Партнерка на США и Канаду по недвижимости, выплаты в крипто
- 30% recurring commission
- Выплаты в USDT
- Вывод каждую неделю
- Комиссия до 5 лет за каждого referral
Физические средства защиты применяются для решения следующих задач: охрана оборудования, продукции, финансов, информации, а также осуществление контролируемого доступа к информации в электронной коммерции.
Системы контроля доступа используют идентификацию объекта для подтверждения его полномочий и разграничения доступа к ресурсам. Наибольшее распространение среди них получили атрибутные и персональные методы опознавания.
К атрибутным методам относятся средства подтверждения полномочий, такие как документы (паспорт, удостоверение), карты (фотокарточки, карты с магнитными, электронными, механическими идентификаторами) и другие средства (ключи, сигнальные элементы). Однако эти средства в значительной мере подвержены подделкам и мошенничеству.
Персональные методы — методы определения лица по его независимым показателям: отпечаткам пальцев, геометрии рук, особенностям глаз и др. Персональные характеристики могут быть статические и динамические. К последним относятся пульс, давление, речь, почерк.
2. Аппаратные средства — приборы, устройства, приспособления и другие технические решения, используемые в интересах защиты информации. Их основная задача — обеспечение стойкой защиты информации от разглашения, утечки и несанкционированного доступа. Они распространены достаточно широко, однако из-за того, что они не обладают достаточной гибкостью, часто теряют свои защитные свойства при раскрытии принципов действия и в дальнейшем не могут быть используемы.
Аппаратные средства защиты по функциональному назначению могут быть классифицированы на средства обнаружения, поиска и детальных измерений, средства активного и пассивного противодействия. Они применяются как на отдельных персональных компьютерах, так и на разных уровнях и участках сети: в центральных процессорах, в их оперативных запоминающих устройствах (ОЗУ), контроллерах ввода-вывода, внешних ЗУ, терминалах и др.
3. Программные средства, охватывающие специальные программы, программные комплексы и системы защиты информации различного назначения в электронной коммерции. Они надежны и период их гарантированного использования без перепрограммирования значительно больше, чем аппаратных.
Программные средства защиты используются в электронной коммерции по следующим направлениям:
· защита информации от несанкционированного доступа путем аутентификации пользователей через использование паролей;
· защита информации и программ от копирования, которая предотвращает использование краденных ворованных копий ПО. Это средства, обеспечивающие выполнение программой своих функций только при опознании некоторого не копируемого элемента;
· защита информации и программ от вирусов при помощи антивирусов - программ, обнаруживающих и удаляющих вирусы. Такие программы могут быть специализированными (способными бороться только с уже написанными вирусами: «Доктор Касперский», AIDS TEST) и универсальными, которые с помощью эвристического анализа могут обнаруживать примерно в 82% неизвестные вирусы (Adinf, Dr. Web);
· программная защита каналов связи предполагает использование брандмауэров или межсетевых экранов. Для этого необходим набор компонентов: клиентский компьютер, имеющий доступ в Интернет; сервер электронной торговли, на котором ведется каталог товаров и принимаются зашифрованные запросы клиентов на покупку определенных товаров; средство для обеспечения взаимной конвертации протоколов Интернет и стандартных протоколов авторизации (например, протокол SET, обеспечивающий шифрование финансовой информации, абсолютную конфиденциальность, сохранность данных, аутентификацию счета владельца карточки и др.).
4. Криптографические средства — специальные математические и алгоритмические средства обеспечения безопасности информации, передаваемой по сетям связи, хранимой и обрабатываемой с использованием различных методов шифрования.
Криптографические средства защиты имеют очень важное значение в сфере электронной коммерции. Цель криптографии состоит в том, что секретная или конфиденциальная информация может быть преобразована из понятной формы в непонятную (информация, передаваемая продавцом клиенту, цифровая подпись, номер счета электронной карточки клиента и т. д.).
Процесс преобразования открытого текста в зашифрованный называется шифрованием, а обратный процесс — расшифрованием. Для защиты коммерческой информации на международном рынке предлагаются различные технические устройства и комплекты профессиональной аппаратуры шифрования и криптозащиты.
5. Комбинированные средства представляют собой совокупную реализацию предыдущих.
Такое деление технических средств обеспечения безопасности электронной коммерции достаточно условно, так как на практике очень часто они используются и взаимодействуют в комплексе в виде программно-аппаратных модулей с широким использованием алгоритмов закрытия информации.
Контрольные вопросы
1. Какие составляющие выделяют в организационном регулировании Интернета?
2. Какая организация формирует политику и практику Интернета и осуществляет наблюдения за другими организациями, связанными с вопросами сетевой политики?
3. Какие организации осуществляют техническую координацию Интернета?
4. Какие функции возложены на консорциум WЗС?
5. К чему сводится правовая квалификация электронных сообщений?
6. С какими усилиями был принят Типовой закон ЮНСИТРАЛ «Об электронной торговле»?
7. Какие нормативные документы в области электронной коммерции приняты Европейским союзом?
8. Какие приняты в Беларуси документы в области электронной коммерции?
9. В чем главное отличие электронного документа от бумажного?
10. Что понимается под безопасностью электронной коммерции?
11. Каким требованиям должна отвечать система защиты технологии электронной коммерции?
12. Какие виды правонарушений характерны для электронной коммерции?
13. Что такое информационная безопасность?
14. Какие выделяют направления обеспечения защиты информации?
15. К какому направлению обеспечения безопасности относятся программные средства?
Контрольное задание
Укажите правильные утверждения
1. Проверка того факта, что отправителем электронного сообщения является именно то лицо, за которое оно себя выдает, называется аутенцификацией.
2. Организационное направление обеспечения информации характеризуется использованием ряда технических средств.
3. Сети, входящие в Интернет, подчиняются единым общим правилам.
4. Основным органом, осуществляющим регулирования Интернета как единого механизма, является Сетевой координационный центр RIPE.
5. Типовой закон «Об электронной торговле» носит рекомендательный характер.
6. В Беларуси разрабатывается закон «Об электронном документе».
7. Основные направления государственной политики Беларуси в области информации определены в Законе «Об информатизации».
8. Обеспечение безопасности можно определить как завершающий этап коммерческой деятельности с применением информационных технологий.
9. Безопасность электронной коммерции имеет в первую очередь отношение к защите информации.
10. С учетом причин появления угрозы подразделяют на: стихийные бедствия и преднамеренные действия.
|
Из за большого объема этот материал размещен на нескольких страницах:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 |


