:::

詳目顯示

回上一頁
題名:降低電子商務個人資料風險的安全事件偵測機制
書刊名:電腦稽核
作者:賴森堂 引用關係
出版日期:2014
卷期:29
頁次:頁49-61
主題關鍵詞:電子商務安全事件個人資料雲端運算記錄與監測E-CommerceSecurity testingEvent detectionSecurity eventCSEDM
原始連結:連回原系統網址new window
相關次數:
  • 被引用次數被引用次數:期刊(0) 博士論文(0) 專書(0) 專書論文(0)
  • 排除自我引用排除自我引用:0
  • 共同引用共同引用:4
  • 點閱點閱:4
在網際網路的年代,日常的各種活動都與網路適度結合,商業的各種交易活動更是需要網路的服務,凡是透過網際網路進行的商業交易行為都統稱電子商務(Electric Commerce)。電子商務具備網路的優勢,在各式各樣商業行為與活動中,確實提昇許多的效益,不過,卻也隱含了許多急需改善的問題和缺失,其中又以用戶個人資料對於組織及利害關係人的影響最大。當安全事件發生後,系統未能即時發現且採取補救措施,對用戶與組織造成的損失與衝擊勢必擴大。因此,本文針對個人資料與電子商務安全相關議題進行討論,且探究電子商務安全事件的偵測方式與補救措施,進而整合日誌記錄、事件監控及雲端運算等三項關鍵技術,提出一套雲端運算的安全事件偵測(Cloud-based Security Event Detection;CSED)機制,完整記錄(Log)系統各種交易行為與活動,且即時分析與監測(Monitor)活動的內容,協助電子商務安全偵測作業即時識別安全事件,且搭配後續補救作業具體減少事件的衝擊與損失,有效降低電子商務個人資料安全風險。
E-commerce is an important system in the network and digital age. However, the network intrusion, malicious users, virus attack and system security vulnerabilities have continued to threaten the operation of the e-commerce, making e-commerce security encounter serious test. How to improve e-commerce security has become a topic worthy of further exploration. Combining data logging, event monitoring and cloud computing three technologies, this paper proposes a Cloud-based Security Event Detection Mechanism (CSEDM). Applying the CSEDM, security event detection procedure can timely detect security event, and assist follow repair. CSEDM can enhance e-commerce security effectively and reduce e-commerce security risk.
期刊論文
1.賴森堂(20020600)。電子商務軟體品質量測模式。企業管理學報,53,53-72。new window  延伸查詢new window
2.Dean, J.、Ghemawat, S.(2010)。MapReduce: A Flexible Data Processing Tool。CACM,53(1),72-77。  new window
3.賴森堂(20120100)。以弱點掃描結合修補函數提昇Web App安全品質。電腦稽核,25,156-165。new window  延伸查詢new window
4.Dean, J.、Ghemawat, S.(2008)。Mapreduce: simplified data processing on large clusters。CACM,51(1),107-113。  new window
會議論文
1.Yan, C.、Yang, X.、Yu, Z.、Li, M.、Li, X.(2012)。IncMR: Incremental data processing based on MapReduce。The 2012 IEEE Fifth Conference on Cloud Computing,534-541。  new window
圖書
1.梁定澎(2000)。電子商務理論與實務。華泰文化事業公司。  延伸查詢new window
2.Gupta, S.(2012)。Logging and Monitoring to Detect Network Intrusions and Compliance Violations in the Environment。SANS Institute InfoSec Reading Room。  new window
3.Holcombe, C.(2007)。Advanced Guide to eCommerce。LitLangs Publishing。  new window
其他
1.李思萱(20130207)。全球電子商務銷售首度超越1兆美元,預測2013亞太區銷售超越北美,http://www.digitimes.com.tw/tw/dt/n/shwnws.asp。  延伸查詢new window
2.資安人科技網(2012)。韓國個資法第一起判例100萬韓圜開罰,http://www.informationsecurity.com.tw/article/article_detail.aspx?aid= 6732#ixzz 2ZTXVjkUT。  延伸查詢new window
3.陳俐妏(20130429)。資策會CAFÉ雲端新品發表 鎖定企業雲端三大服務商機。  延伸查詢new window
4.(20131116)。資策會強化企業雲端伺服器共識。  延伸查詢new window
5.劉若芬(20121220)。認識個人資料保護法,http://www.cc.ntu.edu.tw/chinese/epaper/ 0023/ 20121220_2304.html。  延伸查詢new window
6.104市調中心(2010)。八成民眾,擔心網路購物遇到【詐騙事件】,http://www.104survey.com/faces/newportal/viewPointCtx.xhtml。  延伸查詢new window
7.(20110504)。SONY又出包 已逾1億人個資外洩,http://www.libertytimes.com.tw/2011/new/may/4/today-int10.htm。  new window
8.(2012)。Visa、萬事達卡遭駭 台灣百張信用卡遭駭、已通知換卡,http://www.nownews.com/2012/03/31/320-2800410.htm#ixzz 2ZTZOAQFe。  延伸查詢new window
9.Kent, K.,Souppaya, M.(2006)。Guide to Computer Security Log Management. National Institute of Standards and Technology (NIST) Publication 800-92,http://csrc.nist.gov/publications/nistpubs/800-92/SP800-92.pdf。  new window
10.(2013)。OWASP Top 10,https://www.owasp.org/index.php/Top_10_2013-Table_of_Contents。  new window
11.(2013)。SANS Top-20 Security Risks,http://www.sans.org/critical-security-controls/。  new window
12.Schuman, E.(2006)。Gartner: Billion in E-Commerce Sales Lost Because of Security Fears,http://www.pcmag.com/article2/0,2817,2064021,00.asp。  new window
13.(2011)。2012中華民國電子商務年鑑.我國電子商務發展狀況,http://ecommercetaiwan.blogspot.tw/2012/10/blog-post_29.html。  延伸查詢new window
 
 
 
 
第一頁 上一頁 下一頁 最後一頁 top
QR Code
QRCODE