viernes, 15 de julio de 2011

Seguridad en Comercio Electronico

Cliptografia

La criptografía es un tema bastante relevante en el tema de la seguridad informática, ya que todos los temas que abarca nos permiten saber de una forma más precisa como debemos proteger la información. La criptografía como tal se puede definir como la forma de cifrar y descifrar la información para así mismo mantenerla segura

Tipos:

Simetrica: las claves para cifrar y descifrar son iguales

Asimetrica: las claves para cifrar y descifrar son diferentes


Puntos a considerar:

Autentificar: Verificación de la identidad de una persona, usuario o proceso, para así acceder a determinados recursos o poder realizar determinadas tareas.

Integridad: es la propiedad que busca mantener los datos libres de modificaciones no autorizadas.

Confidencialidad: es la propiedad de prevenir la divulgación de información a personas o sistemas no autorizados.

No repudio: Proporciona protección contra la interrupción, por parte de alguna de las entidades implicadas en la comunicación.

http://es.wikipedia.org/wiki/Seguridad_de_la_informaci%C3%B3n#Disponibilidad


Herramientas para la seguridad en comercio electronico

Firma digital:

es una firma electrónica que puede ser utilizada para autenticar la identidad de quien envía un mensaje o quien firma un documento, y hace posible garantizar que el contenido original de un mensaje o documento ha sido enviado sin modificaciones. Las firmas digitales se pueden transmitir fácilmente, no pueden ser imitados por alguien más, y se pueden marcar con sello de hora y fecha automáticamente.

La habilidad para garantizar que el mensaje original firmado llegue en su totalidad, también significa que el emisor del mensaje no lo puede repudiar (negar que lo envió) posteriormente. Una firma digital se puede utilizar con cualquier tipo de mensaje, cifrado o no, solo para que el receptor tenga certeza sobre la identidad del emisor y que el mensaje llegó intacto.


Certificado digital:
 
Cifrado de mensajes.

Es la técnica, que se aplica al arte o la ciencia, que altera las representaciones lingüísticas de un mensaje.


Protocolos de seguridad:

SSL:  Secure Sockets Layer (Protocolo de Capa de Conexion)

SSL proporciona autenticación y privacidad de la información entre extremos sobre Internet mediante el uso de criptografía. Habitualmente, sólo el servidor es autenticado (es decir, se garantiza su identidad) mientras que el cliente se mantiene sin autenticar

SET:  Secure Electronic Transaction ( Transaccion Electronica Segura)     Fraudes en Internet

Phishing:

Vhishing:

Smishing: consiste prácticamente en lo mismo, pero usando los mensajes SMS de los teléfonos móviles como captación de la víctima. Se envían mensajes explicando que el banco le ha cargado en su cuenta una fuerte suma de dinero para la que no tiene fondos. Al llamar se encuentra con los mismos tipos de conversaciones grabadas, que sutilmente hacen que el estafado proporcione los datos de su cuenta.


http://culturacion.com/2010/01/%C2%BFque-es-la-criptografia/
  • SET es un protocolo para pagos online con tarjeta creado por MasterCard y por Visa. De la transacción participan tres partes: el comprador, el vendedor y el banco.

Un certificado digital es un documento otorgado por una autoridad de certificación que garantiza la asociación de una persona física con una firma digital.

Ejemplo: el sitio very sign otorga este tipo de certificados, por ejemplo "liverpool", tiene un vinculo con esta empresa

Http: Hyper text transfer protocol
Https: Hyper text transfer protocol security

viernes, 24 de junio de 2011

Paypal:

Definición :PayPal es una empresa e-commerce que permite pagos y transferencias de dinero por internet, una alternativa a los métodos de pagos tradicionales como cheques y giros postales. PayPal procesa los pagos para sitios de subastas, vendedores online, y otros usuarios, cobrando diferentes montos por esto. PayPal presta las herramientas necesarias para crear sistemas de venta/compra/subasta de servicios o bienes.

http://www.alegsa.com.ar/Dic/paypal.php

Definición: PayPal is a popular eCommerce business that allows users to make online payments through its electronic platform. Rather than enter credit card information for every individual online transaction, users can create PayPal accounts and opt to pay through its electronic database-- automatically drawing on the credit information initially included in the account.

http://www.hudsonhorizons.com/Our-Company/Internet-Glossary/PayPal.htm

viernes, 10 de junio de 2011

Introduction

Diferences Between E-Commerce & E-Business

El primero (E-Commerce) cubre los procesos por los cuales se llega a los consumidores, proveedores y socios de negocio, incluye las siguientes actividades:
  • Ventas
  • Marketing
  • Toma de ordenes (Pedidos)
  • Entrega
  • Servicios al consumidor
  • Administracion y lealtad al consumidor
El segundo (E-Business), incluye al E-Commerce, pero tambien cubre los procesos internos como:

  • Produccion
  • Administracion de riesgos
  • Administracion de inventario(s)
  • Desarrollo de productos
  • Finanzas
  • Desarrollo de estrategias
  • Administracion del conocimiento
  • Recursos humanos