- 1、本文档共28页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
不安全系统中的商务风险与管理
0301 1
本章教学目标
☆ 了解不安全网络和企业内部网络相关的风险
☆ 掌握商业交易过程中数据传输风险和风险控制手段
☆ 掌握风险管理模式和顺序过程
☆ 理解智能代理与电子商务的关系及其影响
本章关键术语
☆ 不安全网络
☆ 风险管理模式
☆ 第三方保证
☆ 智能代理
0301
1 与不安全通信网络相关的风险
• 本节讲述接入不安全网络,尤其是
Internet从事一系列商务(如:外部电子
邮件、内部地理上相分隔的部门间的电子
邮件、市场营销、电子销售和采购系统)
所面临的风险。
0301
1.1 与不安全通信网络相关的风险
• 虚假的或恶意的网站
– 窃取访问者的身份证信息与口令、窃取信用卡信息、偷
窥访问者的硬盘或从硬盘中上载文件
• 注册、虚假商业活动、“虫子”
• 从销售代理及Internet服务商(ISP )处窃取用户
数据
– 信用卡信息保存在销售代理或ISP处
– 信用卡信息失窃
• 隐私与cookies的使用
– 隐私权组织的反对
– 用户首次访问网站,Cookies文件建立,分配用户身份
号码,提高了网站访问的效率
– Cookies被营销公司利用
0301
1.2 销售代理所面临的风险
• 销售代理与消费者同样都面临电子商务风
险
– 客户假冒
• 假冒他人订购免费服务或商品
• 收货拒付
– 拒绝服务DoS袭击
• 拒绝服务袭击用于破坏、关闭或削弱某电脑或网络
资源
• 难以防范、追查
• SYN淹没
– 数据的失窃
0301
2 与企业内部网相关的风险
• 对于许多大型企业而言,公司企业内部网
的维护与安全已经变得像一只难驯的野兽
一般棘手。在一些大型企业中,单是能够
及时了解企业内部网的数目及其确切位置
就是一个不小的难题。
• 内部黑客的威胁
0301
2.1 离职员工的破坏活动
• 离职员工真会对以前的雇主及其电脑系统
进行报复性活动吗?1998年的CSI/FBI调
查显示,89%的公司认为心怀不满的员工
会进行这类袭击。
0301
2.2 在职员工的威胁
• 在职员工也会给企业的电脑系统造成严重
破坏。
– 嗅探器
• 嗅探--企业内部网信息(消息、文件、用户身份、
口令)如果由一条共享渠道传输,就存在着被另一
个电脑站点截取的可能
– 数据下载
• 内部数据资料共享
– 电子邮件假冒
– 社交伎俩
• 电
文档评论(0)