Avatar billede chrisrj Forsker
02. september 2002 - 10:19 Der er 35 kommentarer og
1 løsning

Info om sikkerhed

Jeg skal til at lave en opgave om sikkerhed, mere præcist :
"hvad er microbetaling og hvad er problematikken omkring sikkerhed og microbetaling?"

Derfor ville jeg, da jeg ikke ved en sk** om emnet, spørge om der er nogle der kender nogle gode links, eller har lyst til at øse lidt ud af sin enorme viden om dette emne. ;-)
Avatar billede bufferzone Praktikant
02. september 2002 - 11:57 #1
Jeg er klar hvis du har specifikke spørgsmål. Jeg ser lige om jeg kan finde lidt links
Avatar billede bufferzone Praktikant
02. september 2002 - 12:01 #3
Avatar billede chrisrj Forsker
02. september 2002 - 12:25 #4
Der er mere sådan noget som http://www.coinclick.dk/index.jsp , jeg er ude efter...

Kender du noget til den slags?
Avatar billede bufferzone Praktikant
02. september 2002 - 12:40 #5
Det kommer an på hvad du er ude efter. Sikkerheden bag eller sites, der køre det samme f.eks. http://www.paypal.com/
Avatar billede chrisrj Forsker
02. september 2002 - 12:54 #7
Jeg har kigget overfladisk på dine nye links og det ser ud som om der er noget af det rigtige... :-)

Har du nogen fornemelse om hvor svært det ville være at lave et system som Coinclick eller Paypal?
Avatar billede chrisrj Forsker
02. september 2002 - 14:19 #8
Hvaa' har du ingen bud på det eller hva'?
Avatar billede bufferzone Praktikant
02. september 2002 - 14:40 #9
Det er ikke let, der er flere forskellige overvejelser du skal ind i.

Kryptering så kommunikation ikke kan opfanges og så konti oplysninger ikke kan opsnappes. Du er nødt til at skabe tillid til at dit system virker, ellers vil ingen bruge det

Signatur. Der er nødt til at være sikkerhed for at de folk der handler er hvem de giver sig ud for at være, oso.osv.

Som jeg ser det, vil der være specialiserede systemer der håndtere selv betalingen, resten kan du sagtens selv lave. Husk tilid er vigtig begge veje
Avatar billede chrisrj Forsker
02. september 2002 - 15:31 #10
Vil du dermed sige at "specialiserede systemer" er for stor en mundfuld?
Avatar billede bufferzone Praktikant
02. september 2002 - 15:38 #11
Ja og nej, dit problem er tilliden fra brugerne. Det system du laver vil til at starte med ikke kunne prale med stor udbredelse, mange transaktioner med succes og stor tilslutning fra andre sites og leverandøre. Et produkt som paypal bruges mange steder, hvorfor brugerne tror på det og ikke har de store tvivl ved at anvende det.

Selve betalingssystemet er ikke meget svært at lave, men når du blander kryptering og signatur ind i det bliver det lidt mere kompliceret
Avatar billede chrisrj Forsker
02. september 2002 - 15:43 #12
nå jo, men her taler vi jo "bare" om et skole projekt.
Avatar billede bufferzone Praktikant
02. september 2002 - 15:52 #13
Så kan du jo håndtere det ved at klare sikkerheden på en anden måde end kryptering og signatur.

Jeg foreslår at du laver et logon system, med passwords og brugernavne i en database og så validere siderne, så du er sikker på at de folk der handler er logget på. Selve problematiken omkring kryptering og sigantur kan du vel skrive dig ud af.

Et sådant system kunne laves i php/mysql på apache eller asp/access på IIS. De grundlæggende faciliteter er ikke overvældende svære
Avatar billede chrisrj Forsker
02. september 2002 - 16:21 #14
Hvis man lave f.eks. en online shop, kan man vel ikke forlange at brugerne skal være logget på, det ville jeg i hvert fald ikke bryde mig om.

Mht. at lave et logon system i asp, er ikke noget problem: det har jeg allerede lavet.... :-)

Du skriver "php/mysql" og "asp/access" - det er vel ikke ensbetydende med at man ikke kan f.eks. lave asp/mysql?

Jeg kunne godt tænke mig at lave noget med kryptering, hvis det ikke er FOR svært...
Avatar billede bufferzone Praktikant
02. september 2002 - 17:36 #15
Da du kan få mysql til windows, kan jeg ikke se at det skulle være et problem, asp er dog en microsoft ting hvorfor der ofte er lettere at sætte op til ms egene ting.

Mht kryptering er vi inde på et ret tungt område, for matematiske specialister. Med mindre du er stiv i universitets matematik, vil jeg ikke råde dig til at kaste dig ud i kryptering.
Det kan være at du kan bruge en eksisterende kripteringsmetode, f.eks. ssl eller pgp, mennnnnn det er ikke bare lige
Avatar billede chrisrj Forsker
02. september 2002 - 18:02 #16
Ok, ved du hvor man kan læse noget om ssl/pgp?
Avatar billede bufferzone Praktikant
02. september 2002 - 21:26 #17
pgp på www.pgpi.org

Hvad angår ssl, er det generelle lidt svært, her er lidt
http://www.stanton.dtcc.edu/stanton/cs/admin/notes/ssl/

Ellers er må du fortælle mig hvilke protokoller/produkter/software du vil anvende og så finder vi noget specefikt om det

f.eks. ssl implementering i apache/IIS/osv osv osv
Avatar billede chrisrj Forsker
02. september 2002 - 21:27 #18
Øhh, det må blive i IIS 5.

Hvilke andre ting skal man tage stilling til?
Avatar billede bufferzone Praktikant
02. september 2002 - 21:43 #19
IIS er web serveren med ASP.

så er der styresystemer, i dit tilfælde vil jeg veg foreslå windows 2000
mailserveren, kunne være exchange
databasen kunne være MS SQL server.
Firewallen foran dit system, skal være med dmz, f.eks Checkpoint eller raptor eller tilsvarende.

Det bliver en lidt dyr løsning og du skal vide at der findes en ret tilsvarende løsning med linuxprodukter, hvor softwaren er gratis. Det kunne være Apachy på linux med MySql som database, Qmail som mailserver og PIchains som firewall.
Avatar billede chrisrj Forsker
02. september 2002 - 23:40 #20
Ok, det var liige de ting jeg mente. Jeg tænke mere på det med protokoller...

Det selve udviklingen af systemet jeg interesserer mig for.
Avatar billede bufferzone Praktikant
03. september 2002 - 08:59 #21
Så må du spørge direkte og specefikt, jeg har rimeligt styr på de forskellige protokoller og software derbruges
Avatar billede chrisrj Forsker
03. september 2002 - 11:57 #22
Hvilke protokoller er der og hvad er fordele/ulemper ved dem?
Avatar billede bufferzone Praktikant
03. september 2002 - 13:20 #23
De mest almindelige protokoller er TCP/IP, UDP, SMTP, POP3, SSL, FTP, ARP M.M.

Nedenstående liste er en opgørelse over reserverede porte og deres tilhørende protokoller

http://sec.dynamicweb.dk/Default.asp?ID=119

Ud over disse findes en række proparitære protokoller, der er svære at finde gode oplysninger på. Disse findes især inden for sikkerhed
Avatar billede chrisrj Forsker
03. september 2002 - 13:40 #24
Ok, det ser ud til at vi snakker lidt forbi hinanden.

Jeg må nok lige gøre opmærksom på at jeg er ved at uddanne mig til datamatikker(næsten færdig), der for kender jeg godt tcp/ip osv. på et overfladisk neaveau.

Det jeg har brug for er dels, mere dybdegående teori om sikkerhed, dels info om hvordan man implementere det.

Jeg håber det er klart nok... :-)
Avatar billede bufferzone Praktikant
03. september 2002 - 14:51 #25
Alt teori omkring internet protokoller behandles i RCF systemet. Du kan læse meget specefikt omkring den enkelte protokol i dens RFC.

Prøv dette link

http://www.rfc-editor.org/rfcsearch.html

Søg på f.eks. ssl, osv
Der vil du kunne finde meget info
Avatar billede bufferzone Praktikant
03. september 2002 - 14:54 #26
Omkring sikkerhed og implementering kan jeg prøve at skrive lidt om det i aften
Avatar billede chrisrj Forsker
03. september 2002 - 15:28 #27
Ok, det lyder godt!! ;-)

Jeg venter i spænding!!! ;-)
Avatar billede bufferzone Praktikant
03. september 2002 - 20:42 #28
Hear goes

Jeg mener at du er nødt til at anskue sikkerheden i to faser.

Fase 1 er den fase der drejer sig om sikring af selve websitet, sikring af drifter a
Avatar billede bufferzone Praktikant
03. september 2002 - 20:48 #29
Hear goes

Jeg mener at du er nødt til at anskue sikkerheden i to faser.

Fase 1 er den fase der drejer sig om sikring af selve websitet, sikring af drifter (tilstedeværelse) sikring af oplysningerne (confidentialitet) og sikring af data integriteten (at data ikke kan ændres)
Her taler vi om operativsystem og applikations hardening, samt firewall med DMZ

Næste fase drejer som om sikring af selve betalingen. Her er der flere muligheder og forskellige styrende parametre.
Først bør du tale med et pengeinstitur for at sikre at dit system kan arbejde sammen med deres, der kan være tale om at pengeinstituttet har betalingsmoduler, de udbyder, f.eks. java moduler, eller at de bruger et browserbaseret system baseret på ssl og andet.

Du kan også vælge at købe færdige betalingsmoduler.

Jeg vil i morgen kontakte et firma jeg arbejder sammen med for at høre hvordan de i praktsis håndtere det på deres system
Avatar billede chrisrj Forsker
03. september 2002 - 22:53 #30
Mht. at købe færdige moduler... Ved du hvor meget de kan koste?

P.s. det er virkeligt fedt at du gider gøre Så meget. :-)
Avatar billede bufferzone Praktikant
04. september 2002 - 17:26 #31
Jeg nåede ikke i dag, forsøger i morgen
Avatar billede chrisrj Forsker
04. september 2002 - 20:03 #32
Ok. Det er i orden... Jeg er dog ikke hjemme fra imorgen aften til lørdag.

Så når jeg ikke svare, ved du hvorfor... :-)
Avatar billede bufferzone Praktikant
05. september 2002 - 10:52 #33
Så har jeg fundet noget godt info.

Selve betalingssystemet, kontrol af dankort, overførsels af penge, købes hos firmaet www.dibs.dk. kommunikationen mellem bruger og dit website, samt dit website og dibs sker krypteret med ssl.

Sleve krypteringen sker via den formular der håndtere overførslen og på www.dibs.dk finder du beskrivelse af hvordan det gøres.

Du finder her http://www.dibs.dk/n2butiks.htm en 10 punkts liste med en beskrivelse af hvordan det sættes op. Pris m.m. fremgår af siderne
Avatar billede chrisrj Forsker
05. september 2002 - 11:50 #34
Ok. Nu tror jeg, at jeg har nok info. :-)

Jeg takker mange gang!!!

(Skulle du få lyst til at finde mere siger jeg da ikke nej ;-) )
Avatar billede bufferzone Praktikant
05. september 2002 - 13:59 #35
Og du vender bare tilbage hvis du finder på noget
Avatar billede chrisrj Forsker
05. september 2002 - 15:38 #36
øhh, Lever du af eksperten?? :-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester