第一章电子商务安全概论
案例: 包年卡 包年卡"欺诈案 案例:"包年卡 欺诈案
2006年初,小张在国内一家著名的购物网站上看到有 卖家出售联通的CDMA包年上网卡,其价格比在营业 厅里购买至少便宜数百元。随后,小张查看了售卡者 的信用目录,发现该卖家在此之前已经出售过同一品 种的上网卡数十张,且买家都给予了不错的反馈。于 是,小张便拍下了一张上网卡。他很快得到了卖家"妖 言媚惑"的回应。在短短的十几分钟内,小张和这位叫 作"妖言媚惑"的卖家完成了交易。小张得到上网卡的 卡号和密码后便开始使用,一切都很正常。按照通常 的交易习惯,小张为"妖言媚惑"做出了评价,并将货 款全部结清。
制约电子商务发展的关键问题
根据近几年来中国互联网络信息中心(CNNIC) 根据近几年来中国互联网络信息中心(CNNIC) 发布的 中国互联网络发展状况统计报告》 《中国互联网络发展状况统计报告》,网上交易的安 全性成为大众关注的焦点。 年公布的《 全性成为大众关注的焦点。2005 年公布的《中国互 联网络发展状况统计报告》显示, 联网络发展状况统计报告》显示,在网上购物最大问 题一项中, %的人选择 安全性得不到保障” 的人选择“ 题一项中,有34.3 %的人选择“安全性得不到保障”, 在用户选择网上银行最看重的因素中, %的人 在用户选择网上银行最看重的因素中,有47. 5 %的人 选择“交易的安全性” 由此可见, 选择“交易的安全性”。由此可见,网上交易的安全 性已经成为制约电子商务发展的主要因素。事实表明, 性已经成为制约电子商务发展的主要因素。事实表明, 安全是电子商务的关键问题和核心问题, 安全是电子商务的关键问题和核心问题, 安全得不到 保障, 即使使用互联网再方便, 保障, 即使使用互联网再方便, 电子商务也无法得到 广大用户的认可。 广大用户的认可。
案例: 包年卡 包年卡"欺诈案 案例:"包年卡 欺诈案
小张喜欢在购物网站上购买各种商品,因为在 网上买东西既节省时间又节省金钱,况且网络 购物也不像大多数人所认为的那样危机四伏。 在小张以往的购物经历中,虽然偶尔也会发生 一些不愉快,但通过自己与卖家的积极沟通或 经由网站经营者出面进行协调,一般都可以得 到解决。虽然近年来常有网络欺诈案件见诸报 端,小张仍然很信任网络交易方式。
案例: 包年卡 包年卡"欺诈案 案例:"包年卡 欺诈案
思考题: 思考题: 电子商务存在哪些安全隐患?电子商务安全的 现状、产生的原因、后果是什么?
简单的网上购物流程: 简单的网上购物流程:
用户通过网络登录商家在网上开设的电子商务 网站,并进行购物。购物完成后,通过银行进 行支付(和清算),并经过配送中心进行送货 ,用户拿到网上所定的商品。在这个过程中, 认证中心应对用户、商家、银行、配送中心进 行认证,发给数字证书,确保网上购物的安全 。
电子商务安全需求
电子商务的交易特征所带来的安全问题 安全技术、人员和设备管理、法律法规等安全 安全技术、人员和设备管理、 问题
电子商务系统遭攻击实例
据统计,目前全球平均每20 20秒就会发生一起 据统计,目前全球平均每20秒就会发生一起 Internet主机被入侵的事件 美国75%~85% 主机被入侵的事件, 75%~85%的 Internet主机被入侵的事件,美国75%~85%的 网站抵挡不住黑客攻击,约有75% 75%的企业网上 网站抵挡不住黑客攻击,约有75%的企业网上 信息失窃,其中25%的企业损失在25 25%的企业损失在25万美元以 信息失窃,其中25%的企业损失在25万美元以 而通过网络传播的病毒无论在其传播速度、 病毒无论在其传播速度 上。而通过网络传播的病毒无论在其传播速度、 传播范围和破坏性方面都比单机病毒更令人色 变。 2005年 美国超过300 300万的信用卡用户资料外 2005年,美国超过300万的信用卡用户资料外 导致用户财产损失严重。 泄,导致用户财产损失严重。
案例: 包年卡 包年卡"欺诈案 案例:"包年卡 欺诈案
一个月后,小张发现自己的上网卡竟然欠费不 能继续使用了。他马上联系了当时的那位卖家 "妖言媚惑",然而,对方的电话无法接通,小 张尝试了对方所有的联系方式均告失败。小张 开始意识到,他可能被骗了。无奈之下,小张 联系了网站的投诉部门,没想到网站也在寻找 此人,被骗的人不只小张一个。此时,"妖言 媚惑"却已在网上消失得无影无踪。
较低层次的电子商务如电子商情、电子贸易、 较低层次的电子商务如电子商情、电子贸易、电子合 同等; 同等;最完整的也是最高级的电子商务应该是利用 INTENET网络能够进行全部的贸易活动 网络能够进行全部的贸易活动, INTENET网络能够进行全部的贸易活动,即在网上将 信息流、商流、资金流和部分的物流完整地实现。 信息流、商流、资金流和部分的物流完整地实现。 电子商务涉及多个方面,除了买家、卖家外, 电子商务涉及多个方面,除了买家、卖家外,还要有 银行或金融机构、政府机构、认证机构、 银行或金融机构、政府机构、认证机构、配送中心等 机构的加入才行。 机构的加入才行。 由于参与电子商务中的各方在物理上是互不谋面的, 由于参与电子商务中的各方在物理上是互不谋面的, 因此整个电子商务过程并不是物理世界商务活动的翻 网上银行、在线电子支付等条件和数据加密、 版,网上银行、在线电子支付等条件和数据加密、电 子签名等技术在电子商务中发挥着重要的不可或缺的 作用,交易活动存在很大的风险。 作用,交易活动存在很大的风险。
后天原因
– – –
第一章 电子商务安全概论
电子商务安全需求 资源共享、快速、 资源共享、快速、便捷是电子商务迅速 发展的原因,而这种开放性使电子商务在安全 发展的原因, 方面先天不足。 方面先天不足。 基于Internet技术的电子商务安全, Internet技术的电子商务安全 基于Internet技术的电子商务安全, 很大程度上依赖于网络的安全性,然而, 很大程度上依赖于网络的安全性,然而,网络 安全事故总是经常发生。 安全事故总是经常发生。
(5)ChinaPay将合法订单和收到的支付信息重新生 成一笔金融交易,并进行数字签名后,经银行卡网络 服务中心提交招商银行后台业务系统授权。 (6)招商银行后台业务系统在接收了支付请求后, 进行相应的业务处理:验证信息是否正确以及余额是 否足够等,并即时发回交易成功或不成功信息。如果 交易失败,则将支付失败信息通过银行卡网络中心和 ChinaPay的支付网关直接返回给用户。 (7)若招商银行后台业务系统处理成功,则通过银 行卡网络中心通知ChinaPay的支付网关。
案例: 包年诈案
小张认为网站应该承担部分责任,毕竟他是冲着网站的名气和声 望才会如此轻信"妖言媚惑"。网站方面却表示在此案中他们并不 负有责任,网站只是为大家提供交易平台,交易过程中的细节性 问题需要网友自己留意,何况在当初注册前的协议条款中早已写 明,网站在此类纠纷中是免责的,如果要追偿的话必须找到"妖 言媚惑"本人。可查找"妖言媚惑"的下落并非易事,此人在网站上 留下的信息均是伪造的。说到身份确认,小张认为网站方面是存 在问题的。小张本人非常信任网站的身份审核,他本人也是提供 了身份证明后,才获得在网站上出售商品的许可,但在"妖言媚 惑"的案 件中,明显网站的身份审核工作没有到位,因为对方使 用的是假的身份证明。
案例: 包年卡 包年卡"欺诈案 案例:"包年卡 欺诈案
通过警方和网站的协同努力,真相开始浮出水 面。原来,小张所使用的这张上网卡不过是一 张包月卡。卖家"妖言媚惑"在联通营业厅办理 了一批198元和298元的包月业务,然后以包 年卡的形式从各大网站廉价抛售,每张卡卖 1500元左右。2月份"妖言媚惑"不再为这些包 月卡续费,这些卡就到期了。"妖言媚惑"在网 站上总共出售了价值10万余元的"包年卡",受 骗网友达数十人。
(8)ChinaPay的支付网关将成功处理信息传送给易 购365网站,在接收到支付成功信息后,易购365网站 将返回成功收到的应答信息,然后发货给用户,并在 用户收到货物后要求用户签名。 (9)ChinaPay的支付网关在接收到易购365返回的 应答信息后,再将成功支付信息传送给用户。 (10)清算流程:交易成功后,持卡人(用户)账户 被实时扣款,每天23:00银行卡服务中心产生清算的报 表,第二个工作日9:00由人民银行票据清分中心进行 跨行清算,随后资金转入易购365在银行设置的账户 中,整个网上购物流程结束。
电子商务安全问题的原因
先天原因
–
网络的全球性、 网络的全球性、开放性和共享性使得电子商务传输过 程中的信息安全存在先天不足。 程中的信息安全存在先天不足。 管理——美国 美国90%的IT企业对黑客的攻击准备不足。 企业对黑客的攻击准备不足。 管理 美国 的 企业对黑客的攻击准备不足 人——黑客攻击 黑客攻击 技术——软件漏洞、后门 软件漏洞、 技术 软件漏洞
什么是电子商务? 什么是电子商务?
电子商务源于英文ELECTRONIC COMMERCE,简写为 电子商务源于英文 , EC。顾名思义,其内容包含两个方面,一是电子方式, 。顾名思义,其内容包含两个方面,一是电子方式, 二是商贸活动。 二是商贸活动。 电子商务指的是利用简单、快捷、 电子商务指的是利用简单、快捷、低成本的电子通讯方 买卖双方不谋面地进行各种商贸活动。 式,买卖双方不谋面地进行各种商贸活动。 我们所探讨的电子商务主要是以EDI(电子数据交换)和 我们所探讨的电子商务主要是以 (电子数据交换) INTERNET来完成的。所以也有人把电子商务简称为 来完成的。 来完成的 所以也有人把电子商务简称为IC (INTERNET COMMERCE)。 )。
案例: 包年卡 包年卡"欺诈案 案例:"包年卡 欺诈案
"妖言媚惑"改变了小张对网络购物的一贯看法 ,原本小张还是抱有"天下无贼" 的想法去购物 的,但经历过此事后,小张在网络上购物时谨 旗多了,他表示以后可能 不大会去购买金额 较大的物品了。尽管网站方面认为自己没有过 错,但是小张仍然认为是他们的信用体系存在 漏洞,才会导致自己遭受那么大的损失,既然 从法律角度讲网站没有责任,那么自己只好自 认倒霉。