時間:2023-03-20 16:27:25
導言:作為寫作愛好者,不可錯過為您精心挑選的10篇電子商務技術論文,它們將為您的寫作提供全新的視角,我們衷心期待您的閱讀,并希望這些內容能為您提供靈感和參考。

2電子商務誠信缺失的原因與表現
2.1 我國誠信基礎薄弱,電子商務交易社會信任度低
電子商務參與者的誠信觀念、規則意識不強。電子商務作為不見面的交易模式,難以得到消費者的認同,而“無商不奸”的觀念在人們的思想中根深蒂固,這是電子商務發展的心理障礙。
2.2 社會信用體制尚未完全建立,電子商務難于運營
電子商務貿易內的信用評級還完全屬于行業和個人行為,還沒有得到政府的支持和認可,所以評級中介機構、評級依據都未得到法律認同,從而評級也就沒有法律效力。
2.3 商業秘密和客戶隱私得不到保護
網絡具有公開性,商家和消費者的個體信息在未征得同意時不得公開,否則將構成對隱私權的侵犯。而目前很多商業性網站并不注重對客戶信息的保護,商業秘密和隱私隨時可能受到侵犯,且難以獲得有效的法律救濟。
另外,還有網絡詐騙、商品質量低劣、不履行服務承諾等一系列誠信缺失的表現。
3電子商務的誠信建設
3.1 加大誠信建設和教育,提高全民誠信素質
倡導誠信觀念,提高社會公德和全民誠信素質,形成誠實守信的社會環境,促進電子商務的發展。
3.2 健全相關法律、法規和制度的建設
法律、法規作為誠信的最后一道保障,不僅能打擊違法行為,維護消費者的合法權益,也能營造良好的社會誠信環境,促進電子商務的繁榮發展。根據電子商務的環境和交易特點,建立電子交易法律和制度、電子支付制度、信用卡制度等。
3.3 完善信用體系建設
(1)建立電子商務信用模式。電子商務的信用模式主要是指電子商務企業(網站)通過制定和實施確定交易規則,為電子商務交易的當事人建立一個公平、公正的平臺,以確保電子商務交易的安全可靠。其基礎性設施主要體現在資格認證和信用認證。
(2)加強行業自律。電子商務行業應當反對采用一切不正當手段進行行業內競爭,自覺維護用戶的合法權益,保守用戶信息秘密。
(3)建立在線信用信息數據庫。政府有關部門要盡早建立跨區域的在線信用信息數據庫,通過提供信用查詢、公示企業守信或誠信信息、受理信用的投訴、受理信用的異議等服務,來營造電子商務信用環境。
另外,還要增強政府引導與管理能力,促進中國電子商務誠信聯盟的發展。可以營造良好的電子商務誠信環境。
4 電子商務的安全要素與安全技術
實現電子商務的關鍵是要保證商務活動過程中系統的安全性,從安全和信任的角度來看,傳統的買賣雙方是面對面的,因此較容易保證交易過程的安全性和建立起信任關系。但在電子商務過程中,買賣雙方是通過網絡來聯系,由于距離的限制,電子商務交易雙方都面臨安全威脅。這些安全因素包含:信息有效性、真實性;信息機密性;信息完整性;信息可靠性、不可抵賴性和可鑒別性。;
4.1 電子商務的安全技術
(1)數據加密技術
加密技術用于網絡安全通常有二種形式,即面向網絡或面向應用服務,可分為:對稱密鑰密碼算法、不對稱型加密算法、不可逆加密算法三種。電子商務領域常用的加密技術有數字摘要、數字簽名、數字時間戳、數字證書等。
(2)與電子商務安全有關的協議技術
SSL協議(安全套接層協議),主要是使用公開密鑰體制和X.509數字證書技術保護信息傳輸的機密性和完整性,它不能保證信息的不可抵賴性,主要適用于點對點之間的信息傳輸。從目前實際使用的情況來看,SSL還是人們最信賴的協議,但是SSL并不能協調各方間的安全傳輸和信任關系;還有,購貨時用戶要輸入通信地址,這樣將可能使得用戶收到大量垃圾信件。
SET協議(安全電子交易),由美國Visa和MasterCard兩大信用卡組織聯合國際上多家科技機構,共同制定了應用于Internet上的以銀行卡為基礎進行在線交易的安全標準,它采用公鑰密碼體制和X.509數字證書標準,主要應用于保障網上購物信息的安全性,是目前公認的信用卡/借記卡的網上交易的國際安全標準。
(3)身份認證技術
在電子交易中,無論是數字時間戳服務還是數字證書的發放,都不是靠交易的自己能完成的,而需要有一個具有權威性和公正性的第三方來完成。認證中心就是承擔網上安全電子交易認證服務、能簽發數字證書、并能確認用戶身份的服務機構。
4.2網上支付平臺及支付網關
網上支付平臺分為CTEC支付體系和SET支付體系。網上支付平臺支付型電子商務業務提供各種支付手段,包括基于SET標準的信用卡支付方式、以及符合CTEC標準的各種支付手段。支付網關位于公網和傳統的銀行網絡之間,主要完成通信、協議轉換和數據加解密功能,并且可以保護銀行內部網絡。此外,支付網關還具有密鑰保護和證書管理等其它功能。
5小結
本文分析了目前電子商務領域所面臨的誠信危機與安全威脅,指出要將行業誠信、政府監管、國家立法、安全技術等多方面相結合,從而保障電子商務的安全運行,引導和促進我國電子商務快速健康發展。
[3]梁露,電子商務網站建設與實踐[M],北京:人民郵電出版社,2008:180-182
2.移動技術對電商行業的影響
2.1移動支付對電子商務的影響移動電子商務的支付是移動電子商務活動的關鍵環節是未來電子商務的一種重要支付手段。隨著移動設備開發成本越來越低技術越來越強大操作越來越方便使得手機、PAD以及掌上電腦等移動設備的人越來越多從而移動支付也越來越被人們認可并接受。電子商務用戶用戶每年呈強勢增長的態勢由于移動支付與傳統的支付方式相比具有更靈活更高效的特點這也就意味著移動支付方式將很大可能成為消費者生活中不可或缺的一部分。移動互聯網支付方式將改變企業的電子商務交易模式也會改變消費者的行為方式。移動互聯網的出現讓用戶隨時隨地在線成為一種可能移動支付將“在線支付”潛移默化的帶到了人們的日常生活中使人們可以隨時隨地消費從而促進消費增加電子商務銷售額。在信息時代各種服務都在趨向于精細化和專業化瞬息萬變的市場要求主導方要有敏捷的市場反應力和高效的經營效率移動支付作為提供給用戶的一項服務用戶對移動支付最直接的體驗是它的專業性和便捷性。據相關報告顯示由于很多商品在購買過程中需要立即或者一定時間段支付否則就會失效超過近50%的訂單因為沒有得到及時支付而造成訂單流失。可見移動支付的成功運行將給移動電子商務帶來更多的效益;反之支付問題將成為電子商務營銷的瓶頸。
2.24G環境下移動端對電子商務的影響移動電子商務之所以有如此廣闊的發展前景必然離不開互聯網發展大環境的影響。首先手機、平板電腦等移動終端的普遍應用為移動電子商務的發展提供了優良的環境;其次操作的速度直接影響著用戶體驗。2013年11月隨著4G網絡的出現飛速的瀏覽體驗大大提升了用戶體驗的其將助力移動電子商務的市場擴張。這很大程度上
2.2.1對賣家的影響4G通信網絡的最大強項是其具有超高速和穩定的數據傳輸能力4G最大的數據傳輸速率超過100Mbit/s這個速率是目前移動電話數據傳輸速率的1萬倍也是3G移動電話速率的50倍這就使電子商務行業的賣家可以隨時隨地辦公及時處理并回復一些客戶信息為商家提供了高效、準確、優質的信息服務這在很大程度上解決了由于賣家不能及時回復客戶提出的問題而導致的客戶流失問題進而增加了交易量。
2.2.2對買家的影響4G提供的高速數據傳輸速率大大節省了移動電子商務用戶瀏覽網頁的時間滿足了移動電子商務用戶對高速接入移動網絡瀏覽和下載所需信息的要求提高了業務效率高效率是用戶熱情和持續消費的最大保證。并且用戶享受的移動電子商務服務形式不再局限于文字,更包括了圖片、動畫、聲音、影像等各種多媒體形式組合、,業務內容更加生動和逼真如視頻電話、視頻短片、照片傳送等為用戶帶來更為方便、快捷、時尚、準確、安全的信息化服務和交易體驗使顧客更加生動詳細的了解產品信息從而勾起顧客的購買欲望。
3.移動電子商務發展的仍需解決的問題與對策
3.1建立健全的相關法律法規由于電子商務行業屬于新興領域雖然近幾年發展迅速但是涉及到移動電子商務的法律法規還很少個地方出臺的相關規定又帶有一定的局限性這就造成了市場監管難度大管理松散的局面這不僅一影響移動電子上午的發展也會阻礙電商行業的進步。因此我國應盡快制定符合我國國情的關于電子商務行業的相關法律法規使該行業的監管有法可依使電子商務行業的發展步入正軌。
3.2完善移動支付系統保證安全支付安全的支付系統是客戶在移動端消費的重要保障這不僅需要點上企業提供安全的支付平臺也需要通信營運商消除一些不合理的綁定收費打造人性化的支付平臺格式也需要嚴格查處一下流氓軟件盜取客戶信息以免造成客戶錢財的損失。
1.1基于圖像識別的三維注冊通過攝像頭讀取、識別真實對象后,再顯示相關的信息與圖像,例如通過識別書的封面,結合互聯網搜索技術,進而展示書的出版信息、作者信息和價格等;又例如Fitnect通過識別人體,實現虛擬服裝的試穿。該方案強調的是虛擬對象與真實對象的結合,弱化了與環境的關系,因此多用于展示與真實對象相關的信息。而難點在于該方案需要強大的圖像識別技術,要求硬件擁有強硬的計算能力,因此目前大部分基于該方案的增強現實軟件都僅針對一個類別的物品進行識別(例如圖書、人體等)。
1.2基于標識的三維注冊通過攝像頭識別一個特定的標識,進而在標識上方顯示與標識對應的信息與圖像,例如Tissot提供的虛擬試戴手表體驗,試用者需要先在手腕處佩戴印有特殊圖案的紙質“手表”(如圖1所示)。該方案優點在于虛擬對象定位非常精確且穩定,特別是在展示三維圖像時,虛擬對象可以隨著標識的移動而改變、旋轉圖像,因此能夠大幅度提高用戶體驗。而缺點在于該方案總需要用戶預先準備好標識,且通常需要用戶自行打印標識,這在一定程度上提高了用戶的使用成本。
1.3基于GPS定位的三維注冊如今大多數移動設備都具備GPS(GlobalPositioningSystem)定位功能,因此當需要展示與地理位置相關的信息和圖像時,可以獲得設備當前所在位置和虛擬對象所在位置,計算出相對的距離、方位,進而在屏幕上進行展示。該方案多用于基于地理位置的服務(LocationBasedService,LBS),例如展示某景點的歷史信息、商家的打折信息等。該方案的缺點在于所展示的虛擬對象也需要具有地理位置信息,此信息需要人員提前準備,在用戶需要顯示虛擬對象時再即時獲取,這也意味著在地點A展示的信息,用戶在地點B是無法看到的。
1.4基于相對位置的三維注冊該方案需要利用大多數移動設備具有的陀螺儀、重力感應等傳感器設備,獲取設備的旋轉數據。相較于其他三種方案,該方案可以不需要得到用戶、真實對象以及虛擬對象的位置,而直接在屏幕上展示虛擬對象,甚至可以由用戶操作來移動虛擬對象、調整大小、旋轉角度。該方案多用于展示靜態的、與環境關系較小的信息或圖像,例如一款玩家需要擊落在空中飛翔的敵方戰機的增強現實游戲;雪佛蘭(Chevrolet)公司2013年初推出一款名為“雪拼季”的APP,用戶可以在APP中抓取虛擬的彩色雪花,當集滿6款不同顏色的雪花后就有一次贏取雪佛蘭科邁羅CAMARO(大黃蜂)的機會,此APP所使用的就是基于相對位置的三維注冊方案。總之,無論采用何種三維注冊方案,共同的目標都是真實。為了更為真實的呈現效果,虛擬對象和真實場景需要完美的貼合,應當處理好虛擬對象的大小、相互重疊、景深等,考慮環境對虛擬對象的光照、陰影并且減少當真實對象或移動設備移動、抖動時造成的虛擬對象變化的延遲[3]。
2、增強現實在電子商務領域的應用
增強現實技術的最終目的是為了展示信息,因此可以廣泛應用于旅游、教育、醫療、建筑、娛樂等多個領域。正因為它能實現虛擬與真實的結合,因此能夠為用戶提供實用的、獨特的視覺感受和用戶體驗,這樣的特性能夠為傳統電子商務錦上添花,提供更為真實的商品展示和購物體驗。
2.1商品試穿、試戴和試用在網絡上夠買衣服、鞋帽、首飾等商品,用戶往往想了解這些商品的上身效果,并且通過效果來決定衣物的尺寸,而目前的電子商務很少有提供用戶在家就能試穿、試用衣物的功能,增強現實技術為這一問題帶來了解決方案。正如前文所提到的,Fitnect提供了虛擬衣物的試穿功能,國內的京東網也表示將于2014年在移動客戶端實現基于增強現實的試穿功能。在實際生活中,客戶通過一些尺寸較大的等身高的鏡子實現衣物的試穿,而客戶家中通常不會備有等身高的屏幕,因此目前還無法達到最佳的衣物虛擬試穿的用戶體驗。而小物件、與用戶人體無關的物件的試用,則可以通過增強現實技術輕松實現,例如前文所提到的Tissot手表的試戴,又如珠寶首飾、發型、紋身等。USPS的PriorityMail采用增強現實技術,讓用戶打印標識,進而可以方便地根據郵寄物品的大小選擇所需要的盒子;IKEA的移動客戶端IKEANow實現了家具等裝飾品和家居用品的預覽(如圖2所示)。
2.2LBS電子商務由于有著共同的地理位置信息特性,基于GPS三維注冊實現的增強現實讓LBS電子商務有了新的發展方向,該方向多為一些基于增強現實的移動客戶端應用,為用戶在導航、購物、點評、社交、旅游等方面提供服務。Yelp是美國最大的點評網站,在它的移動客戶端中提供了基于增強現實的點評展示功能(如圖3所示)。通過這款APP,用戶可以直接看到某家商店所在的位置、食客對某家餐廳的評價。類似的APP還包括Layer、NokiaCityLens等等。同時LBS社交也可以基于增強現實技術而發展,甚至LBS社交信息和LBS電子商務信息可以同時展示,Wikitude便是這樣一款APP,它提供了諸多的頻道,通過增強現實技術展示來自各個平臺的LBS信息。
2.3商業營銷增強現實技術非常適合用來開發游戲,因此為商家們提供了一系列新的營銷手段,在這一方面需要商家營銷團隊提供獨特創意的支持。2012年,別克品牌為了推廣新車,推出了一款增強現實游戲APP。在游戲開始時,參與者將虛擬汽車藏匿在城市的一個角落,如果其他用戶發現,則可以將汽車“據為己有”,并在180秒內重新藏匿汽車,單次成功藏車時間最長的參與者將獲得一輛真正汽車。在2013年雪佛蘭推出的“雪拼季”APP中(如圖4所示),除了可以用一套彩色雪花換取一次抽取大黃蜂的機會外,每抓1片彩色雪花,即可根據相關優惠政策抵扣1000元購車現金,并可用于雪佛蘭的所有國產車型,不同車型享有不同抵扣額度,最高可抵扣10000元購車現金,這項活動在一定程度上增加了雪佛蘭汽車在當時的銷量。日本電通集團(DentsuGroup)的iButterfly是一款純營銷應用,用戶可以發現并捕捉各色“蝴蝶”,蝴蝶身上包含商家活動、優惠券、免費試用等營銷信息(如圖5所示),從而通過游戲成功地實現了商業營銷。
二、電子商務中的信息安全威脅分析
電子商務信息安全面臨的主要威脅分為以下幾個方面:
1、偷竊信息
在電子商務的模式里,信息作為一種非常重要的資源,關系著交易雙方能否順利實現交易。這些重要的信息主要包括注冊的賬號、密碼以及產品的數量和價格等。一些人為了獲取利益,經常通過互聯網或者公用電話,再或者在電磁波能夠輻射的范圍內安裝接受裝置,來偷竊商家和用戶機密信息。
2、破壞網上交易信息
電子商務活動由于是在網絡上進行的,黑客破壞的現象時常發生。一些手段較高的黑客將交易雙方的交易信息的規律和格式摸清之后,會使用各種手段來侵入商家以及客戶的電腦,將正在傳輸的機密數據進行篡改,或者數據達到目的地后,侵入對方電腦篡改信息,嚴重破壞了商家與客戶的正常交易。
3、制造虛假郵件信息
一些不法之徒在掌握了客戶和商家的數據格式信息之后,不但對機密信息進行惡意的改動,而且還會運用技術手段冒充用戶的身份獲取信息或者發送虛假的信息。由于網絡具有虛擬的特性,使用者很難分辨信息的真假,一旦出現這樣的情況,就會給交易雙方造成極大的淺析計算機在電子商務中的應用張在菊山東廣電網絡有限公司歷城分公司經濟損失。
三、計算機技術在電子商務中的應用分析
3.1數據加密技術的應用
在電子商務系統中,數據加密技術是一種非常重要的技術。加密可分為對稱加密和非對稱加密。當前,許多機構已經使用PKI技術對原有的加密技術進行了完善,大大提升了電子商務運用中信息安全的安全度。PKI技術中,密匙一般分為公開密匙以及非公開密匙。人們可以使用公開密匙來對電子商務活動中的信息進行加密,使用另一把密匙進行解密。這樣交易的雙方掌握非公開密匙,就可以保證交易信息的安全了。
3.2反病毒系統的應用
計算機中的防火墻和加密措施雖然能夠起到防范非法侵入的風險,但人們依舊對信息的安全感到不安。當前,攜帶各種病毒的文件越來越多,對計算機的安全威脅越來越大。為此,研究人員可以根據當前計算機病毒的現狀,設置反病毒系統,從而更好的保證信息的安全。電子商務中,反病毒系統的應用,能夠大大提升雙方交易的安全性。
2 計算機技術在電子商務中的應用
2.1 虛擬的商品設立
電子商務的環境屬于反復變新的一種信息化環境,這也使得電子商務不需受到時間與空間上的高估限制。電子商務可以利用各種形式的網絡數據進而在網絡上展開自主表達,因而這樣一來,就十分顯著地顯現出了電子商務的高度的互動性及雙邊性。電子商務產業的服務理念原則,就是最大程度上權衡買家對于商品的意見,一旦買家對部分商品提出合理的評價時,電子商家的賣方則可以再次對其商品的模型實施改良。
2.2 完成網站的創立和管理
電子商務可以利用計算機技術完成對網站的建設和管理,其中,計算模式、平臺系統、以及網站開發這些方面都是創立網站所必然要遵守的重點。人們能夠利用計算模式對信息展開集中性的計算與核對,而電子商務也可以利用計算機技術在創立網站時最大程度地使用系統平臺。
3 計算機技術在保障電子商務網絡消費安全的應用
3.1 數據加密技術
數據加密技術屬于現代電子商務領域中十分關鍵的安全手段,現階段,重點可以將數據加密技術分成對稱及非對稱加密技術兩種。對稱加密主要是指密鑰加密,而公開密鑰加密則屬于非對稱加密的一種。如今,眾多電子商務企業在利用了pki技術的背景下,創設出了一套完善、健全的加密系統,能夠高效地確保電子商務在運營階段中的安全。在pki技術的實施階段,密鑰一般來說會被分解成為一對,而這一對密鑰里的任意一把都能夠視作公開密鑰利用非保密行為向眾人公開,而另外的一把密鑰則會被當成是解密密鑰進而加以保存。如此一來,人們便能夠通過公開密鑰對電子商務行為的秘密信息實施加密,也可以通過專用密鑰對其加密信息展開解密。不難看出,公開密鑰可大范圍,而專用密鑰往往只會被當成為生成密鑰給交易方報關,最終保障了商品交易雙方彼此的信息安全。
3.2 網絡病毒的防范
近十年來,互聯網技術的發展固然得到了顯著的提升,但相對的,病毒的傳播路徑與形式也極大地得到了加強,其傳播速度以及擴散水平也越來越快,因而,如果只是單純利用單機措施防范病毒是遠遠不夠的,一定要充分局域網實施全方位、立體化的病毒預防。例如,在一些學校、醫院、政府機關部門由于大多都使用局域網,因此,也就需要創設一個防范病毒入侵與控制的軟件。倘若是互聯網,則需網關的病毒軟件展開對病毒的防范保護,例如,人們如果利用電子郵件展開信息傳遞,就有必要建立基于電子郵件的一套獨立的病毒防范軟件,從而能夠具體準確地判斷出電子郵件中所內含的安全問題。因而,在應用計算機技術的過程中,一定要使用全方位的病毒防范軟件加以輔助,并且定期地給計算機實施病毒查殺,從而保障電子商務消費的安全。當前防范病毒的軟件各有不同,互有優劣,例如:瑞星、金山、360安全衛士。用戶可按照自身的計算機狀態對殺毒軟件進行選擇。
3.3 身份識別技術
如今,依然有部門人們對電子商務的交易形式留有存疑,其主要原因就在于買方與賣方主要都通過網絡交流地形式展開交流,因而,對雙方都不太了解與不信任,不能夠判斷出對方有無真實、可靠、可信的身份。而此時,便需要依賴于身份識別技術加以輔助,傳統的電子商務產業中的身份識別技術主要可以涵蓋為口令識別和標記識別這兩種。而現階段,由于“智能時代”所掀起的科技風暴,讓智能卡識別技術更加普遍且獲得了更加優質的發展,也讓身邊識別這一程序變得更加精確、可靠。利用身份識別技術措施,人們能夠最大化規避被計算機病毒或是黑客的惡意攻擊,保障財產安全,遠離威脅。例如,常規的利用竊取、篡改、以及冒充用戶騙得信息的行為,便無法給商品方帶來損失。
3.4 數字簽名技術
隨著電子商務的不斷快速發展、成熟以及計算機技術的不斷加強突破,逐漸讓數字簽名技術在電子商務的安全保密系統中占據著越來越重的安全責任地位。例如,當前現代電子商務產業的不可否認服務系統與源鑒別服務都毫無例外地采用了數字簽名技術。在日益龐大與復雜的電子商務環境中,高效、合理的數字簽名技術的功能主要在于需解決他人無法惡意偽造、簽字雙方不能抵賴、面對公證方怎樣可以甄別真假等技術難題。但現有的普遍應用的數字簽名技術正是以公共密鑰制度為背景的基礎上創設而成,完全可以視作為公用密鑰加密技術的再一次利用。顯而易見,數字簽名技術在現代電子商務領域中應用,可以較好的完成交易雙方對原始報文的鑒別,最終解決了否認以及篡改交易信息的難題。
一、引言
電子商務的發展前景十分誘人,而其安全問題也變得越來越突出,如何建立一個安全、便捷的電子商務應用環境,對信息提供足夠的保護,已經成為商家和用戶都十分關心的話題。
二、電子商務存在的安全問題
1.計算機網絡安全
(1)潛在的安全隱患。未進行操作系統相關安全配置。不論采用什么操作系統,在缺省安裝的條件下都會存在一些安全問題,只有專門針對操作系統安全性進行相關的和嚴格的安全配置,才能達到一定的安全程度。
(2)未進行CGI程序代碼審計。網站或軟件供應商專門開發的一些CGI程序,很多存在嚴重的CGI問題,對于電子商務站點來說,會出現惡意攻擊者冒用他人賬號進行網上購物等嚴重后果。
(3)安全產品使用不當。由于一些網絡安全設備本身的問題或使用問題,這些產品并沒有起到應有的作用。很多廠商的產品對配置人員的技術背景要求很高,超出對普通網管人員的技術要求,就算是廠家在最初給用戶做了正確的安裝、配置,但系統改動,在改動相關安全產品的設置時,很容易產生許多安全問題。
(4)缺少嚴格的網絡安全管理制度
網絡安全最重要的還是要思想上高度重視,網站或局域網內部的安全需要用完備的安全制度來保障。建立和實施嚴密的計算機網絡安全制度與策略是真正實現網絡安全的基礎。
2.商務交易安全
(1)竊取信息。由于未采用加密措施,信息在網絡上以明文形式傳送,入侵者在數據包經過的網關或路由器上可以截獲傳送的信息。通過多次竊取和分析,可以找到信息的規律和格式,進而得到傳輸信息的內容,造成網上傳輸信息泄密。
(2)篡改信息。當入侵者掌握了信息的格式和規律后,通過各種技術手段和方法,將網絡上傳送的信息數據在中途修改,然后再發向目的地。
(3)假冒。由于掌握了數據的格式,并可以篡改通過的信息,攻擊者可以冒充合法用戶發送假冒的信息或者主動獲取信息,而遠端用戶通常很難分辨。
(4)惡意破壞。由于攻擊者可以接入網絡,則可能對網絡中的信息進行修改,掌握網上的機要信息,甚至可以潛入網絡內部,其后果是非常嚴重的。
三、電子商務安全技術
1.加密技術
(1)對稱加密/對稱密鑰加密/專用密鑰加密
該方法對信息的加密和解密都使用相同的密鑰。使用對稱加密方法將簡化加密的處理,每個貿易方都不必彼此研究和交換專用的加密算法而是采用相同的加密算法并只交換共享的專用密鑰。如果進行通信的貿易方能夠確保專用密鑰在密鑰交換階段未曾泄露,那么機密性和報文完整性就可以通過對稱加密方法加密機密信息和通過隨報文一起發送報文摘要或報文散列值來實現。
(2)非對稱加密/公開密鑰加密
這種加密體系中,密鑰被分解為一對。這對密鑰中的任何一把都可作為公開密鑰通過非保密方式向他人公開,而另一把則作為專用密鑰加以保存。公開密鑰用于對機密性的加密,專用密鑰則用于對加密信息的解密。專用密鑰只能由生成密鑰對的貿易方掌握,公開密鑰可廣泛,但它只對應于生成該密鑰的貿易方。(3)數字摘要
該方法亦稱安全Hash編碼法或MD5。采用單向Hash函數將需加密的明文“摘要”成一串128bit的密文,即數字指紋,它有固定的長度,且不同的明文摘要成密文,其結果總是不同的,而同樣的明文其摘要必定一致。這摘要便可成為驗證明文是否是“真身”的“指紋”了。
(4)數字簽名
信息是由簽名者發送的;信息在傳輸過程中未曾作過任何修改。這樣數字簽名就可用來防止電子信息因易被修改而有人作偽;或冒用別人名義發送信息;或發出(收到)信件后又加以否認等情況發生。
(5)數字時間戳
它是一個經加密后形成的憑證文檔,包括三個部分:需加時間戳的文件的摘要;DTS收到文件的日期和時間;DTS的數字簽名。
(6)數字憑證
數字憑證又稱為數字證書,是用電子手段來證實一個用戶的身份和對網絡資源的訪問的權限。在網上的電子交易中,如雙方出示了各自的數字憑證,并用它來進行交易操作,那么雙方都可不必為對方身份的真偽擔心。它包含:憑證擁有者的姓名;憑證擁有者的公共密鑰;公共密鑰的有效期;頒發數字憑證的單位;數字憑證的序列號;頒發數字憑證單位的數字簽名。
數字憑證有三種類型:個人憑證,企業(服務器)憑證,軟件(開發者)憑證。
2.Internet電子郵件的安全協議
(1)PEM:是增強Internet電子郵件隱秘性的標準草案,它在Internet電子郵件的標準格式上增加了加密、鑒別和密鑰管理的功能,允許使用公開密鑰和專用密鑰的加密方式,并能夠支持多種加密工具。對于每個電子郵件報文可以在報文頭中規定特定的加密算法、數字鑒別算法、散列功能等安全措施。
(2)S/MIME:是在RFC1521所描述的多功能Internet電子郵件擴充報文基礎上添加數字簽名和加密技術的一種協議,目的是在MIME上定義安全服務措施的實施方式。
(3)PEM-MIME:是將PEM和MIME兩者的特性進行了結合。
3.Internet主要的安全協議
(1)SSL:是向基于TCP/IP的客戶/服務器應用程序提供了客戶端和服務器的鑒別、數據完整性及信息機密性等安全措施。該協議通過在應用程序進行數據交換前交換SSL初始握手信息來實現有關安全特性的審查。在SSL握手信息中采用了DES、MD5等加密技術來實現機密性和數據完整性,并采用X.509的數字證書實現鑒別。
(2)S-HTTP:是對HTTP擴充安全特性、增加了報文的安全性,它是基于SSL技術的。該協議向WWW的應用提供完整性、鑒別、不可抵賴性及機密性等安全措施。
(3)STT:STT將認證和解密在瀏覽器中分離開,用以提高安全控制能力。
(4)SET:主要文件是SET業務描述、SET程序員指南和SET協議描述。SET1.0版己經公布并可應用于任何銀行支付服務。它涵蓋了信用卡在電子商務交易中的交易協定、信息保密、資料完整及數據認證、數據簽名等。
SET規范明確的主要目標是保障付款安全,確定應用之互通性,并使全球市場接受。4.UN/EDIFACT的安全
UN/EDIFACT報文是唯一的國際通用的EDI標準。利用Internet進行EDI己成為人們日益關注的領域,保證EDI的安全成為主要解決的問題。
5.虛擬專用網(VPN)
它可以在兩個系統之間建立安全的信道(或隧道),用于電子數據交換。它與信用卡交易和客戶發送訂單交易不同,因為在VPN中,雙方的數據通信量要大得多,而且通信的雙方彼此都很熟悉。這意味著可以使用復雜的專用加密和認證技術,只要通信的雙方默認即可,沒有必要為所有的VPN進行統一的加密和認證。
6.數字認證
用電子方式證明信息發送者和接收者的身份、文件的完整性(如一張發票未被修改過),甚至數據媒體的有效性(如錄音、照片等)。目前,數字認證一般都通過單向Hash函數來實現,它可以驗證交易雙方數據的完整性,
7.認證中心(CA)
CA的基本功能是:
生成和保管符合安全認證協議要求的公共和私有密鑰、數字證書及其數字簽名。
對數字證書和數字簽名進行驗證。
對數字證書進行管理,重點是證書的撤消管理,同時追求實施自動管理。
建立應用接口,特別是支付接口。CA是否具有支付接口是能否支持電子商務的關鍵。
8.防火墻技術
防火墻具有以下五大基本功能:(1)過濾進、出網絡的數據;(2)管理進、出網絡的訪問行為;(3)封堵某些禁止行為;(4)記錄通過防火墻的信息內容和活動;(5)對網絡攻擊進行檢測和告警。
目前的防火墻主要有兩種類型。其一是包過濾型防火墻,其二是應用級防火墻。
9.入侵檢測
入侵檢測技術是防火墻技術的合理補充,其主要內容有:入侵手段與技術、分布式入侵檢測技術、智能入侵檢測技術以及集成安全防御方案等。
四、電子商務網站安全體系與安全措施
一個全方位的計算機網絡安全體系結構包含網絡的物理安全、訪問控制安全、系統安全、用戶安全、信息加密、安全傳輸和管理安全等。充分利用各種先進的主機安全技術、身份認證技術、訪問控制技術、密碼技術、防火墻技術、安全審計技術、安全管理技術、系統漏洞檢測技術、黑客跟蹤技術,在攻擊者和受保護的資源間建立多道嚴密的安全防線,極大地增加了惡意攻擊的難度,并增加了審核信息的數量,利用這些審核信息可以跟蹤入侵者。
1.采取特殊措施以保證電子商務之可靠性、可用性及安全性
使用容錯計算機系統或創造高可用性的計算機環境,以確保信息系統保持可用及不間斷動作。災害復原計劃提供一套程序與設備來重建被中斷的計算與通信服務。當組織利用企業內部網或因特網時,防火墻和入侵偵測系統協助防衛專用網絡避免未授權者的存取。加密是一種廣泛使用的技術來確保因特網上傳輸的安全。數字證書可確認使用者的身份,提供了電子交易更進一步的保護。
2.實施網絡安全防范措施
首先要加強主機本身的安全,做好安全配置,及時安裝安全補丁程序,減少漏洞;
其次要用各種系統漏洞檢測軟件定期對網絡系統進行掃描分析,找出可能存在的安全隱患,并及時加以修補;從路由器到用戶各級建立完善的訪問控制措施,安裝防火墻,加強授權管理和認證;利用RAID5等數據存儲技術加強數據備份和恢復措施;對敏感的設備和數據要建立必要的物理或邏輯隔離措施;對在公共網絡上傳輸的敏感信息要進行強度的數據加密;安裝防病毒軟件,加強內部網的整體防病毒措施;建立詳細的安全審計日志,以便檢測并跟蹤入侵攻擊等。
3.電子商務交易中的安全措施
信息加密技術是電子商務安全技術中一個重要的組成部分,信息加密后在傳輸過程中,如果被人以非法的手段竊取,無法破譯的話,對竊取的人來說是這些信息就失去意義了。常用的有鏈路——鏈路加密、節點加密、端——端加密、ATM網絡加密和衛星通信加密五種方式。比較典型的算法有DES(數據加密標準)算法及其變形TripleDES(三重DES)、IDEA、RC5等。
1.2身份認證技術
認證技術是保證電子商務安全不可缺少的重要技術手段,身份認證是指為了防止他人對傳輸的文件進行破壞以及如何確定發信人的身份,用戶必須提供它自身的證明,以取得安全信息系統的信任。它是電子商務中的第一道關卡,其主要作用是信息的認證,通過電子手段確認發送者和接收者身份,并驗證其文件完整性的技術,被認證者只有在被認證系統識別身份后,才能夠根據用戶的身份和授權級別來訪問資源,主要包含數字簽名、數字證書、數字時間戳、數字摘要等技術。在電子商務安全中,一旦身份認證系統被攻破,那么系統的所有安全措施將行同虛設。入侵者攻擊的目標往往就是身份認證系統。
1.3PKI技術
PKI是一個用公鑰概念和技術實施和提供安全服務的具有普適性的安全基礎設施,密碼技術發展到今天,PKI作為一項關鍵的密碼技術,已經讓網絡安全離不開它。目前認為,基于PKI體系的身份認證完全可以滿足電子商務的要求,并初步形成了一整套的解決方案。它除了具有加解密和密鑰管理之外,還包括各種安全策略、安全協議以及安全服務。PKI體系具體包括認證機構CA、證書與CRL數據存儲區、用戶三部分。它還支持SET、SSL電子證書和數字簽名。目前,該項技術在已經逐漸推廣應用,但在我國,收技術影響,PKI技術已經成為了我國電子商務發展的瓶頸。
1.4SSL(SecureSocketsLayer)安全協議
隨著時代的進步和發展,電子商務也在逐步成熟起來,現在的電子交易安全是在密碼技術基礎上通過交易安全協議實現的,SSL就是其中一項很重要的協議。NETSCAPE公司是因特網商業中領先技術的提供者,他們開發出了一種基于RSA和秘密密鑰的應用于因特網的技術,也就是SSL協議,SSL協議就是Netscape公司在網絡傳輸層與應用層之間提供的一種基于RSA和保密密鑰的用于瀏覽器與Web服務器之間的安全連接技術,主要用于提高應用程序之間的數據的安全系數。SSL由兩個子協議構成,即SSL記錄(Record)協議和SSL握手(Handshake)協議,主要功能是讓收發雙方在通過網絡傳輸信息時,能夠保障數據的完整性及機密性。但是該協議的整個認證過程只有商家對客戶的認證,缺少了客戶對商家的認證。
1.5SET(SecureElectronicTransaction)安全協議
SET協議是一個開放的協議,主要是為了解決用戶、商家和銀行之間通過信用卡支付的交易而設計的,具有成為追求電子交易安全的主要推動力的潛質。該協議核心技術主要有公開密匙加密、電子數字簽名、電子信封、電子安全證書等,采用DES和RSA兩種加密算法進行加密、解密處理,可以實現、確認能力、數據的完整性和多方的操作性,從而確保了交易數據的安全性、完整性和交易的不可否認性。目前,SET這一標準被公認為全球國際網絡的標準。SET的缺點是它還僅限于使用信用卡方式的支付手段,用戶需要安裝特殊的軟件。
新加坡所有的公務員有望在2000年時,通過E-mail了解自己的工資是否到帳,還用互聯網交稅。一個普通人家成員之間就是network連接起來的。總之,不管你是否接受,互聯網將影響你從現在起以后的半生。
90年代起,KNOWLEDGEECONOMIC在香港、馬來西亞已經開始了,中國政府只要有恒心可以做的很好,因為很容易可以看到市場的。WTO的進入與互聯網的進入是相輔相成的,眾多的美國商家包括HP都是虎視眈眈,中國的市場希望盡快開放。
互聯網的商業價值是不可否認的,但同時必須有一些技術來支持它。AMAZON是網上書店的成功例子,其實成立之初他們并沒有想到會這么成功,開始只希望幾萬人訪問站點,結果短短一個月至幾百萬人(全球位列第三)。所幸運的是它采用的技術仍可以支持站點。所以一個站點需采用新技術,以應付不斷變化的市場。產品可以這24小時運到,供應鏈和可戶價值鏈是連在一起的,此乃成功所在。
最理想的電子商務的環境是將運輸系統和支付系統連接起來。AMAZON可在10秒內完成交易,1-2天商品送達客戶手里。由于貨品多,故單價較便宜,加上超國界的運輸費后,最終價格可能會和書店里買書差不多,但對工作繁忙、時間有限的人來說,可能會更愿意選擇這種足不處戶的方便的購物方式。
國內平信和快遞的價格差異可達十幾倍,其實如果公司經DHL、UPS、FEDERL、EXPRESS營運狀況好,系統可以支持,價格可以大幅下降至相差2-3倍。此時對時間寶貴的業務來說,多付出的錢就很值了。
AMAZON的成功還在于當你要買JAVA方面的書,在網絡通過分析知道這一客戶群同時通常也需要些PC市場、電子商務方面的書,就會立刻給你推薦這方面的書。另外它還和很多網點有聯系,比如本來在YAHOO網點找有關JAVA的東西,AMAZON得知后會立刻給你發來信息,說他那兒有你要的東西。
2、紡織業電子商務面向Web挖掘的新型架構
2.1Web數據挖掘的流程
采用數據挖掘技術流程為特征信息的識別制定目標問題的描述關聯分析聚類決策樹等。紡織業電子商務網絡在挖掘數據中首先需要記錄調庫眼特征,包括購買歷史、廣告歷史等信息。目標制定流程是尋找不同的隱含模式,關聯分析主要是發現顧客喜愛的商品組合,聚類則是找到能夠提供訪問者特征的報告,決策樹就是流程圖,采用最少的步驟解決問題。先記錄訪問者的條款特征,當訪問者訪問網站時能夠逐漸積累訪問者的數據,交互信息包括廣告歷史等。在網上進行交易的最大優點在于能夠有效的評估訪問者的反應,采用數據挖掘技術能夠得到更好的效果。電子商務網站想要將顧客購買信息這些信息集中在一起,容易出現瀏覽中出現遺漏的情況,在流程設計中采用聚類,能夠確定網站的數據,向不同的訪問者提供相應的報告。
2.2紡織業電子商務面向Web挖掘的新型架構
2.2.1Web挖掘關鍵技術
Web服務的體系結構主要動作構成包括服務注冊中心、服務請求者、服務提供者等,服務提供者就是一種可通過網絡地址訪問的實體,服務請求者是一個應用程序的服務,服務注冊中心是聯系服務提供者和請求者。Web服務協議可以分為網絡傳輸層、消息層、模型層等。網絡傳輸層是Web服務協議棧的基礎,可以采用任何格式,要求具有安全性、性能以及可靠性。數據表示層主要是提供數據描述手段,標準數據建模語言主要是XML。基于XML的消息層提供一個松散的、分布環境,是在分布式的環境中交換信息的輕量級協議。服務描述層主要是提供認識機制,服務分線層在實現中創建一個獨立的開放框架,發現Web服務的功能,Web服務工作流語言是協議棧頂層的標準語言。Web服務的關鍵技術主要包括SOAP協議、WSDL描述方式等,SOAP協議是分布式環境中交換信息的簡單協議,能夠與現有通信技術最大程度地兼容,獨立于應用程度對象模型、語言和運行平臺等,本身不定義任何應用語義,一個SOAP信息是一個XML文檔,AOAP規范主要由信封、編碼規則、綁定等組成,AOAP信封定義整體的消息表示框架。移動Agent技術應用到電子商務中有非常大的優勢,移動Agent技術具有響應性、自主性以及主動性等特征,應用到電子商務系統中能夠減少電子商務活動的通信代價,減少網上原始數據的流量。電子商務中的教育要求包括訪問流程信息,要求系統對環境的變化做出實時的反應,由中央處理器將移動Agent派遣到系統局部點激活消除隱患。
2.2.2Web挖掘平臺設計
產品的功能實現在Web數據挖掘平臺的設計中至關重要,要求數據挖掘平臺具有動態、可伸縮性,能夠根據市場需求的變化而隨之變化,還要求具有足夠的穩定性和可靠性。在進行架構設計時,需要注意架構的合理性、簡潔性和可擴展性。根據數據挖掘、Web服務和相關結束,設計數據挖掘架構,見圖1所示,Web服務的組合由Agent負責,待返回結果后,能夠有效解決數據的分布性、可擴展性等,負責服務之間的通信,降低網絡通信的負擔,減少相應時間,實現挖掘算法庫的動態管理。在挖掘平臺的設計中,各種挖掘算法均采用采用Web服務封裝,實現挖掘系統與算法的耦合。各個Agent模塊之間相互獨立。架構邏輯層主要分為4層,數據存儲層為最底層,數據處理層主要包括Web服務的架構和數據挖掘的是吸納,在Agent環境中將XML文件轉換,將查詢結果再打包成XML文檔,形成模式集合最后提供給客戶信息,把訪問層和邏輯層設計為數據訪問的功能封裝。客戶端的設計主要包括胖客戶端和瘦客戶端,大部分的系統功能集中在胖客戶端。典型的Agent結構應用到Web服務,其他的Agent搜尋和定位這些系統。移動Agent應用到Web數據挖掘中能夠彌補很多的不足。在Web挖掘架構設計中,獨立出了搜索引擎,使得搜索引擎更加具有靈活性。傳統的數據挖掘引擎主要包括算法調用模塊和算法管理模塊等,算法分布Agent子模塊股則命令的傳輸,向UDDI請求,刪除已有的挖掘算法等功能,UDDI服務器與Agent相互交換信息生成算法的WSDL文檔,將信息保存到UDDI服務器上,完成任務。
1促進高技術服務業規模增長
隨著天津工業化、信息化、城鎮化和農業現代化的深入推進,產業結構轉型和消費結構升級將為服務業尤其是基于信息技術的高技術服務業帶來巨大需求,促進高技術服務業規模不斷增長。同時,隨著電子商務在服務業領域的深化應用,將有利于通過現代信息技術促進服務業改造提升,形成更多高技術服務新興業態,此外,電子商務的廣泛應用能夠進一步催生更多專門從事高技術服務的交易主體,增強有效競爭,為進一步擴大高技術服務業整體規模、優化產業內部結構提供支撐。
2加快高技術服務業模式創新步伐
電子商務以互聯網、云計算等信息技術為支撐,使高技術服務虛擬化、網絡化成為可能,可以更加高效地整合各類資源,通過網絡和遠程系統完成服務交易,打破產業結構和空間限制,縮短服務交易流程、降低交易成本,進一步促進高技術服務業模式和業態創新。
3增強高技術服務業發展活力
一方面,電子商務的迅速發展,將有利于打破高技術服務領域行業壁壘,充分發揮各類市場主體積極性,吸引更多市場主體和社會資本進入高技術服務業領域,有利于提高企業活力和市場競爭力。另一方面,隨著跨境電子商務蓬勃發展,能夠進一步提高高技術服務業開放水平,有利于借鑒吸收發達國家發展經驗,引進國外資本、技術和人才,充分利用“兩個市場”和“兩種資源”。同時,加快促進天津技術領先、競爭力強的高技術服務業“走出去”和開拓國際市場,搶占新興高技術服務業領域發展制高點。
二、利用電子商務促進天津高技術服務業發展的對策
1完善發展載體一是加快建設產業園區
依托濱海高新區、華苑產業園等國家級高新技術產業開發區,以高技術服務業專業化園區為核心,建設一批高技術服務業基地,制定和完善建設標準、管理辦法,出臺相關扶持措施,集聚要素資源,促進高技術服務業集群化發展,提升產業整體競爭力。二是培育壯大企業主體。積極引入國內外知名高技術服務業企業,制定天津高技術服務業重點企業認定標準,在項目安排、資金融通、人才引入和企業上市等方面予以政策優惠,加快培育高技術服務業重點龍頭企業,進一步優化中小型高技術服務業企業發展環境。鼓勵高技術服務業企業自建電子商務平臺或利用第三方電子商務平臺加強與服務主體之間的需求對接,利用電子商務推進服務模式創新,培育和形成高技術服務業發展的新模式、新業態。三是實施一批重大項目。結合天津高技術服務業發展的特點、優勢以及高技術服務業發展趨勢,在研發設計服務、信息技術服務和數字內容服務等領域精選一批技術含量高、經濟效益好,對提升產業整體水平和完善產業鏈條具有關鍵性作用的好項目,重點推動、分步實施。
2強化支撐體系一是健全支付體系
大力吸引國內外金融機構在天津設立運營中心和分支機構,開展各種類型支付服務。積極鼓勵銀行、保險、證券等金融機構開發新型電子金融及其衍生服務,增強在線支付和移動支付服務功能,形成一批功能完善、特色突出、安全易用的支付平臺。深化高技術服務交易在線支付和移動支付應用,加快制定跨境電子商務在通關、結算、退稅等方面政策標準,培育相關服務企業,提高對高技術服務業電子商務發展的支撐能力。二是完善融資服務體系。充分發揮天津金融創新優勢,大力發展天使投資、風險投資、債權融資、私募股權投資等投融資方式,探索推行知識產權質押融資等新型融資方式,引導社會資本投向高技術服務領域。積極發展互聯網金融,探索建立面向高技術服務業的在線融資平臺,形成多元化的高技術服務業融資服務體系。三是加快建設交易保障體系。建立高技術服務企業信用檔案和信用評價制度,加強信用管理。鼓勵專業機構開展網上安全認證技術開發和應用,增強網絡信息安全保護、數字認證、數據恢復等安全服務功能。加強高技術服務業電子商務相關電子憑證等方面技術創新。建立交易保障機制,為經營主體和消費主體提供在線交易糾紛處理服務,逐步形成安全、可信的高技術服務電子商務交易保障體系。四是探索建立行業標準體系。密切關注高技術服務領域前沿動向,加強與國家相關行業標準化協會、標準化研究所的交流合作,支持企業、高校和科研機構以自主知識產權參與行業、國家、國際標準的制訂,形成一批自主知識產權技術標準。
3深化重點領域應用研發設計服務
依托天津新能源汽車、大飛機、船舶、海洋工程裝備等工業設計領域,城市規劃設計、建筑設計、工程勘察設計等建筑設計領域和物聯網、高性能計算及云計算、新一代移動通訊等高新技術研發設計服務領域優勢資源,加大資源整合力度,鼓勵制造業企業利用電子商務進行研發設計服務采購及外包,通過電子商務優化供應鏈和價值鏈,提高企業競爭能力。信息技術服務。建設信息技術服務平臺,為電子信息領域的生產企業與服務企業提供線上免費對接服務以及金融配套、技術服務招投標、集成解決方案定制等線下增值服務。鼓勵有實力的高技術服務企業,建立企業電子商務平臺,利用電子商務促進轉型發展,占據產業鏈高端環節,提高服務價值增值能力。依托東疆保稅港區、武清區等區域,建設具有信息展示、電子交易、電子結算、貿易融資和通關、退稅等功能的高技術服務電子商務平臺,為高技術服務業企業對外貿易提供安全、便捷、高效的交易平臺,進一步擴大高技術服務業領域出口規模,推動服務貿易便利化。數字內容服務。依托國家動漫產業綜合示范園、國家數字出版基地、天津濱海國際知識產權交易所等發展載體,整合數字內容服務領域上下游企業資源,建立數字內容服務集中交易電子商務平臺,深化數字內容服務領域電子商務應用。鼓勵相關企業建立數字店鋪、數字作品交易平臺,大力發展數字音樂、在線電影、電子圖書、動漫游戲等數字內容網上交易服務,利用電子商務擴大信息消費規模。