Bảo vệ bản quyền, quyền sở hữu trí tuệ; kỹ thuật WaterMarking và 1 số công ty cung cấp giải pháp; thiết lập bảo vệ trong trình duyệt Web;... là những nội dung chính mà Bài giảng Bài 6: Thực hiện bảo mật trong thương mại điện tử.
Trang 1Bài 6
Thực Hiện Bảo Mật trong
Thương Mại Điện Tử
Trang 2Nội Dung
Bảo vệ bản quyền, quyền sở hữu trí tuệ
Kỹ thuật WaterMarking và 1 số công ty cung cấp giải pháp
Thiết lập bảo vệ trong trình duyệt Web
Chứng thực số
Trang 3Nội Dung
Bảo mật khi truyền gửi thông tin
Các giải thuật mã hóa, các nghi thức truyền thông mã hóa
Văn bản với chữ ký điện tử
Proxy, FireWall
Trang 4Bảo vệ tài sản TMĐT
Cần phải ghi rõ (văn bản) việc phân tích cũng như chính sách bảo mật
z Các tài sản nào cần được bảo vệ
z Cần thực hiện gì để bảo vệ tài sản
z Phân tích các mối đe dọa
z Các qui định về việc bảo vệ
Trang 5Bảo vệ tài sản TMĐT
Cần quan tâm đến những nguy hại xâm phạm đến tài sản khi kinh doanh TMĐT
Liên quan đến thông tin bí mật của doanh nghiệp
nghiệp
Trang 6Yêu cầu tối thiểu trong việc bảo mật TMĐT
Trang 7Bảo vệ quyền sở hữu trí tuệ
Vấn đề : giao dịch mua bán trên mạng Internet nhưng vẫn có khả năng xác nhận quyền sở hữu khi cần thiết
Các khuyến nghị bảo vệ quyền sở hữu trong không gian ảo(Cyberspace):
z Ngăn chặn các host name bất hợp pháp
z Lọc gói tin - Packet filtering
Trang 8Một số công ty cung cấp các phần
mềm bảo vệ bản quyền
ARIS Technologies
z Hệ thống Digital audio watermarking
bản quyền
Digimarc Corporation
z “Watermarking” với tập tin nhiều dạng thức
z Các phần mềm điều khiển, các thiết bị phát
Trang 9Câu Hỏi
Giả sử công ty anh chị sẽ kinh doanh trên mạng với sản phẩm là các video clip ca nhac.
z Thử đề xuất 1 vài cách nhằm bảo vệ bản quyền ?
z Thử đề xuất 1 vài cách thanh toán
(Cần phù hợp với tình hình thực tế)
Trang 10WaterMarking
Cho phép nhúng thông tin tác giả (gọi là watermark) vào các tài liệu số hoá sao cho chất lượng trực quan của tài liệu không bị ảnh hưởng và khi cần có thể dò lại được watermark đã nhúng nhằm xác nhận bản quyền
Đây là kỹ thuật ẩn giấu thông tin (steganography) đặc biệt nhằm đưa các dấu hiệu vào ảnh số
Ngoài ra, kỹ thuật watermarking còn đòi hỏi
sự mạnh mẽ trong việc chống lại các thao
Trang 11WaterMarking
Hai hướng áp dụng chính của kỹ thuật watermarking là
Kỹ thuật này đã được ứng dụng phổ biến tại nhiều nước trên thế giới Từ cuối những năm
1990, kỹ thuật này đã được một số công ty ứng dụng trong thương mại
Verance Corporation (âm nhạc).
Photoshop: với Digimarc.
Trang 12Một số công ty cung cấp các phần
mềm bảo vệ bản quyền
SoftLock Services
z Cho phép khóa các tập tin
z Gửi các tập tin lên mạng
z Sử dụng 1 khóa giải mã (sau khi trả tiền)
để có thể sử dụng
Trang 13SoftLock Services Home Page
Figure 6-2
Trang 14Bảo vệ các máy khách
Các thông tin dạng Active content, được tải về máy từ các trang web động
là 1 trong các hiểm họa với máy tính của NSD
Mối đe doạ đến từ
z Các trang web
z Các hình ảnh, plug-in, tải về
z Các phần đính kèm trong e-mail
Trang 15Bảo vệ các máy khách
Hiểm họa từ Cookies
chứa các thông tin nhạy cảm, không mã hóa
trong cookies
họa phá rối hoạt động
Hiểm họa từ các website mạo danh-Misplaced trust
Các Web site giả mạo nhằm lừa NSD đăng nhập
Trang 16Kiểm soát các nội dung dạng
Active
Các trình duyệt Netscape Navigator,Microsoft Internet Explorer cho phép NSD kiểm soát và quyết định tải về các thông tin dạng Active
Chứng thực số(Digital certificate) bảo đảm cho cả clients và servers tính xác thực, đúng đắn của 2 phía tham gia
Trang 17Xác nhận số-Digital Certificates
Còn được gọi là digital ID
Có thể được đính kèm với e-mail
Được nhúng trong 1 trang web
Sử dụng để xác nhận chính xác người
sở hữu digital ID
Được mã hóa để không ai có thể đọc hay nhân bản
Trang 18Trung tâm Chứng thực kỹ
thuật số - CA
Cấp và quản lý chứng thực số cho tất cả các đối tượng tham gia trong môi trường giao
dịch điện tử, như các giao dịch thương mại
và trao đôi thông tin, gồm những cá nhân, những tổ chức và các hệ thống thương mại điện tử
Chứng thực số cho các cá nhân và tổ chức thực hiện an toàn các giao dịch trong môi trường điện tử, như gửi nhận e-mail, mua bán hàng hoá, trao đổi thông tin, phát triển phần mềm
Trang 19Trung tâm Chứng thực kỹ
thuật số
Các chức năng chính của Trung tâm chứng thực số
Đăng ký xin cấp chứng thực số
Xác thực và cấp chứng thực số
Truy lục và tìm kiếm thông tin về chứng thực số
Yêu cầu thay đổi, gia hạn …
Quản lý chứng thực số
Trang 20Trung tâm Chứng thực kỹ
thuật số
Công cụ an toàn, bảo mật và xác thực hợp pháp cho các hệ thống hoạt động thương mại điện tử: các web site giao dịch B2B, các web site bán hàng, hệ thống thanh toán trực tuyến
Sử dụng chứng thực số giúp cho bảo đảm
an toàn các giao dịch điện tử Tránh được các nguy cơ, giả mạo thông tin, lộ các thông tin nhậy cảm, mạo danh, xuyên tạc và thay