Bài thuyết trình: Ecommerce Security - An ninh mạng/ Bảo mật trong thương mại điện tử
Số trang: 35
Loại file: pdf
Dung lượng: 0.00 B
Lượt xem: 139
Lượt tải: 0
Xem trước 4 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Bài thuyết trình: Ecommerce Security - An ninh mạng/ Bảo mật trong thương mại điện tử giới thiệu tổng quan về bảo mật trong môi trường Thương mại điện tử, những nguy cơ thường gặp hiện nay, một số giải pháp phổ biến đang được sử dụng. Đây là tài liệu tham khảo dành cho sinh viên ngành Kinh tế - thương mại.
Nội dung trích xuất từ tài liệu:
Bài thuyết trình: Ecommerce Security - An ninh mạng/ Bảo mật trong thương mại điện tử Dr Nguyễn Quang Trung Ms Vũ Trung Trinh I. Tổng quan về bảo mật trong môi trường TMĐT II. Những nguy cơ thường gặp hiện nay III. Một số giải pháp phổ biến đang được sử dụng I. Tổng quan về bảo mật trong môi trường TMĐT 1. Môi trường TMĐT: Trên 1 tỉ người dùng Internet (10-2013) 315,000 lượt báo cáo về tội phạm trên Internet trong đó 1 nửa là mất mát về tài chính ($500tr) Trung bình $4,100/lần (2011, Internet Crime Complaint Center - IC3) Năm 2011 có trên 405 triệu loại phần mềm độc hại so với 286 triệu của 2010, riêng những cuộc tấn công trên nền Web tăng 80%, nền Mobile tăng 93% (2011, Symantec) I. Tổng quan về bảo mật trong môi trường TMĐT 2. Môi trường TMĐT 2013: Hacker nước ngoài thực hiện trên 100 vụ tấn công vào các website thương mại của Mỹ để lấy cắp dữ liệu (Mandiant,10/2013) Mỹ bị cựu nhân viên CIA Snowden tố cáo xâm nhập và theo dõi các chính phủ và giao dịch toàn cầu. Việt Nam: 2.405 website của các cơ quan và DN bị hack (trung bình 300 website/tháng) trong đó có cả Bộ Công An, Bộ Quốc phòng, ngân hàng, các cơ quan nghiên cứu… (Bkav, 10/2013) I. Tổng quan về bảo mật trong môi trường TMĐT 3.Những yếu tố ảnh hưởng bảo mật TMĐT: An toàn: không lộ thông tin khi giao dịch, không bị bị mất mát về tài sản… Bài học quá khứ: bất kì hệ thống bảo mật nào đều có thể bị tấn công nếu có đủ nguồn lực. Phải dùng: Công nghệ mới Quy trình và chính sách của tổ chức Tiêu chuẩn công nghiệp Hành lang pháp lý I. Tổng quan về bảo mật trong môi trường TMĐT 4.Những yếu tố ảnh hưởng bảo mật TMĐT: Quan Điểm Khách hàng Người bán Nội dung và dữ liệu Web bị Toàn vẹn Dữ liệu gửi và nhận bị thay đổi? thay đổi không xác thực, dữ liệu nhận từ KH có hợp lệ? Tổ chức có chối bỏ hành động Chống chối bỏ KH có từ chối giao hàng? của họ? Thông tin KH này có đúng hay Xác thực Giao dịch với ai? không? Có ai khác đọc được tin nhắn Dữ liệu bí mật có ai không Riêng tư của tôi? được quyền xem? Thông tin cá nhân của tôi được Dùng dữ liệu cá nhân của KH Cá nhân sử dụng ntn? ntn? Trang web hiện tại có còn hoạt Tiện ích Có thể truy cấp trang web đó? động? I. Tổng quan về bảo mật trong môi trường TMĐT 5.Xung đột giữa bảo mật và các giá trị còn lại: An ninh cao >< Dễ sử dụng, tính tiện lợi Càng sử dụng các biện pháp bảo mật thì càng khó để người dung sử dụng và tốc độ sẽ bị chậm lại. II. Những nguy cơ thường gặp hiện nay Các điểm yếu dễ bị tấn công trong 1 giao dịch TMĐT II. Những nguy cơ thường gặp hiện nay 1. Malicious Code (Malware, mã độc): a) Drive by download (yêu cầu tải file có mã độc) b) Virus (lây qua file) c) Worm (lây qua máy tính) d) Trojan horse e) Backdoor f) Bots, botnet II. Những nguy cơ thường gặp hiện nay 1. Malicious Code (Malware, mã độc): Nhiễm Nhiều loại file, tự copy vào ổ USB, tự Ramnit Virus/Worm nhiều nhất chạy bằng Auto Play khi cắm vào máy 2011 tính Tự tắt các phần mềm và dịch vụ bảo mật, Thứ 2 trong Sality.AE Virus/Worm kết nối vào botnet, tự tải và cài đặt các 2011 loại khác Conficker Tấn công HĐH Microsoft với công nghệ Worm 2008 (A,B,C) chuyên dụng, vẫn còn nhiễm đến hiện tại II. Những nguy cơ thường gặp hiện nay 2. Potentially Unwanted Program: Adware Spyware II. Những nguy cơ thường gặp hiện nay 3. Phishing & Indentity Theft (lừa đảo, trộm thông tin): Social engineering: dựa vào sự tò mò, hiếu kì để lừa user tải 1 file mã độc về máy hoặc dùng trang web giả để user nhập thông tin Phishing: lừa, trộm thông tin tài chính cá nhân,thường thấy qua email lừa đảo II. Những nguy cơ thường gặp hiện nay 4. Hacking, cyber vandalism, hacktivism, data breached: Hacker: truy cập trái phép Cracker: truy cập trái phép có ý định phạm tội Cyber vandalism: phá hoại mạng Hacktivism: tin tặc White/Black/Grey hats Data breach: phá dữ liệu II. Những nguy cơ thường gặp hiện nay 5. Credit card fraud/theft (gian lận, lừa thẻ TD): 6. Spoofing (pharming , giả mạo) and spam: II. Những nguy cơ thường gặp hiện nay 7. Denial of Service (Dos) and Distributed denial of service (DDos): Dùng bot/botnet gây tràn website, server 8. Sniffing: bắt gói tin trong mạng, email … II. Những nguy cơ thường gặp hiện nay 9. Insider attacks (tấn công từ nội bộ): 10. Server thiết kế yếu và các phần mềm máy trạm: Server không đủ mạnh Các phần mềm nhiều lỗ hổng để tấn công II. Những nguy cơ thường gặp hiện nay 11. Social Network Issues: Facebook, twitter cung cấp quá nhiều thông tin cá nhân 12. Mobile platform Issues: Niềm tin vào điện thoại như trước Nhưng khi phát triển thông minh hơn dễ bị tấn công qua bluetooth, wifi, 3g, tin rác… 13. Cloud Issues: -Tập trung dữ ...
Nội dung trích xuất từ tài liệu:
Bài thuyết trình: Ecommerce Security - An ninh mạng/ Bảo mật trong thương mại điện tử Dr Nguyễn Quang Trung Ms Vũ Trung Trinh I. Tổng quan về bảo mật trong môi trường TMĐT II. Những nguy cơ thường gặp hiện nay III. Một số giải pháp phổ biến đang được sử dụng I. Tổng quan về bảo mật trong môi trường TMĐT 1. Môi trường TMĐT: Trên 1 tỉ người dùng Internet (10-2013) 315,000 lượt báo cáo về tội phạm trên Internet trong đó 1 nửa là mất mát về tài chính ($500tr) Trung bình $4,100/lần (2011, Internet Crime Complaint Center - IC3) Năm 2011 có trên 405 triệu loại phần mềm độc hại so với 286 triệu của 2010, riêng những cuộc tấn công trên nền Web tăng 80%, nền Mobile tăng 93% (2011, Symantec) I. Tổng quan về bảo mật trong môi trường TMĐT 2. Môi trường TMĐT 2013: Hacker nước ngoài thực hiện trên 100 vụ tấn công vào các website thương mại của Mỹ để lấy cắp dữ liệu (Mandiant,10/2013) Mỹ bị cựu nhân viên CIA Snowden tố cáo xâm nhập và theo dõi các chính phủ và giao dịch toàn cầu. Việt Nam: 2.405 website của các cơ quan và DN bị hack (trung bình 300 website/tháng) trong đó có cả Bộ Công An, Bộ Quốc phòng, ngân hàng, các cơ quan nghiên cứu… (Bkav, 10/2013) I. Tổng quan về bảo mật trong môi trường TMĐT 3.Những yếu tố ảnh hưởng bảo mật TMĐT: An toàn: không lộ thông tin khi giao dịch, không bị bị mất mát về tài sản… Bài học quá khứ: bất kì hệ thống bảo mật nào đều có thể bị tấn công nếu có đủ nguồn lực. Phải dùng: Công nghệ mới Quy trình và chính sách của tổ chức Tiêu chuẩn công nghiệp Hành lang pháp lý I. Tổng quan về bảo mật trong môi trường TMĐT 4.Những yếu tố ảnh hưởng bảo mật TMĐT: Quan Điểm Khách hàng Người bán Nội dung và dữ liệu Web bị Toàn vẹn Dữ liệu gửi và nhận bị thay đổi? thay đổi không xác thực, dữ liệu nhận từ KH có hợp lệ? Tổ chức có chối bỏ hành động Chống chối bỏ KH có từ chối giao hàng? của họ? Thông tin KH này có đúng hay Xác thực Giao dịch với ai? không? Có ai khác đọc được tin nhắn Dữ liệu bí mật có ai không Riêng tư của tôi? được quyền xem? Thông tin cá nhân của tôi được Dùng dữ liệu cá nhân của KH Cá nhân sử dụng ntn? ntn? Trang web hiện tại có còn hoạt Tiện ích Có thể truy cấp trang web đó? động? I. Tổng quan về bảo mật trong môi trường TMĐT 5.Xung đột giữa bảo mật và các giá trị còn lại: An ninh cao >< Dễ sử dụng, tính tiện lợi Càng sử dụng các biện pháp bảo mật thì càng khó để người dung sử dụng và tốc độ sẽ bị chậm lại. II. Những nguy cơ thường gặp hiện nay Các điểm yếu dễ bị tấn công trong 1 giao dịch TMĐT II. Những nguy cơ thường gặp hiện nay 1. Malicious Code (Malware, mã độc): a) Drive by download (yêu cầu tải file có mã độc) b) Virus (lây qua file) c) Worm (lây qua máy tính) d) Trojan horse e) Backdoor f) Bots, botnet II. Những nguy cơ thường gặp hiện nay 1. Malicious Code (Malware, mã độc): Nhiễm Nhiều loại file, tự copy vào ổ USB, tự Ramnit Virus/Worm nhiều nhất chạy bằng Auto Play khi cắm vào máy 2011 tính Tự tắt các phần mềm và dịch vụ bảo mật, Thứ 2 trong Sality.AE Virus/Worm kết nối vào botnet, tự tải và cài đặt các 2011 loại khác Conficker Tấn công HĐH Microsoft với công nghệ Worm 2008 (A,B,C) chuyên dụng, vẫn còn nhiễm đến hiện tại II. Những nguy cơ thường gặp hiện nay 2. Potentially Unwanted Program: Adware Spyware II. Những nguy cơ thường gặp hiện nay 3. Phishing & Indentity Theft (lừa đảo, trộm thông tin): Social engineering: dựa vào sự tò mò, hiếu kì để lừa user tải 1 file mã độc về máy hoặc dùng trang web giả để user nhập thông tin Phishing: lừa, trộm thông tin tài chính cá nhân,thường thấy qua email lừa đảo II. Những nguy cơ thường gặp hiện nay 4. Hacking, cyber vandalism, hacktivism, data breached: Hacker: truy cập trái phép Cracker: truy cập trái phép có ý định phạm tội Cyber vandalism: phá hoại mạng Hacktivism: tin tặc White/Black/Grey hats Data breach: phá dữ liệu II. Những nguy cơ thường gặp hiện nay 5. Credit card fraud/theft (gian lận, lừa thẻ TD): 6. Spoofing (pharming , giả mạo) and spam: II. Những nguy cơ thường gặp hiện nay 7. Denial of Service (Dos) and Distributed denial of service (DDos): Dùng bot/botnet gây tràn website, server 8. Sniffing: bắt gói tin trong mạng, email … II. Những nguy cơ thường gặp hiện nay 9. Insider attacks (tấn công từ nội bộ): 10. Server thiết kế yếu và các phần mềm máy trạm: Server không đủ mạnh Các phần mềm nhiều lỗ hổng để tấn công II. Những nguy cơ thường gặp hiện nay 11. Social Network Issues: Facebook, twitter cung cấp quá nhiều thông tin cá nhân 12. Mobile platform Issues: Niềm tin vào điện thoại như trước Nhưng khi phát triển thông minh hơn dễ bị tấn công qua bluetooth, wifi, 3g, tin rác… 13. Cloud Issues: -Tập trung dữ ...
Tìm kiếm theo từ khóa liên quan:
Bài thuyết trình Ecommerce Security Tiểu luận thương mại An ninh mạng Bảo mật trong thương mại điện tử Thương mại điện tử Giải pháp an ninh thương mại điện tửGợi ý tài liệu liên quan:
-
6 trang 825 0 0
-
Nghiên cứu sự hài lòng của sinh viên Hutech khi sử dụng ví điện tử Momo
6 trang 557 10 0 -
Bài giảng Quản trị tác nghiệp thương mại điện tử - PGS.TS Nguyễn Văn Minh
249 trang 527 9 0 -
Nghiên cứu sự hài lòng của sinh viên Hutech khi mua sắm tại cửa hàng GS25 tại Ung Văn Khiêm Campus
6 trang 499 9 0 -
6 trang 472 7 0
-
Giáo trình Thương mại điện tử: Phần 1 - TS. Ao Thu Hoài
102 trang 409 7 0 -
Giáo trình Thương mại điện tử căn bản: Phần 1 - PGS.TS. Nguyễn Văn Minh (Chủ biên)
188 trang 363 4 0 -
5 trang 358 1 0
-
7 trang 355 2 0
-
78 trang 331 1 0