Luận văn Thạc sĩ: An toàn và Bảo mật thông tin trong Thương mại điện tử

Nghiên cứu chuyên sâu Luận văn: An toàn và bảo mật trong thương mại điện tử góp phần nâng cao kiến thức chuyên ngành và ứng dụng cho giáo dục đào tạo

Chuyên ngành

Công Nghệ Thông Tin

Tác giả

Đặng Văn Anh

Người đăng

Ẩn danh

Thể loại

Luận Văn Thạc Sĩ Kỹ Thuật

2013

75
0
0

Phí lưu trữ

30 Point

Tóm tắt

I. Tổng quan về An toàn và Bảo mật Thương mại Điện tử

An toàn và bảo mật thương mại điện tử là những yếu tố cốt lõi đảm bảo tin cậy trong các giao dịch trực tuyến. Với sự phát triển nhanh chóng của thương mại điện tử, nhu cầu bảo vệ dữ liệu và thông tin khách hàng trở nên cấp bách hơn bao giờ hết. Các vấn đề bảo mật không chỉ ảnh hưởng đến người tiêu dùng mà còn tác động trực tiếp đến uy tín và phát triển của các nền tảng TMDT. Luận văn này tập trung vào việc phân tích các mối nguy hiểm tiềm ẩn, các biện pháp bảo vệ hiệu quả và giải pháp toàn diện để nâng cao an toàn giao dịch điện tử. Sự hiểu biết sâu sắc về các cơ chế bảo mật hiện đại giúp các doanh nghiệp và người dùng cùng thúc đẩy một môi trường thương mại trực tuyến an toàn và đáng tin cậy.

1.1. Khái niệm Thương mại Điện tử

Thương mại điện tử (TMDT) bao gồm tất cả các giao dịch buôn bán, mua bán hàng hóa và dịch vụ thực hiện thông qua các kênh số. Các hình thức hoạt động chính gồm thư tín điện tử, thanh toán điện tử, trao đổi dữ liệu điện tửgiao gửi số hóa. Sự phát triển của TMDT mang lại nhiều lợi ích nhưng cũng tạo ra những thách thức về bảo mật thông tinan toàn dữ liệu.

1.2. Tầm quan trọng của An toàn Bảo mật

Bảo mật thương mại điện tử là nền tảng để xây dựng lòng tin giữa người mua, người bán và các trung gian thanh toán. Các mối đe dọa như tấn công DoS, lừa đảo trực tuyếnđánh cắp thông tin cá nhân có thể gây thiệt hại lớn. Do đó, việc triển khai các biện pháp bảo vệ toàn diện là cần thiết để đảm bảo an toàn giao dịch và bảo vệ quyền lợi người dùng.

II. Các Mối Nguy Hiểm và Phương Thức Tấn Công

Trong môi trường thương mại điện tử, các mối nguy hiểm bảo mật đa dạng và phức tạp. Tấn công từ chối dịch vụ (DoS) là một trong những mối đe dọa phổ biến nhất, có khả năng làm gián đoạn hoạt động của các nền tảng TMDT. Lừa đảo điện tử, đánh cắp danh tínhtấn công bằng SQL injection cũng là những phương thức tấn công nguy hiểm được các tội phạm mạng thường xuyên sử dụng. Các cuộc tấn công này nhắm vào lấy cắp dữ liệu cá nhân, thông tin thẻ tín dụng và các tài liệu nhạy cảm khác. Hiểu rõ về các loại tấn công giúp các tổ chức xây dựng hệ thống phòng chống hiệu quả hơn.

2.1. Tấn công DoS và DDoS

Tấn công từ chối dịch vụ (DoS - Denial of Service) nhằm làm quá tải máy chủ bằng cách gửi nhiều yêu cầu cùng lúc. Tấn công DDoS là phiên bản phân tán của DoS, sử dụng nhiều máy tính để gây tổn hại. Những tấn công này có thể làm sập website, gây mất khách hàng và ảnh hưởng trực tiếp đến doanh thu thương mại điện tử.

2.2. SQL Injection và XSS

SQL Injection là kỹ thuật tấn công bằng cách chèn lệnh SQL độc hại vào các trường input của ứng dụng web. Cross-Site Scripting (XSS) cho phép hackers thực thi mã lệnh trên trình duyệt của nạn nhân. Cả hai phương thức tấn công này đều có thể dẫn đến mất mát dữ liệu, xáo trộn nội dung và lây nhiễm phần mềm độc hại.

III. Cơ Chế Bảo Mật và Công Nghệ Mã Hóa

Để đối phó với các mối nguy hiểm, hệ thống bảo mật thương mại điện tử cần áp dụng nhiều cơ chế bảo vệ đa tầng. Mã hóa dữ liệu sử dụng các thuật toán như RSASHA-1 giúp bảo vệ thông tin truyền trên mạng. Giao thức SSL/TLS cung cấp kênh truyền an toàn giữa máy khách và máy chủ, đảm bảo tính toàn vẹnbảo mật thông tin. Chữ ký điện tử là công nghệ quan trọng để xác thực danh tính người gửi và không thể từ chối trách nhiệm. Bức tường lửa (Firewall) hoạt động như lớp bảo vệ đầu tiên, lọc các kết nối không được phép. Giao thức SET (Secure Electronic Transaction) đặc biệt được thiết kế cho thanh toán an toàn trong TMDT, kết hợp các công nghệ mã hóaxác thực tiên tiến.

3.1. Mã Hóa và Thuật Toán Bảo Mật

Mã hóa công khai (Public Key Encryption) sử dụng cặp khóa công khai-riêng tư để bảo vệ thông tin. Thuật toán RSA là một trong những phương pháp mã hóa phổ biến nhất. Hàm băm (Hash Function) như SHA-1 tạo ra dấu vân tay duy nhất cho dữ liệu, giúp phát hiện bất kỳ sự thay đổi nào. Những công nghệ này kết hợp tạo nên hệ thống bảo mật vững chắc cho giao dịch điện tử.

3.2. Giao Thức SSL TLS và SET

Giao thức SSL (Secure Sockets Layer) được cải tiến thành TLS (Transport Layer Security) để cung cấp kênh truyền mã hóa an toàn. Giao thức SET được phát triển đặc biệt cho thanh toán thẻ tín dụng trực tuyến, đảm bảo bảo mật và xác thực cho cả ba bên: người mua, người bán và ngân hàng. Những giao thức bảo mật này là nền tảng của an toàn thương mại điện tử hiện đại.

IV. Hệ Thống Thanh Toán An Toàn và Giải Pháp Thực Tế

Thanh toán trực tuyến an toàn là yêu tố quan trọng nhất của thương mại điện tử. Hiện nay, có nhiều hình thức thanh toán được áp dụng như thẻ tín dụng qua gateway an toàn, ví điện tử, Ngân Lượng, PayPal và các cổng thanh toán trung gian. Mỗi phương thức thanh toán đều có ưu điểm và hạn chế riêng. Giao dịch qua Ngân Lượng cung cấp bảo vệ người mua với tính năng SNAD (Significantly Not As Described)INR (Item Not Received). Thanh toán qua PayPal nổi tiếng với bảo mật caohỗ trợ khách hàng tốt. Website TMDT cần triển khai các biện pháp bảo vệ toàn diện từ xác thực người dùng, mã hóa dữ liệu đến theo dõi giao dịch nhằm đảm bảo an toàn thanh toán và xây dựng lòng tin của khách hàng.

4.1. Các Phương Thức Thanh Toán Điện Tử

Thanh toán bằng thẻ tín dụng qua cổng thanh toán bảo mật vẫn là phương thức phổ biến nhất. Ví điện tử như Ngân Lượng cho phép người dùng lưu trữ tiền và thực hiện giao dịch nhanh chóng. PayPalnền tảng thanh toán toàn cầu được tin tưởng bởi hàng triệu người dùng. Mỗi phương thức đều tuân theo các quy định bảo mật quốc tế và cung cấp bảo hiểm giao dịch cho người tiêu dùng.

4.2. Giải Pháp Bảo Mật Cho Website TMDT

Các website thương mại điện tử cần áp dụng chứng chỉ SSL, tường lửa ứng dụng web (WAF), kiểm tra lỗ hổng bảo mật định kỳ và sao lưu dữ liệu. Xác thực hai yếu tố tăng cường bảo mật tài khoản người dùng. Giáo dục khách hàng về an toàn mạngnhận biết lừa đảo là yếu tố không thể bỏ qua trong chiến lược bảo vệ toàn diện.

Tóm tắt và mô tả trên trang này được tạo với sự hỗ trợ của AI. Nếu bạn thấy nội dung không chính xác hoặc có vấn đề, vui lòng Báo lỗi nội dung.

28/12/2025
Luận văn an toàn và bảo mật thông tin trong thương mại điện tử

Trích đoạn nội dung tài liệu

MỞ ĐẦU 1. Lý do chọn đề tài Với sự phát triển mang tính toàn cầu cửa mạng TnlernetL và TMEĐT cơm người có thể mua bán hảng hóa và dịch vụ thông qua mạng, mảy tinh mét cach dé dang trong mọi lĩnh vực thương mại rộng lớn. Tuy nhiên đối với các giao địch mang tính thay câu này cần phải có những cơ chế đảm bảo an toàn và bão mật Ngáy nay chúng ta thấy việc xây dựng các website TMĐT không còn là mới xmẻ với người sử dụng Internet, đặc biệt là những nhả kinh doanh và khách hàng trong Tinh vue TMT. Trước thối quen và tâm lý mua hàng của khách hàng Việt Nam là thiểu niềm tin vào các giao dịch trên mạng, lo lắng vì sợ mất mát thông tin về tài khoản, thông tin cá nhân, thanh toán trực tuyến.

Việc xảy đựng một website ban hang phong phú về chủng loại mặt hàng, đa đạng về mẫu mã sân phẩm, an loàn, nhanh chóng trong quá trình mua sắm và thanh toán là vẫn để cáp bách hiện nay. Đó là yếu tế quan trọng đề phát triển TMĐT Việt Nam. Vấn dễ an toàn và bảo mật thông tím trong TMĐT phải dâm bảo bón yêu câu sau day: - Đâm bão tin cậy: Cáo nội đụng thông tin không bị theo đối hoặc sao chép bởi những thực thể không dược ủy thác, - Đăm bảo toàn vẹn: Cáo nội dung thông tin không bị thay đổi bởi những thục thể không được ủy thác - Sự chứng mình xác thực: Không ai có thể trá hình như là bèn hợp pháp trong quá trình trao đổi thông tin. - Không thé thoái thác trách nhiệm: Người gửi tin không thế thoái thác vẽ những nộ: dung thông từ thực tế đã gửi đi Xât phát từ những khả năng ứng đụng trong thực tẻ và những tp đụng đã có Lừ các kết quả của nghiên cứu trước đây về lĩnh vực Ấn loàn va Bao mật trơng 'TMDT.

Dễ tải sẽ di sâu nghiên cứu các kỹ thuật chính của lĩnh vực an toàn và báo mat théng tin trong giao địch thương mại điện tử thống qua mô hình của một website ban hang, 2. Chân mã lệnh thực thi trên trình đuyệt nạn nhân. Thao lắc trên tharn số tr uyễn URI. MÔ HÌNH THANH TOÁN TRONG THƯƠNG MAI ĐIỆN TU.

Thanh toân qua Planat Payment. Thanh toán thẻ tin đụng 3. Thanh toán thông qua Ngân Lượng. Giới thiêu chưng về ví điện tử 3.

Giới thiệu về Ngân Tượng 3. Đặc trưng cúa hình thức thanh toàn bằng Ngãn Lượng. Thanh toán qua Paypal 3. Giới thigu vé Paypal 3.

Tại sao lại lựa chọn Paypal2. Dặc điểm của PaypaL. Đăng kỷ tải khoản trên Paypal 3.4, Chỉ tiết các bước thanh toán trên PayPal. CHƯƠNG IV.

THỰC NGHIÊM BẢO MẬT THANH TOÁN TREN WEBSITE. Tổng quan hệ thống websile 4. Chúc năng của hệ thông. Người sử dựng 4.

Yêu u chức năng, 4. Yêu câu phí che năng. Các rữ ro thường gắp trong giao dịch điện tứ và biện pháp bảo vệ cúa website. Thông tim sản phẩm.

Quá trình đất hàng và thanh toán. Ưu điểm, hạn chế và các giải pháp thanh toán bằng Ngân Lượng. Khó khăn và hạn chê. cọ nh neo gi.

Một số giải pháp KẾT LUẬN. TÀI LIỆU THAM KHÃO.ì «co PHU LUC TỜI CẮM ƠN Trong thời gian thực hiện luận văn này, tôi luôn được sự quan tâm, góp ý kiến của thầy giáo PGS. Nguyễn Linh Giang. Nhân địp mày tôi xin bảy tô lời cắm ơn chân thánh tới thầy giảo PGS.

Nguyễn Linh Giang, người đã trực tiếp hướng dẫn và dành nhiều thời gian để sửa chữa, bỗ sung vào từng trang bản thảo của luận vắu. Tôi xua chân thành căm ơn các thầy cỗ giáo viện Công nghệ Thông tin - Trường DĩI Bách khoa 11a Nội, các giảng viên đã truyền đạt những kiến thức, kỹ xăng, kinh nghiệm nghề nghiệp. Tôi xin chân thành cảm ơn Ban giám hiệu, lập thê giáo viên khoa Công nghệ Thông từ trường Dai hoc Sư phạm Kỹ thuật Lưng Yên, gia đình cũng các bạn trong lớp cao học Công nghệ Thông tin khoá 2011- 2013 đã tạo mọi điểu kiện giúp đỡ, động viên, clủs sẽ để lôi hoàn thành ban luận van nay. Bản luận văn chắc còn nhiêu thiểu sót, rất mong được các thấy cô giáo trong, tiội déng chấm luận văn xem xét, góp ý kiế nận văn dược hoàn thiên hơn.

'Tôi xin chân thành căm on! Hà Nội, tháng 3 năm 2013. TỜI CẮM ƠN Trong thời gian thực hiện luận văn này, tôi luôn được sự quan tâm, góp ý kiến của thầy giáo PGS. Nguyễn Linh Giang. Nhân địp mày tôi xin bảy tô lời cắm ơn chân thánh tới thầy giảo PGS.

Nguyễn Linh Giang, người đã trực tiếp hướng dẫn và dành nhiều thời gian để sửa chữa, bỗ sung vào từng trang bản thảo của luận vắu. Tôi xua chân thành căm ơn các thầy cỗ giáo viện Công nghệ Thông tin - Trường DĩI Bách khoa 11a Nội, các giảng viên đã truyền đạt những kiến thức, kỹ xăng, kinh nghiệm nghề nghiệp. Tôi xin chân thành cảm ơn Ban giám hiệu, lập thê giáo viên khoa Công nghệ Thông từ trường Dai hoc Sư phạm Kỹ thuật Lưng Yên, gia đình cũng các bạn trong lớp cao học Công nghệ Thông tin khoá 2011- 2013 đã tạo mọi điểu kiện giúp đỡ, động viên, clủs sẽ để lôi hoàn thành ban luận van nay. Bản luận văn chắc còn nhiêu thiểu sót, rất mong được các thấy cô giáo trong, tiội déng chấm luận văn xem xét, góp ý kiế nận văn dược hoàn thiên hơn.

'Tôi xin chân thành căm on! Hà Nội, tháng 3 năm 2013. DANH MUC CAC KY HIEU, CAC CHT VIET TAT Viết tắt Viết đây đủ Ý nghĩa DOS Denail of Service Tấn céng tit chéi dich vu PHOS [DNmbued Demal of Servioe | Tân công tù chối dich vu phần phối TMDT Thương mại điện tử Thương mại điện tử TAN Tacal Area Network Mạng cục bộ TCPAP — | ‘Transmission Control | lộ giao thức truyền thông Trretocol/ Internet Protocal SST. Secure Sockets Layer Giao thức bảo mật lớp vận chuyến TS ‘Transport Layer Scrcurily Giao thức bảo mật lớp vận chuyển. TANA | Tutermct Assigned Nhmber | TỔ chức cấp phát số Hiệu Internet Authority SET Secure Lilectronic ‘Transaction | Giao địch điện tứ an toàn.

RSA RonRivest, AdiSiiamir& Len | Thuat toán mã hóa công khai ( viết Adleman tắt tên của 2 nhà sáng lập) SHA-T | Sercure Hash Algorithm Giải thuật băm an toàn. SOT: Struckured Query Tanguage | Ngôn ngữ truy vẫn mang tính can APT Application Programming Gia điện lập trình ứng đụng. Interface URL Uniform Resource Locator ` | Siêu liên kết NM Người mua Người mua NB Người bản Người bản NI. Ngân lượng Tuân lượng SNAD [Significantly Not As | Hàng đếu nhưng khác so với mô là Deseribed INR Tien Not Received Hang Không nhận được TTTT Thanh toản trực tuyển Thanh toán trực tuyển: EDT Flectroric Data Tnlerchange | Trao doi dũ liệu điện tử css Cross- Site Scripling Kỹ Thuật tân công bằng the ATM.

TỜI CẮM ƠN Trong thời gian thực hiện luận văn này, tôi luôn được sự quan tâm, góp ý kiến của thầy giáo PGS. Nguyễn Linh Giang. Nhân địp mày tôi xin bảy tô lời cắm ơn chân thánh tới thầy giảo PGS. Nguyễn Linh Giang, người đã trực tiếp hướng dẫn và dành nhiều thời gian để sửa chữa, bỗ sung vào từng trang bản thảo của luận vắu.

Tôi xua chân thành căm ơn các thầy cỗ giáo viện Công nghệ Thông tin - Trường DĩI Bách khoa 11a Nội, các giảng viên đã truyền đạt những kiến thức, kỹ xăng, kinh nghiệm nghề nghiệp. Tôi xin chân thành cảm ơn Ban giám hiệu, lập thê giáo viên khoa Công nghệ Thông từ trường Dai hoc Sư phạm Kỹ thuật Lưng Yên, gia đình cũng các bạn trong lớp cao học Công nghệ Thông tin khoá 2011- 2013 đã tạo mọi điểu kiện giúp đỡ, động viên, clủs sẽ để lôi hoàn thành ban luận van nay. Bản luận văn chắc còn nhiêu thiểu sót, rất mong được các thấy cô giáo trong, tiội déng chấm luận văn xem xét, góp ý kiế nận văn dược hoàn thiên hơn. 'Tôi xin chân thành căm on! Hà Nội, tháng 3 năm 2013.

TỜI CẮM ƠN Trong thời gian thực hiện luận văn này, tôi luôn được sự quan tâm, góp ý kiến của thầy giáo PGS. Nguyễn Linh Giang. Nhân địp mày tôi xin bảy tô lời cắm ơn chân thánh tới thầy giảo PGS. Nguyễn Linh Giang, người đã trực tiếp hướng dẫn và dành nhiều thời gian để sửa chữa, bỗ sung vào từng trang bản thảo của luận vắu.

Tôi xua chân thành căm ơn các thầy cỗ giáo viện Công nghệ Thông tin - Trường DĩI Bách khoa 11a Nội, các giảng viên đã truyền đạt những kiến thức, kỹ xăng, kinh nghiệm nghề nghiệp. Tôi xin chân thành cảm ơn Ban giám hiệu, lập thê giáo viên khoa Công nghệ Thông từ trường Dai hoc Sư phạm Kỹ thuật Lưng Yên, gia đình cũng các bạn trong lớp cao học Công nghệ Thông tin khoá 2011- 2013 đã tạo mọi điểu kiện giúp đỡ, động viên, clủs sẽ để lôi hoàn thành ban luận van nay. Bản luận văn chắc còn nhiêu thiểu sót, rất mong được các thấy cô giáo trong, tiội déng chấm luận văn xem xét, góp ý kiế nận văn dược hoàn thiên hơn. 'Tôi xin chân thành căm on! Hà Nội, tháng 3 năm 2013.

LOT CAM DOAN ‘Tai xm cam doan, nhing gi tdi viét trong luận văn nảy là do tìm hiểu và nghiên cứu œ bắn thân. Mọi kết quả nghiên cửu cũng thưý tưởng của các tác gia khác nếu có đều được trích dân nguồn gốc cụ thể. ‘Luan van này cho đến nay chua được bảo vệ tại bất kỳ một hội đồng bảo vệ luận văn hạ sĩ nào trên loản quốc cũng như ở nước ngoài và cho đến nay chưa được công bồ trên bắt kỳ một phương tiện thông tin nao. Téi xin hoản toàn chịu trách nhiệm về những gi mã tôi đã cam đoan trên đây.

Hà Nội, ngày 02 tháng 3 năm 2013 Tác giá Đặng Vân Anh MỞ ĐẦU 1. Lý do chọn đề tài Với sự phát triển mang tính toàn cầu cửa mạng TnlernetL và TMEĐT cơm người có thể mua bán hảng hóa và dịch vụ thông qua mạng, mảy tinh mét cach dé dang trong mọi lĩnh vực thương mại rộng lớn. Tuy nhiên đối với các giao địch mang tính thay câu này cần phải có những cơ chế đảm bảo an toàn và bão mật Ngáy nay chúng ta thấy việc xây dựng các website TMĐT không còn là mới xmẻ với người sử dụng Internet, đặc biệt là những nhả kinh doanh và khách hàng trong Tinh vue TMT. Trước thối quen và tâm lý mua hàng của khách hàng Việt Nam là thiểu niềm tin vào các giao dịch trên mạng, lo lắng vì sợ mất mát thông tin về tài khoản, thông tin cá nhân, thanh toán trực tuyến .

Nội dung được bảo vệ bản quyền — Tải xuống đầy đủ