1. 电子商务中客户关系管理国内外研究现状是什么
电子商务时代是社会生产能力与商品过剩的时代,客户存在极大的商品选择空间和余地,而且表现出个性化需求特征。企业要在新时代里生存,电子商务是不可避免的。网络社会的竞争优势来自吸引和保持客户的能力,所以电子商务环境下的客户关系管理成为当今企业追求的目标。 随着我国加入WTO,WTO这把双刃剑的影响在逐步浮现出来。中国企业如何面对WTO所带来的冲击问题就不可避免地摆在企业面前。加入WTO给予企业更多的进入国际市场的机会,与此同时也使企业的竞争更加激烈。改革开放以来中国发展的经验表明,充分利用先进的经营管理思想和手段,不断提高企业的竞争能力,成为企业得以生存和发展的必由之路。 20世纪末席卷全球的以互联网为核心的计算机网络信息技术的发展,给企业的经营管理带来了巨大的变化,这代表着又一次产业革命的来临。而电子商务成为新的产业革命的代表。人类社会的发展从工业经济时代进入到电子商务时代。 电子商务时代是社会生产能力与商品过剩的时代,客户存在极大的商品选择空间和余地,而且表现出个性化需求特征。企业管理的最终目的是实现企业价值最大化。在这种时代背景和利益驱动下,企业只能以客户为导向,客户是目前商业活动的中心,企业利润的源泉,是企业赖以生存的空间,因此在设计企业的经营决策时,企业应更多地考虑抢占更大的客户份额,而不是抢占更大的市场份额。无论我们察觉与否,客户关系时代已经来临。客户从来没有像现在这样倍受企业的关注,世界进入一个客户制订规则的时代,哪个企业如果没有意识到这一点,哪个企业就会被客户所抛弃。在经营范围狭小、客户数量有限的环境下,精明的企业经营者可以凭借自己的聪明智慧来识别客户的需求。但现在已进入了一个经济全球化、客户遍及全球且客户需求变化频繁的时代,单靠一个或几个人的能力已无法适应日益激烈的竞争,企业必须充分发挥计算机网络信息技术的优势。在此背景下,电子商务环境下的客户关系管理成为当今企业追求的目标。 一、电子商务的发展要求与客户关系管理整合 企业要在新时代里生存,电子商务是不可避免的。网络社会的竞争优势来自吸引和保持客户的能力。客户不仅是对象和目标,而且是参与者和控制者。电子商务时代的客户提高了对生产者经营活动过程的参与。 电子商务的真正价值在于企业应用。企业的成本控制是有限的,在生产过剩、市场不足的情况下,企业只有加大市场营销、销售和服务等与客户相关的部门的管理,才能开源。客户参与及互动合作的新的营销理念及其运作要求不论是虚拟型的纯电子商务,还是由具备强大基础结构的传统商务企业延伸出来的电子商务,都必须能将焦点移回到客户身上。只有提供客户个性化且立即的问题支持,才能在电子商务时代中创造压倒性的竞争优势。 电子商务和客户关系管理的整合会带来更快的ROI。然而二者的融合在企业中却是缓慢的,这会使企业所作的努力由于相互间不协调而易出差错。随着电子商务成为主要的业务渠道,其与客户关系管理的整合必不可少。企业的电子商务策略必须与客户关系管理的业务模型同步以确保客户体验的一致性。为了给客户一个关于公司的全景印象,协调基于客户关系管理和电子商务的购买流程越来越重要。企业必须把电子渠道和电子商务看作是客户关系管理整体战略的一部分,以避免渠道冲突,并使客户关系回帆迅陆报最大化。 二、电子商务对客户关系管理的关键性要求 先进的客户关系管理应用系统必须借助Internet工具和平台,昌梁实现与各种客户关系、渠道关系的发生同步化、精确化,符合并支持电子商务的发展战略,最终成为电子商务实现的基本推动力量。Internet和电子商务对客户关系管理应用系统的关键性要求有: (1)客户信息同步化。为态顷了使各企业级的部门能自如协调、系统能同步化运转,从而实现一个连贯的、掌握客户关系全程的客户关系管理大系统,企业在客户关系管理中,实现对客户完整的、实时的交互信息的同步传递、共享甚为关键。提高客户信息系统的同步性,要求客户关系管理应用系统在支持传统的客户沟通渠道或支持基于网络的客户方面既有所侧重又相互兼容,来自面向客户的整个渠道及功能模块的沟通应用达到同步化。 (2)Internet在客户关系管理系统中的核心地位。从更广泛的意义上来讲,客户关系管理只是通过明确的规则和流程帮助公司控制员工与客户的互动,Internet将交流和达成交易的权力更多地移向客户一端,企业不得不给予客户对双方关系的更多控制权。Internet观念和技术必须处于客户关系管理系统的中心,只有真正基于Internet 平台的客户关系管理产品才能够支持企业全面电子化运营的需要。 (3)支持与开发电子商务。客户关系管理应用系统要不仅要提供电子商务的对接口,还要全面支持和开发电子商务。客户关系管理系统中包含的整套电子化解决方案,要能够支持电子商务的销售如BtoB以及BtoC交易;要满足企业开展个性化营销及电子店面创建的需求;在支付方面,要支持并提高Internet和客户机/服务器应用能力;在客户服务方面,客户关系管理的自助式客户支持应用软件要使客户在线提交服务请求,并与交流中心链接,营造一种闭合环路的客户支持环境;越来越多的组件要建立在Web浏览器上,以适应电子商务对数据不断进行实时访问的要求。 三、电子商务发展中客户关系管理的实施 电子商务离不开因特网,网站是电子商务中企业与客户进行联系的特殊且重要的平台和沟通工具。网站将提供产品和服务的厂商与最终客户之间的距离消除了。作为客户,可以通过网站直接向厂商咨询信息、投诉意见,发表看法;作为厂商,则可以利用网站实现向客户提出一对一的个性化服务。另外,企业通过网站可以了解市场需求和客户信息,加快了信息传递、加快了商流的周期。在一定程度上可以说,正是由于电子商务网站提供了企业与客户(包括潜在客户)之间的新的沟通渠道和沟通方式,才使电子商务具有如此旺盛、鲜活的生命力。为了和客户沟通,在电子商务中采取的措施: (1)电子邮件链接,便于客户和网站管理者通过邮件联系。邮寄目录,请客户签署邮寄单。让所有在邮寄单上的人及时了解你所提供的最新产品 ,为了把客户放在邮寄单上,在做第一次交易的时候询问客户的电子邮件地址,可以提供给他们两种选择,一种是明确列在邮寄单上,一种是不明确的,一旦有了地址,勾画出他们的购买行为,就可以传送适当的信息了。不久就会感受到顾客反馈的信息。 (2)网络社区,培养稳定的客户群。社区建立的原则基于基本的心理学常识,人类不喜欢改变,不喜欢决策。一旦他们寻求某种大目标的时候,就会融入到一个团体中去,他们不愿意轻易放弃。考虑到客户第一次决定购买你的产品的难度,如果使下一次购买的障碍尽可能的低,他们就会非常满足,创造一种环境,让客户在其中培养良好的感觉,认识到他们是被理解的,成为了一种强势集团的成员;运用电子公告板,供客户在网上公开发表意见。通过邮件列表,定期或不定期向不同的客户群体发送不同信息;网上调查,了解市场需求和客户消费倾向的变化;网上呼叫服务,及时解答客户的问题和投述。 (3)客户购物专区,存放每一个客户的购物信息,便于客户跟踪、查询订单的执行。与顾客进行成功互动的一个先决条件是:需要向客户提供其购物全过程的全面情况,以推动他的购买决策。应当非常明确地告诉客户何时预定,一旦预定了商品,就要告诉它的价格。这中说明应该包括购买前、购买中、购买后。这样,提高了购物过程的透明度。 电子商务和互联网的发展极大地促进了客户关系管理的发展,而客户关系管理发展中出现的问题也不断向电子商务和互联网的技术及应用提出挑战,它们形成一种互相推进、互相制约的关系。在电子商务时代,对客户关系管理更具有挑战性。我们应置身于电子商务的环境中去重新思考企业面临的问题,改进客户关系管理系统。许多企业客户关系管理的实践表明:在电子商务发展时代,有效实施客户关系管理是企业保持旺盛生命力的强劲动力,只有客户关系管理的成功,才有电子商务的成功,也才有企业持续、快速、健康的发展。
2. 国内外电子商务风险控制研究现状
电子商务企业内生风险防范体系
所谓电子商务企业内生风险防范体系,是指电子商务企业内部建立的风险防范机构、机制、对策、方法、措施等的综合。
提高风险防范意识
对IT从业人员进行电子商务运作和安全管理的系统而全面的教育,并培养其相关的风险防范意识,给予其更多的培训及资格认证,从而使其对企业应用电子商务有一个全面和客观的认识。
加强内部管理机制
“三分技术、七分管理”的理念不能只停留在理论阶段,更重要的是企业应该将其转化为具体的操作。内部管理机制设计的基本原则是:要求发生在系统内的所有行为都是有定义的行为,并且符合程序控制的要求,所有行为的发生都有审计记录,管理的有效性,可以解决许多技术层次解决不了的风险问题。
实施风险防范等级管理
此点可借鉴我国实施的“信息安全等级保护政策”,对企业来讲,风险可以分为重要风险和一般风险,企业应该坚持安全成本与风险相平衡的原则,根据企业的实际需要,抓住重点,力求具体、明确、到位,讲究实效。
建立主动性安全基础构架
赛门铁克公司亚太地区副总裁Vince Steckler在2004年3月5日的亚太安全论坛上作了“在企业范围内建立主动性安全基础构架”的演讲,主要针对企业提供各种前瞻性措施,通过在企业范围内实施完善的安全措施,有效识别和管理漏洞,将安全策略与商业战略结合起来,筑起一道抵御不断升级的风险威胁的重要防线。
外生风险防范体系是指对电子商务企业风险起防范作用的相关法律法规、信用、物流和电子支付等社会体系的总和。
电子商务安全的法制建设
在参考国际《电子商务示范法》的前提下,根据我国的国情,制定一部用以规范电子商务活动的法律或法规,以解决电子商务发展所面临的法律法规问题。我国电子商务立法的运用范围,应包括电子合同的效力问题、电子支付及金融管理、税收与保险、网络管理与信息安全保护、电子证据与电子签名的法律认定、政府的强制性措施及审查机制、市场准入规则、知识产权保护、消费者合法权益的保护、司法的国际管辖和国际协助等等。
建立电子商务的信用体系环境
电子商务交易涉及厂家、商家、网站、银行、消费者等多方面利益的信用问题,难以孤立地解决,必须建立一个社会信用体系环境。全社会首先要建立一种自己守信用、人人守信用、也相信别人守信用的心态。其次要健全完善信用制度,通过设置合理的运行机制和运行标准,并通过监督机构,保证参与交易各方按期、按质、按量支付货款和交送货物。
加快物流配送体系的建设
一是要逐步开放市场,欢迎国内外的物流公司参与竞争,通过竞争,使我国的物流配送体系日趋完善。二是要重视物流人才培养,除了学校的人才培养外,还要加快物流师职业资格认证的步伐。三是要在物流管理技术化、信息化、柔性化和一体化等方面加强物流管理的创新。
完善电子商务的支付手段
电子商务交易需要信息流、物流和资金流的同时畅通,因此必须完善电子支付系统,提高银行电子支付水平,建立一个安全、严密、可靠的社会范围的电子货币支付系统,并成立电子商务认证机构,尽快成立统一网上结算中心,并逐步开展与国外客户的网上结算服务。
电子商务企业内外协同防范体系
电子商务企业协同防范体系是指需要电子商务企业和外部共同来完成的技术研究、人才培养、协调机制建设和联盟建立等方面的总和。
加强电子商务安全技术的研究
有关部门(可以是政府、科研单位、院校和企业联合)应组织一支精干的安全技术研究队伍,集中力量尽快解决电子商务的安全技术问题,包括加密技术、防火墙技术、数字签名技术、报文摘要技术、认证技术、留痕技术等,并能够随着计算机和电子商务技术的发展而不断改进这些技术。应该建立电子商务安全体系结构和具有权威性和公正性的CA认证机构。此外,还应着手建立相应的国家级的安全控制中心系统,这一系统应包括国际出入口(信息海关)监控、电子交易证书授权、密钥管理、安全产品评测认证、病毒检测和防治、系统攻击与反攻击等分中心。
大力培养电子商务人才,推广与普及电子商务知识
必须加强对电子商务人才的培养、大力推广与普及有关电子商务的知识,一方面要进一步加强各高校电子商务专业建设,另一方面要进一步推进电子商务师职业资格认证培训,实施持证上岗制度。
建立协调机制
这要求企业和各级信息安全保障中心和信息安全行业协会密切配合,互通风险预警信息,从而共同维护电子商务交易的安全性。同时要加强科研单位、院校对风险管理理论的研究和安全企业实践应用的协调,要把理论和实践真正的联系起来,达到理论与实践的真正结合。
3. 关于电子商务与物流在国内外研究现状和发展趋势
电子商务最早起源于美国,美国的电子商务是“商务推动型”,内那么中国电子商务则更容多的是“技术拉动型”。
3.研究的目的、意义:通过网络推广,减少企业资金负重,使企业宣传达到好的效果。中国电子商务的背景,特点; 中国电子商务的发展变化过程; 重新认识中国的电子商务
4. 国外电子商务的发展现状
北美的现状
目前美国和加拿大共有约4000多万Internet用户,占总人口的20%多。目前,Intern et网站的数量约有2000万个。在1996年1月,网站数量仅有约20万个;到1996年底,网站数量增加了约十倍达到200万个;1997年仍然保持了这个速率。主干网的速率为622M,有9个大节点。每个节点下挂几个一级ISP(Internet Service Provider),每个一级ISP下,又挂几个二级ISP,直至最终用户。用户的速率一般是56Kbps或33.6Kbps/28.8Kbps。现在有些地方已开始使用Cable
Modem,速度达500Kbps,许多地方已开始试用ADSL,速度达1.5Mbps。每个月用户要交给ISP的费用大约为15加元(相当于人民币90元),而且不限制通信量,服务很好,大部分ISP声称24小时×7天的技术支持。ISP出口到上一级ISP的速率一般为一根或多根T3(45Mbps)或T1(1.5Mbps)。一根T1线包月大约5000元人民币,一般标准是挂300个左右的终端用户。
大体上讲,Internet的发展,从近年起有了爆炸性的发展,应用面遍及各行各业。纵观美国Internet的历史及展望未来,笔者认为,从Internet的应用角度看,可贩种为三大阶段。
第一阶段,电子邮件阶段。这个阶段可以认为从70年代开始,平均的通信量以每年几倍的速度增长。比如,笔者在1996年发了大约200个电子邮件,1997年则有约1000个电子邮件。
第二阶段,信息发布阶段。从1995年起,以Web技术为代表的信息发布系统,爆炸式地成长起来,成为目前Internet的主要应用。
第三阶段,EC(Electronic Commerce),即电子商务阶段。EC在美国也才刚刚开始。之所以把EC列为一个划时代的东西,笔者认为,是因为 Internet的最终主要商业用途,就是电子商务。同时反过来也可以很肯定地说,若干年后的商业信息,主要是通过Internet传递。Internet即将成为我们这个商业信息社会的神经系统。
三个阶段开始的三个应用都正在以惊人的速度高速扩张中。电子邮件已经在很大程度上取代着目前的信件、一定程度上的电话和传真;信息发布功能已经取代了一部分的报纸、电台、电视台的新闻发布功能,几乎所有重要的报纸都有了免费的电子版本供查阅。许多日常工作,尤其是情况信息的搜集,通过一个鼠标短时间内就可以完成,免去了出差、长途电话、传真、邮寄等过去是必须的动作,这些已经产生了不可估量的社会效益。
由于Internet对社会资源的巨大发挥和节约,美国政府在促进Internet的普及和发展上,不遗余力,总统、副总统亲自上阵。比如,在Internet商业活动还不充分时,政府出钱使Internet免费运行,直至近年在Internet走上轨道,能自行良性快速发展壮大时为止;还规定美国政府的各个部门1997年必须在Internet上购买不少于450万件的商品,把指标分散开来,分配到政府各地和各部门,以培养在Internet上购物的习惯和环境。1997年5月份,克林顿公布了一个政策,即Internet-Tax-Free-Zone(Internet免税区),即在全球范围内,通过Internet网所购、销的商品不加税,包括关税和商业税。这个政策已得到加拿大、日本、欧洲等国的不同程度的支持。所以,Internet免税区,可能将成为世界上最大的自由贸易区,意义极其宽广和深远。
总而言之,在美国和加拿大,一场历史上最重要的技术革命--以Internet为纲的信息技术革命,正在席卷社会的每一个角落,而且其变革的速度之快,其影响之大,其涉及面之广,无可比拟。
亚洲电子商务发展状况
新加坡企业调查揭示:亚洲电子商务发展不容小觑
作为最具高回报及商业机会的区域,亚洲电子商务发展一直受到信息技术和商界人士的关心。1993年至1996年,亚洲Internet网站数目激增137%。有调查预测,到2001年,亚洲国家应用电子商务的贸易额将达300亿美元。由此可见,亚洲地区电子商务的发展不容小觑。
以新加坡为例,Price Waterhouse曾于1998年进行一项专题调查,访问了83家主要的商业组织,调查结果显示电子商务的应用主要围绕电子交易和市场推广,其中尤以电子数据交换(EDI)和网上广告为主。而电子邮件及网站是它们在Internet上宣传的主要工具。另外,网上智能卡缴款及电子转账服务也正在成为公司下一个信息技术发展项目。可见,从数据往来至交易程序都将以Internet为平台,电子商务的应用范围值得关注。
各行业趋向网上销售网上EDI逐渐普及
事实上,迈入1999年,网上银行服务(Internet Banking)已成为业界不可或缺的服务,不少大银行不但有网站,而且还提供网上转账和查询账户的功能。而零售及娱乐事业也大量应用网站从事订购服务,如大型超级市场、花店、唱片公司等。在商务方面,贸易商也利用Internet进行交易及报关工作,使Internet EDI活动逐渐成为工商业的信息科技应用趋势,并取代传统的EDI网络和服务。与此同时,金融投资也正在向网上电子交易发展,这有助于简化交易程序及增加市场信息透明度。
调查发现,公司发展电子商务是为了提高客户服务及竞争力,而以增加收入为目的者只有20%弱。再者,大多数公司还不知道发展电子商务的成本,而且20%的公司认为需要10万~50万美元。
用EDI未必会降低成本但可以提高工作效率
在网站上提供服务及产品信息,无疑有助于客户方便地掌握更多的资料。而电子商务的最大优点,就是提高工作效率及突破时间和地区界限。至于成本降低及收入增加与否,就要看应用电子商务的策略和营运之道。但有一点可以肯定:服务素质及效率必能高出同行。在成本方面,从专业角度评估,应该在13万~15万美元以下,因为其中的软、硬件和人手其实可沿用现有的部分资源,关键是要有一个熟悉电子商务的专业人员带领,使之可灵活运用信息技术及人力资源发展网上业务。
最大的开支是系统维护
有意发展电子商务的公司值得注意的是,大部分公司认为维护及后勤系统是电子商务的最大开支,其次便是保安措施。事实上,调查结果证明了这一看法的正确性,电子商务依赖网站服务器甚至需要公司的Intranet相配合,涉及的软硬件不少,而除了硬件的保养成本外,维持网站运行的人力及管理资源和不断的服务改善工程也是一笔主要的花销。
因此,在进行电子商务前,项目管理者、供应商和管理层应有充分的沟通,并且做好计划预算,以便在电子商务发展时能在技术及成本关系中得到最大的效益。尤其是考虑网站连接上公司Intranet或数据库时,在技术工作中所费时间甚多,而且可行性往往是最大难关。一旦预算失败,应用不了现有的信息技术资源,就可能损失不少的资金及时间。
日本推崇电子商务
过去,日本的计算机化主要用于生产过程的优化以及在公司中工作效率的提高。然而,现在的结构已经不适应经济的发展,泡沫经济破灭后日本的国际竞争力大大削弱了。由于这些原因,日本迫切需要改变现在的系统。作为这种结构性改变的工具之一,电子商务被日本政府和私人机构推到了显要位置。
在这种环境下,根据企业界的要求,日本政府尤其是日本国际经贸部积极同私人机构合作,在日本经济的每一个商务活动中开展电子商务的促进计划。
日本国际经贸部对电子商务进行了分类,把商家和客户之间的电子商务称作客户电子商务,把商家和商家之间的电子商务称作公司电子商务,并在1994年,准备了总计2亿5千万美元的预算。接着,他们为19个客户电子商务项目分配了8千万美元的预算,为26个公司电子商务项目分配了1亿7千万美元的预算。
在客户电子商务方面,日本现在有超过50家的本国银行准备采用SECE(安全电子商务环境)协议。在公司电子商务方面,日本已经发起了一项称为CALS的计划,以实现从研究发展部门到生产部门之间的过程数字化。在这个计划中,大量书面工作和商业过程被计算机的程序所代替,大大降低了费用,缩短了时间。
在客户电子商务方面,在开放性网络如Internet上进行电子交易必须做到安全可靠。而
SECE实现了在一个虚拟的世界中进行日本式的商务活动。1997年10月,由富士通、日立和NEC联合成立了日本认证服务有限公司以提供这种颁发电子认证的服务,现在已开始这项服务。
1996年,日本成立了电子商务促进委员会,简称ECOM,有251家公司或机构参加了该组织。此后,ECOM在诸如电子授权认证和电子预付款或"ECOM现金"协议等领域制订了规划和模型协议。这个授权认证规则得到了美国国家标准和技术研究院(NIST)及OECD的高度评价,并被指定为共同的全球规划的主要基础。因此,电子商务计划通过一些私人机构的努力得到了较大发展。
日本的电子商务促进计划采用了以下规则。首先,知识产权由发起这个计划的政府和公司共享;其次,对参与公司的选择是一个开放过程,一些外国公司实际上已经参与进来;第三,零售商通过提供系统服务来支持这个计划;第四,每一个计划有2年的时间框架。通过采用以上这些规则,这些计划取得了很好的实际效果。
5. 电子商务安全问题国内外研究现状
一、安全问题是实施电子商务的关键
传统的交易是面对面的,比较容易保证建立交易双方的信任关系和交易过程的安全性。而电子商务活动中的交易行为是通过网络进行的,买卖双方互不见面,因而缺乏传统交易中的信任感和安全感。美国密执安大学一个调查机构通过对23000名因特网用户的调查显示,超过60%的人由于电子商务的安全问题而不愿进行网上购物。任何个人、企业或商业机构以及银行都不会通过一个不安全的网络进行商务交易,这样会导致商业机密信息或个人隐私的泄露,从而导致巨大的利益损失。根据中国互联网络信息中心(CNNIC)发布的“中国互联网络发展状况统计报告”,在电子商务方面,52.26%的用户最关心的是交易的安全可靠性。由此可见,电子商务中的网络安全和交易安全问题是实现电子商务的关键之所在。
二、电子商务中的安全隐患和安全需求
1、电子商务中的安全隐患有:(1)篡改。电子的交易信息在网络上传输的过程中,可能被他人非法的修改,删除或重放(指只能使用一次的信息被多次使用),从而使信息失去了真实性和完整性。(2)信息破坏。包括网络硬件和软件的问题而导致信息传递的丢失与谬误;以及一些恶意程序的破坏而导致电子商务信息遭到破坏。(3)身份识别。如果不进行身份识别.第三方就有可能假冒交易一方的身份,以破坏交易.败坏被假冒一方的声誉或盗窃被假冒一方的交易成果等。而不进行身份识别,交易的一方可不为自己的行为负责任,进行否认,相互欺诈。(4)信息泄密。主要包括两个方面,即交易双方进行交易的内容被第三方窃取或交易一方提供给另一方使用的文件被第三方非法使用。
2、电子商务的安全性需求:电子商务的安全性需求可以分为两个方面,一方面是对计算机及网络系统安全性的要求,表现为对系统硬件和软件运行安全性和可靠性的要求、系统抵御非法用户入侵的要求等;另一方面是对电子商务信息安全的要求。(1)信息的保密性:指信息在存储、传输及处理过程中不被他人窃取。(2)信息的完整性:包括信息在存储中不被篡改和破坏,以及在传输过程中收到的信息和原发送信息的一致性。(3)信息的不可否认性:指信息的发送方不可否认已经发送的信息.接收方也不可否认已经收到的信息。(4)交易者身份的真实性:指交易双方是确实存在的,不是假冒的。(5)系统的可靠性:指计算机及网络系统的硬件和软件工作的可靠性,是否会因为计算机故障或意外原因造成信息错误、失效或丢失。
三、电子商务的安全技术
根据电子商务的这些安全性需求通常采用的安全技术主要有:密钥加密技术、信息摘要技术、数字签名、数字证书及CA认证。
1、密钥加密技术:密码加密技术有对称密钥加密技术和非对称密钥加密技术。
(1)对称密钥加密技术:对称密钥加密技术使用DES(Data En-cryption Standard)算法,要求加密解密双方拥有相同的密钥,密钥的长度一般为64位或56位。这种加密方法可以解决信息的保密问题,但又带来了一些新的问题:一是在首次通信前,双方必须通过网络以外的途径传递统一的密钥:二是当通信对象增多时,需要相应数量的密钥,这就使密钥管理和使用的难度增大;三是对称加密是建立在共同保守秘密的基础之上的,在管理和分发密钥过程中,任何一方的泄露都会造成密钥的失效,存在着潜在的危险和复杂的管理难度。
(2)非对称密钥加密技术:为了克服对称密钥加密技术存在的密钥管理和分发上的问题,1976年Diffie和Hellman以及Merkle分别提出了公开密钥密码体制的思想:要求密钥成对出现,一个为加密密钥,另一个为解密密钥,且不可能从其中一个推导出另一个。根据这种思想自1976年以来已经提出了多种公钥加密算法。公钥加密算法也称为非对称密钥算法,加密和解密的时候使用两把密钥,一把为公钥,另一把为私钥。私钥只有自己知道,严密保管,公钥和加密算法则可以通过网络等渠道发布出去。公钥加密算法主要有:RSA、Fertezza、ElGama等。非对称加密技术采用的是RSA算法,是由Rivest、Shanir和Adle-man三人发明的。算法如下:公钥n=pq(p,q分别为两个互异的大素数,必须要保密,n的长度大于512bit),选一个数e与(p-1)(q-1)互质,私钥d=e-1(mod(p-1)(q-1)),加密:c=me(mod n)(其中m为明文,c为密文),解密:m=cd(mod n)。通信时,发送方用接收者的公钥对明文加密后发送,接收方用自己的私钥进行解密,这样既解决了信息保密问题,又克服了对称加密中密钥管理与分发传递的问题。
2、信息摘要技术:密钥加密技术只能解决信息的保密性问题,对于信息的完整性则可以用信息摘要技术来保证。信息摘要(Messagedigest)又称Hash算法,是Ron Rivest发明的一种单向加密算法,指从原文中通过Hash算法而得到一个有固定长度(128位)的散列值,不同的原文所产生的信息摘要必不相同,相同原文产生的信息摘要必定相同,因此信息摘要类似于人类的“指纹”,可以通过“指纹”去鉴别原文的真伪。信息摘要的使用过程如下:1、对原文使用Hash算法得到信息摘要;2、将信息摘要与原文一起发送;3、接收方对接收到的原文应用Hash算法产生一个摘要;4、用接收方产生的摘要与发送方发来的摘要进行对比,若两者相同则表明原文在传输过程中没有被修改,否则就说明原文被修改过
3、数字签名:数字签名(Digital Signature)是密钥加密和信息摘要相结合的技术,可以保证信息的完整性和不可否认性。数字签名的过程如下:1、发送方用自己的私钥对信息摘要加密;2、发送方将加密后的信息摘要与原文一起发送;3、接收方用发送方的公钥对收到的加密摘要进行解密;4、接收方对收到的原文用Hash算法得到接收方的信息摘要;5、将解密后的摘要与接收方的信息摘要对比,相同说明信息完整且发送方身份是真实的,否则说明信息被修改或不是该发送者发送
由于私钥是自己保管的他人无法仿冒,同时发送方也不能否认用自己的私钥加密发送的信息,所以数字签名解决了信息的完整性和不可否认性问题。数字签名加密和密钥加密技术不同,密钥加密是发送方用接收方的公钥加密,接收方在用自己的私钥解密,是多对一的关系;而数字签名中的加密是发送方用自己的私钥对摘要进行加密,接收方用发送方的公钥对数字签名解密,是一对多的关系,表明公司的任何一个贸易伙伴都可以验证数字签名的真伪性。
4、数字证书与CA认证:非对称加密技术和数字签名技术都用到了公钥,当交易的一方通过公开渠道得到了另一方的公钥后,存在着这样的问题:这个公钥到底是不是真正属于对方的,是否会有其他人假冒对方发布的公钥。那么如何确定网上交易双方真实身份的确认,要用到由认证中心CA颁发的数字证书。
(1)数字证书:数字证书类似于现实生活中的身份证,它是标志网络用户身份信息的一系列数据,用来在网络应用中识别通讯各方的身份。数字证书采用公钥体制.即用一对互相匹配的密钥进行加密、解密。每个用户拥有一把仅为本人所掌握的私钥,用它进行解密和数字签名;同时拥有一把公钥并可以对外公开,用于信息加密和验证签名。当发送一份保密文件时,发送方使用接收方的公钥对数据进行加密,而接收方则使用自己的私钥解密,这样信息就可以安全无误的到达目的地了。用户可以采用自己的私钥对信息加以处理,由于私钥仅为本人所有,所以能生成别人无法伪造的文件,也就形成了数字签名。同时,由于数字签名与信息的内容相关,因此经过签名的文件如有改动,就会导致数字签名的验证过程失败,这样就可以保证文件的完整性。
(2)数字证书的内容:主要包括以下内容:1、证书拥有者的姓名;2、证书拥有者的公钥;3、公钥的有限期;4、颁发数字证书的单位;5、颁发数字证书单位的数字签名;6、数字证书的序列号等。
(3)认证中心CA(Certificate Authority):认证中心是颁发数字证书的第三方权威机构。在电子交易中,商家、客户、银行的身份都要由认证中心来认证。因此认证中心主要有以下的功能:1、核发证书:核实申请人的各项资料是否真实,根据核实情况决定是否颁发数字证书。2、管理证书:检查证书、废除证书、更新证书。3、搜索证书:查找或下载个人(单位)的数字证书。4、验证证书:可以帮助确定数字证书是否已被持有人废除
电子商务的前途是光明的,但道路依然曲折,安全问题是阻碍电子商务广泛应用的最大问题,改进数字签名在内的安全技术措施、确定CA认证权的归属问题十分关键。
6. 国内外电子商务的发展过程及现状
国内外电子商务的发展过程及现状
电子商务作为现代服务业中的重要产业,有“朝阳产业、绿色产业”之称,具有“三高”、“三新”的特点。“三高”即高人力资本含量、高技术含量和高附加价值;“三新”是指新技术、新业态、新方式。人流、物流、资金流、信息流“四流合一”是对电子商务核心价值链的概括。电子商务产业具有市场全球化、交易连续化、成本低廉化、资源集约化等优势。
电子商务按照参与主体和客户的不同,可分为多种形式,但目前看,B2B、B2C、C2C是主要形式,其中B2B是最主要的应用形式。按照贸易主导主体,可分为销售方控制型、购买方控制型和中立第三方控制型。
全球电子商务发展概况
纵观全球电子商务市场,各地区发展并不平衡,呈现出美国、欧盟、亚洲“三足鼎立”的局面。
美国是世界最早发展电子商务的国家,同时也是电子商务发展最为成熟的国家,一直引领全球电子商务的发展,是全球电子商务的成熟发达地区。欧盟电子商务的发展起步较美国晚,但发展速度快,成为全球电子商务较为领先的地区。亚洲作为电子商务发展的新秀,市场潜力较大,但是近年的发展速度和所占份额并不理想,是全球电子商务的持续发展地区。
全球B2B电子商务交易一直占据主导地位,2002年至今,呈现持续高速增长态势,2007年全球B2B交易额达到8.3万亿美元,预计在未来几年将保持40%以上的增长率,到2010年B2B交易额将达到26万亿美元,比2002年增长30多倍。
我国电子商务发展概况
1、我国电子商务的现状
我国电子商务发展呈现典型的块状经济特征,东南沿海属于较为发达地区,北部和中部属于快速发展地区,西部则相对落后。
自2005年以来,我国电子商务市场交易额稳定增长,2007 年我国电子商务市场规模突破17000亿元。未来3年,仍是我国电子商务投资规模持续增长和爆发的时期,我国电子商务投资市场将迎来新一轮的发展高潮。一方面,2007年国家“十一五”电子商务发展规划的颁布标志着政府推动电子商务的总体布局已经形成;另一方面,电子商务在企业的应用成效以及对经济、社会发展的推动作用日益明显。
2007年我国B2B 电子商务交易额约为12500亿元,比2006年增长25.5%。目前B2B 市场的集中度较高,在综合类网站中,阿里巴巴已占近乎7成份额。2007年我国B2C网站总收入约为52.2亿元,同比增长33.5%。B2C是传统企业开展电子商务的主要形式,随着网络购物环境的好转以及企业(特别是大中型企业)电子商务化程度的提升,在总体规模上B2C 将会有一个长足的发展,并成为未来网购的主流。2007年我国C2C交易额约为410.4亿元,同比增长90%;C2C是目前我国网购的主要形式,但普及率还较低,不到网民总数的3成。
2、国电子商务发展趋势
(1)电子商务的发展环境将不断完善,发展动力持续增强
随着市场经济体制进一步完善,推进经济增长方式转变和结构调整的力度继续加大,发展电子商务的需求将会更加强劲。电子商务将被广泛应用于生产、流通、消费等各领域和社会生活的各个层面。这将促使全社会电子商务的应用意识不断增强,有关电子商务的政策、法律、法规将不断出台,电子商务发展的政策法律环境将不断完善。同时,也促使物流、信用、电子支付等电子商务支撑体系建设更全面的展开,从而使得电子商务发展的内在动力持续增强。
(2)电子商务应用将达到新的广度和深度
随着《电子商务发展“十一五”规划》的实施,电子商务在国民经济各部门中将得到进一步的推广和应用。电子商务交易额呈现稳定持续增长态势;在区域发展方面,长三角、珠三角和环渤海等东南沿海的电子商务在继续高速增长的同时,辐射力也逐渐提高,将促进东部和中西部地区之间的协调发展;在企业应用方面,在国家、各级政府的政策引导下,在电子商务服务业的协助下,将促进企业由非支付型电子商务向支付型电子商务发展、协同电子商务的发展,深化企业应用水平。
(3)电子商务与产业发展深度融合不断加大,加速形成经济竞争新态势
在综合性电子商务网站已经占据综合类B2B领域绝大部分市场的情况下,越来越多的行业电子商务网站已经在综合网站市场之外寻求专业化细分领域的发展。电子商务正在与传统产业进行深入的融合,两者相互促进,协调发展。
(4)电子商务服务业蓬勃发展,逐步成为国民经济新的增长点
随着企业供应链电子商务、国际电子商务的发展,将带动电子商务服务业的发展,围绕电子商务服务形成的从低端技术环节到中端支撑环节再到高端应用环节的电子商务服务链在我国结点饱满,一个全新视角的电子商务服务业群正在形成,将成为未来国民经济新的增长点。
(5)移动电子商务正成为电子商务新的应用领域
2006年以来,移动通讯商,密切关注移动商务企业市场,中国移动和银联联手推出的“手机钱包”,完成移动电子商务付费的个性化服务。基于移动支付的支持,移动电子商务正成为电子商务新的应用领域。
3、国电子商务发展存在的问题
(1)区域发展不平衡
东南沿海地区发展远优于中西部地区。以2006年全国电子商务交易额区域结构为例,以深圳为代表的华南地区和以北京、天津为代表的华北地区实现了全国50%的交易额。而西部地区占比不到10%。
(2)中小企业电子商务发展仍显滞后
中小企业受到自身管理水平、资金和人才等因素的制约,电子商务发展水平相较于大企业,明显滞后。据统计,只有9%左右的中小企业实施了电子商务。而在大型企业中,通过电子商务进行采购、销售的比例就已分别达到30%和27%。
(3)信用体系建设不完善
电子商务的发展急需出台电子商务合同规范,加强对电子商务合同的监管,以减少或消除在线交易双方的风险,促进信用体系建设。
(4)虚拟市场监管不力
这方面主要出现的问题包括在线产品信息管理、交易服务的监管及消费者权益保护等。
(5)电子商务税收缺乏相应的解决方法
由于网络交易量统计和网络征税技术的困难,使得电子商务征税很难实施,至今仍没有很好的应对措施。
(6)物流配套体系仍需完善
我国尚未建立强大的物流配送体系,物流管理水平低,现代物流业发达程度欠缺,全国范围或更广范围的物流配送能力尚显不足。
(7)电子商务人才缺乏
由于受到我国电子商务教育体系仍处于摸索过程中,且电子商务本身发展迅速等因素共同影响,使得我国电子商务人才缺口加大。