پاورپوینت امنیت در تجارت و پرداخت الکترونیک (pptx) 46 اسلاید
دسته بندی : پاورپوینت
نوع فایل : PowerPoint (.pptx) ( قابل ویرایش و آماده پرینت )
تعداد اسلاید: 46 اسلاید
قسمتی از متن PowerPoint (.pptx) :
عنوان:
امنیت در تجارت و پرداخت الکترونیک
استاد مربوطه
:
دانشجو
:
امنیت
امنيت حالت فراغت نسبی از تهدید یا حمله و یا آمادگی برای رویارویی با هر تهدید و حمله را گویند.برای افزایش امنیت اقداماتی چون حفاظت، حراست، کنترل، تقویت، تسلیح، مهار و بیمه انجام میشود و اگر فرد یا مجموعهای قصد کاهش امنیت فرد یا مجموعه دیگر را داشتهباشد از فرآیندهایی چون تحریم، تضعیف، خلع سلاح، آسیبرسانی، تفرقهافکنی و تهدید استفاده میکند(
آشوري،1387 : 38).
2/46
امنیت در تجارت الکترونیک
امنیت
به معنای رهایی از خطر یا ترس و حمایت در مقابل تهدیداتی است که باعث صدمات مالی و صدمات منابع داده یا شبکه در فرم خرابی، افشا، تغییر و از بین رفتن می شود . امنیت اطلاعات فرآیندی است که سازمان از طریق آن سیستم ها، تجهیزات و شبکه های در برگیرنده اطلاعات حیاتی را حفاظت کرده، ایمن می کند(
2010
kim
et al,
).
منظور از امنيت، حفاظت دادهها درمقابل افراد غيرمجاز و خاطى در فرآيند تجارت الکترونيک مىباشد اينترنت يک شبکه کاملاً باز است و تا هنگامى که تدابير لازم جهت عدم امکان دسترسى اشخاص غيرمجاز بهمنظور دراختيار قرار گرفتن اطلاعات و مداخله در آنها پيشبينى نگردد اطلاعات مىتواند مورد دستبرد يا دستکارى قرار گيرد.
براى مثال زمانى که از کارت اعتبارى در خريد استفاده مىگردد چنانچه شمارت کارت اعتبارى دراختيار افراد غيرمجاز قرارگيرد با سوءاستفاده از آن ممکن است خسارات مالى به صاحب کارت وارد آيد و اين خود دليل آشکارى است براى محافظت هرچه بيشتر از تعاملات (
transactions
) الکترونيکى در شبکه اينترنت.
3/46
ابزارهاى اصلى اين مراقبت رمزنگارى (
Encryption
) و شناسايى هويت (
Authentication
) مىباشد.
رمزنگاری
(
Encryption
)
هویت
شناسی (
Authentication
)
4/46
تهدیدهای امنیتی
نیاز
به امنیت تجارت الکترونیکی مورد مطالعه، با مشتری شروع و با انجام تجارت پایان می یابد؛ پس در این زنجیره تجارت داراییهایی هستند که باید محافظت شوند وبرای تضمین امنیت تجارت الکترونیکی که شامل سیستم کاربران،متن های انتقالی روی کانال های ارتباطی و سرورهای تجارت و وب است،امنیت هر قسمت بایدبه طور کامل مد نظر قرار گرفته شود. قطعا یکی از دارایی های بزرگ که باید محافظت شود،لینک های ارتباطی از راه دوراست و البته تنها نگرانی در کامپیوتر و تجارت الکترونیک این مورد نیست. برای مثال،اگر ارتباطات از راه دور به صورت لینک های امن ساخته شود،اما هیچ اقدامی امنیتی برای سرویس گیرنده انجام نگیرد بازهم امنیت زیرسوال قرار می گیرد.(
sengupta,2010
).
5/46
تهدیدهای مشتریان
تا
قبل از معرفی محتوای اجرایی وب، صفحات وب به طور عمده استاتیک بودند. کدهای فقط توانایی لینک کردن صفحات مختلف را داشتند که شاید با این روش بتوان طوری صفحات را لینک داد که کاربر احساس کند با محتوای متنوعی سرو کار دارد(پرموزه و همکاران،1391: 1643).
6/46
محتوای فعال
محتوای
فعال اشاره به برنامه هایی دارد که به صورت شفاف در صفحات وب قرار گرفته شده اند. محتوای فعال می تواند اشکال گرافیکی در حال حرکت، دانلود، پخش صوتی و یا اجرای برنامه صفحات گسترده مبتنی بر وب باشد. محتوای فعال در تجارت الکترونیک نیز استفاده می شود. به طور مثال به جای خرید دستی می توانید یک سبد خرید اینترنتی داشته باشید و اقلام مورد نیازتان را در سبد قرار داده و درانتها توسط کارت خرید و یا روش پرداخت دیگری مبلغ محاسبه شده را پرداخت کنید. بهترین و شناخته شده ترین شکل محتوای فعال اپلت های جاوا، کنترل های اکتیوکس، جاوا اسکریپت و یک زبان سمت سرور است. از آنجائیکه ماژول های محتویات فعال در صفحات وب جاسازی شده، می توان آنها را به طور کامل و شفاف به هرکسی و هر جایی انتقال داد. از این رو هر کسی می تواند محتوای مخرب در صفحات وب جاسازی کند. که به این تکنولوژی اسب های تروجان می گویند که بلافاصله شروع به اجرای فعالیت های مخرب می کنند(همان،1644).
7/46
یکی دیگر از روش های نفوذ کاربران کوکی ها هستند. کوکی ها که عمدتا به صورت یک فایل بر روی سیستم کلاینت ذخیره می شوند به راحتی می توانند توسط مخربان مورد حمله و تغییر قرار گیرند.
8/46
تغییرکد
زمانی
که داده ها ارسال می شود، در راه انتقال داده ها توسط مخربان ربوده شده و در بعضی مواقع مخربان ربوده شده و در بعضی مواقع مخربان داده های ربوده شده را تغییر داده و باتغییرات جدید دوباره ارسال می کنند.
9/46
جایگزین سیستم سمت سرور با یک سیستم نا شناس
در
بعضی از مواقع قربانی به اشتباه با سیستم جعلی در ارتباط است و همه اطلاعات را در اختیار سارقین اینترنتی قرار می دهد . در این حالت قربانی به تصور اینکه با طرف قرار داد خود در حال انجام عملیاتی از جمله معاملات الکترونیکی است همه اطلاعات را در اختیار سارقین قرار می دهد.
10/46