❶ 电子商务安全方面的措施有哪些
适当设置防护措施可以降低或防止来自现实的威胁。在通信安全、计算机安全、物理安全、人事安全、管理安全和媒体安全方面均可采取一定的措施,整个系统的安全取决于系统中最薄弱环节的安全水平,这就需要从系统设计上进行全面的考虑,折中选取。
电子商务中的安全措施包括有下述几类:
(1)保证交易双方身份的真实性:常用的处理技术是身份认证,依赖某个可信赖的机构(CA认证中心)发放证书,并以此识别对方。目的是保证身份的精确性,分辨参与者身份的真伪,防止伪装攻击。
(2)保证信息的保密性:保护信息不被泄露或被披露给未经授权的人或组织,常用的处理技术是数据加密和解密,其安全性依赖于使用的算法和密钥长度。常见的加密方法有对称式密钥加密技术(如DES算法)和公开密钥加密技术(如RSA算法)。
(3)保证信息的完整性:常用数据杂凑等技术来实现。通过散列算法来保护数据不被未授权者(非法用户)建立、嵌入、删除、篡改、重放。典型的散列算法为美国国家安全局开发的单向散列算法之一。
(4)保证信息的真实性:常用的处理手段是数字签名技术。目的是为了解决通信双方相互之间可能的欺诈,如发送用户对他所发送信息的否认、接收用户对他已收到信息的否认等,而不是对付未知的攻击者,其基础是公开密钥加密技术。目前,可用的数字签名算法较多,如RSA数字签名、ELGamal数字签名等。
(5)保证信息的不可否认性:通常要求引入认证中心(CA)进行管理,由CA发放密钥,传输的单证及其签名的备份发至CA保存,作为可能争议的仲裁依据。
(6)保证存储信息的安全性:规范内部管理,使用访问控制权限和日志,以及敏感信息的加密存储等。当使用WWW服务器支持电子商务活动时,应注意数据的备份和恢复,并采用防火墙技术保护内部网络的安全性。
❷ 电子商务论文摘要
一、对电子商务的特性、优势等进行了阐述,对电子商务发展现状、趋势、原则进行分析,研究当前移动信息发展与电子商务的密切关系,提出移动商务发展的必要性和优势。
二、基于电子商务发展环境下,结合移动行业自有业务和客户积分的营销现状,进行需求分析,引入网上积分商城项目,并对其进行全面深入研究,主要包括积分商城的项目背景、基本功能、商城合作模式的建议、综合效益等内容。
三、结合网上积分商城的项目研究设计移动商城--移动生活网平台,从需求及功能目标、客观环境的成熟、移动生活网体系构成、移动生活网平台的功能等多个方面详细描述了移动生活网项目,并提出了移动生活网的技术解决方案,进而对移动生活网进行收益分析并提出运营思路。
总结
电子商务作为21世纪的时代特征,正成为全球性的具有战略意义的经营管理手段,为社会发展带来全新的挑战和机遇。在经济全球化和全球信息化迅速发展的今天,电子商务以不受地域时间限制、成本低、效率高、快速方便的特质,受到越来越多的企业及客户的欢迎,在世界范围内保持着持续、快速发展的态势。
在电子商务迅猛、理性发展的同时,移动信息化正在潜移默化的影响着人们的生活,现代综合信息服务正逐渐受到人们的关注,人们对于个性化的服务需求更高,电子商务正是现代综合信息服务的重要方向之一,为移动企业的发展和服务提供值得探索的新领域。
❸ 电子商务发展面临问题论文摘要
探讨我国电子商务物流发展
【摘要】电子商务在我国发展起步较晚,但是想使电子商务发展的更快、更好的话就必须要加强电子商务物流的发展。本文通过电子商务的四种模式分析了电子商务对物流影响,还分析出中国目前电子商务物流发展的存在问题。提出了以后的发展对策。
【关键词】电子商务物流;模式;发展问题;发展对策
一、电子商务四种物流模式
(一)采用快递服务的物流模式
实现电子商务的企业或商家从网站或虚拟网站上获得消费者的购物清单和家庭地址等信息,然后利用快递公司将商品寄出,消费者可以在领到通知后去取货或者是快递公司派专人来送货到消费者手上。
采用快递方式具有方便、快捷的特点。但是这种方式存在以下的问题。首先,某些快递公司服务收费偏高,比如邮政局的特快专递(EMS),如果这部分费用由企业或商家负担,则其经营利润会大大降低;如果由消费者承担,则对于小件低价商品,消费者肯定难以接受。其次,目前我国很多快递公司很难保证消费者在期望的时间内将商品送到。
(二)网站自建配送的物流模式
企业或网站在各地的网民密集地区设置自己的配送点,在获得消费者的购物信息后,由配送点的人员将商品为消费者送货上门。这种物流模式可以满足消费者的“即购即得”购物心理需求。但它也存在如下的问题。首先是配送点的布局、人员的配备数量、商品的库存量等很难合理地确定。其次,由于要满足用户的即时需求,对配送时效有严格的要求。很显然,高配送费用需要更大的商品配送规模。
(三)借助第三方物流企业的模式
目前中国第三方物流多数都是中小企业形成的。他们的特点是价格比较优廉,但是存在的问题是服务跟不上外国大公司的步伐。但是第三方物流又是电子商务主体的一部分甚至可以全部物流活动委托给外部的专业物流公司来完成。物流公司本身不拥有商品,而是与企业或商家签订合作协定或结成合作联盟。采用这种物流管理方式,送达消费者的时间比前述两种方式都要快,而且服务是专业化的、多功能的和全方位的。这种管理模式要求专业物流公司要在基础设施、人员素质、信息系统等方面加强建设。
(四)网站与传统商业结合的模式
传统商业特别是连锁经营商业具有得天独厚的资源优势,丰富合理的商品种类,高附加值的服务,高效的配送体系等,这些正是电子商务主体所欠缺的。电子商务与传统连锁经营的结合能够充分发挥二者的优势,实现资源共享,优势互补。
二、电子商务对物流的影响
我国电子商务是在90年代末发生了翻天覆地的变革,由于电子商务与物流间密切的关系,电子商务这场革命必然对物流产生极大的影响。这个影响是全方位的,从物流业的地位到物流组织模式、再到物流各作业、功能环节,都将在电子商务的影响下发生巨大的变化。
(一)电子商务将改变人们传统的物流观念
电子商务作为一个新兴的商务活动,它为物流创造了一个虚拟性的运动空间。在电子商务的状态下,人们在进行物流活动时,物流的各种职能及功能可以通过虚拟化的方式表现出来,在这种虚拟化的过程中,人们可以通过各种的组合方式,寻求物流的合理化,使商品实体在实际的运动过程中,达到效率最高、费用最省、距离最短、时间最少的功能。
(二)电子商务提高了物流业的地位
电子商务把商务、广告、订货、购买、支付、认证等实物和事务处理虚拟化、信息化,使它们变成脱离实体而能在计算机网络上处理的信息,又将信息处理电子化,强化了信息处理,弱化了实体处理。这必然导致产业大重组,原有的一些行业、企业将逐渐压缩乃至消亡,将扩大和新增一些行业、企业。
物流企业会越来越强化,是因为在电子商务环境里必须承担更重要的任务:既要把虚拟商店的货物送到用户手中,而且还要从生产企业及时进货入库。物流公司既是生产企业的仓库,又是用户的实物供应者。物流企业成了代表所有生产企业及供应商对用户的唯一最集中、最广泛的实物供应者。物流业成为社会生产链条的领导者和协调者,为社会提供全方位的物流服务。可见电子商务把物流业提升到了前所未有的高度,为其提供了空前发展的机遇。
(三)供应链管理的变化
1、供应链短路化
在传统的供应链渠道中,产品从生产企业流到消费者手里要经过多层分销商,流程很长,由此造成了很多问题。现在电子商务缩短了生产厂家与最终用户之间供应链上的距离,改变了传统市场的结构。企业可以通过自己的网站绕过传统的经销商与客户直接沟通。虽然目前很多非生产企业的商业网站继续充当了传统经销商的角色,但由于它们与生产企业和消费者都直接互连,只是一个虚拟的信息与组织中介,不需要设置多层实体分销网络(包括人员与店铺设施),也不需要存货,因此仍然降低了流通成本,缩短了流通时间,使物流径路短路化。
2、供应链中货物流动方向由“推动式”变成“拉动式”
传统的供应链由于供销之间的脱节,供应商难以得到及时而准确的销售信息,因此只能对存货管理采用计划方法,存货的流动是“推动式”的。它有几个明显的缺点:第一是缺乏灵活性,销路好的商品,其存货往往可得性差,销路不好的就积压;第二是运转周期长,等等。
在电子商务环境下,供应链实现了一体化,供应商与零售商、消费者通过Internet连在了一起,通过POS、EOS等供应商可以及时且准确的掌握产品销售信息与顾客信息。此时存货管理采用反应方法,按所获信息组织产品生产和对零售商供货,存货的流动变成“拉动式”,完全可以消除上述两个缺点,并实现销售方面的“零库存”。
(四)电子商务将促进物流基础设施的改善和物流技术与物流管理水平的提高
首先,电子商务将促进物流基础设施的改善。电子商务高效率和全球性的特点,要求物流也必须达到这一目标。而物流要达到这一目标,良好的交通运输网络、通信网络等基础设施则是最基本的保证。
其次,电子商务将促进物流技术的进步。物流技术主要包括物流硬技术和软技术。物流硬技术是指在组织物流过程中所需的各种材料、机械和设施等;物流软技术是指组织高效率的物流所需的计划、管理、评价等方面的技术和管理方法。物流技术水平的高低是实现物流效率高低的一个重要因素,要建立一个适应电子商务运作的高效率的物流系统,加快提高物流的技术水平则有着重要的作用。
第三,电子商务将促进物流管理水平的提高。物流管理水平的高低直接决定和影响着物流效率的高低,也影响着电子商务高效率优势的实现问题。只有提高物流的管理水平,建立科学合理的管理制度,将科学的管理手段和方法应用于物流管理当中,才能确保物流的畅通进行,实现物流的合理化和高效化,促进电子商务的发展。
三、我国电子商务物流发展问题
(一)电子商务企业对物流管理不重视
当今物流管理专业理论研究在我国也刚是得到进步和发展,出现了许多新的理论。但是我国物流管理的研究者刚刚接触这些新理论,有待于进一步消化和吸收。所以相对于电子商务企业来说,对物流管理理论更未能重视与深入研究。管理层对理论研究缺乏重点。
(二)电子商务物流企业的基础设施尚不完善,新技术、新装备应用相对较少
许多电子商务物流企业对现代物流的概念、地位及作用认识不够,设施陈旧,物流管理的电子化程度还较低,不能满足迅速发展的电子商务的要求。
(三)电子商务物流发展的制度环境有待完善
在我国目前还没有一套正式的法律文书管制电子商务物流,这给物流企业带来了很多不便之处。也给很多不法分子制造了钻法律空子的机会。希望在以后,随着中国的电子商务物流发展的速度,国家尽快制定出相关的专门法律来控制电子商务物流的非法发展。
(四)商业环境相对落后,造成电子商务物流服务需求不足,而且专业化服务程度低
我国企业中自营物流的占大多数,导致专业的物流代理服务得不到充分利用。大批功能单一的货代企业服务范围窄,横向联合薄弱,不能提供完整的供应链服务,无法满足客户在时间性和服务质量方面的要求。
(五)物流人才严重缺乏
目前我国物流人才的培养是我国现代教育的重点,物流专业人才已被列为我国12类紧缺人才之一,缺口达60余万。人才的缺乏无法为新的物流体系的建立提供足够的智力支持。在上海,个别物流企业甚至打出年薪高达30万元来招聘高级物流人才。据有关统计显示,我国物流人才中,物流规划人员、物流管理人员、物流研究人员、物流师资全面紧缺。到2010年,大专以上物流人才需求达30~40万人。目前最为抢手的物流人才是掌握现代经济贸易、运输与物流理论和技能、英语、国际贸易运输及物流管理经营型。
四、我国未来发展电子商务物流对策
(一)提高科学的物流管理水平
现在我们要加强现代电子商务和物流理论的研究,吸收国外的先进的思想、理论和技术我们可以吸取别国物流管理研究的成果,向电子商务物流发达的国家学习,鼓励理论界研究电子商务物流中的难题,少走弯路,尽量走捷径,加快我国电子商务物流发展的步伐。同时还要提高管理层的管理水平,物流企业应经常送培自己的管理人员,以便使他们实时更新管理理论知识,学习新的管理经验,为企业创造更大的效益。同时,物流企业也可以与国外具有先进物流管理经验的企业加强合作和交流,以提高自身的物流管理水平。
(二)加快完善物流法律法规,开放物流业市场
物流行业的标准化、规范化是提高物流效率、降低物流成本的重要基础。国家有关部门应加强物流方面的标准化、规范化的建设,调整部门区域性和部门性的法规,制订通过一部全国性的物流法,由国务院商务部具体实施,并建立与交通、通信、海关等相关部门的协调机制,从而统一全国的物流市场,使物流企业在法律环境下平等竞争、有序经营、规范管理。与此同时,开放物流市场,引入外资物流企业资本、技术和管理经验,加快与国际物流市场的接轨。
(三)大力加强电子商务物流专门人才的培养
中国的物流,人才是关键。培养电子商务物流人才可以通过政府、院校、企业三方共同努力来实现。政府可以制订相关政策,鼓励、支持大专院校、科研机构面向全国培训师资,聘请国内外专家授课和到国外实地考察;还可以通过在高校开设物流专业、确立电子商务物流研究方向和留学制度的方式来培养现代物流专门人才,可通过物流行业协会来开展物流职业教育和传播物流知识,还可通过从业资格认证的方式来激励人们投身于物流行业,提高物流从业人员的整体素质。
与此同时,加强物流人才的短期培训。通过国家劳动部门、人事部门组织对具有相关专业知识的人员进行短期培训,以满足我国近期对物流人才的需求。
(四)加快实现国内物流与国外物流的接轨
网络无国界,电子商务的竞争一开始便是在全球范围内展开。我国加入WTO以后,这种真正全球一体化的竞争不仅关系到企业的成败,而且关系到国家的兴衰,应对这种竞争的策略之一便是迅速实现国内物流的国际化,为我国企业参与国际竞争打下坚实的基础。
电子商务的物流问题是制约电子商务发展的重要环节,也是能否真正体现电子商务优势的关键因素。在我国,电子商务物流方面还几乎处于空白状态,要在短时间内全面解决电子商务的物流问题是不现实的。但是,电子商务物流在我国具有巨大的发展空间,发展态势很好。只要我们认真学习和研究,并结合我国国情,制定可行措施和有力对策,大胆探索,就能加快我国电子商务物流的发展,缩小与发达国家物流业之间的差距。
五、结束语
电子商务和物流作为现代流通的两大手段,相互之间有着密切的联系。当前电子商务的兴起,对传统物流组织产生极大影响。本文对电子商务与物流的关系进行了研究,得出它们之间的关系是“虚实相应”的关系。然后本文从各个角度分析了电子商务对物流及其管理产生的影响,从物流业这方面得出了物流业的地位大大提高、供应链短路化、第三方物流成为电子商务环境下物流企业的主要形式等结论;从物流的两个作业环节——采购与配送——的角度分析,采购将更方便、价格更低,配送的规模与地位将大大提高,并且成为商流、信息流与物流的汇集中心;从物流的各功能环节看,库存集中化得到实现;库存集中导致运输集中,运输被划分为一次运输与二次运输,更为方便的“多式联运服务”被广泛提供;开环流动的信息成为物流作业的主要依据。
❹ 电子商务网店运营规划论文摘要怎么写
一、对电子商务的特性、优势等进行了阐述,对电子商务发展现状、趋势、原则进行分析,研究当前移动信息发展与电子商务的密切关系,提出移动商务发展的必要性和优势。 二、基于电子商务发展环境下,结合移动行业自有业务和客户积分的营销现状,进行需求分析,引入中国上积分商城项目,并对其进行全面深入研究,主要包括积分商城的项目背景、基本功能、商城合作模式的建议、综合效益等内容。 三、结合中国上积分商城的项目研究设计移动商城--移动生活中国平台,从需求及功能目标、客观环境的成熟、移动生活中国体系构成、移动生活中国平台的功能等多个方面详细描述了移动生活中国项目,并提出了移动生活中国的技术解决方案,进而对移动生活中国进行收益分析并提出运营思路。 总结 电子商务作为贰依世纪的时代特征,正成为全球性的具有战略意义的经营管理手段,为社会发展带来全新的挑战和机遇。在经济全球化和全球信息化迅速发展的今天,电子商务以不受地域时间限制、成本低、效率高、快速方便的特质,受到越来越多的企业及客户的欢迎,在世界范围内保持着持续、快速发展的态势。 在电子商务迅猛、理性发展的同时,移动信息化正在潜移默化的影响着人们的生活,现代综合信息服务正逐渐受到人们的关注,人们对于个性化的服务需求更高,电子商务正是现代综合信息服务的重要方向之一,为移动企业的发展和服务提供值得探索的新领域
❺ 改进电子商务服务有哪些可行的措施
意义上完善的电子商务可以提供网上交易和管理等全过程的服务。概括起来,电子商务的服务功能主要体现在以下几方面。
1.网上广告宣传服务
网上广告目前在因特网上开展得非常广泛,效果也很显著。在因特网上,随便浏览任意一个主页,几乎都可以看到这样或那样的广告信息。尤其是一些公司、企业的主页,广告所占的篇幅就更加突出了。电子商务可以使企业凭借Web服务器和客户的浏览器,在因特网上发布各类商业广告和产品及服务信息。客户可以借助网上的检索工具迅速地找到所需的商品信息,而商家可利用网上主页(HomePage)和电子邮件(E-mail)在全球范围内作广告宣传。与以往传统媒体如广播、报纸、电视上的各类广告相比,网上的广告成本最为低廉,而给顾客的信息量却最为丰富。由于网上广告在基于因特网的电子商务活动中的地位越来越显著,人们纷纷将因特网称为“第四媒体”。
2.网上咨询和交易洽谈服务
目前的因特网已经为用户提供了多种便捷的信息交流方式,如电子邮件、新闻组(News Group)、讨论组(Chat)、白板会议(Whiteboard Conference)和网络会议(Net Meeting)等等。电子商务可以使企业借助非实时的电子邮件、新闻组和实时的讨论组来了解市场和商品信息,洽谈交易事务,假如有进一步的需求,还可以用网上的白板会议来交流即时的图形信息。电子商务中的网上咨询和洽谈,突破了人们面对面洽谈的时空限制,提供了多种方便的异地交谈形式。网上产品订购服务借助网络中邮件系统,电子商务可以实现实时的网上订购。
3.网上货币支付服务
电子商务要成为一个完整的过程,实现网上实时的货币支付是一个重要的环节。客户和商家之间可以采用信用卡、电子货币。智能卡等多种方式来实现网上支付。在网上直接采用电子支付手段,不但可以为买卖双方节约交易中很多人员和其它开销,使货款支付更加灵活。方便,而且可以加速资金的周转效率。当然,在电子商务系统中要实行网上支付服务,需要更为可靠的信息传输的安全控制机制,以防止交易信息被篡改、泄漏、冒用等非法行为。
4.电子帐户管理服务
网上货币支付的实行必须要有电子化的金融系统来支持,即银行、信用卡公司及保险公司等金融单位要提供网上支付的服务,而电子帐户管理是其基本的组成部分。信用卡号或银行帐号都是电子帐户的一种标志,而其可信度需要有必要的技术措施来保证,数字凭证、数字签名、数据加密等手段的应用保障了电子帐户操作的安全性。
5.网上商品传递及查询服务
在客户支付了交易货款之后,商家应该将客户所订购的货物尽快地传递到客户手中。对于一些以实物形式提供的商品,商家可以通过其在本地或异地的分销系统将商品送货上门,也可以委托有关货运公司或邮政部门将货物运送或邮寄到客户手中。客户则可以通过信息网络来及时了解自己所购商品的运送情况及到达时间。
对于一些信息产品,是最适合在网上进行直接传递的,如软件、电子读物、信息服务、数据库检索等,它能通过网络提供从商家一端到用户一端的直接、实时的全过程服务。
用户意见征询服务电子商务过程中,企业可以十分方便地运用网页上的“选择”、“填空”等格式文件来收集用户对企业及其产品、服务的反馈意见。这样,可以使企业及时了解到用户反馈信息,使企业的市场运营能形成一个良性的循环。客户的反馈意见不仅能提高售后服务的水平,更使企业获得改进产品、发现市场的商业机会,树立企业的良好形象。图1-2-6为康柏公司的用户意见反馈界面。
6.交易活动管理服务
整个交易的管理涉及到人、财、物以及企业和企业、企业和客户及企业内部等各方面的协调和管理。因此,交易管理可以说是涉及电子商务活动全过程的管理,包括有关市场法规、税务征管及交易纠纷仲裁等等。电子商务的发展需要一个良好的交易管理和网络环境及多种多样的应用服务系统,以保证电子商务获得更广泛的应用。作为一种不断发展的事物,电子商务所提供的功能也将会不断地完善和发展,还有可能出现许多目前想象不到的新的服务功能。这些新功能的出现,将会进一步推动电子商务的发展和完善。
电子商务服务功能按销售过程来分
1.售前服务
INTERNET作为一个新媒体,具有"即时互动、跨越时空和多媒体展示"等特性,它强调了互动性,而且广告资料更新较快,比传统媒体的广告费用低廉。企业可利用网上主页(Homepage)和电子邮件(E-mail)在全球范围内作广告宣传;客户可借助网上检索工具(Search)迅速地找到所需要的商品信息。
2.售中服务
网上售中服务主要是帮助企业完成与客户之间的咨询洽谈、网上订购、网上支付等商务过程,对于销售无形产品的公司来说,Internet上的售中服务为网上的客户提供了直接试用产品的机会,例如音像制品的试听、试看以及软件的试用等。
3.售后服务
网上售后服务的内容主要包括帮助客户解决产品使用中的问题,排除技术故障,提供技术支持,传递产品改进或升级的信息以吸引客户对产品与服务的反馈信息。电子商务能十分方便地采用网页上的"选择"、"填空"等格式文件来收集用户对销售服务的反馈意见。这样使企业的市场营销能形成一个封闭的回路。网上售后服务不仅响应快、质量高、费用低,而且可以大大减低服务人员的工作强度。
❻ 电子商务实训报告的摘要怎样写
不会写
❼ 求我国电子商务发展中的问题与对策的论文摘要
电子商务的发展前景无疑是非常远大的,但是鉴于我国起步较晚,信息化和网络化程度不高等原因,要在全国顺利普及,还有很多问题需要解决。
网络基础设施建设问题
要想实现真正实时的网上交易,要求网络有非常快的响应速度和较高的带宽,这必须由硬件提供对高速网络的支持。而我国由于经济实力和技术方面的原因等,网络的基础设施建设还比较缓慢和滞后,已建成的网络其质量离电子商务的要求相距甚远。另一方面,上网用户少,网络利用率低,致使网络资源大量闲置和浪费,投资效益低,严重制约着网络的进一步发展。同时,与银行、税务等十几个部门的联网尚未实现。因此,如何加大基础设施建设的力度,提高投资效益,改变网络通信方面的落后面貌,应是促进电子商务应用普及的首要问题。
政府的角色定位问题
Internet是一个跨国界的网络,建立在其上的电子商务活动必然也具有同样的特点。如果各个国家按照自己的交易方式运作电子贸易,必然一事无成。所以必须建立一个全球性的标准和规则,以保证电子商务的顺利实施。同时,政府对电子商务活动不应过多地干涉,而应遵循电子商务的国际准则,尽量放权于企业。政府在其中起的作用应是扶持和服务,而不是控制和干预。当然,当交易中出现侵犯知识产权等现象时,政府应有及时、准确的行动。在我国,目前的电子商务应用普及面临的社会环境是:政企不分,信用制度不完整,流通秩序比较混乱,地方利益和部门利益纵横交错而滋生出形形色色的保护主义,面对如此境况,政府如何管理才能化消极因素为积极因素,推进电子商务应用普及,值得好好思忖。
安全问题
安全问题是企业应用电子商务最担心的问题,而如何保障电子商务活动的安全,将一直是电子商务的核心心研究领域。作为一个安全的电子商务系统,首先必须具有一个安全、可靠的通信网络,以保证交易信息安全、迅速地传递;其次必须保证数据库服务器绝对安全,防止黑客闯入网络盗取信息。对于中国来说,网络产品几乎都是"舶来品",本身就隐藏着不安全隐患,加之受技术、人为等因素的影响,不安全因素更显突出。目前,电子签名和认证是网上比较成熟的安全手段,而在我国大多尚处在对SSL协议的应用上,在SET协议上的应用试验刚刚成功,而要完全实现SET协议安全支付,就必须有一个CA认证中心,而目前在我国CA认证权的归属问题尚未确定,在信息安全保密体制上究竟谁来管理?怎么管理?采取什么有序的管理办法?这些问题亟待解决。
网上支付问题
电子商务的核心内容是信息的互相沟通和交流,交易双方通过Internet进行交流,洽谈确认,最后才能发生交易。这时对于通过电子商务手段完成交易的双方来说,银行等金融机构的介入是必须的,银行所起的作用主要是支持和服务,属于商业行为。但从整个电子商务网络的发展来看,将来要在网络上直接进行交易,就需要通过银行的信用卡等各种方式来完成交易,以及在国际贸易中通过与金融网络的连接来支付和收费。而目前我国各个国有专业银行网络选用的通信平台不统一,不利于各银行间跨行业务的互联、互通和中央银行的金融监管以及宏观调控政策的实施。另外,各行信用卡标准不一样,不能通用,尚不能用信用卡实现网上支付。
电子商务法律问题
作生意就避免不了发生纠纷,而网上纠纷又有其独特性。Internet是一个缺乏"警察"的信息公路,它缺少协作和管理,信息的跨地区和跨国界的传输又难以公证和仲裁,而如果没有一个成熟的、统一的法律系统进行仲裁,纠纷就不可能解决。那么,这个法律系统究竟应该如何制定,由谁来制定,应遵循什么样的原则,其效力如何保证? 这些都是现在制定法律时应该考虑的问题。
企业计算机应用水平落后、网络意识淡薄
目前我国绝大部分企业正忙于解决吃饭问题,信息部门设在总工程师办公室,大部分企业缺乏计算机,少数企业拥有计算机也主要应用于文字处理和计算,产、供、销、人、财、物等重要资源的管理,大多未实现电子化。信息加工和处理手段落后,信息处理能力仅是世界平均水平的2.1%,且仍以提供单纯的技术产品信息为主,不擅长动态信息的跟踪和获取。企业对电子商务的需求非常淡薄,12亿人中仅有210万网络用户,除去免费用户外,真正交费上网者很少,企业用户还没大量出现。企业的信息化只是在理论界、信息产业界热度很高,而在企业中热度并不高,从而造成经营决策的被动局面。
企业管理水平落后、经营方式陈旧
我国许多企业的管理处于主观、随意的经验管理阶段,而管理程序化、科学化是实现电子商务的基本要求。目前的不规范管理,只能使计算机简单模拟原来手工操作流程,从而加大系统实现的难度,增加投资成本,降低电子商务的投资收益率。电子商务的应用也会因公司的不同而五花八门,不仅不能提高工作效率,相反还会降低原来工作效率。同时,几千年来留下的传统的手工作业的商业模式在人们头脑中根深蒂固,要在现阶段改造这样的商业环境,以适应电子商务产生的新的市场竞争格局,是相当艰巨的。
商家信誉问题
电子商务的应用领域分两类:企业间交易和个人消费者与企业之间的交易。就其发展过程来看,它又必然经历一个从简单的商情查询到网上购物和实现交易的阶段。据调查,1997年消费者用于购买网上服务和产品的总价值为32亿美元,但上网寻找产品信息后再进行离线购物的达42亿美元,这说明建立通畅快速的购物网络并不困难,但建立成熟可靠的消费体系和互相信任的市场运作方式,绝不是一蹴而就的事。当传统的购物方式引发的各种纠分还在"3.15"消费者权益日频频曝光的环境下,消费者如何信任互不照面的网上交易?在这方面我们与国外的差距,技术手段上的原因是次要的,而人的基本素质却是根本的。
❽ 电子商务进农村工作方案摘要怎么写
某县电子商务进农村工作方案
范文已传附件,请参考,望采纳
❾ 电子商务安全措施有哪些
就整个系统而言,安全性可以分为四个层次
.网络节点的安全
2.通讯的安全性
3.程序的安全性
4.用户的认证管理
其中2、3、4层是通过操作系统和Web服务器软件实现,网络节点的安全性依靠防火墙保证,我们应该首先保证网络节点的安全性。
一、网络节点的安全
1.防火墙
防火墙是在连接Internet和Intranet保证安全最为有效的,防火墙能够有效地监视网络的通信信息,并记忆通信状态,从而作出允许/拒绝等正确的判断。通过灵活有效地运用这些功能,制定正确的安全策略,将能提供一个安全、高效的Intranet系统。
2.防火墙安全策略
应给予特别注意的是,防火墙不仅仅是路由器、堡垒主机或任何提供网络安全的设备的组合,它是安全策略的一个部分。安全策略建立了全方位的防御体系来保护机构的信息资源,这种安全策略应包括:规定的网络访问、服务访问、本地和远地的用户认证、拨入和拨出、磁盘和数据加密、病毒防护措施,以及管理制度等。所有有可能受到网络攻击的地方都必须以同样安全级别加以保护。仅设立防火墙系统,而没有全面的安全策略,那么防火墙就形同虚设。
3.安全操作系统
防火墙是基于操作系统的。如果信息通过操作系统的后门绕过防火墙进入内部网,则防火墙失效。所以,要保证防火墙发挥作用,必须保证操作系统的安全。只有在安全操作系统的基础上,才能充分发挥防火墙的功能。在条件许可的情况下,应考虑将防火墙单独安装在硬件设备上。
二、通讯的安全
1.数据通讯
通讯的安全主要依靠对通信数据的加密来保证。在通讯链路上的数据安全,一定程度上取决于加密的算法和加密的强度。 电子商务系统的数据通信主要存在于:
(1)客户浏览器端与电子商务WEB服务器端的通讯;
(2)电子商务WEB服务器与电子商务数据库服务器的通讯;
(3)银行内部网与业务网之间的数据通讯。其中(3)不在本系统的安全策略范围内考虑。
2.安全链路
在客户端浏览器和商务WEB服务器之间采用SSL协议建立安全链接,所传递的重要信息都是经过加密的,这在一定程度上保证了数据在传输过程中的安全。采用的是浏览器缺省的4O位加密强度,也可以考虑将加密强度增加到128位。 为在浏览器和服务器之间建立安全机制,SSL首先要求服务器向浏览器出示它的证书,证书包括一个公钥,由一家可信证书授权机构(CA中心)签发。浏览器要验征服务器证书的正确性,必须事先安装签发机构提供的基础公共密钥(PKI)。建立SSL链接不需要一定有个人证书,实际上不验证客户的个人证书情况是很多的。验证个人证书是为了验证来访者的合法身份。而单纯的想建立SSL链接时客户只需用户下载该站点的服务器证书(下载可以在访问之前或访问时)。验证此证书是合法的服务器证书通过后利用该证书对称加密算法(RSA)与服务器协商一个对称算法及密钥,然后用此对称算法加密传输的明文。此时浏览器也会出进入安全状态的提示。
三、程序的安全性
即使正确地配置了访问控制规则,要满足机系统的安全性也是不充分的,因为编程错误也可能引致攻击。程序错误有以下几种形式:程序员忘记检查传送到程序的入口参数;程序员忘记检查边界条件,特别是处理字符串的内存缓冲时;程序员忘记最小特权的基本原则。整个程序都是在特权模式下运行,而不是只有有限的指令子集在特权模式下运 行,其他的部分只有缩小的许可;程序员从这个特权程序使用范围内建立一个资源,如一个文件和目录。不是显式地设置访问控制(最少许可),程序员认为这个缺省的许可是正确的。
这些缺点都被使用到攻击系统的行为中。不正确地输入参数被用来骗特权程序做一 些它本来不应该做的事情。缓冲溢出攻击就是通过给特权程序输入一个过长的字符串来实现的。程序不检查输入字符串长度。假的输入字符串常常是可执行的命令,特权程序可以执行指令。程序碎块是特别用来增加黑客的特权的或是作为攻击的原因写的。例如,缓冲溢出攻击可以向系统中增加一个用户并赋予这个用户特权。 访问控制系统中没有什么可以检测到这些。只有通过监视系统并寻找违反安全策略的行为,才能发现象这些问题一样的错误。
四、用户的认证管理
1.身份认证
电子商务用户身份认证可以通过服务器CA证书与IC卡相结合实现的。CA证书用来认证服务器的身份,IC卡用来认证企业用户的身份。个人用户由于没有提供交易功能,所以只采用ID号和密码口令的身份确认机制。
2.CA证书
要在网上确认交易各方的身份以及保证交易的不可否认性,需要一份数字证书进行验证,这份数字证书就是CA证书,它由认证授权中心(CA中心)发行。CA中心一般是公认的可靠组织,它对个人、组织进行审核后,为其发放数字证书,证书分为服务器证书和个人证书。建立SSL安全链接不需要一定有个人证书,实际上不验证客户的个人证书情况是很多的。验证个人证书是为了验证来访者的合法身份。而单纯的想建立SSL链接时客户只需用户下载该站点的服务器证书(下载可以在访问之前或访问时进行)。
五、安全管理
为了确保系统的安全性,除了采用上述技术手段外,还必须建立严格的内部安全机制。
对于所有接触系统的人员,按其职责设定其访问系统的最小权限。
按照分级管理原则,严格管理内部用户帐号和密码,进入系统内部必须通过严格的身份确认,防止非法占用、冒用合法用户帐号和密码。
建立安全维护日志,记录与安全性相关的信息及事件,有情况出现时便于跟踪查询。定期检查日志,以便及时发现潜在的安全威胁。
对于重要数据要及时进行备份,且对数据库中存放的数据,数据库系统应视其重要性提供不同级别的数据加密。
安全实际上就是一种风险管理。任何技术手段都不能保证1OO%的安全。但是,安全技术可以降低系统遭到破坏、攻击的风险。决定采用什么安全策略取决于系统的风险要控制在什么程度范围内。