电子商务安全案例分析及总结

c (2011-10-28 14:43:48)

转载

杂谈 ▼ 标签: 互联网的发展及全面普及,给现代商业带来了新的发展机遇,基于互联网的电子商务应运而生,并成为一种新的商务模式。以互联网为基础的这种新的商务模式,也存在着许多亟待解决的问题。调查显示,网络安全、互联网基础设施建设等九大问题是阻碍电子商务发展的主要因素。其中,安全问题被调查对象列在首位人们在享受电子商务带来极大方便的同时,也经常会被安全问题所困扰,安全问题成为电子商务的核心问题。

案例一:计算机病毒事件时常发生如:2006年12月初,我国互联网上大规模爆发

案例二:作为高科技犯罪的典型代表之一,银行网络安全事故近两年来在国内频频发生。去年年末,互联网上连续出现的假银行网站事件曾

经轰动一时。一个行标、栏目、新闻、图片样样齐全的假冒中国银行网站,竟然成功划走了呼和浩特一名市民银行卡里的2.5万元。且随后不久,假工行、假农行、假银联网站也相继跟风出现。而早在2003年下半年,我国香港地区也曾出现不法分子伪冒东亚、花旗、汇丰、宝源投资及中银国际网站。由此可知,交易隐患是困扰电子商务正常健康交易的最大障碍。在交易过程中,常存在以下隐患。假冒问题,攻击者通过非法手段盗用合法用户的身份信息,仿冒合法用户的身份与他人进行交易,进行信息欺诈与信息破坏,从而获得非法利益

案例三:有些人有了大量盗窃来的游戏装备,账号,并不能马上兑换成人民币.只有通过网上交易,这些虚拟货币才得以兑现.盗来的游戏装备,账号,QQ账号甚至银行卡号资料被中间批发商全部放在网上游戏交易平台公开叫卖.一番讨价还价后,网友们通过网上银行将现金转账,就能获得那些盗来的网络货币。可见有些人趁机而入利用网路的虚拟性来谋取个人的利益,我们生活中常常会不知不觉上当受骗,甚至不会想到你自己也会成为目标的时候,威胁就已经出现了,一旦发生,常常措手不及,造成极大的损失。选择适当的技术和产品,制订灵活的网络安全策略,在保证网络安全的情况下,提供灵活的网络服务通道。 案例四:我们身边时常发生一些有关电子商务的安全问题:随着网络的迅速发展不断有用户投诉密码被更改,邮箱邮件被别人收走。还有的栏目信息被入侵者修改,换成莫名其妙的内容,更猖狂的是,该入侵者居然公然加了一个自己的帐号,并将其设置为管理员。经本站安全技术人员C检查,其网站至少存在2个致命漏洞,一个中等程度的漏洞和若干

个配置错误。其中一个致命漏洞在于RPC程序中的一个守护进程。该守护进程的漏洞在Internet上发布已经有半年,但管理员既没有对该进程的程序打补丁,也没有关掉该服务。实际上这个服务是没有必要打开的。这个守护进程中存在一个缓冲区溢出错误,并且有黑客针对该错误写了一段攻击程序,公布在黑客BBS上。该攻击程序通过缓冲区溢出错误可以使入侵者在这台机器上用任何身份执行任何指令。该溢出发生的时候这个守护进程程序报错,这表明入侵者的确是利用这个漏洞进入系统的。该网站上的另一个中等程度的漏洞是finger服务,该服务暴露了这台机器的用户名。本站安全技术人员通过修改系统初始化文件和修补漏洞的工作以后,有效地防止了以后同类现象发生。该网站的运行没有出现过有关安全的投诉。此类问题未能得到很好的解决,更多的用户的权益受到侵害。

由于电子商务是建立在开放的、自由的Internet平台上的,其安全的脆弱性阻碍了电子商务的发展.因此,要发展电子商务就必须解决安全问题,就必须要能保证电子商务的机密性、完整性、有效性、真实性以及不可否认性。为应对电子商务出现的各种安全问题,电子商务安全技术虽然已经取得了一定的成绩,但是电子商务要真正成为一种主导的商务模式,还必须在其安全技术上有更大的发展和突破。

c (2011-10-28 14:43:48)

转载

杂谈 ▼ 标签: 互联网的发展及全面普及,给现代商业带来了新的发展机遇,基于互联网的电子商务应运而生,并成为一种新的商务模式。以互联网为基础的这种新的商务模式,也存在着许多亟待解决的问题。调查显示,网络安全、互联网基础设施建设等九大问题是阻碍电子商务发展的主要因素。其中,安全问题被调查对象列在首位人们在享受电子商务带来极大方便的同时,也经常会被安全问题所困扰,安全问题成为电子商务的核心问题。

案例一:计算机病毒事件时常发生如:2006年12月初,我国互联网上大规模爆发

案例二:作为高科技犯罪的典型代表之一,银行网络安全事故近两年来在国内频频发生。去年年末,互联网上连续出现的假银行网站事件曾

经轰动一时。一个行标、栏目、新闻、图片样样齐全的假冒中国银行网站,竟然成功划走了呼和浩特一名市民银行卡里的2.5万元。且随后不久,假工行、假农行、假银联网站也相继跟风出现。而早在2003年下半年,我国香港地区也曾出现不法分子伪冒东亚、花旗、汇丰、宝源投资及中银国际网站。由此可知,交易隐患是困扰电子商务正常健康交易的最大障碍。在交易过程中,常存在以下隐患。假冒问题,攻击者通过非法手段盗用合法用户的身份信息,仿冒合法用户的身份与他人进行交易,进行信息欺诈与信息破坏,从而获得非法利益

案例三:有些人有了大量盗窃来的游戏装备,账号,并不能马上兑换成人民币.只有通过网上交易,这些虚拟货币才得以兑现.盗来的游戏装备,账号,QQ账号甚至银行卡号资料被中间批发商全部放在网上游戏交易平台公开叫卖.一番讨价还价后,网友们通过网上银行将现金转账,就能获得那些盗来的网络货币。可见有些人趁机而入利用网路的虚拟性来谋取个人的利益,我们生活中常常会不知不觉上当受骗,甚至不会想到你自己也会成为目标的时候,威胁就已经出现了,一旦发生,常常措手不及,造成极大的损失。选择适当的技术和产品,制订灵活的网络安全策略,在保证网络安全的情况下,提供灵活的网络服务通道。 案例四:我们身边时常发生一些有关电子商务的安全问题:随着网络的迅速发展不断有用户投诉密码被更改,邮箱邮件被别人收走。还有的栏目信息被入侵者修改,换成莫名其妙的内容,更猖狂的是,该入侵者居然公然加了一个自己的帐号,并将其设置为管理员。经本站安全技术人员C检查,其网站至少存在2个致命漏洞,一个中等程度的漏洞和若干

个配置错误。其中一个致命漏洞在于RPC程序中的一个守护进程。该守护进程的漏洞在Internet上发布已经有半年,但管理员既没有对该进程的程序打补丁,也没有关掉该服务。实际上这个服务是没有必要打开的。这个守护进程中存在一个缓冲区溢出错误,并且有黑客针对该错误写了一段攻击程序,公布在黑客BBS上。该攻击程序通过缓冲区溢出错误可以使入侵者在这台机器上用任何身份执行任何指令。该溢出发生的时候这个守护进程程序报错,这表明入侵者的确是利用这个漏洞进入系统的。该网站上的另一个中等程度的漏洞是finger服务,该服务暴露了这台机器的用户名。本站安全技术人员通过修改系统初始化文件和修补漏洞的工作以后,有效地防止了以后同类现象发生。该网站的运行没有出现过有关安全的投诉。此类问题未能得到很好的解决,更多的用户的权益受到侵害。

由于电子商务是建立在开放的、自由的Internet平台上的,其安全的脆弱性阻碍了电子商务的发展.因此,要发展电子商务就必须解决安全问题,就必须要能保证电子商务的机密性、完整性、有效性、真实性以及不可否认性。为应对电子商务出现的各种安全问题,电子商务安全技术虽然已经取得了一定的成绩,但是电子商务要真正成为一种主导的商务模式,还必须在其安全技术上有更大的发展和突破。


相关文章

  • 六年级综合实践活动备课教案(上册)
  • 扬武小学教师电子备课 综合实践活动教案 活动主题 安全在我心中 活动时间 8 课时 班级 六(1)班 1. 了解安全的一些相关知识, 学习 <未成年人保护法> , 了解里面的一些内容. 2.培养学生的安全意识. 3.激发学生参与 ...查看


  • 浅议电子商务发展面临的网络安全问题
  • 龙源期刊网 http://www.qikan.com.cn 浅议电子商务发展面临的网络安全问题 作者:王丽丽 来源:<商情>2013年第30期 [摘要] 电子商务是计算机技术快速发展的产物,和传统的商务模式不同,电子商务是集安全 ...查看


  • 银行信息系统考试复习总结
  • C/S是:一种软件系统体系结构,通过它可以充分利用两端硬件环境的优势,将任务合理分配到Client 端和Server 端来实现,降低了系统的通讯开销优点:能充分发挥客户端PC的处理能力,很多工作可以在客户端处理后再提交给服务器.缺点:客户端 ...查看


  • 商务局汛期防汛安全检查工作总结
  • 根据XX县人民政府防汛抗旱指挥部办公室<关于迅速开展2012年防汛准备与汛前安全大检查的通知>(开江府汛[2012]1号)文件的安排部署,县商务局以"安全第一.常备不懈.以防为主.全力抢险"的工作方针为指导, ...查看


  • 建筑施工现场触电应急救援演练记录
  • 东莞市华平电子商务华南总部(四期)项目 触电应急救援演练 时间:2016年2月22日9时 地点:东莞市华平电子商务华南总部(四期)项目施工现场 参加人员:项目部全体人员.部分施工人员 事故描述:工地线路老化引起工人触电,急需抢救 演练内容: ...查看


  • 电子商务概论教学大纲
  • <电子商务概论>教学大纲 一.对象 学生 二.教学目的 通过电子商务的教学使学生掌握电子商务的基本理论.基本内容和基本技能,提高学生的电子商务素质,拓展学生的视野,开拓学生的思维,提高学生的实际操作能力. 三.教学要求 < ...查看


  • 12.6暑假安排
  • 泉湖学区文件 泉学字[2013]25号 关于放暑假的通知 中学.各小学.幼儿园: 本学期工作即将结束,为了做好放假前的各项工作,现将学区放暑假及放暑假前的几项工作安排如下,请遵照执行. 一.暑假时间安排:本学期各校园于2013年7月14日结 ...查看


  • 淘宝网成功经验的借鉴
  • 摘要 2008年以来,受到全球金融危机蔓延深化的影响,我国多数行业都受到了不同程度的冲击.但作为网络零售的电子商务行业的淘宝网的发展却一路繁荣,成为危机背景下经济增长的一个亮点.淘宝网现在业务跨越C2C(个人对个人).B2C(商家对个人)两 ...查看


  • [电子支付与安全]
  • <电子支付与安全> 2011-03-16 13:17 电子商务安全与电子支付是电子商务运作中密切联系的两个关键环节.本书在认真总结国外电子商务安全管理经验的基础上,以电子商务运作流程为主线,全面阐述了电子商务交易安全综合防范的思 ...查看


热门内容