- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
390-阿里巴巴网络安全存在的问题及面临的挑战.ppt
* 阿里巴巴网络安全 存在的问题及面临的挑战 2012-03-16 ?? 阿里巴巴集团网络安全部 报告提纲 一、电子商务风险分析 电子商务 发展分析 安全 风险 技术 风险 政策 风险 信用 风险 风险 分析 安全 风险 技术 风险 政策 风险 信用 风险 各级政府陆续出台政策以支持电子商务发展、规范整顿市场、保障信息安全等;但一些法律法规的制定严重滞后于电子商务的发展,特别是保障电子商务安全的立法不完善。 一、电子商务风险分析 风险 分析 安全 风险 技术 风险 政策 风险 信用 风险 信用体系我们正处于摸索和建设的过程中。当前电子商务企业和消费者所面临的信用风险主要有用户身份真实性、信用评价真实性、商品信息真实性等,这些虚假行为限制了电子商务的良性运作和整个行业的可持续化发展。 一、电子商务风险分析 风险 分析 安全 风险 技术 风险 政策 风险 信用 风险 电子商务应用由于网络的开放,使得黑客攻击、病毒侵入、欺骗盗窃等非法现象屡禁不止。再加上“黑色产业链”的衍生使得攻击变化多,突发性,影响面大等导致防护难度日益增大,使得交易主体对电子商务的信赖度受到了挑战,影响了电子商务的健康快速发展。 一、电子商务风险分析 风险 分析 安全 风险 技术 风险 政策 风险 信用 风险 电子商务行业,日新月异的技术创新,不断推动着电子商务的发展,同时也给电子商务应用企业带来了一定风险。 恶意团伙人员素质、技术能力、使用工具都趋向专业化。对于网站的整体的安全防御体系的覆盖与搭建,以及人员的要求也越来越高。 一、电子商务风险分析 报告提纲 二、问题与挑战 账户被盗的问题? 恶意注册的问题? 订单篡改的问题? 销赃渠道? 交易欺诈 虚假信誉 恶意行为 商品品质 账户安全 支付安全 交易安全 账户安全 支付安全 交易安全 内容安全 违禁管理? 知识产权保护? 内容安全 在电子商务面临的风险的大背景下,阿里集团遇到安全问题有: 1、用户安全 ---盗号 ---垃圾注册 2、支付安全 ---盗号欺诈 3、内容安全(商户管理) ---禁限售 4、金融风险 1、用户安全 ---盗号 ---垃圾注册 2、交易安全 ---交易欺诈 ---炒信 ---恶意行为 3、内容安全 ---禁限售 ---知识产权保护 二、问题与挑战——阿里安全业务 1、用户安全 ---盗号 ---垃圾注册 2、交易安全 ---交易欺诈 ---盗卡 3、内容安全 ---禁限售 ---知识产权保护 B2B (外贸) B2B(内贸) C2C、B2C C2C、O2O 安全 业务 模式 1、线下交易为主 2、与国际接轨,标准需参照国际惯例 3、国外用户知识产权保护意识强 4、行业性强 1、线下交易为主2、行业性强 1、线上交易 2、规模大、单价小3、团伙性强 4、趋近于正常会员 1、资金账户 2、账户安全直接造成资金损失 3、团伙性强 4、趋近于正常会员 1、用户安全 ---盗号 ---垃圾注册 2、交易安全 ---交易欺诈 3、内容安全 ---禁限售 ---知识产权保护 二、问题与挑战 账户 安全 支付 安全 交易 安全 内容 安全 账户被盗、垃圾注册是网站安全问题的源头; 被盗原因纷繁复杂以钓鱼为首,目前无法有效方法根治,信息泄露问题暴露。 垃圾注册趋向仿造人的行为,识别难度加大。 用户对于自身账户保护意识薄弱; 挑战:如何准确识别与快速处理钓鱼网站? 如何提高用户安全意识? 是否有更高效的合作机制及产品? 问题 二、问题与挑战 账户 安全 支付 安全 交易 安全 内容 安全 交易欺诈:是电子商务主要的网络安全问题,目前遇到单笔金额小,打击难度大等问题 信用虚假:信用炒作无法辨别商家店铺的真实状况 商品品质参差不齐:不合格、假货。“打假”是2012年的重点。 物流渠道:无有效约束及管理手段 恶意攻击:恶意购买、勒索 挑战:如何对团伙及窝点有效打击? 约束机制及立法? 实名制的推行及信用体系的搭建? 问题 二、问题与挑战 账户 安全 支付 安全 交易 安全 内容 安全 木马订单劫持及支付环节手机短信验证码泄露,是引起用户支付环节资金损失的最主要两大原因; 黑色团伙利用支付宝及其他第三方支付公司的渠道进行销赃。 手机端支付将成为未来发展趋势,无线端的支付安全问题还需要不断的加强 挑战:如何预防木马钓鱼? 移动支付安全,技术如何保障? 问题 二、问题与挑战 账户 安全 支付 安全 交易 安全 内容 安全 主要指对商品和信息的管理,包含:禁限售信息、黄赌毒信息、知识产权保护等; 在内容安全上,由于信息
文档评论(0)