Nghiên Cứu Giải Pháp Phòng Chống Tấn Công Dữ Liệu Đối Với Website Thương Mại Điện Tử

2020

67
1
0

Phí lưu trữ

30 Point

Mục lục chi tiết

LỜI CẢM ƠN

LỜI CAM ĐOAN

MỤC LỤC

DANH SÁCH HÌNH VẼ

DANH SÁCH TỪ VIẾT TẮT

MỞ ĐẦU

1. CHƯƠNG 1: TỔNG QUAN VỀ AN TOÀN DỊCH VỤ VÀ DỮ LIỆU WEB VÀ LỖI BẢO MẬT THÔNG DỤNG

1.1. Khái niệm chung về thương mại điện tử

1.2. Sự ra đời và phát triển của Internet

1.3. Khái niệm thương mại điện tử

1.4. Hệ thống các hoạt động cơ bản trong thương mại điện tử

1.5. Tổng quan về ứng dụng Website

1.5.1. Khái niệm ứng dụng Website

1.5.2. Cách thức hoạt động

1.5.3. Các dịch vụ và ứng dụng trên nền Website

1.6. Tổng quan về an ninh mạng

1.6.1. Khái niệm về an toàn và an ninh mạng

1.6.2. Sự cần thiết phải bảo vệ thông tin

1.7. Các thuật ngữ liên quan

2. CHƯƠNG 2: CÁC LOẠI TẤN CÔNG WEB PHỔ BIẾN

2.1. Đặc trưng của các Website thương mại điện tử

2.2. Tổng quan về Local Attack

2.2.1. Giới thiệu về Local Attack

2.2.2. Phương thức tấn công Local Attack

2.3. Tấn công từ chối dịch vụ (denial of service)

2.4. Tấn công SQL Injection

2.4.1. SQL Injection là gì?

2.4.2. SQL Injection và vấn đề an ninh cơ sở dữ liệu

2.4.3. Các phương pháp tấn công SQL Injection phổ biến

2.4.3.1. Tấn công khai thác dữ liệu thông qua toán tử UNION
2.4.3.2. Tìm số cột và kiểu dữ liệu của cột
2.4.3.3. Tìm cột có khả năng “chứa” thông tin khai thác được
2.4.3.4. Khai thác thông qua các câu lệnh điều kiện
2.4.3.5. Blind SQL Injection – phương thức tấn công nâng cao
2.4.3.6. Vấn đề qua mặt các bộ lọc tham số đầu vào
2.4.3.7. Sử dụng các byte NULL

2.5. Tấn công Cross Site Scripting (XSS)

2.5.1. Hoạt động của XSS

2.5.2. Phương pháp tấn công

3. CHƯƠNG 3: MỘT SỐ GIẢI PHÁP PHÒNG CHỐNG TẤN CÔNG DỮ LIỆU WEBSITE THƯƠNG MẠI ĐIỆN TỬ

3.1. Mô hình đề xuất

3.2. Các giải pháp đề xuất cụ thể

3.2.1. Giải pháp phòng chống Local Attack

3.2.2. Giải pháp phòng chống tấn công SQL Injection

3.2.2.1. Xây dựng truy vấn theo mô hình tham số hóa
3.2.2.2. Chuẩn hóa dữ liệu
3.2.2.3. Giải pháp về bảo mật dữ liệu với mã hóa AES

3.3. Demo ứng dụng Website thương mại điện tử ứng dụng các giải pháp phòng chống tấn công dữ liệu

3.3.1. Xây dựng website thương mại điện tử khóa học

3.3.2. Mã hoá dữ liệu bên trong hệ quản trị cơ sở dữ liệu

3.3.3. Một số giao diện chức năng Admin

3.3.4. Đánh giá kết quả

KẾT LUẬN VÀ ĐỀ NGHỊ

TÀI LIỆU THAM KHẢO

Luận văn thạc sĩ hay nghiên cứu một số giải pháp phòng chống tấn công dữ liệu đối với website thương mại điện tử

Tài liệu "Giải Pháp Bảo Mật Dữ Liệu Cho Website Thương Mại Điện Tử" cung cấp những kiến thức quan trọng về cách bảo vệ dữ liệu trong môi trường thương mại điện tử. Nội dung chính của tài liệu bao gồm các phương pháp bảo mật hiệu quả, từ việc mã hóa dữ liệu đến các biện pháp phòng ngừa tấn công mạng. Độc giả sẽ nhận thấy rằng việc áp dụng những giải pháp này không chỉ giúp bảo vệ thông tin cá nhân của khách hàng mà còn nâng cao uy tín và độ tin cậy của website.

Để mở rộng thêm kiến thức về an ninh mạng, bạn có thể tham khảo tài liệu Luận văn thạc sĩ nghiên cứu tìm hiểu những vấn đề an ninh của hệ điều hành mạng 04, nơi cung cấp cái nhìn sâu sắc về an ninh hệ điều hành. Ngoài ra, tài liệu Kiểm thử xâm nhập ứng dụng android sẽ giúp bạn hiểu rõ hơn về các phương pháp kiểm tra bảo mật cho ứng dụng di động. Cuối cùng, tài liệu An ninh mạng máy tính sẽ cung cấp cái nhìn tổng quan về các thách thức và xu hướng trong lĩnh vực an ninh mạng hiện nay. Những tài liệu này sẽ giúp bạn nắm bắt và áp dụng các biện pháp bảo mật hiệu quả hơn cho website thương mại điện tử của mình.