Автор работы: Пользователь скрыл имя, 14 Апреля 2013 в 22:19, контрольная работа
Интернет-аукцион (он же «онлайновый аукцион») — аукцион, проводящийся посредством интернета. В отличие от обычных аукционов, интернет-аукционы проводятся на расстоянии (дистанционно) и в них можно участвовать, не находясь в определённом месте проведения, делая ставки через сайт или компьютерную программу аукциона.
Аукцион (от латинского «auctio» — увеличение) — продажа товаров и услуг на публичных конкурентных торгах, в процессе которых устанавливается их конечная цена. Особенностью виртуальных, или интернет-аукционов является, то, что они более доступны для самого широкого круга продавцов и потребителей, и проводятся в Интернете при помощи специального программного обеспечения, установленного на сайте организатора торгов.
Интернет-аукционы (к какому классу систем ЭК относятся, виды интернет-аукционов, примеры). 3-10
Информационная безопасность: программно-аппаратные средства защиты от НСД. 11-16
Ответы на тест. 17
Список используемой литературы 18
Покупателю, победившему в аукционном торге, сообщается об этом по электронной почте или по телефону, при этом он получает данные о том, как он может оплатить и получить купленный товар. Продавец, в свою очередь, получает сообщение, в котором ему говорится, как он может связаться с пользователем, купившим его лот.
Наиболее привлекательными для торговли на интернет-аукционах являются товары, на которые можно выставить не только минимальную стартовую цену, но и безбоязненно продать их по цене в несколько раз меньше среднерыночной или базовой.
Для успеха торгов необходимо доверие к продавцу и возможность связаться с ним для уточнения каких-либо вопросов еще во время проведения аукциона. В любом случае у покупателей должна быть уверенность в выполнении продавцами своих обязательств.
Немаловажным для успеха является простота процедуры участия в аукционе, а также простота и удобство пользовательского интерфейса.
Рассмотрим принципы работы интернет-аукционов на примере наиболее популярного в России — аукциона Molotok.Ru.
Molotok.Ru (www.molotok.ru) на сегодняшний день самый большой виртуальный аукцион в России. На начало 2000 г. его характеризовали следующие параметры: более 50 000 зарегистрированных пользователей, число посетителей составляет порядка 7 000 в день, количество активных лотов превышает 18 000, общая стоимость выставленных на аукцион товаров — более $34 млн, средняя продолжительность аукциона – 12 дней, процент успешно завершенных аукционов — 30 %, средняя цена сделки — $75.
Схема работы аукциона достаточно проста.
Для того, чтобы выставить свой товар на продажу, необходимо пройти процедуру регистрации. Эта процедура как для продавца, так и для покупателя состоит в просмотре и соглашении с условиями проведения аукциона и вводе следующих данных: адреса электронной почты, логического имени (login), пароля, имени, фамилии и отчества, и, по желанию пользователя, контактного телефона. После щелчка на кнопке пользователю высылается по электронной почте письмо, в котором находится код, который необходимо ввести на сайте для завершения процедуры регистрации и получения возможности участвовать в аукционе.
Продавец может выставить свой товар на продажу в соответствующей товару категории, для чего необходимо заполнить соответствующую форму. В процессе торгов участники торгов и все заинтересованные пользователи могут задавать продавцу вопросы о товаре в форуме по выставленному им лоту.
Покупатель может найти интересующий его товар в разделе Что в продаже? или через поиск по ключевым словам. Покупатель также может зайти в раздел Новые аукционы (аукционы, начавшиеся за последние сутки), Горячие аукционы (аукционы с максимальным количеством поданных заявок) и Рекомендуемые аукционы. Далее покупатель подает заявку на покупку заинтересовавшего его товара. Подать заявку на участие в аукционе может только зарегистрированный пользователь.
Продолжительность торгов по лотам может составлять 3, 5, 7, 10, 14, 21 или 30 дней. В любой момент времени как продавец, так и покупатель имеют возможность проверить наличие и количество заявок, максимальную заявку и историю торгов. Кроме того, покупатели во время торгов по лоту могут задавать уточняющие вопросы продавцу, обмениваться мнениями между собой и обращаться с любыми вопросами в службу поддержки аукциона.
Важной частью аукциона Molotok.Ru является возможность для пользователей высказать свое мнение друг о друге, в том числе и с помощью системы рейтингов. Система рейтингов помогает всем участникам торгов лучше узнать своих контрагентов.
Рейтинг участника является основным индикатором его репутации на сайте Molotok.Ru. Его могут изменять только непосредственные участники сделки (контрагенты): продавец и покупатель. Все остальные участники торгов могут оставлять комментарии друг о друге, но они не будут влиять на рейтинги.
Рейтинги рассчитываются по следующим
правилам:
· каждый положительный отзыв от контрагента
увеличивает рейтинг на 1;
· каждый отрицательный отзыв от контрагента
уменьшает рейтинг на 1;
· каждый снятый с торгов на стандартном
или голландском аукционе лот, на который
уже были сделаны заявки, уменьшает рейтинг
на 1;
· каждый нейтральный отзыв от контрагента
оставляет рейтинг неизменным.
Рейтинг выводится в круглых скобках возле логического имени участника на странице описания лота. При этом в соответствии с правилами проведения аукциона, при получении пользователем обоснованного рейтинга «–3» и менее, его доступ на интернет-аукцион автоматически приостанавливается.
Не допускается участие самого продавца в торгах по собственному лоту под другим регистрационным именем и иные аналогичные действия, которые могут вводить участников аукциона в заблуждение.
Если последняя заявка поступает менее чем за пять минут до прекращения торгов, аукцион продлевается на пять минут со времени поступления заявки. Его продление может быть неоднократным. Торги прекращаются в том случае, если в последние пять минут не было подано ни одной заявки.
По окончании аукциона Molotok.Ru высылает покупателю и продавцу по электронной почте поздравление и контактную информацию друг о друге. Начиная с этого момента, вся ответственность за совершение сделки ложится на продавца и покупателя. Они должны самостоятельно связаться друг с другом и завершить сделку.
После завершения сделки своими впечатлениями о ней можно поделиться в разделе Отзыв.
Победитель аукциона определяется в зависимости от типа аукциона: стандартный аукцион, голландский аукцион и «М-Лоток».
2.Информационная безопасность: программно-аппаратные средства защиты от НСД
Несанкционированный доступ (НСД) к информации – доступ, нарушающий установленные правила разграничения доступа. Субъект, осуществляющий НСД, является нарушителем правил разграничения доступа. НСД является наиболее распространенным видом нарушений безопасности информации.
Аппаратные (технические) средства. Это различные по типу устройства (механические, электромеханические, электронные и др.), которые аппаратными средствами решают задачи защиты информации. Они либо препятствуют физическому проникновению, либо, если проникновение все же состоялось, доступу к информации, в том числе с помощью ее маскировки. Первую часть задачи решают замки, решетки на окнах, сторожа, защитная сигнализация и др. Вторую -- генераторы шума, сетевые фильтры, сканирующие радиоприемники и множество других устройств, «перекрывающих» потенциальные каналы утечки информации или позволяющих их обнаружить. Преимущества технических средств связаны с их надежностью, независимостью от субъективных факторов, высокой устойчивостью к модификации. Слабые стороны -- недостаточная гибкость, относительно большие объем и масса, высокая стоимость.
Программные средства включают программы для идентификации пользователей, контроля доступа, шифрования информации, удаления остаточной (рабочей) информации типа временных файлов, тестового контроля системы защиты и др. Преимущества программных средств -- универсальность, гибкость, надежность, простота установки, способность к модификации и развитию. Недостатки -- ограниченная функциональность сети, использование части ресурсов файл-сервера и рабочих станций, высокая чувствительность к случайным или преднамеренным изменениям, возможная зависимость от типов компьютеров (их аппаратных средств).
К аппаратным средствам защиты относятся различные электронные, электронно-механические, электронно-оптические устройства. К настоящему времени разработано значительное число аппаратных средств различного назначения, однако наибольшее распространение получают следующие:
· специальные регистры для хранения реквизитов защиты: паролей, идентифицирующих кодов, грифов или уровней секретности;
· устройства измерения индивидуальных характеристик человека (голоса, отпечатков) с целью его идентификации;
· схемы прерывания передачи информации в линии связи с целью периодической проверки адреса выдачи данных.
· устройства для шифрования информации (криптографические методы).
Для защиты периметра информационной системы создаются:
· системы охранной и пожарной сигнализации;
· системы цифрового видео наблюдения;
· системы контроля и управления доступом.
Защита информации от ее утечки техническими каналами связи обеспечивается следующими средствами и мероприятиями:
· использованием экранированного кабеля и прокладка проводов и кабелей в экранированных конструкциях;
· установкой на линиях связи высокочастотных фильтров;
· построение экранированных помещений («капсул»);
· использование экранированного оборудования;
· установка активных систем зашумления;
· создание контролируемых зон.
Программными называются средства защиты данных, функционирующие в составе программного обеспечения. Среди них можно выделить и подробнее рассмотреть следующие:
· средства архивации данных;
· антивирусные программы;
· криптографические средства;
· средства идентификации и аутентификации пользователей;
· средства управления доступом;
· протоколирование и аудит.
Как примеры комбинаций вышеперечисленных мер можно привести:
· защиту баз данных;
· защиту операционных систем;
· защиту информации при работе в компьютерных сетях.
Антивирусные программы
Это программы разработанные для защиты информации от вирусов. Неискушенные пользователи обычно считают, что компьютерный вирус - это специально написанная небольшая по размерам программа, которая может "приписывать" себя к другим программам (т.е. "заражать" их), а также выполнять нежелательные различные действия на компьютере. Специалисты по компьютерной вирусологии определяют, что обязательным (необходимым) свойством компьютерного вируса является возможность создавать свои дубликаты (не обязательно совпадающие с оригиналом) и внедрять их в вычислительные сети и/или файлы, системные области компьютера и прочие выполняемые объекты. При этом дубликаты сохраняют способность к дальнейшему распространению. Следует отметить, что это условие не является достаточным, т.е. окончательным. Вот почему точного определения вируса нет до сих пор, и вряд ли оно появится в обозримом будущем. Следовательно, нет точно определенного закона, по которому “хорошие” файлы можно отличить от “вирусов”. Более того, иногда даже для конкретного файла довольно сложно определить, является он вирусом или нет.
Особую проблему представляют собой компьютерные вирусы. Это отдельный класс программ, направленных на нарушение работы системы и порчу данных. Среди вирусов выделяют ряд разновидностей. Некоторые из них постоянно находятся в памяти компьютера, некоторые производят деструктивные действия разовыми "ударами".
Существует так же целый класс программ, внешне вполне благопристойных, но на самом деле портящих систему. Такие программы называют "троянскими конями". Одним из основных свойств компьютерных вирусов является способность к "размножению" - т.е. самораспространению внутри компьютера и компьютерной сети.
С тех пор, как различные офисные прикладные программные средства получили возможность работать со специально для них написанными программами (например, для Microsoft Office можно писать приложения на языке Visual Basic) появилась новая разновидность вредоносных программ - МакроВирусы. Вирусы этого типа распространяются вместе с обычными файлами документов, и содержатся внутри них в качестве обычных подпрограмм.
С учетом мощного развития средств коммуникации и резко возросших объемов обмена данными проблема защиты от вирусов становится очень актуальной. Практически, с каждым полученным, например, по электронной почте документом может быть получен макровирус, а каждая запущенная программа может (теоретически) заразить компьютер и сделать систему неработоспособной.
Поэтому среди систем безопасности важнейшим направлением является борьба с вирусами. Существует целый ряд средств, специально предназначенных для решения этой задачи. Некоторые из них запускаются в режиме сканирования и просматривают содержимое жестких дисков и оперативной памяти компьютера на предмет наличия вирусов. Некоторые же должны быть постоянно запущены и находиться в памяти компьютера. При этом они стараются следить за всеми выполняющимися задачами.
На казахстанском рынке программного обеспечения наибольшую популярность завоевал пакет AVP, разработанный лабораторией антивирусных систем Касперского. Это универсальный продукт, имеющий версии под самые различные операционные системы. Также существуют следующие виды: Acronis AntiVirus, AhnLab Internet Security, AOL Virus Protection, ArcaVir, Ashampoo AntiMalware, Avast!, Avira AntiVir, A-square anti-malware, BitDefender, CA Antivirus, Clam Antivirus, Command Anti-Malware, Comodo Antivirus, Dr.Web, eScan Antivirus, F-Secure Anti-Virus, G-DATA Antivirus, Graugon Antivirus, IKARUS virus.utilities, Антивирус Касперского, McAfee VirusScan, Microsoft Security Essentials, Moon Secure AV, Multicore antivirus, NOD32, Norman Virus Control, Norton AntiVirus, Outpost Antivirus, Panda и т.д.
Методы обнаружения и удаления компьютерных вирусов.
Способы противодействия компьютерным вирусам можно разделить на несколько групп:
Информация о работе Контрольная работа по «Основы электронной коммерции»