互联网安全 - 交易


如今,交易的安全性非常重要,因为现在大多数事情都是在网上发生的。

交易以以下形式发生 -

  • 当您进入市场并使用 POS 进行支付时,就会发生交易。
  • 当您在手机中下载 Android 应用程序来订购 eBay 应用程序之类的东西时。
  • 当您通过 paypal.com 等在线支付服务进行支付时。

检查您是否正在进行安全交易?

通常,安全交易以加密形式发生,发生在我们连接的站点和我们正在使用的浏览器之间。它是通过网站提供其详细信息的文件发生的,我们将在以下部分中进一步讨论。一个更简单的指示是认识安全连接和不安全连接之间的区别,其中Https://是安全站点,而Http://不安全。

安全交易

如果您或您的用户使用 Google Chrome,您可以让他们始终安全连接(如果网页支持)。始终首选 HTTPS 扩展,如果您使用 Mozilla Firefox,则有一个名为HTTPS Everywhere的附加组件。

我们应该只通过我们知道的或有良好声誉的网页进行交易。因此,简单来说,您应该访问那些您信任的网页,即使您信任,也建议通过 PayPal 等支付网关进行交易,这样您就不会将银行帐户详细信息传输给第三方。

www.mywot.com是一个很好的资源,它可以为您提供基于数百万用户的网站费率及其声誉,这些用户信任这些网站的交易。

在月底时,请务必检查您的交易是否与您的支出相符。如果不是,建议立即阻止您的支付车或帐户。

完成交易后,建议您始终清除历史记录、缓存和 cookie。特别是当您使用另一台不属于您的计算机时。

作为系统管理员你应该做什么?

作为系统管理员,您应该牢记一些有助于我们的客户进行安全交易的规则。

  • 首先,您应该检查我们提供的系统是否符合任何政策,例如 PCI 或 HIPAA。一般来说,这些策略也有安全准则,例如提供访问控制、完整性控制、审计和传输安全的硬件或软件。

  • 另一件事是,会话应该根据时间和 IP 进行限制。因此,当您的用户注册表单打开帐户时,系统将在一段时间后锁定,并查明是否存在任何中间人攻击的可能性。IP 限制不应允许。

  • 为您的系统制定使用策略,以便用户了解其限制并获得有关安全性的知识。

  • 检查您的系统是否具有进行金融交易的正确配置。系统应具有双因素身份验证,即每次在线交易发生时,密码或密码都会发送到客户的手机上,并且只有在您通过输入代码确认购买后才会获得批准。通过询问他知道的东西和他拥有的东西(例如手机),可以确保客户是他所说的那个人。

安全登录