導航:首頁 > 電商促銷 > 電子商務安全問題現狀

電子商務安全問題現狀

發布時間:2023-03-09 16:51:50

電子商務安全問題及技術防範措施

電子商務安全問題及技術防範措施 篇1

一、電子商務存在的安全性問題

(一)電子商務安全的主要問題

1.網路協議安全性問題:由於TCP/IP本身的開放性, 企業 和用戶在電子交易過程中的數據是以數據包的形式來傳送的,惡意攻擊者很容易對某個電子商務網站展開數據包攔截,甚至對數據包進行和假冒。

2.用戶信息安全性問題:目前最主要的電子商務形式是/S(Browser/Server)結構的電子商務網站,用戶使用瀏覽器登錄網路進行交易,由於用戶在登錄時使用的可能是公共 計算 機,那麼如果這些計算機中有惡意木馬程序或病毒,這些用戶的登錄信息如用戶名、口令可能會有丟失的危險。

3.電子商務網站的安全性問題:有些企業建立的電子商務網站本身在設計製作時就會有一些安全隱患,伺服器操作系統本身也會有漏洞,不法攻擊者如果進入電子商務網站,大量用戶信息及交易信息將被竊取。

(二)電子商務安全問題的具體表現

1.信息竊取、篡改與破壞。電子的交易信息在網路上傳輸的過程中,可能會被他人非法、刪除或重放,從而使信息失去了真實性和完整性。包括網路硬體和軟體的問題而導致信息傳遞的丟失與謬誤;以及一些惡意程序的破壞而導致電子商務信息遭到破壞。

2.身份假冒。如果不進行身份識別,第三方就有可能假冒交易一方的身份,以破壞交易,敗壞被假冒一方的聲譽或盜竊被假冒一方的交易成果等。

3.誠信安全問題。電子商務的在線支付形式有電子支票、電子錢包、電子現金、信用卡支付等。但是採用這幾種支付方式,都要求消費者先付款,然後商家再發貨。因此,誠信安全也是影響電子商務快速 發展 的一個重要問題。

4.交易抵賴。電子商務的交易應該同傳統的交易一樣具有不可抵賴性。有些用戶可能對自己發出的信息進行惡意的否認,以推卸自己應承擔的責任。交易抵賴包括多個方面,如發信者事後否認曾經發送過某條信息或內容,收信者事後否認曾經收到過某條消息或內容,購買者做了定貨單不承認,商家賣出的商品因價格差而不承認原有的交易等。

5.病毒感染。各種新型病毒及其變種迅速增加,不少新病毒直接利用網路作為自己的傳播途徑。我國計算機病毒主要就是蠕蟲等病毒在網上的猖獗傳播。蠕蟲主要是利用系統的漏洞進行自動傳播復制,由於傳播過程中產生巨大的掃描或其他攻擊流量,從而使網路流量急劇上升,造成網路訪問速度變慢甚至癱瘓。

6.黑客。黑客指的是一些以獲得對其他人的計算機或者網路的訪問權為樂的計算機愛好者。而其他一些被稱為「破壞者(cracker)」的黑客則懷有惡意,他們會摧毀整個計算機系統,竊取或者損害保密數據,網頁,甚至最終導致業務的中斷。一些業余水平的黑客只會在網上尋找黑客工具,在不了解這些工具的工作方式和它們的後果的情況下使用這些工具。

7.特洛伊木馬程序。特洛伊木馬程序簡稱特洛伊,是破壞性碼的傳輸工具。特洛伊表面上看起來是無害的或者有用的軟體程序,例如計算機游戲,但是它們實際上是「偽裝的敵人」。特洛伊可以刪除數據,將自身的復本發送給電子郵件地址簿中的收件人,以及開啟計算機進行其他攻擊。只有通過磁碟,從互聯網上下載文件,或者打開某個電子郵件附件,將特洛伊木馬程序復制到一個系統,才可能感染特洛伊。無論是特洛伊還是病毒並不能通過電子郵件本身傳播——它們只可能通過電子郵件附件傳播。

8.惡意破壞程序。網站提供一些軟體應用(例如ActiveX和JavaApplet),由於這些應用非常便於下載和運行,從而提供了一種造成損害的新工具。惡意破壞程序是指會導致不同程度的破壞的軟體應用或者Java小程序。一個惡意破壞程序可能只會損壞一個文件,也可能損壞大部分計算機系統。

9.網路攻擊。目前已經出現的各種類型的網路攻擊通常被分為三類:探測式攻擊,訪問攻擊和拒絕服務(DoS)攻擊。探測式攻擊實際上是信息採集活動,黑客們通過這種攻擊搜集網路數據,用於以後進一步攻擊網路。通常,軟體工具(例如探測器和掃描器)被用於了解網路資源情況,尋找目標網路、主機和應用中的潛在漏洞。例如一種專門用於破解的軟體,這種軟體是為網路管理員而設計的,管理員可以利用它們來幫助那些忘記密碼的員工,或者發現那些沒有告訴任何人自己的密碼就離開了公司的員工的密碼。但這種軟體如果被錯誤的人使用,就將成為一種非常危險的武器。訪問攻擊用於發現身份認證服務、文件傳輸協議(FTP)功能等網路領域的漏洞,以訪問電子郵件帳號、資料庫和其他保密信息。DoS攻擊可以防止用戶對於部分或者全部計算機系統的訪問。它們的實現方法通常是:向某個連接到企業網路或者互聯網的設備發送大量的雜亂的或者無法控制的數據,從而讓正常的訪問無法到達該主機。更惡毒的是分布式拒絕服務攻擊(DDoS),在這種攻擊中攻擊者將會危及多個設備或者主機的安全。

二、電子商務安全技術措施

電子商務的安全性策略可分為兩大部分:一部分是計算機網路安全,第二部分是商務交易安全。電子商務中的安全性技術主要有以下幾種:

1.數據加密技術。對數據進行加密是電子商務系統最基本的信息安全防範措施。其原理是利用加密演算法將信息明文轉換成按一定加密規則生成的密文後進行傳輸,從而保證數據的保密性。使用數據加密技術可以解決信息本身的保密性要求。數據加密技術可分為對稱密鑰加密和非對稱密鑰加密。

對稱密鑰加密(SecretKeyEncryption)。對稱密鑰加密也叫秘密/專用密鑰加密,即發送和接收數據的雙方必須使用相同的密鑰對明文進行加密和解密運算。它的優點是加密、解密速度快,適合於對大量數據進行加密,能夠保證數據的機密性和完整性;缺點是當用戶數量大時,分配和管理密鑰就相當困難。目前常用的對稱加密演算法有:美國國家標准局提出DES演算法、由瑞士聯邦理工學院的IDEA演算法等。

非對稱密鑰加密(PublicKeyEncryption)。非對稱密鑰加密也叫公開密鑰加密,它主要指每個人都有一對唯一對應的密鑰:公開密鑰(簡稱公鑰)和私人密鑰(簡稱私鑰)公鑰對外公開,私鑰由個人秘密保存,用其中一把密鑰來加密,就只能用另一把密鑰來解密。非對稱密鑰加密演算法的優點是易於分配和管理,缺點是演算法復雜,加密速度慢。一般用公鑰來進行加密,用私鑰來進行簽名;同時私鑰用來解密,公鑰用來驗證簽名。演算法的加密強度主要取決於選定的密鑰長度。目前常用的非對稱加密演算法有:麻省理工學院的RSA演算法、美國國家標准和技術協會的SHA演算法等。

復雜加密技術。由於上述兩種加密技術各有長短,目前比較普遍的做法是將兩種技術進行集成。 lwlmpageLWLM編輯。 向解密後得到明文。

2.數字簽名技術。數字簽名是通過特定密碼運算生成一系列符號及碼組成 電子 密碼進行簽名,來替書簽名或印章,對於這種電子式的簽名還可進行技術驗證,其驗證的准確度是一般手工簽名和圖章的驗證所無法比擬的。數字簽名技術可以保證信息傳送的完整性和不可抵賴性。

3.認證機構和數字證書。所謂CA認證機構,它是採用PKI(Public Key Infrastructure)公開密鑰基礎架構技術,利用數字證書、非對稱和對稱加密演算法、數字簽名、數字信封等加密技術,建立起安全程度極高的加解密和身份認證系統,確保電子交易有效、安全地進行,從而使信息除發送方和接收方外,不被其他方知悉(保密性);保證傳輸過程中不被篡改(完整性和一致性);發送方確信接收方不是假冒的;發送方不能否認自己的發送行為(不可抵賴性)。電子商務安全性的解決,大大地推動了電子商務的 發展 。在電子交易中,無論是數字時間戳服務還是數字證書的發放,都不是靠交易雙方自己能完成的,而需要有一個具有權威性和公正性的第三方來完成。CA認證機構作為權威的、可信賴的、公正的第三方機構,提供 網路 身份認證服務,專門負責發放並管理所有參與網上交易的實體所需的數字證書。

4.安全認證協議。目前電子商務中經常使用的有安全套接層SSL(Secure Sockets Layer)協議和安全電子交易SET(Secure Electronic Transaction)協議兩種安全認證協議。

安全套接層(SSL)協議。SSL協議是Netscape公司在網路傳輸層之上提供的一種基於RSA和保密密鑰的用於瀏覽器和Web伺服器之間的安全連接技術。SSL協議是一個保證任何安裝了安全套接層的客戶和伺服器間事務安全的協議,該協議向基於TCP/IP的客戶/伺服器應用程序提供了客戶端和伺服器的鑒別、數據完整性及信息機密性等安全措施。目的是為用戶提供Internet和 企業 內聯網的安全通信服務。SSL協議在應用層收發數據前,協商加密演算法,連接密鑰並認證通信雙方,從而為應用層提供了安全的傳輸通道;在該通道上可透明載入任何高層應用協議(如HTTP、FTP、TELNET等)以保證應用層數據傳輸的安全性。SSL協議握手流程由兩個階段組成:伺服器認證和用戶認證。SSL採用了公開密鑰和專有密鑰兩種加密:在建立連接過程中採用公開密鑰;在會話過程中使用專有密鑰。加密的類型和強度則在兩端之間建立連接的過程中判斷決定。它保證了客戶和伺服器間事務的安全性。

安全電子交易(SET)協議。SET協議是針對開放網路上安全、有效的銀行卡交易,由維薩(Visa)公司和萬事達(Mastercard)公司聯合研製的,為Internet上卡支付交易提供高層的安全和反欺詐保證。由於它得到了IBM、HP、Microsoft等很多大公司的支持,已成為事實上的 工業 標准,目前已獲得IETF標準的認可。這是一個為Internet上進行在線交易而設立的一個開放的、以電子貨幣為基礎的電子付款規范。SET在保留對客戶信用卡認證的前提下,又增加了對商家身份的認證,這對於需要支付貨幣的交易來講是至關重要的。SET將建立一種能在Internet上安全使用銀行卡購物的標准。安全電子交易規范是一種為基於信用卡而進行的電子交易提供安全措施的規則,SET協議保證了電子交易的機密性、數據完整性、身份的合法性和防抵賴性,且SET協議採用了雙重簽名來保證各參與方信息的相互隔離,使商家只能看到持卡人的訂購數據,而銀行只能取得持卡人的信用卡信息。所以它是一種能廣泛應用於Internet上的安全電子付款協議,它能夠將普遍應用的信用卡的使用場所從目前的商店擴展到消費者家裡,擴展到消費者個人 計算 機中。

5.其他安全技術。電子商務安全中,常用的方法還有網路中採用防火牆技術、虛擬專用網技術、防病毒保護等。如果單純依靠某個單項電子商務安全技術是不夠的,還必須與其他安全措施綜合使用才能為用戶提供更為可靠的電子商務安全基石。

電子商務安全問題及技術防範措施 篇2

電子商務的迅速發展,為用戶提供了快速、高效、便捷的營銷環境,降低了企業管理運營的成本,使企業處於激烈的市場競爭中的優勢雲計算是很好的環境基礎,極大地促進了大數據環境下的網路電子商務營銷的發展,而互聯網的廣泛應用為電子商務市場的開拓提供了發展方向,但是這其中也會出現安全問題

1 關於雲計算的相關內容

雲計算的一種繼分布式計算、網格計算、對等計算之後的一種基於互聯網的新型計算模式雲計算對於計算機發展的影響是巨大的,這種新型的技術,涉及到了伺服器、網路、存儲、安全等從底層基礎架構到上層應用的各個層面,是企業或個人用戶通過與雲計算的服務進行合同的簽訂,使用雲服務的供應商提供的硬體或者軟體的資源按照合同的內容以最小的投資最終來完成計算任務的過程按照服務的類型,雲計算大體上可以分為基礎設施即服務、平台及服務以及軟體即服務這三大類

針對從事電子商務的企業而言,可將電子商務系統劃分為五個主要部分,即企業所面對的客戶、電子商務的應用平台、電子商務的平台、基礎資源管理平台、雲計算的數據管理者在基於雲計算環境下的電子商務活動中,雲計算的數據管理者便可以根據企業對電子商務的不同需求,在不同的平台上來配置資源,以此滿足不同客戶的個性化應用需求,最終,通過雲計算為電子商務的用戶提供所需的服務

2 基於雲計算的電子商務安全的問題表現

盡管雲計算的環境下極大的促進了電子商務的發展,但是在具體的應用和實施過程中,會出現諸如計算機本身的軟硬體問題、數據相關的數據存儲、數據傳輸、交易過程中的安全等問題2.1法律法規尚不完善在雲計算的大數據環境下,電子商務過程中用戶的安全、隱私、賬戶等問題也隨之產生由於我國現在的法律法規尚未完善,加之監管部門的監管制度尚未健全,因此,在我國的電子商務過程當中,仍然會有許多不法分子鑽法律的空子,做違背法律條款的事情,極大地損害了網路營銷過程中用戶的'安全2.2雲計算存儲的安全問題雲計算環境下的電子商務代替了傳統的電子商務模式,按照傳統的模式來看,企業通常是自己來建立本企業的資料庫,並且將此資料庫保存在本企業的也就是本地的伺服器當中但在雲計算的環境下,數據則保存在雲中,企業對於數據保存的位置不清晰,不確定被保存在何地的伺服器,認為數據的安全性是不受保障的另外,當企業獲得了雲軟體的服務許可權後,企業的信息都保存在了雲平台當中,因此,企業十分擔心雲計算的風險性3.3雲數據傳輸的安全問題 雲計算環境下的電子商務的企業數據都是保存在雲中,這樣方便於數據的共享,如果在雲的數據傳輸過程中,出現了非法的竊取信息資料,就會為企業帶來了極大的安全隱患和高風險因此,這種雲計算環境下的數據傳輸的安全風險性在某些程度是大於傳統的電子商務模式的所以要加大對雲計算的數據傳輸的安全性的把關?.-4雲計算數據審計的安全問題 在雲計算的大數據環境下,既要保證雲計算的服務商既要能提供相關的信息支持;又能不為其他企業的數據信息帶來風險企業通常採用第三方的認證機構來對雲計算的服務商進行數據審計,目的是為了確保數據的安全性和准確性因為所有的企業數據都被存儲在雲中,這些數據會存在不同的地區,而各地的政府在信息安全監管等方面又存在著許多的差異,因此,會引起法律的糾紛,所以,為雲中的數據信息的審計確保安全和准確變顯得尤為重要

3 基於雲計算的電子商務安全的對策

3.1加強雲管理的安全對策 根據上面介紹過的雲計算所提供的服務平台的特點來看,在進行雲計算環境下的電子商務過程中,必須要考慮到管理的安全問題可以對企業的用戶加強管理,對雲計算所涉及的如訪問認證、安全審計等方面同樣要力口強管理,並且要制定統一的、完整的安全審計的策略,並對策略加以分析,對各類日誌的安全進行審計、維護和操作

3.2重視雲服務的管理安全對策 對從事電子商務的網路營銷企業而言,在雲計算服務平台上進行雲服務選擇時,要重視安全的問題,避免出現數據進行存儲、傳輸和審計過程中出現安全隱患對這樣的問題,企業應當在將數據通過互聯網進行上傳到雲服務的過程中,要確保數據不被攔截、竊取和盜用,確保數據不會給其他的企業不會帶來風險在雲中的數據和信息是會被全球的用戶所訪問的,更加要注意病毒攻擊

3.3提高對雲服務供應商質量的選擇 雲服務的供應商既要提供安全的物理環境,又要解決基礎設施、應用程序以及數據的各種安全問題在百計算環境下的電於商務的安全要加以防護,對雲計算的系統安全提供防禦機制,有效的控制病毒和木馬等,對數據進行加密和訪問的控制等一系列的技術措施,來確保電子商務的企業能夠有安全的信息和保護隱私的服務,使用戶的數據信息存儲安全,確保企業用戶信息的安全性、完整}h}、真實性以及可用性

4 結語

隨著社會的進步和技術的不斷發展,雲計算與電子商務的完美融合是發展的必然趨勢,雲計算為電子商務的發展帶來了全新的模式,在帶來機遇的同時,也帶來了安全問題,但不能因為存在安全隱患就阻止雲計算環境下電子商務中的應用因此,全力的去分析解決和應對雲計算大數據環境下的電子商務所帶來的安全問題一定會是一場巨大的革命,也會為電子商務帶來新的春天

電子商務安全問題及技術防範措施 篇3

近年來,隨著科技技術的不斷進步,智能科技、計算機網路通信技術的發展,其已經廣泛運用到各個領域中。電子商務作為基於網路技術發展起來的一種全新交易模式,一經問世就取得了迅猛的發展,並且正以不可阻擋的勢頭向前邁進。但隨之暴露的問題也越來越多,其中網路安全問題最受關注。本文主要介紹了電子商務智能化工作中主要存在的網路安全問題,並針對這些問題提出切實可行的解決措施,供同行參考。

電子商務作為一種新型的貿易運營模式,具有成本低廉、超越距離限制、操作簡單方便等優勢,很多企業在發展傳統的線下運營模式的同時也緊跟時代潮流,大力發展以網路平台為支撐的電子商務平台,並取得了不錯的效果,但運營過程中存在很多安全隱患,需要對網路平台做進一步的安全技術完善。

1電子商務安全內容概述

1.1計算機網路安全

隨著計算機網路技術的不斷發展,電子商務平台在市場貿易中扮演著重要的角色,其簡單、快捷、不受時空、地域限制的交易模式深受商家和用戶的歡迎。而且,電子商務平台在近幾年的發展中日趨完善,無論是交易模式還是商家的服務水平都有了很大的提高。計算機技術更新換代的速度非常快,基於網路技術的電子商務平台也逐漸完善,已經形成了智能化的交易、管理模式,電子商務平台上的成交額也是呈逐年上升的趨勢。但大量存儲商家、客戶信息的網路交易平台存在很大的安全隱患,這些安全隱患很大一部分是計算機網路技術安全漏洞造成的。近年來,網路平台泄露客戶信息的事件頻發,給客戶的生命、財產安全造成了不同程度的威脅,因此,如何保障網路上存儲和傳輸的信息的安全性成為業內關注的焦點,也是業內急需解決的技術問題。

1.2電子商務交易安全

對於電子商務交易來說,其應該具備保密性、完整性、可鑒別性與不可偽造性等特點,其不僅要保證商家與客戶之間順利完成整個交易過程,更要保證在交易中和交易後的安全性。但電子商務是基於計算機網路技術發展起來的交易平台,其本身具備網路資源共享的特點,正是這個特點使得目前的電子商務平台還無法完全實現零風險交易,需要商家做進一步的安全平台完善,保障商家個人與客戶的信息安全。

2電子商務的安全問題

2.1木馬、病毒種類更新速度快且數量暴漲

就目前調查的情況來看,計算機網路技術還存在著很多安全問題,其中,木馬、病毒問題是自計算機問世以來就存在的安全隱患,並且木馬、病毒的數量還呈逐年上升的趨勢。每年有近十億的木馬、病毒網頁數量威脅著用戶的安全,且這些木馬、病毒都具有數量增加快、種類繁多、變化速度快等特點。雖然用戶大多會安裝相關的木馬查殺軟體,但數量巨大的木馬病毒還是一直危害著計算機網路的安全。電子商務的交易過程全靠計算機完成,商家與用戶需要輸入大量信息進入交易系統,而計算機本身具有存儲這些信息的功能,一旦系統遭受木馬病毒侵入,不僅會導致網路交易平台癱瘓不能使用,同時泄漏商家與用戶的個人信息,不法分子利用這些信息進行各種犯罪活動,給商家、客戶帶來諸多困擾,同時給社會的安定造成一定的影響。

2.2網路病毒的傳播方式發生了變化

近年來,計算機網路技術不斷發展,隨著網路安全問題受到了公眾越來越多的關注,商家對於電子商務交易平台的構建也逐漸規范化,防火牆、安全電子交易技術不斷發展,在一定程度上保證了電子商務平台交易的安全性。但網路病毒也因其傳播方式的變化呈現更加猖獗的趨勢,以前的木馬病毒大多都是依靠計算機設備進行傳播的。而現在,木馬病毒已經開始藉助移動設備進行傳播,主要包含手機、U盤以及移動硬碟等設備,具體傳播方式是在移動設備中種下潛伏病毒,通過自動調用功能激活這些病毒,進而侵染計算機設備。木馬傳播病毒方式的改變給商家和用戶的交易安全帶來了更大的挑戰。

2.3冒充合法用戶

一些不法分子自身具備高超的計算機運用技術,其可以通過多種不法手段竊取商家與用戶的個人信息,一種是直接侵入用戶的個人系統,冒充合法用戶登錄,篡改或盜用客戶的個人信息,從而進行一些犯罪活動。另一種則是通過截取信息的方式,在商家與客戶進行交易的過程中,利用不正當手段在網路傳輸的道路上截取信息,通過對截獲的信息進行篩選後進行一系列不正當活動。

3電子商務安全問題的應對策略

3.1安全電子交易技術

就目前來說,電子商務交易平台安全的保障主要依靠防火牆技術和信息加密技術。防火牆是指在內部網與外部網之間實施安全防範的系統。主要是對外界進入的信息進行過濾、篩選,對於審核不符合要求的信息進行攔截,對訪問內部系統的外界用戶進行限制,從而保障電子商務平台交易的安全。信息加密技術則屬於網路安全技術,利用計算機技術手段,對電子商務交易系統內部存儲的原始信息進行再組織,需要通過安全密鑰才能解鎖這些原始信息,實現對存儲信息的保護。

3.2加強對相關人員的管理

對於電子商務平台網路安全的實現,不僅需要加快發展防火牆技術與信息加密技術的腳步,更要對內部人員實行嚴密監管,監管的方式則主要靠商家。商家在選擇電子商務平台工作人員時,應該經過嚴格的篩選,並定期對進入系統工作的員工進行培訓,培訓包含道德業務水平、安全技術教育等,提高員工的安全意識,避免人為泄漏的事件再次發生,確保商家與用戶的信息安全。

3.3出台相關法律規范電子商務管理

當下,對於電子商務平台網路安全管理,國家已經出台了相關的政策,旨在利用法律對電子商務市場進行約束,構建一個和諧、安全的網路電子商務交易平台。但相關的法律法規並不健全,需要結合以後的市場發展需要做進一步的完善,掃除管理盲點,確保電子商務交易平台的安全。

4結語

綜上所述,電子商務在我國貿易市場中佔有舉足輕重的地位,但完全依靠網路存儲復雜的商務信息的商務系統存在極大的安全隱患。需要從完善安全技術、出台相應的管理措施等方面出發,構建安全的電子商務平台,避免商務信息泄露,確保電子商務智能化工作的安全。

⑵ 電子商務安全問題及技術防範措施

電子商務安全問題及技術防範措施

電子商務的安全是一個復雜系統工程,僅從技術角度防範是遠遠不夠的,還必須完善電子商務方面的立法,以規范飛速發展的電子商務現實中存在的各類問題,從而引導和促進我國電子商務快速健康發展。那麼,下面是由我為大家分享電子商務安全問題及技術防範措施,歡迎大家閱讀瀏覽。

一、電子商務存在的安全性問題

(一)電子商務安全的主要問題

1.網路協議安全性問題:由於TCP/IP本身的開放性, 企業 和用戶在電子交易過程中的數據是以數據包的形式來傳送的,惡意攻擊者很容易對某個電子商務網站展開數據包攔截,甚至對數據包進行和假冒。

2.用戶信息安全性問題:目前最主要的電子商務形式是/S(Browser/Server)結構的電子商務網站,用戶使用瀏覽器登錄網路進行交易,由於用戶在登錄時使用的可能是公共 計算 機,那麼如果這些計算機中有惡意木馬程序或病毒,這些用戶的登錄信息如用戶名、口令可能會有丟失的危險。

3.電子商務網站的安全性問題:有些企業建立的電子商務網站本身在設計製作時就會有一些安全隱患,伺服器操作系統本身也會有漏洞,不法攻擊者如果進入電子商務網站,大量用戶信息及交易信息將被竊取。

(二)電子商務安全問題的具體表現

1.信息竊取、篡改與破壞。電子的交易信息在網路上傳輸的過程中,可能會被他人非法、刪除或重放,從而使信息失去了真實性和完整性。包括網路硬體和軟體的問題而導致信息傳遞的丟失與謬誤;以及一些惡意程序的破壞而導致電子商務信息遭到破壞。

2.身份假冒。如果不進行身份識別,第三方就有可能假冒交易一方的身份,以破壞交易,敗壞被假冒一方的聲譽或盜竊被假冒一方的交易成果等。

3.誠信安全問題。電子商務的在線支付形式有電子支票、電子錢包、電子現金、信用卡支付等。但是採用這幾種支付方式,都要求消費者先付款,然後商家再發貨。因此,誠信安全也是影響電子商務快速 發展 的一個重要問題。

4.交易抵賴。電子商務的交易應該同傳統的交易一樣具有不可抵賴性。有些用戶可能對自己發出的信息進行惡意的否認,以推卸自己應承擔的責任。交易抵賴包括多個方面,如發信者事後否認曾經發送過某條信息或內容,收信者事後否認曾經收到過某條消息或內容,購買者做了定貨單不承認,商家賣出的商品因價格差而不承認原有的交易等。

5.病毒感染。各種新型病毒及其變種迅速增加,不少新病毒直接利用網路作為自己的傳播途徑。我國計算機病毒主要就是蠕蟲等病毒在網上的猖獗傳播。蠕蟲主要是利用系統的漏洞進行自動傳播復制,由於傳播過程中產生巨大的掃描或其他攻擊流量,從而使網路流量急劇上升,造成網路訪問速度變慢甚至癱瘓。

6.黑客。黑客指的是一些以獲得對其他人的計算機或者網路的訪問權為樂的計算機愛好者。而其他一些被稱為“破壞者(cracker)”的黑客則懷有惡意,他們會摧毀整個計算機系統,竊取或者損害保密數據,網頁,甚至最終導致業務的中斷。一些業余水平的黑客只會在網上尋找黑客工具,在不了解這些工具的工作方式和它們的後果的情況下使用這些工具。

7.特洛伊木馬程序。特洛伊木馬程序簡稱特洛伊,是破壞性碼的傳輸工具。特洛伊表面上看起來是無害的或者有用的軟體程序,例如計算機游戲,但是它們實際上是“偽裝的敵人”。特洛伊可以刪除數據,將自身的復本發送給電子郵件地址簿中的收件人,以及開啟計算機進行其他攻擊。只有通過磁碟,從互聯網上下載文件,或者打開某個電子郵件附件,將特洛伊木馬程序復制到一個系統,才可能感染特洛伊。無論是特洛伊還是病毒並不能通過電子郵件本身傳播——它們只可能通過電子郵件附件傳播。

8.惡意破壞程序。網站提供一些軟體應用(例如ActiveX和JavaApplet),由於這些應用非常便於下載和運行,從而提供了一種造成損害的新工具。惡意破壞程序是指會導致不同程度的破壞的軟體應用或者Java小程序。一個惡意破壞程序可能只會損壞一個文件,也可能損壞大部分計算機系統。

9.網路攻擊。目前已經出現的.各種類型的網路攻擊通常被分為三類:探測式攻擊,訪問攻擊和拒絕服務(DoS)攻擊。探測式攻擊實際上是信息採集活動,黑客們通過這種攻擊搜集網路數據,用於以後進一步攻擊網路。通常,軟體工具(例如探測器和掃描器)被用於了解網路資源情況,尋找目標網路、主機和應用中的潛在漏洞。例如一種專門用於破解密碼的軟體,這種軟體是為網路管理員而設計的,管理員可以利用它們來幫助那些忘記密碼的員工,或者發現那些沒有告訴任何人自己的密碼就離開了公司的員工的密碼。但這種軟體如果被錯誤的人使用,就將成為一種非常危險的武器。訪問攻擊用於發現身份認證服務、文件傳輸協議(FTP)功能等網路領域的漏洞,以訪問電子郵件帳號、資料庫和其他保密信息。DoS攻擊可以防止用戶對於部分或者全部計算機系統的訪問。它們的實現方法通常是:向某個連接到企業網路或者互聯網的設備發送大量的雜亂的或者無法控制的數據,從而讓正常的訪問無法到達該主機。更惡毒的是分布式拒絕服務攻擊(DDoS),在這種攻擊中攻擊者將會危及多個設備或者主機的安全。

二、電子商務安全技術措施

電子商務的安全性策略可分為兩大部分:一部分是計算機網路安全,第二部分是商務交易安全。電子商務中的安全性技術主要有以下幾種:

1.數據加密技術。對數據進行加密是電子商務系統最基本的信息安全防範措施。其原理是利用加密演算法將信息明文轉換成按一定加密規則生成的密文後進行傳輸,從而保證數據的保密性。使用數據加密技術可以解決信息本身的保密性要求。數據加密技術可分為對稱密鑰加密和非對稱密鑰加密。

對稱密鑰加密(SecretKeyEncryption)。對稱密鑰加密也叫秘密/專用密鑰加密,即發送和接收數據的雙方必須使用相同的密鑰對明文進行加密和解密運算。它的優點是加密、解密速度快,適合於對大量數據進行加密,能夠保證數據的機密性和完整性;缺點是當用戶數量大時,分配和管理密鑰就相當困難。目前常用的對稱加密演算法有:美國國家標准局提出DES演算法、由瑞士聯邦理工學院的IDEA演算法等。

非對稱密鑰加密(PublicKeyEncryption)。非對稱密鑰加密也叫公開密鑰加密,它主要指每個人都有一對唯一對應的密鑰:公開密鑰(簡稱公鑰)和私人密鑰(簡稱私鑰)公鑰對外公開,私鑰由個人秘密保存,用其中一把密鑰來加密,就只能用另一把密鑰來解密。非對稱密鑰加密演算法的優點是易於分配和管理,缺點是演算法復雜,加密速度慢。一般用公鑰來進行加密,用私鑰來進行簽名;同時私鑰用來解密,公鑰用來驗證簽名。演算法的加密強度主要取決於選定的密鑰長度。目前常用的非對稱加密演算法有:麻省理工學院的RSA演算法、美國國家標准和技術協會的SHA演算法等。

復雜加密技術。由於上述兩種加密技術各有長短,目前比較普遍的做法是將兩種技術進行集成。 lwlmpageLWLM編輯。 向解密後得到明文。

2.數字簽名技術。數字簽名是通過特定密碼運算生成一系列符號及碼組成 電子 密碼進行簽名,來替書簽名或印章,對於這種電子式的簽名還可進行技術驗證,其驗證的准確度是一般手工簽名和圖章的驗證所無法比擬的。數字簽名技術可以保證信息傳送的完整性和不可抵賴性。

3.認證機構和數字證書。所謂CA認證機構,它是採用PKI(Public Key Infrastructure)公開密鑰基礎架構技術,利用數字證書、非對稱和對稱加密演算法、數字簽名、數字信封等加密技術,建立起安全程度極高的加解密和身份認證系統,確保電子交易有效、安全地進行,從而使信息除發送方和接收方外,不被其他方知悉(保密性);保證傳輸過程中不被篡改(完整性和一致性);發送方確信接收方不是假冒的;發送方不能否認自己的發送行為(不可抵賴性)。電子商務安全性的解決,大大地推動了電子商務的 發展 。在電子交易中,無論是數字時間戳服務還是數字證書的發放,都不是靠交易雙方自己能完成的,而需要有一個具有權威性和公正性的第三方來完成。CA認證機構作為權威的、可信賴的、公正的第三方機構,提供 網路 身份認證服務,專門負責發放並管理所有參與網上交易的實體所需的數字證書。

4.安全認證協議。目前電子商務中經常使用的有安全套接層SSL(Secure Sockets Layer)協議和安全電子交易SET(Secure Electronic Transaction)協議兩種安全認證協議。

安全套接層(SSL)協議。SSL協議是Netscape公司在網路傳輸層之上提供的一種基於RSA和保密密鑰的用於瀏覽器和Web伺服器之間的安全連接技術。SSL協議是一個保證任何安裝了安全套接層的客戶和伺服器間事務安全的協議,該協議向基於TCP/IP的客戶/伺服器應用程序提供了客戶端和伺服器的鑒別、數據完整性及信息機密性等安全措施。目的是為用戶提供Internet和 企業 內聯網的安全通信服務。SSL協議在應用層收發數據前,協商加密演算法,連接密鑰並認證通信雙方,從而為應用層提供了安全的傳輸通道;在該通道上可透明載入任何高層應用協議(如HTTP、FTP、TELNET等)以保證應用層數據傳輸的安全性。SSL協議握手流程由兩個階段組成:伺服器認證和用戶認證。SSL採用了公開密鑰和專有密鑰兩種加密:在建立連接過程中採用公開密鑰;在會話過程中使用專有密鑰。加密的類型和強度則在兩端之間建立連接的過程中判斷決定。它保證了客戶和伺服器間事務的安全性。

安全電子交易(SET)協議。SET協議是針對開放網路上安全、有效的銀行卡交易,由維薩(Visa)公司和萬事達(Mastercard)公司聯合研製的,為Internet上卡支付交易提供高層的安全和反欺詐保證。由於它得到了IBM、HP、Microsoft等很多大公司的支持,已成為事實上的 工業 標准,目前已獲得IETF標準的認可。這是一個為Internet上進行在線交易而設立的一個開放的、以電子貨幣為基礎的電子付款規范。SET在保留對客戶信用卡認證的前提下,又增加了對商家身份的認證,這對於需要支付貨幣的交易來講是至關重要的。SET將建立一種能在Internet上安全使用銀行卡購物的標准。安全電子交易規范是一種為基於信用卡而進行的電子交易提供安全措施的規則,SET協議保證了電子交易的機密性、數據完整性、身份的合法性和防抵賴性,且SET協議採用了雙重簽名來保證各參與方信息的相互隔離,使商家只能看到持卡人的訂購數據,而銀行只能取得持卡人的信用卡信息。所以它是一種能廣泛應用於Internet上的安全電子付款協議,它能夠將普遍應用的信用卡的使用場所從目前的商店擴展到消費者家裡,擴展到消費者個人 計算 機中。

5.其他安全技術。電子商務安全中,常用的方法還有網路中採用防火牆技術、虛擬專用網(VPN)技術、防病毒保護等。如果單純依靠某個單項電子商務安全技術是不夠的,還必須與其他安全措施綜合使用才能為用戶提供更為可靠的電子商務安全基石。

;

⑶ 中國電子商務發展存在的問題

我國電子商務發展存在的問題主要有:

1、信息基礎設施的建設趕不上電子商務發展的需求;

我國在信息基礎設施的建設上已經取得了一定的成就,但是就發達國家的電子商務要求還是存在一定的差距。

2、安全問題;

交易的安全問題是困擾電子商務發展一個很重要的問題,雙方交易是通過一個虛擬的網路它不僅涉及參加交易的雙方,而且涉及不同地區、不同國家的工商管理、海關、保險、稅收、銀行等部門。

這就需要有統一的法律和政策構架記憶強有力的跨地區、跨部分的綜合協調機構。

3、網站建設以及網店商品過於冗雜;

現在網站的建設也存在很多問題,首先是廣告,商品廣告過分的誇大了商品不真實的描述,消費者收到商品後發現實物和商品不符,會使很多人對電子商務產生恐懼,認為都是假的。

還有一些商品的標碼存在問題,買回來穿不也會給消費者的選擇造成了許多困難。

4、物流配送問題

電子商務的交易達成之後,如何將商品快速、准確、安全地送到消費者手中也是電子商務人員和消費者關注的問題。

目前,我國的物流企業數量具有一定的規模,但能適應電子商務物流企業的數量還不夠完善、服務意識及服務質量都不盡如人意。例如一些偏遠山區、鄉村物流不能夠到達。

5、群眾基礎及信譽問題

電子商務適用於具有一定的專業知識的人,而在我國這些人的比例並不是很大,尤其是一些中老年人無法熟悉操作,而且傳統的思想也在一定程度上制約了電子商務的發展。

企業、商家、消費者的信譽更是電子商務發展的重中之重。


(3)電子商務安全問題現狀擴展閱讀:

電子商務可提供網上交易和管理等全過程的服務。因此,它具有廣告宣傳、咨詢洽談、網上定購、網上支付、電子賬戶、服務傳遞、意見征詢、交易管理等各項功能。

1、廣告宣傳:電子商務可憑借企業的Web伺服器和客戶的瀏覽,在Internet上發布各類商業信息。客戶可藉助網上的檢索工具迅速地找到所需商品信息,而商家可利用網上主頁和電子郵件在全球范圍內作廣告宣傳。

2、咨詢洽談:電子商務可藉助非實時的電子郵件,新聞組和實時的討論組來了解市場和商品信息、洽談交易事務,如有進一步的需求,還可用網上的白板會議(WhiteboardConference)來交流即時的圖形信息。

3、網上訂購:電子商務可藉助Web中的郵件交互傳送實現網上的訂購。網上的訂購通常都是在產品介紹的頁面上提供十分友好的訂購提示信息和訂購交互格式框。當客戶填完訂購單後,通常系統會回復確認信息單來保證訂購信息的收悉。

4、網上支付:電子商務要成為一個完整的過程。網上支付是重要的環節。客戶和商家之間可採用信用卡賬號實施支付。在網上直接採用電子支付手段將可省略交易中很多人員的開銷。

5、電子賬戶:網上的支付必需要有電子金融來支持,即銀行或信用卡公司及保險公司等金融單位要為金融服務提供網上操作的服務。而電子賬戶管理是其基本的組成部分。信用卡號或銀行帳號都是電子賬戶的一種標志。

6、服務傳遞:對於已付了款的客戶應將其訂購的貨物盡快地傳遞到他們的手中。而有些貨物在本地,有些貨物在異地,電子郵件將能在網路中進行物流的調配。而最適合在網上直接傳遞的貨物是信息產品。

7、意見征詢:電子商務能十分方便地採用網頁上的「選擇」、「填空」等格式文件來收集用戶對銷售服務的反饋意見。

8、交易管理:整個交易的管理將涉及到人、財、物多個方面,企業和企業、企業和客戶及企業內部等各方面的協調和管理。因此,交易管理是涉及商務活動全過程的管理。

⑷ 電子商務有哪些安全隱患

1.電子商務面臨的網路系統安全問題
電子商務系統是依賴網路實現的商務系統,需要利用Internet基礎設施和標准,所以構成電子商務安全框架的底層是網路服務層,它提供信息傳送的載體和用戶接入的手段,是各種電子商務應用系統的基礎,為電子商務系統提供了基本、靈活的網路服務。
電子商務網路系統安全問題包括以下幾個方面:
(1)網路部件的不安全因素。
(2)軟體不安全因素。
(3)工作人員的不安全因素。
(4)自然環境因素。
2.電子商務面臨的電子支付系統安全問題
眾所周知,基於Internet平台的電子商務支付系統由於涉及到客戶、商家、銀行及認證部門等多方機構,以及它們之間可能的資金劃撥,所以客戶和商家在進行網上交易時必須充分考慮其系統的安全。
目前網上支付中面臨的主要安全問題有以下幾方面:
(1)支付賬號和密碼等隱私支付信息在網路傳送過程中被竊取或盜用。
(2)支付金額被更改。
(3)不能有效驗證收款人的身份。
3.電子商務面臨的認證系統安全問題
1.信息泄漏
在電子商務中表現為商業機密的泄漏,主要包括兩個方面:交易雙方進行交易的內容被第
三方竊取;交易一方提供給另一方使用的文件被第三方非法使用。如信用卡的賬號和用戶名被人獲悉,就可能被盜用。
2.篡改
在電子商務中表現為商業信息的真實性和完整性的問題。電子的交易信息在網路上傳輸的過程中,可能被他人非法修改、刪除或重改,這樣就使信息失去了真實性和完整性。假如兩公司簽訂了一份由一公司向另一公司供應原料的合同,若趕上原料價格上漲,供貨方公司篡改價格將使自己大幅受益,而采購公司將蒙受損失。
3.身份識別
在網路交易中如果不進行身份識別,第三方就有可能假冒交易一方的身份,以破壞交易、破壞被假冒一方的信譽或盜取被假冒一方的交易成果等,進行身份識別後,交易雙方就可防止相互猜疑的情況。
4.蓄意否認事實
由於商情的千變萬化,商務合同一旦簽訂就不能被否認,否則必然會損害一方的利益。因此,電子商務就提出了相應的安全控制要求。
(1)電子商務中面臨的法律安全問題。隨著國際信息化、網路化進化的不斷發展,在電子商務領域利用計算機網路進行犯罪的案件與日俱增,其犯罪的花樣和手段不斷翻新。
(2)電子合同中的法律問題。電子商務合同的訂立是在不同地點的計算機系統之間完成的。許多國家的法律要求必須有書面形式的交易單證作為證明交易有效和作為交易的證據;否則,這種合同屬於無效合同。關於電子合同能否視為書面合同,並取得與書面文件同等的效力,是各國法律尚未解決的問題,與傳統書面文件相比,電子文件有一定的不穩定性,一些來自外界的對計算機網路的干擾,都可能造成信息的丟失、損壞、更改。
(3)銀行電子化服務的法律問題。銀行是電子支付和結算的最終執行者,起著聯結買賣雙方的紐帶作用,但對一些從事電子貨幣業務的銀行來說,犯罪分子偽造電子貨幣,給銀行帶來了直接經濟損失。
(4)電子資金轉賬的法律問題。電子資金轉賬的法律是個特殊問題,但是我國現行的《票據法》並不承認經過數字簽名認證的非紙質的電子票據支付和結算方式。並且支付不可撤消,付款人或第三人不能要求撤消已經完成的電子資金轉賬。
(5)電子商務中的知識產權保護問題。電子商務活動中交易的客體及交易的行為經常涉及傳統的知識產權領域。
(6)電子商務中的消費者權益保護問題。電子商務等新的交易方式給消費者權益保護帶來各種新的維權問題。隨著科技進步,新產品的大量出現,消費知識滯後的矛盾也更加突出。
法律依據
《中華人民共和國電子商務法》
第九條本法所稱電子商務經營者,是指通過互聯網等信息網路從事銷售商品或者提供服務的經營活動的自然人、法人和非法人組織,包括電子商務平台經營者、平台內經營者以及通過自建網站、其他網路服務銷售商品或者提供服務的電子商務經營者。
本法所稱電子商務平台經營者,是指在電子商務中為交易雙方或者多方提供網路經營場所、交易撮合、信息發布等服務,供交易雙方或者多方獨立開展交易活動的法人或者非法人組織。
本法所稱平台內經營者,是指通過電子商務平台銷售商品或者提供服務的電子商務經營者。
第五十三條電子商務當事人可以約定採用電子支付方式支付價款。
電子支付服務提供者為電子商務提供電子支付服務,應當遵守國家規定,告知用戶電子支付服務的功能、使用方法、注意事項、相關風險和收費標准等事項,不得附加不合理交易條件。電子支付服務提供者應當確保電子支付指令的完整性、一致性、可跟蹤稽核和不可篡改。
電子支付服務提供者應當向用戶免費提供對賬服務以及最近三年的交易記錄。

⑸ 我國企業電子商務發展現狀、存在的問題及解決對策研究

我國企業電子商務發展現狀、存在的問題及解決對策研究?

我國企業電子商務發展現狀:
隨著計算機技術、互聯網技術的飛速發展,電子商務以其自身的高效性、全球性、互動性等優勢成為了時代的潮流和新興的經營模式,在國民經濟和社會的發展中起到了重要的作用,中小企業為了迎合和適應時代的需要,也應積極引進電子商務,為自身的快速發展拓寬途徑。然而目前中小企業在IT應用方面水平相對較低。絕大部分的信息化停留在部門級的手工模擬應用上,國家中小企業網站資料顯示:目前,全國中小企業中能上網的不到70%,只有40%左右的企業能用計算機管理部分業務,運用計算機軟體進行企業管理以及電子商務的甚至不到10%。
我國企業電子商務存在問題:
1.對電子商務認識不足
很多中小企業領導對電子商務的相關知識不甚了解,認為開展電子商務是趕時髦,實際意義並不大。有的領導甚至對開展電子商務持消極態度,仍然把競爭焦點定位於實體市場,沒有充分認識到知識經濟時代搶占網路信息虛擬市場的必要。部分了解一些電子商務的企業領導對電子商務的認識也存在片面性問題,認為電子商務就是上上網,建立一個企業網站,藉以宣傳企業形象,並未認識到電子商務給企業發展帶來的機遇。由於此種現象大量存在,導致中小企業中上網企業數量少,而且主要分布在大城市。中小企業上網少,瀏覽客戶就少,網路給企業創造的效益趨於減緩,從而形成惡性循環。
2.缺乏相關人才
除認識不足外,缺乏專業人才也是制約我國中小企業電子商務的一個現實問題。開展電子商務首先需要既掌握電腦和網路技術又懂管理的復合型人才,即我們通常說的信息主管。同時又需要全體員工能夠運用計算機和網路。而我國很多中小企業為家族式企業,家族成員廣泛參與企業的管理與運作,但其信息化程度往往不能適應現代化企業的要求。因此,人才的匱乏是阻礙中小企業發展電子商務的直接原因。
3.缺乏必要的資金
電子商務是指利用網路提供的通信手段在網上進行的商業活動,如市場分析、客戶聯系、物資調配等等,亦稱作電子商業(e-business)。因此,電子商務是計算機技術與網路技術相結合的產物。所以電子商務的前提是企業需要擁有足夠的計算機和完善的網路系統,而這些基礎設施的建設是需要大量的資金的。我國中小企業大多面臨資金短缺、融資困難的處境,因此。短時間內完善電子商務所需的物質設施,對於大多數中小企業來說存在資金上的壓力。
4.網路基礎設施不完善
如前所述,發展電子商務必須依賴網路技術和網路系統,而目前我國大部分中小企業主要分布在縣、鄉鎮甚至村級行政區域,這些地方網路基礎設施往往不夠完善,有的地方甚至根本就沒有網路,這也在客觀上阻礙了我國中小企業發展電子商務。
5.相關法律法規不健全
電子商務是一項復雜的系統工程,要實現完整的電子商務會涉及到很多方面,除了買家、賣家外,還要有銀行或金融機構、 *** 機構、認證機構、配送中心等機構的加人才行。由於參與電子商務中的各方是互不謀面的,因此整個電子商務過程並不是物質世界商務活動的翻版,網上銀行、在線電子支付等條件和數據加密、電子簽名等技術在電子商務中發揮著重要的不可或缺的作用。如此眾多的部門參與和復雜的環節,必然需要一定的法律法規來保障這一活動的順利進行。雖然我國出台了一些保障電子商務的法律、法規,但是還很不健全,尤其是在跨國家,跨地區、跨部門協調方面存在不少問題,另外有關電子商務的安全問題缺乏保障。以上這些因素,嚴重影響電子商務的發展。
解決的對策研究:
1.解放思想,轉變觀念
在知識經濟時代的當今,在網路技術高度發達、網路遍及全球的背景下,中小企業管理者首先要確立信息化、知識化管理觀念和營銷觀念,充分認識到信息管理的有效性和便捷性,認識到網路在企業管理和營銷中的作用。其次要確立知識是重要生產要素的觀念。充分認識到知識是生產和經濟增長的關鍵因素,知識是重要的生產力。此外,中小企業管理者還要改變傳統的資產觀念。確認企業的無形資產及其在企業中的資產主體地位。
2.創造軟硬體條件,為實施電子商務提供物質基礎
實施最簡單的電子商務所需的基礎硬體和軟體條件其實並不復雜,從廣泛意義的角度講,只要企業擁有一台電子計算機並上了網,就可以說已經具備了電子商務的基本條件了。許多企業管理者對電子商務有一種誤解,認為電子商務門檻很高,認為電子商務一定要做網上商場。有完備的配送體系和網上支付系統,需要大量的投入。其實,最簡單的電子商務起步價至多也不過萬元左右,包括一台能上網的電腦及另外要注冊一個域名。所以,中小企業能否發展電子商務關鍵是觀念,而不是物質限制。
3.加強對專業人才的培養和引進
電子商務是一項復雜的商務活動,在開展電子商務的過程中,企業需要一些具有較高專業水平的人才來統籌運作企業的電子商務活動,其中包括策劃、網路、程序、美工、貿易、營銷、翻譯等,因此。企業要有計劃地培養和引進所需的電子商務人才。培訓的方式可以多種:可以對企業員工通過開設各種形式的短期學習班進行電子商務知識及應用技術的培訓學習;也可以鼓勵企業員工到有關院校學習進修電子商務專業知識;通過各種政策鼓勵留住人才或引進人才等 等。人員培訓不僅是指員工的培訓,更重要的是加強對企業經營者的培訓。大力推進電子商務的首要問題是解決企業—把手的觀念問題。 *** 部門和有關行業協會應通過多種形式,加強對企業經營者信息化知識和電子商務知識方面的培訓,並重視輿論宣傳,推廣典型經驗。為推動中小企業電子商務建設營造輿論氛圍。廣大中小企業領導也應該加強自身的學習,不斷提高自身的素質。
4.利用第三方平台開展電子商務
第三方平台電子商務是指以第三方電子商務服務平台為基礎,通過計算機和通信網路實現的中小企業之間或中小企業與顧客之間的普通商務活動。第三方電子商務平台的實質是依賴第三方提供的公共平台開展電子商務,因第三方電子商務平台具有專業性、公用性,公平性和服務性等特點,中小企業利用第三方平台的電子商務服務實現網上交易,會給企業帶來很多好處:首先是節省了自己建設電子商務所需的財力、物力和人力;其次是市場范圍得以拓寬,商業機會得以增加。中小企業在選擇第三方平台服務時要慎重,一是要選擇提供的服務與自己行業比較相近的第三方平台服務;二是要選擇有一定品牌形象和知名度的第三方平台型網站,企業可以選擇幾個第三方平台網站提供服務。但不宜過多,如果選擇過多可能影響到企業收集到商業機會信息的質量,有的網站提供的服務信息缺乏有效控制,導致虛假商業信息過多,反而給企業帶來負面的影響。在國內,比較成熟悉的第三方電子商務平台有阿里巴巴、慧聰和環球資源網等。
5.加強企業信息化建設
企業管理要向信息化靠攏,搭建信息化的基礎平台,並逐步實現辦公自動化,無紙化辦公,轉變觀念,增加對企業信息化的投入。搞好企業資訊化的基本建設,整合與業務相關的企業所有系統。在滿足客戶的同時,最大限度地降低企業成本,實現了從傳統的推銷自己產品為中心的模式。轉變到現代營銷理論所強調的客戶、成本、便利、溝通,即以客戶為中心的模式上來。同時還要積極探索適合我國國情電子商務的運用方式,切實發揮電子商務的作用。以信息技術改造我國傳統產業,提高我國企業在全球市場中的競爭能力。

電子商務發展現狀及對策

電子商務發展現狀:

1、企業對信息化的認識普遍提高。許多大中型企業都把信息化建設作為今後幾年要抓好的重點任務。網路化發展也為小企業利用信息迅速崛起創造了有利條件,其信息化建設的熱情非常高。

2、重大信息工程建設相對滯後。我國目前各種規模的企業絕大多數都用上了微機,‍利用計算機技術進行信息處理,輔助管理,許多大中型企業擁有相當多的信息技術設備,並培養和儲蓄了一些信息化人才。一些重大的信息工程建設,如計算機輔助設計/計算機輔助製造(CAD/CAM)、管理信息系統(MIS)、製造資源計劃(MRPII)、計算機架成製造系統(CIMS)等在一些大中型企業也有所發展。

3、企業信息化總體水平偏低。據統計,在我國1.5萬家國有大中型企業中,大約有10%的企業基本實現了企業信息化或運用信息手段比較好,大約70%左右的企業擁有一定的信息手段或著手向實現企業信息化的方向努力,大約有20%左右的企業只有少量的計算機,而且往往只用作財務、文字錄入,很少作其他目的的運用。

4、企業聯網率低,使用效果欠佳。在我國,只有48家企業有自己域名名,1000家國有大中型企業中,有一半以上建立了內聯網,但接入網際網路的還不到10%,已在網際網路上建立主頁的企業,大多數仍舊停留在信息發布,信息查詢等階段,真正利用互聯網路開展營銷的非常少。

各企業應對的對策:

發展電子商務首先要發揮企業的積極性和創造性,電子商務將越來越成為企業成敗的關鍵。企業要加強對電子商務的研究,提高電子商務意識。電子商務可以降低企業的采購成本,減少庫存,縮短產品的上市周期,改善服務、降低銷售和營運成本,創造銷售契機,增加企業的戰略優勢和知名度,實現貿易全球化、直接化、網路化、數字化。企業只有認識到這些眾多益處,才能以積極的態度加入到電子商務活動中來。企業應該加強和完善企業辦公自動化系統、管理信息系統及其他信息系統的建設和應用,結合企業的實際情況,加快建設安全的內聯網及外聯網,參與競爭,開拓市場,提高企業的生產、銷售和管理水平。

電子商務時代綠色物流發展現狀及對策研究的?

物流對電子商務很重要 要抓緊一這塊

我國電子商務發展存在的問題

當前我國電子商務發展中存在的的主要問題有:
(1)、落後的信息化建設水平
最近幾年,即便我國全面加大對信息化基礎建設的投入,建設資金逐年遞增,但相對於歐美等發達國家,我國信息化建設仍處於較低的發展水平。當前我國許多企業在進行信息化建設和電子商務應用過程中,過分偏重於硬體建設和網路建設,而忽略了軟體建設和數據建設,甚至有些企業對數據建設有心無力。以上種種,對當今電子商務的快速發展起到較大的阻礙。
(2)、電子商務安全保密建設相對較弱
電子商務的安全建設包括計算機網路系統硬體和軟體的建設。電子商務作為一個開放的交易平台,為了保障交易雙方之間的誠信、平等以及交往信息的安全等,需要確保交易者身份的真實性、信息的完整性以及信息的保密性。而我國在電子商務的技術和信用體系建設上還不完善,交易中時常出現信譽問題。電腦黑客、病毒與各種手段的網上騙局、網上盜竊等也讓人猝不及防。這些電子商務中時常發生的篡改、信息破壞、身份識別、信息泄密等問題都造成了人們對電子商務信任的降低。
特別在電子商務支付與結算問題上,各個商業銀行一般都開通了自己的網上銀行業務並結合電子商務的發展提供了相應的服務,但由於我國目前在身份認證、數據加密、商用密碼、通訊安全控制措施等各種技術參數方面還沒有形成比較完善的國家標准,各個銀行在營業活動中所採用的網路平台並不統一,銀行與銀行之間的通訊、支付與結算也存在著這樣那樣的問題,這無疑增加了電子商務活動的交易風險。
(3)、電子商務稅務發展的滯後
隨著網上經營的急劇擴增,導致傳統貿易數量的縮小,而我國還沒有一個相對電子商務的稅務標准。作為商業發展中的一個新興模式,相應的稅務征管電子化還未建立。作為開放的網路市場,網上貿易無法有效掌控,致使出現大量的「征稅盲區」,造成稅收流失問題嚴重。怎樣解決電子商務中稅源監管,提高稅務稽查效率是我國 *** 當前主要面對的問題之一。
(4)、緩慢的物流配送管理建設
企業要想正常運營和可持續發展需要一套有效的物流管理體系作為保障。企業只有通過物質資料流入轉化和流出才完成整個的生產經營活動。由此可見,物流系統在企業整體經營活動秩序中起到至關重要的作用。然而對於我國電子商務的物流管理,卻還沒有建立起完善的全國性貨物配送體系,電子商務公司僅僅通過其內部建立效率低,規模小,平台分散的物流平台。致使物流狀況與電子商務交易所需的一整套物流服務要求無法契合。
(5)、不完善的法律法規
由於電子商務快速的國際化發展,使得產品、勞務和信息全球流動。國際化的互聯網電子商務平台運作中存在著諸如國際民事訴訟、知識產權、簽名認證、隱私權等法律風險。這就需要我國與時俱進,快速完善相關法律體系只有建立起完善的法律法規制度,才能使電子商務更加健康、壯大的發展起來。

我國紡織企業電子商務發展的現狀

紡織企業,近95%都建有自己的網站;
大概80%的企業曾加入BtoB貿易網站,其中的60%是大型BtoB網站會員;
有一些大型的紡織公司還建立了專門的電子網路業務部
更有一些個人會利用博客、論壇、QQ群、郵件群發等先進的網路知識為自己加油
電子商務的總額占紡織企業總營業額的多少?不一定,因為各家企業運營方案不一,據我了解的幾家,一般都佔20%左右 並且呈上升趨勢

農村電子商務發展現狀存在哪些問題

1、農村電子商務將傳統的商務流程電子化、數字化
一方面一電子流代替了實物流,可以大量減少人力、物力,降低了成本;另一方面突破了時間和空間的限制,突破了傳統交易在固定的時間、地點等,使交易活動可以在任何時間、地點進行,從而大大提高了效率。
2、農業網路基礎設施薄弱,缺乏區域性謀略
我國當前提供農業電子商務服務的網站為數不少,但由於農村軟、硬體的缺乏,網路接通農戶的「最後一公里」障礙,使得農民不能通過直接有效的途徑參與到電子商務中來。此外,我國幅員遼闊,區域地理環境差異校大,農業具有鮮明的區域性特徵,這進一步促使農村電子商務問題復雜化。因此,農業電子商務必須深入考慮區域特點,才能更好地發展。
3、農產品需求的不可預知性
受自然條件的影響,農產品的生產和農用品的需求具有很大的不可預知性,農產品生產區域和生產者相對分散,農產品附加值較低,農產品不耐久存,農產品種類繁多而品質評價的主觀因素較強,這些因素極大地阻礙著農產品生產產業化和流通現代化,是實現農村電子商務的難點。
4、農村電子商務的覆蓋面窄,正處於萌芽時期
目前我國農村電子商務正處於成長期。東部地區電子商務發展已初具規模,而西部偏遠山區電子商務處於初步發展階段。在偏遠的山區,由於互聯網覆蓋面目前我國農村電子商務正處於成長期。

食品製造業電子商務發展存在的問題及對策

論文寫作,先不說內容,首先格式要正確,一篇完整的論文,題目,摘要(中英文),目錄,正文(引言,正文,結語),致謝,參考文獻。規定的格式,字體,段落,頁眉頁腳,開始寫之前,都得清楚的,你的論文算是寫好了五分之一。
然後,選題,你的題目時間寬裕,那就好好考慮,選一個你思考最成熟的,可以比較多的閱讀相關的參考文獻,從裡面獲得思路,確定一個模板性質的東西,照著來,寫出自己的東西。如果時間緊急,那就隨便找一個參考文獻,然後用和這個參考文獻相關的文獻,拼出一篇,再改改。
正文,語言必須是學術的語言。一定先列好提綱,這就是框定每一部分些什麼,保證內容不亂,將內容放進去,寫好了就。
參考文獻去中國知網搜索,校園網免費下載。

我國電子商務建設存在的問題及對策研究選題的緣起及意義

你這個話題,牽涉比較廣!請你說具體點!這樣我好回答你的問題!
電子商務、B2B B2C C2C C2B
重點在運營、和網路營銷!
外貿B2C網站開發與維護遇到的問題、網站開發與維護一般由技術人員負責,如UI設計師、編程工程師等。外貿B2C網站都是全英文的環境,所以技術人員需要有一定的英語基礎。另一方面,網站的設計要求要適應國外的消費者的使用習慣,如美國的網站與英國的網站在風格方面差別較大,所以要採用不同的設計。
1) 您是否覺得您的網站需要升級和改善,但簡單的網店系統不能滿足需求怎麼辦?因為賣的產品較復雜,需要高層次的流程設計與開發人員嗎?
2) 網路購物的消費者常常會對網站不信任,覺得不安全,進而放棄在您的網站上購物。我們如何讓國外客戶打消這方面的疑慮,從而放心購買呢?
3) 主機性能不穩定導致網站當機怎麼進行快速處理?海外的主機提供商經常無故關閉我們的網站怎麼應對?您需要速度快,穩定性好且服務周到的主機供應商嗎?
4) 您有自動異地同步備份和恢復網站的機制嗎?如何提高我們的網站的安全性,降低被黑客擊破的可能性?網站受攻擊或者當機時如何快速恢復?
在自己難以找到適當的技術人員的時候,也可以尋求與其他公司合作,將關於技術方面的問題外部給專業的公司來處理。
來源於::52sexlife.

我國外貿企業電子商務的現狀及存在的問題有什麼?

外貿企業電子商務的現狀
普遍採用阿里巴巴,中國製造還有環球資源以及一些其他的商務網站,門戶網站!
存在的問題:
電子商務存在的問題是商業信用,因為雙方沒有見過面 網路虛幻 會產生很多的詐騙等等
圍繞以上兩點來寫吧 祝你好運

濟源電子商務發展現狀????

說出來都丟人,我都不好意思說!
其實濟源掌握這些技術的人還是不少的,但是在濟源是沒什麼出路的
濟源在商務電子和軟體等高科技發展商幾乎是上世紀的狀態
我同學都是在外地干,濟源有這方面需求的時候也都是在鄭州找公司來做!
沒辦法啊,工業上倒是強大,531中原特鋼,豫光金鉛,萬洋,金利,濟鋼,豫港,金馬……
都說濟源有錢,但是觀念根本跟不上啊

⑹ 闡述國內電子商務安全存在的問題

國內電子商務安全存在的問題:
1.信息泄漏
在電子商務中表現為商業機密的泄漏,主要包括兩個方面:交易雙方進行交易的內容被第三方竊取;交易一方提供給另一方使用的文件被第三方非法使用。攻擊者主要通過截獲和竊取的方式造成信息泄漏。
2.篡改
在電子商務中表現為商業信息的真實性和完整性的問題。當攻擊者掌握了信息的格式和規律後,通過各種技術手段和方法,將網路上傳輸的信息數據在中途篡改,然後再發向目的地,破壞數據的真實性和完整性。
3.偽造
由於掌握了數據的格式,並可以篡改通過的信息,如果不進行身份識別,攻擊者就有可能假冒交易一方的身份,以破壞交易、破壞被假冒一方的信譽或盜取被假冒一方的交易成果等。
4.信用威脅
交易者否認參加過交易,如買方提交訂單後不付款,或者輸入虛假銀行資料使賣方不能提款;用戶付款後,賣方沒有把商品發送到客戶手中,使客戶蒙受損失。
5.電腦病毒
電腦病毒問世十幾年來,各種新型病毒及其變種迅速增加,互聯網的出現又為病毒的傳播提供了最好的媒介。不少新病毒直接利用網路作為自己的傳播途徑,還有眾多病毒藉助於網路傳播得更快,動輒造成數百億美元的經濟損失。
電子商務通常是指在全球各地廣泛的商業貿易活動中,在網際網路開放的網路環境下,基於瀏覽器/伺服器應用方式,買賣雙方不謀面地進行各種商貿活動,實現消費者的網上購物、商戶之間的網上交易和在線電子支付以及各種商務活動、交易活動、金融活動和相關的綜合服務活動的一種新型的商業運營模式。各國政府、學者、企業界人士根據自己所處的地位和對電子商務參與的角度和程度的不同,給出了許多不同的定義。電子商務分為:ABC、B2B、B2C、C2C、B2M、M2C、B2A(即B2G)、C2A(即C2G)、O2O 等。
法律依據
《中華人民共和國電子商務法》第五條 電子商務經營者從事經營活動,應當遵循自願、平等、公平、誠信的原則,遵守法律和商業道德,公平參與市場競爭,履行消費者權益保護、環境保護、知識產權保護、網路安全與個人信息保護等方面的義務,承擔產品和服務質量責任,接受政府和社會的監督。

閱讀全文

與電子商務安全問題現狀相關的資料

熱點內容
網路營銷站點策劃 瀏覽:304
怎麼能查到酒店的促銷活動 瀏覽:642
教研電教培訓方案 瀏覽:871
翼支付線下推廣活動方案 瀏覽:414
學市場營銷學心得體會 瀏覽:525
市場營銷研究哪些內容 瀏覽:904
市場營銷學吳健安業務戰略 瀏覽:9
學校食品安全宣傳培訓的方案 瀏覽:167
雙11購物活動策劃方案 瀏覽:436
農產品網路營銷量 瀏覽:119
書店網路營銷策劃活動 瀏覽:177
2016電子商務政策法規 瀏覽:11
北京方圓品牌營銷機構概況 瀏覽:695
慈善促銷方案 瀏覽:406
德芙的品牌營銷策略 瀏覽:813
網路營銷調查問卷實訓報告 瀏覽:669
市場營銷需要的素質 瀏覽:365
濟南網路營銷培訓哪裡好 瀏覽:183
火鍋店培訓計劃方案 瀏覽:128
銀行活動策劃方案總結 瀏覽:842