智能卡(smartcard)看起来像一张塑料支付卡,但不同之处在于其内嵌有芯片。该芯片是由一张记忆芯片或一张未经编程的记忆卡组成的微处理器。微处理器卡上的信息可以增加、删除或进行操控;一张记忆卡通常是只读的,这些都与磁条卡相似。智能卡的程序和数据必须通过其他设备(如自动取款机)下载并激活。智能卡拥有信用卡、借记卡、存储......MORE+
2021-11-15
支付卡是指以支付为目的,包含一定信息的电子卡片。它有三种形式:信用卡。信用卡是指发卡银行给予持卡人一定的信用额度,持卡人可在信用额度内消费。每消费一次,持卡人都会收到发卡银行寄来的账单。信用卡一般不收取年费。然而,持卡人需要为他们截至结账日未全额支付的余款支付较高的利息,一般是按年息的一定比例。维萨、万事达和美国运通卡......MORE+
2021-11-15
2003年是现金、支票、信用卡在商场购物面临巨大转折的一年。那一年,信用卡和借记卡的使用量首次超过现金和支票。自那以后,信用卡和借记卡在商场支付中占据了50%的份额,而剩下的50%则由现金和支票占据。该趋势正在持续。支付卡使用量的增长伴随着现金使用量的减少。近年来,由于美国对《电子资金转账法》作了修改,借记卡的使用量有......MORE+
2021-11-12
导入案例按浏览景支付模式:下一代的iTune存在的问题电子书市场蓬勃发展,而砖瓦加水泥式(传统的纸质书)图书市场正在迅速衰退。2013年,亚马逊公司推出了Kindle电子书阅读器的第六个版本MKindlePaperwhite”(也被称为Paperwhite2)。Kindie电子书几乎可以在任何电脑或平板设备上读取。巴诺......MORE+
2021-11-12
前文已经阐述了EC电子商务面临的安全威胁和防御措施,接下来我们将叙述具体的实施工作。首先需要弄清楚的是,为什么难以阻止计算机犯罪,为什么无法避免信息系统故障。电子商务安全管理的必要性随着EC电子商务和社交商务的爆发式增长,网络犯罪的手段也不断翻新(Jaishankar,2011),企业日常的安全保险需求随之上升,同时也......MORE+
2021-11-12
IT安全管理实践的目的是保卫信息系统。一种防御策略需要由几个控制组成,如图10.11所示。图10.11主要的防御控制控制的主要类型有:(1)一般控制(generalcontrols),设计用于保护所有的系统应用;⑵应用控制(applicationcontrols),负责保护应用程序。在本节和下一节中,我们将主要学习这两......MORE+
2021-11-11
保障机构网络边界安全有多种技术.它们可以抵御网络攻击和网络入侵,一旦企业的网络边界遭到攻击,就可以迅速检测并制止网络侵入行为。借助于企业的通信网络,黑客可以发起多种不同类型的攻击(如病毒和其他恶意软件、DOS和其他僵尸网络攻击)。企业必须能够尽快检测到入侵行为,诊断攻击的具体类型.并解决问题。下面我们将介绍可以防御网络......MORE+
2021-11-11
电子商务安全防御之一:接入控制、加密和公钥基础设施本节我们将介绍几种常用的保护企业内部EC电子商务信息资产免受外部和内部攻击的方法。恶意软件防护工具和方法,参见Snyder(2014),其中也讨论了防火墙、沙盒以及信誉服务等内容。接入控制接入控制(accesscontrol,也称“访问控制”)决定谁(个人、程序或机器)......MORE+
2021-11-11
信息安全模型(informationassurance(IA)model)也称为CIA安全三要素(CIAsecuritytriad),是确定组织问题所在并评估信息安全的一个参考点。该模型的使用包括三个必要的属性:机密性、完整性和可用性。下面我们将详细讨论该模型(请浏览whatis.techtarget,com/defi......MORE+
2021-11-11
正如在10.1节中所介绍的,网络犯罪正在向利益驱动模式转变。这些犯罪的实施主要依靠技术性攻击和非技术性攻击两种方法。技术性攻击包括可以从你的网络银行账户盗取机密信息的恶意代码等,非技术性攻击包括社会工程等。社会工程和欺诈正如前文所述,“社会工程”是多种攻击方法的组合,犯罪分子利用人们的心理,引诱或操纵他们泄露自己的隐私......MORE+
2021-11-10
犯罪分子攻击信息系统和用户的方法多种多样(Suby,2013)。这里我们介绍几种比较有代表性的方法。为了便于学习,我们把攻击分为技术性攻击(将在本节学习)和非技术性攻击(将在10.4节学习)两种类型。技术性攻击和非技术性攻击技术性攻击方法的实施需要具备软件和系统知识。防病毒软件和个人防火墙使用不足以及使用非加密通信是形......MORE+
2021-11-10
为了更好地理解安全问题,我们需要了解与EC电子商务和信息技术安全相关的几个重要概念。我们学习几个常用的、与安全问题密切相关的基本术语。基本的安全术语在10.1节的内容中,我们介绍了几个关键概念和安全术语。为了更好地理解EC电子商务安全问题,本节我们先列出几个主要的术语:•业务连续性计划(businesscontinui......MORE+
2021-11-10