电子商务安全与电子支付PPT.ppt
《电子商务安全与电子支付PPT.ppt》由会员分享,可在线阅读,更多相关《电子商务安全与电子支付PPT.ppt(584页珍藏版)》请在课桌文档上搜索。
1、1,电子商务安全与电子支付,2,内容简介,电子商务安全与电子支付是电子商务运作中密切联系的两个关键环节。本书以电子商务运作流程为主线,从技术、管理和法律三个方面对电子商务交易安全的理论问题和实践问题进行了全面论述,主要涉及交易安全保障的基本思路和框架体系,密码、认证和防火墙技术,标准、系统、用户、广告管理,电子签名、电子合同、法律保护等内容。在此基础上,本书系统介绍了电子支付系统和模式,介绍了第三方平台结算支付和移动支付,探讨了电子支付安全的技术、管理和法律保障方法。,3,前 言,电子商务作为一种全新的商务形式,为全球客户提供了更简捷的交易方法和更低廉的交易成本。然而,安全问题仍然是阻碍其发展
2、的最大障碍。1999年7月,当中国互联网络中心第一次对热点问题“用户认为目前网上购物最大的问题”进行问卷调查时,30%的网民认为安全性是网上购物的最大问题,七年后,即2006年7月的调查显示,网民不进行网上交易的原因中,担心交易安全性得不到保障的仍然高达61.5%。很明显,网上交易的安全问题是电子商务发展中不容忽视的问题。,4,交易安全保障是保证现代经济正常运作的重要基础和支点。现阶段电子商务之所以推广有困难,关键问题是电子支付安全问题没有得到很好地解决。电子支付风险的有效控制,将会从根本上扭转这种状况。本书在认真总结国外电子商务安全管理经验的基础上,全面阐述了电子商务交易安全综合防范的思路,
3、从技术、管理和法律三方面着手,介绍了符合我国实际情况的安全电子商务的发展思路和途径;并对电子支付问题进行了深入的研究,提出了安全电子支付的具体措施。,5,第一章 电子商务安全与电子支付概论,6,2005年我国电子商务交易金额达到6600亿元就是这种状况的真实反映。但另一方面,电子商务安全问题依然突出。据中国消费者协会提供的数据,涉及互联网的投诉2004年为3663起,到了2005年就激增至7189起,增长幅度达到96.3%,增幅居各类投诉首位,困扰电子商务的在线支付和诚信等问题仍然没有得到彻底解决。本章以某网络欺诈案例导入,研究了电子商务的发展情况、面临的各类安全问题及其产生原因,以及与安全问
4、题有关的电子商务基本流程和电子支付问题。,7,导入案例,“包年卡”欺诈案,8,学习目标,了解学习本课程的目的,对电子商务建立起一定的认识。了解电子商务的基本流程,以及电子商务的风险来源。掌握电子商务安全问题分类和电子商务中的各类交易风险。了解电子商务安全保障体系基本思想和框架。,9,基本概念,电子商务 电子商务安全 电子支付 电子商务安全要素,10,1.1电子商务发展概况1.1.1世界各国电子商务发展概况,根据联合国贸易和发展会议2005 年信息经济报告,2000年到2004年,全球互联网和电子商务保持了较快地发展速度。截止到2004年底,世界的上网用户总人数达到87563万人,和2003年年
5、同期相比增长22.7%。表1-1显示了世界不同地区互联网用户数量和发展水平。如此庞大的使用群体奠定了电子商务发展的基础。,11,表1-1 世界不同地区互联网用户数量和发展水平(20002004)单位:人,12,电子商务应用的快速普及突出表现在以下三个方面:,主机名数量的迅猛增长。电子商务实际应用方式的改变。企业网站的安全性提高。,13,美国电子商务情况,2000年,美国网上销售(B2C,Business to Consumer)在零售贸易或服务业销售额所占总销售额的比例还只有0.9%和0.8%。然而,其增长率大大高出总的零售贸易增长率。根据美国人口调查局(United States Censu
6、s Bureau)2005年的统计,美国B2C电子商务的零售额达到863亿美元,已占到社会全部零售额的2.4%。这一数字是比2004年增长24.6%,而同期零售额仅增长7.2%。图1-1显示了1999年以来美国零售贸易(B2C)电子商务高速增长的情况。,14,图1-1 1999年以来美国零售贸易(B2C)电子商务高速增长的情况,15,加拿大电子商务情况,加拿大互联网的销售额继续大幅度增长。2004年达到229.4亿美元(参见图1-1)。其中B2B互联网销售额占75%,主要是在大公司企业之间。就行业而言,批发贸易部门占全部互联网销售额的四分之一,随后为运输和仓储(17%)。在2003年,大约有3
7、20万户加拿大家庭积极参与到电子商务中,比上一年的280万户有所提高。这些家庭在不同的地点上网,而不只是在家中。总的来说,这些家庭一共下了2110万个订单,比前一年的1660万个有所增长。,16,欧盟电子商务情况,信息通讯技术基础加强。约1/3的企业采用宽带上网,17%的企业在市场支持和销售过程中使用信息通信技术。企业上网销售的比例随公司的规模而增长。2004年,下订单的大企业占29%,相比之下中型企业占19%,小企业占12%。在世界企业电子商务应用中,欧盟国家,如芬兰、瑞典、丹麦、德国、爱尔兰、挪威、比利时、奥地利等国,基本上都排在最前列。,17,亚洲电子商务情况,亚洲和太平洋地区人口众多,
8、经济发展速度较快,是世界电子商务发展最有潜力的地区。2004年,这两个地区的Internet用户人数达到2.55亿人。在2004年3月底结束的2003财政年度,日本企业之间的电子商务成交额达77.422万亿日元(1美元约合104日元),比上年度增长67.2,其中90%以上为企业间大宗交易。,18,韩国电子商务的基础设施在国际社会公认为世界级水平,宽带普及率也是世界上最高的。韩国的电子商务一直在高速增长:从2000年的58兆韩元(440亿美元)增加到2001年的118.9兆韩元;从2003年的235.02兆韩元,增加到2004年的314.07兆韩元(表1-3)。2005年第三季度实现电子商务交易
9、额87.39兆韩元,同比增长9.9%。,19,非洲电子商务情况,在非洲,随着因特网的逐步普及,电子商务的发展也有了明显的起色。但总的发展程度仍然比较低。2004年,非洲使用因特网的人数达到2181万人,虽然这一数字比2003年增长了66.6%,但因特网使用人数在总人口中的比重还仅仅为3.1%。估计整个非洲2002年电子商务的交易额为5亿美元。,20,拉丁美洲电子商务情况,拉丁美洲电子商务发展的情况呈现出两极分化的现象。阿根廷、巴西、智利和墨西哥Internet普及速度较快,四国的Internet用户几乎占到拉丁美洲Internet用户的2/3。2000年,拉丁美洲的B2B电子商务交易额已经达到
10、28.5亿美元,B2C电子商务的交易额也达到7.24亿美元。2001年以后,这一地区电子商务强劲增长,2002年电子商务总交易额达到76亿美元。,21,中国电子商务发展情况,中国政府高度重视电子商务这一新生事物的发展。1998年11月18日,中国国家领导人在吉隆坡举行的亚太经合组织领导人非正式会议上正式表明了中国政府对发展电子商务的态度:“电子商务代表着未来贸易方式的发展方向,其应用推广将给各成员带来更多的贸易机会。在发展电子商务方面,我们不仅要重视私营、工商部门的推动作用,同时也应加强政府部门对发展电子商务的宏观规划和指导,并为电子商务的发展提供良好的法律法规环境”。,22,自20世纪80年
11、代开始,中国的电子商务开始萌芽。在短短20余年中,中国的电子商务环境得到了长足的发展。巨大的网络规模和用户群体为电子商务发展创造了极好的基础条件;不断增长的网络数据库资源为企业发展电子商务提供了强大的商务信息支持;网络支付及认证服务的发展,大大提高了电子商务普及率;软件技术的提高,为电子商务的技术及应用创新创造了契机。,23,种种迹象表明,中国的电子商务正处于蓬勃发展期,电子商务应用已经进入企业生产与流通的各个领域。企业仍然是电子商务的主要推动者。企业的电子商务应用主要集中在信息发布及获得等方面,极少涉及到采购与结算等关键的商务环节,而且应用范围也是内贸多于外贸。相对而言,大城市及东部沿海地区
12、企业电子商务应用及电子商务环境明显高于内陆地区。,24,中国是世界上Internet用户增长最快的国家,从1997年10月到2006年6月,短短9年时间网民人数已从62万人达到1.23亿人,同1997年10月第一次调查的62万网民人数相比,现在的网民人数已是当初的198.4倍;国际出口带宽总量为214 175M;网站总数约为788,400个。根据赛迪顾问公司的统计,我国电子商务交易继2004年73.7%的高速增长之后,2005年电子商务逐渐步入稳定增长期,市场规模达到6800亿元人民币,同比2004年增长了41.7%(参见图1-2)。,25,图1-2 2001-2005年中国电子商务市场规模,
13、26,电子商务将IT技术同商务运行结合起来,形成了一种全新的经济模式,它是高技术背景下必然产生的一种新经济模式。通俗的说,电子商务系指交易当事人或参与人利用现代信息技术和计算机网络(主要是因特网)所进行的各类商业活动,包括货物贸易、服务贸易和知识产权贸易。电子商务利用现代信息技术能够有效地减少交易的中间环节,缩短交易时间,降低交易成本。,1.1.2电子商务发展过程中的问题,27,然而,电子商务也对人们惯持的商务观念以及既有的商务模式提出了挑战。电子商务的基本架构是网络,全部的商务活动都通过网络进行,活动全过程涉及顾客、销售商、供应商、银行金融系统、政府机构、配送中心、各种中介服务机构和相关部门
14、的人员。与传统商务活动相比较,电子商务要求商务活动中的各个部门能够科学有序的整合,从而保证电子商务活动的畅通。忽略电子商务普及程度这一因素,单就电子商务的活动本身来说,现阶段有以下几个因素阻碍了我国电子商务的进一步发展。,28,1)整体的社会商业信誉,国内的整体的社会商业信誉体系并未完全的建立起来。社会整体的诚信、道德、法律以及人们的素质在相对宽松的网络环境下难以做到自律、自觉,网络交易中的欺诈时有发生,打击了一部分想要尝试的消费者。在缺乏社会整体商业信誉的情况下,通过技术手段加强对交易行为的控制,同时通过司法行政机关的进行监督以及其他必要的支持,才能实现网络环境下的交易诚信。,29,2)对电
15、子支付安全隐患的担忧,近几年来,中国的电子支付发展之快令人惊叹,虽然各银行之间彻底实现互联互通仍然有待时日,但就网络支付业务来说,目前的系统已经基本满足要求。然而,巨大经济效益的诱惑使得犯罪分子将网络环境视为新的作案领域。尽管网络系统本身比以往更加安全,但是支付风险并没有降低。,30,根据联合国2003年电子商务和发展报告披露的数据,2003年,约有50%通过网络传播的电子邮件是未经允许的。2003年3月的调查数据表明,58.4%的垃圾邮件来自美国,其次是中国(5.6%)、英国(5.2%)、巴西(5.2%)和加拿大(5.2%)。图1-3 显示了2003到2005年垃圾邮件在不同地区之间可能增长
16、的百分比。,31,图 13 2003到2005年垃圾邮件在不同地区之间可能增长的百分比,32,据欧洲委员会估计,仅连接收费一项,2001年,世界垃圾邮件耗费就超过96亿美元。更悲观的估计,2003年世界企业由于垃圾邮件而发生的额外耗费达205亿美元。,33,在2003年前6个月,全世界数据攻击达91088次。这一数值多于2002年全年的攻击总和。据Symantec的统计,2002年,80%的数据攻击集中发生在部分国家。美国位于受攻击的首位,其次是韩国、中国、德国和法国等国家(图1-4)。从每万人受到的数据攻击情况看,韩国位于首位,其次是波兰、捷克、法国等国家(图1-5)。,34,图 1-4 遭
17、受数据攻击最多的国家和地区,35,图 1-5各国或地区每万人受到数据攻击的情况,36,我国电子商务安全问题始于证券和金融领域。第一起涉及到金融网络安全的案例发生于1997年,宁波证券公司深圳业务部的技术骨干曾定文,利用职务之便,通过证券交易网络私自透支本单位资金进行个人股票交易,涉案金额高达900余万元,造成极坏的社会影响。在相当长的一段时间内,由于内部人员监管不力而造成的资金挪用及盗用是中国电子商务发展中遇到的最大问题之一,金融机构失信于公众,极大的阻碍了电子商务的进一步推广。,37,3)物流配送的低效,消费者对电子商务的质疑更多的是指向物流配送环节。在电子商务运营过程中,物流成本是相对较大
18、的一块,为降低物流成本,电子商务公司倾向于使用规模更小,费用更低的物流公司,而这类公司提供的服务往往极为简单,难以做到精确投递。此外,我们发现即使不通过第三方物流,而是在由电子商务公司利用自己的网点进行配送的情况下,电子商务公司也极少能做到将物流系统与已有资源较好的整合。,38,1.1.3解决电子商务安全问题的重要意义,从应用的范围及深度来看,我国电子商务仍然处于初级阶段,消费者更多的是处于教育及引导期,这一时期的消费者容易受到负面消息的影响而拒绝使用这种交易手段,巨大的国内市场和庞大的网络用户群无法使用经济、快捷、便利的网络手段联系到一起,我国在市场与用户方面既有的优势无法发挥,电子商务的后
19、发优势难以利用。,39,保证电子商务的正常运作,必须高度重视安全问题安全问题是网络交易成功与否的关键所在,也是致命所在。因为网络交易的安全问题不仅关系到的个人的资金安全、商家的货物安全,还关系到国家的经济安全,国家经济秩序的稳定问题。我们无法想像一个安全得不到保障的网络交易世界会是一个什么样的情形。所以,对于网络交易的安全问题绝不可以等闲视之,必须把它提到重要的议事日程。只有这样,才能促进电子商务的更快发展。,40,1.2电子商务安全概述1.2.1电子商务面临的安全威胁1.2.2.1计算机网络风险,1)物理安全问题 物理安全是保护计算机网络设备、设施以及其他媒体免遭地震、水灾、火灾等环境事故以
20、及人为操作失误或错误及各种计算机犯罪行为导致的破坏过程。它主要包括三个方面:环境安全、设备安全和媒体安全。,41,为保证信息网络系统的物理安全,除在网络规划和场地、环境等要求之外,还要防止系统信息在空间的扩散。计算机系统通过电磁辐射使信息被截获而失秘的案例已经很多,在理论和技术支持下的验证工作也证实这种截取距离在几百甚至可达千米的复原显示给计算机系统信息的保密工作带来了极大的危害。为了防止系统中的信息在空间上的扩散,通常是在物理上采取一定的防护措施,来减少或干扰扩散出去的空间信号。,42,2)网络安全问题 表 1-2网络安全所涉及的各个方面,43,在网络安全问题中,最重要的是内部网与外部网之间
21、的访问控制问题。在这个环节上经常发生问题。这也是黑客最容易攻击的地方。另外一个问题是内部网不同网络安全域的访问控制问题。不同内部网具有重要性不同的信息资料,因而,内部犯罪人员往往利用内部网管理上的漏洞,寻找盗窃或破坏的机会。与犯罪行为。,44,3)网络病毒的威胁,1988年11月2日,年仅23岁的美国康奈尔大学(Cornell University)学生罗伯特莫瑞斯(Robert TMorris,Jr.),用远程命令将自己编写的蠕虫(Worm)程序送进Internet网络,一夜之间攻击了Internet网上约6200台VAX系列小型机和Sun工作站,造成包括美国300多所大学、议院、研究中心、
22、国家航空航天局和几个军事基地的计算机停止运行,事故经济损失达9600万美元。这是世界上首例公开披露的网络病毒攻击案。,45,随着互联网的迅速发展,病毒的数量和破坏力得到前所未有的提高,而且攻击目的正逐渐转为具有经济目的的系统侵入和信息盗取。近年来在互联网上肆虐的“网银大盗”便是极具代表性的病毒之一。,46,4)黑客攻击,美国NetSolve公司专门提供ProWatch Secure远程网安全性监视服务,它既监测Web站点也监测连接到Internet的用户网络。根据该公司1997年5月到1997年9月 监测到的约5000次有关安全报警,在这5个月期间,几乎每个电子商务站点都受到了攻击,而非某些统
23、计数字所表述的电子商务站点受攻击的比例约为60%。总的来看,80%的公司在每个月里至少会受到一次主要的网络攻击,坏黑客为了寻找系统的脆弱性要对每个用户进行大量的探查。,47,5)操作系统的缺陷,不论采用什么操作系统,在缺省安装的条件下都会存在一些安全问题,只有专门针对操作系统安全性进行相关的和严格的安全配置,才能达到一定的安全程度,即使如此,系统仍然不能被认为是绝对安全的,漏洞和缺陷会不断的被攻击者发现,用户本身只有养成良好的安全用机习惯才能最大限度的避免安全问题。,48,6)电子商务网站自身的安全问题,我国的电子商务网站安全问题存在很大隐患。国内大部分网站把主要精力放在网站的结构和内容建设上
24、,忽略了网站安全防护措施。我国网站所用的投资一般不足企业信息系统建设总成本的2%,而国外企业用于安全系统的投资占整个网站建设投资的1520%。投资过少,技术不成熟,缺乏安全防护意识是导致国内网站安全问题层出不穷的主要原因。,49,1.2.2.2电子商务交易风险1)在线交易主体的市场准入,在现行法律体制下,任何长期固定从事营利性事业的主体都必须进行工商登记。在电子商务环境下,任何人不经登记就可以借助计算机网络发出或接受网络信息,并通过一定程序与其他人达成交易。虚拟主体的存在使电子商务交易安全性受到严重威胁。,50,2)信息风险,从买卖双方自身的角度观察,网络交易中的信息风险来源于用户以合法身份进
25、入系统后,买卖双方都可能在网络上发布虚假的供求信息,或以过期的信息冒充现在的信息。以骗取对方的钱款或货物。虚假信息包含有与事实不符和夸大事实两个方面。虚假事实可能是所宣传的商品或服务本身的性能、质量、技术标准等,也可能是政府批文、权威机构的检验证明、荣誉证书、统计资料等,还可能是不能兑现的允诺。夸大事实则对原有的事实加以粉饰,掩盖其缺点。,51,3)信用风险,来自买方的信用风险。对于个人消费者来说,可能存在在网络上使用信用卡进行支付时恶意透支,或使用伪造的信用卡骗取卖方的货物行为;对于集团购买者来说,存在拖延货款的可能。卖方需要为此承担风险。来自卖方的信用风险。卖方不能按质、按量、按时送寄消费
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 安全 电子 支付 PPT
链接地址:https://www.desk33.com/p-259139.html