1. 電子商務中存的安全問題對消費者及電子商務的發展有什麼影響
目前電子商務工程正在全國迅速發展。實現電子商務的關鍵是要保證商務活動過程中系統的安全性,即應保證在基於Internet的電子交易轉變的過程中與傳統交易的方式一樣安全可靠。從安全和信任的角度來看,傳統的買賣雙方是面對面的,因此較容易保證交易過程的安全性和建立起信任關系。但在電子商務過程中,買賣雙方是通過網路來聯系,由於距離的限制,因而建立交易雙方的安全和信任關系相當困難。電子商務交易雙方(銷售者和消費者)都面臨安全威脅。電子商務的安全要素主要體現在以下幾個方面:
1)信息有效性、真實性
電子商務以電子形式取代了紙張,如何保證這種電子形式的貿易信息的有效性和真實性則是開展電子商務的前提。電子商務作為貿易的一種形式,其信息的有效性和真實性將直接關繫到個人、企業或國家的經濟利益和聲譽。
2)信息機密性
電子商務作為貿易的一種手段,其信息直接廠代表著個人、企業或國家的商業機密。傳統的紙面貿易都是通過郵寄封裝的信件或通過可靠的通信渠道發送商業報文來達到保守機密的目的。電子商務是建立在一個較為開放的網路環境上的,商業防泄密是電子商務全面推廣應用的重要保障。
3)信息完整性
電子商務簡化了貿易過程,減少了人為的干預,同時也帶來維護商業信息的完整、統一的問題。由於數據輸入時的意外差錯或欺詐行為,可能導致貿易各方信息的差異。此外,數據傳輸過程中信息的丟失、信息重復或信息傳送的次序差異也會導致貿易各方信息的不同。因此,電子商務系統應充分保證數據傳輸、存儲及電子商務完整性檢查的正確和可靠。
4)信息可靠性、不可抵賴性和可鑒別性
可靠性要求即是能保證合法用戶對信息和資源的使用不會被不正當地拒絕;不可否認要求即是能建立有效的責任機制,防止實體否認其行為;可控性要求即是能控制使用資源的人或實體的使用方式。在傳統的紙面貿易中,貿易雙方通過在交易合同、契約或貿易單據等書面文件上手寫簽名或印章來鑒別貿易夥伴,確定合同、契約、單據的可靠性並預防抵賴行為的發生。
技術的發展進步已為以上方面提供了可能的解決方案。例如:「數字簽名」及「信息摘要」可以證實一個信息是否被篡改;一個「數字證書」可以確認一個發送數字簽字信息的人的身份;「雙重加密」可以實行在線訂貨付款,而不讓賣方看到信用卡號。國際交易要求:數字簽名及認證應該是國際公認和通用的,而且所有國家都要掌握充分的編碼技術。
現有電子商務網上支付系統的安全體系結構一般分為三大層次如圖4-3所示:
圖4-3 電子商務網上支付系統的安全體系結構
(1)第一層:基本加密演算法。目前廣泛採用現代加密技術與以下兩種體制,兩種體制主要區別是加密解密的密鑰不同。
對稱密鑰體制(又稱單鑰密鑰體制),即對信息加解密使用的密碼是同一密碼。目前,國際上分組密碼最具代表性的是美國數據加密標准DES。DES的密鑰長度是56位。該標准主要應用於銀行業中的電子資金轉賬(EFT)領域。
非對稱密鑰體制(又稱公鑰密鑰體制),即密鑰被分解為一對,一把公開密鑰或加密密鑰和一把專用密鑰或解密密鑰。這對密鑰中的任何一把都可作為公開密鑰(加密密鑰)通過非保密方式向他人公開,而另一把作為專用密鑰(解密密鑰)加以保存。
(2)第二層:安全認證手段。
①數字摘要(Digital Digest)。採用中一向Hash函數,將需要加密的信急原文通過特定的變換,將其「摘要」成一串128位的密文。這串密文又稱數字指紋,它是有固定長度的段代碼,且對於不同的信息原文,將它摘要成密文之後的結果總是不同的,而同樣的信息原文所形成的摘要必定是一致的。這樣利用這段摘要,就可以驗證通過網路傳輸收到的文件是否是初始,未被非法修改的文件原文了。
②數字信封(Data Envelop)。採用密碼技術的手段保證只有規定的收信人才能閱讀信的內容的一種安全認證手段。在數字信封中,信息發送方使用密碼對信急進行加密,在利用RSA演算法對該密碼進行加密,則被RSA演算法加密的密碼部分稱之為數字信封。它保證了在網上傳輸文件信息的保密性和安全性,即便加密文件被他人非法截獲,因為截獲者無法得到發送方的通信密鑰,不可能對文件進行加密。
③數字簽名( Digital Signature)。只有信息發送者才能產生的別人無法偽造的一段數據串。這段數據串同時也是對發送者發送了信息的真實性的一個證明。在書面文件上簽名是確認文件的一種手段。作用有兩點第一點因為自己的簽名難以否認,從而確認了文件己簽署這一事實;第二點因為簽名不易冒犯,從而確認了文件是真實這一事實。
④數字時間戳(Digital Timestamp)。數字時間戳服務是網上安全服務項目,由專門的機構提供。數字時間戳是一個經加密後形成的憑證文檔,它包括二個部分:需加時間戳文件的摘要、數字時間戳機構收到文件的數字時間和數字時間戳機構的數字簽名。
⑤數字證書和數字憑證(Digital Critical & Digital ID)。用電子手段來證實一個用戶的身份和對網路資源的訪問和許可權。在網上的電子交易中,如果雙方出示了各自的數字證書,並用它進行交易操作,那麼雙方就可以不必為雙方身份的真實性擔心了。
⑥認證中心(CA)。無論是數字時間戳還是數字證書的發證都不是靠交易雙方自己來完成的,而需要有一個具有權威性和公正性的第三方來完成。CA認證中心就是承擔網上安全電子交易認證服務,能簽發數字證書並能確認用戶身份的服務機構。CA的主要任務是受理數字憑證的申清簽發數字證書及對證書進行管理。
(3)第三層:安全認證協議。
①安全文本傳輸協議(S-HTTP:Secure HTTP)是對HTTP協議的擴展,保障WEB站點間交易的機密性、可靠性、完整性。它並不依賴於特定的密鑰證明系統,目前支持RSA ,帶內和帶外以及Kerberos密鑰交換。
②安全套接層協議(SSL)是一種利用公開密鑰技術的工業標准。它提供一個終端對終端的加密了的通信會話。它嵌套在傳送層與應用層之間,由兩個協議組成。其中SSL,記錄協議在傳輸層之上,用來密封各種較高層的協議。SSL握手協議的操作在SSL記錄層之上。在應用程序協議接收或傳送數據之前,它允許客戶和伺服器彼此驗證和協商一個數據加密法則和加密密鑰。
③安全電子交易協議(SET)是1997年5月由Visa、MasterCard信用卡組織、Verifone等聯合推出的用於電子商務網上支付的行業規范,其實質是一種應用在Internet上、以信用卡為基礎的電子付款系統規范,一個用以保護電子交易的隱私和保證交易的真實性的開放標准。它採用公鑰密碼體制和X.509數字證書標准,目的就是為了保證網路交易的安全。
(4)支付網關。支付網關與支付型電子商務業務相關,位於公網和傳統的銀行網路之間,其主要功能為:將公網傳來的數據包解密,並按照銀行系統內部通信協議將數據重新打包;接收銀行系統內部傳回來的響應消息,將數據轉換為公網傳送的數據格式,並對其進行加密。即支付網關主要完成通信、協議轉換和數據解密功能,並且可以保護銀行內部網路。此外,支付網關還具有密鑰保護和證書管理等其它功能。
總的來看,解決電子商務網上支付系統的安全問題,目前主要採取訪問控制、授權、身份認證、防火牆、加密存儲及傳達、內容控制、數據備份等措施。通過訪問控制,建立系統內部與外部、系統內部不同信息源之間的隔離機制;通過授權,對不同用戶實行不同層次的訪問許可,並監控用戶的活動,使其不越權使用;通過身份認證辨別用戶的身份真偽和信用程度,通常採用公共密鑰、私用密鑰或用戶指紋、聲音等特徵,實現單因素或多因素認證;加密則是使用最廣泛,也是最有效的手段之一,被應用於系統的各個環節,以保障信息在存儲和傳輸過程中的一致性(不被非法篡改)、隱秘性(不被非法查看),還可使接受者無法否認曾經收到信息的事實;控制功能則使系統一以出了問題,能夠做到問題再現、數據復查、責任追查等。
2. 消費者感知風險對電子商務發展有何影響
網上消費者感知風險的產生及分類
(一)電子商務與感知風險的產生
感知風險理論是1960年由哈佛大學的Bauer首先提出的,感知風險的定義可以概括為:消費者對消費行為中各種風險的心理感受,是對消費行為會帶來損失可能性和重要性的主觀預測。電子商務中的感知風險是指消費者對由於在線交易的不確定性而造成損失程度的一種預期,這種損失可能是經濟上、心理上,還有可能是產品方面的。
電子商務作為一種建立在信息技術平台上的先進的商務活動形式,具有低成本、高效率和傳播范圍廣等優勢,有良好的發展前景。因此,在全球金融危機的影響下,中小企業在網上進行貿易活動,開拓新的交易領域和宣傳方式,是一種有益的選擇。但是據中國互聯網路信息中心CNNIC的統計顯示:截至2009年10月中國網民人數已經達到3.67億,居全球第一,然而只有25%的網民使用過網上購物的功能,遠遠低於國外其他發達國家。出於感知風險等方面的考慮,我國眾多消費者仍存在著網上購買意願上的障礙。可見,消費者感知到的網上各類風險已經成為了電子商務中消費者網上購物的主要障礙,因此,有必要對網上消費者感知風險及其主要影響因素進行更為深入和細致的研究。
(二)網上消費者感知風險的八維模型
到目前為止,國內外許多對感知風險的研究採用的都是Stone在1993年提出的六種風險類型:財務風險、功能風險、時間風險、身體風險、社會風險和心理風險。此外,Jarvenpaa等首次提出隱私風險,井淼等提出在消費者網上購物感知風險維度中加上服務風險、隱私風險,構成了網上消費者感知風險的八維模型(見圖1)。
其中,經濟風險,即由於網路購物造成的經濟損失而產生的風險;功能風險,即由於產品不具備消費者所期望的性能或產品使用性能差所帶來的風險;隱私風險,即由於網路購物而使消費者失去對個人信息控制的可能性;社會風險,即消費者的網上購買行為不被其他社會成員接受或認同的可能性;時間風險,即個人因網路購物而損失時間的可能性;身體風險,即網路購物方式或網上購買的產品對個人身體造成傷害的可能性;服務風險,即網路購物過程中得不到客戶服務的可能性;心理風險,即由於網路購物行為而使自己遭受精神壓力的可能性。
網上消費者感知風險形成的影響因素
對於發展電子商務的中小企業來說,八維模型較全面的概括了網上消費者感知風險的種類,按照感知風險的內涵,可將感知風險的來源分為三大類。第一類是與消費者本人有關的風險,包括自我感覺、自身需求和宣傳理解等;第二類是與產品有關的風險,包括產品性能、實際效用等;第三類是與網站有關的風險,包括賬號安全、付款體系、網站欺詐等。通過上述分析,可以看出網上消費者感知風險形成的因素主要包括三大類:網站因素、產品因素和消費者因素,其中每大類又包含不同的小因素,共同影響網上消費者的感知風險(見圖2)。
網站因素。網站因素主要由網站安全性、網站便捷性、網站真實性等組成,主要影響著感知風險中的財務風險、時間風險、服務風險和隱私風險。其中,網站安全性包括網站的信用體系、支付體系和安全體系等;網站便捷性是指消費者網上購物過程中的方便和快捷程度,包括瀏覽的快捷性、購物過程的完善性、提供服務的及時性等;網站真實性包括網站上代理商信用等級的可信程度、網站上宣傳信息的真實程度、網站上產品信息的真實程度等。
產品因素。產品作為交易對象,其自身的特性同樣會影響到消費者對網上購物風險的感知,主要由產品價格、產品的性能、品牌、客戶服務、產品的配送、產品的特性和種類等組成,主要影響著感知風險中的功能風險和服務風險。
消費者因素。消費者是網上購物的主要參與者,其自身特點肯定會影響對網上購物風險的感知,其主要由性別、年齡、收入、職業、受教育程度等人口統計因素、網路使用經歷、網路購物經驗和消費者心理等組成,主要影響了感知風險中的身體風險、心理風險、社會風險等。
3. 電子商務給網路消費者產生的影響
電子商務存在價值就是讓消費者通過網路在網上購物、網上支付,節省了客戶與企業的時間和空間,大大提高了交易效率,特別對於工作忙碌的上班族,也大量節省了其寶貴時間。在消費者信息多元化的 21 世紀,可以通過足不出戶的網路渠道,然後再享受現場購物樂趣,已經成為消費者習慣。
4. 電子商務交易風險及對策
電子商務安全風險管理研究
林黎明1 李新春2
( 中國礦業大學 管理學院,江蘇 徐州 221008 )
摘要 該文基於目前電子商務安全所面臨的各種風險問題,結合當前的一些風險管理方法,對電子商務系統安全風險管理進行一些基本的分析和研究,以期對企業電子商務安全風險管理提供一些有價值的借鑒和參考。
關鍵詞 電子商務安全,風險管理,風險識別,風險控制
1 引言
隨著開放的互聯網路系統Internet的飛速發展,電子商務的應用和推廣極大了改變了人們工作和生活方式,帶來了無限的商機。然而,電子商務發展所依託的平台—互聯網路卻充滿了巨大、復雜的安全風險。黑客的攻擊、病毒的肆虐等等都使得電子商務業務很難安全順利地開展;此外,電子商務的發展還面臨著嚴峻的內部風險,電子商務企業內部對安全問題的盲目和安全意識的淡薄,高層領導對電子商務的運作和安全管理重視程度不足,使得企業實施電子商務不可避免地會遇到這樣或那樣的風險。因此,在考察電子商務運行環境、提供電子商務安全解決方案的同時,有必要重點評估電子商務系統面臨的風險問題以及對風險有效管理和控制方法。
電子商務安全的風險管理是對電子商務系統的安全風險進行識別、衡量、分析,並在這基礎上盡可能地以最低的成本和代價實現盡可能大的安全保障的科學管理方法。
2 電子商務面臨的安全風險
由於網路的復雜性和脆弱性,以網際網路為主要平台的電子商務的發展面臨著嚴峻的安全問題。一般來說,電子商務普遍存在著以下幾個安全風險:
1)信息的截獲和竊取
這是指電子商務相關用戶或外來者未經授權通過各種技術手段截獲和竊取他人的文電內容以獲取商業機密。
2)信息的篡改
網路攻擊者依靠各種技術方法和手段對傳輸的信息進行中途的篡改、刪除或插入,並發往目的地,從而達到破壞信息完整性的目的。
3)拒絕服務
拒絕服務是指在一定時間內,網路系統或伺服器服務系統的作用完全失效。其主要原因來自黑客和病毒的攻擊以及計算機硬體的認為破壞。
4)系統資源失竊問題
在網路系統環境中,系統資源失竊是常見的安全威脅。
5)信息的假冒
信息的假冒是指當攻擊者掌握了網路信息數據規律或解密了商務信息後,可以假冒合法用戶或假冒信息來欺騙其它用戶。主要表現形式有假冒客戶進行非法交易,偽造電子郵件等。
6)交易的抵賴
交易抵賴包括發信者事後否認曾經發送過某條信息;買家做了定單後不承認;賣家賣出的商品因價格差而不承認原先的交易等。
3 風險管理規則
針對電子商務面臨的各種安全風險,電子商務企業不能被動、消極地應付,而應該主動採取措施維護電子商務系統的安全,並監視新的威脅和漏洞。因此,這就需要制定完整高效的電子商務安全風險管理規則。
一般來說,風險管理規則的制定過程有評估、開發和實施以及運行三個階段。
(1)評估階段
該階段的主要任務是對電子商務的安全現狀、要保護的信息、各種資產等進行充分的評估以及一些基本的安全風險識別和分析。
對電子商務安全現狀的評估是制定風險管理規則的基礎。
對信息和資產的評估是指對可能遭受損失的相關信息和資產進行價值的評估,以便確定相適應的風險管理規則,從而避免投入成本和要保護的信息和資產的嚴重不匹配。
安全風險識別要求盡可能地發現潛在的安全風險,應收集有關各種威脅、漏洞、開發和對策的信息。
安全風險分析是確定風險,收集信息,對可能造成的損失進行評價以估計風險的級別,以便做出明智的決策,從而採取措施來規避安全風險。
(2)開發和實施階段
該階段的任務包括風險補救措施開發、風險補救措施測試和風險知識學習。
風險補救措施開發利用評估階段的成果來建立一個新的安全管理策略,其中涉及配置管
理、修補程序管理、系統監視與審核等等。
在完成對風險補救措施的開發後,即進行安全風險補救措施的測試,在測試過程中,將按照安全風險的控制效果來評估對策的有效性。
(3)運行階段
運行階段的主要任務包括在新的安全風險管理規則下評估新的安全風險。這個過程實際上是變更管理的過程,也是執行安全配置管理的過程。
運行階段的第二個任務是對新的或已更改的對策進行穩定性測試和部署。這個過程由系統管理、安全管理和網路管理小組來共同實施。
以上風險管理規則的三個階段可以用下圖來表示:
圖1 風險管理規則的三個階段
4 風險管理步驟
風險管理是識別風險、分析風險並制定風險管理計劃的過程。電子商務安全風險的管理和控制方法,它包括風險識別、風險分析、風險控制以及風險監控等四個方面。
(1)風險識別
電子商務系統的安全要求是通過對風險的系統評估而確認的。為了有效管理電子商務安全風險,識別安全風險是風險管理的第一步。
風險識別是在收集有關各種威脅、漏洞和相關對策等信息的基礎上,識別各種可能對電子商務系統造成潛在威脅的安全風險。
風險識別的手段五花八門,對於電子商務系統的安全來說,風險識別的目標是主要是對電子商務系統的網路環境風險、數據存在風險和網上支付風險進行識別。
需要注意的是,並非所有的電子商務安全風險都可以通過風險識別來進行管理,風險識別只能發現已知的風險或根據已知風險較容易獲知的潛在風險。而對於大部分的未知風險,則依賴於風險分析和控制來加以解決或降低。
(2)風險分析
風險分析是運用分析、比較、評估等各種定性、定量的方法,確定電子商務安全各風險要素的重要性,對風險排序並評估其對電子商務系統各方面的可能後果,從而使電子商務系統項目實施人員可以將主要精力放在對付為數不多的重要安全風險上,使電子商務系統的整體風險得到有效的控制。風險分析是一種確定風險以及對可能造成的損失進行評估的方法,它是制定安全措施的依據。
風險分析的目標是:確定風險,對可能造成損壞的潛在風險進行定性化和定量化,以及最後在經濟上尋求風險損失和對風險投入成本的平衡。
目前,風險分析主要採用的方法有:風險概率/影響評估矩陣,敏感性分析,模擬等。在進行電子商務安全風險分析時,由於各影響因素量化在現實上的困難,可根據實際需要,主要採用定性方法為主輔以少量定量方法相結合來進行風險分析,為制定風險管理制度和風險的控制提供理論上的依據。
(3)風險控制
風險控制就是選擇和運用一定的風險控制手段,以保障風險降到一個可以接受的水平。風險控制是風險管理中最重要的一個環節,是決定風險管理成敗的關鍵因素。電子商務安全風險控制的目標在於改變企業電子商務項目所承受的風險程度。
一般來說,風險控制方法有兩類:
第一類是風險控制措施,比如降低、避免、轉移風險和損失管理等。在電子商務安全風險管理中,比較常用的是轉移風險和損失管理。
第二類為風險補償的籌資措施,包括保險與自擔風險。在電子商務安全風險管理中,管理人員需要對風險補償的籌資措施進行決策,即選擇保險還是自擔風險。
此外,風險控制方法的選擇應當充分考慮相對風險造成損失的成本,當然其它方面的影響也是不容忽視的,如企業商譽等。
對電子商務安全來說,其有效可行的風險控制方法是:建立完整高效的降低風險的安全性解決方案,掌握保障安全性所需的一些基礎技術,並規劃好發生特定安全事故時企業應該採取的解決方案。
5 風險管理對策
由於電子商務安全的重要性,所以部署一個完整有效的電子商務安全風險管理對策顯得十分迫切。制定電子商務安全風險管理對策目的在於消除潛在的威脅和安全漏洞,從而降低電子商務系統環境所面臨的風險。
目前的電子商務安全風險管理對策中,較為常用的是縱深防禦戰略,所謂縱深防禦戰略,就是深層安全和多層安全。通過部署多層安全保護,可以確保當其中一層遭到破壞時,其它層仍能提供保護電子商務系統資源所需的安全。比如,一個單位外部的防火牆遭到破壞,由於內部防火牆的作用,入侵者也無法獲取單位的敏感數據或進行破壞。在較為理想的情況下,每一層均提供不同的對策以免在不同的層中使用相同的攻擊方法。
下圖為一個有效的縱深防禦策略:
圖2 有效的縱深防禦策略
下面就各層的主要防禦內容從外層到里層進行簡要的說明:
1)物理安全
物理安全是整個電子商務系統安全的前提。制定電子商務物理安全策略的目的在於保護計算機系統、電子商務伺服器等各電子商務系統硬體實體和通信鏈路免受自然災害和人為破壞造成的安全風險。
2)周邊防禦
對網路周邊的保護能夠起到抵禦外界攻擊的作用。電子商務系統應盡可能安裝某種類型的安全設備來保護網路的每個訪問節點。在技術上來說,防火牆是網路周邊防禦的最主要的手段,電子商務系統應當安裝一道或多道防火牆,以確保最大限度地降低外界攻擊的風險,並利用入侵檢測功能來及時發現外界的非法訪問和攻擊。
3)網路防禦
網路防禦是對網路系統環境進行評估,採取一定措施來抵禦黑客的攻擊,以確保它們得到適當的保護。就目前來說,網路安全防禦行為是一種被動式的反應行為,而且,防禦技術的發展速度也沒有攻擊技術發展得那麼快。為了提高網路安全防禦能力,使網路安全防護系統在攻擊與防護的對抗中占據主動地位,在網路安全防護系統中,除了使用被動型安全工具(防火牆、漏洞掃描等)外,也需要採用主動型安全防護措施(如:網路陷阱、入侵取證、入侵檢測、自動恢復等)。
4)主機防禦
主機防禦是對系統中的每一台主機進行安全評估,然後根據評估結果制定相應的對策以限制伺服器執行的任務。在主機及其環境中,安全保護對象包括用戶應用環境中的伺服器、客戶機以及其上安裝的操作系統和應用系統。這些應用能夠提供包括信息訪問、存儲、傳輸、錄入等在內的服務。根據信息保障技術框架,對主機及其環境的安全保護首先是為了建立防止有惡意的內部人員攻擊的首道防線,其次是為了防止外部人員穿越系統保護邊界並進行攻擊的最後防線。
5)應用程序防禦
作為一個防禦層,應用程序的加固是任何一種安全模型中都不可缺少的一部分。加強保護操作系統安全只能提供一定程度的保護。因此,電子商務系統的開發人員有責任將安全保護融入到應用程序中,以便對體系結構中應用程序可訪問到的區域提供專門的保護。應用程序存在於系統的環境中。
6)數據防禦
對許多電子商務企業來說,數據就是企業的資產,一旦落入競爭者手中或損壞將造成不可挽回的損失。因此,加強對電子商務交易及相關數據的防護,對電子商務系統的安全和電子商務項目的正常運行具有重要的現實意義
6 結論
一般來說,風險管理有基本的三個對策,包括管理者採取適當措施來降低風險事故發生的概率;管理者准備並實施一個意外事故應急計劃以備不測;還有就是管理者什麼都不做。對已選定的對策,應對其潛在的風險有充分的估計,並制定相應的應變計劃,以使可能的風險損失降到最低。
風險管理沒有鐵定的規則,對於電子商務安全風險管理來說,首先是掃描和檢測電子商務系統的內外部環境,檢查系統的脆弱性和薄弱環節,及時打上補丁和追加設備,以便當風險產生時盡可能地減少損失;其次是對電子商務安全風險進行充分地分析,然後制定相應的規劃和措施,並在其實施的每個階段進行監控和跟蹤;最後是根據環境的變化隨時調整風險管理措施,制定完備的災難恢復計劃。
參考文獻
[1]甘早斌.電子商務概論(第二版).華中科技大學出版社.2003.9
[2]鍾誠.電子商務安全.重慶大學出版社.2004.6
[3]才書訓.電子商務安全風險管理與控制.東北大學出版社.2004.6
[4]易珊,張學哲.電子商務安全策略分析.科技情報開發與經濟.2004.5
[5]高新亞,鄒靜.電子商務安全的風險分析和風險管理.武漢理工大學學報.信息與管理工程版.2005.8
[6]郭學勤,陳怡.電子商務安全對策.計算機與數字工程.2001.7
[7]李晶.電子商務安全防範措施.安徽科技.2003.4
[8]Greenstein M,FeinmanT M.Electronic Commerce:Security,Risk Management and Control[M].New York:McGraw-Hill Companies,Inc.,2000
[9]Charles Cresson Wood, Essential Controls for Internet Electronic Commerce[M].Network Security,1998
5. 消費者網路購物行為的影響因素研究 畢業論文
lz你是本科生呀?本科生的論文要求本來就不高
要是你們學院沒什麼檢查的話就很水的,並且你版是寫中權文吧,沒必要花錢買啊
學術這種東西怎麼都是自己寫的都比買的強,非常不喜歡那些代寫的
你們老師都說了要有案例,你就案例分析就可以了吧
要是覺得題目太大,可以寫其中一個方面,影響消費者網路購物的因素有幾種,你也可以做一個簡單的問卷,在你的同學中展開調查,這個調查當然也是能寫進論文的
6. 電子商務消費者隱私問題研究有哪些方面
1)可識別性,即一切足以區分或確定主體身份的數據,在以往通常是通過名稱、身份證號回等簡單數據識別主體,答現在,隨著科技的發展,人們將dna密碼、視網膜、指紋或聲音等數據組成復雜在數據來確定當事人的身份,以保護網上行為的安全性;
2)秘密性,即全力人信息不為公眾所知。在互聯網中,消費者處於一定目的向特定人公開自己的部份數據,但這並不意味著這些特定人嫩公開消費者的數據,所以消費者的信息人處於不公開狀態;
3)保密性,指數據主體採取了不必要的保密措施,包括積極作為或不作為,前者如安裝防盜軟體,後者如不在公共領域像bbs公開自己的數據,
4)精神利益性,即個人數據是主體獨立的精神性要素,一旦處於公開狀態或被他人窺視利用,則會給主體帶來精神上的不利性;
5)網路性,即所有的數據都是寨網路環境中運行的;
總之,以上問題缺一不可,他們互相結合方能成為網路隱私。
7. 跪求畢業論文大綱
比較簡單的 , 網上很多 , 你注意多跑跑關於論文的網站 很多的
8. 電子商務對消費者的影響都有哪些
電子商務對消費者的影響可以說是多方面的,主要表現在以下方面。
一、信息獲取方式的改變
在電子商務方式下,人們除了從電視、廣播、書籍和報紙雜志等傳統媒體中獲取信息以外,還可以從一種全新的媒體網路獲取所需的信息。 網路通過大量的,每天至少有千人乃至幾十萬人訪問的網站,實現了真正的大眾傳媒的作用,它可以比任何一種方式都更快、更直觀、更有效地把一個信息或思想傳播開來。而且網路傳播信息有著雙向性的特點,客戶根據自己的需要獲取信息,且沒有時間、地域的限制。股票信息站點之所以火爆,是因為可以進行股票交易和股票查詢;體育站點吸引眾多體育愛好者,是因為它不僅有實時的體育報道,而且允許體育愛好者在其上發表自己的評論。通過網路還可以得到其他雙向的信息服務,如通過黃頁可以找到商業機會,通過招聘站點可以尋找工作等。
二、購物方式的改變
電子商務的推廣,已經使家庭購物成為現實。只要消費者打開計算機,敲一敲鍵盤,就能進入網上商店,查看成千上萬的商品目錄,從中挑選自己想要的商品,然後查看商品的規格和性能,隨著多媒體技術的應用,還可以在計算機屏幕上看到商品的照片甚至三維的圖形。對於選定的商品,消費者只需調出訂單進行填寫然後把自己的信用卡號碼加進去,用於付款。訂單確認後發出,商家幾乎立即可以收到訂單,隨即就會送出或寄出顧客購買的商品。 支付方式也將得到很大的轉變。上網消費者只需要擁有一個網路賬號,就可以在任何地點、任何時間每天24小時不間斷地得到銀行業務服務,包括儲蓄、轉賬、查賬、信用卡、證券、交易、保險和財務管理等業務。
三、教育方式的改變
網路與電子商務帶來了人們接受教育的方式改變。隨著Internet的廣泛應用、電子商務的推廣,網路學校應運而生了,其屬於現代遠程教育的一種方式。它以計算機通信技術和網路技術為依託,採用遠程實時多點、雙向互動式的多媒體現代化教學手段,可以實時傳送聲音、圖像、電子課件和教師板書,身處兩地的師生能像現場教學一樣進行雙向視聽問答,是一種實現跨越時間和空間的教育傳送過程。
四、娛樂、休閑方式的改變
網路與電子商務對人們的娛樂、休閑方式也帶來了改變。人們可以足不出戶在網路上購買觀看各個國家製作的新、舊電影和電視節目,可以購買欣賞你喜歡的音樂家、歌唱家演奏和演唱的新舊曲目,可以在網路上得到令人愛不釋手、種類繁多的游戲,而且可以通過網路與地球任何一個地方的人同時在一個游戲中「打」得昏天黑地,決一勝負。如果你願意,你可以在網路這個廣闊天地中找到志趣相投的朋友,對感興趣的問題推心置腹聊個痛快,甚至網路可以成為紅娘,使你找到終生伴侶。在網路上你還可以做現實生活中無法做的事情,如可以喂養你喜歡的寵物,可以種花植樹,可以成為一介農夫辛勤地播種、耕耘以獲得豐收的喜悅,當然這一切是虛擬的,是網路給人們提供的新的休閑方式。可以預見,Internet網上娛樂、休閑對人們會有越來越大的吸引力,因而提供這種新的娛樂、休閑方式是電子商務新興的行業。