大数据时代 第五章(2)
行身份认证。利用这种网站进行统一登录,与使用代理服务器接人网络一样,理论上存在个人账户和密码被拦截的风险。因此,在遇到这类网站时,要特别注意核查它们是不是可信任的网站,在不能确定其可信性的情况下,尽量选择最终要访问的系统或网站的登录界面直接登录。个人网络行为信息是另一种重要的隐私信息。个人网络行为信息包括URL历史记录、网页缓存及其他以任何形式存在的与用户访问操作有关的信息。URL历史记录、网页缓存存储在本地计算机中,这些信息可以通过测览器的清除功能删除。目前大部分测览器带有自动清除功能,开启这个功能可以最大限度地保证在计算机上不留下个人网络行为痕迹。需要注意的是,只有少部分个人网络行为信息存储在本地计算机中,绝大多数个人网络行为信息是存储在网络上的,具体地说,是存储在用户访问的网站服务器上。以百度搜索为例,用户检索过的所有关键词都会被存储到百度的服务器上,百度利用这些信息为用户生成用户画像(UserProfile),对用户各方面形成一种描述。当用户再次使用百度搜索时,系统会根据用户画像调整检索结果。事实上,现在网络服务商大量使用用户的个人网络行为信息和数据,从中挖掘出用户的使用规律,用以提高网站建设的质量,改善服务效果,这是好的方面。但是,也不排除网络服务商滥用这些信息,或者因保管不善造成个人隐私信息外泄。个人隐私的安全问题在大数据时代更加突出,是大数据时代网络信息安全的核心问题。三、在线支付安全在线支付是指单位、个人以互联网为基础,通过电子终端,直接或间接向银行业金融机构发出支付指令,实现货币支付与资金转移。在线支付极大地方便了交易双方,降低了交易成本,提高了交易的效率,目前正在日益普及,其安全性也更加为人们所重视。在线支付的方式多种多样,常见的有以下几种:第一,网银支付。直接通过登录网上银行进行支付。第二,第三方支付。所谓第三方支付,是指中介企业提供的线上资金转移服务,它属于一种信用中介服务、支付托管行为,其运作实质是通过在买卖双方之间设立一个中间过渡账户,使汇款资金实现可控性停顿。其中设立中间过渡账户的独立机构被称为第三方,它们是具备一定实力和信誉保障的机构,如国内的支付宝、财付通及国际上较为流行的贝宝等。第三,信用卡支付。这里的信用卡支付特指VISA(维萨)或Master-Card(万事达)集团发行的双币或多币种信用卡,信用卡支付在海外购物网站中使用较多。流程如下:①用户提供自己的卡号、卡片持有者姓名、CVV号(CardVerificationValue,信用卡验证码)、信用卡到期日等信息,以授权收款方进行扣款。②收款方委托VISA或Masteffiard等机构与付款方银行交涉并完成转账。《一)网络传输从网络传输的角度看,上述提到的三种支付方式都是安全的。在线支付平台通常会采用*TTI,S加密协议来保障交易安全。*7TPS是以安全为目标的HTTP通道,简单地说,HTYI,u是HrtP的安全版。HNPS使用特殊的通信端口,并对通信时的数据进行加密。用户使用在线支付功能时,测览器的网:I:ll.xu会由“htP://??”变为“https://??”,同时该地址的前面还会出现一个锁的图标。这表明通过这个页面输人并传送的数据,不会作为明文在网络上传播,而是经过了128位的加密算法加密,只有银行方面才能正确解密,即使这些加密数据被人截获,截获者也无法得知其真正的内容。(二)身份认证身份认证是指在计算机及计算机网络系统中确认操作者身份的过程,用来确定某用户是否具有对系统或资源的使用权限。前面提到的用账号和密码登录网站,实质就是一种身份认证的过程。从身份认证的角度看,网银支付和第三方支付较为安全,信用卡支付则存在着安全隐患。具体地说,网银支付的安全性最高。通常各银行一般都规定,小额支付需要使用电子口令卡等作为验证依据;当操作的金额较大时,一般要求使用U盾等客户证书作为身份验证的依据。第三方支付的安全性也较高。以国内最大的第三方支付平台“支付宝”为例,为了防止他人盗用支付宝进行支付,用户在进行超过一定金额的支付时必须安装电子证书。电子证书的安装需要验证个人身份信息和手机验证码,在完成验证后还需要使用支付密码进行支付。除非手机、个人身份信息和密码同时落入他人之手,通常支付宝的身份认证体系足以保护用户的个人财.产。与以上两种在线支付方式不同,信用卡支付的安全性存在不
小的安全隐患。VISA或Maste&atd发行的贷记卡,按照国外的通行方式,在整个在线支付过程中不使用密码,更不使用U盾等身份认证工具。因此,任何不法分子只要拿到银行卡信息,理论上就可以利用这些信息进行支付。网络上时常爆出的信用卡信息大批量泄露导致用户损失的事件,以及苹果应用商店APPAtore中的黑卡交易都暗示了这种交易方式所存在的安全隐患。作为一名普通用户,一方面应该尽可能地保护好信用卡上的个人信息,不随意对外人泄露,特别是在国外购物网站上进行在线支付后,若系统提供删除绑定信用卡的功能,应及时利用这一功能删除信用卡信息;有部分银行提供了用户选择开启和关闭境外支付的功能,在完成在线支付后,用户应及时关闭境外支付功能。《三)其他安全威胁尽管目前的在线支付平台都十分重视安全问题,但是用户账户资金受到损失的事件时有发生。除了前面提到的安全问题以外,在线支付的其他安全威胁主要来自于钓鱼网站及键盘记录器。钓鱼网站通常指以窃取用户提交的银行账号、密码等私密信息为目的、将自己伪装成银行或电子商务网站的网站。这种网站仿冒真实网站的URL地址及其页面内容,使得用户以为它们是真实合法的网站,在没有察觉的情况下提交了银行账号、密码等私密信息。可以采用如下方法来防范和识别钓鱼网站:(l)手动输人网址。直接在测览器的地址栏手工输人需要访问的银行或购物同站、第三方支付网站的网址,尽量避免通过超链接登录网上银行、购物网站或第三方支付网站。(2)认清网址。认清网址是防止误人钓鱼网站的最重要、最直接的方法。每个网站都有自己“网址”,钓鱼网站通常会使用与真实例址相近似的名称,例如,淘宝网的网址是http://wwwaobao.cond,假冒的钓鱼网站可能使用?:人、tao-b。COIn/或Mp:八、ho加COIn/等网址。(3)比较网站内容。为了以假乱真,钓鱼网站通常使用图片来仿冒真实的网站,只要仔细观察,还是能够看出其与真实网站的差别。此外,为了降低网页制作成本,钓鱼网站上并不像真实同站那样包含相关的链接,仅仅在形式上模仿真实网站,但不会真的链接到相关同站。因此,可以通过网页上的链接,看其是否能真的链接到相关同站,以此来判断是否是钓鱼网站。导致用户资金受到损失的另一个元凶是键盘记录器。键盘记录器指在系统后台运行的可以记录用户所有键盘操作和鼠标操作的恶意软件。这类恶意软件在后台运行,理论上可以截获用户的所有操作,支付宝的支付控件及部分银行在输人密码时提供的随机软键盘,都是为了防止这类软件而采取的措施。目前应对键盘记录器的最好方法还是及时更新计算机的防病毒软件,安装必要的防火墙及网络安全软件,最大限度地减少这类恶意软件的危害。四、防范黑客入侵人侵是指未经计算机所有者授权而非法进人其系统的行为。人侵的实施者一般是黑客。黑客一词在英文中原指计算机高手,后来泛指对他人计算机造成恶意破坏的人。人侵包括主动人侵和被动人侵。主动人侵由黑客本人发起,通过对人侵目标进行漏洞扫描、发现目标网络或计算机的安全漏洞,利用 …… 此处隐藏:8314字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [资格考试]机械振动与噪声学部分答案
- [资格考试]空调工程课后思考题部分整合版
- [资格考试]电信登高模拟试题
- [资格考试]2018年上海市徐汇区中考物理二模试卷(
- [资格考试]坐标转换及方里网的相关问题(椭球体、
- [资格考试]语文教研组活动记录表
- [资格考试]广东省2006年高应变考试试题
- [资格考试]LTE学习总结—后台操作-数据配置步骤很
- [资格考试]北京市医疗美容主诊医师和外籍整形外科
- [资格考试]中学生广播稿400字3篇
- [资格考试]CL800双模站点CDMA主分集RSSI差异过大
- [资格考试]泵与泵站考试复习题
- [资格考试]4个万能和弦搞定尤克里里即兴弹唱(入
- [资格考试]咽喉与经络的关系
- [资格考试]《云南省国家通用语言文字条例》学习心
- [资格考试]标准化第三范式
- [资格考试]GB-50016-2014-建筑设计防火规范2018修
- [资格考试]五年级上册品社复习资料(第二单元)
- [资格考试]2.对XX公司领导班子和班子成员意见建议
- [资格考试]关于市区违法建设情况的调研报告
- 二0一五年下半年经营管理目标考核方案
- 2014年春八年级英语下第三次月考
- 北师大版语文二年级上册第十五单元《松
- 2016国网江苏省电力公司招聘高校毕业生
- 多渠道促家长督导家长共育和谐 - 图文
- 2018 - 2019学年高中数学第2章圆锥曲线
- 竞争比合作更重要( - 辩论准备稿)课
- “案例积淀式”校本研训的实践与探索
- 新闻必须客观vs新闻不必客观一辩稿
- 福师大作业 比较视野下的外国文学
- 新编大学英语第二册1-7单元课文翻译及
- 年产13万吨天然气蛋白项目可行性研究报
- 河南省洛阳市2018届高三第二次统一考试
- 地下车库建筑设计探讨
- 南京大学应用学科教授研究方向汇编
- 2018年八年级物理全册 第6章 第4节 来
- 毕业论文-浅析余华小说的悲悯性 - 以《
- 2019年整理乡镇城乡环境综合治理工作总
- 广西民族大学留学生招生简章越南语版本
- 故宫旧称紫禁城简介




