『壹』 求關於電子商務安全的案例,例如 信息泄露神馬的
–電子來商務網站電子港灣(eBay)和源亞馬遜(Amazon)遭黑客攻擊;–蠕蟲病毒攻擊;–日本網際網路雅虎個人資料外泄;–萬事達信用卡集團用戶資料外泄等; –熊貓燒香–「沖擊波」與「震盪波」–阿里巴巴B2B平台簽約客戶涉嫌詐騙事件
『貳』 電子商務支付與安全的內容簡介
電子支付是電子商來務自業務流程的重要環節,服務於電子商務資金流的電子支付與結算及其安全性已經成為商務各方關注的焦點。本書內容共分9章,以電子交易與支付為核心,敘述了電子支付工具、網上金融的知識及應用。 安全問題一直是困擾計算機、網路系統,尤其是電子商務發展的難題。本書從電子商務系統的安全形度出發,詳細敘述技術層面的網路安全技術、安全協議與認證的內容,並對電子商務支付的法律保障做了介紹。
本書案例導入,圖文結合,通俗易懂,方便教學與自學,可操作性強,既可作為高職高專院校電子商務、信息管理、工商管理等專業學生的教材,也可作為其他從事電子商務活動、網路金融等的技術人員參考用書。

『叄』 結合案例,分析目前網上支付安全問題的特點
一、電子商務網上支付的安全隱患
(一)網上支付的安全問題。
造成網上支付發展的安全風險主要有三個方面:一是銀行網站本身的安全性。二是交易信息在商家與銀行之間傳遞的安全性。三是交易信息在消費者與銀行之間傳遞的安全性。無論是何種風險,其根本原因都是由於登錄密碼或支付密碼泄露造成的。
1、密碼管理不善。
大
部分公司和個人受到網路攻擊的主要原因是密碼政策管理不善。大多數用戶將姓名、生日、電話號碼設置為密碼。有86%的用戶在所有網站上使用的都是同一個密
碼或者有限的幾個密碼。許多攻擊者還會直接使用軟體破解一些安全性低的密碼。因此建議用戶使用安全性高的復雜密碼,防止密碼被黑客破譯的可能。
2、網路病毒的入侵。
現今流行的很多木馬病毒都是專門用於竊取網上銀行密碼而編制的。木馬會監視IE瀏覽器正在訪問的網頁,如果發現用戶正在登錄個人銀行,直接進行鍵盤記錄輸入的賬號、密碼,或者彈出偽造的登錄對話框,誘騙用戶輸入登錄密碼和支付密碼,然後通過郵件將竊取的信息發送出去。
3、釣魚平台。
「網
絡釣魚」攻擊者利用欺騙性的電子郵件和偽造的Web站點來進行詐騙活動,如將自己偽裝成知名銀行、在線零售商和信用卡公司等可信的品牌。受騙者往往會泄露
自己的財務數據,如信用卡號、賬戶號和口令等。中國互聯網路信息中心(CNNIC)統計,截至今年2月底,聯盟累計認定並處理了釣魚網站39854個。僅
1、2月份,網購、電子商務網站類就占據了舉報受理總數的90%。2011年2月,處理釣魚網站1159個,較2010年2月(574個)相比,同比增長
112%,而2011年前兩個月處理的釣魚網站較2010年同期增長2278個。更為驚人的是,在2011年1月和2月通過聯盟認定並處理的釣魚網站中,
網購、電子商務網站類約占舉報受理總數的90%。
(二)網上支付的信用問題。
在網路支付中由於其虛擬性,超時空性等特點,使雙方互不相見,也難以客觀地判斷對方的信用等級,致使網路支付雙方對對方的信用產生懷疑,也因此阻礙了網路支付的發展。
根
據《中國電子商務誠信狀況調查》統計顯示,有23.5%的企業和26.34%的個人認為電予商務最讓人擔心的是誠信問題,電子商務的誠信已經成為公眾和企
業最關注的問題之一。調查表明,64.2%的公眾和71.1%的企業在網上交易時會查看賣方的信用評價,企業信用狀況無疑是解決電子商務誠信問題的一個很
大因素,但目前我國還沒有一個權威公正的信用體系。
(三)網上支付的法律問題。
目前制約網上支付發展的立法問題主要包括:誰來發行電子貨幣;如何進行網路銀行的資格認定;怎樣監管網路銀行的業務等。目前中國在電子商務方面,有關的政策不夠明朗化,相應的法律法規、標准還都沒有建立,跨部門、跨地區的協調存在較大的問題。
(四)網上安全認證機構建設混亂。
CA
在認證過程中面臨許多潛在的風險,這主要表現在:(1)支付的信用安全問題。各CA頒發的電子證書各自為政、交叉混亂的情況仍然存在,身份認證系統不完善
不統一,認證作用只是保證一對一的網上交易安全可信,而不能保證多家統一聯網交易的便利。(2)缺乏協調統一的規劃設計和沒有行業技術標准。各個認證中心
都是獨立構建的,引進的技術和產品各有不同,也沒有共同的標准,在這樣的情況下,要實現互通確實面臨很大困難。
『肆』 電子商務網站是如何做到安全支付的
一、移動支付中的安全問題
在整個移動支付的過程中涉及到的支付參與者包括:消費用戶、商戶用戶、移動運營商、第三方服務提供商、銀行。消費用戶和商戶用戶是系統的服務對象,移動運營商提供網路支持,銀行方提供銀行相關服務,第三方服務提供商提供支付平台服務,通過各方的結合以實現業務。移動支付需要考慮以下安全問題:(1)移動終端接入支付平台的安全,包括用戶注冊時,簽約信息的安全傳遞,以及用戶通過移動終端登錄系統,其間傳遞的數據如簽約用戶名、簽約密碼等的安全性。(2)支付平台內部數據傳輸的安全,即支付平台內部各模塊之間數據傳輸的安全性。(3)支付平台數據存儲的安全,涉及到簽約用戶的機密性的銀行卡賬戶、密碼、簽約用戶名、簽約密碼等的安全性。
二、移動支付的安全認證技術
當前,移動設備的大量普及為移動支付的實現提供了必要的條件,但也存在許多問題制約著移動支付的實施,如移動終端的計算環境和通信環境都非常有限,這就需要對相應的安全認證做一些特殊要求。
1.WPKI安全標准概況
WPKI(WirelessPKI)是有線PKI的一種擴展,它將互聯網電子商務中PKI的安全機制引入到移動電子商務中。WPKI採用公鑰基礎設施、證書管理策略、軟體和硬體等技術,有效地建立了安全和值得信賴的無線網路通信環境。WPKI以WAP的安全機制為基礎,通過管理實體間關系、密鑰和證書來增強電子商務安全。WAP安全機制包括WIM(WAPIdentityMole,無線應用協議識別模塊)、WMLSCrypt(WMLScriptCryptoAPI,WML腳本加密介面)、WTLS(,無線傳輸安全層)和WPKI四個部分。以上各部分對實現無線網路應用的安全分別起著不同的作用。WPKI作為安全基礎設施平台,一切基於身份驗證的應用都需要WPKI技術的支持,它可與WTLS、TCP/IP相結合,實現身份認證、私鑰簽名等功能。WPKI的主要組件包括:終端實體應用程序(EE)、PKI門戶(PKIPortal)、認證中心(CA)、目錄服務(PKIDirectory)、WAP網關,在應用模型中還涉及數據提供伺服器等設備,WPKI的基本結構和數據流向如圖所示。
在WPKI中,代替RA(RegistrationAuthority)的功能組件是PKI門戶(PKIPortal),它是一個網路伺服器,負責把WAP客戶的需求轉發給PKI中的RA和CA(CertificationAuthority)。CA主要負責生成證書、頒發證書和刷新證書等。WAPGateway負責處理客戶與源伺服器之間的協議轉換工作。WTLS是經傳統網路的TLS協議改進和優化而得來的,主要保證傳輸層的安全,WPKI也是對IETFPKIX標準的優化,使之更適合無線環境。
2.WPKI的加密演算法和密鑰
WPKI是通過管理實體間關系、密鑰和證書來增強電子商務安全的,與WAP安全標准相比,WPKI所採用的ECC(EllipticCurveCryptography,橢圓曲線密碼)密碼系統更適合在無線設備中使用。同樣強度的密鑰,ECC的密鑰長度(163bit)只是其他方案的六分之一(1024bit),但163bit的密鑰長度對窮舉密鑰攻擊幾乎是絕對安全的,因為窮舉163bit的密鑰個數有1.156×1049個,按每秒鍾測試1億個密鑰計算,也要3.6×1032年!
『伍』 結合現實生活中的實例,歸納電子商務支付的主要方式,並概述它們的優缺點
在我國電子商務發展的過程中,B2C、C2C電子商務產生了多種支付方式,包括匯款、貨到付款、網上支付、電話支付、手機簡訊支付等方式,並且這些方式同時並存。據2005年CNNT統計,消費者常採用多種支付方式,其中匯款用戶占總用戶數量的43.2%、網上支付佔41.9%、貨到付款支付佔34.7%、手機支付佔1.7%。 2.1 匯款 銀行匯款或郵局匯款是一種傳統支付方式,也是目前為止電子商務支付方式中最常用的支付方式。郵局匯款是顧客將訂單金額通過郵政部門匯到商戶的一種結算支付方式。採用銀行或郵局匯款,可以直接用人民幣交易,避免了諸如黑客攻擊、賬號泄漏、密碼被盜等問題,對顧客來說更安全。但採用此種支付方式的收發貨周期時間長,例如卓越網的郵局匯款支付期限為14天,銀行電匯為10天,而採用其他網上支付則只需1-2天。此外,顧客還必須到銀行或郵局才能進行支付,支付過程比較繁瑣。對於商家來說,這種交易方式也無法體現電子商務高速、交互性強、簡單易用且運作成本低等優勢。因此,這種支付方式並不能適應電子商務的長期高速發展。 2.2 貨到付款 貨到付款又稱送貨上門,指按照客戶提交的訂單內容,在承諾配送時限內送達顧客指定交貨地點後,雙方當場驗收商品,當場交納貨款的一種結算支付方式。目前,很多購物網站都提供這種支付方式。這是一個充滿中國特色的B2C電子商務支付方式、物流方式,既解決了中國網上零售行業的支付和物流兩大問題,又培養了客戶對網路的信任。貨到付款仍然是中國用戶最喜歡的支付方式之一。但是,將支付與物流結合在一起存在很多問題。首先,付款方式採用現金付費,因此只局限在小額支付上,例如卓越網的訂單金額不可高於15 000元,對於商家的大額交易則無法實現。其次,由於送貨上門受到地區的局限,而EMS費用又較高,所以顧客選擇最多的還是普通郵寄,這就會帶來必然的時間損耗,給用戶造成不便。比如當當書店送貨上門服務,送到北京市內讀者手中需1-2天,而送到其他城市則需3-7天,普通郵寄則是更需1-2周,這還不包括邊遠地區。送貨上門單張訂單購物金額滿30元免5元平郵費用,單張訂單購物金額滿200元免加急費用,這個費用對於小額購物的顧客來說是無法接受的。 2.3 網上支付 所謂網上支付,是以金融電子化網路為基礎,以商用電子化工具和各類交易卡為媒介,以電子計算機技術和通信技術為手段,以二進制數據形式存儲,並通過計算機網路系統以電子信息傳遞形式實現的流通和支付。 2006年網上支付在整個電子支付市場規模中所佔的比例為97%,網上支付仍是電子支付形式中的絕對主力,國內目前採用網上支付業務的網上書店總數已超過10萬家。網上支付的方式主要有:銀行卡支付方式、電子支票支付方式和電子貨幣支付方式。其中比較成熟的是銀行卡支付方式,銀行卡支付方式是目前在國內網上購物實現在線支付的最主要的手段。 2.3.1 網上銀行卡轉帳支付 網上銀行卡轉帳支付指的是電子商務的交易通過網路,利用銀行卡進行支付的方式。客戶通過Internet向商家訂貨後,在網上將銀行卡卡號和密碼加密發送到銀行,直接要求轉移資金到商家銀行賬戶中,完成支付。銀行卡的卡類可以包括信用卡、借記卡和智能卡等。 我國目前網上銀行卡轉賬支付可以分為有數字證書和無數字證書兩種方式。一般的用戶如果不去銀行申請啟用有數字證書保護的網上支付功能,就只能使用無數字證書保護的網上支付。不啟用數字證書保護的網上支付在功能上會有一定的限制,例如只能進行賬戶查詢或只能進行小額支付。而啟用數字證書保護的網上支付不僅擁有更高的安全性,而且能享受網上銀行所提供的全部服務,支付的金額不受限制。 銀行卡網上直接轉賬支付存在著安全性和方便性方面的矛盾,例如要起用數字證書保護,付款人必須經過向銀行申請安裝數字證書,下載指定軟體等多道手續,對有些對電腦操作不熟悉的顧客而言就很難實現了。另外,因客戶直接將貨款轉移到商家的帳戶上,如果出現交易失敗的情況,那麼討回貨款的過程就可能變得非常繁瑣和困難。 2.3.2 第三方支付平台結算支付 第三方結算支付是指客戶和商家都首先在第三方支付平台處開立賬戶;並將各自的銀行賬戶信息提供給支付平台的賬戶中,第三方支付平台通知商家已經收到貨款,商家發貨;客戶收到並檢驗商品後,通知第三方支付平台可以付款給商家,第三方支付平台再將款項劃轉到商家的賬戶中。這樣客戶和商家的銀行帳戶信息只需提供給第三方支付平台,比較安全,且支付通過第三方支付平台完成,如果客戶未收到商品或商品有問題則可以通知第三方支付平台拒絕劃轉貨款到商家。而商家則可以在貨款有保障的情況下放心發貨,有效地降低了交易風險。第三方平台結算支付是當前國內服務數量最多的支付模式。國內當前從事網上支付的企業已經從2004年的10多家增加到現在的50多家,2005年我國第三方支付平台規模增長到161億元。來自賽迪顧問的調查表明,2007年我國第三方支付平台規模已達到215億元。國內目前第三方支付公司中,比較知名的有阿里巴巴的支付寶、易趣的安付通、貝寶、騰訊的財付通、易寶、網銀在線、銀聯電子支付、環訊的IPS、雲網等等。 由於第三方支付平台的介入,解決了電子商務支付過程中的一系列問題。如安全問題、信用問題、成本問題。與此同時,中國現有的第三方支付平台也存在一定的問題。 (1)中國法律規定只有金融機構才有權吸納代理用戶的錢,其他企業機構不得從事類似活動,支付平台的法律地位也受到一部分人的質疑。 (2)貨款在第三方支付平台中滯留的時間內將產生一定的利息,這部分利息如何分配目前也缺乏明確的規范和嚴格的監督。 (3)支付平台解決的電子商務支付過程中的安全性問題只限於客戶和廠商之間,其他安全性問題如客戶在支付平台填寫銀行資料時信息的保密性、有效性和完整性問題還有待進一步解決。 (4)操作還不夠簡便,客戶在使用支付平台時都必須進行一系列繁瑣的申請。 (5)貸款會在第三方支付平台的賬號中滯留一段時間,非實時性支付帶來存款風險,如第三方支付企業不能完全保證貨款安全,將大大損害客戶和商家的利益。 (6)第三方支付平台可能會被利用,通過捏造虛假交易從信用卡套現,甚至存在可能被利用來進行洗錢的風險。
『陸』 "設計一個關於支付寶交易安全的案例分析材料,包括"實例場景"和"實例分析",1000―1200字
這個問題太難了。。建議你上豬八戒發表任務。。那裡只要傭金可觀,大把人幫你寫。。網路知道這邊讓人寫這份材料,幾率比較低
『柒』 電子商務交易安全的案例
案例一:
淘寶「錯價門」引發爭議
互聯網上從來不乏標價1元的商品。近日,淘寶網上大量商品標價1元,引發網民爭先恐後哄搶,但是之後許多訂單被淘寶網取消。隨後,淘寶網發布公告稱,此次事件為第三方軟體「團購寶」交易異常所致。部分網民和商戶詢問「團購寶」客服得到自動回復稱:「伺服器可能被攻擊,已聯系技術緊急處理。」這起「錯價門」事件發生至今已有兩周,導致「錯價門」的真實原因依然是個謎,但與此同時,這一事件暴露出來的我國電子商務安全問題不容小覷。在此次「錯價門」事件中,消費者與商家完成交易,成功付款下了訂單,買賣雙方之間形成了合同關系。作為第三方交易平台的淘寶網關閉交易,這種行為本身是否合法?蔣蘇華認為,按照我國現行法律法規,淘寶網的行為涉嫌侵犯了消費者的自由交易權,損害了消費者的合法權益,應賠禮道歉並賠償消費者的相應損失。
總結:目前,我國電子商務領域安全問題日益凸顯,比如,支付寶或者網銀被盜現象頻頻發生,給用戶造成越來越多的損失,這些現象對網路交易和電子商務提出了警示。然而,監管不力導致消費者權益難以保護。公安機關和電信管理機關、電子商務管理機關應當高度重視電子商務暴露的安全問題,嚴格執法、積極介入,徹查一些嚴重影響互聯網電子商務安全的惡性事件,切實保護消費者權益,維護我國電子商務健康有序的發展。
『捌』 求關於電子商務安全的案例分析大神們幫幫忙
前述:本課程的復習最好以《自學輔導》為參照,該輔導中每一章都有一個學習流程和版主要內容與重點。權在此范圍內將三體書有機的結合起來學習是最佳方法。本課程的學習有一定的難度,范圍廣、起點高、深入難。大家在復習的過程中注意結合以前學過的《電子商務概論》,只有在概論的知識基礎上,才能更好的學習和掌握本課程。學習沒有捷徑,唯有靠自己多讀、多看、多想才是最終的捷徑。下面的「復習」只是老師的一點看法,主要還是參照了《自學輔導》一書。你們在復習的時候,不能僅以此作為復習的范圍。 第一章 概述 第二章 網站建設與維護 第三章 網站內容設計案例 第四章 B2C案例 第五章 B2B案例 第六章 服務案例 第七章 EDI案例
『玖』 電子商務的支付結算問題具體案例
你是想問支付方式嗎?支付方式的話有第三方擔保支付,網銀支付等等