前言:想要寫(xiě)出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇電子商務(wù)方案范文,相信會(huì)為您的寫(xiě)作帶來(lái)幫助,發(fā)現(xiàn)更多的寫(xiě)作思路和靈感。
前提隨著信息化的浪潮席卷全球,傳統(tǒng)的商務(wù)模式越來(lái)越受到巨大的沖擊。越來(lái)越多的企業(yè)和個(gè)人消費(fèi)者,在internet開(kāi)放的網(wǎng)絡(luò)環(huán)境下,基于瀏覽器/服務(wù)器應(yīng)用方式,實(shí)現(xiàn)消費(fèi)者地網(wǎng)上購(gòu)物、商戶(hù)之間的網(wǎng)上交易和在線電子支付的一種新型的商業(yè)運(yùn)營(yíng)模式----電子商務(wù)。更由于電子商務(wù)本身的開(kāi)放性、全球性、低成本、高效率等特征,使得它不僅僅是一種新的貿(mào)易形式,它不僅會(huì)改變企業(yè)本身的生產(chǎn)、經(jīng)營(yíng)、管理活動(dòng),而且將影響到整個(gè)社會(huì)的經(jīng)濟(jì)運(yùn)行與機(jī)構(gòu)。
電子商務(wù)將傳統(tǒng)的商務(wù)流程電子化、數(shù)字化,一方面以電子流代替了實(shí)物流、資金流,可以大量減少人力、物力,降低了成本;另一方面突破了時(shí)間和空間的限制,使得交易活動(dòng)可以在任何時(shí)間、任何地點(diǎn)進(jìn)行,從而大大的提高了效率。
電子商務(wù)在現(xiàn)代社會(huì)占據(jù)如此重要的地位,而internet自身的開(kāi)放性、廣泛性和匿名性,給電子商務(wù)帶來(lái)諸多的安全隱患:
•身份認(rèn)證:由于非法用戶(hù)可以偽造、假冒商戶(hù)網(wǎng)站和買(mǎi)家身份,因此登錄到商戶(hù)網(wǎng)站的用戶(hù)無(wú)法知道他們所登錄的網(wǎng)站是否是可信的商戶(hù)網(wǎng)站,商戶(hù)網(wǎng)站也無(wú)法驗(yàn)證登錄到網(wǎng)站上的買(mǎi)家是經(jīng)過(guò)認(rèn)證的合法用戶(hù),非法用戶(hù)可以借機(jī)進(jìn)行破壞。而整個(gè)網(wǎng)上電子商務(wù)是在商戶(hù)(用戶(hù))和用戶(hù)(商戶(hù))互不見(jiàn)面的情況下,通過(guò)internet和網(wǎng)絡(luò)技術(shù)完成的,需要確認(rèn)彼此的真實(shí)身份,保證交易全過(guò)程的安全進(jìn)行。•信息的真實(shí)性:交易各方在平臺(tái)上的信息、交易談判信息和電子化交易合同等是否是真實(shí)的信息,由于internet的匿名性,使得一些投機(jī)分子可以提交一些虛假的信息,達(dá)到欺騙的行為;•信息的不可抵賴(lài)性:對(duì)于信息、交易談判、交易合同簽署、交易平臺(tái)的信息提供等關(guān)鍵交易步驟,一旦有一方予以否認(rèn),另一方?jīng)]有已簽名的記錄作為仲裁的依據(jù)。•信息的機(jī)密性:買(mǎi)家向商戶(hù)網(wǎng)站上船的財(cái)務(wù)信息和其他一些機(jī)密資料有可能在傳遞過(guò)程中被非法用戶(hù)截取。•信息的完整性:敏感、機(jī)密信息和數(shù)據(jù)在用戶(hù)和網(wǎng)站的傳遞是可能被非法用戶(hù)惡意篡改,造成用戶(hù)的重大損失。
中小型b2c電子商務(wù)網(wǎng)站
特點(diǎn):
1、商品品種較少,或者比較單一。
2、交易金額較低。
3、交易量不大,單個(gè)用戶(hù)購(gòu)買(mǎi)頻率低。
4、發(fā)生隨機(jī)性高,
主要解決問(wèn)題:
1、網(wǎng)站身份的驗(yàn)證:保證用戶(hù)訪問(wèn)的是一個(gè)安全,真實(shí)的商戶(hù)網(wǎng)站,防止非法用戶(hù)冒充真的網(wǎng)站騙取錢(qián)款。
2、交易數(shù)據(jù)加密:防止泄漏重要財(cái)務(wù)信息,尤其是有些數(shù)字商品,本身就是數(shù)字形式,一旦被別人竊聽(tīng),將造成直接損失。
3、交易數(shù)據(jù)驗(yàn)證:防止交易數(shù)據(jù)在傳輸過(guò)程被人篡改。
4、交易數(shù)據(jù)的不可抵賴(lài)性:保證交易的全過(guò)程,能夠被記錄并作為審計(jì)依據(jù)。
5、操作的簡(jiǎn)易性:由于用戶(hù)偶爾使用一次該類(lèi)型網(wǎng)站,過(guò)份復(fù)雜和繁瑣的安全操作,會(huì)使用戶(hù)產(chǎn)生厭煩情緒,甚至影響用戶(hù)購(gòu)買(mǎi),如何保證即安全又方便,是同樣重要的問(wèn)題。
解決方案如下圖:
說(shuō)明:
只需要在中小型b2c電子商務(wù)網(wǎng)站上安裝:全球信ssl專(zhuān)業(yè)版(quicksslpremium)即可實(shí)現(xiàn)。通過(guò)安裝quicksslpremium,可以實(shí)現(xiàn):
1、用戶(hù)和網(wǎng)站之間的數(shù)據(jù)采用128/256位加密,防止數(shù)據(jù)傳輸過(guò)程中有人監(jiān)聽(tīng)。
2、網(wǎng)站身份的驗(yàn)證,通過(guò)geotrust專(zhuān)有的網(wǎng)站簽章技術(shù),保證該簽章是不能被復(fù)制和假冒的,同時(shí)還能自動(dòng)生成一個(gè)實(shí)時(shí)的日期和時(shí)間戳。
3、簡(jiǎn)單易用,用戶(hù)務(wù)須安裝任何其他的軟件,和專(zhuān)業(yè)知識(shí)就可以安全的使用網(wǎng)站服務(wù)。
4、geotrust是業(yè)界第2大的且發(fā)展速度最快的證書(shū)頒發(fā)機(jī)構(gòu),通過(guò)國(guó)際著名的geotrust品牌可以提升客戶(hù)對(duì)網(wǎng)站的信賴(lài)度。
5、安裝簡(jiǎn)單,單根證書(shū),無(wú)需級(jí)聯(lián)安裝。
6、兼容99%以上的瀏覽器和web服務(wù)器
大型電子商務(wù)網(wǎng)站、銀行、金融網(wǎng)站
特點(diǎn):
1、商品品種多,內(nèi)容大而全。
2、交易金額較高,資金流動(dòng)大。
3、交易量大,用戶(hù)操作次數(shù)頻繁。
4、客戶(hù)群固定,用戶(hù)對(duì)安全性要求高。
主要解決問(wèn)題:
1、網(wǎng)站身份的驗(yàn)證:保證用戶(hù)訪問(wèn)的是一個(gè)安全,真實(shí)的商戶(hù)網(wǎng)站,防止非法用戶(hù)冒充真的網(wǎng)站騙取錢(qián)款以及用戶(hù)帳戶(hù)信息。
2、交易數(shù)據(jù)加密:防止泄漏重要財(cái)務(wù)信息,帳戶(hù)信息,交易數(shù)據(jù)信息被人竊聽(tīng)、盜用。
3、交易數(shù)據(jù)的不可抵賴(lài)性:保證交易的全過(guò)程,能夠被記錄并作為審計(jì)依據(jù)。
4、用戶(hù)身份的驗(yàn)證:能夠查證用戶(hù)的真實(shí)身份,聯(lián)系信息,財(cái)務(wù)信用,對(duì)網(wǎng)上交易能做數(shù)據(jù)簽名,保證交易數(shù)據(jù)的完整性、真實(shí)性、不可抵賴(lài)性。
5、交易數(shù)據(jù)完整性:敏感、機(jī)密、重要的數(shù)據(jù)在傳遞過(guò)程中,防止被人篡改。解決方案如下圖:說(shuō)明:在網(wǎng)站服務(wù)器(集群)端安裝全球信ssl企業(yè)版(truebusinessid),同時(shí)為客戶(hù)分配個(gè)人證書(shū)(mycredential)。這樣可以實(shí)現(xiàn):
1、用戶(hù)和網(wǎng)站之間的數(shù)據(jù)采用128/256位加密,防止數(shù)據(jù)傳輸過(guò)程中有人監(jiān)聽(tīng)。
2、網(wǎng)站身份的驗(yàn)證,通過(guò)geotrusttruebusinessid專(zhuān)有的網(wǎng)站簽章技術(shù),保證該簽章是不能被復(fù)制和假冒的,同時(shí)還能在簽章上顯示網(wǎng)站的名稱(chēng),并自動(dòng)生成一個(gè)實(shí)時(shí)的日期和時(shí)間戳。而且truebusinessid證書(shū)審核了網(wǎng)站的書(shū)面資料,具有最高的可信度和安全性。
3、簡(jiǎn)單易用,用戶(hù)務(wù)須安裝任何其他的軟件,和專(zhuān)業(yè)知識(shí)就可以安全的使用網(wǎng)站服務(wù),用戶(hù)的個(gè)人證書(shū)可以通過(guò)usbtoken方式,使用極為方便
4、通過(guò)個(gè)人證書(shū),能夠有效驗(yàn)證用戶(hù)帳號(hào),查證用戶(hù)的身份信息和個(gè)人信用,并對(duì)交易數(shù)據(jù)做數(shù)字簽名,保證交易內(nèi)容不可抵賴(lài)。
5、geotrust是業(yè)界第2大的且發(fā)展速度最快的證書(shū)頒發(fā)機(jī)構(gòu),通過(guò)國(guó)際著名的geotrust品牌可以提升客戶(hù)對(duì)網(wǎng)站的信賴(lài)度。
中國(guó)電子商務(wù)信息化最佳解決方案獎(jiǎng)
信景技術(shù)主要對(duì)電子商務(wù)平臺(tái)建設(shè)所必須注重的藍(lán)圖規(guī)劃、模式設(shè)計(jì)、關(guān)鍵運(yùn)營(yíng)策略、業(yè)務(wù)流程定義和系統(tǒng)實(shí)施等細(xì)節(jié)進(jìn)行清晰定義和具體指導(dǎo),并最終形成可操作性強(qiáng)的指導(dǎo)性方案信景六本書(shū)――總體策劃、商品規(guī)劃、運(yùn)營(yíng)設(shè)計(jì)、組織結(jié)構(gòu)規(guī)劃、客戶(hù)體驗(yàn)設(shè)計(jì)和推廣規(guī)劃。
信景技術(shù)最開(kāi)始僅為國(guó)美集團(tuán)、大商集團(tuán)、中糧集團(tuán)等大型企業(yè)提供服務(wù),后為滿(mǎn)足中小企業(yè)的需求,信景技術(shù)將以往在各個(gè)行業(yè)大量運(yùn)營(yíng)的成功經(jīng)驗(yàn),由專(zhuān)業(yè)電子商務(wù)策劃和運(yùn)營(yíng)師梳理而形成了面向電子商務(wù)復(fù)雜流程、復(fù)雜計(jì)算,針對(duì)中小企業(yè)的電子商務(wù)完整解決方案的軟件產(chǎn)品ISONE(信使網(wǎng)客通電子商城)。
信景技術(shù)秉承“客戶(hù)的成功才是我們的成功!”的理念,提供電子商務(wù)的完整解決方案。
在策劃方面,信景技術(shù)主要對(duì)電子商務(wù)平臺(tái)建設(shè)所必須注重的藍(lán)圖規(guī)劃、模式設(shè)計(jì)、關(guān)鍵運(yùn)營(yíng)策略、業(yè)務(wù)流程定義和系統(tǒng)實(shí)施等細(xì)節(jié)進(jìn)行清晰定義和具體指導(dǎo),并最終形成可操作性強(qiáng)的指導(dǎo)性方案信景六本書(shū)――總體策劃、商品規(guī)劃、運(yùn)營(yíng)設(shè)計(jì)、組織結(jié)構(gòu)規(guī)劃、客戶(hù)體驗(yàn)設(shè)計(jì)和推廣規(guī)劃。
在技術(shù)方面,信使網(wǎng)客通提供了一個(gè)穩(wěn)定成熟的框架,專(zhuān)門(mén)用來(lái)構(gòu)建快速應(yīng)變、大容量、高安全性的電子商務(wù)應(yīng)用系統(tǒng)。在功能模塊方面,產(chǎn)品包括了眾多預(yù)定義的模塊或組件以滿(mǎn)足客戶(hù)的各項(xiàng)業(yè)務(wù)需求,并考慮了客戶(hù)體驗(yàn)、系統(tǒng)擴(kuò)展性等因素。
隨著電子商務(wù)的快速發(fā)展,客戶(hù)需要能支持超大訪問(wèn)量、超大數(shù)據(jù)存儲(chǔ)量的電子商務(wù)平臺(tái),信景技術(shù)在2011年推出了全新的Pigeon云計(jì)算平臺(tái),可以支撐超大規(guī)模的服務(wù)器集群,支持海量商家、海量商品、超大訪問(wèn)量。該平臺(tái)已在金龍魚(yú)、居無(wú)憂(yōu)、中國(guó)電信等大型電子商務(wù)客戶(hù)處成功實(shí)施,效果很好。
[關(guān)鍵詞]電子商務(wù);商務(wù)安全;安全技術(shù)
電子商務(wù)就是利用電子數(shù)據(jù)交換、電子郵件、電子資金轉(zhuǎn)帳及In-ternet的主要技術(shù)在個(gè)人間、企業(yè)間和國(guó)家間進(jìn)行無(wú)紙化的業(yè)務(wù)信息的交換。隨著計(jì)算機(jī)和計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用普及,電子商務(wù)不斷被賦予新的含義。Internet的發(fā)展和網(wǎng)絡(luò)基礎(chǔ)設(shè)施的不斷完善,我國(guó)電子商務(wù)在各行各業(yè)的發(fā)展迅速,電子商務(wù)安全問(wèn)題成為電子商務(wù)發(fā)展亟待解決的問(wèn)題.
一、電子商務(wù)所面臨的主要安全問(wèn)題
1、竊取信息。數(shù)據(jù)信息在未采用加密措施情況下,以明文形式在網(wǎng)絡(luò)上傳送,攻擊者在傳輸信道上對(duì)數(shù)據(jù)進(jìn)行非法截獲、監(jiān)聽(tīng),獲取通信中的敏感信息,造成網(wǎng)上傳輸信息泄露。即使數(shù)據(jù)經(jīng)過(guò)加密,但若加密強(qiáng)度不夠,攻擊者也可通過(guò)密碼破譯得到信息內(nèi)容,造成信息泄露.
2、信息被篡改。電子的交易信息在網(wǎng)絡(luò)上傳輸?shù)倪^(guò)程可能被他人非法修改、刪除或被多次使用,這樣就使信息失去了真實(shí)性和完整性.
3、信息破壞。這涉及兩個(gè)方面,一是網(wǎng)絡(luò)傳輸?shù)目煽啃?網(wǎng)絡(luò)的硬件或軟件可能會(huì)出現(xiàn)問(wèn)題而導(dǎo)致交易信息傳遞的丟失與謬誤;二是惡意破壞,計(jì)算機(jī)網(wǎng)絡(luò)本身遭到一些惡意程序的破壞,而使電子商務(wù)信息遭到破壞.
4、身份仿冒。攻擊者運(yùn)用非法手段盜用合法用戶(hù)身份信息,利用仿冒的身份與他人交易,獲取非法利益,從而破壞交易的可靠性.
5、抵賴(lài)。某些用戶(hù)對(duì)發(fā)出或收到的信息進(jìn)行惡意否認(rèn),以逃避應(yīng)承擔(dān)的責(zé)任.
以上問(wèn)題可以歸結(jié)為兩大部分:計(jì)算機(jī)網(wǎng)絡(luò)安全和商務(wù)交易安全.
計(jì)算機(jī)網(wǎng)絡(luò)安全與商務(wù)交易安全實(shí)際上是密不可分的,兩者相輔相成,缺一不可.
二、電子商務(wù)安全技術(shù)
1、防火墻技術(shù)。網(wǎng)絡(luò)防火墻技術(shù)是一種用來(lái)加強(qiáng)網(wǎng)絡(luò)之間訪問(wèn)控制和防止外部網(wǎng)絡(luò)用戶(hù)以非法手段進(jìn)入內(nèi)部網(wǎng)絡(luò)、訪問(wèn)內(nèi)部網(wǎng)絡(luò)資源、保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。它對(duì)兩個(gè)或多個(gè)網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包,按照一定的安全策略來(lái)實(shí)施檢查,決定網(wǎng)絡(luò)之間通信的權(quán)限,并監(jiān)視網(wǎng)絡(luò)的運(yùn)行狀態(tài)。防火墻系統(tǒng)的實(shí)現(xiàn)技術(shù)主要分為分組過(guò)濾和服務(wù)兩種。目前,比較完善的防火墻系統(tǒng)通常結(jié)合使用兩種技術(shù)。服務(wù)可以大大降低分組過(guò)濾規(guī)則的復(fù)雜度,是分組過(guò)濾技術(shù)的重要補(bǔ)充.
2、電子商務(wù)的安全協(xié)議。目前電子商務(wù)中有多種安全體制可以保證電子商務(wù)交易的安全性,其中SSL和SET是電子商務(wù)安全中兩個(gè)最重要的協(xié)議。(1)SSL協(xié)議又稱(chēng)“安全套接層協(xié)議”,是指通信雙方在通信前約定使用的一種協(xié)議方法,該方法能夠在雙方計(jì)算機(jī)之間建立一個(gè)秘密信道,凡是一些不希望被他人知道的機(jī)密數(shù)據(jù)都可以通過(guò)公開(kāi)的通路傳輸,不用擔(dān)心數(shù)據(jù)會(huì)被別人偷竊。SSL缺點(diǎn)僅僅提供對(duì)瀏覽器和服務(wù)器的鑒別,不能細(xì)化到對(duì)商家和客戶(hù)的身份認(rèn)證,導(dǎo)致交易的假冒欺詐行為出現(xiàn),優(yōu)點(diǎn)是SSL協(xié)議早已嵌入Web瀏覽器和服務(wù)器,使用方便。(2)SET協(xié)議也稱(chēng)為“安全電子交易”,是為了在互聯(lián)網(wǎng)上進(jìn)行在線交易時(shí)保證信用卡支付的安全而設(shè)立的一個(gè)開(kāi)放的規(guī)范。SET協(xié)議缺點(diǎn)是軟硬件的環(huán)境要求高,增加交易成本。優(yōu)點(diǎn)是最大限度地降低了電子商務(wù)交易可能遭受的欺詐風(fēng)險(xiǎn).
3、加密技術(shù)。加密技術(shù)是電子商務(wù)采取的主要安全措施,貿(mào)易方可根據(jù)需要在信息交換的階段使用。目前,加密技術(shù)分為兩類(lèi),即對(duì)稱(chēng)加密和非對(duì)稱(chēng)加密。保證電子商務(wù)安全的最重要的一點(diǎn)就是使用加密技術(shù)對(duì)敏感的信息進(jìn)行加密?,F(xiàn)在,一些專(zhuān)用密鑰加密和公鑰加密可用來(lái)保證電子商務(wù)的保密性、完整性和真實(shí)性.
4、認(rèn)證中心。數(shù)字簽名技術(shù)是利用公開(kāi)密鑰加密技術(shù)來(lái)保障網(wǎng)上傳送信息的真實(shí)性,但是它存在一個(gè)問(wèn)題,就是任何人都可以生成一對(duì)密鑰,為保證一對(duì)密鑰只屬于一個(gè)人,就需要一個(gè)權(quán)威機(jī)構(gòu)對(duì)密鑰進(jìn)行管理,頒發(fā)證書(shū)證明密鑰的有效性,將公開(kāi)密鑰同某一個(gè)實(shí)體聯(lián)系在一起,這種機(jī)構(gòu)就稱(chēng)為認(rèn)證中心。用戶(hù)想獲得證書(shū)時(shí),首先要向認(rèn)證機(jī)構(gòu)提出申請(qǐng),說(shuō)明自己的身份,認(rèn)證機(jī)構(gòu)在證實(shí)用戶(hù)身份后,向用戶(hù)發(fā)出相應(yīng)的數(shù)字證書(shū)。認(rèn)證中心主要功能有證書(shū)的頒發(fā)、更新、查詢(xún)、作廢、歸檔等.新晨
5、身份認(rèn)證技術(shù)。常見(jiàn)的身份認(rèn)證技術(shù)有數(shù)字摘要、數(shù)字信封、數(shù)字簽名、數(shù)字時(shí)間戳、數(shù)字證書(shū)等技術(shù)。(1)數(shù)字摘要。數(shù)字摘要是一種防止數(shù)據(jù)被改動(dòng)的方法,它采用單向HASH函數(shù)將需要加密的文件中若干重要元素進(jìn)行某種變換運(yùn)算得到固定長(zhǎng)度的摘要碼,并在傳輸信息時(shí)將之加入文件一同送給接收方,接收方收到文件后,用相同的方法進(jìn)行變換運(yùn)算,若得到的結(jié)果與發(fā)送來(lái)的摘要碼相同,則可斷定文件未被篡改,反之亦然。(2)數(shù)字信封。在大批數(shù)據(jù)加密中所使用的對(duì)稱(chēng)密碼是隨機(jī)產(chǎn)生的,而接收方也需要此密碼才能對(duì)消息進(jìn)行正確的解密。對(duì)稱(chēng)密鑰的傳遞需要加密進(jìn)行,即發(fā)送方用接收方的公鑰加密此對(duì)稱(chēng)密鑰。這樣只有接收方用自己的私鑰才能正確地解密此對(duì)稱(chēng)密鑰,從而正確地解密消息。這種加密傳送密鑰的方法稱(chēng)為數(shù)字信封。數(shù)字信封技術(shù)可以保證接收方的唯一性。(3)數(shù)字簽名。數(shù)字簽名技術(shù)實(shí)現(xiàn)的基礎(chǔ)就是加密技術(shù)。以往的書(shū)信或文件是根據(jù)親筆簽名或印章來(lái)證明其真實(shí)性的。但在計(jì)算機(jī)網(wǎng)絡(luò)中傳送的報(bào)文又如何蓋章呢?這就是數(shù)字簽名所要解決的問(wèn)題。數(shù)字簽名必須保證以下幾點(diǎn):接收者能夠核實(shí)發(fā)送者對(duì)報(bào)文的簽名;送者事后不能抵賴(lài)對(duì)報(bào)文的簽名;接收者不能偽造對(duì)報(bào)文的簽名?,F(xiàn)在已有多種實(shí)現(xiàn)數(shù)字簽名的方法,采用較多的就是公開(kāi)密鑰算法。(4)數(shù)字時(shí)間戳。在電子商務(wù)的交易文件中,時(shí)間是一條重要的信息,文件的簽署日期和簽名一樣均是防止文件被偽造和篡改的關(guān)鍵性?xún)?nèi)容。為了防止在電子交易中,文件簽署的時(shí)間信息被修改,數(shù)字時(shí)間戳提供了相應(yīng)的安全保護(hù)。數(shù)字時(shí)間戳服務(wù)是由專(zhuān)門(mén)的機(jī)構(gòu)提供的。數(shù)字時(shí)間戳是一個(gè)經(jīng)加密處理后形成的憑證文檔。(5)數(shù)字證書(shū)。它作為電子商務(wù)交易中中立的、受信任的、可仲裁的第三方,是為了解決電子商務(wù)中,交易雙方的信息和身份驗(yàn)證問(wèn)題,從根本上保障電子商務(wù)交易活動(dòng)順利進(jìn)行而設(shè)立的。在交易支付的過(guò)程中,參與各方為了證實(shí)自己的身份,需到第三方即認(rèn)證中心去認(rèn)證。數(shù)字證書(shū)就是認(rèn)證中心為交易各方頒發(fā)的身份憑證。任何交易雙方只有申請(qǐng)到相應(yīng)的數(shù)字證書(shū),才能參加安全電子商務(wù)的網(wǎng)上交易.
結(jié)束語(yǔ)
電子商務(wù)的安全是個(gè)非常復(fù)雜的問(wèn)題,它是一個(gè)系統(tǒng)有機(jī)的整體,不僅需要計(jì)算機(jī)網(wǎng)絡(luò)安全的保證,也需要商務(wù)交易安全上的保障,更需要法律制度和管理制度上的完善,多方共同努力建立科學(xué)的電子商務(wù)安全機(jī)制,才能確保電子商務(wù)健康有序發(fā)展.
參考文獻(xiàn)
關(guān)鍵詞:電子商務(wù);物流配送;瓶頸;解決方案
一、 物流及物流配送
物流是指物質(zhì)實(shí)體從供應(yīng)者向需求者的物理移動(dòng),它由一系列創(chuàng)造空間價(jià)值和時(shí)間價(jià)值的經(jīng)濟(jì)活動(dòng)組成,包括運(yùn)輸、保管、配送、包裝、流通加工及信息處理等多項(xiàng)活動(dòng)的統(tǒng)一,是實(shí)現(xiàn)原材料市場(chǎng)到消費(fèi)市場(chǎng)價(jià)值增值的重要環(huán)節(jié)。在企業(yè)運(yùn)作中,物流被看成是企業(yè)與其供應(yīng)商和客戶(hù)相聯(lián)系的能力。一個(gè)企業(yè)的物流是企業(yè)內(nèi)部進(jìn)行定位的核心能力。
物流配送是按用戶(hù)的訂貨要求,在物流據(jù)點(diǎn)進(jìn)行分貨、配貨工作,并將配好貨物送交收貨人的活動(dòng)。它是流通加工、整理、揀選、分類(lèi)、配貨、配裝、運(yùn)送等一系列活動(dòng)的集合,即在集貨配貨的基礎(chǔ)上,按用戶(hù)在種類(lèi)、品種搭配、數(shù)量、時(shí)間等方面的要求所進(jìn)行的送運(yùn),是“配”和“送”的有機(jī)結(jié)合形式[1]。物流配送是物流中一種特殊的、綜合的活動(dòng)形式,是商流、物流的緊密結(jié)合,包含了商流活動(dòng)和物流活動(dòng)。通過(guò)配送,實(shí)現(xiàn)物流活動(dòng)的合理化以及資源的合理配置,從而降低物流成本,增加產(chǎn)品價(jià)值,提高企業(yè)的競(jìng)爭(zhēng)力。
完成配送活動(dòng)需要付出配送成本。對(duì)配送的管理就是在配送的目標(biāo)即滿(mǎn)足一定的顧客服務(wù)水平與配送成本之間尋求平衡:在一定的配送成本下盡量提高顧客服務(wù)水平,或在一定的顧客服務(wù)水平下使配送成本最小,一般包括混合策略、差異化策略、合并策略、延遲策略等策略。
二、電子商務(wù)的物流配送瓶頸
電子商務(wù)是通過(guò)因特網(wǎng)進(jìn)行商務(wù)活動(dòng)的新模式,它集信息流、商流、貨幣流、物流為一身,貫穿了整個(gè)的貿(mào)易交易過(guò)程,是網(wǎng)絡(luò)經(jīng)濟(jì)和現(xiàn)代物流一體化的產(chǎn)物。其內(nèi)涵可以表述如下:電子商務(wù)=網(wǎng)上信息傳遞+網(wǎng)上交易+網(wǎng)上結(jié)算+配送。由此可以看出,一個(gè)完整的商務(wù)活動(dòng),必須通過(guò)信息流、商流、貨幣流、物流四個(gè)流動(dòng)過(guò)程有機(jī)構(gòu)成。然而,電子商務(wù)作為一個(gè)高速發(fā)展的行業(yè),存在許多瓶頸問(wèn)題,其中不可回避的瓶頸之一是物流瓶頸,而其中最大的“瓶頸”又是支付系統(tǒng)和配送系統(tǒng)的落后。主要表現(xiàn)是:在網(wǎng)上實(shí)現(xiàn)商流活動(dòng)之后,沒(méi)有一個(gè)有效的社會(huì)物流配送系統(tǒng)對(duì)實(shí)物的轉(zhuǎn)移提供低成本的、適時(shí)的、適量的轉(zhuǎn)移服務(wù);配送的成本過(guò)高、速度過(guò)慢等。因而,即使商流、信息流、貨幣流可以有效地通過(guò)互聯(lián)網(wǎng)絡(luò)來(lái)實(shí)現(xiàn),在網(wǎng)上可以輕而易舉完成商品所有權(quán)的轉(zhuǎn)移,但是這畢竟是“虛擬”的經(jīng)濟(jì)過(guò)程?;ヂ?lián)網(wǎng)為平臺(tái)的網(wǎng)絡(luò)經(jīng)濟(jì)可以改造和優(yōu)化物流,但是不可能根本解決物流問(wèn)題[2]。
網(wǎng)絡(luò)經(jīng)濟(jì)、電子商務(wù)的迅猛發(fā)展勢(shì)頭,會(huì)加劇物流瓶頸問(wèn)題。先進(jìn)的電子商務(wù)和落后的物流形成了非常鮮明的對(duì)比。這問(wèn)題,表面上看是物流服務(wù)問(wèn)題,究其原因,是物流本身發(fā)展的滯后,是為物流服務(wù)運(yùn)行的物流平臺(tái)不能滿(mǎn)足發(fā)展的要求。和電子商務(wù)的發(fā)展相比,即便是發(fā)達(dá)國(guó)家的物流,其發(fā)展速度也難以和電子商務(wù)的發(fā)展速度并駕齊驅(qū)。在我國(guó),物流更是處于經(jīng)濟(jì)領(lǐng)域的落后部分。長(zhǎng)期以來(lái),由于受計(jì)劃經(jīng)濟(jì)的影響,我國(guó)物流社會(huì)化程度低,物流管理體制混亂,機(jī)構(gòu)多元化。另外,我國(guó)物流企業(yè)與物流組織的總體水平低,設(shè)備陳舊,損失率大、效率低,運(yùn)輸能力嚴(yán)重不足,形成了瓶頸制約物流的發(fā)展。
目前我國(guó)物流業(yè)發(fā)展的瓶頸主要表現(xiàn)有:對(duì)電子商務(wù)的認(rèn)識(shí)僅局限于信息流、商流和貨幣流的電子化,忽視物流的電子化過(guò)程;物流基礎(chǔ)設(shè)施不完善;物流管理技術(shù)落后;傳統(tǒng)儲(chǔ)運(yùn)的體制和手段阻礙現(xiàn)代物流的發(fā)展;第三方物流服務(wù)發(fā)展滯后;適應(yīng)電子商務(wù)發(fā)展的物流體系尚未建立。阻礙物流業(yè)發(fā)展的主要原因可以歸納為以下兩點(diǎn):一是物流一體化管理程度不高,與物流發(fā)展相關(guān)的制度和政策法規(guī)尚未完善,很多企業(yè)對(duì)物流重要性的認(rèn)識(shí)不夠,對(duì)物流的認(rèn)識(shí)仍停留在傳統(tǒng)的運(yùn)輸和存儲(chǔ)等層面上;二是物流企業(yè)的物流基礎(chǔ)設(shè)施落后,物流裝備水平低,物流技術(shù)水平的落后,使物流體系不足以支撐電子商務(wù)的發(fā)展,從而更加劇了物流的瓶頸作用。
隨著電子商務(wù)的進(jìn)一步推廣與應(yīng)用,物流的重要性對(duì)電子商務(wù)活動(dòng)的影響日益明顯。在整個(gè)電子商務(wù)的交易過(guò)程中,物流實(shí)際上是以商流的后續(xù)者和服務(wù)者的姿態(tài)出現(xiàn)的。沒(méi)有現(xiàn)代化的物流,商流活動(dòng)都會(huì)退化為一紙空文。突破電子商務(wù)發(fā)展的物流瓶頸,必須在現(xiàn)代物流技術(shù)和物流信息系統(tǒng)的支持下,建立一個(gè)能快速、準(zhǔn)確地獲取銷(xiāo)售反饋信息和配送貨物跟蹤信息的物流配送體系,才能不斷滿(mǎn)足消費(fèi)者對(duì)商品的品質(zhì)要求及服務(wù)內(nèi)容不斷的提高的需求,從而將商品快速而完整地送達(dá)客戶(hù)手中。
三、解決方案
若想突破電子商務(wù)發(fā)展的物流瓶頸,當(dāng)務(wù)之急是盡快建立社會(huì)化、產(chǎn)業(yè)化和現(xiàn)代化的高效合理的物流配送體系,如果不解決好物流及其配送中的瓶頸問(wèn)題,那么電子商務(wù)的實(shí)施也等于是空中樓閣。筆者認(rèn)為可以從以下幾方面著手。
(一)優(yōu)化物流企業(yè)業(yè)務(wù)流程
只有根據(jù)業(yè)務(wù)流程設(shè)計(jì)的企業(yè)系統(tǒng),才能提高信息處理效率,更好地實(shí)現(xiàn)信息集成,更好地適應(yīng)組織機(jī)構(gòu)變化。尤為重要的是,面向業(yè)務(wù)流程的思想使人們有意識(shí)地審視現(xiàn)有業(yè)務(wù)流程的運(yùn)作情況并發(fā)現(xiàn)其中的問(wèn)題,通過(guò)取消一些不必要的活動(dòng)并重新設(shè)計(jì)業(yè)務(wù)流程,在流程合理化和優(yōu)化的基礎(chǔ)上再設(shè)計(jì)開(kāi)發(fā)相應(yīng)的信息系統(tǒng),從而充分挖掘信息系統(tǒng)的潛力,大大地提高了流程的營(yíng)運(yùn)效率。因此,在物流企業(yè)內(nèi)部實(shí)施業(yè)務(wù)流程重組非常必要[3]。
(二)推行先進(jìn)的物流管理技術(shù)和延伸服務(wù)
采用如運(yùn)籌學(xué)中的管理技術(shù)、條形碼技術(shù)和信息技術(shù)等,提高物流的效率和效益,降低物流成本。延伸服務(wù)向上可以延伸到市場(chǎng)調(diào)查與預(yù)測(cè)、采購(gòu)及訂單處理;向下可以延伸到配送、物流咨詢(xún),物流方案的選擇與規(guī)劃、庫(kù)存控制決策建議、貨款回收與結(jié)算、教育與培訓(xùn)、物流系統(tǒng)設(shè)計(jì)與規(guī)劃方案的制作等[4]。
(三)建立基于Web的物流配送信息管理系統(tǒng)
從事配送業(yè)務(wù)離不開(kāi)“三流”,其中信息流更為重要。實(shí)際上,商流和物流都是在信息流的指令下運(yùn)作的,暢通、準(zhǔn)確、及時(shí)的信息從根本上保證了商流和物流的高質(zhì)量與高效率。另外,在電子商務(wù)時(shí)代,物流信息化也是電子商務(wù)的必然要求[5]。因此,提高信息管理水平是我國(guó)物流業(yè)再造的一個(gè)重要環(huán)節(jié)和切入點(diǎn)。
企業(yè)電子商務(wù)的崛起,BtoB、BtoC的發(fā)展,分銷(xiāo)渠道的進(jìn)一步整合,供應(yīng)鏈管理的出現(xiàn),使得物流配送越來(lái)越成為眾多商家關(guān)注的焦點(diǎn)。電子商務(wù)下的物流配送,應(yīng)該是信息化、現(xiàn)代化、社會(huì)化的物流配送。這就要求物流配送企業(yè)能夠向客戶(hù)提供全面的配送解決方案。而一個(gè)完整的物流配送體系除了具備現(xiàn)代化、自動(dòng)化的硬體設(shè)備及電腦資源外,更應(yīng)該具有結(jié)合兩者的物流信息管理系統(tǒng)來(lái)滿(mǎn)足消費(fèi)者對(duì)商品的品質(zhì)要求及配送的效率。另外,在電子商務(wù)支持下的交易活動(dòng)不受時(shí)空的限制,客戶(hù)在地理分布上可能是十分分散的,并且要求送貨的地點(diǎn)也不集中。
在這樣競(jìng)爭(zhēng)動(dòng)態(tài)的環(huán)境中,物流效率直接依賴(lài)和受限于物流的網(wǎng)絡(luò)結(jié)構(gòu)。應(yīng)該在動(dòng)態(tài)優(yōu)化網(wǎng)絡(luò)設(shè)計(jì)的基礎(chǔ)上,實(shí)現(xiàn)下述兩點(diǎn),一是物流與配送網(wǎng)點(diǎn)的網(wǎng)絡(luò)化。企業(yè)根據(jù)自身的營(yíng)銷(xiāo)范圍和目標(biāo),建立全國(guó)范圍的物流和配送網(wǎng)絡(luò),提高物流系統(tǒng)的服務(wù)質(zhì)量和配送速度。二是物流配送系統(tǒng)的計(jì)算機(jī)通信網(wǎng)絡(luò),包括外部網(wǎng)和內(nèi)部網(wǎng),外部網(wǎng)(基于Internet的電子商務(wù)網(wǎng)絡(luò)平臺(tái))主要用于配送中心與上游供應(yīng)商或制造商的聯(lián)系,以及與下游顧客之間的聯(lián)系;內(nèi)部網(wǎng)(Intranet)主要用于企業(yè)內(nèi)部各部門(mén)間的信息傳輸。網(wǎng)絡(luò)上點(diǎn)與點(diǎn)之間的物流配送活動(dòng)保持系統(tǒng)性和一致性,使整個(gè)的配送網(wǎng)絡(luò)具有最優(yōu)的庫(kù)存分布、最理想的庫(kù)存水平、最快捷的市場(chǎng)反應(yīng)、最迅速的輸送手段等,從而體現(xiàn)在電子商務(wù)條件下物流支持的快速性及全方位性。用網(wǎng)絡(luò)支撐、優(yōu)化、改造、提升物流實(shí)體,提升物流服務(wù)的競(jìng)爭(zhēng)能力。
根據(jù)電子商務(wù)的特點(diǎn),在分析配送中心信息流的基礎(chǔ)上設(shè)計(jì)了一種基于Web的一般商業(yè)型企業(yè)物流配送信息管理系統(tǒng)。配送中心系統(tǒng)中主要活動(dòng)為信息流及物流兩部分,而信息流的層級(jí)分為上層是策略信息、中層是經(jīng)營(yíng)管理信息、下層是物流作業(yè)信息,在中層經(jīng)營(yíng)管理信息又分為進(jìn)貨、存貨、銷(xiāo)貨等三項(xiàng)管理信息。下層物流作業(yè)管理分為入庫(kù)管理,在庫(kù)(庫(kù)存)管理、出庫(kù)管理。物流方面分為物流作業(yè)與物流設(shè)備系統(tǒng);物流作業(yè)主要為進(jìn)貨、驗(yàn)收、入庫(kù)、貨架管理、揀貨、流通加工、包裝、分類(lèi)、出貨檢查、裝貨、配送等作業(yè)流程,物流設(shè)備是則是對(duì)各作業(yè)設(shè)置適當(dāng)?shù)南到y(tǒng)設(shè)備。系統(tǒng)的模塊是根據(jù)作業(yè)內(nèi)容的相關(guān)性及作業(yè)流程的關(guān)聯(lián)性來(lái)劃分。依據(jù)物流中心的各項(xiàng)作業(yè),將該系統(tǒng)大架構(gòu)劃分為以下六個(gè)模塊:銷(xiāo)售出庫(kù)管理子系統(tǒng),采購(gòu)入庫(kù)管理子系統(tǒng),庫(kù)存管理子系統(tǒng)、財(cái)務(wù)處理子系統(tǒng),物流配送績(jī)效管理子系統(tǒng)、系統(tǒng)維護(hù)子系統(tǒng),并提供對(duì)已制定的計(jì)劃進(jìn)貨單、入庫(kù)單進(jìn)行查詢(xún)、統(tǒng)計(jì)功能。
1.銷(xiāo)售出庫(kù)管理子系統(tǒng):該系統(tǒng)接收客戶(hù)的訂單,完成訂單處理;從倉(cāng)庫(kù)中將采購(gòu)入庫(kù)管理系統(tǒng)取得的貨品經(jīng)過(guò)分揀、包裝、配送、運(yùn)輸送至客戶(hù)手中并送庫(kù)存管理子系統(tǒng);然后將產(chǎn)品送出后將應(yīng)收賬款賬單轉(zhuǎn)入財(cái)務(wù)部門(mén)作相應(yīng)處理;最后將各項(xiàng)內(nèi)部資料提供給績(jī)效管理子系統(tǒng)作為績(jī)效考核的參考數(shù)據(jù)。
2.采購(gòu)入庫(kù)管理子系統(tǒng):主要把從供應(yīng)商訂購(gòu)的產(chǎn)品入庫(kù),根據(jù)入庫(kù)產(chǎn)品內(nèi)容做庫(kù)存管理;針對(duì)客戶(hù)需求的產(chǎn)品向供貨廠商下采購(gòu)訂單;當(dāng)訂購(gòu)的產(chǎn)品入庫(kù)后作相應(yīng)的付款處理,并將賬單轉(zhuǎn)入財(cái)務(wù)部門(mén)處理;同時(shí)將相應(yīng)的資料提供給績(jī)效管理子系統(tǒng)作為績(jī)效考核的參考數(shù)據(jù)。
3.財(cái)務(wù)處理子系統(tǒng):財(cái)務(wù)部門(mén)以采購(gòu)部門(mén)所傳來(lái)的產(chǎn)品入庫(kù)單查核供應(yīng)商所送來(lái)的應(yīng)付賬款,并據(jù)此資料付款與廠商;從銷(xiāo)售部門(mén)取得出貨單,并根據(jù)應(yīng)收賬款單并收取賬款。財(cái)務(wù)處理子系統(tǒng)制作各種財(cái)務(wù)報(bào)表提供給績(jī)效管理系統(tǒng)作參考。
4.物流配送績(jī)效管理子系統(tǒng):從其它三個(gè)子系統(tǒng)中獲取相關(guān)的數(shù)據(jù),同時(shí)根據(jù)外界環(huán)境的相關(guān)信息,擬定產(chǎn)品的訂購(gòu)計(jì)劃、產(chǎn)品銷(xiāo)售計(jì)劃、配送效率分析、運(yùn)輸控制等決策信息,幫助企業(yè)優(yōu)化配送流程,提高配送效率。
本系統(tǒng)的數(shù)據(jù)處理采用基于Web的B/S結(jié)構(gòu),以增強(qiáng)系統(tǒng)對(duì)企業(yè)業(yè)務(wù)發(fā)展的適應(yīng)性,并能夠?qū)蛻?hù)的變化,做出快速的反映,而且系統(tǒng)的升級(jí)方便、透明。 基于Web的物流配送信息管理系統(tǒng)可以提高物流企業(yè)的工作效率,降低系統(tǒng)運(yùn)行成本和系統(tǒng)的維護(hù)成本,方便地實(shí)時(shí)采集與追蹤物流信息,提高整個(gè)物流系統(tǒng)的管理和監(jiān)控水平等,并且通過(guò)績(jī)效管理系統(tǒng)做出新的戰(zhàn)略決策,從而提高配送效率和倉(cāng)庫(kù)保管效率。
四、結(jié)束語(yǔ)
在電子商務(wù)環(huán)境下,供應(yīng)商必須全面、準(zhǔn)確、動(dòng)態(tài)地掌握散布在全國(guó)各個(gè)中轉(zhuǎn)倉(cāng)庫(kù)、經(jīng)銷(xiāo)商、零售商以及各種運(yùn)輸環(huán)節(jié)之中的產(chǎn)品流動(dòng)狀況,并以此制定生產(chǎn)和銷(xiāo)售計(jì)劃,及時(shí)調(diào)整市場(chǎng)策略。因此,電子商務(wù)的發(fā)展更加推動(dòng)了現(xiàn)代物流業(yè)迅速興起,而物流也可以對(duì)提高電子商務(wù)的效率與效益、協(xié)調(diào)電子商務(wù)的目標(biāo)、擴(kuò)大電子商務(wù)的市場(chǎng)范圍、實(shí)現(xiàn)基于電子商務(wù)的供應(yīng)鏈集成、集成電子商務(wù)中的商流、信息流與資金流等等起到推動(dòng)作用,從而促使電子商務(wù)成為下個(gè)世紀(jì)最具競(jìng)爭(zhēng)力的商務(wù)形式。
電子商務(wù)通過(guò)快捷、高效的信息處理手段可以比較容易地解決信息流、商流和貨幣流的問(wèn)題,而將商品及時(shí)地配送到用戶(hù)手中。但完成商品的空間轉(zhuǎn)移(物流)才標(biāo)志著電子商務(wù)過(guò)程的結(jié)束,因此物流配送系統(tǒng)的效率高低是電子商務(wù)成功與否的關(guān)鍵。
電子商務(wù)的迅速發(fā)展,對(duì)我國(guó)傳統(tǒng)的物流運(yùn)輸企業(yè)提出了更高、更迫切的要求,從傳統(tǒng)的運(yùn)輸倉(cāng)儲(chǔ)企業(yè)轉(zhuǎn)型為現(xiàn)代物流企業(yè)正是勢(shì)在必行。所以,在關(guān)注電子商務(wù)的同時(shí),要以更大的精力建設(shè)基礎(chǔ)物流平臺(tái)系統(tǒng)和與電子商務(wù)配套的配送服務(wù)系統(tǒng),逐漸改善我國(guó)的物流平臺(tái),建立現(xiàn)代化的物流產(chǎn)業(yè)。中國(guó)市場(chǎng)剛剛從賣(mài)方市場(chǎng)步入買(mǎi)方市場(chǎng),通過(guò)學(xué)習(xí)和交流,我們可以跨越發(fā)達(dá)國(guó)家物流發(fā)展初級(jí)階段,利用我國(guó)信息技術(shù)和網(wǎng)絡(luò)技術(shù)幾乎與世界同步的優(yōu)勢(shì),借鑒國(guó)外物流發(fā)展的先進(jìn)技術(shù),進(jìn)入物流的快速發(fā)展軌道。
參考文獻(xiàn)
[1] 王之泰.新編現(xiàn)代物流學(xué)[M].北京:首都經(jīng)濟(jì)貿(mào)易大學(xué)出版社,2005.
[2] 翁菊梅.當(dāng)前中國(guó)連鎖零售企業(yè)的電子商務(wù)與物流模式的選擇[J].無(wú)錫商業(yè)職業(yè)技術(shù)學(xué)院學(xué)報(bào),2003,9(3):26-28.
[3] 楊學(xué)軍,萬(wàn)蓉.供應(yīng)鏈業(yè)務(wù)流程集成的系統(tǒng)[J].中國(guó)管理信息化,2006(9):3-5.
關(guān)鍵詞:電子商務(wù);安全問(wèn)題;解決方案
隨著信息技術(shù)在貿(mào)易和商業(yè)領(lǐng)域的廣泛應(yīng)用,利用計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)通信技術(shù)和因特網(wǎng)實(shí)現(xiàn)商務(wù)活動(dòng)的國(guó)際化、信息化和無(wú)紙化,已成為各國(guó)商務(wù)發(fā)展的一大趨勢(shì)。電子商務(wù)正在改變著人們生活以及整個(gè)社會(huì)的發(fā)展進(jìn)程,貿(mào)易網(wǎng)絡(luò)將引起人們對(duì)管理模式、工作和生活方式,乃至經(jīng)營(yíng)管理思維方式的綜合革新。對(duì)貿(mào)易和商業(yè)領(lǐng)域來(lái)說(shuō),電子商務(wù)的發(fā)展正在改變著傳統(tǒng)的貿(mào)易方式,縮減交易程序,提高辦事效率,許多網(wǎng)站都提供有“商城”,供網(wǎng)民在網(wǎng)上進(jìn)行購(gòu)物,可以說(shuō),互聯(lián)網(wǎng)是電子商務(wù)的最佳載體,由于其具有充分開(kāi)放性、防護(hù)不足的特點(diǎn),使電子商務(wù)的安全問(wèn)題日益嚴(yán)重,建立一套能充分信任的安全保障制度,確保信息的真實(shí)性、可靠性和保密性,才能夠打消人們對(duì)網(wǎng)絡(luò)的顧慮,放心參與電子商務(wù)活動(dòng),否則,電子商務(wù)的發(fā)展將失去其支撐點(diǎn)。
一、電子商務(wù)安全構(gòu)成及要求
互聯(lián)網(wǎng)上進(jìn)行電子商務(wù)的活動(dòng)過(guò)程:用戶(hù)通過(guò)瀏覽器發(fā)出信息,該消息經(jīng)過(guò)Internet到達(dá)Web服務(wù)器,再由Web服務(wù)器調(diào)用CGI等相應(yīng)程序訪問(wèn)數(shù)據(jù)庫(kù),返回用戶(hù)請(qǐng)求的消息給Web服務(wù)器,最后通過(guò)Internet傳給用戶(hù)。在這整個(gè)過(guò)程中我們可以看到,要實(shí)現(xiàn)電子商務(wù)的安全,應(yīng)建立相應(yīng)的商務(wù)活動(dòng)的信息安全保護(hù)措施。
1. 電子商務(wù)系統(tǒng)安全構(gòu)成
(1)系統(tǒng)實(shí)體安全。是保護(hù)計(jì)算機(jī)設(shè)備、設(shè)施(含網(wǎng)絡(luò))以及其他媒體免遭地震、水災(zāi)、火災(zāi)、有害氣體和其他環(huán)境事故(如電磁污染等)破壞的措施過(guò)程,由環(huán)境安全、設(shè)備安全、媒體安全三部分組成。
(2)系統(tǒng)運(yùn)行安全。保障系統(tǒng)功能的安全實(shí)現(xiàn),提供一套安全措施保護(hù)信息處理過(guò)程的安全,由風(fēng)險(xiǎn)分析、審計(jì)跟蹤、備份和恢復(fù)、應(yīng)急四個(gè)部分組成。
(3)系統(tǒng)信息安全。防止信息財(cái)產(chǎn)被故意的或偶然的非授權(quán)泄露、更改、破壞或使信息被非法的系統(tǒng)辨認(rèn)、控制,由操作系統(tǒng)安全、數(shù)據(jù)庫(kù)安全、網(wǎng)絡(luò)安全、計(jì)算機(jī)病毒防護(hù)、訪問(wèn)控制、加密、鑒別七個(gè)部分組成。
2. 電子商務(wù)系統(tǒng)安全需求
針對(duì)電子商務(wù)的安全問(wèn)題的構(gòu)成,只有提供了保密性、完整性、認(rèn)證性、可控性和不可否認(rèn)性這五個(gè)方面的安全性,才能滿(mǎn)足電子商務(wù)安全的需求。
(1)保密性。以保護(hù)機(jī)密信息不被非法存取以及信息在傳輸過(guò)程中不被非法竊取。
(2)完整性。防止信息在傳輸過(guò)程中丟失和重復(fù)及非法用戶(hù)對(duì)信息的惡意篡改。
(3)認(rèn)證性。確保交易信息的真實(shí)性和交易雙方身份的合法性。
(4)可控性。指保證系統(tǒng)、數(shù)據(jù)和服務(wù)能由合法人員訪問(wèn)。
(5)不可否認(rèn)性。有效防止通信或交易雙方對(duì)已進(jìn)行的業(yè)務(wù)的否認(rèn)。
二、電子商務(wù)存在的安全技術(shù)問(wèn)題及其產(chǎn)生的原因
在電子商務(wù)運(yùn)作過(guò)程中,將面臨各種各樣的安全問(wèn)題,分析電子商務(wù)的安全問(wèn)題,就要依據(jù)實(shí)際考察結(jié)果,確定各種可能出現(xiàn)的安全問(wèn)題,分析其原因和不同程度的危害性,找出電子商務(wù)中潛在的安全隱患和安全漏洞,從而有效地運(yùn)用相關(guān)的電子商務(wù)安全的技術(shù)來(lái)加以控制和管理。
1. 電子商務(wù)的安全問(wèn)題
典型的電子商務(wù)安全問(wèn)題包括:安全漏洞、病毒感染、黑客攻擊、網(wǎng)絡(luò)仿冒以及來(lái)自其他方面的各種不可預(yù)測(cè)的風(fēng)險(xiǎn)。
(1)安全漏洞。在近幾年來(lái),計(jì)算機(jī)系統(tǒng)的安全漏洞越來(lái)越多。安全漏洞的大量存在,使得目前電子商務(wù)的安全形勢(shì)趨于嚴(yán)峻。例如Windows驚現(xiàn)高危漏洞,新圖片病毒能攻擊所有用戶(hù),該漏洞可能發(fā)生在所有的Windows操作系統(tǒng)上,如IE瀏覽器、Office軟件等,在用戶(hù)瀏覽特定的JPG格式圖片時(shí),會(huì)導(dǎo)致緩沖區(qū)溢出,進(jìn)而執(zhí)行病毒攻擊代碼,包括格式化硬盤(pán)、刪除文件等。
(2)病毒感染。我國(guó)的計(jì)算機(jī)病毒感染主要就是蠕蟲(chóng)等病毒在網(wǎng)上的猖獗傳播。蠕蟲(chóng)主要是利用系統(tǒng)的漏洞進(jìn)行自動(dòng)傳播復(fù)制,由于其傳播過(guò)程中產(chǎn)生巨大的掃描或其他攻擊流量,從而使網(wǎng)絡(luò)流量急劇上升,造成網(wǎng)絡(luò)訪問(wèn)速度變慢甚至癱瘓,這對(duì)依賴(lài)于網(wǎng)絡(luò)的電子商務(wù)是一個(gè)嚴(yán)重的威脅。
(3)黑客攻擊。主要表現(xiàn)在網(wǎng)頁(yè)篡改和僵尸網(wǎng)絡(luò)兩方面。僵尸網(wǎng)絡(luò)也稱(chēng)Bitnet,Bot是robot的簡(jiǎn)寫(xiě),通常是指可以自動(dòng)地執(zhí)行定義的功能,可以被預(yù)定義的命令控制,具有一定人工智能的程序,它可以通過(guò)溢出漏洞攻擊、蠕蟲(chóng)郵件、網(wǎng)絡(luò)共享、口令猜測(cè)、p2p軟件等途徑進(jìn)入用戶(hù)主機(jī),一旦用戶(hù)主機(jī)被植入Bot,就主動(dòng)和互聯(lián)網(wǎng)上的一臺(tái)或多臺(tái)控制節(jié)點(diǎn)取得聯(lián)系,進(jìn)而自動(dòng)接收黑客通過(guò)這些控制點(diǎn)發(fā)送的控制命令,這些受害主機(jī)和控制服務(wù)器就組成了BotNet。
(4)網(wǎng)絡(luò)仿冒。在國(guó)際上通稱(chēng)為Phishing,在我國(guó)也稱(chēng)為網(wǎng)絡(luò)欺詐、網(wǎng)絡(luò)仿冒或者是網(wǎng)絡(luò)釣魚(yú)。它通常是通過(guò)仿冒正規(guī)的網(wǎng)站來(lái)欺瞞誘騙用戶(hù)提供各種個(gè)人信息,如銀行賬戶(hù)和口令等,甚至干脆通過(guò)在假網(wǎng)頁(yè)或者誘餌郵件中嵌入惡意代碼的手段給用戶(hù)計(jì)算機(jī)植入木馬來(lái)直接騙取個(gè)人信息。
2. 觸發(fā)電子商務(wù)安全問(wèn)題的原因
從上面的安全問(wèn)題中我們可以看出,它不是個(gè)別的現(xiàn)象,只要有網(wǎng)絡(luò)的存在,安全問(wèn)題就不容忽視,它不僅影響了網(wǎng)絡(luò)的正常運(yùn)轉(zhuǎn),還會(huì)造成許多直接或間接的經(jīng)濟(jì)損失。為了盡可能避免安全損失,首先要了解造成這些問(wèn)題的癥結(jié)所在。概括起來(lái)有兩個(gè)方面:先天原因和后天原因。
(1)先天原因。電子商務(wù)的實(shí)現(xiàn)依賴(lài)于網(wǎng)絡(luò),沒(méi)有網(wǎng)絡(luò)的存在,電子商務(wù)無(wú)從談起。但是電子商務(wù)卻是繼網(wǎng)絡(luò)之后才出現(xiàn)的,是網(wǎng)絡(luò)發(fā)展過(guò)程中的產(chǎn)物,所以網(wǎng)絡(luò)的建立僅考慮了信息的傳輸這個(gè)問(wèn)題,并沒(méi)有顧及電子商務(wù)安全,這樣它的全球性、開(kāi)放性和共享性就使得電子商務(wù)過(guò)程中傳輸?shù)男畔踩嬖谙忍觳蛔悖诳蛡兙涂梢岳霉驳木W(wǎng)絡(luò)環(huán)境傳播各種病毒等。
(2)后天原因。它又可以細(xì)分為管理、人和技術(shù)三方面。現(xiàn)代化的企業(yè)信息建設(shè)強(qiáng)調(diào)七分管理三分技術(shù),在電子商務(wù)安全中也不例外。但是目前從事電子商務(wù)的企業(yè)多數(shù)都欠缺管理,由于拒絕服務(wù)攻擊在目前還沒(méi)有十分有效的技術(shù)解決方案,所以特別強(qiáng)調(diào)安全管理的重要性,但實(shí)際上卻沒(méi)有幾家網(wǎng)站事先做好了管理。其次,由于目前還缺乏對(duì)網(wǎng)絡(luò)犯罪有效的反擊和跟蹤手段,黑客對(duì)網(wǎng)站惡意攻擊同樣是威脅電子商務(wù)安全的一個(gè)原因。大量的網(wǎng)頁(yè)被篡改事件實(shí)際上都是黑客發(fā)泄情感的結(jié)果。當(dāng)然有些國(guó)家或者企業(yè)也會(huì)故意攻擊網(wǎng)站,觸發(fā)安全問(wèn)題來(lái)研究新的安全防范措施。很多已經(jīng)開(kāi)發(fā)出來(lái)的軟件會(huì)存在這樣或那樣的漏洞,這就給了攻擊者可乘之機(jī),通過(guò)這些軟件漏洞,黑客可以編寫(xiě)代碼傳播病毒等。同時(shí),軟件開(kāi)發(fā)人員為了方便,通常也會(huì)在軟件里留下“后門(mén)”,這也是導(dǎo)致安全問(wèn)題的一個(gè)原因。
三、電子商務(wù)安全技術(shù)解決方案
針對(duì)前面分析的觸及電子商務(wù)安全問(wèn)題的后天原因,可采取一定的電子商務(wù)的安全防治措施。這些措施包括技術(shù)措施和管理措施。
1. 技術(shù)措施
(1)信息加密技術(shù)。信息加密技術(shù)是電子商務(wù)安全技術(shù)中一個(gè)重要的組成部分。數(shù)據(jù)傳輸加密技術(shù)主要是對(duì)傳輸中的數(shù)據(jù)流進(jìn)行加密,常用的有鏈路――鏈路加密、節(jié)點(diǎn)加密、端――端加密、ATM網(wǎng)絡(luò)加密和衛(wèi)星通信加密五種方式。應(yīng)根據(jù)信息系統(tǒng)安全策略來(lái)制定保密策略,選擇合理、合適的加密方式。另外,隨著電子商務(wù)的進(jìn)一步發(fā)展,非密碼技術(shù)如信息隱藏、生物特征、量子密碼技術(shù)得到了快速發(fā)展。
(2)數(shù)字簽名技術(shù)。數(shù)字簽名技術(shù)是為了防止他人對(duì)傳輸?shù)奈募M(jìn)行破壞以及如何確定發(fā)信人的身份。在電子商務(wù)安全技術(shù)中,數(shù)字簽名技術(shù)有著特別重要的地位,在電子商務(wù)安全服務(wù)中的源鑒別、完整、不可否認(rèn)服務(wù)中,都要用到數(shù)字簽名技術(shù)。目前的數(shù)字簽名是建立在公共密鑰體制基礎(chǔ)上,RSA簽名方法和EIGamal數(shù)字簽名方法是兩種基本的數(shù)字簽名方法,許多數(shù)字簽名方法都是基于這兩種算法。RSA是可逆的公開(kāi)密鑰加密系統(tǒng),其數(shù)字簽名過(guò)程中運(yùn)用了消息的驗(yàn)證模式。而EIGamal是一種非確定性的雙鑰體制,它對(duì)同一消息,由于隨機(jī)參數(shù)選擇的不同而有不同的簽名。
(3)TCP/IP服務(wù)。TCP/IP協(xié)議即傳輸控制/網(wǎng)際協(xié)議,以它為基礎(chǔ)組建的Internet是目前國(guó)際上規(guī)模最大的計(jì)算機(jī)網(wǎng)絡(luò),是保證數(shù)據(jù)完整傳輸?shù)膬蓚€(gè)基本的重要協(xié)議。以這些協(xié)議為基礎(chǔ),TCP/IP提供了一系列標(biāo)準(zhǔn)的服務(wù),包括電子郵件、文件轉(zhuǎn)輸、Usenet新聞組、遠(yuǎn)程終端訪問(wèn)、萬(wàn)維網(wǎng)訪問(wèn)、域名查詢(xún)等。
(4)防火墻的構(gòu)造選擇。是隔離本地網(wǎng)絡(luò)與外界網(wǎng)絡(luò)之間的一道或一組執(zhí)行策略的防御系統(tǒng),它作為最成熟、最早產(chǎn)品化的網(wǎng)絡(luò)安全機(jī)制,其最初的設(shè)計(jì)就是防范外部攻擊,改進(jìn)的防火墻技術(shù)更可有效地控制內(nèi)部和病毒的破壞。在設(shè)計(jì)防火墻時(shí),必須考慮防火墻的姿態(tài)、機(jī)構(gòu)的整體安全策略、費(fèi)用、基本構(gòu)件和拓補(bǔ)結(jié)構(gòu)以及維護(hù)和管理方案。另外,在選擇防火墻的使用時(shí),要考慮諸多原則,包括網(wǎng)絡(luò)結(jié)構(gòu)、業(yè)務(wù)應(yīng)用系統(tǒng)需求、用戶(hù)及通信流量規(guī)模方面的需求以及可靠性、可用性和易用性等方面的需求。
2. 管理措施
安全管理措施通常是以制度的形式出現(xiàn)的,即用條文對(duì)各項(xiàng)安全要求作出規(guī)定。這些制度包括人員管理制度,保密制度,跟蹤、審計(jì)、稽核制度,系統(tǒng)維護(hù)制度,數(shù)據(jù)備份(容災(zāi))制度,病毒防范制度和應(yīng)急措施等。
(1)人員管理制度。人是電子商務(wù)活動(dòng)中的主要參與者,對(duì)于像網(wǎng)絡(luò)管理員這樣的人員,需要具備相當(dāng)?shù)穆殬I(yè)道德。必須經(jīng)過(guò)嚴(yán)格選拔,認(rèn)真落實(shí)工作責(zé)任,并徹底貫徹電子商務(wù)安全運(yùn)作基本原則。
(2)保密制度。從事電子商務(wù)工作的企業(yè),內(nèi)部會(huì)涉及很多保密信息,如客戶(hù)隱私、公司財(cái)務(wù)狀況、密鑰等,而每類(lèi)信息又有不同的安全級(jí)別,哪些是可以讓客戶(hù)隨意訪問(wèn)的,哪些是公司普通員工可以訪問(wèn)的,哪些又是高級(jí)員工才能訪問(wèn)的,這些都應(yīng)該通過(guò)保密制度明確下來(lái)。
(3)跟蹤、審計(jì)、稽核制度。以系統(tǒng)自動(dòng)生成日志文件的形式來(lái)記錄系統(tǒng)運(yùn)行的全過(guò)程。審計(jì)制度是規(guī)定網(wǎng)絡(luò)審計(jì)員應(yīng)經(jīng)常對(duì)系統(tǒng)的日志文件檢查、審核,及時(shí)發(fā)現(xiàn)異常狀況,監(jiān)控和捕捉各種安全事件,并對(duì)系統(tǒng)日志進(jìn)行保存、維護(hù)和管理。稽核制度是指工商管理、銀行、稅務(wù)人員利用計(jì)算機(jī)及網(wǎng)絡(luò)系統(tǒng),借助稽核業(yè)務(wù)應(yīng)用軟件調(diào)閱、查詢(xún)、審核、判斷轄區(qū)內(nèi)電子商務(wù)參與單位業(yè)務(wù)經(jīng)營(yíng)活動(dòng)的合理性、安全性、堵塞漏洞,保證電子商務(wù)交易安全,發(fā)出相應(yīng)的警示或作出處理處罰的有關(guān)決定的一系列步驟措施。
(4)系統(tǒng)維護(hù)制度。包括硬件和軟件的日常管理與維護(hù)。對(duì)于通信線路,一般分為內(nèi)部線路和租用線路兩種,對(duì)于內(nèi)部線路,我們采用結(jié)構(gòu)化布線,而對(duì)于租用電信部門(mén)的通信線路,企業(yè)應(yīng)記錄通信線路的連通情況,一旦故障發(fā)生,及時(shí)與電信部門(mén)聯(lián)系,以便迅速恢復(fù)通信。對(duì)于網(wǎng)絡(luò)設(shè)備的維護(hù),我們一般采取在網(wǎng)絡(luò)設(shè)備上安裝相應(yīng)的網(wǎng)管軟件,通過(guò)這些軟件實(shí)現(xiàn)自動(dòng)管理和維護(hù)。對(duì)于操作系統(tǒng),通過(guò)定期清理日志文件和臨時(shí)文件、定期整理文件系統(tǒng)、檢測(cè)服務(wù)器上的活動(dòng)狀態(tài)和用戶(hù)注冊(cè)數(shù)、處理運(yùn)行中的死機(jī)情況等來(lái)進(jìn)行維護(hù)。而對(duì)于應(yīng)用軟件的管理和維護(hù)工作,主要是進(jìn)行版本更新控制。
(5)數(shù)據(jù)備份(容災(zāi))制度。按照其容災(zāi)能力的高低可分為多個(gè)層次:從最簡(jiǎn)單的僅在本地進(jìn)行磁帶備份,到將備份的磁帶存儲(chǔ)在異地,再建立應(yīng)用系統(tǒng)實(shí)時(shí)切換的異地備份系統(tǒng),恢復(fù)時(shí)間也可以從幾天級(jí)到小時(shí)級(jí)到分鐘級(jí)、秒級(jí)或0數(shù)據(jù)丟失等。企業(yè)應(yīng)根據(jù)自身情況,對(duì)不同安全級(jí)別的數(shù)據(jù)制定不同的數(shù)據(jù)容災(zāi)制度。
(6)病毒防范制度。病毒對(duì)網(wǎng)絡(luò)交易的順利進(jìn)行和交易數(shù)據(jù)的妥善保存造成了極大的威脅。從事網(wǎng)上交易的企業(yè)和個(gè)人都應(yīng)當(dāng)建立病毒防范制度,排除病毒的騷擾。一般我們要給自己的計(jì)算機(jī)安裝防病毒軟件,認(rèn)真執(zhí)行病毒定期清理制度,并設(shè)置控制權(quán)限,謹(jǐn)慎打開(kāi)陌生地址的電子郵件,還要高度警惕網(wǎng)絡(luò)陷阱。
(7)應(yīng)急措施。在計(jì)算機(jī)災(zāi)難事件發(fā)生時(shí),利用應(yīng)急計(jì)劃、輔助軟件和應(yīng)急設(shè)施,排除災(zāi)難和故障,保障計(jì)算機(jī)信息系統(tǒng)繼續(xù)運(yùn)行或緊急恢復(fù)正常運(yùn)行。在啟動(dòng)電子商務(wù)業(yè)務(wù)之初,就必須制訂交易安全計(jì)劃和應(yīng)急方案,以防萬(wàn)一。
電子商務(wù)作為一種全新的業(yè)務(wù)和服務(wù)方式,在為全球用戶(hù)提供了豐富的商務(wù)信息、簡(jiǎn)捷的交易過(guò)程和低廉的交易成本的同時(shí),也把人們引進(jìn)了安全陷阱。因此,在保證電子商務(wù)的正常運(yùn)作的同時(shí),必須高度重視電子商務(wù)活動(dòng)的安全問(wèn)題及相應(yīng)的防治措施和技術(shù)。電子商務(wù)的安全問(wèn)題不僅關(guān)系到個(gè)人的安全還涉及到國(guó)家的經(jīng)濟(jì)安全、經(jīng)濟(jì)秩序穩(wěn)定問(wèn)題,而且安全問(wèn)題也是電子商務(wù)成功與否的關(guān)鍵所在。
目前,基于Internet的電子商務(wù)還剛剛開(kāi)始,許多方面都不夠完善,并且我國(guó)和發(fā)達(dá)國(guó)家之間的差距依然很大,這就要求我們要密切關(guān)注電子商務(wù)發(fā)展的動(dòng)態(tài),積極研究電子商務(wù)中存在的技術(shù)問(wèn)題,把握住這一良好的發(fā)展時(shí)機(jī)。
參考文獻(xiàn):
[1]勞幗齡.電子商務(wù)的安全技術(shù)[M].北京:中國(guó)水利水電出版社,2005.
[2]李琪,鐘誠(chéng).電子商務(wù)安全[M].重慶:重慶大學(xué)出版社,2004.