Más contenido relacionado
Similar a E payment 2(20)
E payment 2
- 2. پرداخت تعریفالکترونيکي
1.از مالي خدمات ارائهشبکه ساير و اينترنت سيم بي و ثابت هاي شبکه طريق
بنگاه به کامپيوتري هاياقتصادي هايافراد ،. خانوارها و
2.از الكترونيك تجارت در خدمات و كال مقاببل در پول پرداخبت از اسبت عبارت
. اينترنت بخصوص الكترونيكي وسايل طريق
- 3. اينترنتي پرداخت اهميت
نقد پول از كنندگان مصرف قديمي پرداخت سيستمهاي در
مي اسبتفاده خود پرداختهاي براي اعتباري كارتهاي و چبك ،
از بيش متوسط بطور سال دو طي تحقيقي يك در . كردند4
حدود كه شده خدمات و كال خريد صرف دلر تريليون60%
و چبك ببا آبن20و نقبد پول ببا آبن %20كارتهاي با ديگبر %
.است بوده پرداخت
الكترونيك تجارت افزون روز رشد با و اخير سال چند طي
قريب85انجام الكترونيكي روشهاي از استفاده با پرداختها %
.است گرفته
- 5. الکترونيکي پرداخت روش يک هاي ويژگي
مناسب
1.امنيت
2.بررسي قابليت
3.کارايي
4.اطمينان قابليت
5.پذيري مقياس
6.شدن مجتمع قابليت
7.پذيرش قابليت
8.پايين هزينه
9.گمنامي
10.تكذيب عدم
11.پذيري تقسيم
- 6. الکترونيکي پرداخت روش يک هاي ويژگي
مناسب
بتبيامناز جلوگيري معناي به اطلعات سباختن ايمبن :
مجاز غير افراد توسط اطلعات به دستيابي و تحريف
سيبرر يتقابلثبت را مالي عمليات تمام بايد سيستم :
را احتمالي خطاهاي و اشكالت بتوان لزوم صورت در تا كند
كرد رديابي
اطمينان قابليت:باشد مستحكم كافي بقدر بايد سيستم
.ندهند دست از را پولها برق قطع صورت در كاربران تا
- 7. پرداخت روش يک هاي ويژگي
مناسب الکترونيکي
مي گمنا:برخي يعني دارد ارتباط خصوصي حريم با مطلب اين
باقي گمنام هايشان خريبد مشخصبات و هويبت دارنبد تمايبل خريداران
بماند.
عدميبتكذ:را درگير گروههاي بايد اينترنتي پرداخت سيستم يك
يا و كرده انكار را معاملت نتواند گروهي كه سازد متعهد و مطمئن
.كند خالي شانه آن زير از قانوني غير بطور
پذيري ببمببيتقس:براي را اعتباري كارتهاي تنها فروشندگان بيشتبر
قبول دامنه هرچبه بنابرايبن كننبد مبي قبول حداكثبر و حداقبل اي دامنبه
دارد بيشتري پذيرش امكان كند زيادتر را پرداختها
- 9. )صحتIntegrity
(
مؤلفههاي
امنيت
( , )تكرار و اضافه حذف عدم دادهها اصالت
) دادهها مبدأ اصالتData Origin Authentication(
) موجوديتها حضور و اصالتOn-line Entity
Authentication(
انكارنا) پذيريNon-Repudiation(
- 11. پرداخت سنتي روشهاي اشكالت
1.پرداخت فرآيند در تاخير وجود
2.پول شدن مفقود در ريسك وجود
3.كم پرداختهاي براي بال بسيار پردازش هزينه
4.همه براي اعتباري چك يا كارت به دسترسي امكان عدم
5.همگان براي اعتباري چك يا كارت پذيرش عدم
6.تلفن روي چك يا كارت شماره ارائه براي امنيتي ريسك
- 12. الکترونیک پرداخت از استفاده مزایای
بکارت دارنده رای:
1.مکان و زمان هر در حساب موجودی از استفاده
2.زمان در جویی صرفه
3.نقد وجه حمل به نیاز عدم و امنیت ایجاد
4.اینترنتی بانکداری به دسترسی
- 13. الکترونیک پرداخت از استفاده مزایای
کارت پذیرنده برای:
امنیت ایجاد
بانک به مراجعه کاهش
حسابداری در دقت و نظم ایجاد
فروش افزایش
سپرده حساب سود از مندی بهره
- 14. الکترونیک پرداخت از استفاده مزایای
اجتماع و دولت برای:
1.ضروری غیر سفرهای کاهش
2.انرژی مصرف و هوا آلودگی کاهش
3.اجتماعی امنیت افزایش به کمک
4.اسکناس چاپ های هزینه کاهش
5.زمان در جوی صرفه
6.عمومی بهداشت به کمک
7.عمومی های هزینه کاهش
- 15. الکترونیک پرداخت از استفاده مزایای
بانک برای:
1.وجوه مدیریت در بانک قدرت افزایش
2.بانکی خدمات ارائه هزینه کاهش
3.حضوری غیر بانکی خدمات گسترش
- 17. اعتباری کارتهای
خرید معيني سقف تا كه دهد مي را اجازه اين آن دارنده به اعتباری کارت يک
ندارند اي سالنه هزینه اعتباری کارتهای . نماید تسویه معین دوره پایان در و نماید
آن به زيادي بهره گيرد صورت پرداخت در تاخیری اگر يعني دارند باليي بهره نرخ ولی
ثمين کارت مثل . گيرد مي تعلق
- 18. بدهی کارتهای
مي برداشت دارنده جاری حساب از مستقیما خرید قلم يک هزینه بدهی کارت با
. نامید تقاضا -انداز پس حساب آنرا توان مي كه . شود
- 19. هوشمند کارتهای
دهه در ابتدا هوشمند کارتهای1950از و آمدند بوجود پول بجای استفاده براي
پردازش و اطلعات سازي ذخیره امکان و گردیده تر پیشرفته روز هر بعد به زمان آن
سال در كه تلفن کارتهای از توان مي نمونه براي داشتند آنرا رقمی1986یافتند رواج
. كرد اشاره
- 20. هوشمند كارت ساختار اساس بر
كارتمي تقسيم گروه دو به ها: شوند
كارترييز داراي كيه هايييحافظه بيا همراه پردازندهبه شيبيه ايRAM
هستند
كارتاصطل ح در يا حافظه هايMEMORY CARDS
- 21. دستگاه با كارت ارتباط نوع اساس بر
كارتخوان
كارتمي تقسيم گروه دو به ها: شوند
1.CONTACT SMART CARDS
2.CONTACT LESS SMART CARDS
- 22. الكترونيكي پول
خوبي جايگزين كه است اطلعات آوري فن دستاوردهاي از يكي الكترونيكي پول
در و شده پرداخت مبلغي قبل از روش اين باشد.در مي سكه و كاغذي پول براي
فروشنده براي خريد هنگام پول ايين شود ميي دريافيت الكترونيكيي پول آين مقابيل
.بود خواهد كاغذي پول با تعويض قابل زمان هر در و . شود مي ارسال
- 24. الكترونيكي پول هاي ويژگي
1.پول مقدار بودن معين
2.شدن خرج طرز و نحوه از پا رد وجود عدم
3.برداري كپي امكان عدم
4.خصوصي حريم داشتن
5.امنيت
6.انتقال قابليت
7.شدن خرد قابليت
- 25. الكترونيكي چكهاي
و بوده سرعت و امنيت از متشكل است پرداخت نوين ابزار يك الكترونيكي چك
چك بيا جایگزينيي قابلييتاز استفاده بيا کيه دارد را تجاري فرآيندهاي در كاغذي هاي
. كند مي كار رمزگذاري سيستم و حساب شماره
- 26. الكترونيكي چك هاي ويژگي
1.بانكداري صنعت با رقابت جهت مركز و نموده تقويت را چك پرداخت سيستم
بود خواهد
2.بين از را مجدد مهندسي فرايند به نياز و بوده بازرگاني اخير عمليات مطابق
برد مي
3.قرن كنندگان مصيرف و شركتهيا نياز رفيع براي21تكنيكهاي از و طراحي
نمايد مي استفاده اي ويژه امنيتي
4.نمايند استفاده آن از توانند مي بانكي مشتريان تمام
- 27. الكترونيكي چك هاي ويژگي
5.مي گسترش الكترونيكي تجارت جديد ابعاد با را موجود بانكي حسابهاي
دهد
6.بخش ساير بين سريع معاوضه و نامحدود اطلاعات به پيوند قابليتها
7.راه ساير كه جايي درحليا و بال ريسك ميزان با الكترونيكي پرداخت هاي
امن . باشند نامناسبمي شمار به امروز به تا فعال پرداخت ابزار ترينروند
- 28. پرداخت ریز سیستمهای
اي ويژه مرز از ، شده بدل و رد مبالغ ها سيستم اين در
بروز از ناشي احتمال آنهها در بنابرايهن و كنهد نمهي تجاوز
پروتكل نيهز دليهل هميهن به . نيست جدي ، حملهه و تقلهب
استفاده تري توازن كم امنيتي ابزارهاي از مربوطه هاي
ترافيك ، برده بال را كاركرد سراعت و كارايي تا نمايند مي
اين كاربردهاي از برخهي . برسهانند اندازه كمتريهن بهه را
از اي بريده و بها كم ويژه اطلاعات دريافت ، ها سيستم
. هستند جرايد
توان مي هها سهيستم ايهن انواع ازMILLICENTو
SUBSCRIP. شمرد بر را
- 31. •)امنيتي حملهSecurity Attack: (
كند مي نقض را سازمان اطلاعات امنيت كه اعملي
•)امنيتي مكانيزمSecurity Mechanism: (
براي شده درنظرگرفته روشتشخيص,جلوگيريوبازيابيحملت از
...و اصالت احراز هاي پروتکل ، ديجيتال امضاي ،نگاري -رمز
•)امنيتي سرويسSecurity Service(
امنيت كننده تضمين هاي سرويسمکان از استفاده بايزمهايبال
..و صحت ،ناپذيري انکار ،محرمانگي -
در تعاريف
X.800
- 33. حملت ماهيت و انواع
گيرنده
data, control
messages
داده داده
Alice Bob
Trudy
داده
کانال
فرستنده
–شنود)Interception(:شخص ارتباطات سمع استراقييا
مخفيسايرين
- 34. حملت ماهيت و انواع
فرستنده گيرنده
کانال
data, control
messages
داده
متفاوت داده
Alice Bob
Trudy
–ههاه داد دستكاري:يا سيستم ههايه داد غيرمجاز تغيير
شبكه
- 35. حملت ماهيت و انواع
فرستندهداده
Alice
Trudy
گيرنده داده
Bob
Trudy
–هویت جعل)Fabrication(توسط داده ارسال :
غ کاربرانيمجاز کاربران نام با رمجاز
- 36. حملت کلي بندي دسته
•غيرفعال حملت)Passive attack(
–شنود
•افشاءپيام
•ترافيک تحليل
•فعال حملت)Active attack(
–هويت جعل)Masquerade(
–پيغام دوباره ارسال)Replay(
–تغيير)Modification(
–سرويس ارائه اعدم)Denial of Service(
- 37. مكانيزمها
•)امنيتي حملهSecurity Attack: (
كند مي نقض را سازمان اطلاعات امنيت كه اعملي
•)امنيتي مكانيزمSecurity Mechanism: (
از بازيابي و جلوگيري ,تشخيص براي شده درنظرگرفته روش
حملت
•)امنيتي سرويسSecurity Service(
امنيت كننده تضمين هاي سرويسمکان از استفاده بايزمهايبال
- 38. حفاظت نوع دو
)شبكه ليه سطح درpacket
filtering(
دارد كنترل پكتها سرآيند روي تنها
دارد كنترل هم پكتها دادة محتواي روي
)كاربرد ليه سطح رproxy server(
- 40. پروتكلPPTP)نوعيVPNايجاد
( ميكند
به دسترسي لية در نسازي ام
شبكه
اتصال ليه
شبكه به
+ترافيكي تحليلهاي از كامل جلوگيري
-انتها به انتها سرويس به دستيابي عدم
-همة در بايد نياز مورد تغييراتnodeاعمال شبكه هاي
- 42. -SSH (Secure Shell )
-SSL (Secure Sockets Layer)
لية در نسازي ام
حمل
حمل ليه
+اع قابل نظر مورد كاربردهاي براي امنيتي سرويسهاي
-نمود اعمال را نياز مورد اصلحات كاربردها در بايد
- 43. لية در نسازي ام
كاربرد
كاربرد ليه
+هستند شفاف شبكه ديد از امنيتي سرويسهاي
-م بطور بايستي كاربرد هر براي امنيتي سرويسهاي
شوند پياده و طراحي
)كليد توزيع و اصالت احراز هايNetSP/SPX/SESAME(...و
/ / )الك چك ديجيتال پول اعتبار كارت الكترونيكي پرداخت هاي
امنSecure HTTP)
)منSMIME/PGP/PEM(
امن دور از سي
دليه چندين در نسازي ام اوقات از بسياري ر
- 44. •)امنيتي حملهSecurity Attack: (
كند مي نقض را سازمان اطلعات امنيت كه عملي
•)امنيتي مكانيزمSecurity Mechanism: (
براي شده درنظرگرفته روشتشخيص,جلوگيريوبازيابياز
حملت
•)امنيتي سرويسSecurity Service(
امنيت كننده تضمين هاي سرويسمکان از استفاده بايزمهايبال
سرويسها
- 45. امنيتي سهاي سروي
•برای سیستم یک توسط شده ارائه فرایندی : امنیتی سرویس
منابع از محافظت
•X.800به را امنیتی های سرویس5دستهو14تقسیم سرویس
کند می بندی
•اصالت احراز
•دسترسی کنترل
•محرمانگی
•داده صحت
•ناپذیری انکار
- 46. امنيتي سهاي سروي
•اصالت احرازارتباط طرفین ماهیت از اطمینان :
•Peer Entity Authentication
•از منظورPeerپیاده را مشابه پروتکل یک که متفاوت سیستم دو
اند کرده سازی
•کند می تضمین آن طول در و ارتباط شروع در را طرفین هویت
•Data-Origin Authentication
•داده ارسال منبع هویت تایید
•است پذیر آسیب تکرار حمله مقابل در
- 47. امنيتي سهاي سروي
•دسترسی کنترل)Access Control(در محدودیت اعمال :
شبکه طریق از منابع و ها سیستم به دسترسی
•محرمانگیمجاز غیر افشای از اطمینان :
•Connection Confidentiality: تمامی از محافظت
ارتباط در کاربر اطلعات
•Connectionless Confidentiality: تمامی از محافظت
داده بلوک یک در کاربر اطلعات
•Selective-Field Confidentiality: برخی از محافظت
داده بلوک یک یا ارتباط یک طول در اطلعاتی فیلدهای
•Traffic-Flow Confidentiality: که اطلعاتی از محافظت
آید می بدست اطلعات جریان مشاهده با
- 48. امنيتي سهاي سروي
•داده صحتداده مجاز غیر تغییر عدم از اطمینان :
•Connection Integrity with Recovery: سرویس
تشخیص و کاربر اطلعات تمامی روی بر صحت
برای تلش با صحت زننده برهم عوامل تمامی
بازیابی
•Connection Integrity without Recovery: مشابه
بازیابی عملیات بدون قبلی
•Selective-Field Connection Integrity
•Connectionless Integrity
•Selective-Field Connectionless Integrity
- 50. نامه لغت
Authentication احرازاصالت
Vulnerability بپذيري آسي
Fabrication جعلاطلعات
Integrity جامعيت
Masquerade هويت جعل(نقش )ايفاي
Availability سپذيري دستر
Tampering دستكاري
Modification هها داد دستكاري
Authorization مجاز دستيابي
Circumvent زدن دور
Audit رويداد ثبت
Flaw, Breach رخنهامنيتي
Encryption رمزگذاري
Interception شنود
Integrity صحت
Dos: Denial Of Service سرويس ارائه عدم
Non Repudiation مانكار عد
Confidentiality محرمانگي
Intrusion نفوذ
Interoperable ساز هم
Interruption وقفه
MAC: Message
authentication code
پيام هويت احراز کد
Accountability جوابگويي
Access Control دسترسي کنترل