200 likes | 491 Views
Cours e-commerce. Réalisé & présenté par Mouna BEN ISHAK mouna.benishak@gmail.com. Année universitaire 2009-2010. Objectifs. Via ce cours, l’étudiant devra :. Comprendre le concept de e-commerce. Faire la différence entre les différentes catégories de e-commerce.
E N D
Cours e-commerce Réalisé & présenté par Mouna BEN ISHAK mouna.benishak@gmail.com Annéeuniversitaire 2009-2010
Objectifs Via ce cours, l’étudiant devra : Comprendre le concept de e-commerce. Faire la différence entre les différentes catégories de e-commerce. Connaître les moyens assurant la sécurité en e-commerce. Être capable d’implémenter un site web marchand. Mouna BEN ISHAK
Pré-requis L’étudiant devrait avoir des connaissances en matière de : • Programmation Web • Conception/Mise au point des sites • Techniques Multimédia Mouna BEN ISHAK
Bibliographie & webographie • Systèmes d’information organisationnels tome II, M. Louadi, chapitre VIII p130-171. • Cours EDICE( Échange de Document Informatisé et Commerce Électronique), L. Elabed Jilani, maîtrise IAG, année universitaire 2008-2009. • IETF,http://www.ietf.org • w3C, http://www.w3.org Mouna BEN ISHAK
Plan Notions de base La sécurité en e-commerce Le paiement sécurisé Mouna BEN ISHAK
Notions de base La sécurité en e-commerce Le paiement sécurisé Avant propos Utilisant des normes techniques internationales de référence. EDI EDIFACT XML … Echange de données informatisé Ensemble de transactions électroniques effectuées sur des réseaux électroniques. e-commerce Commerce électronique Englobe l’ensemble des échanges et repose sur la connexion électronique de tous les acteurs: du fournisseur initial au client final. e-business Affaires électroniques Mouna BEN ISHAK
Notions de base La sécurité en e-commerce Le paiement sécurisé Définition On entend par transaction électronique la vente ou l’achat, sur des réseaux électroniques, de biens ou de services entre entreprises, ménages, particuliers, administrations ou d’autres organismes publics ou privés. Les biens ou services sont commandés sur ces réseaux, mais le paiement et la livraison proprement dits peuvent s’effectuer en ligne ou hors ligne. * * Définition du commerce électronique selon l’OCDE. Mouna BEN ISHAK
Les catégories de l’e-commerce Notions de base La sécurité en e-commerce Le paiement sécurisé B2B B2C B2A A2C Concerne les transactions électroniques entre entreprises1. Concerne les transactions électroniques entre entreprises et particuliers2. Concerne les transactions électroniques entre entreprises et administrations3. Concerne les transactions électroniques entre administrations et particuliers4. 1 Exemple : www.tradenet.com.tn 2 Exemple : www.amazon.com 3 Exemple : www.impots.finances.gov.tn 4 Exemple : www.sicad.gov.tn Mouna BEN ISHAK
La structure d’un système de e-commerce Notions de base La sécurité en e-commerce Le paiement sécurisé Front-Office Back-Office Gestion de stock Catalogue Web Client INTERNET Traitement et exécution des commandes Passerelle de paiement Système comptable Banque Marchand Firewall de l’entreprise Adapté de PriceWaterhouseCoopers. Mouna BEN ISHAK
Notions de base La sécurité en e-commerce Le paiement sécurisé Les risques à couvrir Il y a plusieurs risques à couvrir : • Fausse identification de l’émetteur d’un message. • Répudiation de l’émission / réception d’un message. • Perte d’intégrité des messages. • Divulgation de données confidentielles. • Retard de transmission des messages ou mauvais acheminement. La sécurité en domaine de e-commerce vient pour : • Mettre en place des dispositifs techniques de protection des systèmes. • Garantir la sérénité de l’utilisation du e-commerce. Mouna BEN ISHAK
Notions de base La sécurité en e-commerce Le paiement sécurisé X = Signature électronique Y = cryptographie Z = Certificat électronique Les notions de base Consiste à associer une empreinte infalsifiable au message à envoyer Assure la confidentialité des messages transmis. Permet d’authentifier le propriétaire du certificat. Mouna BEN ISHAK
Notions de base La sécurité en e-commerce Le paiement sécurisé La cryptographie Se base sur 2 fonctions de base : Le chiffrement • Consiste à brouiller le texte initial avant sa transmission. Le déchiffrement • Consiste à restituer le texte initial après sa réception par le destinataire authentique. • Il y a 2 grandes familles d’algorithmes de chiffrement / déchiffrement à savoir : • Les algorithmes de chiffrement symétrique = à clé secrète. • Les algorithmes de chiffrement asymétrique = à clé publique. Mouna BEN ISHAK
Notions de base La sécurité en e-commerce Le paiement sécurisé La signature électronique Au même titre que la signature manuscrite, la signature électronique est un procédé qui permet, l’authentification d’un signataire ainsi que la manifestation de son consentement par rapport au contenu de l’acte signé. Elle procure : • L’intégrité des documents • La non répudiation Permet de reproduire sur Internet l’environnement de confiance des échanges physiques. La loi Tunisienne sur le commerce et les échanges électroniques (Loi n° 2000-83 du 9 août 2000) accorde la même valeur juridique à la signature électronique et la signature manuscrite. Source : site del’ANCE. Mouna BEN ISHAK
Notions de base La sécurité en e-commerce Le paiement sécurisé Le certificat électronique Présente la pièce d’identité électronique sur Internet. Etablit un environnement de confiance entre deux entités distantes qui doivent se reconnaitre pour échanger des informations confidentielles. L’identité du propriétaire d’un certificat est garantie par le tiers de confiance qui a émis ce certificat appelé autorité de certification ( CA = ‘Certification Authority’ ). L’autorité de certification tunisienne est l’ANCE (l’Agence Nationale de Certification Électronique) : www.certification.tn Source : site del’ANCE. Mouna BEN ISHAK
Notions de base La sécurité en e-commerce Le paiement sécurisé MAC basée sur les fonctions de hachage MD5 ou SHA-1 Signature numérique Intégrité cryptographie Algorithmes à chiffrement symétrique : DES, RC2… Certificat numérique X.509 Confidentialité Authentification Les protocoles de sécurité Conçus pour sécuriser les échanges sur Internet. ExempleSSL = Secure Socket Layer • Développé par Netscape. • Renommé TLS (transport Layer Security) depuis sa version 3.1 Mouna BEN ISHAK
La dématérialisation de la monnaie Notions de base La sécurité en e-commerce Le paiement sécurisé Monnaie électronique virtuelle numérique • mesurée en unités fiduciaires. • stockée sous fourme électronique. • pointe vers un compte bancaire. • Permet à son porteur de réaliser des paiements en ligne sans détenir physiquement la valeur en question. • Semblable à la monnaie fiduciaire. • Le support de la monnaie est virtuel. Mouna BEN ISHAK
Les modes de paiement en Tunisie Notions de base La sécurité en e-commerce Le paiement sécurisé • Passage par un site de paiement sécurisé direct. Cliquez ici Source : site de la SMT Mouna BEN ISHAK
Les modes de paiement en Tunisie Notions de base La sécurité en e-commerce Le paiement sécurisé • Connexion du marchand à une solution de paiement sécurisée. Source : site de la poste tunisienne Mouna BEN ISHAK