⑴ 關於電子商務的論文題目
這個最好是結合你自己大學期間學的內容來定題目,這樣再寫論文時回候,才有內容可以寫,如答果你亂定題目,否則你字數都湊不夠,寫到某個階段就會感覺到很吃力。實在不知道定什麼題目,建議你網路搜下:普刊學術中心,我記得裡面有個畢業論文全攻略,非常詳細剖析了畢業論文寫作技巧以及躲過查重的巧妙方法,可以學習下,對你論文應該有很大幫助的
⑵ 電子商務專業畢業論文題目有哪些
電子商務給企業發展帶來的機遇和挑戰
電子商務(Electronic Commerce)是指在計算機互聯網的支持下進行的商務活動。主要包括網上廣告、訂貨、付款、客戶服務和貨物遞交等售前、售中、售後以及市場調查分析、財務核算及生產安排等多項利用Internet開發的商業活動。從企業來看,電子商務是將企業的核心商務過程通過計算機網路實現,以便改善客戶服務,減少流通時間,降低流通費用,從有限的資源中得到更多的利潤。本文通過對電子商務的應用模式、電子商務給企業帶來的機遇和挑戰的分析,使會計人員理解和掌握電子商務,希望能為會計人員參與電子商務活動起到拋磚引玉的作用。
一、電子商務的應用模式
在傳統經營模式下,信息的傳遞、交易的完成通過單據、合同等紙質介質完成,信息處理的工作量大,速度慢,差錯率高,資源浪費嚴重,效率低下。電子商務改變了傳統的經營模式,給企業的發展帶來了新的機遇和挑戰。電子商務主要有以下幾種應用模式。
1、企業內部商務模式
現代許多大中型企業,機構龐大,在非網路化環境下,即使是公司內部的信息傳送也難以做到及時。企業內部網(Intranet)目前已經成為一種有效的商務工具,它能夠提供企業內各部門、各員工之間快速、安全的交流通道。企業的信息系統間可以加強信息傳遞,也可自動進行業務處理。總之,企業內部網能增加商務活動處理的敏捷性,對市場狀況能更快地作出反應,更好地為客戶提供服務。隨著企業規模和業務的擴展,企業內部電子商務將大有作為。
2、企業與消費者間商務模式(Business to Consumer)
這是消費者利用網際網路直接參與經濟活動的形式,類同於商業電子化的零售商務。隨著互聯網的出現,網上銷售迅速發展起來。目前,在網際網路上有許許多多各種類型的虛擬商店和虛擬企業提供各種與商品銷售有關的服務。通過網上商店買賣的商品可以是實體化的,如書籍、鮮花、服裝、食品、汽車、電視等等;也可以是數字化的,如新聞、音樂、電影、資料庫、軟體及各類知識商品;還可以是提供的各類服務,如安排旅遊、在線醫療診斷和遠程教育等。
3、企業間電子商務模式(Business to Business)
這種方式是電子商務應用最重要和最受企業重視的形式;企業可以使用Internet或其他網路對每筆交易尋找最佳合作夥伴,完成從訂購到結算的全部交易行為,包括向供應商訂貨、簽約、接受發票和使用電子資金轉移、信用證、銀行托收等方式進行付款,以及在商貿過程中發生的其他問題如索賠、商品發送管理等。在電子商務中,企業間的聯系非常密切時,公司可以用電子形式將關鍵的商務處理過程連接起來,形成虛擬企業。在這種環境中,一家企業的商務活動在抬手之間就會影響另一家企業的業務活動。這種企業間商務模式,使交易雙方能以一種更簡便、更快捷的方式進行聯系和達成交易。
4、稅收電子化商務模式(Government to Business)
稅收電子化商務模式就是如今很流行的電子稅收,也是GTB在現實中的主要應用,政府和企業間通過這樣一種平台,在網上完成稅務申報、支付、傳輸證明等功能。在美國,有許多企業繳納稅費都是通過號稱「無所不能」的互聯網來結算的:將納稅企業編號,按編號在計算機中開立戶頭,稅務局除根據納稅人自己的申報材料建檔外,還要與有關機構的資料庫聯網,隨時獲得所需的各種資料,由計算機監督企業是否登記,並對納稅申報單進行分析比較,防止偷稅漏稅。有了這樣一個電子稅收平台,納稅人申報將不必再受空間和時間的限制,稅務人員也可以輕松地解決數據處理審核問題。這種方式既減輕了稅務人員的工作量,又方便了納稅人,迅速快捷,減少了稅務人員與納稅人之間一些不必要的交涉。
5、政府采購電子化商務模式(Business to Government)
在BTG模式下,政府可以通過互聯網發布采購清單,企業可以以電子化方式來完成對政府采購的響應。政府和企業站在完全平等的立場上,通過互聯網來完成雙方的交易。作為電子時代的甲方乙方,政府與企業利用電子商務完成交易,一方面可以提高采購效率,降低成本,另一方面便於建立監督機制。盡量避免腐敗行為的發生。
二、電子商務的發展給企業發展帶來的機遇
眾所周知,如今我們正處在一個全球性競爭空前激烈的時代,面對殘酷的競爭事實,企業若想保持優勢,經營者必須利用一切機會降低成本,提高效率,擴大市場及提高服務質量,努力確保自己的競爭優勢。電子商務為企業提供了全球性貿易環境,建立了新型的商務通道,大大提高了商務活動的水平和服務質量。在增強企業競爭力的各環節上,它具有無可比擬的作用:
1、電子商務能提高商務活動的效率
電子商務使以銷定產更為簡便易行,企業通過電腦網路展示自己產品的質量、性能、價格、售前售後服務及付款條件等,客戶各取所需,發出訂單,企業生產部門根據電腦網路傳遞的訂購信息及時安排或調整生產規模和品種,從而實現小批量、多品種、零庫存、即時製造和交貨的理想模式,適應現代社會消費潮流。電子商務的實施不但可以大大提高交易速度,加快訂單處理和貨款結算支付,而且可以減少人為的疏忽,一些計算機程序基本能發現業務人員輸入的錯誤信息而提出警告或自動予以糾正,避免可能發生的損失和浪費。這對嚴格要求單證一致的信用證結算貿易業務顯得尤為重要。
2、電子商務能提高工作質量,擴大市場
電子商務增加了客戶和供貨方的聯系。無論雙方是否跨地區、跨國界,空間的障礙已經消失,電子商務系統網路站點使得客戶和供貨方均能了解對方的最新數據,而且電子數據交換(EDI)更加強了企業間的合作。電子商務可以提供每年365天、每天24小時的服務,使企業能更及時、准確、充分地掌握市場需求信息,按時、按質提供客戶所需要的商品或服務從而加強市場競爭地位。同時電子商務可以提供互動式的銷售渠道,使商家能及時得到市場反饋,改進本身的工作。
3、電子商務可降低成本,有利於提高企業利潤
降低交易成本,節省了潛在開支,如電子郵件節省了通信郵費,電子數據交換則大大節省了管理和人員環節的開銷。此外,電子商務可以優化企業供應鏈。降低供應成本。傳統商務活動是由多個中間環節組成的供應鏈完成的,這些中間環節必然要耗費大量的物質資源,而電子商務可以縮短供應鏈的長度,減少中間環節與周轉時間,節省物質資源的損耗。以商業企業為例,優化企業供應鏈,實行直銷,可以減少庫存和營業面積,降低周轉與管理成本。據統計,在傳統商務模式下,商品從訂貨到售出過程中的物流費用約占企業成本的18%-20%,國外企業利用電子商務優化供應鏈後,目標為將該費用比例降低到10%-12%。由此可知,電子商務的應用在降低成本的同時給企業帶來豐厚的利潤。
三、電子商務給企業帶來的挑戰
電子商務的發展給企業帶來機遇的同時,也提出了挑戰:企業必須在構建電子商務環境、重構管理機制等方面適應電子商務的發展,才能在電子商務的潮流中獲得更大的經濟效益。
1、構建電子商務環境,適應電子商務的發展
企業電子商務建設和功能的充分實現離不開企業內部的信息化建設。目前中國企業普遍存在的信息化基礎落後與網路和電子商務技術的現代化形成了巨大反差,已經不適應甚至阻礙了中國企業電子商務的應用與發展。企業是開展電子商務的主角,對於要參與和開展電子商務活動的企業來講,必須具備開展電子商務的三個基本要素,即:(1)企業自身內部管理的現代化和計算機化,以及業務操作的電子化;(2)企業的計算機網路基礎設施和開展電子商務所依賴的連接網路;(3)企業要建立開展電子商務業務的應用系統。
用戶在自身電子商務環境構建時應考慮以下因素:系統必須具有實用性;系統必須實現數據的集中存儲和集中備份;系統必須具備在線擴展能力;系統必須考慮數據業務的安全問題等。只有構建了適應電子商務的環境,才能在電子商務時代繼續保持企業的競爭力。
2、企業必須規范業務流程,以適應電子商務的發展
電子商務的開展對於各類企業的好處和優勢自不待言,雖然電子商務的技術基礎已經具備,但最好的技術並不代表最好的結果,技術必須與企業的管理和運營有機結合。供應鏈在企業內外是否有效展開?特別是企業的外部合作夥伴的管理和信息處理技術是否滿足核心企業開展電子商務的基本標准,如數據處理是否已經電子化,如果目前沒有滿足,那麼企業需要給出達標時間進度表;同時企業內部的采購制度是否已經公開化、制度化、標准化,采購流程是否電子化等。一個企業事實上不可能只選擇一家供應商的應用軟體產品,企業也不可能一夜之間放棄原有的信息系統,問題的關鍵不是處理企業比較標准和正常的業務數據流程,而是如何處理不同系統間的差異,這些系統是否能夠在線實時傳輸和處理。
3、構建電子商務環境下的會計理論和會計實務
傳統會計是建立在相關假設基礎上的。在電子商務時代,由於虛擬企業、網上企業和國際企業的出現,會計主體假設需要重新定義:依據合作項目而成立合作公司或項目公司的現象將會愈來愈普遍,項目結束公司即結束經營,進行清算,持續經營假設將無法適應;由於信息技術的發展,企業提供實時財務信息將成為可能,會計分期假設已顯得無足輕重;電子商務中電子貨幣的廣泛應用,將使貨幣計量假設受到嚴重沖擊。由於會計假設是傳統會計賴以存在的前提條件,它的動搖,必然會對如權責發生制、歷史成本計價等會計確認和計量等方面的會計原則產生深刻的影響。
在電子商務環境下,電子合同、電子單據實現在線輸入,電子貨幣自動劃轉,業務信息實時轉化,會計信息自動生成,傳統的會計工作組織、會計崗位設置和會計業務流程的重組將成為必然。
4、企業加強培養和吸引電子商務人才,才能在電子商務中獲得收益
中國電子商務發展的主要瓶頸是各類相關人才極其缺乏。電子商務的中心環節是需要既掌握信息技術又掌握商務規則的人來從事商務活動。開展電子商務知識培訓和電子商務崗位技能培訓,提高商務人員電子商務業務素質和網路技能是保證企業電子商務迅速發展的重要途徑。Internet和電子商務在我國近幾年得到了迅猛的發展,許多企業缺乏足夠的技術人才來處理電子商務中遇到的各種問題。開展全球性的電子商務要求24小時連續工作,需要有一大批專業技術人員對其進行管理。企業開展電子商務業務的成功與否,人才是一個很關鍵的因素,企業要想在電子商務的大潮中獲得收益,就必須培養一大批相關人才 看看能不能幫得到
⑶ 求一篇關於電子商務安全的論文
這里我看到很抄多關於電子商務安全方面的論文,你可以自己查看下
http://www.paper521.com/news.asp?anclassid=131
⑷ 有關電子商務風險及其安全管理的畢業論文
論文要想寫好,寫出色,先確定題目,一定要和老師商量,因為你喜歡的並不一定是老師喜歡的,然後把要寫作的論點確定了,然後再找資料選擇論據證明你的論點是正確的。最後給老師列個大綱看一下確定框架,同意了在開始著手寫。
你的電子商務風險及其安全管理方面論文准備往什麼方向寫,選題老師審核通過了沒,有沒有列個大綱讓老師看一下寫作方向?
老師有沒有和你說論文往哪個方向寫比較好?寫論文之前,一定要寫個大綱,這樣老師,好確定了框架,避免以後論文修改過程中出現大改的情況!!
學校的格式要求、寫作規范要注意,否則很可能發回來重新改,你要還有什麼不明白或不懂可以問我,希望你能夠順利畢業,邁向新的人生。
1,論文應該是單一主題還是面面俱到?
大學生碰到的第一個誘惑是想在論文里寫很多東西。比如有個學生對文學感興趣,他第一個念頭就是給論文起一個《今日文學》這樣的標題。如果迫不得已要縮小范圍,他會選擇《從戰後到70年代的西班牙文學》。
這類論文是非常危險的。這種題目會讓即使是成熟得多的研究者們也直撓頭的。對一個20多歲的大學生來說這是不可能完成的挑戰。它要麼會變成各種名字和主流觀點的簡單羅列,要麼對原始材料的引用會有失偏頗(這常常是由於省略了不該省略的東西引起的)。1961年,當代作家岡薩羅·托蘭特·巴雷斯特寫了一本《當代西班牙文學面面觀》(瓜德拉瑪版),然而,如果這是一篇博士論文的話,人們是一定會把它斃了的,雖然它厚達幾百頁。它被指責出於疏忽或者無知而沒有提到一些被認為非常重要的人物的名字,或者他有時會花一整個章節來寫一些「不怎麼樣」的作家,而對於一些被認為是「重要人物」的則只給了寥寥數筆。當然,我們知道該作者的歷史學識以及批評能力都是得到認可的,所以這些遺漏或者比例失調都是有意為之,對某個人物避而不談比為他洋洋灑灑地寫上一整頁更能夠說明問題。不過如果同樣的事情發生在一個二十二歲的大學生身上,誰又能保證他的沉默背後不是別有用心呢?或者他的避而不談是因為會在其他地方花上幾頁紙來討論這個問題?或者這個作者到底知不知道應該怎樣寫啊?
寫這種論文的學生常常會向評審委員會的成員抱怨說他們沒看懂自己的意思,但是那些成員實際上「無法」看懂他的意思,所以一篇面面俱到的論文常常被看作是傲慢的表現。並不是說(論文中所體現的)學術上的傲慢就一定要被否定掉,我們甚至可以說但丁是個糟糕的詩人,但必須至少先寫個300頁,對但丁的文本進行深入的分析之後才能說。而這些在一片面面俱到的論文中是看不到的。正因為這樣,對於一個大學生來說,與其寫什麼《從戰後到70年代的西班牙文學》,還不如選一個更切實際的低調一點的題目。
我可以很直接地告訴你什麼才是好題目,它並不是《阿爾代科阿的小說》,而是《「天堂鳥」的兩種不同版本》。聽上去是不是有點無趣?可能吧,不過那會是更加有趣的挑戰。
只要好好想一想你就會看到歸根到底這是一個如何討巧的問題。如果寫一篇關於四十年的文學的面面俱到的論文,學生將會面對各種可能的反對聲音。如果有個提案人或者評審委員會的成員正好想要標榜自己知道某個不太知名的作家,如果那個學生正好又沒有把那個作家包括在論文內,他將如何面對前者的發難呢?只要每個評審委員會的成員在看目錄時都發現了三個沒有被提到的人,那個學生就將在一頓猛烈的轟炸中變得臉色慘白,他的論文頓時好像變成了屁話連篇。相反的,如果學生認真地選擇一個范圍很小的題目,他就只需要牢牢把握住一份評審委員會大多數成員都不知道的材料就可以了。我並不是在兜售什麼下三濫的伎倆,這的確是一種伎倆,但並不低俗,而且它很管用。只要學位申請人以「專家」的面目出現在不如他專業的公眾面前,而且看得出為了成為專家他是花了一番心血的,這樣佔一點便宜是無可厚非的。
在這兩種極端之間(也就是寫四十年文學史的面面俱到的論文以及兩種文本之間區別這樣嚴格的單一主題論文)存在著許多中間形式。比如我們可以寫《四十年代先鋒派文學家的經歷》或者《胡安·貝內特和桑切斯·菲爾羅西奧對地理的文學處理》,甚至《卡洛斯·埃德蒙多·德·奧利,埃杜瓦多·奇恰羅以及格羅里亞·富埃爾特斯:三位後島嶼詩人的異同》。
我們來看一下一本小冊子上的一段話,雖然那是科學領域的,但它所給出的建議適用於所有學科:
比如說,《地質學》這個題目就太寬泛了。《火山學》是地質學的一個分支,但是也太大了。《墨西哥的火山》是個不錯的著手點,但是同樣不夠深入。我們把范圍在縮小一點就有可能引出非常有價值的研究了:《波波卡萊佩伊爾火山的歷史》(科爾特斯的征服者中的某人可能在1591年登上過那裡,直到1702年它都沒有猛烈噴發過)。一個范圍更小,所涉及年份更少的題目是《帕里庫丁火山的誕生和死亡》(它的生命僅僅從1943年2月20日延續到了到1952年3月4日)。
好吧,我還是推薦最後一個題目。因為到了這個地步,只要申請人能夠對那座不幸的火山知無不言,言無不盡就可以了。
很久以前,有個學生跑來跟我說他要寫一篇題為《當代思想中的符號》的論文。這樣的論文是不可能的。連我也不知道「符號」到底指的是什麼,實際上這個詞在不同的作者那裡具有不同的意思,有時,兩個作者會用它來表達意思完全相反的兩件東西。我們只要考慮一下形式邏輯學家或者數學家所理解的「符號」,它們是沒有意義的,在計算公式中占據特定位置,具有特定功能的東西(比如代數公式中的a,b,x,y神馬的),而其他一些作者則可能把它們看做充滿了模稜兩可含義的東西,比如夢中出現的那些圖像,它們可能指一棵樹,或者性器官,或者想要長大的願望等等。所以,我們怎麼能把這個作為論文的題目呢?我們必須分析當代文化中所有關於符號的理論,列出它們的共同點和不同點,在它們的不同點里尋找所有作者和理論共有的基本的單一概念,看一下這些不同在不同理論中是否是不相容的。沒有當代的哲學家,語言學家或者心理分析學家能夠令人滿意地解決這個問題。一個初出茅廬的大學生,即使他早慧也只不過接受了最多六七年的成年人的教育,他又怎麼能夠完成這樣的研究呢?最多又是一個像托蘭特·巴雷斯那樣有失偏頗的東西了。或者他會提出自己的關於符號的理論,而把前人所說的東西晾在一邊,下一節我們還要再來說說這種做法值得商榷的地方。我和這個學生交談了一會兒,我建議他可以寫弗洛伊德和榮格的符號,他需要忘記其他各種觀點,專心考慮上面的兩個作者。可惜這個學生不懂德語(關於語言的問題我們會在第五節談到)。最後我們決定將題目定為《皮爾士,弗萊和榮格的符號概念》,論文將討論這三位分別是哲學家,評論家和心理分析家的不同作者那裡的三個用同一個詞表示的不同概念。由於他們用了同一個詞結果造成了混亂,常常有人把其中一位的概念安到另一個人身上。在文章的最後,作為假設的結論,這個學生試圖在這些同名異義的概念間尋找平衡,找出它們的相似點。他還提到了一些自己所知道的其他作者,但表示因為論文篇幅所限就無法對他們更多展開了。這樣,雖然他的論文只提到了作者X,Y,Z,但沒有人能夠指責他沒有考慮作者K。也沒有人能指摘他對引述的那些其他作者不夠詳細,因為那是在論文的結尾處順帶說一下的,而論文的主體是討論題目中所出現的那三位作者。
現在我們看到了論文不必非要恪守單一主題,一篇面面俱到的論文也可以變得中規中矩,讓所有人都接受。
需要指出的是,「單一」這個詞的意思比我們在這里所用的要多得多。一篇單一論文只涉及一個主題,與「XXX的歷史」或者一本手冊或者一本網路全書完全相反。從這個意義上來說,《中世紀作家的「顛倒的世界」這個主題》應該也是一個單一主題。它涉及許多作家,但全都是圍繞一個具體的主題(從他們想像的假設到所舉的例子,悖論和寓言,比如在天上飛的魚,在水裡游的鳥神馬的)。看上去這是一個理想的單一主題。但事實上,為了寫這樣一篇論文,我們需要討論所有與這個主題有關的作者,特別是那些沒有得到公認的不知名作者。所以這個題目還是要被歸在「具有單一主題的面面俱到式論文」中,它是很難寫的,需要准備無數的材料。如果有人一定要寫的話,我建議把題目改成《卡洛林王朝時期的詩人的「顛倒的世界」這個主題》,范圍一縮小,我們就知道該到哪兒不該到哪兒去尋找材料了。
當然,面面俱到的論文寫起來更加有勁,畢竟花一兩年甚至更長的時間研究一位作家顯得很無聊。但是我們要明白,寫一篇嚴格意義上的單一主題的論文並不意味著在視角上不能做到面面俱到。寫一篇關於阿爾德科阿的小說的論文需要我們深入了解西班牙的現實主義,我們還需要讀桑切斯·菲爾羅西奧或者加西亞·奧爾特拉諾,需要研究阿爾德科阿度過的美洲小說以及古典文學。只有把作者放到全景當中我們才能理解和詮釋他。但是把全景用作背景和繪出一幅全景的圖畫是兩回事。前者只是以一片田野和一條河流作為背景畫了一幅騎士的肖像,後者則要畫許多田野,山谷和河流。我們必須要改變技法,或者用攝影的術語來說,改變焦距。從單一作者的角度出發拍攝的全景是有點失焦的,不完整的和劣質的。
最後我們要記住下面這個基本結論:范圍越小,干起活來就越是省心和安心。單一主題由於面面俱到,論文看起來最好像是隨筆,而不是歷史或者網路全書。
⑸ 求畢業論文一篇!題目:電子商務的風險及其安全管理
電子商務安全風險管理研究
林黎明1 李新春2
( 中國礦業大學 管理學院,江蘇 徐州 221008 )
摘要 該文基於目前電子商務安全所面臨的各種風險問題,結合當前的一些風險管理方法,對電子商務系統安全風險管理進行一些基本的分析和研究,以期對企業電子商務安全風險管理提供一些有價值的借鑒和參考。
關鍵詞 電子商務安全,風險管理,風險識別,風險控制
1 引言
隨著開放的互聯網路系統Internet的飛速發展,電子商務的應用和推廣極大了改變了人們工作和生活方式,帶來了無限的商機。然而,電子商務發展所依託的平台—互聯網路卻充滿了巨大、復雜的安全風險。黑客的攻擊、病毒的肆虐等等都使得電子商務業務很難安全順利地開展;此外,電子商務的發展還面臨著嚴峻的內部風險,電子商務企業內部對安全問題的盲目和安全意識的淡薄,高層領導對電子商務的運作和安全管理重視程度不足,使得企業實施電子商務不可避免地會遇到這樣或那樣的風險。因此,在考察電子商務運行環境、提供電子商務安全解決方案的同時,有必要重點評估電子商務系統面臨的風險問題以及對風險有效管理和控制方法。
電子商務安全的風險管理是對電子商務系統的安全風險進行識別、衡量、分析,並在這基礎上盡可能地以最低的成本和代價實現盡可能大的安全保障的科學管理方法。
2 電子商務面臨的安全風險
由於網路的復雜性和脆弱性,以網際網路為主要平台的電子商務的發展面臨著嚴峻的安全問題。一般來說,電子商務普遍存在著以下幾個安全風險:
1)信息的截獲和竊取
這是指電子商務相關用戶或外來者未經授權通過各種技術手段截獲和竊取他人的文電內容以獲取商業機密。
2)信息的篡改
網路攻擊者依靠各種技術方法和手段對傳輸的信息進行中途的篡改、刪除或插入,並發往目的地,從而達到破壞信息完整性的目的。
3)拒絕服務
拒絕服務是指在一定時間內,網路系統或伺服器服務系統的作用完全失效。其主要原因來自黑客和病毒的攻擊以及計算機硬體的認為破壞。
4)系統資源失竊問題
在網路系統環境中,系統資源失竊是常見的安全威脅。
5)信息的假冒
信息的假冒是指當攻擊者掌握了網路信息數據規律或解密了商務信息後,可以假冒合法用戶或假冒信息來欺騙其它用戶。主要表現形式有假冒客戶進行非法交易,偽造電子郵件等。
6)交易的抵賴
交易抵賴包括發信者事後否認曾經發送過某條信息;買家做了定單後不承認;賣家賣出的商品因價格差而不承認原先的交易等。
3 風險管理規則
針對電子商務面臨的各種安全風險,電子商務企業不能被動、消極地應付,而應該主動採取措施維護電子商務系統的安全,並監視新的威脅和漏洞。因此,這就需要制定完整高效的電子商務安全風險管理規則。
一般來說,風險管理規則的制定過程有評估、開發和實施以及運行三個階段。
(1)評估階段
該階段的主要任務是對電子商務的安全現狀、要保護的信息、各種資產等進行充分的評估以及一些基本的安全風險識別和分析。
對電子商務安全現狀的評估是制定風險管理規則的基礎。
對信息和資產的評估是指對可能遭受損失的相關信息和資產進行價值的評估,以便確定相適應的風險管理規則,從而避免投入成本和要保護的信息和資產的嚴重不匹配。
安全風險識別要求盡可能地發現潛在的安全風險,應收集有關各種威脅、漏洞、開發和對策的信息。
安全風險分析是確定風險,收集信息,對可能造成的損失進行評價以估計風險的級別,以便做出明智的決策,從而採取措施來規避安全風險。
(2)開發和實施階段
該階段的任務包括風險補救措施開發、風險補救措施測試和風險知識學習。
風險補救措施開發利用評估階段的成果來建立一個新的安全管理策略,其中涉及配置管
理、修補程序管理、系統監視與審核等等。
在完成對風險補救措施的開發後,即進行安全風險補救措施的測試,在測試過程中,將按照安全風險的控制效果來評估對策的有效性。
(3)運行階段
運行階段的主要任務包括在新的安全風險管理規則下評估新的安全風險。這個過程實際上是變更管理的過程,也是執行安全配置管理的過程。
運行階段的第二個任務是對新的或已更改的對策進行穩定性測試和部署。這個過程由系統管理、安全管理和網路管理小組來共同實施。
以上風險管理規則的三個階段可以用下圖來表示:
圖1 風險管理規則的三個階段
4 風險管理步驟
風險管理是識別風險、分析風險並制定風險管理計劃的過程。電子商務安全風險的管理和控制方法,它包括風險識別、風險分析、風險控制以及風險監控等四個方面。
(1)風險識別
電子商務系統的安全要求是通過對風險的系統評估而確認的。為了有效管理電子商務安全風險,識別安全風險是風險管理的第一步。
風險識別是在收集有關各種威脅、漏洞和相關對策等信息的基礎上,識別各種可能對電子商務系統造成潛在威脅的安全風險。
風險識別的手段五花八門,對於電子商務系統的安全來說,風險識別的目標是主要是對電子商務系統的網路環境風險、數據存在風險和網上支付風險進行識別。
需要注意的是,並非所有的電子商務安全風險都可以通過風險識別來進行管理,風險識別只能發現已知的風險或根據已知風險較容易獲知的潛在風險。而對於大部分的未知風險,則依賴於風險分析和控制來加以解決或降低。
(2)風險分析
風險分析是運用分析、比較、評估等各種定性、定量的方法,確定電子商務安全各風險要素的重要性,對風險排序並評估其對電子商務系統各方面的可能後果,從而使電子商務系統項目實施人員可以將主要精力放在對付為數不多的重要安全風險上,使電子商務系統的整體風險得到有效的控制。風險分析是一種確定風險以及對可能造成的損失進行評估的方法,它是制定安全措施的依據。
風險分析的目標是:確定風險,對可能造成損壞的潛在風險進行定性化和定量化,以及最後在經濟上尋求風險損失和對風險投入成本的平衡。
目前,風險分析主要採用的方法有:風險概率/影響評估矩陣,敏感性分析,模擬等。在進行電子商務安全風險分析時,由於各影響因素量化在現實上的困難,可根據實際需要,主要採用定性方法為主輔以少量定量方法相結合來進行風險分析,為制定風險管理制度和風險的控制提供理論上的依據。
(3)風險控制
風險控制就是選擇和運用一定的風險控制手段,以保障風險降到一個可以接受的水平。風險控制是風險管理中最重要的一個環節,是決定風險管理成敗的關鍵因素。電子商務安全風險控制的目標在於改變企業電子商務項目所承受的風險程度。
一般來說,風險控制方法有兩類:
第一類是風險控制措施,比如降低、避免、轉移風險和損失管理等。在電子商務安全風險管理中,比較常用的是轉移風險和損失管理。
第二類為風險補償的籌資措施,包括保險與自擔風險。在電子商務安全風險管理中,管理人員需要對風險補償的籌資措施進行決策,即選擇保險還是自擔風險。
此外,風險控制方法的選擇應當充分考慮相對風險造成損失的成本,當然其它方面的影響也是不容忽視的,如企業商譽等。
對電子商務安全來說,其有效可行的風險控制方法是:建立完整高效的降低風險的安全性解決方案,掌握保障安全性所需的一些基礎技術,並規劃好發生特定安全事故時企業應該採取的解決方案。
5 風險管理對策
由於電子商務安全的重要性,所以部署一個完整有效的電子商務安全風險管理對策顯得十分迫切。制定電子商務安全風險管理對策目的在於消除潛在的威脅和安全漏洞,從而降低電子商務系統環境所面臨的風險。
目前的電子商務安全風險管理對策中,較為常用的是縱深防禦戰略,所謂縱深防禦戰略,就是深層安全和多層安全。通過部署多層安全保護,可以確保當其中一層遭到破壞時,其它層仍能提供保護電子商務系統資源所需的安全。比如,一個單位外部的防火牆遭到破壞,由於內部防火牆的作用,入侵者也無法獲取單位的敏感數據或進行破壞。在較為理想的情況下,每一層均提供不同的對策以免在不同的層中使用相同的攻擊方法。
下圖為一個有效的縱深防禦策略:
圖2 有效的縱深防禦策略
下面就各層的主要防禦內容從外層到里層進行簡要的說明:
1)物理安全
物理安全是整個電子商務系統安全的前提。制定電子商務物理安全策略的目的在於保護計算機系統、電子商務伺服器等各電子商務系統硬體實體和通信鏈路免受自然災害和人為破壞造成的安全風險。
2)周邊防禦
對網路周邊的保護能夠起到抵禦外界攻擊的作用。電子商務系統應盡可能安裝某種類型的安全設備來保護網路的每個訪問節點。在技術上來說,防火牆是網路周邊防禦的最主要的手段,電子商務系統應當安裝一道或多道防火牆,以確保最大限度地降低外界攻擊的風險,並利用入侵檢測功能來及時發現外界的非法訪問和攻擊。
3)網路防禦
網路防禦是對網路系統環境進行評估,採取一定措施來抵禦黑客的攻擊,以確保它們得到適當的保護。就目前來說,網路安全防禦行為是一種被動式的反應行為,而且,防禦技術的發展速度也沒有攻擊技術發展得那麼快。為了提高網路安全防禦能力,使網路安全防護系統在攻擊與防護的對抗中占據主動地位,在網路安全防護系統中,除了使用被動型安全工具(防火牆、漏洞掃描等)外,也需要採用主動型安全防護措施(如:網路陷阱、入侵取證、入侵檢測、自動恢復等)。
4)主機防禦
主機防禦是對系統中的每一台主機進行安全評估,然後根據評估結果制定相應的對策以限制伺服器執行的任務。在主機及其環境中,安全保護對象包括用戶應用環境中的伺服器、客戶機以及其上安裝的操作系統和應用系統。這些應用能夠提供包括信息訪問、存儲、傳輸、錄入等在內的服務。根據信息保障技術框架,對主機及其環境的安全保護首先是為了建立防止有惡意的內部人員攻擊的首道防線,其次是為了防止外部人員穿越系統保護邊界並進行攻擊的最後防線。
5)應用程序防禦
作為一個防禦層,應用程序的加固是任何一種安全模型中都不可缺少的一部分。加強保護操作系統安全只能提供一定程度的保護。因此,電子商務系統的開發人員有責任將安全保護融入到應用程序中,以便對體系結構中應用程序可訪問到的區域提供專門的保護。應用程序存在於系統的環境中。
6)數據防禦
對許多電子商務企業來說,數據就是企業的資產,一旦落入競爭者手中或損壞將造成不可挽回的損失。因此,加強對電子商務交易及相關數據的防護,對電子商務系統的安全和電子商務項目的正常運行具有重要的現實意義
6 結論
一般來說,風險管理有基本的三個對策,包括管理者採取適當措施來降低風險事故發生的概率;管理者准備並實施一個意外事故應急計劃以備不測;還有就是管理者什麼都不做。對已選定的對策,應對其潛在的風險有充分的估計,並制定相應的應變計劃,以使可能的風險損失降到最低。
風險管理沒有鐵定的規則,對於電子商務安全風險管理來說,首先是掃描和檢測電子商務系統的內外部環境,檢查系統的脆弱性和薄弱環節,及時打上補丁和追加設備,以便當風險產生時盡可能地減少損失;其次是對電子商務安全風險進行充分地分析,然後制定相應的規劃和措施,並在其實施的每個階段進行監控和跟蹤;最後是根據環境的變化隨時調整風險管理措施,制定完備的災難恢復計劃。
參考文獻
[1]甘早斌.電子商務概論(第二版).華中科技大學出版社.2003.9
[2]鍾誠.電子商務安全.重慶大學出版社.2004.6
[3]才書訓.電子商務安全風險管理與控制.東北大學出版社.2004.6
[4]易珊,張學哲.電子商務安全策略分析.科技情報開發與經濟.2004.5
[5]高新亞,鄒靜.電子商務安全的風險分析和風險管理.武漢理工大學學報.信息與管理工程版.2005.8
[6]郭學勤,陳怡.電子商務安全對策.計算機與數字工程.2001.7
[7]李晶.電子商務安全防範措施.安徽科技.2003.4
[8]Greenstein M,FeinmanT M.Electronic Commerce:Security,Risk Management and Control[M].New York:McGraw-Hill Companies,Inc.,2000
[9]Charles Cresson Wood, Essential Controls for Internet Electronic Commerce[M].Network Security,1998
-------------------------------------------------------------------
⑹ 電子商務方面比較新穎的論文題目
你的電子商務論文預備往什麼方向寫,選題教師審核經過了沒,有沒有列個綱要讓教師看一下寫作方向?
教師有沒有和你說論文往哪個方向寫比擬好?寫論文之前,一定要寫個綱要,這樣教師,好確定了框架,防止當前論文修正進程中呈現大改的狀況!!
學校的格式門檻、寫作標准要留意,否則很能夠發回來重新改,你要還有什麼不明白或不懂可以問我,希望你可以順利畢業,邁向新的人生。
論文選題的詳細辦法有哪些
在選題的方向確定當前,還要經過一定的調查和研討,來進一步確定選題的范圍,以致最初選定詳細標題。上面引見兩種罕見的選題辦法。
1、閱讀捕獲法
這種辦法就是經過對佔有的文獻材料疾速地、少量地閱讀,在比擬中來確定標題的辦法。
閱讀捕獲法普通可按以下步驟停止:
第一步、普遍地閱讀材料。在閱讀中要留意勤作筆錄,隨時記下材料的綱目,記下材料中對本人影響最深入的觀念、論據、論證辦法等,記下腦海中涌現的點滴領會。
第二步、是將閱讀所失掉的方方面面的內容,停止分類、陳列、組合,從中尋覓成績、發現成績,資料可按綱目分類。
第三步、將本人在研討中的領會與材料辨別加以比擬,找出哪些領會在材料中沒有或局部沒有。
2、追溯驗證法
這是一種先有擬想,然後再經過閱讀材料加以驗證來確定選題的辦法。
追溯可從以下幾方面思索:
第一步、看本人的「擬想」能否對他人的觀念有補充作用,本人的「擬想」他人沒有論及或許論及得較少。
第二步、假如本人的「擬想」雖然他人還沒有談到,但本人尚缺乏足夠的理由來加以論證,思索到寫作工夫的限制,那就應該中止,再作重新構思。
第三步、看「擬想」能否與他人反復。假如本人的想法與他人完全一樣,就應馬上改動「擬想」,再作思索;假如本人的想法只是局部的與他人的研討效果反復,就應再減少范圍,在非反復方面深化研討。
第四步、要擅長捕獲一閃之念,抓住不放,深化研討。在閱讀文獻材料或調查研討中,有時會忽然發生一些思想火花。
⑺ 關於電子商務論文《電子商務的安全與管理》
電子商務的安全策略
摘要:
關鍵詞:
電子商務在功能上要求實現實時帳戶信息查詢。這就使電子商務系統必須在物理上與生產系統要有連接,這對於電子商務系統的安全性提出了更高的要求,必須保證外部網路(internet)用戶不能對生產系統構成威脅。為此,需要全方位地制定系統的安全策略。
就整個系統而言,安全性可以分為四個層次,如圖1所示
1.網路節點的安全
2.通訊的安全性
3.應用程序的安全性
4.用戶的認證管理
圖1:安全性四個層次結構
其中2、3、4層是通過操作系統和web伺服器軟體實現,網路節點的安全性依靠防火牆保證,我們應該首先保證網路節點的安全性。
一、網路節點的安全
1.防火牆
防火牆是在連接internet和intranet保證安全最為有效的方法,防火牆能夠有效地監視網路的通信信息,並記憶通信狀態,從而作出允許/拒絕等正確的判斷。通過靈活有效地運用這些功能,制定正確的安全策略,將能提供一個安全、高效的intranet系統。
2.防火牆安全策略
應給予特別注意的是,防火牆不僅僅是路由器、堡壘主機或任何提供網路安全的設備的組合,它是安全策略的一個部分。安全策略建立了全方位的防禦體系來保護機構的信息資源,這種安全策略應包括:規定的網路訪問、服務訪問、本地和遠地的用戶認證、撥入和撥出、磁碟和數據加密、病毒防護措施,以及管理制度等。所有有可能受到網路攻擊的地方都必須以同樣安全級別加以保護。僅設立防火牆系統,而沒有全面的安全策略,那麼防火牆就形同虛設。
3.安全操作系統
防火牆是基於操作系統的。如果信息通過操作系統的後門繞過防火牆進入內部網,則防火牆失效。所以,要保證防火牆發揮作用,必須保證操作系統的安全。只有在安全操作系統的基礎上,才能充分發揮防火牆的功能。在條件許可的情況下,應考慮將防火牆單獨安裝在硬體設備上。
二、通訊的安全
1.數據通訊
通訊的安全主要依靠對通信數據的加密來保證。在通訊鏈路上的數據安全,一定程度上取決於加密的演算法和加密的強度。 電子商務系統的數據通信主要存在於:
(1)客戶瀏覽器端與電子商務web伺服器端的通訊;
(2)電子商務web伺服器與電子商務資料庫伺服器的通訊;
(3)銀行內部網與業務網之間的數據通訊。其中(3)不在本系統的安全策略范圍內考慮。
2.安全鏈路
在客戶端瀏覽器和電子商務web伺服器之間採用ssl協議建立安全鏈接,所傳遞的重要信息都是經過加密的,這在一定程度上保證了數據在傳輸過程中的安全。目前採用的是瀏覽器預設的4o位加密強度,也可以考慮將加密強度增加到128位。 為在瀏覽器和伺服器之間建立安全機制,ssl首先要求伺服器向瀏覽器出示它的證書,證書包括一個公鑰,由一家可信證書授權機構(ca中心)簽發。瀏覽器要驗征伺服器證書的正確性,必須事先安裝簽發機構提供的基礎公共密鑰(pki)。建立ssl鏈接不需要一定有個人證書,實際上不驗證客戶的個人證書情況是很多的。驗證個人證書是為了驗證來訪者的合法身份。而單純的想建立ssl鏈接時客戶只需用戶下載該站點的伺服器證書(下載可以在訪問之前或訪問時)。驗證此證書是合法的伺服器證書通過後利用該證書對稱加密演算法(rsa)與伺服器協商一個對稱演算法及密鑰,然後用此對稱演算法加密傳輸的明文。此時瀏覽器也會出進入安全狀態的提示。
三、應用程序的安全性
即使正確地配置了訪問控制規則,要滿足計算機系統的安全性也是不充分的,因為編程錯誤也可能引致攻擊。程序錯誤有以下幾種形式:程序員忘記檢查傳送到程序的入口參數;程序員忘記檢查邊界條件,特別是處理字元串的內存緩沖時;程序員忘記最小特權的基本原則。整個程序都是在特權模式下運行,而不是只有有限的指令子集在特權模式下運 行,其他的部分只有縮小的許可;程序員從這個特權程序使用范圍內建立一個資源,如一個文件和目錄。不是顯式地設置訪問控制(最少許可),程序員認為這個預設的許可是正確的。
這些缺點都被使用到攻擊系統的行為中。不正確地輸入參數被用來騙特權程序做一 些它本來不應該做的事情。緩沖溢出攻擊就是通過給特權程序輸入一個過長的字元串來實現的。程序不檢查輸入字元串長度。假的輸入字元串常常是可執行的命令,特權程序可以執行指令。程序碎塊是特別用來增加黑客的特權的或是作為攻擊的原因寫的。例如,緩沖溢出攻擊可以向系統中增加一個用戶並賦予這個用戶特權。 訪問控制系統中沒有什麼可以檢測到這些問題。只有通過監視系統並尋找違反安全策略的行為,才能發現象這些問題一樣的錯誤。
四、用戶的認證管理
1.身份認證
電子商務企業用戶身份認證可以通過伺服器ca證書與ic卡相結合實現的。ca證書用來認證伺服器的身份,ic卡用來認證企業用戶的身份。個人用戶由於沒有提供交易功能,所以只採用id號和密碼口令的身份確認機制。
2.ca證書
要在網上確認交易各方的身份以及保證交易的不可否認性,需要一份數字證書進行驗證,這份數字證書就是ca證書,它由認證授權中心(ca中心)發行。ca中心一般是社會公認的可靠組織,它對個人、組織進行審核後,為其發放數字證書,證書分為伺服器證書和個人證書。建立ssl安全鏈接不需要一定有個人證書,實際上不驗證客戶的個人證書情況是很多的。驗證個人證書是為了驗證來訪者的合法身份。而單純的想建立ssl鏈接時客戶只需用戶下載該站點的伺服器證書(下載可以在訪問之前或訪問時進行)。
五、安全管理
為了確保系統的安全性,除了採用上述技術手段外,還必須建立嚴格的內部安全機制。
對於所有接觸系統的人員,按其職責設定其訪問系統的最小許可權。
按照分級管理原則,嚴格管理內部用戶帳號和密碼,進入系統內部必須通過嚴格的身份確認,防止非法佔用、冒用合法用戶帳號和密碼。
建立網路安全維護日誌,記錄與安全性相關的信息及事件,有情況出現時便於跟蹤查詢。定期檢查日誌,以便及時發現潛在的安全威脅。
對於重要數據要及時進行備份,且對資料庫中存放的數據,資料庫系統應視其重要性提供不同級別的數據加密。
安全實際上就是一種風險管理。任何技術手段都不能保證1oo%的安全。但是,安全技術可以降低系統遭到破壞、攻擊的風險。決定採用什麼安全策略取決於系統的風險要控制在什麼程度范圍內。
⑻ 求個電子商務論文題目
⑼ 電子商務畢業論文題目有哪些
我國電子商務發展的模式淺析 電子商務的發展,既引發經濟理論,經濟結構,經濟增長等方面的變革,也引發企業作業模式,組織結構和政企關系等方面的變革,並直接導致消費者,勞動者和投資者經濟活動觀念的改變。發展電子商務不僅僅是技術問題,更是關繫到國民經濟和社會發展的重大問題,對生產力的發展,產業結構改善以至整個國民經濟素質的提高,都具有十分重要的意義。經過幾年實踐,我國電子商務發展迅猛,並且越來越走向務實,但是,對於像我國這樣的發展中國家,怎樣順應世界經濟發展潮流,結合國情,積極穩妥地加快電子商務建設,是擺在我們面前的迫切需要解決的問題。特別在加入WTO,實行更加開放的發展戰略的情況下,這個問題顯得更加重要。本文就我國電子商務發展的基本原則和發展模式問題,進行一些初步的探討。關鍵詞:電子商務模式 電子商務原則一、我國發展電子商務的基本原則發展電子商務要立足實際,因地制宜,以應用為重點,堅持效益優先,制定有限目標,體現實際效果。筆者認為,我國發展電子商務必須遵循以下五個方面的基本原則。1、引進與創新有機結合的原則全球化與開放性是電子商務發展的趨勢和特徵,特別是我國已經入世,必須按照國際規則和國際慣例辦事,因此,要結合我國的實際,積極引進與借鑒發達國家的做法經驗,並進行中國化的改造和創新,為我所用,創造出符合實際的發展道路。與美國相比,我國電子商務起步在時間上雖然差不多,但是電子化和信息化的基礎設施、企業條件與支撐環境差別很大。例如美國擁有良好的全國性商業批發體系、高速公路運輸網路和電子支付信用體系,因此,美國可以發展許多B to C(商家與消費者之間)網站,而這一點我國是不具備的。又如美國各個市場幾乎都形成幾個大型企業存在的格局,這些企業規模大,而且實現了完整的ERP系統,只要通過網路將兩邊的企業聯結起來,就可以實現B to B (商家之間)電子商務。而中國企業規模比較小,絕大部分沒有ERP 系統,中國的B to B如果按照美國的模式就無法成功。電子商務發展在世界范圍內都是剛剛開始,其發展速度極為迅速,傳統的商業模式正不斷地被新的商業模式所代替,無論什麼模式都不具有固定性和成熟性。對於任何國家來說,都有一個探索與創新的問題,這也為我國加快和跨越發展提供了難得的機遇。我們要大膽進行創新,積極探索符合實際的商業模式,壯大企業的市場競爭能力,以適應全球化的激烈競爭。2、商務與電子有機結合的原則在電子商務中,電子是手段,商務是核心。網路服務商和電子商務廠商,要適應企業的商務選擇和利益判斷,防止過度技術化傾向,避免追求表面的商務「電子化」而忽視商務活動本身的需求。我國最早涉足電子商務的一般是IT企業,它們利用技術上的優勢建立起電子商務系統,然後開始銷售傳統的產品。由於IT企業沒有成熟的商業渠道和商業經驗,並受制於網路支付、配送和網民數量等因素,到目前為止真正贏利的電子商務網站極少。這都是沒有以「商務」為核心的結果。因此,要把電子與商務有機地結合起來,以商務應用為根本,信息技術和信息網路要立足於為傳統產業服務,促進傳統產業結構的優化與升級;傳統企業要積極發展新的商業模式,適應信息革命的要求。3、務實與跨越有機結合的原則要根據我國目前的商務需求、技術手段和經濟環境實際,制訂發展電子商務的規劃和計劃,確定切實可行的商務模式,設計和開發實用有效的技術解決方案,在現有條件下最大限度地推動企業管理水平和經營效益的提高;另一方面,要著眼未來的發展需求和趨勢,以世界眼光和戰略思維,推出創新的電子商務體系,能夠跨越的大膽跨越,以適應全球電子商務發展的需要。我國未完成工業化就開始進行信息化,面臨工業化和信息化同時發展的雙重任務,這與已經完成工業化並步入信息社會的發達國家有很大不同。這既是一個嚴峻的挑戰,也為我們發揮後發優勢,實現跨越式發展提供了可能和機遇。首先,信息技術和信息網路的開放性、易用性保證其具有廣泛的適用性,多樣化的信息傳遞方式提高信息服務平台,使幾乎所有企業都可以發展不同層次的電子商務;其次,電子商務可以促進粗放經濟向集約經濟的轉變,轉換經濟的增長方式,擴大經濟規模,提高經濟質量。因此,我們要主動抓住機遇和迎接挑戰,按照跨越式發展的思路,加快推進電子商務的發展,實現中央提出的「以信息化帶動工業化,實現生產力跨越式發展」的戰略目標。
⑽ 電子商務論文題目
不必加,累贅