⑴ 电子商务安全问题及技术防范措施
一、电子商务存在的安全性问题
(一)电子商务安全的主要问题
1.网络协议安全性问题:由于TCP/IP本身的开放性, 企业 和用户在电子交易过程中的数据是以数据包的形式来传送的,恶意攻击者很容易对某个电子商务网站展开数据包拦截,甚至对数据包进行和假冒。
2.用户信息安全性问题:目前最主要的电子商务形式是/S(Browser/Server)结构的电子商务网站,用户使用浏览器登录网络进行交易,由于用户在登录时使用的可能是公共 计算 机,那么如果这些计算机中有恶意木马程序或病毒,这些用户的登录信息如用户名、口令可能会有丢失的危险。
3.电子商务网站的安全性问题:有些企业建立的电子商务网站本身在设计制作时就会有一些安全隐患,服务器操作系统本身也会有漏洞,不法攻击者如果进入电子商务网站,大量用户信息及交易信息将被窃取。
(二)电子商务安全问题的具体表现
1.信息窃取、篡改与破坏。电子的交易信息在网络上传输的过程中,可能会被他人非法、删除或重放,从而使信息失去了真实性和完整性。包括网络硬件和软件的问题而导致信息传递的丢失与谬误;以及一些恶意程序的破坏而导致电子商务信息遭到破坏。
2.身份假冒。如果不进行身份识别,第三方就有可能假冒交易一方的身份,以破坏交易,败坏被假冒一方的声誉或盗窃被假冒一方的交易成果等。
3.诚信安全问题。电子商务的在线支付形式有电子支票、电子钱包、电子现金、信用卡支付等。但是采用这几种支付方式,都要求消费者先付款,然后商家再发货。因此,诚信安全也是影响电子商务快速 发展 的一个重要问题。
4.交易抵赖。电子商务的交易应该同传统的交易一样具有不可抵赖性。有些用户可能对自己发出的信息进行恶意的否认,以推卸自己应承担的责任。交易抵赖包括多个方面,如发信者事后否认曾经发送过某条信息或内容,收信者事后否认曾经收到过某条消息或内容,购买者做了定货单不承认,商家卖出的商品因价格差而不承认原有的交易等。
5.病毒感染。各种新型病毒及其变种迅速增加,不少新病毒直接利用网络作为自己的传播途径。我国计算机病毒主要就是蠕虫等病毒在网上的猖獗传播。蠕虫主要是利用系统的漏洞进行自动传播复制,由于传播过程中产生巨大的扫描或其他攻击流量,从而使网络流量急剧上升,造成网络访问速度变慢甚至瘫痪。
6.黑客。黑客指的是一些以获得对其他人的计算机或者网络的访问权为乐的计算机爱好者。而其他一些被称为“破坏者(cracker)”的黑客则怀有恶意,他们会摧毁整个计算机系统,窃取或者损害保密数据,网页,甚至最终导致业务的中断。一些业余水平的黑客只会在网上寻找黑客工具,在不了解这些工具的工作方式和它们的后果的情况下使用这些工具。
7.特洛伊木马程序。特洛伊木马程序简称特洛伊,是破坏性码的传输工具。特洛伊表面上看起来是无害的或者有用的软件程序,例如计算机游戏,但是它们实际上是“伪装的敌人”。特洛伊可以删除数据,将自身的复本发送给电子邮件地址簿中的收件人,以及开启计算机进行其他攻击。只有通过磁盘,从互联网上下载文件,或者打开某个电子邮件附件,将特洛伊木马程序复制到一个系统,才可能感染特洛伊。无论是特洛伊还是病毒并不能通过电子邮件本身传播——它们只可能通过电子邮件附件传播。
8.恶意破坏程序。网站提供一些软件应用(例如ActiveX和JavaApplet),由于这些应用非常便于下载和运行,从而提供了一种造成损害的新工具。恶意破坏程序是指会导致不同程度的破坏的软件应用或者Java小程序。一个恶意破坏程序可能只会损坏一个文件,也可能损坏大部分计算机系统。
9.网络攻击。目前已经出现的各种类型的网络攻击通常被分为三类:探测式攻击,访问攻击和拒绝服务(DoS)攻击。探测式攻击实际上是信息采集活动,黑客们通过这种攻击搜集网络数据,用于以后进一步攻击网络。通常,软件工具(例如探测器和扫描器)被用于了解网络资源情况,寻找目标网络、主机和应用中的潜在漏洞。例如一种专门用于破解的软件,这种软件是为网络管理员而设计的,管理员可以利用它们来帮助那些忘记密码的员工,或者发现那些没有告诉任何人自己的密码就离开了公司的员工的密码。但这种软件如果被错误的人使用,就将成为一种非常危险的武器。访问攻击用于发现身份认证服务、文件传输协议(FTP)功能等网络领域的漏洞,以访问电子邮件帐号、数据库和其他保密信息。DoS攻击可以防止用户对于部分或者全部计算机系统的访问。它们的实现方法通常是:向某个连接到企业网络或者互联网的设备发送大量的杂乱的或者无法控制的数据,从而让正常的访问无法到达该主机。更恶毒的是分布式拒绝服务攻击(DDoS),在这种攻击中攻击者将会危及多个设备或者主机的安全。
二、电子商务安全技术措施
电子商务的安全性策略可分为两大部分:一部分是计算机网络安全,第二部分是商务交易安全。电子商务中的安全性技术主要有以下几种:
1.数据加密技术。对数据进行加密是电子商务系统最基本的信息安全防范措施。其原理是利用加密算法将信息明文转换成按一定加密规则生成的密文后进行传输,从而保证数据的保密性。使用数据加密技术可以解决信息本身的保密性要求。数据加密技术可分为对称密钥加密和非对称密钥加密。
对称密钥加密(SecretKeyEncryption)。对称密钥加密也叫秘密/专用密钥加密,即发送和接收数据的双方必须使用相同的密钥对明文进行加密和解密运算。它的优点是加密、解密速度快,适合于对大量数据进行加密,能够保证数据的机密性和完整性;缺点是当用户数量大时,分配和管理密钥就相当困难。目前常用的对称加密算法有:美国国家标准局提出DES算法、由瑞士联邦理工学院的IDEA算法等。
非对称密钥加密(PublicKeyEncryption)。非对称密钥加密也叫公开密钥加密,它主要指每个人都有一对唯一对应的密钥:公开密钥(简称公钥)和私人密钥(简称私钥)公钥对外公开,私钥由个人秘密保存,用其中一把密钥来加密,就只能用另一把密钥来解密。非对称密钥加密算法的优点是易于分配和管理,缺点是算法复杂,加密速度慢。一般用公钥来进行加密,用私钥来进行签名;同时私钥用来解密,公钥用来验证签名。算法的加密强度主要取决于选定的密钥长度。目前常用的非对称加密算法有:麻省理工学院的RSA算法、美国国家标准和技术协会的SHA算法等。
复杂加密技术。由于上述两种加密技术各有长短,目前比较普遍的做法是将两种技术进行集成。 lwlmpageLWLM编辑。 向解密后得到明文。
2.数字签名技术。数字签名是通过特定密码运算生成一系列符号及码组成 电子 密码进行签名,来替书签名或印章,对于这种电子式的签名还可进行技术验证,其验证的准确度是一般手工签名和图章的验证所无法比拟的。数字签名技术可以保证信息传送的完整性和不可抵赖性。
3.认证机构和数字证书。所谓CA认证机构,它是采用PKI(Public Key Infrastructure)公开密钥基础架构技术,利用数字证书、非对称和对称加密算法、数字签名、数字信封等加密技术,建立起安全程度极高的加解密和身份认证系统,确保电子交易有效、安全地进行,从而使信息除发送方和接收方外,不被其他方知悉(保密性);保证传输过程中不被篡改(完整性和一致性);发送方确信接收方不是假冒的;发送方不能否认自己的发送行为(不可抵赖性)。电子商务安全性的解决,大大地推动了电子商务的 发展 。在电子交易中,无论是数字时间戳服务还是数字证书的发放,都不是靠交易双方自己能完成的,而需要有一个具有权威性和公正性的第三方来完成。CA认证机构作为权威的、可信赖的、公正的第三方机构,提供 网络 身份认证服务,专门负责发放并管理所有参与网上交易的实体所需的数字证书。
4.安全认证协议。目前电子商务中经常使用的有安全套接层SSL(Secure Sockets Layer)协议和安全电子交易SET(Secure Electronic Transaction)协议两种安全认证协议。
安全套接层(SSL)协议。SSL协议是Netscape公司在网络传输层之上提供的一种基于RSA和保密密钥的用于浏览器和Web服务器之间的安全连接技术。SSL协议是一个保证任何安装了安全套接层的客户和服务器间事务安全的协议,该协议向基于TCP/IP的客户/服务器应用程序提供了客户端和服务器的鉴别、数据完整性及信息机密性等安全措施。目的是为用户提供Internet和 企业 内联网的安全通信服务。SSL协议在应用层收发数据前,协商加密算法,连接密钥并认证通信双方,从而为应用层提供了安全的传输通道;在该通道上可透明加载任何高层应用协议(如HTTP、FTP、TELNET等)以保证应用层数据传输的安全性。SSL协议握手流程由两个阶段组成:服务器认证和用户认证。SSL采用了公开密钥和专有密钥两种加密:在建立连接过程中采用公开密钥;在会话过程中使用专有密钥。加密的类型和强度则在两端之间建立连接的过程中判断决定。它保证了客户和服务器间事务的安全性。
安全电子交易(SET)协议。SET协议是针对开放网络上安全、有效的银行卡交易,由维萨(Visa)公司和万事达(Mastercard)公司联合研制的,为Internet上卡支付交易提供高层的安全和反欺诈保证。由于它得到了IBM、HP、Microsoft等很多大公司的支持,已成为事实上的 工业 标准,目前已获得IETF标准的认可。这是一个为Internet上进行在线交易而设立的一个开放的、以电子货币为基础的电子付款规范。SET在保留对客户信用卡认证的前提下,又增加了对商家身份的认证,这对于需要支付货币的交易来讲是至关重要的。SET将建立一种能在Internet上安全使用银行卡购物的标准。安全电子交易规范是一种为基于信用卡而进行的电子交易提供安全措施的规则,SET协议保证了电子交易的机密性、数据完整性、身份的合法性和防抵赖性,且SET协议采用了双重签名来保证各参与方信息的相互隔离,使商家只能看到持卡人的订购数据,而银行只能取得持卡人的信用卡信息。所以它是一种能广泛应用于Internet上的安全电子付款协议,它能够将普遍应用的信用卡的使用场所从目前的商店扩展到消费者家里,扩展到消费者个人 计算 机中。
5.其他安全技术。电子商务安全中,常用的方法还有网络中采用防火墙技术、虚拟专用网技术、防病毒保护等。如果单纯依靠某个单项电子商务安全技术是不够的,还必须与其他安全措施综合使用才能为用户提供更为可靠的电子商务安全基石。
电子商务的迅速发展,为用户提供了快速、高效、便捷的营销环境,降低了企业管理运营的成本,使企业处于激烈的市场竞争中的优势云计算是很好的环境基础,极大地促进了大数据环境下的网络电子商务营销的发展,而互联网的广泛应用为电子商务市场的开拓提供了发展方向,但是这其中也会出现安全问题
1 关于云计算的相关内容
云计算的一种继分布式计算、网格计算、对等计算之后的一种基于互联网的新型计算模式云计算对于计算机发展的影响是巨大的,这种新型的技术,涉及到了服务器、网络、存储、安全等从底层基础架构到上层应用的各个层面,是企业或个人用户通过与云计算的服务进行合同的签订,使用云服务的供应商提供的硬件或者软件的资源按照合同的内容以最小的投资最终来完成计算任务的过程按照服务的类型,云计算大体上可以分为基础设施即服务、平台及服务以及软件即服务这三大类
针对从事电子商务的企业而言,可将电子商务系统划分为五个主要部分,即企业所面对的客户、电子商务的应用平台、电子商务的平台、基础资源管理平台、云计算的数据管理者在基于云计算环境下的电子商务活动中,云计算的数据管理者便可以根据企业对电子商务的不同需求,在不同的平台上来配置资源,以此满足不同客户的个性化应用需求,最终,通过云计算为电子商务的用户提供所需的服务
2 基于云计算的电子商务安全的问题表现
尽管云计算的环境下极大的促进了电子商务的发展,但是在具体的应用和实施过程中,会出现诸如计算机本身的软硬件问题、数据相关的数据存储、数据传输、交易过程中的安全等问题2.1法律法规尚不完善在云计算的大数据环境下,电子商务过程中用户的安全、隐私、账户等问题也随之产生由于我国现在的法律法规尚未完善,加之监管部门的监管制度尚未健全,因此,在我国的电子商务过程当中,仍然会有许多不法分子钻法律的空子,做违背法律条款的事情,极大地损害了网络营销过程中用户的'安全2.2云计算存储的安全问题云计算环境下的电子商务代替了传统的电子商务模式,按照传统的模式来看,企业通常是自己来建立本企业的数据库,并且将此数据库保存在本企业的也就是本地的服务器当中但在云计算的环境下,数据则保存在云中,企业对于数据保存的位置不清晰,不确定被保存在何地的服务器,认为数据的安全性是不受保障的另外,当企业获得了云软件的服务权限后,企业的信息都保存在了云平台当中,因此,企业十分担心云计算的风险性3.3云数据传输的安全问题 云计算环境下的电子商务的企业数据都是保存在云中,这样方便于数据的共享,如果在云的数据传输过程中,出现了非法的窃取信息资料,就会为企业带来了极大的安全隐患和高风险因此,这种云计算环境下的数据传输的安全风险性在某些程度是大于传统的电子商务模式的所以要加大对云计算的数据传输的安全性的把关?.-4云计算数据审计的安全问题 在云计算的大数据环境下,既要保证云计算的服务商既要能提供相关的信息支持;又能不为其他企业的数据信息带来风险企业通常采用第三方的认证机构来对云计算的服务商进行数据审计,目的是为了确保数据的安全性和准确性因为所有的企业数据都被存储在云中,这些数据会存在不同的地区,而各地的政府在信息安全监管等方面又存在着许多的差异,因此,会引起法律的纠纷,所以,为云中的数据信息的审计确保安全和准确变显得尤为重要
3 基于云计算的电子商务安全的对策
3.1加强云管理的安全对策 根据上面介绍过的云计算所提供的服务平台的特点来看,在进行云计算环境下的电子商务过程中,必须要考虑到管理的安全问题可以对企业的用户加强管理,对云计算所涉及的如访问认证、安全审计等方面同样要力口强管理,并且要制定统一的、完整的安全审计的策略,并对策略加以分析,对各类日志的安全进行审计、维护和操作
3.2重视云服务的管理安全对策 对从事电子商务的网络营销企业而言,在云计算服务平台上进行云服务选择时,要重视安全的问题,避免出现数据进行存储、传输和审计过程中出现安全隐患对这样的问题,企业应当在将数据通过互联网进行上传到云服务的过程中,要确保数据不被拦截、窃取和盗用,确保数据不会给其他的企业不会带来风险在云中的数据和信息是会被全球的用户所访问的,更加要注意病毒攻击
3.3提高对云服务供应商质量的选择 云服务的供应商既要提供安全的物理环境,又要解决基础设施、应用程序以及数据的各种安全问题在百计算环境下的电于商务的安全要加以防护,对云计算的系统安全提供防御机制,有效的控制病毒和木马等,对数据进行加密和访问的控制等一系列的技术措施,来确保电子商务的企业能够有安全的信息和保护隐私的服务,使用户的数据信息存储安全,确保企业用户信息的安全性、完整}h}、真实性以及可用性
4 结语
随着社会的进步和技术的不断发展,云计算与电子商务的完美融合是发展的必然趋势,云计算为电子商务的发展带来了全新的模式,在带来机遇的同时,也带来了安全问题,但不能因为存在安全隐患就阻止云计算环境下电子商务中的应用因此,全力的去分析解决和应对云计算大数据环境下的电子商务所带来的安全问题一定会是一场巨大的革命,也会为电子商务带来新的春天
近年来,随着科技技术的不断进步,智能科技、计算机网络通信技术的发展,其已经广泛运用到各个领域中。电子商务作为基于网络技术发展起来的一种全新交易模式,一经问世就取得了迅猛的发展,并且正以不可阻挡的势头向前迈进。但随之暴露的问题也越来越多,其中网络安全问题最受关注。本文主要介绍了电子商务智能化工作中主要存在的网络安全问题,并针对这些问题提出切实可行的解决措施,供同行参考。
电子商务作为一种新型的贸易运营模式,具有成本低廉、超越距离限制、操作简单方便等优势,很多企业在发展传统的线下运营模式的同时也紧跟时代潮流,大力发展以网络平台为支撑的电子商务平台,并取得了不错的效果,但运营过程中存在很多安全隐患,需要对网络平台做进一步的安全技术完善。
1电子商务安全内容概述
1.1计算机网络安全
随着计算机网络技术的不断发展,电子商务平台在市场贸易中扮演着重要的角色,其简单、快捷、不受时空、地域限制的交易模式深受商家和用户的欢迎。而且,电子商务平台在近几年的发展中日趋完善,无论是交易模式还是商家的服务水平都有了很大的提高。计算机技术更新换代的速度非常快,基于网络技术的电子商务平台也逐渐完善,已经形成了智能化的交易、管理模式,电子商务平台上的成交额也是呈逐年上升的趋势。但大量存储商家、客户信息的网络交易平台存在很大的安全隐患,这些安全隐患很大一部分是计算机网络技术安全漏洞造成的。近年来,网络平台泄露客户信息的事件频发,给客户的生命、财产安全造成了不同程度的威胁,因此,如何保障网络上存储和传输的信息的安全性成为业内关注的焦点,也是业内急需解决的技术问题。
1.2电子商务交易安全
对于电子商务交易来说,其应该具备保密性、完整性、可鉴别性与不可伪造性等特点,其不仅要保证商家与客户之间顺利完成整个交易过程,更要保证在交易中和交易后的安全性。但电子商务是基于计算机网络技术发展起来的交易平台,其本身具备网络资源共享的特点,正是这个特点使得目前的电子商务平台还无法完全实现零风险交易,需要商家做进一步的安全平台完善,保障商家个人与客户的信息安全。
2电子商务的安全问题
2.1木马、病毒种类更新速度快且数量暴涨
就目前调查的情况来看,计算机网络技术还存在着很多安全问题,其中,木马、病毒问题是自计算机问世以来就存在的安全隐患,并且木马、病毒的数量还呈逐年上升的趋势。每年有近十亿的木马、病毒网页数量威胁着用户的安全,且这些木马、病毒都具有数量增加快、种类繁多、变化速度快等特点。虽然用户大多会安装相关的木马查杀软件,但数量巨大的木马病毒还是一直危害着计算机网络的安全。电子商务的交易过程全靠计算机完成,商家与用户需要输入大量信息进入交易系统,而计算机本身具有存储这些信息的功能,一旦系统遭受木马病毒侵入,不仅会导致网络交易平台瘫痪不能使用,同时泄漏商家与用户的个人信息,不法分子利用这些信息进行各种犯罪活动,给商家、客户带来诸多困扰,同时给社会的安定造成一定的影响。
2.2网络病毒的传播方式发生了变化
近年来,计算机网络技术不断发展,随着网络安全问题受到了公众越来越多的关注,商家对于电子商务交易平台的构建也逐渐规范化,防火墙、安全电子交易技术不断发展,在一定程度上保证了电子商务平台交易的安全性。但网络病毒也因其传播方式的变化呈现更加猖獗的趋势,以前的木马病毒大多都是依靠计算机设备进行传播的。而现在,木马病毒已经开始借助移动设备进行传播,主要包含手机、U盘以及移动硬盘等设备,具体传播方式是在移动设备中种下潜伏病毒,通过自动调用功能激活这些病毒,进而侵染计算机设备。木马传播病毒方式的改变给商家和用户的交易安全带来了更大的挑战。
2.3冒充合法用户
一些不法分子自身具备高超的计算机运用技术,其可以通过多种不法手段窃取商家与用户的个人信息,一种是直接侵入用户的个人系统,冒充合法用户登录,篡改或盗用客户的个人信息,从而进行一些犯罪活动。另一种则是通过截取信息的方式,在商家与客户进行交易的过程中,利用不正当手段在网络传输的道路上截取信息,通过对截获的信息进行筛选后进行一系列不正当活动。
3电子商务安全问题的应对策略
3.1安全电子交易技术
就目前来说,电子商务交易平台安全的保障主要依靠防火墙技术和信息加密技术。防火墙是指在内部网与外部网之间实施安全防范的系统。主要是对外界进入的信息进行过滤、筛选,对于审核不符合要求的信息进行拦截,对访问内部系统的外界用户进行限制,从而保障电子商务平台交易的安全。信息加密技术则属于网络安全技术,利用计算机技术手段,对电子商务交易系统内部存储的原始信息进行再组织,需要通过安全密钥才能解锁这些原始信息,实现对存储信息的保护。
3.2加强对相关人员的管理
对于电子商务平台网络安全的实现,不仅需要加快发展防火墙技术与信息加密技术的脚步,更要对内部人员实行严密监管,监管的方式则主要靠商家。商家在选择电子商务平台工作人员时,应该经过严格的筛选,并定期对进入系统工作的员工进行培训,培训包含道德业务水平、安全技术教育等,提高员工的安全意识,避免人为泄漏的事件再次发生,确保商家与用户的信息安全。
3.3出台相关法律规范电子商务管理
当下,对于电子商务平台网络安全管理,国家已经出台了相关的政策,旨在利用法律对电子商务市场进行约束,构建一个和谐、安全的网络电子商务交易平台。但相关的法律法规并不健全,需要结合以后的市场发展需要做进一步的完善,扫除管理盲点,确保电子商务交易平台的安全。
4结语
综上所述,电子商务在我国贸易市场中占有举足轻重的地位,但完全依靠网络存储复杂的商务信息的商务系统存在极大的安全隐患。需要从完善安全技术、出台相应的管理措施等方面出发,构建安全的电子商务平台,避免商务信息泄露,确保电子商务智能化工作的安全。
⑵ 电子商务安全问题及技术防范措施
电子商务安全问题及技术防范措施
电子商务的安全是一个复杂系统工程,仅从技术角度防范是远远不够的,还必须完善电子商务方面的立法,以规范飞速发展的电子商务现实中存在的各类问题,从而引导和促进我国电子商务快速健康发展。那么,下面是由我为大家分享电子商务安全问题及技术防范措施,欢迎大家阅读浏览。
一、电子商务存在的安全性问题
(一)电子商务安全的主要问题
1.网络协议安全性问题:由于TCP/IP本身的开放性, 企业 和用户在电子交易过程中的数据是以数据包的形式来传送的,恶意攻击者很容易对某个电子商务网站展开数据包拦截,甚至对数据包进行和假冒。
2.用户信息安全性问题:目前最主要的电子商务形式是/S(Browser/Server)结构的电子商务网站,用户使用浏览器登录网络进行交易,由于用户在登录时使用的可能是公共 计算 机,那么如果这些计算机中有恶意木马程序或病毒,这些用户的登录信息如用户名、口令可能会有丢失的危险。
3.电子商务网站的安全性问题:有些企业建立的电子商务网站本身在设计制作时就会有一些安全隐患,服务器操作系统本身也会有漏洞,不法攻击者如果进入电子商务网站,大量用户信息及交易信息将被窃取。
(二)电子商务安全问题的具体表现
1.信息窃取、篡改与破坏。电子的交易信息在网络上传输的过程中,可能会被他人非法、删除或重放,从而使信息失去了真实性和完整性。包括网络硬件和软件的问题而导致信息传递的丢失与谬误;以及一些恶意程序的破坏而导致电子商务信息遭到破坏。
2.身份假冒。如果不进行身份识别,第三方就有可能假冒交易一方的身份,以破坏交易,败坏被假冒一方的声誉或盗窃被假冒一方的交易成果等。
3.诚信安全问题。电子商务的在线支付形式有电子支票、电子钱包、电子现金、信用卡支付等。但是采用这几种支付方式,都要求消费者先付款,然后商家再发货。因此,诚信安全也是影响电子商务快速 发展 的一个重要问题。
4.交易抵赖。电子商务的交易应该同传统的交易一样具有不可抵赖性。有些用户可能对自己发出的信息进行恶意的否认,以推卸自己应承担的责任。交易抵赖包括多个方面,如发信者事后否认曾经发送过某条信息或内容,收信者事后否认曾经收到过某条消息或内容,购买者做了定货单不承认,商家卖出的商品因价格差而不承认原有的交易等。
5.病毒感染。各种新型病毒及其变种迅速增加,不少新病毒直接利用网络作为自己的传播途径。我国计算机病毒主要就是蠕虫等病毒在网上的猖獗传播。蠕虫主要是利用系统的漏洞进行自动传播复制,由于传播过程中产生巨大的扫描或其他攻击流量,从而使网络流量急剧上升,造成网络访问速度变慢甚至瘫痪。
6.黑客。黑客指的是一些以获得对其他人的计算机或者网络的访问权为乐的计算机爱好者。而其他一些被称为“破坏者(cracker)”的黑客则怀有恶意,他们会摧毁整个计算机系统,窃取或者损害保密数据,网页,甚至最终导致业务的中断。一些业余水平的黑客只会在网上寻找黑客工具,在不了解这些工具的工作方式和它们的后果的情况下使用这些工具。
7.特洛伊木马程序。特洛伊木马程序简称特洛伊,是破坏性码的传输工具。特洛伊表面上看起来是无害的或者有用的软件程序,例如计算机游戏,但是它们实际上是“伪装的敌人”。特洛伊可以删除数据,将自身的复本发送给电子邮件地址簿中的收件人,以及开启计算机进行其他攻击。只有通过磁盘,从互联网上下载文件,或者打开某个电子邮件附件,将特洛伊木马程序复制到一个系统,才可能感染特洛伊。无论是特洛伊还是病毒并不能通过电子邮件本身传播——它们只可能通过电子邮件附件传播。
8.恶意破坏程序。网站提供一些软件应用(例如ActiveX和JavaApplet),由于这些应用非常便于下载和运行,从而提供了一种造成损害的新工具。恶意破坏程序是指会导致不同程度的破坏的软件应用或者Java小程序。一个恶意破坏程序可能只会损坏一个文件,也可能损坏大部分计算机系统。
9.网络攻击。目前已经出现的.各种类型的网络攻击通常被分为三类:探测式攻击,访问攻击和拒绝服务(DoS)攻击。探测式攻击实际上是信息采集活动,黑客们通过这种攻击搜集网络数据,用于以后进一步攻击网络。通常,软件工具(例如探测器和扫描器)被用于了解网络资源情况,寻找目标网络、主机和应用中的潜在漏洞。例如一种专门用于破解密码的软件,这种软件是为网络管理员而设计的,管理员可以利用它们来帮助那些忘记密码的员工,或者发现那些没有告诉任何人自己的密码就离开了公司的员工的密码。但这种软件如果被错误的人使用,就将成为一种非常危险的武器。访问攻击用于发现身份认证服务、文件传输协议(FTP)功能等网络领域的漏洞,以访问电子邮件帐号、数据库和其他保密信息。DoS攻击可以防止用户对于部分或者全部计算机系统的访问。它们的实现方法通常是:向某个连接到企业网络或者互联网的设备发送大量的杂乱的或者无法控制的数据,从而让正常的访问无法到达该主机。更恶毒的是分布式拒绝服务攻击(DDoS),在这种攻击中攻击者将会危及多个设备或者主机的安全。
二、电子商务安全技术措施
电子商务的安全性策略可分为两大部分:一部分是计算机网络安全,第二部分是商务交易安全。电子商务中的安全性技术主要有以下几种:
1.数据加密技术。对数据进行加密是电子商务系统最基本的信息安全防范措施。其原理是利用加密算法将信息明文转换成按一定加密规则生成的密文后进行传输,从而保证数据的保密性。使用数据加密技术可以解决信息本身的保密性要求。数据加密技术可分为对称密钥加密和非对称密钥加密。
对称密钥加密(SecretKeyEncryption)。对称密钥加密也叫秘密/专用密钥加密,即发送和接收数据的双方必须使用相同的密钥对明文进行加密和解密运算。它的优点是加密、解密速度快,适合于对大量数据进行加密,能够保证数据的机密性和完整性;缺点是当用户数量大时,分配和管理密钥就相当困难。目前常用的对称加密算法有:美国国家标准局提出DES算法、由瑞士联邦理工学院的IDEA算法等。
非对称密钥加密(PublicKeyEncryption)。非对称密钥加密也叫公开密钥加密,它主要指每个人都有一对唯一对应的密钥:公开密钥(简称公钥)和私人密钥(简称私钥)公钥对外公开,私钥由个人秘密保存,用其中一把密钥来加密,就只能用另一把密钥来解密。非对称密钥加密算法的优点是易于分配和管理,缺点是算法复杂,加密速度慢。一般用公钥来进行加密,用私钥来进行签名;同时私钥用来解密,公钥用来验证签名。算法的加密强度主要取决于选定的密钥长度。目前常用的非对称加密算法有:麻省理工学院的RSA算法、美国国家标准和技术协会的SHA算法等。
复杂加密技术。由于上述两种加密技术各有长短,目前比较普遍的做法是将两种技术进行集成。 lwlmpageLWLM编辑。 向解密后得到明文。
2.数字签名技术。数字签名是通过特定密码运算生成一系列符号及码组成 电子 密码进行签名,来替书签名或印章,对于这种电子式的签名还可进行技术验证,其验证的准确度是一般手工签名和图章的验证所无法比拟的。数字签名技术可以保证信息传送的完整性和不可抵赖性。
3.认证机构和数字证书。所谓CA认证机构,它是采用PKI(Public Key Infrastructure)公开密钥基础架构技术,利用数字证书、非对称和对称加密算法、数字签名、数字信封等加密技术,建立起安全程度极高的加解密和身份认证系统,确保电子交易有效、安全地进行,从而使信息除发送方和接收方外,不被其他方知悉(保密性);保证传输过程中不被篡改(完整性和一致性);发送方确信接收方不是假冒的;发送方不能否认自己的发送行为(不可抵赖性)。电子商务安全性的解决,大大地推动了电子商务的 发展 。在电子交易中,无论是数字时间戳服务还是数字证书的发放,都不是靠交易双方自己能完成的,而需要有一个具有权威性和公正性的第三方来完成。CA认证机构作为权威的、可信赖的、公正的第三方机构,提供 网络 身份认证服务,专门负责发放并管理所有参与网上交易的实体所需的数字证书。
4.安全认证协议。目前电子商务中经常使用的有安全套接层SSL(Secure Sockets Layer)协议和安全电子交易SET(Secure Electronic Transaction)协议两种安全认证协议。
安全套接层(SSL)协议。SSL协议是Netscape公司在网络传输层之上提供的一种基于RSA和保密密钥的用于浏览器和Web服务器之间的安全连接技术。SSL协议是一个保证任何安装了安全套接层的客户和服务器间事务安全的协议,该协议向基于TCP/IP的客户/服务器应用程序提供了客户端和服务器的鉴别、数据完整性及信息机密性等安全措施。目的是为用户提供Internet和 企业 内联网的安全通信服务。SSL协议在应用层收发数据前,协商加密算法,连接密钥并认证通信双方,从而为应用层提供了安全的传输通道;在该通道上可透明加载任何高层应用协议(如HTTP、FTP、TELNET等)以保证应用层数据传输的安全性。SSL协议握手流程由两个阶段组成:服务器认证和用户认证。SSL采用了公开密钥和专有密钥两种加密:在建立连接过程中采用公开密钥;在会话过程中使用专有密钥。加密的类型和强度则在两端之间建立连接的过程中判断决定。它保证了客户和服务器间事务的安全性。
安全电子交易(SET)协议。SET协议是针对开放网络上安全、有效的银行卡交易,由维萨(Visa)公司和万事达(Mastercard)公司联合研制的,为Internet上卡支付交易提供高层的安全和反欺诈保证。由于它得到了IBM、HP、Microsoft等很多大公司的支持,已成为事实上的 工业 标准,目前已获得IETF标准的认可。这是一个为Internet上进行在线交易而设立的一个开放的、以电子货币为基础的电子付款规范。SET在保留对客户信用卡认证的前提下,又增加了对商家身份的认证,这对于需要支付货币的交易来讲是至关重要的。SET将建立一种能在Internet上安全使用银行卡购物的标准。安全电子交易规范是一种为基于信用卡而进行的电子交易提供安全措施的规则,SET协议保证了电子交易的机密性、数据完整性、身份的合法性和防抵赖性,且SET协议采用了双重签名来保证各参与方信息的相互隔离,使商家只能看到持卡人的订购数据,而银行只能取得持卡人的信用卡信息。所以它是一种能广泛应用于Internet上的安全电子付款协议,它能够将普遍应用的信用卡的使用场所从目前的商店扩展到消费者家里,扩展到消费者个人 计算 机中。
5.其他安全技术。电子商务安全中,常用的方法还有网络中采用防火墙技术、虚拟专用网(VPN)技术、防病毒保护等。如果单纯依靠某个单项电子商务安全技术是不够的,还必须与其他安全措施综合使用才能为用户提供更为可靠的电子商务安全基石。
;⑶ 中国电子商务发展存在的问题
我国电子商务发展存在的问题主要有:
1、信息基础设施的建设赶不上电子商务发展的需求;
我国在信息基础设施的建设上已经取得了一定的成就,但是就发达国家的电子商务要求还是存在一定的差距。
2、安全问题;
交易的安全问题是困扰电子商务发展一个很重要的问题,双方交易是通过一个虚拟的网络它不仅涉及参加交易的双方,而且涉及不同地区、不同国家的工商管理、海关、保险、税收、银行等部门。
这就需要有统一的法律和政策构架记忆强有力的跨地区、跨部分的综合协调机构。
3、网站建设以及网店商品过于冗杂;
现在网站的建设也存在很多问题,首先是广告,商品广告过分的夸大了商品不真实的描述,消费者收到商品后发现实物和商品不符,会使很多人对电子商务产生恐惧,认为都是假的。
还有一些商品的标码存在问题,买回来穿不也会给消费者的选择造成了许多困难。
4、物流配送问题
电子商务的交易达成之后,如何将商品快速、准确、安全地送到消费者手中也是电子商务人员和消费者关注的问题。
目前,我国的物流企业数量具有一定的规模,但能适应电子商务物流企业的数量还不够完善、服务意识及服务质量都不尽如人意。例如一些偏远山区、乡村物流不能够到达。
5、群众基础及信誉问题
电子商务适用于具有一定的专业知识的人,而在我国这些人的比例并不是很大,尤其是一些中老年人无法熟悉操作,而且传统的思想也在一定程度上制约了电子商务的发展。
企业、商家、消费者的信誉更是电子商务发展的重中之重。
(3)电子商务安全问题现状扩展阅读:
电子商务可提供网上交易和管理等全过程的服务。因此,它具有广告宣传、咨询洽谈、网上定购、网上支付、电子账户、服务传递、意见征询、交易管理等各项功能。
1、广告宣传:电子商务可凭借企业的Web服务器和客户的浏览,在Internet上发布各类商业信息。客户可借助网上的检索工具迅速地找到所需商品信息,而商家可利用网上主页和电子邮件在全球范围内作广告宣传。
2、咨询洽谈:电子商务可借助非实时的电子邮件,新闻组和实时的讨论组来了解市场和商品信息、洽谈交易事务,如有进一步的需求,还可用网上的白板会议(WhiteboardConference)来交流即时的图形信息。
3、网上订购:电子商务可借助Web中的邮件交互传送实现网上的订购。网上的订购通常都是在产品介绍的页面上提供十分友好的订购提示信息和订购交互格式框。当客户填完订购单后,通常系统会回复确认信息单来保证订购信息的收悉。
4、网上支付:电子商务要成为一个完整的过程。网上支付是重要的环节。客户和商家之间可采用信用卡账号实施支付。在网上直接采用电子支付手段将可省略交易中很多人员的开销。
5、电子账户:网上的支付必需要有电子金融来支持,即银行或信用卡公司及保险公司等金融单位要为金融服务提供网上操作的服务。而电子账户管理是其基本的组成部分。信用卡号或银行帐号都是电子账户的一种标志。
6、服务传递:对于已付了款的客户应将其订购的货物尽快地传递到他们的手中。而有些货物在本地,有些货物在异地,电子邮件将能在网络中进行物流的调配。而最适合在网上直接传递的货物是信息产品。
7、意见征询:电子商务能十分方便地采用网页上的“选择”、“填空”等格式文件来收集用户对销售服务的反馈意见。
8、交易管理:整个交易的管理将涉及到人、财、物多个方面,企业和企业、企业和客户及企业内部等各方面的协调和管理。因此,交易管理是涉及商务活动全过程的管理。
⑷ 电子商务有哪些安全隐患
1.电子商务面临的网络系统安全问题
电子商务系统是依赖网络实现的商务系统,需要利用Internet基础设施和标准,所以构成电子商务安全框架的底层是网络服务层,它提供信息传送的载体和用户接入的手段,是各种电子商务应用系统的基础,为电子商务系统提供了基本、灵活的网络服务。
电子商务网络系统安全问题包括以下几个方面:
(1)网络部件的不安全因素。
(2)软件不安全因素。
(3)工作人员的不安全因素。
(4)自然环境因素。
2.电子商务面临的电子支付系统安全问题
众所周知,基于Internet平台的电子商务支付系统由于涉及到客户、商家、银行及认证部门等多方机构,以及它们之间可能的资金划拨,所以客户和商家在进行网上交易时必须充分考虑其系统的安全。
目前网上支付中面临的主要安全问题有以下几方面:
(1)支付账号和密码等隐私支付信息在网络传送过程中被窃取或盗用。
(2)支付金额被更改。
(3)不能有效验证收款人的身份。
3.电子商务面临的认证系统安全问题
1.信息泄漏
在电子商务中表现为商业机密的泄漏,主要包括两个方面:交易双方进行交易的内容被第
三方窃取;交易一方提供给另一方使用的文件被第三方非法使用。如信用卡的账号和用户名被人获悉,就可能被盗用。
2.篡改
在电子商务中表现为商业信息的真实性和完整性的问题。电子的交易信息在网络上传输的过程中,可能被他人非法修改、删除或重改,这样就使信息失去了真实性和完整性。假如两公司签订了一份由一公司向另一公司供应原料的合同,若赶上原料价格上涨,供货方公司篡改价格将使自己大幅受益,而采购公司将蒙受损失。
3.身份识别
在网络交易中如果不进行身份识别,第三方就有可能假冒交易一方的身份,以破坏交易、破坏被假冒一方的信誉或盗取被假冒一方的交易成果等,进行身份识别后,交易双方就可防止相互猜疑的情况。
4.蓄意否认事实
由于商情的千变万化,商务合同一旦签订就不能被否认,否则必然会损害一方的利益。因此,电子商务就提出了相应的安全控制要求。
(1)电子商务中面临的法律安全问题。随着国际信息化、网络化进化的不断发展,在电子商务领域利用计算机网络进行犯罪的案件与日俱增,其犯罪的花样和手段不断翻新。
(2)电子合同中的法律问题。电子商务合同的订立是在不同地点的计算机系统之间完成的。许多国家的法律要求必须有书面形式的交易单证作为证明交易有效和作为交易的证据;否则,这种合同属于无效合同。关于电子合同能否视为书面合同,并取得与书面文件同等的效力,是各国法律尚未解决的问题,与传统书面文件相比,电子文件有一定的不稳定性,一些来自外界的对计算机网络的干扰,都可能造成信息的丢失、损坏、更改。
(3)银行电子化服务的法律问题。银行是电子支付和结算的最终执行者,起着联结买卖双方的纽带作用,但对一些从事电子货币业务的银行来说,犯罪分子伪造电子货币,给银行带来了直接经济损失。
(4)电子资金转账的法律问题。电子资金转账的法律是个特殊问题,但是我国现行的《票据法》并不承认经过数字签名认证的非纸质的电子票据支付和结算方式。并且支付不可撤消,付款人或第三人不能要求撤消已经完成的电子资金转账。
(5)电子商务中的知识产权保护问题。电子商务活动中交易的客体及交易的行为经常涉及传统的知识产权领域。
(6)电子商务中的消费者权益保护问题。电子商务等新的交易方式给消费者权益保护带来各种新的维权问题。随着科技进步,新产品的大量出现,消费知识滞后的矛盾也更加突出。
法律依据
《中华人民共和国电子商务法》
第九条本法所称电子商务经营者,是指通过互联网等信息网络从事销售商品或者提供服务的经营活动的自然人、法人和非法人组织,包括电子商务平台经营者、平台内经营者以及通过自建网站、其他网络服务销售商品或者提供服务的电子商务经营者。
本法所称电子商务平台经营者,是指在电子商务中为交易双方或者多方提供网络经营场所、交易撮合、信息发布等服务,供交易双方或者多方独立开展交易活动的法人或者非法人组织。
本法所称平台内经营者,是指通过电子商务平台销售商品或者提供服务的电子商务经营者。
第五十三条电子商务当事人可以约定采用电子支付方式支付价款。
电子支付服务提供者为电子商务提供电子支付服务,应当遵守国家规定,告知用户电子支付服务的功能、使用方法、注意事项、相关风险和收费标准等事项,不得附加不合理交易条件。电子支付服务提供者应当确保电子支付指令的完整性、一致性、可跟踪稽核和不可篡改。
电子支付服务提供者应当向用户免费提供对账服务以及最近三年的交易记录。
⑸ 我国企业电子商务发展现状、存在的问题及解决对策研究
我国企业电子商务发展现状:
随着计算机技术、互联网技术的飞速发展,电子商务以其自身的高效性、全球性、互动性等优势成为了时代的潮流和新兴的经营模式,在国民经济和社会的发展中起到了重要的作用,中小企业为了迎合和适应时代的需要,也应积极引进电子商务,为自身的快速发展拓宽途径。然而目前中小企业在IT应用方面水平相对较低。绝大部分的信息化停留在部门级的手工模拟应用上,国家中小企业网站资料显示:目前,全国中小企业中能上网的不到70%,只有40%左右的企业能用计算机管理部分业务,运用计算机软件进行企业管理以及电子商务的甚至不到10%。
我国企业电子商务存在问题:
1.对电子商务认识不足
很多中小企业领导对电子商务的相关知识不甚了解,认为开展电子商务是赶时髦,实际意义并不大。有的领导甚至对开展电子商务持消极态度,仍然把竞争焦点定位于实体市场,没有充分认识到知识经济时代抢占网络信息虚拟市场的必要。部分了解一些电子商务的企业领导对电子商务的认识也存在片面性问题,认为电子商务就是上上网,建立一个企业网站,借以宣传企业形象,并未认识到电子商务给企业发展带来的机遇。由于此种现象大量存在,导致中小企业中上网企业数量少,而且主要分布在大城市。中小企业上网少,浏览客户就少,网络给企业创造的效益趋于减缓,从而形成恶性循环。
2.缺乏相关人才
除认识不足外,缺乏专业人才也是制约我国中小企业电子商务的一个现实问题。开展电子商务首先需要既掌握电脑和网络技术又懂管理的复合型人才,即我们通常说的信息主管。同时又需要全体员工能够运用计算机和网络。而我国很多中小企业为家族式企业,家族成员广泛参与企业的管理与运作,但其信息化程度往往不能适应现代化企业的要求。因此,人才的匮乏是阻碍中小企业发展电子商务的直接原因。
3.缺乏必要的资金
电子商务是指利用网络提供的通信手段在网上进行的商业活动,如市场分析、客户联系、物资调配等等,亦称作电子商业(e-business)。因此,电子商务是计算机技术与网络技术相结合的产物。所以电子商务的前提是企业需要拥有足够的计算机和完善的网络系统,而这些基础设施的建设是需要大量的资金的。我国中小企业大多面临资金短缺、融资困难的处境,因此。短时间内完善电子商务所需的物质设施,对于大多数中小企业来说存在资金上的压力。
4.网络基础设施不完善
如前所述,发展电子商务必须依赖网络技术和网络系统,而目前我国大部分中小企业主要分布在县、乡镇甚至村级行政区域,这些地方网络基础设施往往不够完善,有的地方甚至根本就没有网络,这也在客观上阻碍了我国中小企业发展电子商务。
5.相关法律法规不健全
电子商务是一项复杂的系统工程,要实现完整的电子商务会涉及到很多方面,除了买家、卖家外,还要有银行或金融机构、 *** 机构、认证机构、配送中心等机构的加人才行。由于参与电子商务中的各方是互不谋面的,因此整个电子商务过程并不是物质世界商务活动的翻版,网上银行、在线电子支付等条件和数据加密、电子签名等技术在电子商务中发挥着重要的不可或缺的作用。如此众多的部门参与和复杂的环节,必然需要一定的法律法规来保障这一活动的顺利进行。虽然我国出台了一些保障电子商务的法律、法规,但是还很不健全,尤其是在跨国家,跨地区、跨部门协调方面存在不少问题,另外有关电子商务的安全问题缺乏保障。以上这些因素,严重影响电子商务的发展。
解决的对策研究:
1.解放思想,转变观念
在知识经济时代的当今,在网络技术高度发达、网络遍及全球的背景下,中小企业管理者首先要确立信息化、知识化管理观念和营销观念,充分认识到信息管理的有效性和便捷性,认识到网络在企业管理和营销中的作用。其次要确立知识是重要生产要素的观念。充分认识到知识是生产和经济增长的关键因素,知识是重要的生产力。此外,中小企业管理者还要改变传统的资产观念。确认企业的无形资产及其在企业中的资产主体地位。
2.创造软硬件条件,为实施电子商务提供物质基础
实施最简单的电子商务所需的基础硬件和软件条件其实并不复杂,从广泛意义的角度讲,只要企业拥有一台电子计算机并上了网,就可以说已经具备了电子商务的基本条件了。许多企业管理者对电子商务有一种误解,认为电子商务门槛很高,认为电子商务一定要做网上商场。有完备的配送体系和网上支付系统,需要大量的投入。其实,最简单的电子商务起步价至多也不过万元左右,包括一台能上网的电脑及另外要注册一个域名。所以,中小企业能否发展电子商务关键是观念,而不是物质限制。
3.加强对专业人才的培养和引进
电子商务是一项复杂的商务活动,在开展电子商务的过程中,企业需要一些具有较高专业水平的人才来统筹运作企业的电子商务活动,其中包括策划、网络、程序、美工、贸易、营销、翻译等,因此。企业要有计划地培养和引进所需的电子商务人才。培训的方式可以多种:可以对企业员工通过开设各种形式的短期学习班进行电子商务知识及应用技术的培训学习;也可以鼓励企业员工到有关院校学习进修电子商务专业知识;通过各种政策鼓励留住人才或引进人才等 等。人员培训不仅是指员工的培训,更重要的是加强对企业经营者的培训。大力推进电子商务的首要问题是解决企业—把手的观念问题。 *** 部门和有关行业协会应通过多种形式,加强对企业经营者信息化知识和电子商务知识方面的培训,并重视舆论宣传,推广典型经验。为推动中小企业电子商务建设营造舆论氛围。广大中小企业领导也应该加强自身的学习,不断提高自身的素质。
4.利用第三方平台开展电子商务
第三方平台电子商务是指以第三方电子商务服务平台为基础,通过计算机和通信网络实现的中小企业之间或中小企业与顾客之间的普通商务活动。第三方电子商务平台的实质是依赖第三方提供的公共平台开展电子商务,因第三方电子商务平台具有专业性、公用性,公平性和服务性等特点,中小企业利用第三方平台的电子商务服务实现网上交易,会给企业带来很多好处:首先是节省了自己建设电子商务所需的财力、物力和人力;其次是市场范围得以拓宽,商业机会得以增加。中小企业在选择第三方平台服务时要慎重,一是要选择提供的服务与自己行业比较相近的第三方平台服务;二是要选择有一定品牌形象和知名度的第三方平台型网站,企业可以选择几个第三方平台网站提供服务。但不宜过多,如果选择过多可能影响到企业收集到商业机会信息的质量,有的网站提供的服务信息缺乏有效控制,导致虚假商业信息过多,反而给企业带来负面的影响。在国内,比较成熟悉的第三方电子商务平台有阿里巴巴、慧聪和环球资源网等。
5.加强企业信息化建设
企业管理要向信息化靠拢,搭建信息化的基础平台,并逐步实现办公自动化,无纸化办公,转变观念,增加对企业信息化的投入。搞好企业资讯化的基本建设,整合与业务相关的企业所有系统。在满足客户的同时,最大限度地降低企业成本,实现了从传统的推销自己产品为中心的模式。转变到现代营销理论所强调的客户、成本、便利、沟通,即以客户为中心的模式上来。同时还要积极探索适合我国国情电子商务的运用方式,切实发挥电子商务的作用。以信息技术改造我国传统产业,提高我国企业在全球市场中的竞争能力。
电子商务发展现状:
1、企业对信息化的认识普遍提高。许多大中型企业都把信息化建设作为今后几年要抓好的重点任务。网络化发展也为小企业利用信息迅速崛起创造了有利条件,其信息化建设的热情非常高。
2、重大信息工程建设相对滞后。我国目前各种规模的企业绝大多数都用上了微机,利用计算机技术进行信息处理,辅助管理,许多大中型企业拥有相当多的信息技术设备,并培养和储蓄了一些信息化人才。一些重大的信息工程建设,如计算机辅助设计/计算机辅助制造(CAD/CAM)、管理信息系统(MIS)、制造资源计划(MRPII)、计算机架成制造系统(CIMS)等在一些大中型企业也有所发展。
3、企业信息化总体水平偏低。据统计,在我国1.5万家国有大中型企业中,大约有10%的企业基本实现了企业信息化或运用信息手段比较好,大约70%左右的企业拥有一定的信息手段或着手向实现企业信息化的方向努力,大约有20%左右的企业只有少量的计算机,而且往往只用作财务、文字录入,很少作其他目的的运用。
4、企业联网率低,使用效果欠佳。在我国,只有48家企业有自己域名名,1000家国有大中型企业中,有一半以上建立了内联网,但接入因特网的还不到10%,已在因特网上建立主页的企业,大多数仍旧停留在信息发布,信息查询等阶段,真正利用互联网络开展营销的非常少。
各企业应对的对策:
发展电子商务首先要发挥企业的积极性和创造性,电子商务将越来越成为企业成败的关键。企业要加强对电子商务的研究,提高电子商务意识。电子商务可以降低企业的采购成本,减少库存,缩短产品的上市周期,改善服务、降低销售和营运成本,创造销售契机,增加企业的战略优势和知名度,实现贸易全球化、直接化、网络化、数字化。企业只有认识到这些众多益处,才能以积极的态度加入到电子商务活动中来。企业应该加强和完善企业办公自动化系统、管理信息系统及其他信息系统的建设和应用,结合企业的实际情况,加快建设安全的内联网及外联网,参与竞争,开拓市场,提高企业的生产、销售和管理水平。
物流对电子商务很重要 要抓紧一这块
当前我国电子商务发展中存在的的主要问题有:
(1)、落后的信息化建设水平
最近几年,即便我国全面加大对信息化基础建设的投入,建设资金逐年递增,但相对于欧美等发达国家,我国信息化建设仍处于较低的发展水平。当前我国许多企业在进行信息化建设和电子商务应用过程中,过分偏重于硬件建设和网络建设,而忽略了软件建设和数据建设,甚至有些企业对数据建设有心无力。以上种种,对当今电子商务的快速发展起到较大的阻碍。
(2)、电子商务安全保密建设相对较弱
电子商务的安全建设包括计算机网络系统硬件和软件的建设。电子商务作为一个开放的交易平台,为了保障交易双方之间的诚信、平等以及交往信息的安全等,需要确保交易者身份的真实性、信息的完整性以及信息的保密性。而我国在电子商务的技术和信用体系建设上还不完善,交易中时常出现信誉问题。电脑黑客、病毒与各种手段的网上骗局、网上盗窃等也让人猝不及防。这些电子商务中时常发生的篡改、信息破坏、身份识别、信息泄密等问题都造成了人们对电子商务信任的降低。
特别在电子商务支付与结算问题上,各个商业银行一般都开通了自己的网上银行业务并结合电子商务的发展提供了相应的服务,但由于我国目前在身份认证、数据加密、商用密码、通讯安全控制措施等各种技术参数方面还没有形成比较完善的国家标准,各个银行在营业活动中所采用的网络平台并不统一,银行与银行之间的通讯、支付与结算也存在着这样那样的问题,这无疑增加了电子商务活动的交易风险。
(3)、电子商务税务发展的滞后
随着网上经营的急剧扩增,导致传统贸易数量的缩小,而我国还没有一个相对电子商务的税务标准。作为商业发展中的一个新兴模式,相应的税务征管电子化还未建立。作为开放的网络市场,网上贸易无法有效掌控,致使出现大量的“征税盲区”,造成税收流失问题严重。怎样解决电子商务中税源监管,提高税务稽查效率是我国 *** 当前主要面对的问题之一。
(4)、缓慢的物流配送管理建设
企业要想正常运营和可持续发展需要一套有效的物流管理体系作为保障。企业只有通过物质资料流入转化和流出才完成整个的生产经营活动。由此可见,物流系统在企业整体经营活动秩序中起到至关重要的作用。然而对于我国电子商务的物流管理,却还没有建立起完善的全国性货物配送体系,电子商务公司仅仅通过其内部建立效率低,规模小,平台分散的物流平台。致使物流状况与电子商务交易所需的一整套物流服务要求无法契合。
(5)、不完善的法律法规
由于电子商务快速的国际化发展,使得产品、劳务和信息全球流动。国际化的互联网电子商务平台运作中存在着诸如国际民事诉讼、知识产权、签名认证、隐私权等法律风险。这就需要我国与时俱进,快速完善相关法律体系只有建立起完善的法律法规制度,才能使电子商务更加健康、壮大的发展起来。
纺织企业,近95%都建有自己的网站;
大概80%的企业曾加入BtoB贸易网站,其中的60%是大型BtoB网站会员;
有一些大型的纺织公司还建立了专门的电子网络业务部
更有一些个人会利用博客、论坛、QQ群、邮件群发等先进的网络知识为自己加油
电子商务的总额占纺织企业总营业额的多少?不一定,因为各家企业运营方案不一,据我了解的几家,一般都占20%左右 并且呈上升趋势
1、农村电子商务将传统的商务流程电子化、数字化
一方面一电子流代替了实物流,可以大量减少人力、物力,降低了成本;另一方面突破了时间和空间的限制,突破了传统交易在固定的时间、地点等,使交易活动可以在任何时间、地点进行,从而大大提高了效率。
2、农业网络基础设施薄弱,缺乏区域性谋略
我国当前提供农业电子商务服务的网站为数不少,但由于农村软、硬件的缺乏,网络接通农户的“最后一公里”障碍,使得农民不能通过直接有效的途径参与到电子商务中来。此外,我国幅员辽阔,区域地理环境差异校大,农业具有鲜明的区域性特征,这进一步促使农村电子商务问题复杂化。因此,农业电子商务必须深入考虑区域特点,才能更好地发展。
3、农产品需求的不可预知性
受自然条件的影响,农产品的生产和农用品的需求具有很大的不可预知性,农产品生产区域和生产者相对分散,农产品附加值较低,农产品不耐久存,农产品种类繁多而品质评价的主观因素较强,这些因素极大地阻碍着农产品生产产业化和流通现代化,是实现农村电子商务的难点。
4、农村电子商务的覆盖面窄,正处于萌芽时期
目前我国农村电子商务正处于成长期。东部地区电子商务发展已初具规模,而西部偏远山区电子商务处于初步发展阶段。在偏远的山区,由于互联网覆盖面目前我国农村电子商务正处于成长期。
论文写作,先不说内容,首先格式要正确,一篇完整的论文,题目,摘要(中英文),目录,正文(引言,正文,结语),致谢,参考文献。规定的格式,字体,段落,页眉页脚,开始写之前,都得清楚的,你的论文算是写好了五分之一。
然后,选题,你的题目时间宽裕,那就好好考虑,选一个你思考最成熟的,可以比较多的阅读相关的参考文献,从里面获得思路,确定一个模板性质的东西,照着来,写出自己的东西。如果时间紧急,那就随便找一个参考文献,然后用和这个参考文献相关的文献,拼出一篇,再改改。
正文,语言必须是学术的语言。一定先列好提纲,这就是框定每一部分些什么,保证内容不乱,将内容放进去,写好了就。
参考文献去中国知网搜索,校园网免费下载。
你这个话题,牵涉比较广!请你说具体点!这样我好回答你的问题!
电子商务、B2B B2C C2C C2B
重点在运营、和网络营销!
外贸B2C网站开发与维护遇到的问题、网站开发与维护一般由技术人员负责,如UI设计师、编程工程师等。外贸B2C网站都是全英文的环境,所以技术人员需要有一定的英语基础。另一方面,网站的设计要求要适应国外的消费者的使用习惯,如美国的网站与英国的网站在风格方面差别较大,所以要采用不同的设计。
1) 您是否觉得您的网站需要升级和改善,但简单的网店系统不能满足需求怎么办?因为卖的产品较复杂,需要高层次的流程设计与开发人员吗?
2) 网络购物的消费者常常会对网站不信任,觉得不安全,进而放弃在您的网站上购物。我们如何让国外客户打消这方面的疑虑,从而放心购买呢?
3) 主机性能不稳定导致网站当机怎么进行快速处理?海外的主机提供商经常无故关闭我们的网站怎么应对?您需要速度快,稳定性好且服务周到的主机供应商吗?
4) 您有自动异地同步备份和恢复网站的机制吗?如何提高我们的网站的安全性,降低被黑客击破的可能性?网站受攻击或者当机时如何快速恢复?
在自己难以找到适当的技术人员的时候,也可以寻求与其他公司合作,将关于技术方面的问题外部给专业的公司来处理。
来源于::52sexlife.
外贸企业电子商务的现状
普遍采用阿里巴巴,中国制造还有环球资源以及一些其他的商务网站,门户网站!
存在的问题:
电子商务存在的问题是商业信用,因为双方没有见过面 网络虚幻 会产生很多的诈骗等等
围绕以上两点来写吧 祝你好运
说出来都丢人,我都不好意思说!
其实济源掌握这些技术的人还是不少的,但是在济源是没什么出路的
济源在商务电子和软件等高科技发展商几乎是上世纪的状态
我同学都是在外地干,济源有这方面需求的时候也都是在郑州找公司来做!
没办法啊,工业上倒是强大,531中原特钢,豫光金铅,万洋,金利,济钢,豫港,金马……
都说济源有钱,但是观念根本跟不上啊
⑹ 阐述国内电子商务安全存在的问题
国内电子商务安全存在的问题:
1.信息泄漏
在电子商务中表现为商业机密的泄漏,主要包括两个方面:交易双方进行交易的内容被第三方窃取;交易一方提供给另一方使用的文件被第三方非法使用。攻击者主要通过截获和窃取的方式造成信息泄漏。
2.篡改
在电子商务中表现为商业信息的真实性和完整性的问题。当攻击者掌握了信息的格式和规律后,通过各种技术手段和方法,将网络上传输的信息数据在中途篡改,然后再发向目的地,破坏数据的真实性和完整性。
3.伪造
由于掌握了数据的格式,并可以篡改通过的信息,如果不进行身份识别,攻击者就有可能假冒交易一方的身份,以破坏交易、破坏被假冒一方的信誉或盗取被假冒一方的交易成果等。
4.信用威胁
交易者否认参加过交易,如买方提交订单后不付款,或者输入虚假银行资料使卖方不能提款;用户付款后,卖方没有把商品发送到客户手中,使客户蒙受损失。
5.电脑病毒
电脑病毒问世十几年来,各种新型病毒及其变种迅速增加,互联网的出现又为病毒的传播提供了最好的媒介。不少新病毒直接利用网络作为自己的传播途径,还有众多病毒借助于网络传播得更快,动辄造成数百亿美元的经济损失。
电子商务通常是指在全球各地广泛的商业贸易活动中,在因特网开放的网络环境下,基于浏览器/服务器应用方式,买卖双方不谋面地进行各种商贸活动,实现消费者的网上购物、商户之间的网上交易和在线电子支付以及各种商务活动、交易活动、金融活动和相关的综合服务活动的一种新型的商业运营模式。各国政府、学者、企业界人士根据自己所处的地位和对电子商务参与的角度和程度的不同,给出了许多不同的定义。电子商务分为:ABC、B2B、B2C、C2C、B2M、M2C、B2A(即B2G)、C2A(即C2G)、O2O 等。
法律依据:
《中华人民共和国电子商务法》第五条 电子商务经营者从事经营活动,应当遵循自愿、平等、公平、诚信的原则,遵守法律和商业道德,公平参与市场竞争,履行消费者权益保护、环境保护、知识产权保护、网络安全与个人信息保护等方面的义务,承担产品和服务质量责任,接受政府和社会的监督。