前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇電子商務(wù)方案范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
前提隨著信息化的浪潮席卷全球,傳統(tǒng)的商務(wù)模式越來越受到巨大的沖擊。越來越多的企業(yè)和個人消費者,在internet開放的網(wǎng)絡(luò)環(huán)境下,基于瀏覽器/服務(wù)器應(yīng)用方式,實現(xiàn)消費者地網(wǎng)上購物、商戶之間的網(wǎng)上交易和在線電子支付的一種新型的商業(yè)運營模式----電子商務(wù)。更由于電子商務(wù)本身的開放性、全球性、低成本、高效率等特征,使得它不僅僅是一種新的貿(mào)易形式,它不僅會改變企業(yè)本身的生產(chǎn)、經(jīng)營、管理活動,而且將影響到整個社會的經(jīng)濟(jì)運行與機(jī)構(gòu)。
電子商務(wù)將傳統(tǒng)的商務(wù)流程電子化、數(shù)字化,一方面以電子流代替了實物流、資金流,可以大量減少人力、物力,降低了成本;另一方面突破了時間和空間的限制,使得交易活動可以在任何時間、任何地點進(jìn)行,從而大大的提高了效率。
電子商務(wù)在現(xiàn)代社會占據(jù)如此重要的地位,而internet自身的開放性、廣泛性和匿名性,給電子商務(wù)帶來諸多的安全隱患:
•身份認(rèn)證:由于非法用戶可以偽造、假冒商戶網(wǎng)站和買家身份,因此登錄到商戶網(wǎng)站的用戶無法知道他們所登錄的網(wǎng)站是否是可信的商戶網(wǎng)站,商戶網(wǎng)站也無法驗證登錄到網(wǎng)站上的買家是經(jīng)過認(rèn)證的合法用戶,非法用戶可以借機(jī)進(jìn)行破壞。而整個網(wǎng)上電子商務(wù)是在商戶(用戶)和用戶(商戶)互不見面的情況下,通過internet和網(wǎng)絡(luò)技術(shù)完成的,需要確認(rèn)彼此的真實身份,保證交易全過程的安全進(jìn)行。•信息的真實性:交易各方在平臺上的信息、交易談判信息和電子化交易合同等是否是真實的信息,由于internet的匿名性,使得一些投機(jī)分子可以提交一些虛假的信息,達(dá)到欺騙的行為;•信息的不可抵賴性:對于信息、交易談判、交易合同簽署、交易平臺的信息提供等關(guān)鍵交易步驟,一旦有一方予以否認(rèn),另一方?jīng)]有已簽名的記錄作為仲裁的依據(jù)。•信息的機(jī)密性:買家向商戶網(wǎng)站上船的財務(wù)信息和其他一些機(jī)密資料有可能在傳遞過程中被非法用戶截取。•信息的完整性:敏感、機(jī)密信息和數(shù)據(jù)在用戶和網(wǎng)站的傳遞是可能被非法用戶惡意篡改,造成用戶的重大損失。
中小型b2c電子商務(wù)網(wǎng)站
特點:
1、商品品種較少,或者比較單一。
2、交易金額較低。
3、交易量不大,單個用戶購買頻率低。
4、發(fā)生隨機(jī)性高,
主要解決問題:
1、網(wǎng)站身份的驗證:保證用戶訪問的是一個安全,真實的商戶網(wǎng)站,防止非法用戶冒充真的網(wǎng)站騙取錢款。
2、交易數(shù)據(jù)加密:防止泄漏重要財務(wù)信息,尤其是有些數(shù)字商品,本身就是數(shù)字形式,一旦被別人竊聽,將造成直接損失。
3、交易數(shù)據(jù)驗證:防止交易數(shù)據(jù)在傳輸過程被人篡改。
4、交易數(shù)據(jù)的不可抵賴性:保證交易的全過程,能夠被記錄并作為審計依據(jù)。
5、操作的簡易性:由于用戶偶爾使用一次該類型網(wǎng)站,過份復(fù)雜和繁瑣的安全操作,會使用戶產(chǎn)生厭煩情緒,甚至影響用戶購買,如何保證即安全又方便,是同樣重要的問題。
解決方案如下圖:
說明:
只需要在中小型b2c電子商務(wù)網(wǎng)站上安裝:全球信ssl專業(yè)版(quicksslpremium)即可實現(xiàn)。通過安裝quicksslpremium,可以實現(xiàn):
1、用戶和網(wǎng)站之間的數(shù)據(jù)采用128/256位加密,防止數(shù)據(jù)傳輸過程中有人監(jiān)聽。
2、網(wǎng)站身份的驗證,通過geotrust專有的網(wǎng)站簽章技術(shù),保證該簽章是不能被復(fù)制和假冒的,同時還能自動生成一個實時的日期和時間戳。
3、簡單易用,用戶務(wù)須安裝任何其他的軟件,和專業(yè)知識就可以安全的使用網(wǎng)站服務(wù)。
4、geotrust是業(yè)界第2大的且發(fā)展速度最快的證書頒發(fā)機(jī)構(gòu),通過國際著名的geotrust品牌可以提升客戶對網(wǎng)站的信賴度。
5、安裝簡單,單根證書,無需級聯(lián)安裝。
6、兼容99%以上的瀏覽器和web服務(wù)器
大型電子商務(wù)網(wǎng)站、銀行、金融網(wǎng)站
特點:
1、商品品種多,內(nèi)容大而全。
2、交易金額較高,資金流動大。
3、交易量大,用戶操作次數(shù)頻繁。
4、客戶群固定,用戶對安全性要求高。
主要解決問題:
1、網(wǎng)站身份的驗證:保證用戶訪問的是一個安全,真實的商戶網(wǎng)站,防止非法用戶冒充真的網(wǎng)站騙取錢款以及用戶帳戶信息。
2、交易數(shù)據(jù)加密:防止泄漏重要財務(wù)信息,帳戶信息,交易數(shù)據(jù)信息被人竊聽、盜用。
3、交易數(shù)據(jù)的不可抵賴性:保證交易的全過程,能夠被記錄并作為審計依據(jù)。
4、用戶身份的驗證:能夠查證用戶的真實身份,聯(lián)系信息,財務(wù)信用,對網(wǎng)上交易能做數(shù)據(jù)簽名,保證交易數(shù)據(jù)的完整性、真實性、不可抵賴性。
5、交易數(shù)據(jù)完整性:敏感、機(jī)密、重要的數(shù)據(jù)在傳遞過程中,防止被人篡改。解決方案如下圖:說明:在網(wǎng)站服務(wù)器(集群)端安裝全球信ssl企業(yè)版(truebusinessid),同時為客戶分配個人證書(mycredential)。這樣可以實現(xiàn):
1、用戶和網(wǎng)站之間的數(shù)據(jù)采用128/256位加密,防止數(shù)據(jù)傳輸過程中有人監(jiān)聽。
2、網(wǎng)站身份的驗證,通過geotrusttruebusinessid專有的網(wǎng)站簽章技術(shù),保證該簽章是不能被復(fù)制和假冒的,同時還能在簽章上顯示網(wǎng)站的名稱,并自動生成一個實時的日期和時間戳。而且truebusinessid證書審核了網(wǎng)站的書面資料,具有最高的可信度和安全性。
3、簡單易用,用戶務(wù)須安裝任何其他的軟件,和專業(yè)知識就可以安全的使用網(wǎng)站服務(wù),用戶的個人證書可以通過usbtoken方式,使用極為方便
4、通過個人證書,能夠有效驗證用戶帳號,查證用戶的身份信息和個人信用,并對交易數(shù)據(jù)做數(shù)字簽名,保證交易內(nèi)容不可抵賴。
5、geotrust是業(yè)界第2大的且發(fā)展速度最快的證書頒發(fā)機(jī)構(gòu),通過國際著名的geotrust品牌可以提升客戶對網(wǎng)站的信賴度。
中國電子商務(wù)信息化最佳解決方案獎
信景技術(shù)主要對電子商務(wù)平臺建設(shè)所必須注重的藍(lán)圖規(guī)劃、模式設(shè)計、關(guān)鍵運營策略、業(yè)務(wù)流程定義和系統(tǒng)實施等細(xì)節(jié)進(jìn)行清晰定義和具體指導(dǎo),并最終形成可操作性強(qiáng)的指導(dǎo)性方案信景六本書――總體策劃、商品規(guī)劃、運營設(shè)計、組織結(jié)構(gòu)規(guī)劃、客戶體驗設(shè)計和推廣規(guī)劃。
信景技術(shù)最開始僅為國美集團(tuán)、大商集團(tuán)、中糧集團(tuán)等大型企業(yè)提供服務(wù),后為滿足中小企業(yè)的需求,信景技術(shù)將以往在各個行業(yè)大量運營的成功經(jīng)驗,由專業(yè)電子商務(wù)策劃和運營師梳理而形成了面向電子商務(wù)復(fù)雜流程、復(fù)雜計算,針對中小企業(yè)的電子商務(wù)完整解決方案的軟件產(chǎn)品ISONE(信使網(wǎng)客通電子商城)。
信景技術(shù)秉承“客戶的成功才是我們的成功!”的理念,提供電子商務(wù)的完整解決方案。
在策劃方面,信景技術(shù)主要對電子商務(wù)平臺建設(shè)所必須注重的藍(lán)圖規(guī)劃、模式設(shè)計、關(guān)鍵運營策略、業(yè)務(wù)流程定義和系統(tǒng)實施等細(xì)節(jié)進(jìn)行清晰定義和具體指導(dǎo),并最終形成可操作性強(qiáng)的指導(dǎo)性方案信景六本書――總體策劃、商品規(guī)劃、運營設(shè)計、組織結(jié)構(gòu)規(guī)劃、客戶體驗設(shè)計和推廣規(guī)劃。
在技術(shù)方面,信使網(wǎng)客通提供了一個穩(wěn)定成熟的框架,專門用來構(gòu)建快速應(yīng)變、大容量、高安全性的電子商務(wù)應(yīng)用系統(tǒng)。在功能模塊方面,產(chǎn)品包括了眾多預(yù)定義的模塊或組件以滿足客戶的各項業(yè)務(wù)需求,并考慮了客戶體驗、系統(tǒng)擴(kuò)展性等因素。
隨著電子商務(wù)的快速發(fā)展,客戶需要能支持超大訪問量、超大數(shù)據(jù)存儲量的電子商務(wù)平臺,信景技術(shù)在2011年推出了全新的Pigeon云計算平臺,可以支撐超大規(guī)模的服務(wù)器集群,支持海量商家、海量商品、超大訪問量。該平臺已在金龍魚、居無憂、中國電信等大型電子商務(wù)客戶處成功實施,效果很好。
[關(guān)鍵詞]電子商務(wù);商務(wù)安全;安全技術(shù)
電子商務(wù)就是利用電子數(shù)據(jù)交換、電子郵件、電子資金轉(zhuǎn)帳及In-ternet的主要技術(shù)在個人間、企業(yè)間和國家間進(jìn)行無紙化的業(yè)務(wù)信息的交換。隨著計算機(jī)和計算機(jī)網(wǎng)絡(luò)的應(yīng)用普及,電子商務(wù)不斷被賦予新的含義。Internet的發(fā)展和網(wǎng)絡(luò)基礎(chǔ)設(shè)施的不斷完善,我國電子商務(wù)在各行各業(yè)的發(fā)展迅速,電子商務(wù)安全問題成為電子商務(wù)發(fā)展亟待解決的問題.
一、電子商務(wù)所面臨的主要安全問題
1、竊取信息。數(shù)據(jù)信息在未采用加密措施情況下,以明文形式在網(wǎng)絡(luò)上傳送,攻擊者在傳輸信道上對數(shù)據(jù)進(jìn)行非法截獲、監(jiān)聽,獲取通信中的敏感信息,造成網(wǎng)上傳輸信息泄露。即使數(shù)據(jù)經(jīng)過加密,但若加密強(qiáng)度不夠,攻擊者也可通過密碼破譯得到信息內(nèi)容,造成信息泄露.
2、信息被篡改。電子的交易信息在網(wǎng)絡(luò)上傳輸?shù)倪^程可能被他人非法修改、刪除或被多次使用,這樣就使信息失去了真實性和完整性.
3、信息破壞。這涉及兩個方面,一是網(wǎng)絡(luò)傳輸?shù)目煽啃?網(wǎng)絡(luò)的硬件或軟件可能會出現(xiàn)問題而導(dǎo)致交易信息傳遞的丟失與謬誤;二是惡意破壞,計算機(jī)網(wǎng)絡(luò)本身遭到一些惡意程序的破壞,而使電子商務(wù)信息遭到破壞.
4、身份仿冒。攻擊者運用非法手段盜用合法用戶身份信息,利用仿冒的身份與他人交易,獲取非法利益,從而破壞交易的可靠性.
5、抵賴。某些用戶對發(fā)出或收到的信息進(jìn)行惡意否認(rèn),以逃避應(yīng)承擔(dān)的責(zé)任.
以上問題可以歸結(jié)為兩大部分:計算機(jī)網(wǎng)絡(luò)安全和商務(wù)交易安全.
計算機(jī)網(wǎng)絡(luò)安全與商務(wù)交易安全實際上是密不可分的,兩者相輔相成,缺一不可.
二、電子商務(wù)安全技術(shù)
1、防火墻技術(shù)。網(wǎng)絡(luò)防火墻技術(shù)是一種用來加強(qiáng)網(wǎng)絡(luò)之間訪問控制和防止外部網(wǎng)絡(luò)用戶以非法手段進(jìn)入內(nèi)部網(wǎng)絡(luò)、訪問內(nèi)部網(wǎng)絡(luò)資源、保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。它對兩個或多個網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包,按照一定的安全策略來實施檢查,決定網(wǎng)絡(luò)之間通信的權(quán)限,并監(jiān)視網(wǎng)絡(luò)的運行狀態(tài)。防火墻系統(tǒng)的實現(xiàn)技術(shù)主要分為分組過濾和服務(wù)兩種。目前,比較完善的防火墻系統(tǒng)通常結(jié)合使用兩種技術(shù)。服務(wù)可以大大降低分組過濾規(guī)則的復(fù)雜度,是分組過濾技術(shù)的重要補(bǔ)充.
2、電子商務(wù)的安全協(xié)議。目前電子商務(wù)中有多種安全體制可以保證電子商務(wù)交易的安全性,其中SSL和SET是電子商務(wù)安全中兩個最重要的協(xié)議。(1)SSL協(xié)議又稱“安全套接層協(xié)議”,是指通信雙方在通信前約定使用的一種協(xié)議方法,該方法能夠在雙方計算機(jī)之間建立一個秘密信道,凡是一些不希望被他人知道的機(jī)密數(shù)據(jù)都可以通過公開的通路傳輸,不用擔(dān)心數(shù)據(jù)會被別人偷竊。SSL缺點僅僅提供對瀏覽器和服務(wù)器的鑒別,不能細(xì)化到對商家和客戶的身份認(rèn)證,導(dǎo)致交易的假冒欺詐行為出現(xiàn),優(yōu)點是SSL協(xié)議早已嵌入Web瀏覽器和服務(wù)器,使用方便。(2)SET協(xié)議也稱為“安全電子交易”,是為了在互聯(lián)網(wǎng)上進(jìn)行在線交易時保證信用卡支付的安全而設(shè)立的一個開放的規(guī)范。SET協(xié)議缺點是軟硬件的環(huán)境要求高,增加交易成本。優(yōu)點是最大限度地降低了電子商務(wù)交易可能遭受的欺詐風(fēng)險.
3、加密技術(shù)。加密技術(shù)是電子商務(wù)采取的主要安全措施,貿(mào)易方可根據(jù)需要在信息交換的階段使用。目前,加密技術(shù)分為兩類,即對稱加密和非對稱加密。保證電子商務(wù)安全的最重要的一點就是使用加密技術(shù)對敏感的信息進(jìn)行加密。現(xiàn)在,一些專用密鑰加密和公鑰加密可用來保證電子商務(wù)的保密性、完整性和真實性.
4、認(rèn)證中心。數(shù)字簽名技術(shù)是利用公開密鑰加密技術(shù)來保障網(wǎng)上傳送信息的真實性,但是它存在一個問題,就是任何人都可以生成一對密鑰,為保證一對密鑰只屬于一個人,就需要一個權(quán)威機(jī)構(gòu)對密鑰進(jìn)行管理,頒發(fā)證書證明密鑰的有效性,將公開密鑰同某一個實體聯(lián)系在一起,這種機(jī)構(gòu)就稱為認(rèn)證中心。用戶想獲得證書時,首先要向認(rèn)證機(jī)構(gòu)提出申請,說明自己的身份,認(rèn)證機(jī)構(gòu)在證實用戶身份后,向用戶發(fā)出相應(yīng)的數(shù)字證書。認(rèn)證中心主要功能有證書的頒發(fā)、更新、查詢、作廢、歸檔等.新晨
5、身份認(rèn)證技術(shù)。常見的身份認(rèn)證技術(shù)有數(shù)字摘要、數(shù)字信封、數(shù)字簽名、數(shù)字時間戳、數(shù)字證書等技術(shù)。(1)數(shù)字摘要。數(shù)字摘要是一種防止數(shù)據(jù)被改動的方法,它采用單向HASH函數(shù)將需要加密的文件中若干重要元素進(jìn)行某種變換運算得到固定長度的摘要碼,并在傳輸信息時將之加入文件一同送給接收方,接收方收到文件后,用相同的方法進(jìn)行變換運算,若得到的結(jié)果與發(fā)送來的摘要碼相同,則可斷定文件未被篡改,反之亦然。(2)數(shù)字信封。在大批數(shù)據(jù)加密中所使用的對稱密碼是隨機(jī)產(chǎn)生的,而接收方也需要此密碼才能對消息進(jìn)行正確的解密。對稱密鑰的傳遞需要加密進(jìn)行,即發(fā)送方用接收方的公鑰加密此對稱密鑰。這樣只有接收方用自己的私鑰才能正確地解密此對稱密鑰,從而正確地解密消息。這種加密傳送密鑰的方法稱為數(shù)字信封。數(shù)字信封技術(shù)可以保證接收方的唯一性。(3)數(shù)字簽名。數(shù)字簽名技術(shù)實現(xiàn)的基礎(chǔ)就是加密技術(shù)。以往的書信或文件是根據(jù)親筆簽名或印章來證明其真實性的。但在計算機(jī)網(wǎng)絡(luò)中傳送的報文又如何蓋章呢?這就是數(shù)字簽名所要解決的問題。數(shù)字簽名必須保證以下幾點:接收者能夠核實發(fā)送者對報文的簽名;送者事后不能抵賴對報文的簽名;接收者不能偽造對報文的簽名?,F(xiàn)在已有多種實現(xiàn)數(shù)字簽名的方法,采用較多的就是公開密鑰算法。(4)數(shù)字時間戳。在電子商務(wù)的交易文件中,時間是一條重要的信息,文件的簽署日期和簽名一樣均是防止文件被偽造和篡改的關(guān)鍵性內(nèi)容。為了防止在電子交易中,文件簽署的時間信息被修改,數(shù)字時間戳提供了相應(yīng)的安全保護(hù)。數(shù)字時間戳服務(wù)是由專門的機(jī)構(gòu)提供的。數(shù)字時間戳是一個經(jīng)加密處理后形成的憑證文檔。(5)數(shù)字證書。它作為電子商務(wù)交易中中立的、受信任的、可仲裁的第三方,是為了解決電子商務(wù)中,交易雙方的信息和身份驗證問題,從根本上保障電子商務(wù)交易活動順利進(jìn)行而設(shè)立的。在交易支付的過程中,參與各方為了證實自己的身份,需到第三方即認(rèn)證中心去認(rèn)證。數(shù)字證書就是認(rèn)證中心為交易各方頒發(fā)的身份憑證。任何交易雙方只有申請到相應(yīng)的數(shù)字證書,才能參加安全電子商務(wù)的網(wǎng)上交易.
結(jié)束語
電子商務(wù)的安全是個非常復(fù)雜的問題,它是一個系統(tǒng)有機(jī)的整體,不僅需要計算機(jī)網(wǎng)絡(luò)安全的保證,也需要商務(wù)交易安全上的保障,更需要法律制度和管理制度上的完善,多方共同努力建立科學(xué)的電子商務(wù)安全機(jī)制,才能確保電子商務(wù)健康有序發(fā)展.
參考文獻(xiàn)
關(guān)鍵詞:電子商務(wù);物流配送;瓶頸;解決方案
一、 物流及物流配送
物流是指物質(zhì)實體從供應(yīng)者向需求者的物理移動,它由一系列創(chuàng)造空間價值和時間價值的經(jīng)濟(jì)活動組成,包括運輸、保管、配送、包裝、流通加工及信息處理等多項活動的統(tǒng)一,是實現(xiàn)原材料市場到消費市場價值增值的重要環(huán)節(jié)。在企業(yè)運作中,物流被看成是企業(yè)與其供應(yīng)商和客戶相聯(lián)系的能力。一個企業(yè)的物流是企業(yè)內(nèi)部進(jìn)行定位的核心能力。
物流配送是按用戶的訂貨要求,在物流據(jù)點進(jìn)行分貨、配貨工作,并將配好貨物送交收貨人的活動。它是流通加工、整理、揀選、分類、配貨、配裝、運送等一系列活動的集合,即在集貨配貨的基礎(chǔ)上,按用戶在種類、品種搭配、數(shù)量、時間等方面的要求所進(jìn)行的送運,是“配”和“送”的有機(jī)結(jié)合形式[1]。物流配送是物流中一種特殊的、綜合的活動形式,是商流、物流的緊密結(jié)合,包含了商流活動和物流活動。通過配送,實現(xiàn)物流活動的合理化以及資源的合理配置,從而降低物流成本,增加產(chǎn)品價值,提高企業(yè)的競爭力。
完成配送活動需要付出配送成本。對配送的管理就是在配送的目標(biāo)即滿足一定的顧客服務(wù)水平與配送成本之間尋求平衡:在一定的配送成本下盡量提高顧客服務(wù)水平,或在一定的顧客服務(wù)水平下使配送成本最小,一般包括混合策略、差異化策略、合并策略、延遲策略等策略。
二、電子商務(wù)的物流配送瓶頸
電子商務(wù)是通過因特網(wǎng)進(jìn)行商務(wù)活動的新模式,它集信息流、商流、貨幣流、物流為一身,貫穿了整個的貿(mào)易交易過程,是網(wǎng)絡(luò)經(jīng)濟(jì)和現(xiàn)代物流一體化的產(chǎn)物。其內(nèi)涵可以表述如下:電子商務(wù)=網(wǎng)上信息傳遞+網(wǎng)上交易+網(wǎng)上結(jié)算+配送。由此可以看出,一個完整的商務(wù)活動,必須通過信息流、商流、貨幣流、物流四個流動過程有機(jī)構(gòu)成。然而,電子商務(wù)作為一個高速發(fā)展的行業(yè),存在許多瓶頸問題,其中不可回避的瓶頸之一是物流瓶頸,而其中最大的“瓶頸”又是支付系統(tǒng)和配送系統(tǒng)的落后。主要表現(xiàn)是:在網(wǎng)上實現(xiàn)商流活動之后,沒有一個有效的社會物流配送系統(tǒng)對實物的轉(zhuǎn)移提供低成本的、適時的、適量的轉(zhuǎn)移服務(wù);配送的成本過高、速度過慢等。因而,即使商流、信息流、貨幣流可以有效地通過互聯(lián)網(wǎng)絡(luò)來實現(xiàn),在網(wǎng)上可以輕而易舉完成商品所有權(quán)的轉(zhuǎn)移,但是這畢竟是“虛擬”的經(jīng)濟(jì)過程?;ヂ?lián)網(wǎng)為平臺的網(wǎng)絡(luò)經(jīng)濟(jì)可以改造和優(yōu)化物流,但是不可能根本解決物流問題[2]。
網(wǎng)絡(luò)經(jīng)濟(jì)、電子商務(wù)的迅猛發(fā)展勢頭,會加劇物流瓶頸問題。先進(jìn)的電子商務(wù)和落后的物流形成了非常鮮明的對比。這問題,表面上看是物流服務(wù)問題,究其原因,是物流本身發(fā)展的滯后,是為物流服務(wù)運行的物流平臺不能滿足發(fā)展的要求。和電子商務(wù)的發(fā)展相比,即便是發(fā)達(dá)國家的物流,其發(fā)展速度也難以和電子商務(wù)的發(fā)展速度并駕齊驅(qū)。在我國,物流更是處于經(jīng)濟(jì)領(lǐng)域的落后部分。長期以來,由于受計劃經(jīng)濟(jì)的影響,我國物流社會化程度低,物流管理體制混亂,機(jī)構(gòu)多元化。另外,我國物流企業(yè)與物流組織的總體水平低,設(shè)備陳舊,損失率大、效率低,運輸能力嚴(yán)重不足,形成了瓶頸制約物流的發(fā)展。
目前我國物流業(yè)發(fā)展的瓶頸主要表現(xiàn)有:對電子商務(wù)的認(rèn)識僅局限于信息流、商流和貨幣流的電子化,忽視物流的電子化過程;物流基礎(chǔ)設(shè)施不完善;物流管理技術(shù)落后;傳統(tǒng)儲運的體制和手段阻礙現(xiàn)代物流的發(fā)展;第三方物流服務(wù)發(fā)展滯后;適應(yīng)電子商務(wù)發(fā)展的物流體系尚未建立。阻礙物流業(yè)發(fā)展的主要原因可以歸納為以下兩點:一是物流一體化管理程度不高,與物流發(fā)展相關(guān)的制度和政策法規(guī)尚未完善,很多企業(yè)對物流重要性的認(rèn)識不夠,對物流的認(rèn)識仍停留在傳統(tǒng)的運輸和存儲等層面上;二是物流企業(yè)的物流基礎(chǔ)設(shè)施落后,物流裝備水平低,物流技術(shù)水平的落后,使物流體系不足以支撐電子商務(wù)的發(fā)展,從而更加劇了物流的瓶頸作用。
隨著電子商務(wù)的進(jìn)一步推廣與應(yīng)用,物流的重要性對電子商務(wù)活動的影響日益明顯。在整個電子商務(wù)的交易過程中,物流實際上是以商流的后續(xù)者和服務(wù)者的姿態(tài)出現(xiàn)的。沒有現(xiàn)代化的物流,商流活動都會退化為一紙空文。突破電子商務(wù)發(fā)展的物流瓶頸,必須在現(xiàn)代物流技術(shù)和物流信息系統(tǒng)的支持下,建立一個能快速、準(zhǔn)確地獲取銷售反饋信息和配送貨物跟蹤信息的物流配送體系,才能不斷滿足消費者對商品的品質(zhì)要求及服務(wù)內(nèi)容不斷的提高的需求,從而將商品快速而完整地送達(dá)客戶手中。
三、解決方案
若想突破電子商務(wù)發(fā)展的物流瓶頸,當(dāng)務(wù)之急是盡快建立社會化、產(chǎn)業(yè)化和現(xiàn)代化的高效合理的物流配送體系,如果不解決好物流及其配送中的瓶頸問題,那么電子商務(wù)的實施也等于是空中樓閣。筆者認(rèn)為可以從以下幾方面著手。
(一)優(yōu)化物流企業(yè)業(yè)務(wù)流程
只有根據(jù)業(yè)務(wù)流程設(shè)計的企業(yè)系統(tǒng),才能提高信息處理效率,更好地實現(xiàn)信息集成,更好地適應(yīng)組織機(jī)構(gòu)變化。尤為重要的是,面向業(yè)務(wù)流程的思想使人們有意識地審視現(xiàn)有業(yè)務(wù)流程的運作情況并發(fā)現(xiàn)其中的問題,通過取消一些不必要的活動并重新設(shè)計業(yè)務(wù)流程,在流程合理化和優(yōu)化的基礎(chǔ)上再設(shè)計開發(fā)相應(yīng)的信息系統(tǒng),從而充分挖掘信息系統(tǒng)的潛力,大大地提高了流程的營運效率。因此,在物流企業(yè)內(nèi)部實施業(yè)務(wù)流程重組非常必要[3]。
(二)推行先進(jìn)的物流管理技術(shù)和延伸服務(wù)
采用如運籌學(xué)中的管理技術(shù)、條形碼技術(shù)和信息技術(shù)等,提高物流的效率和效益,降低物流成本。延伸服務(wù)向上可以延伸到市場調(diào)查與預(yù)測、采購及訂單處理;向下可以延伸到配送、物流咨詢,物流方案的選擇與規(guī)劃、庫存控制決策建議、貨款回收與結(jié)算、教育與培訓(xùn)、物流系統(tǒng)設(shè)計與規(guī)劃方案的制作等[4]。
(三)建立基于Web的物流配送信息管理系統(tǒng)
從事配送業(yè)務(wù)離不開“三流”,其中信息流更為重要。實際上,商流和物流都是在信息流的指令下運作的,暢通、準(zhǔn)確、及時的信息從根本上保證了商流和物流的高質(zhì)量與高效率。另外,在電子商務(wù)時代,物流信息化也是電子商務(wù)的必然要求[5]。因此,提高信息管理水平是我國物流業(yè)再造的一個重要環(huán)節(jié)和切入點。
企業(yè)電子商務(wù)的崛起,BtoB、BtoC的發(fā)展,分銷渠道的進(jìn)一步整合,供應(yīng)鏈管理的出現(xiàn),使得物流配送越來越成為眾多商家關(guān)注的焦點。電子商務(wù)下的物流配送,應(yīng)該是信息化、現(xiàn)代化、社會化的物流配送。這就要求物流配送企業(yè)能夠向客戶提供全面的配送解決方案。而一個完整的物流配送體系除了具備現(xiàn)代化、自動化的硬體設(shè)備及電腦資源外,更應(yīng)該具有結(jié)合兩者的物流信息管理系統(tǒng)來滿足消費者對商品的品質(zhì)要求及配送的效率。另外,在電子商務(wù)支持下的交易活動不受時空的限制,客戶在地理分布上可能是十分分散的,并且要求送貨的地點也不集中。
在這樣競爭動態(tài)的環(huán)境中,物流效率直接依賴和受限于物流的網(wǎng)絡(luò)結(jié)構(gòu)。應(yīng)該在動態(tài)優(yōu)化網(wǎng)絡(luò)設(shè)計的基礎(chǔ)上,實現(xiàn)下述兩點,一是物流與配送網(wǎng)點的網(wǎng)絡(luò)化。企業(yè)根據(jù)自身的營銷范圍和目標(biāo),建立全國范圍的物流和配送網(wǎng)絡(luò),提高物流系統(tǒng)的服務(wù)質(zhì)量和配送速度。二是物流配送系統(tǒng)的計算機(jī)通信網(wǎng)絡(luò),包括外部網(wǎng)和內(nèi)部網(wǎng),外部網(wǎng)(基于Internet的電子商務(wù)網(wǎng)絡(luò)平臺)主要用于配送中心與上游供應(yīng)商或制造商的聯(lián)系,以及與下游顧客之間的聯(lián)系;內(nèi)部網(wǎng)(Intranet)主要用于企業(yè)內(nèi)部各部門間的信息傳輸。網(wǎng)絡(luò)上點與點之間的物流配送活動保持系統(tǒng)性和一致性,使整個的配送網(wǎng)絡(luò)具有最優(yōu)的庫存分布、最理想的庫存水平、最快捷的市場反應(yīng)、最迅速的輸送手段等,從而體現(xiàn)在電子商務(wù)條件下物流支持的快速性及全方位性。用網(wǎng)絡(luò)支撐、優(yōu)化、改造、提升物流實體,提升物流服務(wù)的競爭能力。
根據(jù)電子商務(wù)的特點,在分析配送中心信息流的基礎(chǔ)上設(shè)計了一種基于Web的一般商業(yè)型企業(yè)物流配送信息管理系統(tǒng)。配送中心系統(tǒng)中主要活動為信息流及物流兩部分,而信息流的層級分為上層是策略信息、中層是經(jīng)營管理信息、下層是物流作業(yè)信息,在中層經(jīng)營管理信息又分為進(jìn)貨、存貨、銷貨等三項管理信息。下層物流作業(yè)管理分為入庫管理,在庫(庫存)管理、出庫管理。物流方面分為物流作業(yè)與物流設(shè)備系統(tǒng);物流作業(yè)主要為進(jìn)貨、驗收、入庫、貨架管理、揀貨、流通加工、包裝、分類、出貨檢查、裝貨、配送等作業(yè)流程,物流設(shè)備是則是對各作業(yè)設(shè)置適當(dāng)?shù)南到y(tǒng)設(shè)備。系統(tǒng)的模塊是根據(jù)作業(yè)內(nèi)容的相關(guān)性及作業(yè)流程的關(guān)聯(lián)性來劃分。依據(jù)物流中心的各項作業(yè),將該系統(tǒng)大架構(gòu)劃分為以下六個模塊:銷售出庫管理子系統(tǒng),采購入庫管理子系統(tǒng),庫存管理子系統(tǒng)、財務(wù)處理子系統(tǒng),物流配送績效管理子系統(tǒng)、系統(tǒng)維護(hù)子系統(tǒng),并提供對已制定的計劃進(jìn)貨單、入庫單進(jìn)行查詢、統(tǒng)計功能。
1.銷售出庫管理子系統(tǒng):該系統(tǒng)接收客戶的訂單,完成訂單處理;從倉庫中將采購入庫管理系統(tǒng)取得的貨品經(jīng)過分揀、包裝、配送、運輸送至客戶手中并送庫存管理子系統(tǒng);然后將產(chǎn)品送出后將應(yīng)收賬款賬單轉(zhuǎn)入財務(wù)部門作相應(yīng)處理;最后將各項內(nèi)部資料提供給績效管理子系統(tǒng)作為績效考核的參考數(shù)據(jù)。
2.采購入庫管理子系統(tǒng):主要把從供應(yīng)商訂購的產(chǎn)品入庫,根據(jù)入庫產(chǎn)品內(nèi)容做庫存管理;針對客戶需求的產(chǎn)品向供貨廠商下采購訂單;當(dāng)訂購的產(chǎn)品入庫后作相應(yīng)的付款處理,并將賬單轉(zhuǎn)入財務(wù)部門處理;同時將相應(yīng)的資料提供給績效管理子系統(tǒng)作為績效考核的參考數(shù)據(jù)。
3.財務(wù)處理子系統(tǒng):財務(wù)部門以采購部門所傳來的產(chǎn)品入庫單查核供應(yīng)商所送來的應(yīng)付賬款,并據(jù)此資料付款與廠商;從銷售部門取得出貨單,并根據(jù)應(yīng)收賬款單并收取賬款。財務(wù)處理子系統(tǒng)制作各種財務(wù)報表提供給績效管理系統(tǒng)作參考。
4.物流配送績效管理子系統(tǒng):從其它三個子系統(tǒng)中獲取相關(guān)的數(shù)據(jù),同時根據(jù)外界環(huán)境的相關(guān)信息,擬定產(chǎn)品的訂購計劃、產(chǎn)品銷售計劃、配送效率分析、運輸控制等決策信息,幫助企業(yè)優(yōu)化配送流程,提高配送效率。
本系統(tǒng)的數(shù)據(jù)處理采用基于Web的B/S結(jié)構(gòu),以增強(qiáng)系統(tǒng)對企業(yè)業(yè)務(wù)發(fā)展的適應(yīng)性,并能夠?qū)蛻舻淖兓?,做出快速的反映,而且系統(tǒng)的升級方便、透明。 基于Web的物流配送信息管理系統(tǒng)可以提高物流企業(yè)的工作效率,降低系統(tǒng)運行成本和系統(tǒng)的維護(hù)成本,方便地實時采集與追蹤物流信息,提高整個物流系統(tǒng)的管理和監(jiān)控水平等,并且通過績效管理系統(tǒng)做出新的戰(zhàn)略決策,從而提高配送效率和倉庫保管效率。
四、結(jié)束語
在電子商務(wù)環(huán)境下,供應(yīng)商必須全面、準(zhǔn)確、動態(tài)地掌握散布在全國各個中轉(zhuǎn)倉庫、經(jīng)銷商、零售商以及各種運輸環(huán)節(jié)之中的產(chǎn)品流動狀況,并以此制定生產(chǎn)和銷售計劃,及時調(diào)整市場策略。因此,電子商務(wù)的發(fā)展更加推動了現(xiàn)代物流業(yè)迅速興起,而物流也可以對提高電子商務(wù)的效率與效益、協(xié)調(diào)電子商務(wù)的目標(biāo)、擴(kuò)大電子商務(wù)的市場范圍、實現(xiàn)基于電子商務(wù)的供應(yīng)鏈集成、集成電子商務(wù)中的商流、信息流與資金流等等起到推動作用,從而促使電子商務(wù)成為下個世紀(jì)最具競爭力的商務(wù)形式。
電子商務(wù)通過快捷、高效的信息處理手段可以比較容易地解決信息流、商流和貨幣流的問題,而將商品及時地配送到用戶手中。但完成商品的空間轉(zhuǎn)移(物流)才標(biāo)志著電子商務(wù)過程的結(jié)束,因此物流配送系統(tǒng)的效率高低是電子商務(wù)成功與否的關(guān)鍵。
電子商務(wù)的迅速發(fā)展,對我國傳統(tǒng)的物流運輸企業(yè)提出了更高、更迫切的要求,從傳統(tǒng)的運輸倉儲企業(yè)轉(zhuǎn)型為現(xiàn)代物流企業(yè)正是勢在必行。所以,在關(guān)注電子商務(wù)的同時,要以更大的精力建設(shè)基礎(chǔ)物流平臺系統(tǒng)和與電子商務(wù)配套的配送服務(wù)系統(tǒng),逐漸改善我國的物流平臺,建立現(xiàn)代化的物流產(chǎn)業(yè)。中國市場剛剛從賣方市場步入買方市場,通過學(xué)習(xí)和交流,我們可以跨越發(fā)達(dá)國家物流發(fā)展初級階段,利用我國信息技術(shù)和網(wǎng)絡(luò)技術(shù)幾乎與世界同步的優(yōu)勢,借鑒國外物流發(fā)展的先進(jìn)技術(shù),進(jìn)入物流的快速發(fā)展軌道。
參考文獻(xiàn)
[1] 王之泰.新編現(xiàn)代物流學(xué)[M].北京:首都經(jīng)濟(jì)貿(mào)易大學(xué)出版社,2005.
[2] 翁菊梅.當(dāng)前中國連鎖零售企業(yè)的電子商務(wù)與物流模式的選擇[J].無錫商業(yè)職業(yè)技術(shù)學(xué)院學(xué)報,2003,9(3):26-28.
[3] 楊學(xué)軍,萬蓉.供應(yīng)鏈業(yè)務(wù)流程集成的系統(tǒng)[J].中國管理信息化,2006(9):3-5.
關(guān)鍵詞:電子商務(wù);安全問題;解決方案
隨著信息技術(shù)在貿(mào)易和商業(yè)領(lǐng)域的廣泛應(yīng)用,利用計算機(jī)技術(shù)、網(wǎng)絡(luò)通信技術(shù)和因特網(wǎng)實現(xiàn)商務(wù)活動的國際化、信息化和無紙化,已成為各國商務(wù)發(fā)展的一大趨勢。電子商務(wù)正在改變著人們生活以及整個社會的發(fā)展進(jìn)程,貿(mào)易網(wǎng)絡(luò)將引起人們對管理模式、工作和生活方式,乃至經(jīng)營管理思維方式的綜合革新。對貿(mào)易和商業(yè)領(lǐng)域來說,電子商務(wù)的發(fā)展正在改變著傳統(tǒng)的貿(mào)易方式,縮減交易程序,提高辦事效率,許多網(wǎng)站都提供有“商城”,供網(wǎng)民在網(wǎng)上進(jìn)行購物,可以說,互聯(lián)網(wǎng)是電子商務(wù)的最佳載體,由于其具有充分開放性、防護(hù)不足的特點,使電子商務(wù)的安全問題日益嚴(yán)重,建立一套能充分信任的安全保障制度,確保信息的真實性、可靠性和保密性,才能夠打消人們對網(wǎng)絡(luò)的顧慮,放心參與電子商務(wù)活動,否則,電子商務(wù)的發(fā)展將失去其支撐點。
一、電子商務(wù)安全構(gòu)成及要求
互聯(lián)網(wǎng)上進(jìn)行電子商務(wù)的活動過程:用戶通過瀏覽器發(fā)出信息,該消息經(jīng)過Internet到達(dá)Web服務(wù)器,再由Web服務(wù)器調(diào)用CGI等相應(yīng)程序訪問數(shù)據(jù)庫,返回用戶請求的消息給Web服務(wù)器,最后通過Internet傳給用戶。在這整個過程中我們可以看到,要實現(xiàn)電子商務(wù)的安全,應(yīng)建立相應(yīng)的商務(wù)活動的信息安全保護(hù)措施。
1. 電子商務(wù)系統(tǒng)安全構(gòu)成
(1)系統(tǒng)實體安全。是保護(hù)計算機(jī)設(shè)備、設(shè)施(含網(wǎng)絡(luò))以及其他媒體免遭地震、水災(zāi)、火災(zāi)、有害氣體和其他環(huán)境事故(如電磁污染等)破壞的措施過程,由環(huán)境安全、設(shè)備安全、媒體安全三部分組成。
(2)系統(tǒng)運行安全。保障系統(tǒng)功能的安全實現(xiàn),提供一套安全措施保護(hù)信息處理過程的安全,由風(fēng)險分析、審計跟蹤、備份和恢復(fù)、應(yīng)急四個部分組成。
(3)系統(tǒng)信息安全。防止信息財產(chǎn)被故意的或偶然的非授權(quán)泄露、更改、破壞或使信息被非法的系統(tǒng)辨認(rèn)、控制,由操作系統(tǒng)安全、數(shù)據(jù)庫安全、網(wǎng)絡(luò)安全、計算機(jī)病毒防護(hù)、訪問控制、加密、鑒別七個部分組成。
2. 電子商務(wù)系統(tǒng)安全需求
針對電子商務(wù)的安全問題的構(gòu)成,只有提供了保密性、完整性、認(rèn)證性、可控性和不可否認(rèn)性這五個方面的安全性,才能滿足電子商務(wù)安全的需求。
(1)保密性。以保護(hù)機(jī)密信息不被非法存取以及信息在傳輸過程中不被非法竊取。
(2)完整性。防止信息在傳輸過程中丟失和重復(fù)及非法用戶對信息的惡意篡改。
(3)認(rèn)證性。確保交易信息的真實性和交易雙方身份的合法性。
(4)可控性。指保證系統(tǒng)、數(shù)據(jù)和服務(wù)能由合法人員訪問。
(5)不可否認(rèn)性。有效防止通信或交易雙方對已進(jìn)行的業(yè)務(wù)的否認(rèn)。
二、電子商務(wù)存在的安全技術(shù)問題及其產(chǎn)生的原因
在電子商務(wù)運作過程中,將面臨各種各樣的安全問題,分析電子商務(wù)的安全問題,就要依據(jù)實際考察結(jié)果,確定各種可能出現(xiàn)的安全問題,分析其原因和不同程度的危害性,找出電子商務(wù)中潛在的安全隱患和安全漏洞,從而有效地運用相關(guān)的電子商務(wù)安全的技術(shù)來加以控制和管理。
1. 電子商務(wù)的安全問題
典型的電子商務(wù)安全問題包括:安全漏洞、病毒感染、黑客攻擊、網(wǎng)絡(luò)仿冒以及來自其他方面的各種不可預(yù)測的風(fēng)險。
(1)安全漏洞。在近幾年來,計算機(jī)系統(tǒng)的安全漏洞越來越多。安全漏洞的大量存在,使得目前電子商務(wù)的安全形勢趨于嚴(yán)峻。例如Windows驚現(xiàn)高危漏洞,新圖片病毒能攻擊所有用戶,該漏洞可能發(fā)生在所有的Windows操作系統(tǒng)上,如IE瀏覽器、Office軟件等,在用戶瀏覽特定的JPG格式圖片時,會導(dǎo)致緩沖區(qū)溢出,進(jìn)而執(zhí)行病毒攻擊代碼,包括格式化硬盤、刪除文件等。
(2)病毒感染。我國的計算機(jī)病毒感染主要就是蠕蟲等病毒在網(wǎng)上的猖獗傳播。蠕蟲主要是利用系統(tǒng)的漏洞進(jìn)行自動傳播復(fù)制,由于其傳播過程中產(chǎn)生巨大的掃描或其他攻擊流量,從而使網(wǎng)絡(luò)流量急劇上升,造成網(wǎng)絡(luò)訪問速度變慢甚至癱瘓,這對依賴于網(wǎng)絡(luò)的電子商務(wù)是一個嚴(yán)重的威脅。
(3)黑客攻擊。主要表現(xiàn)在網(wǎng)頁篡改和僵尸網(wǎng)絡(luò)兩方面。僵尸網(wǎng)絡(luò)也稱Bitnet,Bot是robot的簡寫,通常是指可以自動地執(zhí)行定義的功能,可以被預(yù)定義的命令控制,具有一定人工智能的程序,它可以通過溢出漏洞攻擊、蠕蟲郵件、網(wǎng)絡(luò)共享、口令猜測、p2p軟件等途徑進(jìn)入用戶主機(jī),一旦用戶主機(jī)被植入Bot,就主動和互聯(lián)網(wǎng)上的一臺或多臺控制節(jié)點取得聯(lián)系,進(jìn)而自動接收黑客通過這些控制點發(fā)送的控制命令,這些受害主機(jī)和控制服務(wù)器就組成了BotNet。
(4)網(wǎng)絡(luò)仿冒。在國際上通稱為Phishing,在我國也稱為網(wǎng)絡(luò)欺詐、網(wǎng)絡(luò)仿冒或者是網(wǎng)絡(luò)釣魚。它通常是通過仿冒正規(guī)的網(wǎng)站來欺瞞誘騙用戶提供各種個人信息,如銀行賬戶和口令等,甚至干脆通過在假網(wǎng)頁或者誘餌郵件中嵌入惡意代碼的手段給用戶計算機(jī)植入木馬來直接騙取個人信息。
2. 觸發(fā)電子商務(wù)安全問題的原因
從上面的安全問題中我們可以看出,它不是個別的現(xiàn)象,只要有網(wǎng)絡(luò)的存在,安全問題就不容忽視,它不僅影響了網(wǎng)絡(luò)的正常運轉(zhuǎn),還會造成許多直接或間接的經(jīng)濟(jì)損失。為了盡可能避免安全損失,首先要了解造成這些問題的癥結(jié)所在。概括起來有兩個方面:先天原因和后天原因。
(1)先天原因。電子商務(wù)的實現(xiàn)依賴于網(wǎng)絡(luò),沒有網(wǎng)絡(luò)的存在,電子商務(wù)無從談起。但是電子商務(wù)卻是繼網(wǎng)絡(luò)之后才出現(xiàn)的,是網(wǎng)絡(luò)發(fā)展過程中的產(chǎn)物,所以網(wǎng)絡(luò)的建立僅考慮了信息的傳輸這個問題,并沒有顧及電子商務(wù)安全,這樣它的全球性、開放性和共享性就使得電子商務(wù)過程中傳輸?shù)男畔踩嬖谙忍觳蛔悖诳蛡兙涂梢岳霉驳木W(wǎng)絡(luò)環(huán)境傳播各種病毒等。
(2)后天原因。它又可以細(xì)分為管理、人和技術(shù)三方面。現(xiàn)代化的企業(yè)信息建設(shè)強(qiáng)調(diào)七分管理三分技術(shù),在電子商務(wù)安全中也不例外。但是目前從事電子商務(wù)的企業(yè)多數(shù)都欠缺管理,由于拒絕服務(wù)攻擊在目前還沒有十分有效的技術(shù)解決方案,所以特別強(qiáng)調(diào)安全管理的重要性,但實際上卻沒有幾家網(wǎng)站事先做好了管理。其次,由于目前還缺乏對網(wǎng)絡(luò)犯罪有效的反擊和跟蹤手段,黑客對網(wǎng)站惡意攻擊同樣是威脅電子商務(wù)安全的一個原因。大量的網(wǎng)頁被篡改事件實際上都是黑客發(fā)泄情感的結(jié)果。當(dāng)然有些國家或者企業(yè)也會故意攻擊網(wǎng)站,觸發(fā)安全問題來研究新的安全防范措施。很多已經(jīng)開發(fā)出來的軟件會存在這樣或那樣的漏洞,這就給了攻擊者可乘之機(jī),通過這些軟件漏洞,黑客可以編寫代碼傳播病毒等。同時,軟件開發(fā)人員為了方便,通常也會在軟件里留下“后門”,這也是導(dǎo)致安全問題的一個原因。
三、電子商務(wù)安全技術(shù)解決方案
針對前面分析的觸及電子商務(wù)安全問題的后天原因,可采取一定的電子商務(wù)的安全防治措施。這些措施包括技術(shù)措施和管理措施。
1. 技術(shù)措施
(1)信息加密技術(shù)。信息加密技術(shù)是電子商務(wù)安全技術(shù)中一個重要的組成部分。數(shù)據(jù)傳輸加密技術(shù)主要是對傳輸中的數(shù)據(jù)流進(jìn)行加密,常用的有鏈路――鏈路加密、節(jié)點加密、端――端加密、ATM網(wǎng)絡(luò)加密和衛(wèi)星通信加密五種方式。應(yīng)根據(jù)信息系統(tǒng)安全策略來制定保密策略,選擇合理、合適的加密方式。另外,隨著電子商務(wù)的進(jìn)一步發(fā)展,非密碼技術(shù)如信息隱藏、生物特征、量子密碼技術(shù)得到了快速發(fā)展。
(2)數(shù)字簽名技術(shù)。數(shù)字簽名技術(shù)是為了防止他人對傳輸?shù)奈募M(jìn)行破壞以及如何確定發(fā)信人的身份。在電子商務(wù)安全技術(shù)中,數(shù)字簽名技術(shù)有著特別重要的地位,在電子商務(wù)安全服務(wù)中的源鑒別、完整、不可否認(rèn)服務(wù)中,都要用到數(shù)字簽名技術(shù)。目前的數(shù)字簽名是建立在公共密鑰體制基礎(chǔ)上,RSA簽名方法和EIGamal數(shù)字簽名方法是兩種基本的數(shù)字簽名方法,許多數(shù)字簽名方法都是基于這兩種算法。RSA是可逆的公開密鑰加密系統(tǒng),其數(shù)字簽名過程中運用了消息的驗證模式。而EIGamal是一種非確定性的雙鑰體制,它對同一消息,由于隨機(jī)參數(shù)選擇的不同而有不同的簽名。
(3)TCP/IP服務(wù)。TCP/IP協(xié)議即傳輸控制/網(wǎng)際協(xié)議,以它為基礎(chǔ)組建的Internet是目前國際上規(guī)模最大的計算機(jī)網(wǎng)絡(luò),是保證數(shù)據(jù)完整傳輸?shù)膬蓚€基本的重要協(xié)議。以這些協(xié)議為基礎(chǔ),TCP/IP提供了一系列標(biāo)準(zhǔn)的服務(wù),包括電子郵件、文件轉(zhuǎn)輸、Usenet新聞組、遠(yuǎn)程終端訪問、萬維網(wǎng)訪問、域名查詢等。
(4)防火墻的構(gòu)造選擇。是隔離本地網(wǎng)絡(luò)與外界網(wǎng)絡(luò)之間的一道或一組執(zhí)行策略的防御系統(tǒng),它作為最成熟、最早產(chǎn)品化的網(wǎng)絡(luò)安全機(jī)制,其最初的設(shè)計就是防范外部攻擊,改進(jìn)的防火墻技術(shù)更可有效地控制內(nèi)部和病毒的破壞。在設(shè)計防火墻時,必須考慮防火墻的姿態(tài)、機(jī)構(gòu)的整體安全策略、費用、基本構(gòu)件和拓補(bǔ)結(jié)構(gòu)以及維護(hù)和管理方案。另外,在選擇防火墻的使用時,要考慮諸多原則,包括網(wǎng)絡(luò)結(jié)構(gòu)、業(yè)務(wù)應(yīng)用系統(tǒng)需求、用戶及通信流量規(guī)模方面的需求以及可靠性、可用性和易用性等方面的需求。
2. 管理措施
安全管理措施通常是以制度的形式出現(xiàn)的,即用條文對各項安全要求作出規(guī)定。這些制度包括人員管理制度,保密制度,跟蹤、審計、稽核制度,系統(tǒng)維護(hù)制度,數(shù)據(jù)備份(容災(zāi))制度,病毒防范制度和應(yīng)急措施等。
(1)人員管理制度。人是電子商務(wù)活動中的主要參與者,對于像網(wǎng)絡(luò)管理員這樣的人員,需要具備相當(dāng)?shù)穆殬I(yè)道德。必須經(jīng)過嚴(yán)格選拔,認(rèn)真落實工作責(zé)任,并徹底貫徹電子商務(wù)安全運作基本原則。
(2)保密制度。從事電子商務(wù)工作的企業(yè),內(nèi)部會涉及很多保密信息,如客戶隱私、公司財務(wù)狀況、密鑰等,而每類信息又有不同的安全級別,哪些是可以讓客戶隨意訪問的,哪些是公司普通員工可以訪問的,哪些又是高級員工才能訪問的,這些都應(yīng)該通過保密制度明確下來。
(3)跟蹤、審計、稽核制度。以系統(tǒng)自動生成日志文件的形式來記錄系統(tǒng)運行的全過程。審計制度是規(guī)定網(wǎng)絡(luò)審計員應(yīng)經(jīng)常對系統(tǒng)的日志文件檢查、審核,及時發(fā)現(xiàn)異常狀況,監(jiān)控和捕捉各種安全事件,并對系統(tǒng)日志進(jìn)行保存、維護(hù)和管理?;酥贫仁侵腹ど坦芾怼y行、稅務(wù)人員利用計算機(jī)及網(wǎng)絡(luò)系統(tǒng),借助稽核業(yè)務(wù)應(yīng)用軟件調(diào)閱、查詢、審核、判斷轄區(qū)內(nèi)電子商務(wù)參與單位業(yè)務(wù)經(jīng)營活動的合理性、安全性、堵塞漏洞,保證電子商務(wù)交易安全,發(fā)出相應(yīng)的警示或作出處理處罰的有關(guān)決定的一系列步驟措施。
(4)系統(tǒng)維護(hù)制度。包括硬件和軟件的日常管理與維護(hù)。對于通信線路,一般分為內(nèi)部線路和租用線路兩種,對于內(nèi)部線路,我們采用結(jié)構(gòu)化布線,而對于租用電信部門的通信線路,企業(yè)應(yīng)記錄通信線路的連通情況,一旦故障發(fā)生,及時與電信部門聯(lián)系,以便迅速恢復(fù)通信。對于網(wǎng)絡(luò)設(shè)備的維護(hù),我們一般采取在網(wǎng)絡(luò)設(shè)備上安裝相應(yīng)的網(wǎng)管軟件,通過這些軟件實現(xiàn)自動管理和維護(hù)。對于操作系統(tǒng),通過定期清理日志文件和臨時文件、定期整理文件系統(tǒng)、檢測服務(wù)器上的活動狀態(tài)和用戶注冊數(shù)、處理運行中的死機(jī)情況等來進(jìn)行維護(hù)。而對于應(yīng)用軟件的管理和維護(hù)工作,主要是進(jìn)行版本更新控制。
(5)數(shù)據(jù)備份(容災(zāi))制度。按照其容災(zāi)能力的高低可分為多個層次:從最簡單的僅在本地進(jìn)行磁帶備份,到將備份的磁帶存儲在異地,再建立應(yīng)用系統(tǒng)實時切換的異地備份系統(tǒng),恢復(fù)時間也可以從幾天級到小時級到分鐘級、秒級或0數(shù)據(jù)丟失等。企業(yè)應(yīng)根據(jù)自身情況,對不同安全級別的數(shù)據(jù)制定不同的數(shù)據(jù)容災(zāi)制度。
(6)病毒防范制度。病毒對網(wǎng)絡(luò)交易的順利進(jìn)行和交易數(shù)據(jù)的妥善保存造成了極大的威脅。從事網(wǎng)上交易的企業(yè)和個人都應(yīng)當(dāng)建立病毒防范制度,排除病毒的騷擾。一般我們要給自己的計算機(jī)安裝防病毒軟件,認(rèn)真執(zhí)行病毒定期清理制度,并設(shè)置控制權(quán)限,謹(jǐn)慎打開陌生地址的電子郵件,還要高度警惕網(wǎng)絡(luò)陷阱。
(7)應(yīng)急措施。在計算機(jī)災(zāi)難事件發(fā)生時,利用應(yīng)急計劃、輔助軟件和應(yīng)急設(shè)施,排除災(zāi)難和故障,保障計算機(jī)信息系統(tǒng)繼續(xù)運行或緊急恢復(fù)正常運行。在啟動電子商務(wù)業(yè)務(wù)之初,就必須制訂交易安全計劃和應(yīng)急方案,以防萬一。
電子商務(wù)作為一種全新的業(yè)務(wù)和服務(wù)方式,在為全球用戶提供了豐富的商務(wù)信息、簡捷的交易過程和低廉的交易成本的同時,也把人們引進(jìn)了安全陷阱。因此,在保證電子商務(wù)的正常運作的同時,必須高度重視電子商務(wù)活動的安全問題及相應(yīng)的防治措施和技術(shù)。電子商務(wù)的安全問題不僅關(guān)系到個人的安全還涉及到國家的經(jīng)濟(jì)安全、經(jīng)濟(jì)秩序穩(wěn)定問題,而且安全問題也是電子商務(wù)成功與否的關(guān)鍵所在。
目前,基于Internet的電子商務(wù)還剛剛開始,許多方面都不夠完善,并且我國和發(fā)達(dá)國家之間的差距依然很大,這就要求我們要密切關(guān)注電子商務(wù)發(fā)展的動態(tài),積極研究電子商務(wù)中存在的技術(shù)問題,把握住這一良好的發(fā)展時機(jī)。
參考文獻(xiàn):
[1]勞幗齡.電子商務(wù)的安全技術(shù)[M].北京:中國水利水電出版社,2005.
[2]李琪,鐘誠.電子商務(wù)安全[M].重慶:重慶大學(xué)出版社,2004.
電子商務(wù) 電子政務(wù)論文 電子技術(shù) 電子畢業(yè) 電子專業(yè) 電子政務(wù)的安全風(fēng)險 電子貨幣論文 電子論文 電子工程論文 電子政務(wù) 紀(jì)律教育問題 新時代教育價值觀