Заглавная страница Избранные статьи Случайная статья Познавательные статьи Новые добавления Обратная связь FAQ Написать работу КАТЕГОРИИ: АрхеологияБиология Генетика География Информатика История Логика Маркетинг Математика Менеджмент Механика Педагогика Религия Социология Технологии Физика Философия Финансы Химия Экология ТОП 10 на сайте Приготовление дезинфицирующих растворов различной концентрацииТехника нижней прямой подачи мяча. Франко-прусская война (причины и последствия) Организация работы процедурного кабинета Смысловое и механическое запоминание, их место и роль в усвоении знаний Коммуникативные барьеры и пути их преодоления Обработка изделий медицинского назначения многократного применения Образцы текста публицистического стиля Четыре типа изменения баланса Задачи с ответами для Всероссийской олимпиады по праву Мы поможем в написании ваших работ! ЗНАЕТЕ ЛИ ВЫ?
Влияние общества на человека
Приготовление дезинфицирующих растворов различной концентрации Практические работы по географии для 6 класса Организация работы процедурного кабинета Изменения в неживой природе осенью Уборка процедурного кабинета Сольфеджио. Все правила по сольфеджио Балочные системы. Определение реакций опор и моментов защемления |
Защита информации в ИнтернетСодержание книги
Поиск на нашем сайте
Защита информации в Интернет и электронной коммерции Электронная коммерция (от англ. e-commerce) — это сфера экономики, которая включает в себя все финансовые и торговые транзакции, осуществляемые при помощи компьютерных сетей, и бизнес-процессы, связанные с проведением таких транзакций. Безопасность платежей в Интернете, прежде всего, связана с безопасностью передачи информации через сеть и добросовестностью всех участников транзакции (плательщика, получателя платежа, банка и др.). Платеж через Интернет можно считать безопасным при выполнении следующих условий: - конфиденциальность передаваемой информации. При хранении и передаче информации о платеже и сделке она не должна полностью или частично попасть к третьим лицам; - аутентификация всех участников операции. У всех участников операции должна быть уверенность, что остальные участники являются именно теми, за кого себя выдают; - отсутствие искажений в передаваемой информации (целостность). В процессе передачи и хранения информации она должна быть защищена от несанкционированного искажения; - отсутствие у всех участников возможности отказаться от совершенных ими операций (нотаризация сделки); - отсутствие у всех участников операции возможности использовать информацию о других участниках, полученную в результате проведения операции, в целях совершения мошеннических действий по отношению к этим участникам. Простым примером такого мошенничества может быть использование реквизитов кредитных карт покупателей недобросовестными продавцами, которым эти реквизиты стали известны в результате совершения покупателем покупки в их магазине. Электронная цифровая подпись Электронная цифровая подпись (ЭЦП) является электронным эквивалентом собственноручной подписи. ЭЦП служит не только для аутентификации отправителя сообщения, но и для проверки его целостности. При использовании ЭЦП для аутентификации отправителя сообщения применяются открытый и закрытый ключи. Процедура похожа на осуществляемую в асимметричном шифровании, но в данном случае закрытый ключ служит для шифрования, а открытый — для дешифрования. Алгоритм применения ЭЦП состоит из ряда операций: генерируется пара ключей: 1. открытый и закрытый; 2. открытый ключ передается заинтересованной стороне (получателю документов, подписанных стороной, сгенерировавшей ключи); 3. отправитель сообщения шифрует его своим закрытым ключом и передает получателю по каналам связи; 4. получатель дешифрует сообщение открытым ключом отправителя. Суть в том, что создать зашифрованное сообщение, при расшифровке которого открытым ключом получается исходный текст, может только обладатель закрытого ключа, т.е. отправитель сообщения. Использовать для этого открытый ключ невозможно.
Платёжные системы
Перспективы электронного бизнеса во многом определяются уровнем зрелости электронных платежных систем, обеспечивающих проведение и безопасность финансовых расчетов между предприятиями, фирмами, пользователями, финансовыми структурами. Этот уровень зрелости определяется выполнением платежными системами нескольких требований, к которым можно отнести: 1. конфиденциальность; 2. целостность информации; 3. аутентификацию (удостоверение в том, что стороны, участвующие в платежах, являются теми, за кого себя выдают); 4. авторизацию (проверка наличия у покупателя необходимой суммы для оплаты стоимости покупки); 5. безопасность операций по платежам. Все платежные системы можно разделить на два основных класса. Первый класс составляют кредитные платежные системы, к которым можно отнести системы управления операциями через сеть Интернет, а также системы с использованием кредитных карт. Второй класс платежных систем представляют дебетовые системы, основанные на выпуске электронных денежных обязательств. · банковские (пластиковые) карты; · электронные чеки; · цифровые деньги.
1. Интегрированность – система объединяет различные инструменты для ведения бизнеса в сети Интернет: · CyberCheck – подсистема обслуживания сделок класса В2В с элементами электронного документооборота для клиентов, зарегистрированных в CyberPlat; · CyberPOS – подсистема обслуживания платежей по пластиковым картам международных и российских платежных систем, ориентированная на услуги В2С и не требующая регистрации покупателя в системе CyberPlat; · Интернет-банкинг – управление счетом в банке-участнике системы через Интернет. 2. Мультибанковость - система CyberPlat допускает участие в ней неограниченного количества банков, открыта для взаимодействия с любыми другими платежными системами и, в отличие от многих из них, обеспечивает поддержку множества центров обработки платежей. 3. Универсальность - система позволяет использовать различные платежные инструменты: пластиковые карты международных и российских платежных систем, в том числе VISA, Europay, Diners Club, JCB, American Express, Union Card, скретч-карты e-port, а также осуществлять платежи непосредственно с банковских счетов плательщиков в банках-участниках системы на любой банковский счет, в том числе внешний. CyberPlat гарантирует полную конфиденциальность операций и недоступность платежных реквизитов для посторонних.
39. Юзабилити веб-сайта (интернет магазина)
Под термином "юзабилити" понимают удобство использования, чем удобней чем-то пользоваться, тем выше его юзабилити. Значит юзабилити web-проекта - это его удобство для пользователей. Каждый веб-ресурс обязан отвечать на определенные вопросы или предоставлять необходимую для пользователей информацию. Чем быстрей посетитель найдет нужную ему информацию, чем нагляднее и понятней она будет предоставлена - тем выше будет юзабилити, и тем лучше пользователи оценят его. Почему юзабилити так важно? Исследования User Interface Engineering, Inc показывают, что в 60% случаях люди не могут найти информацию в вебе, которая им нужна. Это приводит к потере времени, снижению производительности труда, а также к тому, что пользователи больше не вернутся на сайт. Другие источники говорят: · Forrester Research получил некоторую цифры, которые показывают, сколько теряют компании из-за плохого юзабилити сайтов. Интернет-магазины теряют порядка 50% покупателей, которые не могут найти нужный товар. Около 40% пользователей не возвращаются на сайт, с которым имели негативный опыт работы. В чем отличие между разработкой юзабилити (Usability Engineering) и тестированием юзабилити (Usability Testing)? Разработка юзабилити — это методологический подход к созданию сайта или любого другого пользовательского интерфейса. Это практический путь к получению продукта, который работает для пользователя. Разработка юзабилити включает в себя несколько методов, которые последовательно применяются в процессе: сбор требований, разработка и тестирование прототипов, оценка альтернативных вариантов дизайна, анализ проблем пользователей, предложение решений и тестирование сайта (или любого другого интерфейса). Тестирование юзабилити — это часть процесса разработки юзабилити. В типичном тесте пользователь выполняет некоторое число задач с помощью прототипа (или другой системы), и в это время наблюдатель записывает, что делает пользователь и что он говорит. Обычно тест проводится с одним пользователем или с двумя, работающими вместе. Тестирование может включать сбор таких данных, как последовательность действий пользователя для достижения задачи, ошибки, которые делают пользователи, когда и где у пользователей возникали трудности, насколько быстро пользователи выполняют задачи и насколько им нравиться использовать продукт. Целью большинства тестов является обнаружение любых проблем, которые могут возникать у пользователя, чтобы впоследствии их решить. Какие шаги включает в себя юзабилити? Начало — планируем веб-сайт Для начала надо понять: · Зачем вы разрабатываете сайт · Кто должен посещать ваш сайт · Когда и зачем эти люди могут посещать сайт. Все цели юзабилити важны для больши н ства сайтов, но вы можете выделить и другие для различных ситуаций и аудиторий. Собираем данные от пользователей Так как дизайн базируется на потребностях пользователей, надо собрать данные от этих потребностях и о том, насколько существующий веб-сайт (если он есть) удовлетворяет этим потребностям. Существует несколько способов сбора данных, включая формы обратной связи, логи сервера и тестирование юзабилити существующего сайта. Разрабатываем прототип Для пользователя проще взаимодействовать с реальным существующим примером, чем рассуждать, что будет работать лучше всего. Полезные результаты могут быть получены с помощью прототипа сайта, который имеет минимум контента и вообще не имеет графики. Такой простой прототип подходит для первого цикла тестов. Прототип можно использовать для вытягивания у пользователей комментариев, и определения способности прототипа выполнять требуемые задачи. Прототипы можно делать на бумаге, в HTML или с помощью специальных средств, таких как MSVisio. Собираем, пишем и изменяем контент Вы должны размещать тот контент, который нужен пользователям сайта. Если у вас есть гора информации, посмотрите, что из нее может быть полезно и понятно пользователям. Чтение с экрана компьютера медленнее, чем чтение с бумаги, многие люди хотят быстро просканировать информацию и прочитать только некоторые маленькие кусочки. Если ваша информация разбита на длинные параграфы, надо разбить ее на маленькие кусочки с подзаголовками. Выкиньте из текста необязательные слова, используйте списки и таблицы, чтобы пользователи могли быстро найти нужную информацию. Проводим тестирование Тестирование юзабилити — итеративный процесс. Цель тестирования — выяснить, что помогает пользователям выполнять задачи, а что мешает. Используя прототип как точку отсчета, тестировщики пишут набор сценариев задач, которые пользователи должны будут проделать. После того, как получены результаты тестирования, на их основе можно внести изменения в прототип и провести новые тесты.
|
||||
Последнее изменение этой страницы: 2016-04-23; просмотров: 372; Нарушение авторского права страницы; Мы поможем в написании вашей работы! infopedia.su Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. Обратная связь - 3.133.79.72 (0.013 с.) |