全威胁可以归纳为:信息中断、信息窃取、信息篡改、假冒信息四种类型。
( )信息中断,指攻击者有意破坏和切断他人在网络上的通信,如图7-1(4所示。
信息窃取,是一种被动攻击,它是指攻击者从网络上窃取侦听他人的通信内容,而不影响通信的过程,如图7-1(40所示。
(丑)信息篡改,指攻击者截获网络上传送的信息,在篡改后将其发送给接收者,如图7-1 (由所示。
(句假冒信息,指攻击者假冒发送者的身份伪造一份信息传送给接收者,如图7-1匕)所示。
⑩ |
# | |
(的信息中断 |
信息窃取 | |
⑷信息篡改 ㈦假冒信息
图7-1电子商务中的信息安全
(四)交易安全
交易安全问题主要涉及隐私、商业数据、身份真实、信用和支付等方面,可分别从卖方、买方两个角度来分析。
1.卖方面临的安全威胁
卖方面临的安全威胁主要包括以下几个方面。
卖方数据库被破坏。入侵者假冒合法用户来改变用户数据〔如商品数量、送达地址等V解除用户订单{海口企业网站建设网www,hisosi,com}或生成虚假订单。
(之)竞争者的威胁。竞争对手以消费者的名义登录本企业网站浏览商品,获取商品种类、销售情况方面的商业机密信息,或通过订购某些重要商品来获取服务、物流、库存及网站参数指标方面的信息,或直接窃取客户资料等。
卩)信用威胁。卖方接到的订单,有可能是虚假订单,也有可能买方提交订单后不付款,货到付款支付时可能飞单等。
(未完待续) 声明:部分资料来自合作媒体及网络,不代表本站观点。本站不对上述言论承担责任。关键字:信息,卖方,窃取,攻击者,假冒