- 1、本文档共68页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
[工学]计算机安全技术-电子商务 2
网络与信息安全技术 网上银行安全 网上银行具有以下特点 (1) 功能丰富。 网上银行可以打破传统银行的部门局限,综合客户的多种需求,提供多种类型的金融服务,如信用卡业务、储蓄业务、融资业务、投资业务、居家服务、理财服务、信息服务等。 (2) 操作简单。 客户使用网上银行服务,只需到银行营业网点登记,填写有关表格。在使用中,网上银行以登录卡为主线,可为不同类型的账户申请不同功能,并可在线对各种账户的各项功能进行修改。 网上银行安全保障 安全风险分析 网络窃听:在传输中获取银行卡号和密码 网络钓鱼:登录到虚假的银行网站,在服务器端丢失 木马窃取:在终端丢失机密信息 终端保护技术 防病毒:各种木马,蠕虫等可能窃取你的银行帐号等秘密信息。 口令保护:需要复杂的口令。 动态软键盘 采用动态软键盘技术初看确实能使攻击者无法截获密码,但是截取密码不仅仅只有接截获键盘记录一种方法,黑客们还可以通过IE的COM获取密码。对于中国建设银行和中国银行,通过IE的COM接口获取的密码框里的内容就是密码,其他大部分采用软键盘技术的网站大都也是这样。中国农业银行曾经也使用过这种安全方式,不过现在已经升级为Active X安全控件。 终端保护技术 Active X安全控件 防止了键盘/消息钩子,而且使通过IE的COM接口获取密码的方法也无能为力,当控件安装完成后用户才能见到网上银行的登陆界面。 数字证书和USB key 银行依用户的有效证件,如银行卡号、身份证号码等为依据,生成一个数字证书文件,配合用户自定义的用户名和密码使用以提高安全性。 USB Key证书就是一种USB接口形式的硬件设备,内置微型智能卡处理器,采用1024位非对称密钥算法对网上数据进行加密、解密和数字签名,确保网上交易的必威体育官网网址性、真实性、完整性和不可否认性。 线路保护技术 使用SSL传输层安全协议保障用户到银行的通信安全。 服务器端认证 确保登录的网站是真正的网站,非假冒。 URL地址输入正确: ,与中国工商银行网站,也只是1和I一字之差 SSL连接时检查证书是否属实 在支付的时候 需要通过口令卡,或者USBkey认证才能进行支付,保障支付安全。 定期查询详细交易 做好自己的交易日志,保证对自己的每一项有记录的交易印象深刻 电子银行网络安全建议 第一招:客户应核对网址。 客户在登录网上银行时,最好要留意核对自己所登录的网址与自己和银行签订的协议书中的法定网址是否一致。 第二招:客户应妥善保管好自己的密码。 客户切不要把自己的出生日期、家庭电话号码以及自己的身份证号码等作为密码,建议选择有代表性的数字和字母混合的方式设定密码,以提高密码破解的难度。 第三招:客户应做好交易的记录。 客户应对自己在网上银行办理的每一笔转账和支付交易等业务做好详细的记录,并定期查看自己的“历史交易明细”和定期打印自己的网上交易业务对账单。 第四招:客户应管好数字证书。 客户应避免在公用的计算机上使用网络银行交易,以防止自己的数字证书等相关机密资料落入不法分子的手中,从而让自己的网上身份识别系统遭到不法分子的蓄意破坏,使自己的网上账户被他人盗用。 电子银行网络安全建议 第五招:客户应对异常的动态提高警惕。 假如客户不小心把自己的银行卡卡号和密码输入了陌生的网址上,并出现了类似于“系统维护”等提示语,客户应立即拨打银行的客服热线进行确认,一旦发现自己的资料已经被盗,必须马上修改自己的相关密码并去银行进行银行卡挂失。 第六招:客户应安装防病毒软件。 银行客户应为自己使用的电脑安装防火墙和防病毒软件,并经常为自己的电脑升级。 第七招:客户应堵住软件漏洞。 为了能够更好地防止不法分子利用软件中的漏洞进入自己的计算机窃取资料,在使用网络银行、网络游戏时必须开启杀毒软件的实时监控,并启用个人防火墙,且杀毒软件必须经常升级,下载补丁程序。 第八招:每次使用网上银行个人服务后,请选择“退出登录”选项退出,以防数字证书等机密资料落入他人之手。 电子支付 所谓电子支付,是指从事电子商务交易的当事人,包括消费者、厂商和金融机构,通过信息网络,使用安全的信息传输手段,采用数字化方式进行的货币支付或资金流转。 2009年全年我国各类支付系统共处理支付业务112.63亿笔,金额1208.06万亿元。全年共使用非现金支付工具办理支付业务214.14亿笔,金额715.75万亿元。 电子商务的交易过程 无论是B2B、B2C还是C2C,都以这样的流程发生: 1、交易前的准备 这一阶段主要是指买卖双方和参加交易各方在签约前的准备活动,比如卖家要开设一个网店、做专柜展示、为自己销售的商品拍摄甚至纂写广告等等。 2、交易谈判和签订合同 这一阶段主要是指买卖双方对所有交易细节进行谈判,将双方磋商的结果以口头形式或以文件形
您可能关注的文档
最近下载
- 数字孪生技术在农业生产管控中的应用现状与展望.docx VIP
- 消防火灾安全知识培训PPT课件(完整版).pptx VIP
- 2025年湖南高速铁路职业技术学院单招职业适应性测试题库及一套完整答案.docx VIP
- 宜阳学校施工组织方案设计书.doc VIP
- 人教版小学三年级数学下册《第二单元 除数是一位数的除法》大单元整体教学设计[2022课标].docx
- 2025年数字孪生技术综述与展望.pdf VIP
- 重大危险源评价与防范措施.docx VIP
- 本田CB190r,SDH175-6维修手册.pdf
- 2025至2030年搪瓷取暖炉项目投资价值分析报告.docx
- 城市道路照明节能改造方案.doc
文档评论(0)