Bài 5: Mối đe dọa an ninh trong TMĐT
Bảo vệ an ninh trong thương mại điện tử là loại bỏ một số hiểm họa như: các email gởi đến, truy xuất trái phép các thông tin số, thông tin thẻ tín dụng rơi vào tay kẻ xấu,...Các biện pháp phòng vệ và trả đũa
(bằng hình thức vật lý hay logic) được
thực hiện nhằm nhận diện, giảm thiểu
hay loại bỏ các mối đe doạ.
Bài 5
Mối đe dọa an ninh trong TMĐT
5
Thương Mại Điện Tử 1
Khái niệm về việc bảo vệ
x Một số hiểm họa
q Các e-mail gửi đến
5
q Truy xuất trái phép các thông tin số
q Thông tin thẻ tín dụng rơi vào tay kẻ xấu
q ........
x Hai hình thức thực hiện bảo vệ
q Vật Lý - bảo vệ các thành phần hữu hình
q Logic - bảo vệ các thành phần vô hình
2
Khái niệm về việc bảo vệ
x Các biện pháp phòng vệ và trả đũa
(bằng hình thức vật lý hay logic) được
thực hiện nhằm nhận diện, giảm thiểu
5 hay loại bỏ các mối đe doạ
3
5
4
Các đặc điểm
x Bí mật - Secrecy
q Bảo đảm tính chính xác của dữ liệu và
5
ngăn ngừa các thông tin riêng tư bị tiết lộ
x Toàn vẹn - Integrity
q Cập nhật trái phép các thông tin ??
x Đáp ứng - Necessity
q Từ chối hay đáp ứng thông tin không kịp
thời ??
5
Bản quyền và sở hữu trí tuệ
x Bản quyền-quyền tác giả
q Một số lĩnh vực
5
x Văn chương, âm nhạc
x Kịch, múa
x Tranh, hình ảnh, tượng,..
x Sản phẩm điện ảnh, nghe nhìn,...
x Công nghiệp âm thanh
x Kiến trúc
x ...........
6
Bản quyền và sở hữu trí tuệ
x Sở hữu trí tuệ-Intellectual property
q Bảo vệ tác quyền cho các ý tưởng cũng như
các thể hiện (vô hình hay hữu hình) từ các ý
5 x
tưởng đó
U.S. Copyright Act 1976
q Bảo vệ quyền tác giả trong thời gian hạn
định
q Copyright Clearance Center
x Cấp giấy phép sử dụng
7
Copyright Clearance Center Home Page
5
8
Các từ ngữ thường dùng
x copyright
x “copyleft”
5 x shareware
x freeware
x freesoftware
x open source code
9
SPAM
x Ngày nay người sử dụng Internet phải
đối mặt với rất nhiều rủi ro như:
virus, lừa đảo, bị theo dõi (gián điệp –
5 spyware), bị đánh cắp dữ liệu, bị đánh
phá website (nếu là chủ sở hữu
website) v.v....
x Spam (thư rác): người nhận mỗi ngày có
thể nhận vài, vài chục, đến vài trăm thư
rác, gây mất thời gian, mất tài nguyên
(dung lượng chứa, thời gian tải về...)
10
VIRUS
x Xuất hiện lần đầu tiên vào năm 1983.
x Virus là một chương trình máy tính có khả
năng tự nhân bản và lan tỏa.
5 x Mức độ nghiêm trọng của virus dao động
khác nhau tùy vào chủ ý của người viết ra
virus, ít nhất virus cũng chiếm tài nguyên
trong máy tính và làm tốc độ xử lý của
máy tính chậm đi, nghiêm trọng hơn, virus
có thể xóa file, format lại ổ cứng hoặc
gây những hư hỏng khác.
11
VIRUS
x Trước kia virus chủ yếu lan tỏa qua việc sử
dụng chung file, đĩa mềm...
x Ngày nay trên môi trường Internet, virus có cơ
hội lan tỏa rộng hơn, nhanh hơn.
5 x Virus đa phần được gửi qua email, ẩn dưới các
file gửi kèm (attachment) và lây nhiễm trong
mạng nội bộ các doanh nghiệp, làm doanh
nghiệp phải tốn kém thời gian, chi phí, hiệu
quả, mất dữ liệu...
x Cho đến nay hàng chục nghìn loại virus đã được
nhận dạng và ước tính mỗi tháng có khoảng 400
loại virus mới được tạo ra.
12
Câu hỏi
x Khái niệm sâu máy tính Worm
x Tác hại ?
5
13
WORM
x Sâu máy tính (worms): sâu máy tính khác
với virus ở chỗ sâu máy tính không thâm
nhập vào file mà thâm nhập vào hệ
thống.
5 x Ví dụ: sâu mạng (network worm) tự nhân
bản trong toàn hệ thống mạng.
x Sâu Internet tự nhân bản và tự gửi chúng
qua hệ thống Internet thông qua những
máy tính bảo mật kém.
x Sâu email tự gửi những bản nhân bản của
chúng qua hệ thống email. 14
Câu hỏi
x Khái niệm Trojan
x Tác hại
5 x Cách lây nhiễm
15
TROJAN
x Đặt tên theo truyền thuyết con ngựa Trojan của
thành Troy
x Là một loại chương trình nguy hiểm (malware)
5
được dùng để thâm nhập vào máy tính mà người
sử dụng máy tính không hay biết.
x Trojan có thể cài đặt chương trình theo dõi bàn
phím (keystroke logger) để lưu lại hết những
phím đã được gõ rồi sau đó gửi “báo cáo” về
cho một địa chỉ email được quy định trước
(thường là địa chỉ email của chủ nhân của
Trojan).
16
TROJAN
x Người sử dụng máy tính bị nhiễm Trojan có thể
bị đánh cắp mật khẩu, tên tài khoản, số thẻ tín
dụng và những thông tin quan trọng khác.
5
x Phương pháp thông dụng được dùng để cài
Trojan là gửi những email ngẫu nhiên với nội
dung khuyến cáo người sử dụng nên click vào
một đường link cung cấp trong email để đến
một website nào đó. Và nếu người nhận email
tin lời và click thì máy tính của họ sẽ tự động bị
cài Trojan. Không giống như virus, Trojan không
tự nhân bản được.
17
Câu hỏi
x Khái niệm Phishing
x Tác hại
5 x Hình thức tấn công
18
PHISHING
x Xuất hiện từ năm 1996
x Giả dạng những tổ chức hợp pháp
như ngân hàng, dịch vụ thanh toán qua
5 mạng... để gửi email hàng loạt yêu
cầu người nhận cung cấp thông tin cá
nhân và thông tin tín dụng.
x Nếu người nào cả tin và cung cấp
thông tin thì kẻ lừa đảo sẽ dùng thông
tin đó để lấy tiền từ tài khoản.
19
PHISHING
x Một dạng lừa đảo hay gặp khác là
những email gửi hàng loạt đến người
nhận, tuyên bố người nhận đã may
5 mắn trúng giải thưởng rất lớn, và yêu
cầu người nhận gửi một số tiền nhỏ
(vài nghìn dollar Mỹ) để làm thủ tục
nhận giải thưởng (vài triệu dollar
Mỹ).
x Đã có nạn nhân ở Việt Nam.
20