lOMoARcPSD| 47207194
Họ tên SV/HV: Nguyễn Đăng Đức……………….………… - Mã LHP: 231_PCOM0111_06……Trang 1/5
TRƯỜNG ĐẠI HỌC THƯƠNG MẠI
HỌC KỲ 1 NĂM HỌC 2023 – 2024
(Phần dành cho sinh vn/ học
viên
Bài thi học phần: Thương mại điện tử căn bản….
………………………….………………………...
Mã số đề thi: 05……………………….…………
Ngày thi: 23/12/2023………Tổng số trang:05…
)
Số báo danh: 026……………………………….
Mã số SV/HV: 23D140072…………………….
Lớp: 231_PCOM0111_06……………………..
Họ và tên: Nguyễn Đăng Đức………………….
Điểm kết luận:
GV chấm thi 1: …….………………………......
GV chấm thi 2: …….………………………......
Bài làm
lOMoARcPSD| 47207194
231_PCOM0111_06……Trang 2/5
Câu 1: Trình bày các khái niệm của hình kinh doanh thương mại điện
tử? Trình bày các hình kinh doanh chủ yếu của thương mại điện tử B2C,
mỗi loại cho ví dụ cụ thể ?
* Các khái niệm của mô hình kinh doanh thương mại điện tử:
- Đối với thuyết khái niệm về hình kinh doanh, được nghiên cứu
cảtrong thương mại truyền thống và thương mại điện tử. Đã rất nhiều tác giả
trong quá trình phát triển thuyết đã đưa ra những khái niệm về hình kinh
doanh:
+ Theo P.Timmers, mô hình kinh doanh là “một kiến trúc đối với các dòng hàng
hóa, dịch vụ, thông tin, bao gồm cả việc mô tả các nhân tố kinh doanh khác nhau
và vai trò của chúng, mô tả các lợi ích tiềm năng đối với các nhân tố kinh doanh
khác nhau, và mô tả các nguồn doanh thu”
+ Theo G. Schneider, hình kinh doanh “một chuỗi các quy trình kết hợp
với nhau để đạt được mục tiêu của công ty, đó chính là lợi nhuận.
+ Theo E.Turban, hình kinh doanh phương pháp kinh doanh của một
doanh nghiệp nhằm tạo ra lợi nhuận cho bản thân”
- Theo một cách dễ hiểu thì bản chất của hình kinh doanh nó xác
địnhcách thức mà các doanh nghiệp kinh doanh mang lại giá trị cho khách hàng,
thu lợi nhuận từ cung ứng giá trị cho khách hàng.
* Các mô hình kinh doanh chủ yếu của thương mại điện tử B2C:
- Mô hình cổng thông tin (Portal)
+ Cổng thông tin đưa ra cho người sử dụng những công cụ tìm kiếm trên Web
rất hữu hiệu cùng nhiều dịch vụ các nội dung trọn gói như tin tức, thư tín điện
tử, thông điệp khẩn, lịch thời gian, các dịch vụ mua sắm, âm nhạc, phim ảnh nhiều dịch vụ
khác ở cùng một vị trí.
+ Mô hình doanh thu của mô hình cổng thông tin bao gồm phí quảng cáo thu được từ các doanh
nghiệp muốn quảng cáo, phí đăng kí, phí giao dịch.
+ Cổng thông tin phân thành hai loại: cổng thông tin chung (cổng thông tin chiều rộng) cổng
thông tin chuyên biệt (cổng thông tin chiều sâu)
+ Cổng thông tin chung như Yahoo, MSN,…hướng tới khách hàng toàn bộ những người sử
dụng Internet, không phân biệt giới tính, độ tuổi, hay quốc tịch. Ngược lại, cổng thông tin chuyên
biệt như iBoats.com, lại chủ yếu nhắm tới những thị trường riêng biệt, chính những người
nhu cầu mua bán hoặc thuê tàu thuyền ở khắp mọi nơi.
+ Ví dụ: Yahoo chính một dụ cho việc sdụng hình cổng thông tin. Ra mắt vào những
năm của thập niên 90, Yahoo ban đầu một danh bạ Web, sau đó đã trở thành Website đầu tiên
bổ sung các tính năng như tin tức, thể thao tài chính, sau đó các tiện ích khác như email,
mua sắm, rao vặt, du lịch…Nguồn doanh thu chủ yếu của Yahoo đến từ quảng cáo khi tận dụng
được lưu lượng truy cập khủng vào trang web.
- Nhà bán lẻ điện tử (e-tailer)
SV/HV không
được viết vào
cột này)
Điểm từng câu,
diểm thưởng
(nếu có) và điểm
toàn bài
GV chấm 1:
Câu 1: ………
điểm
Câu 2: ………
điểm
………………….
………………….
Cộng …… điểm
GV chấm 2:
Câu 1: ………
điểm
Câu 2: ………
điểm
………………….
………………….
Cộng …… điểm
lOMoARcPSD| 47207194
Họ tên SV/HV: Nguyễn Đăng Đức……………….………… - Mã LHP: 231_PCOM0111_06……Trang 3/5
+ Các cửa hàng bán lẻ tử là những cửa hàng kinh doanh thông qua một website thương mại điện
tử, khách hàng trực tiếp truy cập qua Internet để kiểm tra hàng hóa và đặt hàng.
+ Doanh thu lợi nhuận của hình này chủ yếu từ các hợp đồng mua bán sản phẩm hàng hóa
cho khách hàng.
+ Trong bối cảnh số người truy cập Internet đang ngày một tăng nhanh, thì hình thức kinh doanh
này được đánh giá khả năng phát triển mạnh mẽ trong tương lai, đi kèm với một thị
trường cạnh tranh khốc liệt. Những nhà bán mới nếu không đủ sự mới mẻ, khác biệt sẽ rất k
cạnh tranh với các ông lớn trong ngành.
+ Ví dụ: Amzon.com trang bán lẻ điện tử lớn nhất thế giới với đa dạng mặt hàng, khách hàng
có thể mua sắm hàng hóa trên Amzon dù ở nhà hoặc công sở vào bất cứ thời gian nào trong ngày.
Amzon thu nguồn lợi nhuận chủ yếu từ việc bán hàng cho khách hàng đặt mua. Hiện tại, Amazon
vẫn đang chiếm lĩnh thị phần thương mại điện tử thế giới khi đã có mặt ở hầu hết các thị trường
lớn trên thế giới.
- Nhà cung cấp nội dung (Content Provider)
+ Nhà cung cấp thông tin thực hiện việc phân phối các thông tin như tin tức, hình ảnh, âm thanh
và các tác phẩm nghệ thuật dưới dạng số hóa thông qua Internet.
+ Nguồn thu chủ yếu của các nhà cung cấp thông tin từ thu phí đăng sử dụng thông tin, hay
phí đăng kí sử dụng dịch vụ, phí liên kết, phí quảng cáo với các doanh nghiệp.
+ Ví dụ: Netflix là một nền tảng xem phim trực tuyến sử dụng hình nhà cung cấp nội dung.
Để thể xem phim trên Netflix, người sử dụng cần phải đăng tài khoản đóng một khoản
tiền hàng tháng để duy trì tài khoản. Netflix sẽ thu lợi nhuận từ những số tiền đăng kí tài khoản
đó, đồng thời cả phí dịch vụ, phí liên kết từ các hãng phim.
Họ tên SV/HV: Nguyễn Đăng Đức……………….………… - Mã LHP:
- Nhà trung gian giao dịch (Transaction Broker)
+ Nhà trung gian giao dịch xử một bộ phận hay toàn bộ giao dịch cho khách hàng, thường áp
dụng trong dịch vụ ngân hàng, chứng khoán, du lịch hay tư vấn việc làm.
+ Công việc này nhằm giúp khách hàng tiết kiệm thời gian và chi phí trong mỗi giao dịch.
+ Doanh thu của mô hình này đến từ phí giao dịch, tức là khi có một giao dịch diễn ra, các trung
gian thu được một khoản phí giao dịch.
+ dụ: Binance n giao dịch tiền điện tử lớn nhất phổ biến nhất trên thế giới, cũng
đang áp dụng hình phí giao dịch với phí giao dịch mua n trên sàn 0.1%, số tiền đó trực
tiếp trừ vào mỗi giao dịch.
- Nhà kiến tạo thị trường (Market creator)
+ Nhà kiến tạo thị trường là những người xây dựng nên môi trường số hóa để người mua, người
bán gặp nhau, nơi trưng bày sản phẩm, thực hiện các hoạt động nghiên cứu sản phẩm nơi
giá cả của mỗi sản phẩm được thiết lập. Tồn tại dưới dạng sàn đấu giá.
+ Các nhà kiến tạo thị trường lấy doanh thu từ các phí đăng kí trên thị trường.
lOMoARcPSD| 47207194
231_PCOM0111_06……Trang 4/5
+ Ví dụ: Ebay một sàn thương mại điển tử khá nổi tiếng trên thế giới đã áp dụng đấu giá trực
tuyến trên nền tảng của mình. Người mua và người bán có thể thương lượng giá cả với nhau cho
đến khi sản phẩm ở mức giá người bán mong muốn, Ebay sẽ có được một khoản phí từ mỗi giao
dịch trên sàn.
- Nhà cung cấp dịch vụ (Service provider)
+ Là các trang Web chuyên cung cấp các dịch vụ đáp ứng nhu cầu của khách hàng.
+ Cách doanh nghiệp chủ yếu kiếm tiền từ việc bán dịch vụ cho khách hàng, ngoài ra còn từ phí
quảng cáo, phí đăng kí định kì,…
+ Cở sở mục tiêu giá trị của các nhà cung cấp trực tuyến đó tính ích lợi, sự tiện lợi, tiết kiệm
thời gian chi phí cho khách hàng.
+ Ví dụ: Traveloka.com một trong những trang Web đặt phòng khách sạn, đặt máy bay,
tàu phổ biến tại Việt Nam. Chỉ cần nhà, khách hàng thể đặt phòng khách sạn bất cứ đâu
mà không mất quá nhiều thời gian tìm kiếm. Trang Web sẽ nhận được tiền từ mỗi đơn đặt khách
sạn thành công.
- Nhà cung cấp cộng đồng (Community Provider)
+ Nhà cung cấp cộng đồng những website, nơi những người cùng chung mục đích, mối quan
tâm giống nhau, gặp nhau để cùng thảo luận các vấn đề quan tâm và hoàn toàn không bị giới hạn
về mặt địa lý.
+ Mục tiêu giá trị của các nhà cung cấp cộng đồng là tạo ra sự nhanh chóng, thuận tiện, cho phép
thảo luận mọi khía cạnh của vấn đề mà người sử dụng quan tâm trên cùng một website. + Doanh
thu của những trang web này đến từ phí đăng kí, phí quảng cáo hay phí liên kết…
+ Ví dụ: ParentSoup.com là Website đưa ra những lời khuyên về cách quấn tã lót cho trẻ sơ sinh.
sẽ liên kết với các Website khác với những chủ để liên quan để thu lại doanh thu từ phí liên
kết và phí quảng cáo.
Câu 2: Trình bày các khái niệm về các loại hình của hình thức tấn côngthuật, cho ví d
minh họa? Đề xuất một số giải pháp phòng ngừa tấn công kỹ thuật dưới góc độ người dùng?
* Khái niệm các loại hình của hình thức tấn công kĩ thuật:
- Các đoạn mã nguy hiểm
+ Các đoạn mã nguy hiểm bao gồm các loại virus, worm, những “con ngựa thành Tơ-ra”
+ Virus một chương trình máy tính khả năng nhân bản, lây lan sang các tệp dữ liệu khác
trên máy tính nhằm phá hoại các tập tin.
+ Con sâu máy tính “Worm” là một dạng mã độc có khả năng tự nhân bản, tự tấn công và tự tìm
cách lan truyền trên không gian mạng.
+ Con ngựa thành Tơ roa: xuất hiện như một chương trình mang nhiều tiện ích nhưng ẩn sâu bên
trong nó là những chức năng nguy hiểm đến an ninh máy tính.
+ Ví dụ: Con ngựa thành ra mang tên ExploreZip, bị phát hiện lần đầu tiên vào tháng 6-1999
và sử dụng Microsoft Outlook để tự nhân bản. Khi mở ra, loại virus này tự tìm kiếm một stệp
lOMoARcPSD| 47207194
Họ tên SV/HV: Nguyễn Đăng Đức……………….………… - Mã LHP: 231_PCOM0111_06……Trang 5/5
làm giảm dung lượng của các tệp này xuống 0, làm cho các tệp này không thể sử dụng
không thể khôi phục được.
- Tin tặc (hacker) và các chương trình phá hoại
+ Tin tặc (hacker, tội phạm máy tính) thuật ngữ để chỉ những người truy nhập trái phép vào
một hệ thống website hay một phần mềm máy tính nhằm phá hoại, đánh cắp thông tin bên trong
máy tính. Đi m với tin tặc những chương trình phá hoại, một trợ thđắc lực của các tin tặc
trong các phi vụ của mình.
+ Ví dụ: Ngày 01-04-2001, tin tặc đã sử dụng các chương trình phá hoại tấn công vào các máy
chủ có sử dụng phần mềm Internet Information Server của Microsoft nhằm làm giảm uy tín của
phần mềm và hàng loạt các “nạn nhân” là các doanh nghiệp khác phải gánh chịu hậu quả.
- Gian lận thẻ tín dụng
+ Các tệp dữ liệu thẻ tín dụng của khách hàng là những mục tiêu hấp dẫn đối với tin tặc khi tấn
công vào các website, khi c dữ liệu này, chũng thể mạo danh khách hàng thiết lập các
khoản tín dụng mới nhằm mục đích ăn cắp, chiếm đoạt.
+ Ví dụ: Tin tặc tạo ra những đường link độc hại, khi người sử dụng nhấp vào link ngay lập tức
các thông tin dữ liệu, thông tin cá nhân liên quan đến thẻ, ngân hàng bị đánh cắp, từ đó tin tặc sử
dụng thông tin đó nhằm chiếm đoạt tài khoản thẻ của nạn nhân.
- Sự khước từ phục vụ (DoS – Denial of Service)
+ Sự khước từ phục vụ hậu quả của việc tin tặc sử dụng những giao thức vô ích, hay sử dụng
số lượng lớn máy tính, làm tràn ngập và tắc nghẽn mạng truyền thông gây nên sự quá tải về khả
năng cung cấp dịch vụ.
Họ tên SV/HV: Nguyễn Đăng Đức……………….………… - Mã LHP:
+ Ví dụ: Tháng 2-2000, các vụ tấn công DoS nguyên nhân dẫn tới ngừng hoạt động của hàng
loạt Website trên thế giới trong nhiều giờ: Ebay ngừng hoạt động 5 giờ, Amazon 4 giờ,…gây tổn
hại chi phí vô cùng lớn
- Kẻ trộm trên mạng
+ Kẻ trộm mạng (sniffer) một dạng chương trình nghe trộm, giám sát sự di chuyển của thông
tin trên mạng, nó rất khó có thể phát hiện được.
+ Xem lén thư tín điện tử là một dạng mới của hành vi trộm cắp trên mạng.
- Sự tấn công từ bên trong doanh nghiệp
+ Những mối đe dọa về rò rỉ dữ liệu, thông tin mật bắt nguồn từ chính những thành viên làm việc
trong doanh nghiệp. Họ có thể bất chấp dư luận, pháp luật, ăn cắp trái phép và bán những thông
tin giá trị của công ty cho đối thủ cạnh tranh nhằm với mục đích thu tiền bất chính.
+ dụ: Joe Oquendo một chuyên gia bảo mật máy tính của Collegeboardwalk.com, người
được phép làm việc và chia sẻ thông tin trên máy tính của hãng Five Partners Asset Management,
một nhà đầu tư của Collegeboardwalk.com. Lợi dụng quyền hạn của mình, Oquendo đã thay đổi
các câu lệnh khởi động mạng của Five Partners để hệ thống này tự gửi các tệp mật khẩu tới một
lOMoARcPSD| 47207194
231_PCOM0111_06……Trang 6/5
tài khoản thư điện tử do anh ta kiểm soát mỗi khi hệ thống của Five Partners khởi động lại,
hậu quả là Collegeboardwalk.com phá sản.
* Một số giải pháp ngăn ngừa tấn công kỹ thuật dưới góc độ người dùng:
- Bảo quản thật cẩn thận những thông tin cá nhân liên quan đến tài sản như thẻ ngân hàng, víđiện
tử, tránh để mất hay lộ ra bên ngoài nếu không muốn bị mất tài sản bản thân.
- Không được click vào những đường link lạ, nghi vấn, rất dễ trở thành nạn nhân của tin tặc.
- Nâng cao bảo mật bằng cách đặt những mật khẩu dài, phức tạp, có độ bảo mật cao.
- Sử dụng những ứng dụng quét virus, diệt virus định đảm bảo máy tính luôn trong nh
trạngsạch sẽ nhất.
- Mua những gói cảnh bảo virus bảo vệ máy tính, luôn bật trình bảo vệ diệt virus của Windown.
- Nâng cao kiến thức, nhận thức về an toàn và bảo mật thông tin, để phát hiện kịp thời nhữngnghi
vấn và nhanh chóng xử lý.
---Hết---

Preview text:

lOMoAR cPSD| 47207194
TRƯỜNG ĐẠI HỌC THƯƠNG MẠI
HỌC KỲ 1 NĂM HỌC 2023 – 2024
(Phần dành cho sinh viên/ học )
viên Số báo danh: 026……………………………….
Bài thi học phần: Thương mại điện tử căn bản…. Mã số SV/HV: 23D140072…………………….
………………………….………………………... Lớp: 231_PCOM0111_06……………………..
Mã số đề thi: 05……………………….………… Họ và tên: Nguyễn Đăng Đức………………….
Ngày thi: 23/12/2023………Tổng số trang:05… Điểm kết luận:
GV chấm thi 1: …….………………………......
GV chấm thi 2: …….………………………...... Bài làm
Họ tên SV/HV: Nguyễn Đăng Đức……………….………… - Mã LHP: 231_PCOM0111_06……Trang 1/5 lOMoAR cPSD| 47207194 SV/HV không được viết vào
Câu 1: Trình bày các khái niệm của mô hình kinh doanh thương mại điện cột này)
tử? Trình bày các mô hình kinh doanh chủ yếu của thương mại điện tử B2C,
mỗi loại cho ví dụ cụ thể ?
Điểm từng câu, diểm thưởng
* Các khái niệm của mô hình kinh doanh thương mại điện tử:
(nếu có) và điểm - Đối với lý thuyết khái niệm về mô hình kinh doanh, nó được nghiên cứu toàn bài
cảtrong thương mại truyền thống và thương mại điện tử. Đã có rất nhiều tác giả
trong quá trình phát triển lý thuyết đã đưa ra những khái niệm về mô hình kinh GV chấm 1: doanh: Câu 1: ……… điểm
+ Theo P.Timmers, mô hình kinh doanh là “một kiến trúc đối với các dòng hàng
hóa, dịch vụ, thông tin, bao gồm cả việc mô tả các nhân tố kinh doanh khác nhau Câu 2: ……… điểm
và vai trò của chúng, mô tả các lợi ích tiềm năng đối với các nhân tố kinh doanh
khác nhau, và mô tả các nguồn doanh thu” ………………….
…………………. + Theo G. Schneider, mô hình kinh doanh là “một chuỗi các quy trình kết hợp
với nhau để đạt được mục tiêu của công ty, đó chính là lợi nhuận. Cộng …… điểm
+ Theo E.Turban, mô hình kinh doanh là “phương pháp kinh doanh của một
doanh nghiệp nhằm tạo ra lợi nhuận cho bản thân” GV chấm 2: Câu 1: ………
- Theo một cách dễ hiểu thì bản chất của mô hình kinh doanh là nó xác điểm
địnhcách thức mà các doanh nghiệp kinh doanh mang lại giá trị cho khách hàng,
thu lợi nhuận từ cung ứng giá trị cho khách hàng. Câu 2: ……… điểm
* Các mô hình kinh doanh chủ yếu của thương mại điện tử B2C:
…………………. - Mô hình cổng thông tin (Portal)
…………………. + Cổng thông tin đưa ra cho người sử dụng những công cụ tìm kiếm trên Web
Cộng …… điểm rất hữu hiệu cùng nhiều dịch vụ và các nội dung trọn gói như tin tức, thư tín điện
tử, thông điệp khẩn, lịch thời gian, các dịch vụ mua sắm, âm nhạc, phim ảnh và nhiều dịch vụ
khác ở cùng một vị trí.
+ Mô hình doanh thu của mô hình cổng thông tin bao gồm phí quảng cáo thu được từ các doanh
nghiệp muốn quảng cáo, phí đăng kí, phí giao dịch.
+ Cổng thông tin phân thành hai loại: cổng thông tin chung (cổng thông tin chiều rộng) và cổng
thông tin chuyên biệt (cổng thông tin chiều sâu)
+ Cổng thông tin chung như Yahoo, MSN,…hướng tới khách hàng là toàn bộ những người sử
dụng Internet, không phân biệt giới tính, độ tuổi, hay quốc tịch. Ngược lại, cổng thông tin chuyên
biệt như iBoats.com, lại chủ yếu nhắm tới những thị trường riêng biệt, chính là những người có
nhu cầu mua bán hoặc thuê tàu thuyền ở khắp mọi nơi.
+ Ví dụ: Yahoo chính là một ví dụ cho việc sử dụng mô hình cổng thông tin. Ra mắt vào những
năm của thập niên 90, Yahoo ban đầu là một danh bạ Web, sau đó đã trở thành Website đầu tiên
bổ sung các tính năng như tin tức, thể thao tài chính, và sau đó là các tiện ích khác như email,
mua sắm, rao vặt, du lịch…Nguồn doanh thu chủ yếu của Yahoo đến từ quảng cáo khi tận dụng
được lưu lượng truy cập khủng vào trang web.
- Nhà bán lẻ điện tử (e-tailer)
231_PCOM0111_06……Trang 2/5 lOMoAR cPSD| 47207194
+ Các cửa hàng bán lẻ tử là những cửa hàng kinh doanh thông qua một website thương mại điện
tử, khách hàng trực tiếp truy cập qua Internet để kiểm tra hàng hóa và đặt hàng.
+ Doanh thu lợi nhuận của mô hình này chủ yếu từ các hợp đồng mua bán sản phẩm hàng hóa cho khách hàng.
+ Trong bối cảnh số người truy cập Internet đang ngày một tăng nhanh, thì hình thức kinh doanh
này được đánh giá có khả năng phát triển mạnh mẽ trong tương lai, đi kèm với nó là một thị
trường cạnh tranh khốc liệt. Những nhà bán mới nếu không đủ sự mới mẻ, khác biệt sẽ rất khó
cạnh tranh với các ông lớn trong ngành.
+ Ví dụ: Amzon.com là trang bán lẻ điện tử lớn nhất thế giới với đa dạng mặt hàng, khách hàng
có thể mua sắm hàng hóa trên Amzon dù ở nhà hoặc công sở vào bất cứ thời gian nào trong ngày.
Amzon thu nguồn lợi nhuận chủ yếu từ việc bán hàng cho khách hàng đặt mua. Hiện tại, Amazon
vẫn đang chiếm lĩnh thị phần thương mại điện tử thế giới khi đã có mặt ở hầu hết các thị trường lớn trên thế giới.
- Nhà cung cấp nội dung (Content Provider)
+ Nhà cung cấp thông tin thực hiện việc phân phối các thông tin như tin tức, hình ảnh, âm thanh
và các tác phẩm nghệ thuật dưới dạng số hóa thông qua Internet.
+ Nguồn thu chủ yếu của các nhà cung cấp thông tin từ thu phí đăng ký sử dụng thông tin, hay
phí đăng kí sử dụng dịch vụ, phí liên kết, phí quảng cáo với các doanh nghiệp.
+ Ví dụ: Netflix là một nền tảng xem phim trực tuyến sử dụng mô hình nhà cung cấp nội dung.
Để có thể xem phim trên Netflix, người sử dụng cần phải đăng kí tài khoản và đóng một khoản
tiền hàng tháng để duy trì tài khoản. Netflix sẽ thu lợi nhuận từ những số tiền đăng kí tài khoản
đó, đồng thời cả phí dịch vụ, phí liên kết từ các hãng phim.
Họ tên SV/HV: Nguyễn Đăng Đức……………….………… - Mã LHP:
- Nhà trung gian giao dịch (Transaction Broker)
+ Nhà trung gian giao dịch xử lý một bộ phận hay toàn bộ giao dịch cho khách hàng, thường áp
dụng trong dịch vụ ngân hàng, chứng khoán, du lịch hay tư vấn việc làm.
+ Công việc này nhằm giúp khách hàng tiết kiệm thời gian và chi phí trong mỗi giao dịch.
+ Doanh thu của mô hình này đến từ phí giao dịch, tức là khi có một giao dịch diễn ra, các trung
gian thu được một khoản phí giao dịch.
+ Ví dụ: Binance là sàn giao dịch tiền điện tử lớn nhất và phổ biến nhất trên thế giới, nó cũng
đang áp dụng mô hình phí giao dịch với phí giao dịch mua bán trên sàn là 0.1%, số tiền đó trực
tiếp trừ vào mỗi giao dịch.
- Nhà kiến tạo thị trường (Market creator)
+ Nhà kiến tạo thị trường là những người xây dựng nên môi trường số hóa để người mua, người
bán gặp nhau, là nơi trưng bày sản phẩm, thực hiện các hoạt động nghiên cứu sản phẩm và nơi
giá cả của mỗi sản phẩm được thiết lập. Tồn tại dưới dạng sàn đấu giá.
+ Các nhà kiến tạo thị trường lấy doanh thu từ các phí đăng kí trên thị trường.
Họ tên SV/HV: Nguyễn Đăng Đức……………….………… - Mã LHP: 231_PCOM0111_06……Trang 3/5 lOMoAR cPSD| 47207194
+ Ví dụ: Ebay là một sàn thương mại điển tử khá nổi tiếng trên thế giới đã áp dụng đấu giá trực
tuyến trên nền tảng của mình. Người mua và người bán có thể thương lượng giá cả với nhau cho
đến khi sản phẩm ở mức giá người bán mong muốn, Ebay sẽ có được một khoản phí từ mỗi giao dịch trên sàn.
- Nhà cung cấp dịch vụ (Service provider)
+ Là các trang Web chuyên cung cấp các dịch vụ đáp ứng nhu cầu của khách hàng.
+ Cách doanh nghiệp chủ yếu kiếm tiền từ việc bán dịch vụ cho khách hàng, ngoài ra còn từ phí
quảng cáo, phí đăng kí định kì,…
+ Cở sở mục tiêu giá trị của các nhà cung cấp trực tuyến đó là tính ích lợi, sự tiện lợi, tiết kiệm
thời gian chi phí cho khách hàng.
+ Ví dụ: Traveloka.com là một trong những trang Web đặt phòng khách sạn, đặt vé máy bay, vé
tàu phổ biến tại Việt Nam. Chỉ cần ở nhà, khách hàng có thể đặt phòng khách sạn ở bất cứ đâu
mà không mất quá nhiều thời gian tìm kiếm. Trang Web sẽ nhận được tiền từ mỗi đơn đặt khách sạn thành công.
- Nhà cung cấp cộng đồng (Community Provider)
+ Nhà cung cấp cộng đồng là những website, nơi những người có cùng chung mục đích, mối quan
tâm giống nhau, gặp nhau để cùng thảo luận các vấn đề quan tâm và hoàn toàn không bị giới hạn về mặt địa lý.
+ Mục tiêu giá trị của các nhà cung cấp cộng đồng là tạo ra sự nhanh chóng, thuận tiện, cho phép
thảo luận mọi khía cạnh của vấn đề mà người sử dụng quan tâm trên cùng một website. + Doanh
thu của những trang web này đến từ phí đăng kí, phí quảng cáo hay phí liên kết…
+ Ví dụ: ParentSoup.com là Website đưa ra những lời khuyên về cách quấn tã lót cho trẻ sơ sinh.
Nó sẽ liên kết với các Website khác với những chủ để liên quan để thu lại doanh thu từ phí liên kết và phí quảng cáo.
Câu 2: Trình bày các khái niệm về các loại hình của hình thức tấn công kĩ thuật, cho ví dụ
minh họa? Đề xuất một số giải pháp phòng ngừa tấn công kỹ thuật dưới góc độ người dùng?
* Khái niệm các loại hình của hình thức tấn công kĩ thuật:
- Các đoạn mã nguy hiểm
+ Các đoạn mã nguy hiểm bao gồm các loại virus, worm, những “con ngựa thành Tơ-ra”
+ Virus là một chương trình máy tính có khả năng nhân bản, lây lan sang các tệp dữ liệu khác
trên máy tính nhằm phá hoại các tập tin.
+ Con sâu máy tính “Worm” là một dạng mã độc có khả năng tự nhân bản, tự tấn công và tự tìm
cách lan truyền trên không gian mạng.
+ Con ngựa thành Tơ roa: xuất hiện như một chương trình mang nhiều tiện ích nhưng ẩn sâu bên
trong nó là những chức năng nguy hiểm đến an ninh máy tính.
+ Ví dụ: Con ngựa thành tơ ra mang tên ExploreZip, bị phát hiện lần đầu tiên vào tháng 6-1999
và sử dụng Microsoft Outlook để tự nhân bản. Khi mở ra, loại virus này tự tìm kiếm một số tệp
231_PCOM0111_06……Trang 4/5 lOMoAR cPSD| 47207194
và làm giảm dung lượng của các tệp này xuống 0, làm cho các tệp này không thể sử dụng và
không thể khôi phục được.
- Tin tặc (hacker) và các chương trình phá hoại
+ Tin tặc (hacker, tội phạm máy tính) là thuật ngữ để chỉ những người truy nhập trái phép vào
một hệ thống website hay một phần mềm máy tính nhằm phá hoại, đánh cắp thông tin bên trong
máy tính. Đi kèm với tin tặc là những chương trình phá hoại, một trợ thủ đắc lực của các tin tặc
trong các phi vụ của mình.
+ Ví dụ: Ngày 01-04-2001, tin tặc đã sử dụng các chương trình phá hoại tấn công vào các máy
chủ có sử dụng phần mềm Internet Information Server của Microsoft nhằm làm giảm uy tín của
phần mềm và hàng loạt các “nạn nhân” là các doanh nghiệp khác phải gánh chịu hậu quả.
- Gian lận thẻ tín dụng
+ Các tệp dữ liệu thẻ tín dụng của khách hàng là những mục tiêu hấp dẫn đối với tin tặc khi tấn
công vào các website, khi có các dữ liệu này, chũng có thể mạo danh khách hàng thiết lập các
khoản tín dụng mới nhằm mục đích ăn cắp, chiếm đoạt.
+ Ví dụ: Tin tặc tạo ra những đường link độc hại, khi người sử dụng nhấp vào link ngay lập tức
các thông tin dữ liệu, thông tin cá nhân liên quan đến thẻ, ngân hàng bị đánh cắp, từ đó tin tặc sử
dụng thông tin đó nhằm chiếm đoạt tài khoản thẻ của nạn nhân.
- Sự khước từ phục vụ (DoS – Denial of Service)
+ Sự khước từ phục vụ là hậu quả của việc tin tặc sử dụng những giao thức vô ích, hay sử dụng
số lượng lớn máy tính, làm tràn ngập và tắc nghẽn mạng truyền thông gây nên sự quá tải về khả năng cung cấp dịch vụ.
Họ tên SV/HV: Nguyễn Đăng Đức……………….………… - Mã LHP:
+ Ví dụ: Tháng 2-2000, các vụ tấn công DoS là nguyên nhân dẫn tới ngừng hoạt động của hàng
loạt Website trên thế giới trong nhiều giờ: Ebay ngừng hoạt động 5 giờ, Amazon 4 giờ,…gây tổn
hại chi phí vô cùng lớn
- Kẻ trộm trên mạng
+ Kẻ trộm mạng (sniffer) là một dạng chương trình nghe trộm, giám sát sự di chuyển của thông
tin trên mạng, nó rất khó có thể phát hiện được.
+ Xem lén thư tín điện tử là một dạng mới của hành vi trộm cắp trên mạng.
- Sự tấn công từ bên trong doanh nghiệp
+ Những mối đe dọa về rò rỉ dữ liệu, thông tin mật bắt nguồn từ chính những thành viên làm việc
trong doanh nghiệp. Họ có thể bất chấp dư luận, pháp luật, ăn cắp trái phép và bán những thông
tin giá trị của công ty cho đối thủ cạnh tranh nhằm với mục đích thu tiền bất chính.
+ Ví dụ: Joe Oquendo là một chuyên gia bảo mật máy tính của Collegeboardwalk.com, người
được phép làm việc và chia sẻ thông tin trên máy tính của hãng Five Partners Asset Management,
một nhà đầu tư của Collegeboardwalk.com. Lợi dụng quyền hạn của mình, Oquendo đã thay đổi
các câu lệnh khởi động mạng của Five Partners để hệ thống này tự gửi các tệp mật khẩu tới một
Họ tên SV/HV: Nguyễn Đăng Đức……………….………… - Mã LHP: 231_PCOM0111_06……Trang 5/5 lOMoAR cPSD| 47207194
tài khoản thư điện tử do anh ta kiểm soát mỗi khi hệ thống của Five Partners khởi động lại, và
hậu quả là Collegeboardwalk.com phá sản.
* Một số giải pháp ngăn ngừa tấn công kỹ thuật dưới góc độ người dùng:
- Bảo quản thật cẩn thận những thông tin cá nhân liên quan đến tài sản như thẻ ngân hàng, víđiện
tử, tránh để mất hay lộ ra bên ngoài nếu không muốn bị mất tài sản bản thân.
- Không được click vào những đường link lạ, nghi vấn, rất dễ trở thành nạn nhân của tin tặc.
- Nâng cao bảo mật bằng cách đặt những mật khẩu dài, phức tạp, có độ bảo mật cao.
- Sử dụng những ứng dụng quét virus, diệt virus định kì đảm bảo máy tính luôn trong tình trạngsạch sẽ nhất.
- Mua những gói cảnh bảo virus bảo vệ máy tính, luôn bật trình bảo vệ diệt virus của Windown.
- Nâng cao kiến thức, nhận thức về an toàn và bảo mật thông tin, để phát hiện kịp thời nhữngnghi
vấn và nhanh chóng xử lý. ---Hết---
231_PCOM0111_06……Trang 6/5