電商
APP開發(fā)程序的安全區(qū)內(nèi)部邊界防護(hù)以及電子商務(wù)詐騙的形成原因分析。
深圳APP開發(fā)公司提醒安全區(qū)內(nèi)部的3個子區(qū)之間安全威脅和安全策略各不相同,因此,它們之間應(yīng)劃分清晰的邊界,并做好防護(hù)。APP開發(fā)公司本文整理出3個子區(qū)之間的邊界防護(hù)如下。

(1)辦公終端區(qū)與運(yùn)維終端區(qū)的邊界
由于運(yùn)維終端有較高的權(quán)限,能通過管理端口訪問內(nèi)網(wǎng)的設(shè)備,一旦被控制,則會形成較大的安全隱患,因此,這兩個子區(qū)之間應(yīng)嚴(yán)格禁止數(shù)據(jù)互訪,在匯聚交換機(jī)上以不同的VLAN作為邊界,通過在交換機(jī)上部署ACL對VLAN之間的互訪進(jìn)行限制。
(2)辦公終端區(qū)與開發(fā)測試區(qū)的邊界
原則上開發(fā)測試區(qū)不需要與辦公終端通信,如果兩個子區(qū)在同一個三層交換機(jī)匯聚,則可在匯聚交換機(jī)上以不同的VLAN作為邊界,通過在防火墻上部署策略禁止子區(qū)之間的互訪。
(3)運(yùn)維終端區(qū)與開發(fā)測試區(qū)的邊界
僅允許在防火墻上開放運(yùn)維終端區(qū)對開發(fā)測試區(qū)的訪問,如果測試需要開通與其他系統(tǒng),如分支機(jī)構(gòu)測試終端區(qū)的通信,則需要提出申請,開通相應(yīng)安全策略。測試結(jié)束后,關(guān)閉該安全策略。
電商APP開發(fā)程序的安全區(qū)內(nèi)部邊界防護(hù)之核心安全區(qū)內(nèi)部邊界防護(hù)
如果核心安全區(qū)需要將某些應(yīng)用系統(tǒng)與其他通用服務(wù)器核心應(yīng)用區(qū)分開來(例如MIS系統(tǒng)與OA系統(tǒng)),可以對內(nèi)應(yīng)用區(qū)或?qū)ν鈶?yīng)用區(qū)進(jìn)一步劃分安全子域,可以在內(nèi)部防火墻的多個端口,設(shè)置安全控制策略,從而實(shí)現(xiàn)多個應(yīng)用區(qū)的劃分。也可在核心交換機(jī)上,通過VLAN作為邊界,部署ACL設(shè)置安全控制策略實(shí)現(xiàn)。APP開發(fā)公司資深安全工程師就電子上午為什么容易形成詐騙的高發(fā)區(qū)原因進(jìn)行分析。
據(jù)我國警方公布的數(shù)據(jù)顯示,2014年上半年共發(fā)生408起電子商務(wù)欺詐案,比2013年同期的96起增3倍有余。此外,網(wǎng)絡(luò)愛情騙局和敲詐案件也增加約兩倍半。電子商務(wù)欺詐案中,主要以多次付款網(wǎng)購騙局和貝寶(Paypal)電郵騙局的增加最為顯著。就多次付款網(wǎng)購騙局而言,2014年上半年共302起,比2013年同期的13起增22倍,受騙金額從2.8萬元增至23.7萬元。
這說明我國電子商務(wù)市場的詐騙行為較為嚴(yán)重,已經(jīng)影響了消費(fèi)者對電子商務(wù)的信任,對我國電子商務(wù)的長遠(yuǎn)發(fā)展起到了一定的阻礙作用。因此,在滿足現(xiàn)代網(wǎng)絡(luò)帶來極大便利性的同時,不能忽視電子商務(wù)中存在的詐騙行為。
APP開發(fā)公司資深安全工程師認(rèn)為電子商務(wù)詐騙的形成原因
電子商務(wù)的主要優(yōu)勢在于商家的管理成本較低、消費(fèi)者較為便利、市場信息較易獲取等。但相較傳統(tǒng)商務(wù),電子商務(wù)領(lǐng)域的詐騙問題不但存在,而且更加嚴(yán)重,主要原因可概括為下述幾個方面。
1.網(wǎng)絡(luò)自身的局限性
網(wǎng)絡(luò)交換過程中,消費(fèi)者和商家相互不見面,交易過程完全利用網(wǎng)絡(luò)實(shí)現(xiàn),消費(fèi)者在無法見到實(shí)物的情況下,只能通過文字、圖片介紹信息了解商品。這使得商家欺騙消費(fèi)者的現(xiàn)象成為可能,因此,消費(fèi)者只能依靠自己的分析,對信息真?zhèn)芜M(jìn)行判斷,進(jìn)而決定是否購買相關(guān)的商品。同時,電子信息成本低廉、傳播便利,也是不法分子利用其盈利的主要原因。
2.網(wǎng)絡(luò)交易的局限性
相較傳統(tǒng)交易,網(wǎng)絡(luò)交易行為具有時效性、風(fēng)險性以及廣泛性等特點(diǎn)。依托大型商業(yè)平臺,消費(fèi)者能夠向全球用戶發(fā)布商品相關(guān)信息,進(jìn)而利用網(wǎng)絡(luò)進(jìn)行詐騙。對于物美價廉的商品,諸多消費(fèi)者均難以抵擋低價誘惑,防范意識也會相對下降。同時,網(wǎng)絡(luò)欺詐行為具備較強(qiáng)的偽裝性,較多消費(fèi)者難以識別。
3.網(wǎng)上交易方與商品難以審查
由于從事網(wǎng)上經(jīng)營的商家較多,銷售的商品更是數(shù)量龐大,相關(guān)部門難以對所有商家的資質(zhì)、商品質(zhì)量進(jìn)行審查。同時,網(wǎng)站也缺乏可靠的鑒別技術(shù)和鑒別手段。
4.法律法規(guī)尚未健全
世界各國的電子商務(wù)犯罪立法均不夠完善。根據(jù)聯(lián)合國下屬的一家互聯(lián)網(wǎng)政策調(diào)查公司的調(diào)查,大多數(shù)國家尚未在遏制電子商務(wù)犯罪方面制定較為嚴(yán)厲的法律條款,其現(xiàn)有的法律不足以對互聯(lián)網(wǎng)犯罪起到真正的震懾作用。好了,深圳APP開發(fā)公司本文關(guān)于“APP開發(fā)程序的安全區(qū)內(nèi)部邊界防護(hù)以及電子商務(wù)詐騙的形成原因分析”就分享到這里。如果您需要深圳專業(yè)的
APP開發(fā)公司為您量身定制原生高端APP平臺,請聯(lián)系我們網(wǎng)站在線客服或者撥打我們網(wǎng)站技術(shù)客服聯(lián)系電話,為您提供全面的APP開發(fā)安全防護(hù)與框架設(shè)計(jì)方案。謝謝關(guān)注,博納網(wǎng)絡(luò)編輯整理。