本書主要介紹網(wǎng)絡(luò)交易過程的風險控制技術(shù),將傳統(tǒng)的安全技術(shù)和先進的行為認證方法應(yīng)用于網(wǎng)絡(luò)交易系統(tǒng)的可信保障,促進可信網(wǎng)絡(luò)交易理論和技術(shù)的發(fā)展。全書共八章,分別介紹網(wǎng)絡(luò)交易風險控制技術(shù)的研究背景及意義,并詳細介紹網(wǎng)絡(luò)交易系統(tǒng)的建模、風險防控技術(shù)、在線監(jiān)控技術(shù)等,著重介紹以身份認證為核心的用戶行為的風險防控,以及軟件系統(tǒng)的行為證書方法。最后介紹征信技術(shù)的相關(guān)發(fā)展以及網(wǎng)絡(luò)交易系統(tǒng)的案例分析。
更多科學出版社服務(wù),請掃碼獲取。
目錄
序
前言
第一章 緒論 1
1.1 引言 1
1.2 互聯(lián)網(wǎng)發(fā)展 2
1.3 網(wǎng)絡(luò)交易現(xiàn)狀 3
1.4 網(wǎng)絡(luò)交易風險 4
1.5 風險應(yīng)對措施 7
1.6 本章小結(jié) 9
參考文獻 9
第二章 基本知識 13
2.1 引言 13
2.2 自動機 13
2.3 Petri網(wǎng) 14
2.4 業(yè)務(wù)流 18
2.5 馬爾可夫過程 19
2.6 隱馬爾可夫模型 20
2.7 密碼 21
2.8 動態(tài)隨機碼 22
2.9 本章小節(jié) 23
參考文獻 24
第三章 交易系統(tǒng)的建模 26
3.1 引言 26
3.2 交易系統(tǒng)的體系結(jié)構(gòu) 26
3.3 事務(wù)與流程 29
3.4 業(yè)務(wù)流系統(tǒng) 31
3.4.1 標注Petri網(wǎng) 31
3.4.2 EBPN 36
3.5 分析與驗證 41
3.5.1 標注Petri網(wǎng)的分析與驗證 41
3.5.2 EBPN的分析與驗證 47
3.6 本章小結(jié) 51
參考文獻 52
第四章 軟件系統(tǒng)的風險防控 55
4.1 引言 55
4.2 軟件測試 55
4.3 軟件系統(tǒng)評估 57
4.3.1 安全風險評估標準 58
4.3.2 信息安全風險評估方法 59
4.4 形式化方法 60
4.5 軟件系統(tǒng)行為證書方法 61
4.6 本章小結(jié) 65
參考文獻 66
第五章 用戶行為的風險防控 68
5.1 引言 68
5.2 身份認證技術(shù) 68
5.3 基于行為的身份認證技術(shù) 70
5.3.1 用戶移動端行為認證技術(shù) 70
5.3.2 用戶鍵盤敲擊行為識別技術(shù) 72
5.3.3 用戶鼠標滑動行為分析技術(shù) 75
5.4 用戶行為證書方法 77
5.5 復(fù)雜事件處理 80
5.6 本章小結(jié) 82
參考文獻 83
第六章 交易系統(tǒng)的在線監(jiān)控 87
6.1 引言 87
6.2 監(jiān)控系統(tǒng)的組成架構(gòu) 87
6.3 系統(tǒng)優(yōu)化管理 89
6.4 系統(tǒng)在線監(jiān)控 90
6.4.1 實時交易量監(jiān)控 93
6.4.2 全國交易量監(jiān)控 94
6.4.3 交易日志監(jiān)控 94
6.4.4 風險過濾交易可信驗證顯示屏 95
6.4.5 交易風險識別模型驗證監(jiān)控 96
6.4.6 用戶交易風險監(jiān)控查詢 96
6.5 網(wǎng)絡(luò)交易過程異常處理 97
6.6 本章小結(jié) 99
參考文獻 100
第七章 征信系統(tǒng) 102
7.1 引言 102
7.2 信用評估概述 102
7.3 交易數(shù)據(jù)清洗與查詢 103
7.4 信用評估模型 104
7.5 信用挖掘與評估 107
7.6 本章小結(jié) 108
參考文獻 109
第八章 案例分析 112
8.1 引言 112
8.2 案例一:IOTP購買交易 112
8.2.1 IOTP購買交易 113
8.2.2 購買交易的標注工作流網(wǎng)模型 114
8.2.3 購買交易性質(zhì)分析 118
8.3 案例二:NopCommerce與PayPal Standard整合的流程缺陷 121
8.4 案例三:Interspire與PayPal Standard整合的流程缺陷 130
8.5 本章小結(jié) 139
參考文獻 139
關(guān)鍵詞中英文對照表 142