 1) 安全操作系统:指从系统设计、实现和使 用等各个阶段都遵循了一套完整的安全策略 的操作系统。 2) 操作系统安全部件:操作系统安全部件的 目的是增强现有操作系统的安全性。
ppt课件
30
1.2.2电子商务的风险与安全问题
2.电子商务安全问题 (4)安全的法律保障问题 电子商务的技术设计是先进的、超前的、具有 强大的生命力,但同时也必须清楚地认识到, 在目前的法律上是没有现成的条文来保护电 子商务交易中的交易方式的,在网上交易可 能会承担由于法律滞后而带来的安全风险。
第1章_电子商务安全概述ppt课件
2018/11/20
第1章 电子商务安全概述
11
1.1 电子商务的基本概念
因特网的发展过程:
- 1969年:两强对立,美国建立ARPANET - 1986年:学术界加入研究成立NSFNET(美国国 家科学基金网) - 1987年:网络上主机已超过一万台走入商业化 - 1990年:internet、WWW兴起
第1章 电子商务安全概述
26
1.1.1 电子商务内容
:网上商店的商品信息 - 网络银行的金融服务信息 电子购物和交易 - 如:在网上商店选购商品 电子银行与金融交易服务 - 如:在网络银行进行帐务处理
2018/11/20
第1章 电子商务安全概述
27
电子商务必须面对的四大层面
2018/11/20
第1章 电子商务安全概述
15
互联网对个人生活方式的影响进一步深化 “互联网+”行动计划的出台,互联网将在云计算 、物联网及大数据等应用,带动传统产业的变革 和创新
2018/11/20
第1章 电子商务安全概述
16
2018/11/20
第1章 电子商务安全概述
17
“互联网+”相关政策的支持,促进网络购 物快速发展 “互联网+”概念,旨在通过互联网带动传 统零售、物流快递、交通、生产制造等其 他行业升级转型 商务部发布的《“互联网+流通”行动计划 》
第1章 电子商务安全概述
20
1.1 电子商务的基本概念
Electronic Commerce/Electronic Business/Ecommerce/E-business/E-trade/EC “电子”+“商务”;电子是手段,商务是结果
电子商务安全资料
电子商务安全与管理资料1、判断(10分)填空(10分)名词解释(10小题,共20分)简答题(10小题,40分)材料分析(1小题,20分)第一章电子商务安全导论1)完整性:防止信息在传输过程中丢失、重复及非法用户对信息的恶意篡改。
2)电子商务系统安全:从计算机信息系统的角度来阐述电子商务系统的安全,认为电子商务系统的安全是由系统实体安全、系统运行安全和系统信息安全这三个部分组成。
3)认证性:确保交易信息的真实性和交易双方身份的合法性。
4)电子商务安全保障:电子商务安全需要一个完整的保障体系,应当采用综合防范的思路,从技术、管理、法律等方面去认识、去思考,并根据我国的实际和国外的经验,提出行之有效的综合解决的办法和措施。
5)可控性:保证系统、数据和服务能由合法人员访问,保证数据的合法使用。
6)保密性:保护机密信息不被非法取存以及信息在传输过程中不被非法窃取7)不可否认性:有效防止通信或交易双方对已进行的业务的否认。
1.电子商务的安全涉及哪些问题?①信息的安全问题。
如冒名顶替,篡改数据,信息丢失,信息传递出问题。
②信用的安全问题。
如自买方的信用安全问题,来自卖方的信用安全问题买卖双方都存在抵赖的情况③安全的管理问题④安全的法律保障问题2.什么是实体安全?具体由哪些部分组成?实体安全,指保护计算机设备、设施(含网络)以及其他媒体免遭地震、火灾、有害气体和其他环境事故(如电磁污染等)破坏的措施和过程。
由三方面组成:(1)环境安全(2)设备安全(3)媒体安全3、什么是媒体数据安全?媒体数据安全涉及哪些安全功能?媒体数据安全主要是提供对媒体数据的保护,实施对媒体数据的安全删除和媒体的安全销毁,目的是为了防止被删除或者被销毁的敏感数据被他人恢复。
主要涉及三个方面的功能。
1)媒体数据的防盗,如防止媒体数据被非法拷贝。
2)媒体数据的销毁,包括媒体的物理销毁和媒体数据的彻底销毁,防止媒体数据删除或销毁后被他人恢复而泄露信息。
电子商务安全1章
1.2.2 商务交易安全
诚实的人建立与销售者服务器名字相同的另 一个WWW服务器来假冒销售者。
●消费者提交订单后不付款。 ●虚假订单。 ●获取他人的机密数据:比如,某人想要 了解另一人在销售商处的信誉时,他以另一 人的名字向销售商订购昂贵的商品,然后观 察销售商的行动。
●中华人民共和国电子签名法(2005年1月) ●电子认证服务管理办法(2005年4月) ●电子认证服务密码管理办法(2005年4月) ●电子支付指引(第一号)2005年10月 ●电子银行业务管理办法(2006年3月 ) ●电子银行安全评估指引(2006年3月) ●非金融机构支付服务管理办法(2010年9月)
●破坏网络的完整性:指使用非法手段, 更改某些重要信息,以干扰用户正常使用。
●拒绝服务:指通信被中止或实时操作被 延迟。
1.2.2 商务交易安全
对销售者而言,主要的威胁有: ●中央系统安全性被破坏:入侵者假冒成
合法用户来改变用户的数据(如商品送达地 方)、解除用户订单或生成虚假订单。
●竞争者检索商品递送状况:恶意竞争者 以他人名义来订购商品,从而了解有关商品 的递送状况及货物和库存情况。
电子商务是使用计算机网络进行 的商务活动,其特征就是交易各方 以电子交易方式而不是通过当面交 换或直接面谈的方式进行商业交易。
1.1.2电子商务的三流
电子商务的每一笔交易都包含信息流、 资金流和物流。
信息流:主要是指商品信息的提供、促销 营销、技术支持、售后服务、电子合同、电 子单据等。
资金流:主要是指资金的转移过程,即买 方利用互联网通过银行将购买商品的货款付 给卖方。
物流:主要是指商品和服务的配送和传输 渠道。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
• 剩下的东西是什么?
• 2、a=b ,b=c,c=d,d=e,e=f….y=z
• a=z? 45=45?
学习改变命运,知 识创造未来
中南民族大学陈传红老师电子商务安全讲义第1章电子
第1章 电子商务安全概述
学习改变命运,知 识创造未来
就因给了个差评,珠海段某被从深圳奔赴而来的四名凶手砍伤。新
快报记者昨日了解到,珠海警方近日成功侦破一起因网上购物退货不成
给差评而被人砍伤案件,抓获嫌疑人3名。
据悉,伤者段某是珠海某小区物业公司普通员工,之前其帮女友在
淘宝网向卖家深圳某电讯公司购买了一台三星手机,收货人是段某。段
某在收到卖家发来的手机后发现手机是水货,货不对板,于是通过QQ与
• 对消费者
– 个人隐私、财产甚至人身安全 – 是否选择网上购物、交易
• 对行业
– 影响电子商务行业健康发展 – 消费者对电子商务的信任
学习改变命运,知 识创造未来
中南民族大学陈传红老师电子商务安全讲义第1章电子
网络特点 —— 开放性及匿名性
•在因特网上, • 谁也不知道你是一条狗!
•安全威胁---信任---购买意愿
/detail--6083481.html )
学习改变命运,知 识创造未来
中南民族大学陈传红老师电子商务安全讲义第1章电子
电子商务安全事件
•隐私泄露
事件六:淘宝网 “ 一元宝贝 ” 陷阱
“ 品牌运动鞋 1 元包邮。 ”“ 加厚 T 恤秒 杀,一元包邮,只限今天。 ”“ 原价 426 元,参加促销 限时打折后成了 1.28 元 ”…… 不少消费者在网购时都 收到过这样的促销消息。当你以为抢到了便宜货时,却被 卖家告知 “ 价格标错了 ” 、 “ 没货了 ” ,让申请 退款。
电子商务流程各阶段的内容
•
•信 •息 •流
•资 •金 •流
•物 •流
学习改变命运,知 识创造未来
中南民族大学陈传红老师电子商务安全讲义第1章电子
1)电子商务的不确定性与风险
• 风险在网络交易中是客观存在的,网络购物中主要存在三类不 确定性:
• 买卖双方行为不确定性(人行为的不确定性),网络环境不确 定性
性,完整性,可鉴别性,不可伪造性和不可抵赖性。
学习改变命运,知 识创造未来
中南民族大学陈传红老师电子商务安全讲义第1章电子
1)电子商务安全基本内涵
电子商务安全需求
• 电子商务威胁的出现,导致了对电子商务安全的需求,为真正实现一个 安全电子商务系统,保证交易的安全可靠,要求电子商务能做到机密性 ,完整性,认证性和不可抵赖性。
另一方面专业给网上卖家差评,以此来敲诈和勒索,迫使卖家屈 服,并要求你提供相应的“ 赔偿 ” 以此来获利的职业差评师也浮出 水面, “ 网上碰瓷 ”让不少卖家心有余悸。2012 年6月以来,淘宝 网频频接到卖家遭遇 “ 恶意差评师 ” 的投诉举报。 2012 年 11 月 29 日,杭州市公安局和淘宝网联合宣布,经过跨省区联手侦查追捕, 淘宝网首例 “ 恶意差评师 ” 案的7名犯罪嫌疑人已被抓获获,并以 涉嫌敲诈勒索罪被逮捕。
中南民族大学陈传红老 师电子商务安全讲义第1
章电子
学习改变命运,知 识创造未来
2021年2月24日星期三
课前导语
• 思考两个问题:
1、Education is what remains after one has forgotten everything he learned in school.——Albert Einstein
算 机 安
全
中南民族大学陈传红老师电子商务安全讲义第1章电子
3 电子商务安全与对策
学习改变命运,知 识创造未来
中南民族大学陈传红老师电子商务安全讲义第1章电子
•1)电子商务安全基本内涵
•
电子商务的一个主要特征是利用IT技术来传输和
处理商业信息。因此,电子商务的安全问题主要有计算机
网络安全和商务交易安全。
电子商务安全事件
事件一:信息被盗事件
•隐私泄露, 财产损失
2012 年,当当网、 1 号店、亚 马逊中国、国美在线、易迅网、库巴网等多家 电商网站,先后遭遇 “ 盗号门 ” ,被曝用 户账户信息泄露、账户资金被盗用。其中当当 网在半年内就遭遇了三次信息被盗事件, 1 号 店网上商城员工与离职、外部人员内外勾结, 叫卖用户信息,造成部分客户信息泄露。此外 ,窝窝团、拉手网、糯米网等多家团购网站也 被爆出用户账户资金被盗用。
学习改变命运,知 识创造未来
• 网络中,我如何能相信
你?
中南民族大学陈传红老师电子商务安全讲义第1章电子
1 电子商务安全重要性
消费者在购买决策中往往都会感知到不同程度的风险。关于 直销的相关研究认为,相对于传统商店购买决策,消费者在无店铺购 买决策时感受到的风险水平往往更高[1]。
传统交易买者对商品的信息(外观、颜色、质地、性能等) 有真实全面的了解,交易发生时商品的所有权随即发生转移。网络交 易由于空间的分隔,造成信息掌握的不对称性:卖家掌握商品的全部 真实信息处于优势地位;买家对商品的信息了解仅限于网站上卖者描 述性的文字及图像[2],提交订单时还必须填写个人信息(姓名,住址 ,电话等),网上支付和获取商品之间存在时间差,买家无法制约卖 家的行为。消费者对隐私泄漏和被卖家欺诈的担忧,导致买者对卖家 和电子商务本身有着本能的怀疑感,消费者认为网上购物比在商店购 物的风险较高,感知风险被证实为影响其网络购物决策的重要因素。 大量实证研究指出消费者的风险感知负向影响其网络购物意愿[12-16]。 只有让消费者能放心地在网络上交易时,电子商务被广泛认可的潜在 发展前景才能实现。
• (IT互联网技术不确定性),商品本身不确定性(物流运输不确
定性
•
•
和质量不确定性)。
ห้องสมุดไป่ตู้
•人
• 商品 • •
IT互联网 • 技术
学习改变命运,知 识创造未来
从电子商务的交易实施过程的角度来看,存在以下风险: (1)产品识别风险 (2)信息传递风险 (3)网上支付风险 (4)物权转移中的风险 (5)质量控制风险 (6)买卖双方行为风险
网购 “ 一元宝贝 ” 暗藏陷阱: 1 、部分卖家 利用超低价虚假销售来虚增销量,造成热销假象,诱使消 费者购买;2 、部分卖家套取买家真实姓名、地址、手机 号码、固定电话、支付宝邮箱、家庭住址或者单位地
学习改变命运,知 识创造未来
中南民族大学陈传红老师电子商务安全讲义第1章电子
电子商务安全事件后果
卖家联系退货事宜但多次交涉未果,段某就在淘宝网上给予卖家“差”
的评价。但这个“差”评激怒了卖家,卖家在回复中称“三个小时到珠
海砍你!”
段某以为该卖家只是口头上吓唬。3月5日9时许,珠海拱北口岸公
安分局吉大派出所接报称,在吉大某小区管理处上班的段某被4名持刀
男子砍伤头部、肩膀及背部,4名男子砍人后乘坐一辆遮挡车牌的别克
学习改变命运,知 识创造未来
中南民族大学陈传红老师电子商务安全讲义第1章电子
电子商务安全事件
•人身安全受到
事件三:顾客在淘宝网站给差评 遭店主雇凶乱刀砍伤
伤害
ttp:///guangdong/2012/0712/211171.html
■新快报记者 陈婕 通讯员 陈恨绵 曾书琼
学习改变命运,知 识创造未来
中南民族大学陈传红老师电子商务安全讲义第1章电子
•1 电子商务安全重要性
•电子商务安全内涵
• 基于互联网的电子商务已逐渐成为人类进行商务活动的新模 式。越来越多的人通过Internet进行商务活动,电子商务的 前景非常诱人,但随之而来的安全问题却变得越来越突出。 如何建立一个安全,可靠,便捷的电子商务应用环境,保证 其交易过程中信息的安全性,使基于互联网的电子交易和传 统交易方式一样安全,可靠,已经成为关乎今后电子商务健 康持续发展的重要问题。
学习改变命运,知 识创造未来
中南民族大学陈传红老师电子商务安全讲义第1章电子
2 电子商务安全威胁
学习改变命运,知 识创造未来
中南民族大学陈传红老师电子商务安全讲义第1章电子
知识回顾:电子商务基本组成与交易流程
学习改变命运,知 识创造未来
电子商务系统的基本组成与交易流程
中南民族大学陈传红老师电子商务安全讲义第1章电子
中南民族大学陈传红老师电子商务安全讲义第1章电子
电子商务全流程风险分析
•卖家
•仓储、物流
•产品安全 •物流安全 •支付安全 •数据库安全 •商务网站安全
•电 子商 务信 息系 统与 交易 安全
• •Internet
•买家
学习改变命运,知 识创造未来
•网
络
•计算机网络安全
安
全
•计
•计算机安全: • --硬件安全,软件安全
•
计算机网络安全的内容包括:计算机网络设备安全
,计算机网络系统安全,数据库安全等。其特征是针对计算
机网络系统本身可能存在的安全问题,实施网络安全增强
方案,以保证计算机网络自身的安全性为目标。
•
商务交易安全则紧紧围绕传统商务在互联网络上应
用时产生的各种安全问题,在计算机网络安全的基础上,如
何保证电子商务交易的顺利进行。即实现电子商务的保密
•电子商务在计算机网络七层结构中属于那一层?
学习改变命运,知 识创造未来
中南民族大学陈传红老师电子商务安全讲义第1章电子
1 电子商务安全重要性
学习改变命运,知 识创造未来
中南民族大学陈传红老师电子商务安全讲义第1章电子
电子商务安全事件
•一厘钱引发的血 案
学习改变命运,知 识创造未来