Vorstellung der Sicherheitskonzepte im eCommerce.
Übersicht über die Risiken des Online-Bezahlwesens.
Beschreibung des Risikomanagements
Facharbeit Nr. 165 |
10,050 Wörter (
ca. 25.1 Seiten ) |
24 Quellen |
2008
$ 18.95
Einzelheiten
|
Dem Warenkorb hinzufügen
|
Inhaltsangabe
„Sicherheit bezeichnet einen Zustand, der frei von unvertretbaren Risiken der Beeinträchtigung ist oder als gefahrenfrei angesehen wird. Mit dieser Definition ist Sicherheit sowohl auf ein einzelnes Individuum als auch auf andere Lebewesen, auf unbelebte reale Objekte oder Systeme wie auch auf abstrakte Gegenstände bezogen.“
Wir beschränken uns in dieser Abhandlung auf die Sicherheit von Systemen und Individuen.
Um Sicherheit zu gewährleisten, müssen laut Definition Gefahren vermieden bzw. beseitigt werden, und dieser Zustand muss auch dauerhaft gewährleistet sein. Diese Abhandlung gibt einen Überblick über die Mechanismen der Vertrauens- und Sicherheitsbildung, sowie deren Risiken.
Abbildungsverzeichnis
Vorwort
Allgemeine Bedeutung von Sicherheit
Bedeutung von Vertrauen
Besorgte Kunden
Vertrauensbildende Maßnahmen
Soziale Maßnahmen
Sicherheit von Bezahlsystemen
Internetbanking
PIN/TAN Verfahren
Phishing
Webseiten Spoofing
Der HBCI Standard
Kreditkarten
Kreditkartendiebstahl
GefälschteInternetshops
Sicherheitslecks in Kreditkartendatenbanken
Rechnung der Kreditkartennummer
Lastschriftverfahren
Unrechtmäßige Einzugsermächtigung
Elektronisches Geld
PayPal
ClickandBuy
LUUPAY
Sicherheitsprobleme der E-Payment Systeme Übernahme der Email Adresse
Kommunikation
E-Mail
Authentizität
Vertraulichkeit / Autorisation
Integrität
Nichtabstreitbarkeit
Sichere Übertragung mittels Verschlüsselung
Digitale Signaturen
VoIP
Sicherheitsmaßnahmen
Industriespionage
Gefahrenquellen
Gefahren für das Unternehmen
Datenschutz
Schwachstelle Mensch
Privatanwender
Mitarbeiter
Risikomanagement
Qualitative Risikoanalyse
Angreiferstärke
Plausibilität von Angriffen
Risikohandhabung
Informatische Verfahren
Ökonomische Instrumente
Zahlen und Fakten zur Internetkriminalität im Bezug auf eCommerce
Rechtliche Aspekte des eCommerce
Verbot von Prüfungswerkzeugen zur Verifikation von Sicherheitssystemen
Zukunft
Literaturverzeichnis
Quellen Daniel Taphorn
Abkürzungsverzeichnis
Textauszug
Das Thema Sicherheit hat im eCommerce verschiedene Dimensionen: Wann fühlt sich ein Kunde sicher, wann hat er Vertrauen in eine eCommerce Anwendung? Wie schützt man die Übertragung von Kundendaten? Welche Anforderungen gibt es hinsichtlich des Datenschutzes? All diese Fragen haben nicht nur einen technischen Aspekt sondern auch einen Sozialen. Der soziale Aspekt Dieser nimmt sich der Angst der Kunden an und probiert, diese zu vermeiden. Insofern kann sogar die These vertreten werden, dass es sich beim sozialen Aspekt um den Wichtigeren handelt.
Es gibt kaum ein Thema, das die Kunden mehr davon abhalten kann, im Internet eCommerce Aktivitäten zu vollziehen, als mangelnde oder unzureichende Sicherheit.
In diesem Teil der Ausarbeitung soll der Schwerpunkt weniger auf der tatsächlichen technischen Sicherheit liegen, welche später erläutert wird, sondern vielmehr sollen die typischen Ängste der Kunden betrachtet werden. Es ist wenig hilfreich, eine topmoderne Sicherheitslösung zu besitzen, ohne dem Kunden zugleich wirklich ein Gefühl von Vertrauenswürdigkeit geben zu können.
Viele Kunden fürchten die Anonymität des Internets, wenn es um ihren Einkauf geht. Wer ist dieser Anbieter? Kann ich ihm vertrauen, obwohl er nicht sichtbar vor mir steht?
Durch die Anonymität haben immer noch viele mögliche Kunden das Gefühl, dass z.B. das Eintragen Ihrer Bankverbindung bei einem Onlineshop, zu unerlaubter Abbuchung durch unbekannte Dritte führen kann. Das hat zur Folge, dass der Kauf vorzeitig abgebrochen wird. Somit sind die Kunden für das Unternehmen häufig unwiederbringlich verloren.
Laut einer Umfrage von SafeNet2 haben mehr als 70 Prozent der befragten Nutzer dies bereits getan, wenn sie um ihre Zahlungsdaten gebeten wurden und Bedenken vor einem möglichen Zugriff von Hackern hatten. Auch das Online-Banking hat mit diesem Vertrauensproblem zu kämpfen. Dort sind bereits ein Drittel der Kunden beunruhigt, über den potenziellen Missbrauch ihrer Daten beruhigt. Ausführlich wird das Thema Bezahlprozesse in dem nachfolgenden Kapitel behandelt.
Tags:Risikomanagement, Online-Bezahlwesen, Hacker, Rechtliche Aspekte des eCommerce, Informatische Verfahren, E-Payment
Einführung in die WLAN-Technik und ihre Secuirty-Infrastruktur. Es werden die verschiedenen Sicherheitsmaßnahmen wie WEP, WPA, SSID verstecken oder MAC-Filter erläutert und ihre Schwächen aufgezeigt. Auch wir ein Hackerangriff simuliert.
Facharbeit Nr. 170 |
4,660 Wörter (
ca. 11.7 Seiten ) |
11 Quellen |
2008
$ 11.95
Einzelheiten
|
Dem Warenkorb hinzufügen
|
Inhaltsangabe
Dieses Dokument wurde im Rahmen einer Hausarbeit für das Fach DFÜ- und Rechnernetze erstellt. Der Autor ist Paul Spöring.
Dieses Referat erhebt in keiner Hinsicht den Anspruch auf Vollständigkeit.
Das Thema WLAN-Security ist ein weitreichendes Gebiet. Aus diesem Grund wird in dieser Abhandlung davon abgesehen, die allgemeinen Bestandteile eines WLAN zu erläutern. Sie werden als gegeben vorausgesetzt.
Sämtliche Quellen sind jeweils in der Fußnote der aktuellen Seite und in dem Literaturverzeichnis wiederzufinden. Zusätzlich existiert ein Abkürzungsverzeichnis, das Abkürzungen erläutert, die mit dieser Farbe unterlegt sind.
Abbildungsverzeichnis
Vorwort
Grundlegende Sicherheitsmaßnahmen
SSID Namen
Fernkonfiguration des Routers
MAC-Adressen Filter
DHCP-Server abschalten
Authentifizierung
Rechtliche Bestimmungen
Verwendung von Hacker Werkzeugen
Verschlüsselung
Allgemeines zur Verschlüsselung
WEP
WPA
WPA2
VPN
Angriffe auf Verschlüsselungen und WLAN
WEP
Schwachstellen von WEP Angriffe auf WEP
WPA
Schwachstellen von WPA
Angriffe auf WPA Gefahren von Angriffen
Mitsurfen
Spionage
Fazit
Literaturverzeichnis
Abkürzungsverzeichnis
Textauszug
Die SSID ist der Name des Funknetzwerkes. Über den Identifier ist es möglich auf ein vorhandenes Netzwerk zuzugreifen. Damit es zu keinen Konflikten bezüglich doppelter Namen kommt, existieren verschiedene Frequenzen und Channels für die Bereitstellung des Netzwerkes.
In der Regel ist eine SSID öffentlich und somit für jeden sichtbar. Wenn also eine öffentliche SSID gewählt wird und zusätzlich keine weiteren Sicherheitsmaßnahmen getroffen werden, ist es jedem, der in der sich in er Nähe befindet und ein Wireless fähiges Gerät besitzt, möglich sich auf den Accesspoint einzuwählen.
Es existiert die Möglichkeit eine SSID zu verstecken, also den Broadcast abzuschalten. Dies bedeutet, dass der Accesspoint nicht mehr öffentlich ist und von Wireless-Scannern nicht mehr gefunden werden kann. Somit ist es nur noch demjenigen möglich über das Netz zu surfen, der den entsprechend Netzwerkschlüssel kennt, jedenfalls in der Theorie.
Wenn aber ein Client sich auf den Accesspoint einloggen möchte, muss er mindestens einmal den Namen des Netzwerkes über Funk versenden und somit macht er dieses Netzwerk für jeden, der gerade den Funkverkehr abhört, verfügbar. Somit ist das Verstecken des SSID Namens keine geeignete Sicherheitsmaßnahme!
Tags:WLAN-Sicherheit, WEP, WPA, WPA2, MAC-Filter, WLAN hacken, Hackerangriff, SSID verstecken, Aircrack, Aircrack-ng, VPN
Einführung in das Supply Chain Management unter informationstechnischen Aspekten. Außerdem werden Lösungungen mit SCM aufgezeigt.
Facharbeit Nr. 169 |
6,850 Wörter (
ca. 17.1 Seiten ) |
19 Quellen |
2008
$ 14.95
Einzelheiten
|
Dem Warenkorb hinzufügen
|
Inhaltsangabe
Der Begriff Supply Chain Management (SCM) wird in der gängigen Literatur unter unterschiedlichen Gesichtspunkten betrachtet. Aus diesem Grund ist es angebracht, einige Definitionen vorweg zu stellen, um deutlich zu machen, welche Teilgebiete in dieser Abhandlung betrachtet werden.
Abbildungsverzeichnis
Vorwort
Einführung / Begriffserklärung / Editorial
Definition
Abgrenzung zur Logistik
Grundlagen
Geschichte
Ziele
Probleme
Vorteile
Bullwhip Effect (Peitscheneffekt)
Informationstechnische Aspekte des Supply Chain Management
Informationstechnische Unterstützungsmöglichkeiten
E-Logistic
Definition
Geschichtliche Entwicklung
Einsatzgebiete
E-Procurement
Definitionen
Varianten von E-Procurement
Lieferantensysteme (Verkäufer Seite)
Beschaffersysteme (Käufer Seite)
Marktplatzsysteme
Chancen und Risiken
Chancen
Risiken
IT-Lösungen
Beschaffungssysteme
Elektronische Lieferkataloge
Allgemeine Funktionen
Standards und Schnittstellen
BMECat
cXML
OCI
IDOC
Zukunft des E-Procurements
Ganzheitliche informationstechnische Lösungen im SCM
Aufteilung des Marktes
Oracle Supply Chain Management
Product Lifecycle Management
Nachfrageplanung
Durchführung
Auftragsverwaltung
Preisgestaltung
Auftragsbearbeitung
E-Procurement
Logistik
Zusammenfassung
Zukunft
Grünes SCM
Offenheit
Schlusswort
Literaturverzeichnis
Abkürzungsverzeichnis
Textauszug
Um Missverständnissen vorzubeugen sei erwähnt dass SCM nicht mit der Logistik gleichzusetzen ist. Beide Begriffe werden häufig synonym verwendet; dies ist jedoch nicht in allen Fällen zutreffend.
Es ist richtig, dass Logistik viele Bereiche berührt, in dem auch SCM agiert, jedoch kann das SCM als ganzheitlicherer Ansatz gesehen werden, da das SCM auch autonom arbeitende unternehmerische Einheiten in die Analyse einbezieht, die die Logistik ausklammert.
Meist kommt es zu Verwirrung da die Logistik wie sie im Ausland praktiziert wurde nicht mit der Deutschen zu vergleichen ist. Somit kann gesagt werden, dass die deutsche Logistik schon immer das abdeckte, was wir heute unter Supply Chain Management verstehen.
Tags:SCM, E-Procurement, E-Logistik, IT-Lösungen, Marktplatzsysteme
Diese Arbeit beschriebt, was Cyber-Terrorismus ist und welche Bedeutung ihm in unserer heutigen Welt beigemessen wird. Es wird auf die Verletzlichkeit der Internetinfrastruktur, auf die Opfer
des Cyber-Terrorismus und mögliche Strategien eingegangen.
Seminararbeit Nr. 161 |
3,460 Wörter (
ca. 8.7 Seiten ) |
18 Quellen |
2007
$ 9.95
Einzelheiten
|
Dem Warenkorb hinzufügen
|
Inhaltsangabe
In dieser Abhandlung wird exemplarisch dargestellt, was Cyber-Terrorismus ist und welche Bedeutung ihm in unserer heutigen Welt beigemessen wird. Dabei wird auf die Sensibilität der Infrastruktur des Internets, auf die Opfer von Cyber-Terrorismus und mögliche Sicherheitsstrategien eingegangen.
Aufbau unserer It-Welt und ihrer Infrastruktur
Definitionen
Terrorismus
Cyber-Terrorismus
Nationale und internationale Unterschiede
Betroffene / Opfer
Unternehmen
Regierungen
Privatpersonen
Verursacher
Echte Terroristen
Entgeltlich Motivierte Cracker
Zerstörungswahn
Schäden und daraus resultierende Folgen
Rufschädigungen und Imageverlust von Opfern
Schadenssummen
"I Love you" – Virus
"Melissa" – Virus
"Code Red" – Wurm
Soziale Bedeutung des Cyber-Terrorismus
Die Gesellschaft
Politisches Handeln
National
International
Gegenmaßnahmen
Infrastruktur
Gesetze
Fazit
Literaturverzeichnis
Textauszug
Wie auf dem obigen Bild zu sehen ist, besteht das Internet aus einem weltumspannendes Netz aus Kommunikationskanälen, die Server und Clients miteinander verbindet. Auch ist zu sehen, dass manche geographische Flächen stärker miteinander verknüpft sind und es sogenannte Hot-Spots gibt wo besonders viele Kanäle zueinander finden. Diese Hot-Spots bergen natürlich auch ein Risiko, nämlich das des Terrorismus. Jedoch ist das Internet ursprünglich vom Militär entwickelt worden und ist somit prinzipiell so ausgelegt, dass bei Ausfall einer Route, eine andere gewählt werden kann, die Ausfallsicherheit garantiert. Wenn jedoch zentrale und wichtige Knotenpunkte in größerer Menge ausgeschaltet werden, dann kann es zu Zeitverzögerungen oder sogar zum kompletten Ausfall kommen. Dies kann auf zweierlei Weise passieren: Einmal durch eine physische Attacke (z.B. Bombenattentat) oder durch einen virtuellen Angriff (z.B. DoS (Distributed Denial of Service)-Attacke). In diesem Referat werden primär die virtuellen Angriff behandeln.
Tags:IT-Sicherheit, IT-Infrastruktur, Hacking, Internet, Cyberwar
Die Kontroverse um den Status des Schreins hängt unmittelbar mit der Frage zusammen, der im Rahmen dieser Arbeit nachgegangen werden soll: Stellt der Shintô und damit auch der aus ihm abgeleitete Kaiserkult des Staatsshintô überhaupt eine Religion dar?
Seminararbeit Nr. 28 |
4,050 Wörter (
ca. 10.1 Seiten ) |
9 Quellen |
2007
$ 10.95
Einzelheiten
|
Dem Warenkorb hinzufügen
|
Inhaltsangabe
Bereits gegen Ende des 19. Jahrhunderts widmete man sich in der abendländischen Wissenschaftsliteratur dem Shintô als Volksglauben der Japaner. Der japanische Volksmoralist Inoue Tetsujirô, auf den der Autor im Laufe seiner Abhandlungen noch näher eingehen wird, befasste sich bereits 1897 mit der philosophischen Ideengeschichte Japans und sah den Shintô als nicht vergleichbar mit westlichen Vorstellungen von Religion. Zu Beginn des 20. Jahrhunderts trieb japanische Gelehrte vor allem die Frage nach der Beziehung von Tennô und Volk um; in diesem Zusammenhang setzte sich insbesondere Ichikawa Daiji mit dem Begriff der japanischen Nation auseinander. In der Zeit des Nationalsozialismus während der dreißiger und vierziger Jahre in Deutschland verengte sich der Blick der Japanforschung überwiegend auf die Untersuchung des „Shintoismus als Quelle des japanischen Volkscharakters und Nationalgeistes“, wie es Kurt Meissner 1939 beschrieb. Der Amerikaner D.C. Holtom brachte in den dreißiger und sechziger Jahren umfangreiche Studien zu den Interdependenzen von Nationalismus und Shintô heraus, auf denen auch die hier vorliegende Arbeit basiert. Erst in der Nachkriegszeit erschienen darüber hinaus Arbeiten, die sich stärker sozialwissenschaftlich bzw. religionssoziologisch mit dem Shintô und seiner Rolle im japanischen Ultranationalismus auseinandersetzten. Weiterhin stützt sich die vorliegende Arbeit maßgeblich auf die Veröffentlichungen von Helen Hardacre und Klaus Antoni, die in den achtziger und neunziger Jahren dem Staatsshintô ausführliche Studien widmeten sowie auf Ernst Lokowandts Schrift über die rechtliche Entwicklung des Staatsshintô während der Meiji-Zeit. Bei der Analyse der oben genannten Fragestellung bedient sich das hier vorliegende Werk einem soziologischen Koordinatensystem, das sich wesentlich nach den Ideen von Max Weber und Emile Durkheim richtet.
Outline:
Einleitung
Die Politische Theologie und der Yasukuni-Schrein
Die Politische Theologie des Carl Schmitt
Die Geschichte des Yasukuni-Schreins
Vom Verhältnis zwischen Shintô und StaatsshintôDie Meiji-Zeit und die Etablierung des Kaiserkultes
Die Trennung von Shintô und Buddhismus
Die ideologische Aufbereitung nationaler Mythen
Die Shinkoku-Ideologie
Die Ideologie vom Familienstaat und die Essenz nationalen Wesens
Fazit
Anhang
Literaturverzeichnis
Textauszug
''Um die Entwicklung des japanischen Ultranationalismus seit der Öffnung des Landes in der zweiten Hälfte des 19. Jahrhunderts und sein ideologisches Grundgerüst hinreichend verstehen zu können, ist die Zuhilfenahme einer politischen Theorie über die Entstehung und Legitimation von Souveränität, die in ihrer Beschreibung auf das japanischen Herrschaftssystems der damaligen Zeit anwendbar ist, unerlässlich. Der deutsche Staatsrechtler Carl Schmitt veröffentlichte im Jahre 1922 seine Studie zur Politischen Theologie, in der er die Staatslehre in unmittelbare Beziehung zur Theologie setzte. „Alle prägnanten Begriffe der modernen Staatslehre sind säkularisierte theologische Begriffe. Nicht nur ihrer historischen Entwicklung nach, weil sie aus der Theologie auf die Staatslehre übertragen wurden, […] sondern auch in ihrer systematischen Struktur, deren Erkenntnis notwendig ist für eine soziologische Betrachtung dieser Begriffe“ (Schmitt 2004:43) Für Schmitt war die religiös begründete Herrschaft eines starken Führers der bürgerlichen parlamentarischen Demokratie überlegen, da gemäß seiner Auffassung eine Präsidialdiktatur am ehesten den Volkswillen repräsentiere. Als Bewunderer des italienischen Faschismus, rechtfertigte Schmitt in seinen Werken nach 1933 kritiklos auch den aufkeimenden Nationalsozialismus in Deutschland und das Führerprinzip. „Dass der Faschismus auf Wahlen verzichtet […], ist nicht etwa undemokratisch, sondern antiliberal und entspringt der richtigen Erkenntnis, daß die heutigen Methoden geheimer Einzelwahl alles Staatliche und Politische durch eine völlige Privatisierung gefährden, das Volk als Einheit ganz aus der Öffentlichkeit verdrängen […] und die staatliche Willensbildung zu einer Summierung geheimer und privater Einzelwillen, das heißt in Wahrheit unkontrollierbarer Massenwünsche […] herabwürdigen. Gegen ihre desintegrierende Wirkung kann man sich nur schützen, wenn man […] eine Rechtspflicht des einzelnen Staatsbürgers konstruierte, bei der geheimen Stimmabgabe nicht sein privates Interesse, sondern das Wohl des Ganzen im Auge zu haben – angesichts der Wirklichkeit des sozialen und politischen Lebens ein schwacher und sehr problematischer Schutz. Jene Gleichsetzung von Demokratie und geheimer Einzelwahl aber ist Liberalismus des 19. Jahrhunderts und nicht Demokratie“ (Schmitt 1994:126). Schmitts Äußerungen weisen ihn als Anhänger der organischen Staatstheorie aus, die durch den Berliner Verfassungsrechtler Otto von Gierke bereits Einfluss auf die japanische Verfassungsrealität genommen hatte. „Die Organismus-Theorie war vorzüglich dazu geeignet, sowohl die besondere Stellung des Kaisers, als auch seinen Herrschaftsanspruch zu untermauern. Der Vergleich Kaiser = Kopf, Gehirn des Staats-Organ-ismus erklärte die einmalige, vom Volke wesensmäßig unterschiedene Position des Kaisers und wies ihm die Leitung des Staats-Körpers als natürliche Aufgabe zu“ (Lokowandt 1978:51). Obwohl Carl Schmitt seine Ausführungen zur Politischen Theologie nie auf das System der japanischen Tennô-Herrschaft nach 1868 bezog, ist seine faschistische Systemtheorie dennoch auf Japans Kaiserkult anwendbar, da sie die Entlehnung theologischer Begriffe zur Legitimation traditionaler Herrschaftsformen, so wie im Staatsshintô geschehen, erfasst. In den folgenden Ausführungen wird dem theokratischen Herrschaftssystem Japans und dem Yasukuni-Schrein als dessen Sinnbild, stets die Schmitt’sche Definition von Politscher Theologie zugrunde gelegt.''
Tags:Japan, Politik, Meiji-Zeit, Kaiserkult, Shintô und Buddhismus