下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、电子商务安全管理应用实验报告我的电子商务安全管理开课实验室: 商学院实验中心2014年11月14日学医学院年级、专 业、班医学信息学111姓名傅晓丿 琴 1成主 绩程电子商务概 名论实验 项目 名 称电子商务安 全管理应用指导 教师储晓 同教师评教师签名:语年 月曰、实验目的1、随着互联网的飞速发展与广泛应用,电子 商务的应用前景越来越广阔,然而黑客破坏、交 易欺诈等安全问题也日益严重起来,因此应该有 效的加强电子商务安全管理的应用。2、当前环境下,网络的消费成为一种常态,网络的消费离不开网络的支付模式,因此每天各 种模式的网络支付越来越多,同时网络安全问题 也越来越明显,怎么去保障到网络应用
2、的实际安 全,这个将成为未来电子商务那个的安全管理领 域中一个重要的方向。3、更有效的了解电子商务安全管理应用, 在日常生活中运用电子商务安全管理方面的方法, 选择安全的网络消费方式,有效的保障自己的账 户、密码等安全问题,将理论运用到实际生活中。二、实验内容1、任意网站中都存在安全问题,例如用户的 账户安全问题,支付安全问题,消费欺诈问题等, 我们需要了解在网络消费中提高安全防范的方 法。2、在每个网络支付和金融平台支付的同时也 需要进行安全管理的防范。以招聘网站为例,分 析其存在的安全隐患及解决方式。3、分析未来支付模式的安全问题。4、自己的体会及流程改进建议。第7页三、实验步骤分析3.1
3、移动指纹支付1、移动支付简介:移动支付进入高增长的同时,移动支付安 全问题也不容忽视,从2013年开始,手机 支付类病毒开始集中出现,特别是在安全防 护较为薄弱的An droid平台,各类木马和 蠕虫病毒应用随时威胁着智能手机移动支 付的安全,在这前提下一般的密码很有可能 遭遇到这类病毒的狙击从而造成泄露,所造 成的损失会变得难以估量,寻求更为安全的 移动支付保障,则成为了移动支付发展历程 中尤为重要的一环。从安全性和易用性角度 来说,指纹支付方式远比密码来的更为高效 安全,用户无需再去记忆各种繁琐的数字或 者单词密码,也无需等待短信验证,直接在 手机上的进行指纹验证就能完成付款和转 账工作,
4、要知道,每个人的指纹都是独一无 二的,任何病毒和木马都很难破译我们指纹 中所留下的信息,以此来作为验证,其安全 性不言而喻。2、指纹支付可能存在的安全问题:1)移动指纹支付面临的障碍是带有指纹 识别的移动硬件设备目前无法完全普及。 指 纹识另d技术在手机上的应用还不到一年,技 术成熟度和普及度都比较低,并且搭载指纹 识别技术的手机产品目前价格都相对昂贵。 移动指纹支付非常依赖硬件设备的技术支 持,目前推出普及速度将受一定限制。(2) 移动指纹支付的用户接受度,移动支 付对于民众来说尚属新鲜产品,目前还只是 一个起步阶段,而推广移动支付对于不少支 付公司来说都是个难题,需要耗费时间和金钱。若推出
5、移动指纹支付,那些刚刚清楚二 维码为何物的用户们怕更加的难以接受这 个更新的事物。所以,移动指纹支付设备的 普及和用户移动支付知识的普及仍是任重 道远。(3)移动指纹支付面临线下交易场景铺设 的难题。移动指纹支付的应用模式分为全流 程线上支付,020支付场景以及反向020 支付场景。目前,移动支付的下一个增长点 在于反向020的交易场景的爆发,目前, 由于国家政策的限制,中国在反向 020支 付方面仍然止步不前,这将影响移动指纹支 付在中国市场的发展。(4)移动指纹支付面临的政策风险。中国 金融政策相对保守,对于移动支付方面也不 例外。移动支付新产品的推出必然会受到监 管层的反复考量,移动指纹
6、支付无法落地也 不无可能,这样会大大影响移动支付企业对 这项新技术研发推广的积极性。(5)指纹扫描必须只基于硬件,扫描装置 不能通过软件激活,或是将指纹信息传送给 软件。如果该装置能够被软件激活,则无法 避免被恶意代码攻击的风险。而基于硬件的 实现仅会通知软件指纹验证通过”或指纹 验证失败”,但不会与软件分享任何指纹相 关的数据与信息。(6)在本地存储指纹照片方面,其存储位置 必须非常安全。这个位置必须禁止软件的访问。否则黑客会通过这种方法获取指纹。3、解决该安全隐患的方法我国对个人信息、隐私的保护机制长期 以来严重缺失。在互联网支付中已经出现过 大量用户信息泄露事件。加上消费者安全保 护意识
7、较弱,也给不法分子可乘之机。比如 在微信抢红包最火爆的几天,一些群里有人 发出与抢红包极为类似的链接,但点入后却 是商户介绍,更有甚者引发木马中毒。安全 隐患不除,移动支付的习惯与文化短期内就 难以形成。移动支付目前还没有一个机构推出统一 的安全标准,各家企业各自采取自己的方式 进行安全设置,推出了多种安全标准,这中 安全标准乱象给用户带来了很大不便,不符 合移动支付便捷的本意,反而给了黑客可乘 之机。要降低或者消除这种隐患,不仅需要提 高手机支付的安全性,以规避技术上的风 险,还需要建立一套规范、统一的技术和安 全标准,各企业共同建立一道支付防火墙, 同仇敌忾,将黑客拒之门外,实现安全支付。
8、3.2网络招聘网站1、网络招聘以其成本低和方便快捷等特 点,得到迅速发展,随着网络化的普及范围 和应用越来越广,网络招聘作为一种新兴的 招聘模式也得到了飞跃性的发展,与此同 时,网络招聘也存在信息失真等问题,如果 不处理好这些问题,不仅会损害招聘双方的 利益,而且还会限制网络招聘向深远的层次 发展。随着互联网的迅速发展,网络招聘很 快被应用到企业人力资源管理当中,并成为 企业招贤纳士的重要方法。与报纸、电视、 杂志广告、委托职业中介推荐以及人才见面会等传统的招聘方法相比,网络招聘所呈现 出来的优势日渐明显,正被越来越多的企业 采用。网络招聘的发展越来越迅猛。2、存在的安全问题:(1)网络招聘存
9、在求职者的个人信息得 不到保护的问题。有些应聘者甚至不知道网 站把自己的简历给了该公司。一些公司投了 广告后,网站便把人才库开放给该公司的人 事经理,投多少广告就有多少下载权限。一 些保险、房产等行业的公司并不是要招人,他们投广告纯粹是为了买客户信息,这样就 给求职者造成不便。另外,由于网络广告费 用便宜,很多公司买广告位一买就是好几 周,有时虽然人已经招满,但广告还是挂着, 不了解情况的求职者还是不停地投简历过 去。(2)信息处理的难度大和网络招聘的成 功率较低。信息的极大丰富也就意味着信息 的极大泛滥。先进的网络技术极大地提高了 信息传递的速度,对于一个职位会同时产生 许多的求职者。在招聘
10、组织收到极为丰富的 简历的同时,也会出现简历数量过于庞大, 人力资源部门不得不花费大量的时间进行 筛选,疲于应付的现象。此外,大量无效的 信息还会增加真正合格的候选人漏选的可 能性。不少企业的人力资源管理者发现, 在 招聘网站上登了广告后,网站简历倒是提供 了一大堆,满意的人选却廖廖无几。3、解决该安全隐患的方法(1)对于网络招聘的各种漏洞,作为企 业的人力资源管理工作者,根据目前并不完 善的制度,可以做出相应的对策,充分利用 网络资源,和网络招聘的优点,努力提高招第8页聘的质量和效率。一个新生事物的发展总得 经历一个从不完善到完善的过程,所以对待 网络招聘我们应该怀着一种期待而包容的 心态,
11、认识到他的问题的同时更应看到他巨 大的潜力,科学合理地加以利用。(2) 数据备份技术:当网站被heike 攻击或者其它原因丢失了数据,可以将备份 的数据恢复到原始的数据,保证了网站在一 些人为的、自然的不可避免的条件下的相对 安全性。一般人认为数据备份就只是数据库 的备份,其实还有动态变化的图片、文件等 也需要备份,因为文件、图片一般我们是不 写入数据库里保存的。一般我们采用数据库 系统自动定时备份、定时自动删除几天以前 的数据等,即可完成数据的备份功能。而图 片、文件一般是不能自动备份,需要手工操 作,所以我们必须要定期手工对网站的图片、文件进行备份操作。(3)密码加密技术:没有经过 MD5
12、加 密的密码直接显示在数据库表中,如果被 heike下载数据,查出数据库中的密码,或 者内部开发人员通过数据库查出用户的密码,都对以后用户的信息安全造成很大的影 响。如果使用MD5加密后的密码,在数据 库中看到的是一连串经过加密的字符串, 不 能看到真正的密码,这样能更好地保护网站 的安全。3.3分析探讨未来的支付模式会在安全领域中 的变革(1)趋于平衡发展:移动支付是一个 涉及多领域的综合支付系统,所以移动支付 的发展一定是整个产业链的发展。需不断协 商,以解决移动支付在整个产业链的利益分 配。(2)趋于专业化:加强移动运营商和金 融机构在处理移动支付业务上各自的核心 竞争力,追求更好的利益
13、结合点,实现更有 效、更全面的合作。移动支付普及的关键因 素在于方便和迅捷,制约因素在于安全。(3)完善相关配套法规:部门间应避免 利益博弈,让产业链各方能共同开展移动支 付业务。以采用合作方式实现资源共享,达 到优势互补,促进价值链高效运转。(4)移动支付与网络营销相结合:实现 移动支付产业化,需要先进的营销手段做支 持。移动支付作为新兴产业,需要通过受众 面广、开发潜力较大的网络做大规模宣传。 如何利用网络营销,对移动支付产业发展起 重要作用。四、实验结果及分析(自己的体会及流程改进 建议)通过对现在电子商务安全管理应用的 现况分析,了解了在电子商务中安全管理在 实际生活应用中的不可或缺性
14、和重要性。 之 后详细介绍了移动支付方式中指纹支付的 现状及存在的安全隐患并提出解决方法, 但 是自我觉得解决方法还有待完善,因为指纹 支付问题还会在后续的使用中继续出现新 的问题。这说明,现有的各种支付方式都或 多或少的存在安全隐患,没有一种是完全没 有漏洞的。所以,移动支付在快捷方便的同 时,还是需要不断完善,这就意味着传统的 银行卡和现金支付方式还是支付方式中比 较安全的支付方式。其次,对于现有招聘网站的讨论。当前 找到一份好工作已经是每一位毕业生最好 的愿望,由此许多招聘网站也应运而生。而 大量的求职者的身份信息、学历信息、家庭 信息等都处于对企业开放的状态,在这一过 程中导致大量求职者信息的泄露, 给不法分 子带来了商机。通过对现有网络招聘网站存 在的安全隐患的分析,从网站数据库来讲, 应该加强数据的安全监控;从企业来讲,应 该遵守法律部私自泄露或专卖求职者
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 贵港市农村信用社联合社秋季校园招聘笔试备考题库(浓缩500题)及一套答案详解
- 娄底市农村信用社联合社秋季校园招聘笔试备考题库(浓缩500题)附答案详解(预热题)
- 长治市农村信用社联合社秋季校园招聘笔试备考题库(浓缩500题)含答案详解(b卷)
- 2026年石家庄市农村信用社联合社秋季校园招聘笔试备考题库(浓缩500题)含答案详解(培优a卷)
- 武隆县农村信用社联合社秋季校园招聘笔试备考题库(浓缩500题)含答案详解(黄金题型)
- 2026年淮南市农村信用社联合社秋季校园招聘笔试备考题库(浓缩500题)含答案详解(基础题)
- 湖州市农村信用社联合社秋季校园招聘笔试备考题库(浓缩500题)附答案详解(研优卷)
- 镇江市农村信用社联合社秋季校园招聘笔试备考题库(浓缩500题)附答案详解(培优b卷)
- 2026年莆田市农村信用社联合社秋季校园招聘笔试备考题库(浓缩500题)含答案详解(综合卷)
- 泰安市农村信用社联合社秋季校园招聘笔试备考题库(浓缩500题)含答案详解(黄金题型)
- 2025年山东省招聘社区工作者考前冲刺卷(附答案)
- 消毒和隔离技术知识培训课件
- 2025采编实务考试真题及答案
- 摄影师基础知识培训课程
- 安全阀动作相关题库及答案解析
- 彩票店转让协议书5篇
- 小学数学应用题教学方法探究
- 2025党校入党积极分子预备党员培训考试题库含答案
- 2025年高三语文月考作文讲评:于“攀登”中探寻人生真谛
- 酒店安全生产隐患排查治理方案
- 医师资格考试试用期考核合格证明
评论
0/150
提交评论