⑴ SSL安全協議的主要功能不包括
SSL通信的工作原理
SSL協議的主要用途是在兩個通信應用程序之間提供私密性和可靠性,這個過程通過3個元素來完成:
(1)握手協議:這個協議負責被子用於客戶機和伺服器之間會話的加密參數。當一個SSL客戶機和伺服器第一次開始通信時,它們在一個協議版本上達成一致,選擇加密演算法和認證方式,並使用公鑰技術來生成共享密鑰。
(2)記錄協議:這個協議用於交換應用數據。應用程序消息被分割成可管理的數據塊,還可以壓縮,並產生一個MAC(消息認證代碼),然後結果被加密並傳輸。接受方接受數據並對它解密,校驗MAC,解壓並重新組合,把結果提供給應用程序協議。
(3)警告協議:這個協議用於每時示在什麼時候發生了錯誤或兩個主機之間的會話在什麼時候終止。
SSL協議通信的握手步驟如下:
第1步,SSL客戶機連接至SSL伺服器,並要求伺服器驗證它自身的身份;
第2步,伺服器通過發送它的數字證書證明其身份。這個交換還可以包括整個證書鏈,直到某個根證書頒發機構(CA)。通過檢查有效日期並確認證書包含可信任CA的數字簽名來驗證證書的有效性。
第3步,伺服器發出一個請求,對客戶端的證書進行驗證,但是由於缺乏公鑰體系結構,當今的大多數伺服器不進行客戶端認證。
第4步,協商用於加密的消息加密演算法和用於完整性檢查的哈希函數,通常由客戶端提供它支持的所有演算法列表,然後由伺服器選擇最強大的加密演算法。
第5步,客戶機和伺服器通過以下步驟生成會話密鑰:
·客戶機生成一個隨機數,並使用伺服器的公鑰(從伺服器證書中獲取)對它加密,以送到伺服器上。
·伺服器用更加隨機的數據(客戶機的密鑰可用時則使用客戶機密鑰,否則以明文方式發送數據)響應。
·使用哈希函數從隨機數據中生成密鑰。
SSL VPN的主要優勢和不足
上面我們介紹了有關SSL VPN的一些基本情況,但是就像任何新技術的產生一樣,相對傳統的技術肯定會存在一些重要的優點,當然不足之處通常也是有的,下面就分別予以介紹。
1.SSL VPN的主要優點
這樣一種新型的VPN技術主要優勢體現在哪裡呢?目前這種VPN技術的應用正逐漸呈上升趨勢,原因何在呢?下面就是幾個主要的方面:
(1)無需安裝客戶端軟體:在大多數執行基於SSL協議的遠程訪問是不需要在遠程客戶端設備上安裝軟體。只需通過標準的Web瀏覽器連接網際網路,即可以通過網頁訪問到企業總部的網路資源。這樣無論是從軟體協議購買成本上,還是從維護、管理成本上都可以節省一大筆資金,特別是對於大、中型企業和網路服務提供商。
(2)適用大多數設備:基於Web訪問的開放體系可以在運行標準的瀏覽器下可以訪問任何設備,包括非傳統設備,如可以上網的電話和PDA通訊產品。這些產品目前正在逐漸普及,因為它們在不進行遠程訪問時也是一種非常理想的現代時尚產品。
(3)適用於大多數操作系統:可以運行標準的網際網路瀏覽器的大多數操作系統都可以用來進行基於Web的遠程訪問,不管操作系統是Windows、Macintosh、UNIX還是 Linux。可以對企業內部網站和Web站點進行全面的訪問。用戶可以非常容易地得到基於企業內部網站的資源,並進行應用。
(4)支持網路驅動器訪問:用戶通過SSL VPN通信可以訪問在網路驅動器上的資源。
(5)良好的安全性:用戶通過基於SSL的Web訪問並不是網路的真實節點,就像IPSec安全協議一樣。而且還可代理訪問公司內部資源。因此,這種方法可以非常安全的,特別是對於外部用戶的訪問。
(6)較強的資源控制能力:基於Web的代理訪問允許公司為遠程訪問用戶進行詳盡的資源訪問控制。
(7)減少費用:為那些簡單遠程訪問用戶(僅需進入公司內部網站或者進行Email通信),基於SSL 的VPN網路可以非常經濟地提供遠程訪問服務。
(8)可以繞過防火牆和代理伺服器進行訪問:基於SSL的遠程訪問方案中,使用NAT(網路地址轉換)服務的遠程用戶或者網際網路代理服務的用戶可以從中受益,因為這種方案可以繞過防火牆和代理伺服器進行訪問公司資源,這是採用基於IPSec安全協議的遠程訪問所很難或者根本做不到的。
2.SSL VPN的主要不足之處
上面介紹SSL VPN技術這么多優勢,那麼為什麼現在不是所有用戶都使用SSL VPN,且據權威調查機構調查顯示目前絕大多部分企業仍採用IPSec VPN呢?SSL VPN的主要不足在哪裡呢?
(1)必須依靠網際網路進行訪問:為了通過基於SSL VPN進行遠程工作,當前必須與網際網路保持連通性。因為此時Web瀏覽器實質上是扮演客戶伺服器的角色,遠程用戶的Web瀏覽器依靠公司的伺服器進行所有進程。正因如此,如果網際網路沒有連通,遠程用戶就不能與總部網路進行連接,只能單獨工作。
(2)對新的或者復雜的Web技術提供有限支持:基於SSL的VPN方案是依賴於反代理技術來訪問公司網路的。因為遠程用戶是從公用網際網路來訪問公司網路的,而公司內部網路信息通常不僅是處於防火牆後面,而且通常是處於沒有內部網IP地址路由表的空間中。反代理的工作就是翻譯出遠程用戶Web瀏覽器的需求,通常使用常見的URL地址重寫方法,例如,內部網站也許使用內部DNS伺服器地址鏈接到其他的內部網鏈接,而URL地址重寫必需完全正確地讀出以上鏈接信息,並且重寫這些URL地址,以便這些鏈接可以通過反代理技術獲得路由,當有需要時,遠程用戶可以輕松地通過點擊路由進入公司內部網路。對於URL地址重寫器完全正確理解所傳輸的網頁結構是極其重要的,只有這樣才可正確顯示重寫後的網頁,並在遠程用戶計算機瀏覽器上進行正確地操作。
(3)只能有限地支持Windows應用或者其它非Web系統:因為大多數基於SSL的VPN都是基Web瀏覽器工作的,遠程用戶不能在Windows,、UNIX、Linux、AS400或者大型系統上進行非基於Web界面的應用。雖然有些SSL提供商已經開始合並終端服務來提供上述非Web應用,但不管如何,目前SSL VPN還未正式提出全面支持,這一技術還有待討論,也可算是一個挑戰。
(4)只能為訪問資源提供有限安全保障:當使用基於SSL協議通過Web瀏覽器進行VPN通信時,對用戶來說外部環境並不是完全安全、可達到無縫連接的。因為SSL VPN只對通信雙方的某個應用通道進行加密,而不是對在通信雙方的主機之間的整個通道進行加密。在通信時,在Web頁面中呈現的文件很難也基本上無法保證只出現類似於上傳的文件和郵件附件等簡單的文件,這樣就很難保證其它文件不被暴露在外部,存在一定的安全隱患
⑵ 電子商務中的安全協議是什麼意思
安全協議是以密碼學為基礎的消息交換協議,其目的是在網路環境中提供各種安全服務。密碼學是網路安全的基礎,但網路安全不能單純依靠安全的密碼演算法。安全協議是網路安全的一個重要組成部分,我們需要通過安全協議進行實體之間的認證、在實體之間安全地分配密鑰或其它各種秘密、確認發送和接收的消息的非否認性等。
安全協議是建立在密碼體制基礎上的一種交互通信協議,它運用密碼演算法和協議邏輯來實現認證和密鑰分配等目標。
安全協議可用於保障計算機網路信息系統中秘密信息的安全傳遞與處理,確保網路用戶能夠安全、方便、透明地使用系統中的密碼資源。安全協議在金融系統、商務系統、政務系統、軍事系統和社會生活中的應用日益普遍,而安全協議的安全性分析驗證仍是一個懸而未決的問題。在實際社會中,有許多不安全的協議曾經被人們作為正確的協議長期使用,如果用於軍事領域的密碼裝備中,則會直接危害到軍事機密的安全性,會造成無可估量的損失。這就需要對安全協議進行充分的分析、驗證,判斷其是否達到預期的安全目標。
網路安全是實現電子商務的基礎,而一個通用性強,安全可靠的網路協議則是實現電子商務安全交易的關鍵技術之一,它也會對電子商務的整體性能產生很大的影響。由美國Netscape公司開發和倡導的SSL協議(Secure Sockets Layer,安全套接層),它是目前安全電子商務交易中使用最多的協議之一,內容主要包括協議簡介、記錄協議、握手協議、協議安全性分析以及應用等。本文在簡單介紹SSL協議特點和流程的基礎上,詳細介紹了SSL協議的應用和配置過程。
1 、SSL協議簡介
SSL作為目前保護Web安全和基於HTTP的電子商務交易安全的事實上的,被許多世界知名廠商的Intranet和Internet網路產品所支持,其中包括Netscape、Microsoft、IBM 、Open Market等公司提供的支持SSL的客戶機和伺服器產品,如IE和Netscape瀏覽器,IIS、Domino Go WebServer、Netscape Enterprise Server和Appache等Web Server等。
SSL採用對稱密碼技術和公開密碼技術相結合,提供了如下三種基本的安全服務:秘密性。SSL客戶機和伺服器之間通過密碼演算法和密鑰的協商,建立起一個安全通道。以後在安全通道中傳輸的所有信息都經過了加密處理,網路中的非法竊聽者所獲取的信息都將是無意義的密文信息。
完整性。SSL利用密碼演算法和hash函數,通過對傳輸信息特徵值的提取來保證信息的完整性,確保要傳輸的信息全部到達目的地,可以避免伺服器和客戶機之間的信息內容受到破壞。
認證性。利用證書技術和可信的第三方CA,可以讓客戶機和伺服器相互識別的對方的身份。為了驗證證書持有者是其合法用戶(而不是冒名用戶),SSL要求證書持有者在握手時相互交換數字證書,通過驗證來保證對方身份的合法性。
SSL協議的實現屬於SOCKET層,處於應用層和傳輸層之間,由SSL記錄協議(SSL RECORD PROTOCOL)和SSL握手協議(SSL HAND-SHAKE PROTOCOL)組成的,其結構如圖1所示:
SSL可分為兩層,一是握手層,二是記錄層。SSL握手協議描述建立安全連接的過程,在客戶和伺服器傳送應用層數據之前,完成諸如加密演算法和會話密鑰的確定,通信雙方的身份驗證等功能;SSL記錄協議則定義了數據傳送的格式,上層數據包括SSL握手協議建立安全連接時所需傳送的數據都通過SSL記錄協議再往下層傳送。這樣,應用層通過SSL協議把數據傳給傳輸層時,已是被加密後的數據,此時TCP/IP協議只需負責將其可靠地傳送到目的地,彌補了 TCP/IP協議安全性較差的弱點。
Netscape公司已經向公眾推出了SSL的參考實現(稱為SSLref)。另一免費的SSL實現叫做SSLeay。SSLref和SSLeay均可給任何TCP/IP應用提供SSL功能,並且提供部分或全部源代碼。Internet號碼分配當局(IANA)已經為具備SSL功能的應用分配了固定埠號,例如,帶SSL的HTTP(https)被分配以埠號443,帶SSL的SMTP(ssmtp)被分配以埠號465,帶SSL的NNTP (snntp)被分配以埠號563。
微軟推出了SSL版本2的改進版本,叫做PCT(私人通信技術)。SSL和PCT非常類似。它們的主要差別是它們在版本號欄位的最顯著位(The Most Significant Bit)上的取值有所不同:SSL該位取0,PCT該位取1。這樣區分之後,就可以對這兩個協議都給予支持。
1996年4月,IETF授權一個傳輸層安全(TLS)工作組著手制訂一個傳輸層安全協議(TLSP),以便作為標准提案向IESG正式提交。TLSP將會在許多地方酷似SSL。
2 、SSL安全性
目前,幾乎所有操作平台上的WEB瀏覽器(IE、Netscatp)以及流行的Web伺服器(IIS、Netscape Enterprise Server等)都支持SSL協議。因此使得使用該協議便宜且開發成本小。但應用SSL協議存在著不容忽視的缺點:
1. 系統不符合國務院最新頒布的《商用密碼管理條例》中對商用密碼產品不得使用國外密碼演算法的規定,要通過國家密碼管理委員會的審批會遇到相當困難。
2. 系統安全性差。SSL協議的數據安全性其實就是建立在RSA等演算法的安全性上,因此從本質上來講,攻破RSA等演算法就等同於攻破此協議。由於美國政府的出口限制,使得進入我國的實現了SSL的產品(Web瀏覽器和伺服器)均只能提供512比特RSA公鑰、40比特對稱密鑰的加密。目前已有攻破此協議的例子:1995年8月,一個法國學生用上百台工作站和二台小型機攻破了Netscape對外出口版本;另外美國加州兩個大學生找到了一個「陷門」,只用了一台工作站幾分鍾就攻破了Netscape對外出口版本。
但是,一個安全協議除了基於其所採用的加密演算法安全性以外,更為關鍵的是其邏輯嚴密性、完整性、正確性,這也是研究協議安全性的一個重要方面,如果一個安全協議在邏輯上有問題,那麼它的安全性其實是比它所採用的加密演算法的安全性低,很容易被攻破。從目前來看,SSL比較好地解決了這一問題。不過SSL協議的邏輯體現在SSL握手協議上,SSL握手協議本身是一個很復雜的過程,情況也比較多,因此我們並不能保證SSL握手協議在所有的情況下邏輯上都是正確的,所以研究SSL協議的邏輯正確性是一個很有價值的問題。
另外,SSL協議在「重傳攻擊」上,有它獨到的解決辦法。SSL協議為每一次安全連接產生了一個128位長的隨機數——「連接序號」。理論上,攻擊者提前無法預測此連接序號,因此不能對伺服器的請求做出正確的應答。但是計算機產生的隨機數是偽隨機數,它的實際周期要遠比2128小,更為危險的是有規律性,所以說SSL協議並沒有從根本上解決「信息重傳」這種攻擊方法,有效的解決方法是採用「時間戳」。但是這需要解決網路上所有節點的時間同步問題。
總的來講,SSL協議的安全性能是好的,而且隨著SSL協議的不斷改進,更多的安全性能、好的加密演算法被採用,邏輯上的缺陷被彌補,SSL協議的安全性能會不斷加強。
3、 windows 2000中SSL的配置與應用SSL的典型應用主要有兩個方面,一是客戶端,如瀏覽器等;另外一個就是伺服器端,如Web伺服器和應用伺服器等。目前,一些主流瀏覽器(如IE和 Netscape等)和IIS、Domino Go WebServer、Netscape Enterprise Server、Appache等Web伺服器都提供了對SSL的支持。要實現瀏覽器(或其他客戶端應用)和Web伺服器(或其他伺服器)之間的安全SSL 信息傳輸,必須在Web伺服器端安裝支持SSL的Web伺服器證書,在瀏覽器端安裝支持SSL的客戶端證書(可選),然後把URL中的「http://」 更換。
⑶ ssl安全協議提供的服務有哪些
SSL記錄協議(Record Protocol)為SSL連提供兩種服務。
1、保密性:利用握手協議所定義的共享密鑰對SSL凈荷(Payload)加密。
2、完整性:利用握手協議所定義的共享的MAC密鑰來生成報文的鑒別碼(MAC)。
SSL協議位於TCP/IP協議與各種應用層協議之間,為數據通訊提供安全支持。SSL協議可分為兩層: SSL記錄協議(SSL Record Protocol):它建立在可靠的傳輸協議(如TCP)之上,為高層協議提供數據封裝、壓縮、加密等基本功能的支持。
SSL握手協議(SSL Handshake Protocol):它建立在SSL記錄協議之上,用於在實際的數據傳輸開始前,通訊雙方進行身份認證、協商加密演算法、交換加密密鑰等。
(3)ssl協議電子商務安全擴展閱讀:
SSL安全協議能夠對 TCP/IP 以上的網路應用協議數據流加密。SLL 協議只負責端到端的安全連接,只保證信息傳輸過程中不被竊取、篡改,但不提供其他安全保證;
因而 SLL 實質上僅僅提供對瀏覽器和伺服器的鑒別,不能細化到對商家和客戶的身份認證,這個缺陷會導致交易的假冒欺詐行為出現,又由於 SSL 協議早已嵌入 Web 瀏覽器和伺服器,使用方便,因此對進行電子商務交易的廣大用戶而言,SSL 使用非常方便,這是其優點。
⑷ 電子商務協議SSL協議有幾種模式,找出一個啟用了SSL安全的網站(寫出網址)。
SSL(安全套接層協議)SET(安全電子交易協議)電子商務的定義:
B2B、B2C、C2C、B2M、M2C、B2A(即B2G)、C2A(即C2G)七類電子商務模式等等
⑸ 什麼是SSL安全協議
SSL安全協議 國際上通行的銀行卡密碼校驗技術和標准之一 又稱為「安全套接層」(Secure Sockets Layer)協議,是Netscape Communication公司1996年設計開發的,主要用於提高應用程序之間的數據安全系數。SSL安全協議主要提供三方面的服務:一是用戶和伺服器的合法性認證,二是加密數據以隱蔽被傳送的數據,三是保護數據的完整性。SSL協議涉及所有TCP/IP應用程序,是一個保證任何安裝了安全套接層的客戶和伺服器之間安全的協議。但是隨著電子商務參與的場上迅速增加,對廠商認證的問題越來越突出,因此SSL安全協議逐漸被SET協議所取代。
給分啊 對的,放心
⑹ 安全電子商務交易協議有ssl和set兩種,各有哪些優缺點
SSL(Secure Socket Layer)
SSL協議是由首先發表的網路資料安全傳輸協定,其首要目的是在兩個通信間提供秘密而可靠的連接。該協議由兩層組成,底層是建立在可靠的傳輸協議(例如:TCP)上的是SSL的記錄層,用來封裝高層的協議。SSL握手協議准許伺服器端與客戶端在開始傳輸數據前,能夠通過特定的加密演算法相互鑒別。SSL的先進之處在於它是一個獨立的應用協議,其它更高層協議能夠建立在SSL協議上。
目前大部分的Web
Server及Browser大多支持SSL的資料加密傳輸協定。因此,可以利用這個功能,將部分具有機密性質的網頁設定在加密的傳輸模式,如此即可避免資料在網路上傳送時被其他人竊聽。
SSL是利用公開密鑰的加密技術(RSA)來作為用戶端與主機端在傳送機密資料時的加密通訊協定。目前,大部分的Web
Server及Browser都廣泛使用SSL 技術。
SET(Secure Electronic Transaction)
SET是IBM、信用卡國際組織(VISA/MasterCard)以及相關廠商針對網路電子交易共同制定的安全協議,它運用了RSA安全的公鑰加密技術,具有資料保密性、資料完整性、資料來源可辨識性及不可否認性,是用來保護消費者在Internet持卡付款交易安全中的標准。SET
1.0版於1997年6月正式問世。現在,SET已成為國際上所公認的在Internet電子商業交易中的安全標准。
SET協議用在安全電子銀行卡的支付系統中,使用客戶端的瀏覽器,應用於從商業站點到商業銀行中。網上銀行使用已經存在的程序和設備通過確認信用卡,清算客戶銀行戶頭完成交易。SET協議則通過隱藏信用卡號來保證整個支付過程的安全。所以,SET必須保證信用卡持有者與銀行在現存系統和網路上,能夠保持持續的聯系。SET協議為在不同的系統中使用信用卡創建了一套完整的解決辦法。可靠的身份驗證使SET成為一個非常好的在線支付系統。它使交易中每個合法參與者能夠擁有一個合理的身份,而對持卡者的身份驗證是由銀行來進行的。當然這其中還包括其它服務,比如:身份認證、客戶服務等。這是建立另外一個可靠的用戶連接的方法。同時可以方便在發生糾紛時進行仲裁。
SET與SSL都是做消費者的認證工作的,也就是說不僅全球數據網購物站需要在認證單位進行認證,消費者也必須從認證機構獲取認證。
SET是由Electronic Wallet(電子錢包)、Merchant Server(商店端服務機)、Payment
Gateway(付款轉接站)和Certification Authority(認證中心)組成的,它們構成了Internet
上符合SET標準的信用卡授權交易。
一般來說,在開放式網路上進行金融交易以SSL及SET交易協定為主,其中又以
SET被國際公認為最安全的。有鑒於此,VISA/MASTER在1997年6月提出了名為電子交易(SET:Secure Electronic
Transaction)的網路交易安全規格,這個規格基本上也是利用與SSL同樣的大數值編碼技術,來保證資料保密與使用者認證的工作。
目前信用卡的安全交易標准SET仍在進行前期建設。在該系統尚未正式運作前,消費者在網路上利用信用卡進行購物時,仍須承擔信用卡資料被盜用的風險。
敏感性資料在傳遞過程中被竊聽,交易資料在傳遞過程中被篡改,交易的雙方身份被假冒,完全相同的訂單重復送出,這些問題即使對於目前SET安全交易標准來說仍舊有一定困難。利用WWW給用戶提供機密性的資料時更多的會使用User
Profile、SSL或CA,以避免資料在網路上傳送時被其他人竊聽。
SSL(Secure Sockets Layer 安全套接層)
SSL及其繼任者傳輸層安全(Transport Layer
Security,TLS)是為網路通信提供安全及數據完整性的一種安全協議。TLS與SSL在傳輸層對網路連接進行加密。
SSL (Secure Socket
Layer)為Netscape所研發,用以保障在Internet上數據傳輸之安全,利用數據加密(Encryption)技術,可確保數據在網路上之傳輸過程中不會被截取及竊聽。目前一般通用之規格為40
bit之安全標准,美國則已推出128 bit之更高安全標准,但限制出境。只要3.0版本以上之I.E.或Netscape瀏覽器即可支持SSL。
當前版本為3.0。它已被廣泛地用於Web瀏覽器與伺服器之間的身份認證和加密數據傳輸。
SSL協議位於TCP/IP協議與各種應用層協議之間,為數據通訊提供安全支持。SSL協議可分為兩層:
SSL記錄協議(SSL Record Protocol):它建立在可靠的傳輸協議(如TCP)之上,為高層協議提供數據封裝、壓縮、加密等基本功能的支持。
SSL握手協議(SSL Handshake
Protocol):它建立在SSL記錄協議之上,用於在實際的數據傳輸開始前,通訊雙方進行身份認證、協商加密演算法、交換加密密鑰等。
SET協議為電子交易提供了許多保證安全的措施。它能保證電子交易的機密性,數據完整性,交易行為的不可否認性和身份的合法性。SET協議設計的證書中包括:銀行證書及發卡機構證書、支付網關證書和商家證書。
(1)保證客戶交易信息的保密性和完整性
SET協議採用了雙重簽名技術對SET交易過程中消費者的支付信息和訂單信息分別簽名,使得商家看不到支付信息,只能接收用戶的訂單信息;而金融機構看不到交易內容,只能接收到用戶支付信息和帳戶信息,從而充分保證了消費者帳戶和定購信息的安全性。
(2)確保商家和客戶交易行為的不可否認性
SET協議的重點就是確保商家和客戶的身份認證和交易行為的不可否認性。其理論基礎就是不可否認機制,採用的核心技術包括X.509電子證書標准,數字簽名,報文摘要,雙重簽名等技術。
(3)確保商家和客戶的合法性
SET協議使用數字證書對交易各方的合法性進行驗證。通過數字證書的驗證,可以確保交易中的商家和客戶都是合法的,可信賴的。
電商網站要實現SSL協議即https加密訪問,需要到合法第三方CA機構申請SSL證書,必須是第三方合法CA,比如沃通CA等,自簽名SSL證書不能保證電商網站的數據安全。
⑺ SSL安全協議主要用於: A、電子商務和銀行等一系列網站的安全登錄保護 B、數字簽名
你好,選擇A.
SSL(Secure Socket Layer)安全套接層是Netscape公司率先採用的網路安全協議。它是在傳輸通信協議(TCP/IP)上實現的一種安全協議,採用公開密鑰技術。SSL廣泛支持各種類型的網路,同時提供三種基本的安全服務,它們都使用公開密鑰技術。
⑻ 電子商務最常見之安全機制有SSL(安全套接層協議)及SET(安全電子交易協議)兩種。什麼原理
中國電子商務協會IECE第一[國家認證SEO工程師考試中心]李匯SEO培訓
創始人:姜輝,陳惠民(網路,檢查他們的介紹)
14人實戰派講師,終身培訓體系。
培訓課程:
1,做自己的項目
覆蓋了整個互聯網行業的知識,經驗,技術
知識,通過學習SEO和網路營銷的思維,個別行業領域,包括淘寶
如何在淘寶開一個成功的店
5,如何讓錢用在微博
6,如何進行郵件群發營銷知識滲透 7,提前了一個月課程,課程時間超過100小時每月
加入麗匯接待組:16 371 12 94
入門教程和免費講座的機會