前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的電子商務安全教案主題范文,僅供參考,歡迎閱讀并收藏。
電子商務是在Internet開放的網(wǎng)絡環(huán)境下,實現(xiàn)消費者在線購物、企業(yè)之間在線交易和網(wǎng)上電子支付的一種新型交易方式。2009年2月23日《電腦報》頭版寫到:“‘淘寶此前假貨超過70%,現(xiàn)在也還有30%。’當當網(wǎng)CEO李國慶炮轟淘寶是中國最大的假貨交易平臺。那么淘寶2008年999.6億人民幣的規(guī)模,其假貨價值超過300億人民幣,這已經(jīng)超過一個小國的GDP。” 隨著電子商務的發(fā)展,網(wǎng)上購物受到越來越多人的青睞與追捧,由于人們平時工作時間與壓力的原因,逛街休閑的時間少了,于是利用工作之余,進行網(wǎng)購等網(wǎng)絡活動。但是由于網(wǎng)上交易安全性不高,客戶經(jīng)常是對電子商務望而生畏,懼怕受騙上當。因此,要想推動電子商務的發(fā)展,安全問題是買賣雙方亟待解決的最關鍵問題。
一、 電子商務中的安全問題
(一)信息泄漏。在電子商務中商業(yè)機密的泄漏,主要包括兩個方面:交易雙方進行交易的內(nèi)容被第三方竊取;交易一方提供給另一方的文件被第三方非法使用。
(二)信息篡改。電子交易的信息在網(wǎng)絡傳輸中,可能被他人非法修改、刪除或重放(只使用一次的信息被多次使用),這樣就使商業(yè)信息失去真實性和完整性。
(三)信息破壞。非人為因素,如網(wǎng)絡硬件和軟件出現(xiàn)問題;人為因素,計算機網(wǎng)絡遭到惡意程序(病毒)的攻擊,使得電子商務信息遭到破壞。
(四)抵賴行為。誠實守信是電子商務制度規(guī)范得以確立和運作的基礎,也是有效防范電子商務運營風險的重要條件。我國電子商務市場信用失信較嚴重,如今年頻頻出現(xiàn)的團購網(wǎng)虛假騙購問題,已成為制約行業(yè)成長的一大“瓶頸”,根本原因是我國尚沒有一套健全的社會信用體系。
二、從科技層面入手加強安全措施
(一)加密技術是電子商務最重要的安全技術。
1.對稱密鑰加密:采用相同的加密算法,并且加密和解密都使用相同的密鑰。如果進行通信的交易各方能夠確保專用密鑰在密鑰交換階段未發(fā)生泄露,則可以通過對稱加密方法加密機密信息,并隨報文發(fā)送報文摘要和報文散列值,來保證報文的機密性和完整性
2.非對稱密鑰加密:密鑰對被分為公開密鑰和私有密鑰,密鑰對生成后,公開密鑰對外公開,私有密鑰則保存在密鑰方手里。任何得到公開密鑰的用戶都可以使用該密鑰加密信息發(fā)送給該公開密鑰的者,而者在得到加密信息后,使用與公開密鑰相應對的私有密鑰進行解密。
對稱加密的優(yōu)點是加密速度快、效率高,廣泛用于大量數(shù)據(jù)的加密。但缺點是密鑰的傳輸與交換易被截取,若和大量用戶進行通信,難以安全管理大量的密鑰對,大范圍應用存在問題。而非對稱密鑰其優(yōu)點是解決了對稱加密中密鑰數(shù)量過多難管理和費用高的不足,不必擔心傳輸中私有密鑰的泄露,保密性能優(yōu)于對稱加密技術。但缺點是加密算法復雜,加密速度不理想。電子商務實際運用中常常是兩者結合使用。
(二)安全認證技術是一種最重要的安全服務。
1.身份認證,確認信息發(fā)送者的身份。
(1)身份識別的單因素法。身份識別的最簡單法就是口令,系統(tǒng)事先保存用戶的二元組信息,進入系統(tǒng)的用戶必須輸入相應的二元組信息,從而判斷該用戶身份是否合法。
(2)基于智能卡的用戶身份識別。智能卡中存放用戶個性化的秘密信息,同時也在驗證服務器中存放,認證時,用戶輸入個人身份識別碼PIN,智能卡認證PIN成功后,即可讀出智能卡中的秘密信息,進而利用該秘密信息與主機進行驗證。
(3)一次口令機制。用戶每次登錄的密碼都不相同,隨機信息連同個人數(shù)據(jù)共同產(chǎn)生一個口令。
(4)生物特征認證。常見的有指紋識別、虹膜識別、臉部識別和掌紋識別等,是最可靠的識別方式。
(5)USB Key認證。是一種USB接口的硬件,內(nèi)置單片機或智能卡芯片,存儲用戶的密鑰或數(shù)字證書,利用USB Key內(nèi)置的密碼學算法實現(xiàn)對用戶身份的認證。
2.消息認證,驗證消息的有效性、真實性、完整性和不可否認性。
(1)數(shù)字簽名保證了信息是由簽名者發(fā)送的以及信息自簽發(fā)后到收到為止未曾作過任何修改,但不能保證簽名者身份的真實性;
(2)數(shù)字證書證明電子商務或信息交換中參與者的身份,提供網(wǎng)上發(fā)送信息的不可否認性,驗證網(wǎng)上交換信息的完整性。數(shù)字證書是由具有權威性、可信任性的第三方機構即認證機構CA所頒發(fā),它是貿(mào)易各方都信賴的機構。
三、從管理環(huán)境層面入手加強安全措施
(一)完善管理體制和管理環(huán)境
1.有計劃地考慮信息安全問題。對于不同業(yè)務領域來說,信息安全具有不同的涵義和特征,信息安全保障體系的建設必須涵蓋各部門和各公司的信息安全保障體系的相關內(nèi)容。應收集現(xiàn)有的已發(fā)生的電子商務安全問題及解決方案,通過建立并保持與有關專家的對話來促使問題得到解決,并存儲到數(shù)據(jù)庫,保證電子商務操作人員在面臨安全問題時能盡快解決。
2.加快信息安全人才的培養(yǎng)。通過各種形式進行初級選拔,選拔責任心強、講原則守紀律、了解市場并懂得基本網(wǎng)絡知識和安全知識的人員。對于重要的業(yè)務,尤其是企業(yè)機密文件及用戶資料等業(yè)務實行兩人或多人相互制約的機制;重要業(yè)務操作人員及交易安全等職務的任期有限;對于網(wǎng)絡訪問權限的設定應保證不同業(yè)務的人員具有不同的訪問權限。
3.提高企業(yè)和公眾安全意識。電子商務網(wǎng)上交易人員要嚴格遵守企業(yè)網(wǎng)上交易安全制度,明確責任,重視管理,避免“重技術、輕管理”的現(xiàn)象。面臨安全問題及時匯報,對違反網(wǎng)上交易安全規(guī)定的行為進行懲罰,對有關責任人進行嚴肅處理。
(二)建立電子商務安全運行體系
1.做好電子商務網(wǎng)站的安全評估。聘請專家對電子商務網(wǎng)站進行綜合安全水平評估;建立安全體系架構;做好病毒的防護,在企業(yè)中培養(yǎng)集體防毒意識;綜合采用多種安全技術,包括防火墻技術、入侵檢測技術、數(shù)字加密技術、數(shù)字簽名技術、認證技術等,確保網(wǎng)站系統(tǒng)、信息及數(shù)據(jù)的安全與保密。
2.建立健全電子商務法律法規(guī)。為保證電子商務活動得以正常進行,政府需要提供一個透明、和諧的商業(yè)法律環(huán)境。目前,我國急需制定的有關電子商務的法律法規(guī)主要有買賣雙方身份認證辦法、電子合同的合法性程序、電子支付系統(tǒng)安全措施、信息保密規(guī)定、知識產(chǎn)權侵權處理規(guī)定、稅收征收辦法、廣告的管制以及網(wǎng)絡信息內(nèi)容過濾等。嚴厲打擊電子商務領域犯罪,營造電子商務的一片凈土。
隨著科技的進步與社會的發(fā)展,電子商務的安全運行, 是一個越來越突出和急需解決的問題。無論是網(wǎng)絡的攻防還是詐騙與反詐騙都是此消彼長的,尤其是安全技術,它的敏感性、競爭性很強,需要不斷地檢查、評估和調(diào)整相應的安全策略。相信隨著時間的推移,電子商務所帶來的好處必將遠遠超過它所帶來的風險。
參考文獻:
[1] 郝衛(wèi)東,楊揚,王先梅,劉宏風。《網(wǎng)絡環(huán)境下的電子商務與電子政務建設》清華大學出版社,2006年6月
[2] 李荊洪,夏春華,王友順,俞明飛。《電子商務概論》中國水利水電出版社,2008年2月
[3]劉,李群,張偉。《計算機新技術應用及發(fā)展》遼海出版社,2003年8月
[論文摘要]隨著Internet的發(fā)展與成熟,電子商務交易愈加頻繁,如何保障電子商務交易的絕對安全是電子商務能否健康穩(wěn)定發(fā)展的關鍵。
電子商務(Electronic Commerce)是指是在全球各地廣泛的商業(yè)貿(mào)易活動中,在因特網(wǎng)開放的網(wǎng)絡環(huán)境下,基于瀏覽器/服務器應用方式,買賣雙方不謀面地進行各種商貿(mào)活動,實現(xiàn)消費者的網(wǎng)上購物、商戶之間的網(wǎng)上交易和在線電子支付以及各種商務活動、交易活動、金融活動和相關的綜合服務活動的一種新型的商業(yè)運營模式。電子商務的重要技術特征是利用網(wǎng)絡來傳輸和處理商業(yè)信息,因此該模式的安全主要包括兩個方面:網(wǎng)絡安全和交易安全。計算機網(wǎng)絡安全主要是針對計算機網(wǎng)絡本身可能存在的安全問題,實施網(wǎng)絡安全增強方案,以保證計算機網(wǎng)絡自身的安全性為目標;交易安全則緊緊圍繞傳統(tǒng)商務在互聯(lián)網(wǎng)絡上應用時產(chǎn)生的各種安全問題,在計算機網(wǎng)絡安全的基礎上,如何保障電子商務過程的順利進行。計算機網(wǎng)絡安全與商務交易安全實際上是密不可分的,兩者相輔相成,缺一不可,然而商務交易是電子商務的核心,是運營價值鏈的根本,因此交易安全對于電子商務來講具有舉足輕重的重要意義。
一、電子商務交易存在的安全問題
當許多傳統(tǒng)的商務方式應用在Internet上時,便會帶來許多源于安全方面的問題,如傳統(tǒng)的貸款和借款卡支付/保證方案及數(shù)據(jù)保護方法、電子數(shù)據(jù)交換系統(tǒng)、對日常信息安全的管理等。電子商務的大規(guī)模使用雖然只有幾年時間,但不少公司都已經(jīng)推出了相應的軟、硬件產(chǎn)品。由于電子商務的形式多種多樣,涉及的安全問題各不相同,但在Internet上的電子商務交易過程中,最核心和最關鍵的問題就是交易的安全性。一般來說商務交易安全中普遍存在著以下的安全隱患:
(一)竊取和篡改信息。由于未采用加密措施,數(shù)據(jù)信息在網(wǎng)絡上以明文形式傳送,入侵者在數(shù)據(jù)包經(jīng)過的網(wǎng)關或路由器上可以截獲傳送的信息。通過多次竊取和分析,可以找到信息的規(guī)律和格式,進而得到傳輸信息的內(nèi)容,造成網(wǎng)上傳輸信息泄密。當入侵者掌握了信息的格式和規(guī)律后,通過各種技術手段和方法,將網(wǎng)絡上傳送的信息數(shù)據(jù)在中途修改,然后再發(fā)向目的地。這種方法并不新鮮,在路由器或網(wǎng)關上都可以做此類工作。
(二)假冒和惡意破壞。由于掌握了數(shù)據(jù)的格式,并可以篡改通過的信息,攻擊者可以冒充合法用戶發(fā)送假冒的信息或者主動獲取信息,而遠端用戶通常很難分辨。由于攻擊者可以接入網(wǎng)絡,則可能對網(wǎng)絡中的信息進行修改,掌握網(wǎng)上的機要信息,甚至可以潛入網(wǎng)絡內(nèi)部,其后果是非常嚴重的。
二、電子商務的交易安全要求
(一)信息的保密性。交易中的商務信息都需要遵循一定的保密規(guī)則。因為其信息往往代表著國家、企業(yè)和個人的商業(yè)機密。而電子商務是建立在一個較為開放的互聯(lián)網(wǎng)絡環(huán)境上的,它所依托的網(wǎng)絡本身也就是由于開放式互聯(lián)形成的市場,才贏得了電子商務,因此在這一新的支撐環(huán)境下,勢必要用相應的技術和手段來延續(xù)和改進信息的保密性。
(二)信息的完整性。不可否認電子商務的出現(xiàn)以計算機代替了人們大多數(shù)復雜的勞動,也以信息系統(tǒng)的形式整合化簡了企業(yè)貿(mào)易中的各個環(huán)節(jié),但網(wǎng)絡的開放和信息的處理自動化也使如何維護貿(mào)易各方商業(yè)信息的完整、統(tǒng)一出現(xiàn)了問題。而貿(mào)易各方各類信息的完整性勢必影響到貿(mào)易過程中交易和經(jīng)營策略。因此保持貿(mào)易各方信息的完整性是電子商務應用必備的基礎。
(三)信息的不可抵賴性。在交易中會出現(xiàn)交易抵賴的現(xiàn)象,如信息發(fā)送方在發(fā)送操作完成后否認曾經(jīng)發(fā)送過該信息,或與之相反,接受方收到信息后并不承認曾經(jīng)收到過該條消息。因此如何確定交易中的任何一方在交易過程中所收到的交易信息正是自己的合作對象發(fā)出的,而對方本身也沒有被假冒,是電子商務活動和諧順利進行的保證。
當然,在電子商務活動中還有許多要求,比如交易信息的時效界定問題,交易一旦達成后有無撤消和修改的可能等。相信在電子商務的發(fā)展中必將涌現(xiàn)各種技術和各項法律法規(guī),規(guī)范人們的需求并幫助其實現(xiàn),以保證電子商務交易的嚴肅性和公正性。
三、電子商務交易安全防護技術
(一)加密技術。保證電子商務安全的最重要的一點就是使用加密技術對敏感的信息進行加密。現(xiàn)在,一些專用密鑰加密(如3DES、IDEA、RC4和RC5)和公鑰加密(如RSA、SEEK、PGP和EU)可用來保證電子商務的保密性、完整性、真實性和非否認服務。然而,這些技術的廣泛使用卻不是一件容易的事情。加密技術本身都很優(yōu)秀,但是它們實現(xiàn)起來卻往往很不理想。現(xiàn)在雖然有多種加密標準,但人們真正需要的是針對企業(yè)環(huán)境開發(fā)的標準加密系統(tǒng)。在電子商務領域應用較為廣泛的加密技術有數(shù)字摘要、數(shù)字簽名、數(shù)字時間戳以及數(shù)字證書技術。加密技術的多樣化為人們提供了更多的選擇余地,但也同時帶來了一個兼容性問題,不同的商家可能會采用不同的標準。
(二)身份認證技術。在網(wǎng)絡上通過一個具有權威性和公正性的第三方機構認證中心,將申請用戶的標識信息(如姓名、身份證號等)與他的公鑰捆綁在一起,用于在網(wǎng)絡上驗證確定其用戶身份。前面所提到的數(shù)字時間戳服務和數(shù)字證書的發(fā)放,也都是由這個認證中心來完成的。
(三)支付網(wǎng)關技術。支付網(wǎng)關,通常位于公網(wǎng)和傳統(tǒng)的銀行網(wǎng)絡之間(或者終端和收費系統(tǒng)之間),其主要功能為:將公網(wǎng)傳來的數(shù)據(jù)包解密,并按照銀行系統(tǒng)內(nèi)部的通信協(xié)議將數(shù)據(jù)重新打包;接收銀行系統(tǒng)內(nèi)部傳回來的響應消息,將數(shù)據(jù)轉(zhuǎn)換為公網(wǎng)傳送的數(shù)據(jù)格式,并對其進行加密。支付網(wǎng)關技術主要完成通信、協(xié)議轉(zhuǎn)換和數(shù)據(jù)加解密功能,并且可以保護銀行內(nèi)部網(wǎng)絡。此外,支付網(wǎng)關還具有密鑰保護和證書管理等其它功能(有些內(nèi)部使用網(wǎng)關還支持存儲和打印數(shù)據(jù)等擴展功能)。
交易安全是電子商務正常健康運營的關鍵所在,不同性質(zhì)的企業(yè)應根據(jù)自身的特點選擇最為安全和行之有效的防護技術,對于加密、身份認證以及支付網(wǎng)關技術不斷的加強測試,加強優(yōu)化為安全運營構筑強有力的屏障。
電子商務是因特網(wǎng)爆炸式發(fā)展的直接產(chǎn)物,是網(wǎng)絡技術應用的全新發(fā)展方向。以互聯(lián)網(wǎng)為依托的“電子”技術平臺為傳統(tǒng)商務活動提供了一個無比寬闊的發(fā)展空間,其突出的優(yōu)越性是傳統(tǒng)媒介手段根本無法比擬的。然而交易安全問題仍然是影響電子商務發(fā)展的主要因素。有一部分人或企業(yè)因擔心安全問題而不愿使用電子商務,安全成為電子商務發(fā)展中最大的障礙,因此,在探索電子商務交易安全的道路上理論界和企業(yè)界要不斷的尋求突破和創(chuàng)新。
參考文獻:
[1]康曉東等,電子商務及應用[M].北京:電子工業(yè)出版社,2004.3.183~218.
[關鍵詞] 電子商務信息加密案例教學
目前電子商務安全問題已經(jīng)成為制約電子商務快速發(fā)展的障礙。因此,了解和掌握安全技術,已經(jīng)成為從事電子商務人員的必備知識。為此,目前很多高校電子商務專業(yè)都開設了《電子商務安全技術》課程。如何針對該課程的特點使學生掌握安全知識和技術,是教師在課程設計中最為重視的問題。筆者結合該課程的講授經(jīng)驗,從教學內(nèi)容、教學方法、實驗教學等方面進行了探索。
一、課程特點
《電子商務安全技術》課程是電子商務專業(yè)的專業(yè)課程。該課程的目標是要求學生在掌握基本概念和理論的基礎上,結合實際問題,在電子商務的實施中應用有關技術為具體商務過程的實現(xiàn)提供安全保障。該課程內(nèi)容非常龐雜且綜合性強,包括信息加密技術、計算機網(wǎng)絡安全技術、電子支付技術等。
該課程的突出問題是學習內(nèi)容多,課時少。僅計算機網(wǎng)絡安全技術一項內(nèi)容,就是一門獨立的課程。然而該課程安排課時為44學時。因此,在有限的學時內(nèi),不可能詳細講解所有內(nèi)容。為此,我們精心設計教學內(nèi)容和實驗,采用小組討論、案例教學等教學方法,取得了不錯的效果。
二、教學內(nèi)容設計
《電子商務安全技術》課程的教學內(nèi)容包括以下8個部分:電子商務安全概述、信息加密技術、計算機網(wǎng)絡安全技術、公鑰基礎設施(PKI)、電子支付技術、電子商務安全交易協(xié)議、安全電子商務應用、其他電子商務安全技術。教學內(nèi)容的設計原則如下:
1.重視信息加密技術。信息加密技術是其他技術的核心,是電子商務安全的基石。在教學過程中,應該把對稱加密和非對稱加密的原理、特點講透。對于對稱加密可首先以愷撒密碼、換位密碼算法為例來講解,這些算法簡單,學生理解起來較為容易。而對于非對稱加密算法,可以RSA算法為例來講解,讓學生能理解該算法的優(yōu)點和不足。學會了加密技術,在理解數(shù)字簽名、公鑰基礎設施等這些應用加密算法的技術時就會容易得多。
2.重視計算機網(wǎng)絡安全技術。電子商務是基于Internet網(wǎng)絡的商務模式,因此,電子商務的安全是以計算機網(wǎng)絡的安全性為基礎的。因此,在教學過程中,必須教導學生重視計算機網(wǎng)絡安全技術,必須掌握基本的網(wǎng)絡安全攻防體系、防火墻、虛擬專用網(wǎng)、入侵檢測系統(tǒng)等網(wǎng)絡安全的主要技術和解決方案。
3.加強流行技術和新技術的講解。電子商務安全相關的新技術不斷涌現(xiàn)。例如,在電子支付技術中,除了信用卡電子支付、電子支票、電子現(xiàn)金支付方法,比較流行的還有支付寶等第三方支付方法;隨著移動電子商務的流行,無線電子商務安全技術逐漸被人們所重視;信息隱藏技術、數(shù)字水印技術和數(shù)字版權保護等新技術已成為了非常熱門的話題。在教學中,可簡單介紹這些新技術,學生根據(jù)自己的興趣進一步跟蹤和探索。
三、教學方法
教學方式主要采用多媒體教學。在多媒體課件的設計上,主要以設置問題、討論解答的方式來引出各個知識點,以便激發(fā)學生的求知欲。提出問題后,可以組織學生分組討論,或者師生共同討論來給出問題的答案,并總結知識點。
根據(jù)教學內(nèi)容的不同,采用靈活多樣的教學方法,如小組討論、案例教學等。比如:在講解電子支付時,先在課前布置學生收集5個國內(nèi)電子商務網(wǎng)站的電子支付方式,而后在課堂上進行小組討論,結合實際情況來加深學生對知識點的掌握。在講解網(wǎng)絡防火墻技術時,收集某連鎖店網(wǎng)絡和九運會防火墻配置案例,讓學生更加直觀地理解防火墻的實際應用情況。
四、實驗內(nèi)容
實驗教學是為學生理解課程內(nèi)容而設計的。通過實驗教學的實施,使學生掌握課程內(nèi)容,以及電子商務安全技術的操作與配置方法。實驗設計的原則是:
1.強調(diào)基礎。結合學習內(nèi)容的各主要知識點來設計實驗。通過實驗,讓學生理解各知識點,并會加以運用。
2.既有驗證性實驗,也有設計性實驗。通過驗證性實驗,掌握各個技術。通過設計性實驗,綜合應用各種技術,培養(yǎng)學生解決實際問題的能力。
根據(jù)上述原則,我們設計了7個實驗,如下表所示。
其中實驗1屬于調(diào)查分析類,該實驗的目的是通過調(diào)查分析當前大型電子商務網(wǎng)站,掌握常用的安全措施。具體要求是了解2個國內(nèi)大型電子商務網(wǎng)站如eBay網(wǎng)、淘寶網(wǎng)的電子商務安全措施。
實驗2到實驗6是屬于操作性和驗證性的實驗。通過實際操作,理解課堂所學的理論知識,并進一步掌握各種電子商務安全技術的應用方法。實驗3中的防火墻、VPN、入侵檢測這三個內(nèi)容,由于課時的關系,可以把防火墻作為重點,其他兩個作為課下作業(yè)。
實驗7是設計某小型電子商務系統(tǒng)的安全解決方案,這是一個設計性實驗。該實驗需要綜合運用各種安全技術,并寫出方案報告。
五、學習效果
在教學實踐過程中,學生實驗報告、案例分析報告都撰寫得不錯。同時本課程很受學生歡迎,取得了令人滿意的教學效果。
參考文獻:
[1]張愛菊:電子商務安全技術[M].北京:清華大學出版社,2006
一、私有密鑰加密法
(一)含義
私有密鑰加密,指在計算機網(wǎng)絡上甲、乙兩用戶之間進行通信時,發(fā)送方甲為了保護要傳輸?shù)拿魑男畔⒉槐坏谌礁`取,采用密鑰A對信息進行加密而形成密文M并發(fā)送給接收方乙,接收方乙用同樣的一把密鑰A對收到的密文M進行解密,得到明文信息,從而完成密文通信目的的方法。這種信息加密傳輸方式,就稱為私有密鑰加密法。此加密法的一個最大特點是,信息發(fā)送方與信息接收方均需采用同樣的密鑰,具有對稱性,所以私有密鑰加密又稱為對稱密鑰加密。
(二)應用原理
具體到電子商務,很多環(huán)節(jié)要用到私有密鑰加密法。例如,在兩個商務實體或兩個銀行之間進行資金的支付結算時,涉及大量的資金流信息的傳輸與交換。這里以發(fā)送方甲銀行與接收方乙銀行的一次資金信息傳輸為例,來描述應用私有密鑰加密法的過程:銀行甲借助專業(yè)私有密鑰加密算法生成私有密鑰A,并且復制一份密鑰A借助一個安全可靠通道(如采用數(shù)字信封)秘密傳遞給銀行乙;銀行甲在本地利用密鑰A把信息明文加密成信息密文;銀行甲把信息密文借助網(wǎng)絡通道傳輸給銀行乙;銀行乙接受信息密文;銀行乙在本地利用一樣的密鑰A把信息密文解密成信息明文。這樣銀行乙就知道銀行甲的資金轉(zhuǎn)賬通知單的內(nèi)容,結束通信。
(三)常用算法
世界上一些專業(yè)組織機構研發(fā)了許多種私有密鑰加密算法,比較著名的有DES(DataEncryptionStandard,數(shù)據(jù)加密標準)算法及其各種變形、國際數(shù)據(jù)加密算法IDEA等。DES算法由美國國家標準局提出,1977年公布實施,是目前廣泛采用的私有密鑰加密算法之一,主要應用于銀行業(yè)中的電子資金轉(zhuǎn)賬、軍事定點通信等領域,比如電子支票的加密傳送。經(jīng)過20多年的使用,已經(jīng)發(fā)現(xiàn)DES很多不足之處,隨著計算機技術進步,對DES的破解方法也日趨有效,所以更安全的高級加密標準AES(AdvancedEncryptionStandard,先進加密標準)將會替代DES成為新一代加密標準。
(四)優(yōu)缺點
私有密鑰加密法的主要優(yōu)點是運算量小,加解密速度快,由于加解密應用同一把密鑰而應用簡單。在專用網(wǎng)絡中由于通信各方相對固定、所以應用效果較好。但是,私有密鑰加密技術也存在著以下一些問題:一是分發(fā)不易。由于算法公開,其安全性完全依賴于對私有密鑰的保護。因此,密鑰使用一段時間后就要更換,而且必須使用與傳遞加密文件不同的途徑來傳遞密鑰,即需要一個傳遞私有密鑰的安全秘密渠道,這樣秘密渠道的安全性是相對的,通過電話通知、郵寄軟盤、專門派人傳送等方式均存在一些問題。二是管理復雜,代價高昂。私有密鑰密碼體制用于公眾通信網(wǎng)時,每對通信對象的密鑰不同,必須由不被第三者知道的方式,事先通知對方。隨著通信對象的增加,公眾通信網(wǎng)上的密碼使用者必須保存所有通信對象的大量的密鑰。這種大量密鑰的分配和保存,是私有密鑰密碼體制存在的最大問題。三是難以進行用戶身份的認定。采用私有密鑰加密法實現(xiàn)信息傳輸,只是解決了數(shù)據(jù)的機密性問題,并不能認證信息發(fā)送者的身份。若密鑰被泄露,如被非法獲取者猜出,則加密信息就可能被破譯,攻擊者還可用非法截取到的密鑰,以合法身份發(fā)送偽造信息。在電子商務中,有可能存在欺騙,別有用心者可能冒用別人的名義發(fā)送資金轉(zhuǎn)賬指令。因此,必須經(jīng)常更換密鑰,以確保系統(tǒng)安全。四是采用私有密鑰加密法的系統(tǒng)比較脆弱,較易遭到不同密碼分析的攻擊。五是它僅能用于對數(shù)據(jù)進行加解密處理,提供數(shù)據(jù)的機密性,不能用于數(shù)字簽名。
二、公開密鑰加密法
(一)定義與應用原理
公開密鑰加密法是針對私有密鑰加密法的缺陷而提出來的。是電子商務應用的核心密碼技術。所謂公開密鑰加密,就是指在計算機網(wǎng)絡上甲、乙兩用戶之間進行通信時,發(fā)送方甲為了保護要傳輸?shù)拿魑男畔⒉槐坏谌礁`取,采用密鑰A對信息進行加密而形成密文M并發(fā)送給接收方乙,接收方乙用另一把密鑰B對收到的密文M進行解密,得到明文信息完密文通信目的的方法。由于密鑰A、密鑰B這兩把密鑰中其中一把為用戶私有,另一把對網(wǎng)絡上的大眾用戶是公開的,所以這種信息加密傳輸方式,就稱為公開密鑰加密法。與私有(對稱)密鑰加密法的加密和解密用同一把密鑰的原理不同,公開密鑰加密法的加密與解密所用密鑰是不同的,不對稱,所以公開私有密鑰加密法又稱為非對稱密鑰加密法。公開密鑰加密法的應用原理是:借助密鑰生成程序生產(chǎn)密鑰A與密鑰B,這兩把密鑰在數(shù)學上相關,對稱作密鑰對。用密鑰對其中任何一個密鑰加密時,可以用另一個密鑰解密,而且只能用此密鑰對其中的另一個密鑰解密。在實際應用中,某商家可以把生成的密鑰A與密鑰B做一個約定,將其中一把密鑰如密鑰A保存好,只有商家自己知道并使用,不與別人共享,叫作私人密鑰;將另一把密鑰即密鑰B則通過網(wǎng)絡公開散發(fā)出去,誰都可以獲取一把并能應用,屬于公開的共享密鑰,叫做公開密鑰。如果一個人選擇并公布了他的公鑰,其他任何人都可以用這一公鑰來加密傳送給那個人的消息。私鑰是秘密保存的,只有私鑰的所有者才能利用私鑰對密文進行解密,而且非法用戶幾乎不可能從公鑰推導出私鑰。存在下面兩種應用情況:一是任何一個收到商家密鑰B的客戶,都可以用此密鑰B加密信息,發(fā)送給這個商家,那么這些加密信息就只能被這個商家的私人密鑰A解密。實現(xiàn)保密性。二是商家利用自己的私人密鑰A對要發(fā)送的信息進行加密進成密文信息,發(fā)送給商業(yè)合作伙伴,那么這個加密信息就只能被公開密鑰B解密。這樣,由于只能應用公開密鑰B解密,根據(jù)數(shù)學相關關系可以斷定密文的形成一定是運用了私人密鑰A進行加密的結果,而私人密鑰A只有商家擁有,由此可以斷定網(wǎng)上收到的密文一定是擁有私人密鑰A的商家發(fā)送的。
(二)應用過程
具體到電子商務,很多環(huán)節(jié)要用到公開密鑰加密法,例如在網(wǎng)絡銀行客戶與銀行進行資金的支付結算操作時,就涉及大量的資金流信息的安全傳輸與交換。以客戶甲與乙網(wǎng)絡銀行的資金信息傳輸為例,來描述應用公開密鑰加密法在兩種情況下的使用過程。首先,網(wǎng)絡銀行乙通過公開密鑰加密法的密鑰生成程序,生成自己的私人密鑰A與公開密鑰B,私人密鑰A由網(wǎng)絡銀行乙自己獨自保存,而公開密鑰B已經(jīng)通過網(wǎng)絡某種應用形式(如數(shù)字證書)分發(fā)給網(wǎng)絡銀行的眾多客戶,當然客戶甲也擁有一把網(wǎng)絡銀行乙的公開密鑰B。
1.客戶甲傳送一“支付通知”給網(wǎng)絡銀行乙,要求
“支付通知”在傳送中是密文,并且只能由網(wǎng)絡銀行乙解密知曉,從而實現(xiàn)了定點保密通信。客戶甲利用獲得的公開密鑰B在本地對“支付通知”明文進行加密,形成“支付通知”密文,通過網(wǎng)絡將密文傳輸給網(wǎng)絡銀行乙。網(wǎng)絡銀行乙收到“支付通知”密文后,發(fā)現(xiàn)只能用自己的私人密鑰A進行解密形成“支付通知”明文,斷定只有自己知曉“支付通知”的內(nèi)容,的確是發(fā)給自己的。
2.網(wǎng)絡銀行乙在按照收到的“支付通知”指令完成支付轉(zhuǎn)賬服務后,必須回送客戶甲“支付確認”,客戶甲在收到“支付確認”后,斷定只能是網(wǎng)絡銀行乙發(fā)來的,而不是別人假冒的,將來可作支付憑證,從而實現(xiàn)對網(wǎng)絡銀行業(yè)務行為的認證,網(wǎng)絡銀行不能隨意否認或抵賴。網(wǎng)絡用戶乙在按照客戶甲的要求完成相關資金轉(zhuǎn)賬后,準備一個“支付確認”明文,在本地利用自己的私人密鑰A對“支付確認”明文進行加密,形成“支付確認”密文,通過網(wǎng)絡將密文傳輸給客戶甲。客戶甲收到“支付確認”密文后,雖然自己有許多密鑰,有自己的,也有別人的,卻發(fā)現(xiàn)只能用獲得的網(wǎng)絡銀行乙的公開密鑰B進行解密,形成“支付確認”明文,由于公開密鑰B只能解密由私人密鑰A加密的密文,而私人密鑰A只有網(wǎng)絡銀行乙所有,因此客戶甲斷定這個“支付確認”只能是網(wǎng)絡銀行乙發(fā)來的,不是別人假冒的,可作支付完成的憑證。
(三)算法
當前最著名、應用最廣泛的公開密鑰系統(tǒng)是RSA(取自三個創(chuàng)始人的名字的第一個字母)算法,RSA算法是第一個能同時用于加密和數(shù)字簽名的算法,也易于理解和操作。目前電子商務中大多數(shù)使用公開密鑰加密法進行加解密和數(shù)字簽名的產(chǎn)品和標準使用的都是RSA算法。RSA算法是基于大數(shù)的因子分解,而大數(shù)的因子分解是數(shù)學上的一個難題,其難度隨著模數(shù)n的位數(shù)加多而提高,網(wǎng)絡交易安全隨之提高。(四)優(yōu)缺點優(yōu)點是可以在不安全的媒體上通信雙方交換信息,不需共享通用密鑰,用于解密的私鑰不需發(fā)往任何地方,公鑰在傳遞與過程中即使被截獲,由于沒有與公鑰相匹配的私鑰,截獲公鑰也沒有意義。能夠解決信息的否認與抵賴問題,身份認證較為方便。密鑰分配簡單,公開密鑰可以像電話號碼一樣,告訴每一個網(wǎng)絡成員,商業(yè)伙伴需要好好保管的只是一個私人密鑰。而且密鑰的保存量比起私人密鑰加密少得多,管理較為方便。最大的缺陷就在于它的加解密速度慢。
[關鍵詞] xml數(shù)字簽名 j2ee電子商務
信息技術在企業(yè)的應用己經(jīng)有很長的歷史,經(jīng)歷了從采用信息技術進行簡單計算和數(shù)據(jù)處理,到逐步實現(xiàn)企業(yè)信息化,建立erp系統(tǒng)和電子商務系統(tǒng)的過程。進入21世紀,電子商務對于企業(yè)的長足發(fā)展來說已經(jīng)是必不可少的條件之一,通過電子商務擴展業(yè)務,提高經(jīng)營效率,增加企業(yè)利潤是每個企業(yè)所期待的。但是企業(yè)在實施電子商務戰(zhàn)略過程中,始終有兩個問題令人擔憂,一是商業(yè)數(shù)據(jù)在網(wǎng)絡傳遞過程中的安全性,二是異構數(shù)據(jù)信息的有效共享。對于這兩個問題早期的解決方式是在企業(yè)之間建立專用的增值網(wǎng),使用edi進行異構系統(tǒng)之間的數(shù)據(jù)交換,顯然這種方式具有快速有效的優(yōu)勢,但是缺點也很顯著,即成本過高,多數(shù)中小企業(yè)只能望而卻步。
一、電子商務系統(tǒng)之間的信息安全需求與共享需求
在企業(yè)實施電子商務過程中,網(wǎng)絡安全和信息安全是企業(yè)必須考慮的兩個安全問題,其中,網(wǎng)絡安全主要是指計算機和網(wǎng)絡本身可能存在的安全問題,也就是要保證電子商務平臺的可用性和安全性;信息安全則是指商業(yè)數(shù)據(jù)在網(wǎng)絡傳輸中體現(xiàn)出的安全性問題,包括防止信息被竊取、篡改、偽造以及信息交換行為被抵賴,也就是要實現(xiàn)重要信息的保密性、完整性、真實性和不可抵賴性。wwW.lw881.com
企業(yè)的信息共享需求是指電子商務合作伙伴之間需要彼此分享各種商業(yè)信息,包括產(chǎn)品價格、市場狀況、產(chǎn)品生產(chǎn)狀態(tài)等等:目的是為企業(yè)的買賣行為和戰(zhàn)略決策提供更及時、更有效、更科學的數(shù)據(jù)。企業(yè)之伺通過電子商務平臺實現(xiàn)信息的及時獲取,能夠滿足企業(yè)的信息共享需求,從而獲得較高的價值。電子商務系統(tǒng)之間的信息安全需求與異構數(shù)據(jù)交換問題也可以看作兩個阻礙電子商務發(fā)展的瓶頸問題。形成安全問題的主要原因是網(wǎng)絡自身的開放性和自由性,最典型的就是黑客現(xiàn)象,這是電子商務發(fā)展不可回避的風險。而異構數(shù)據(jù)共享問題可以簡單地總結為企業(yè)之間由于電子商務平臺不同(主要是.net和j2ee)而造成商務信息數(shù)據(jù)不能共享。異構問題的形成有很多原因,不同的數(shù)據(jù)庫、開發(fā)平臺和操作系統(tǒng)都可以形成異構環(huán)境,特別是在信息化程度較低的某些企業(yè)內(nèi)部還存在異構數(shù)據(jù)庫之間的信息孤島問題。這一問題反映在電子商務系統(tǒng)中,就是不同的企業(yè)交易平臺之間由于異構環(huán)境的存在而無法彼此共享信息和交換數(shù)據(jù)。
二、基于xm的異構數(shù)據(jù)交換過程
xm l ( extensible markup language)是由w3c組織于1998年2月制定的一種通用語言規(guī)范,專門為web應用程序而設計。xml作為一種可擴展的標記性語言,圖1其自描述性使其非常適合于不同平臺應用之間的數(shù)據(jù)交換,而且這種交換不需要預先規(guī)定一組數(shù)據(jù)結構定義。xml的最大優(yōu)點在于其具有強大的數(shù)據(jù)描述和數(shù)據(jù)傳送能力,具有很強的開放性。
利用 xm l文檔作為中間文件進行電子商務信息的安全共享,首先要解決的是企業(yè)內(nèi)部異構數(shù)據(jù)庫之間的信息交換。這一實現(xiàn)過程如圖1所示:
三、基于xml的網(wǎng)絡信息共享技術
xml技術的優(yōu)勢主要有強大的數(shù)據(jù)描述能力和自我擴展能力、數(shù)據(jù)與表達分離、數(shù)據(jù)結構化、平臺無關性。xml的數(shù)據(jù)描述機制是信息共享的基礎,不管平臺如何,xml數(shù)據(jù)都能夠在不同的用戶和程序之間交換,xml數(shù)據(jù)也可以在多種數(shù)據(jù)庫之間進行傳輸。而這個過程的實現(xiàn)是通過web services,web services采用xml格式作為數(shù)據(jù)傳輸標準,使用soap協(xié)議與http或ftp協(xié)議通過internet進行數(shù)據(jù)傳遞,使用80端口,繞過企業(yè)復雜的防火墻的設置;使用ssl協(xié)議(也可與其他安全協(xié)議搭配)保證數(shù)據(jù)傳遞的安全性。
四、 xml數(shù)據(jù)在電子商務交易中的傳物過程
xml由于其安全性和跨平臺性而得到多數(shù)電子商務開發(fā)平臺的支持,下面以sun公司的j2ee平臺為例,說明xml技術在電子商務數(shù)據(jù)交換中的應用,見圖2
圖2描述了一個電子商務數(shù)據(jù)交換與共享的服務過程,這個web服務是封裝的一個對企業(yè)數(shù)據(jù)庫進行訪問的sib(services implement bean),這個bean的功能是根據(jù)網(wǎng)絡傳輸來的xml文檔中所包含的數(shù)據(jù)庫查詢要求,形成sql語句,通過jca(j2ee connector architecture)接口使用jdbc對數(shù)據(jù)庫進行查詢,并將查詢結果返回給服務出口,再以xml的格式返回給網(wǎng)絡請求者,整個過程都伴隨著xml數(shù)據(jù)的不斷轉(zhuǎn)換。
五、結束語
隨著網(wǎng)絡技術的迅速發(fā)展,企業(yè)對電子商務平臺之間的信息需求加大,電子商務的普及需要成本更低、更安全的解決方案,顯然傳統(tǒng)的edi方法己經(jīng)不能適應現(xiàn)代電子商務的飛速發(fā)展,如何在電子商務系統(tǒng)之間實現(xiàn)數(shù)據(jù)的高效傳遞,并在信息交換過程中保證數(shù)據(jù)的安全性,成為今天電子商務技術發(fā)展亟待解決的問題。本文通過在web服務過程中使用數(shù)字簽名技術來保證電子商務平臺之間信息交換的高效可靠,利用加密和數(shù)據(jù)簽名技術提高了分布式電子商務系統(tǒng)在數(shù)據(jù)交換過程中的安全性,實現(xiàn)了異構電子商務平臺之間的信息安全共享。
參考文獻:
[1]孫永道,邵慧瑩,仝彥麗.淺析電子商務中的數(shù)據(jù)挖掘技術[j].消費導刊,2008,(4).
有專家預測,未來10年,我國電子商務人才缺口將達200多萬。可以看出,企業(yè)對專業(yè)人才的渴求是越來越迫切。然而,很多高職院校培養(yǎng)的電子商務專業(yè)學生難以找到對口的工作,或者是找到了相關工作,但由于缺乏實踐經(jīng)驗和崗位體驗,他們無法適從企業(yè)的需求。因此,電子商務課程其教學設計是否科學,是否符合企業(yè)對電子商務人才的需求,形成專業(yè)特色和優(yōu)勢,實現(xiàn)可持續(xù)發(fā)展,對我院電子商務課程的教學改革提出了更高的要求。
一、傳統(tǒng)教學模式的弊端
1.教師教學拘于模式
起初,我院電子商務課程采用以教材為框架,按照教材的章節(jié)順序制定教學計劃。老師上課一般按照教材內(nèi)容和章節(jié)順序講解,最多根據(jù)老師經(jīng)驗或主觀認識,對案例、內(nèi)容稍作調(diào)整。課堂教學也是參照教材章節(jié)內(nèi)容編寫教案和實施,教學模式基本上是按“復習導入——講授新課——鞏固練習——教學總結——布置作業(yè)”進行,從來沒有考慮過對課程進行“整體教學設計和優(yōu)化”。
2.學生學習應付考試
這種以理論知識灌輸為重,以學生職業(yè)能力培養(yǎng)為輕的傳統(tǒng)教學模式,造成學生的學習始終是圍繞著知識目標為中心,學生學習主要是為了應付考試,忽視了學生的主動性、參與性、實踐性,不能充分體現(xiàn)高職學生所應掌握和具備的技能要求,學生的學習效果不顯著。這樣的一種教學設計和教學方法已明顯不符合新的職業(yè)教育標準和對電子商務專業(yè)人才培養(yǎng)目標。為改變這種被動的局面,我們要改變原有的“重視理論知識,輕視實踐應用”的教學模式,對原有電子商務課程重新進行整體設計和優(yōu)化。
二、課程整體教學設計
根據(jù)傳統(tǒng)模式中出現(xiàn)的主要問題,現(xiàn)對我院電子商務課程重新定位設計。
(一)課程整體定位
為加強學生的實踐動手能力,我們將實際工作場景融入課程教學過程中,強調(diào)“實景、實力、實務”。
1.“實景”——以企業(yè)實際應用為切入點,運用互聯(lián)網(wǎng)將企業(yè)的真實工作環(huán)境帶到學校實訓室,以保證在校學習與實際工作的延續(xù)性;激發(fā)學生思考并解決一些來自企業(yè)的實際問題。
2.“實力”——在重視學生專業(yè)技能的同時,重視方法能力與社會能力的培養(yǎng)。通過合作學習、企業(yè)實際問題的思考提升學生的團隊合作能力與創(chuàng)新能力等社會能力(社會能力),并以學生實際應用能力的提高程度作為課程考核的主要依據(jù)。
3.“實務”——依據(jù)完成電子商務工作任務所需的知識、能力、素質(zhì)進行教學內(nèi)容的選取,把課程內(nèi)容按項目流程設計為四個階段(項目籌劃階段、項目準備階段、項目實施階段和項目測評階段)九個任務,并依據(jù)企業(yè)實際工作過程為主線進行序化,組織教學與實踐。
(二)課程設計思路
1.課程總目標
以電子商務專業(yè)人才培養(yǎng)目標為指導,結合國家助理電子商務師的能力與知識要求及電子商務行業(yè)相應崗位所必需的電子商務從業(yè)人員的能力要求,教學突出技能訓練,將豐富的課堂教學內(nèi)容延伸到課后的網(wǎng)絡化學習、職業(yè)考證和網(wǎng)上店鋪等的訓練上來。
2.能力目標
(1)通過學習能使學生運用電子商務知識、網(wǎng)絡知識在模擬網(wǎng)上交易平臺(B2B、B2C、C2C)上,學會從事企業(yè)、公司、個人的網(wǎng)絡貿(mào)易(含:網(wǎng)上支付、商務安全防范、網(wǎng)絡調(diào)研、網(wǎng)絡信息收集與、公司合作伙伴的尋找、物流配送、EDI)等活動。達到國家助理電子商務師對網(wǎng)絡貿(mào)易操作的要求。
(2)通過學習能使學生用互聯(lián)網(wǎng)知識、營銷知識、方法在互聯(lián)網(wǎng)平臺上,從事商務信息的收集。達到能幫企業(yè)迅速找尋有用商務信息的要求。
(3)通過學習能使學生用電子商務知識,能開設網(wǎng)上商店,達到能在商城平臺上獨立進行個人商店的運行與管理的要求。
3.知識目標(略)
4.其他目標
(1)培養(yǎng)學生團結協(xié)作的精神;
(2)培養(yǎng)學生市場競爭的意識;
(3)培養(yǎng)學生創(chuàng)新意識;
(4)培養(yǎng)學生做人處事的能力。
(三)課程職業(yè)能力訓練項目設計
“伊思貝得/IT’SBETTER”是由江渡紡織集團有限公司創(chuàng)建,并面向國內(nèi)市場的服裝品牌。江渡紡織集團是我院校企合作單位之一,在品牌創(chuàng)立之初,“伊思貝得”幾乎與實體店同步拓展,在互聯(lián)網(wǎng)上進行品牌宣傳、產(chǎn)品推廣。本課程擬通過學生進入東渡企業(yè),圍繞該企業(yè)開展“伊思貝得”——生態(tài)童裝品牌的品牌網(wǎng)站構建過程中碰到的各種問題這條主線來展開個能力訓練項目。目標是培養(yǎng)學生在電子商務崗位中處理事物的能力,并將其電子商務工作中涉及的能力分解到每個模塊,力圖使學生對電子商務技能及其在實際中的應用有實感,并可以建立各個能力模塊之間的有機聯(lián)系,以利于學生在今后的實踐中靈活運用。
(四)課程內(nèi)容模塊設計
1.“伊思貝得”品牌網(wǎng)站電子商務項目籌劃階段能力訓練項目包括:電子商務的認知、電子商務贏利模式分析選擇、電子商務技術平臺的應用、網(wǎng)上商務信息的搜索與評估、網(wǎng)絡市場的調(diào)研與分析。
2.“伊思貝得”品牌網(wǎng)站電子商務項目準備階段能力訓練項目包括:電子郵件系統(tǒng)應用、網(wǎng)上支付工具的選擇與使用、電子商務的安全與防范、CA認證、物流活動的分析。
3.“伊思貝得”品牌網(wǎng)站電子商務項目實施階段能力訓練項目包括:網(wǎng)上采購、網(wǎng)上購物、網(wǎng)上開店、網(wǎng)店推廣。
4.“伊思貝得”品牌網(wǎng)站電子商務項目測評階段能力訓練項目包括:網(wǎng)絡購物評估、網(wǎng)絡營銷效果評估。
(五)課程考核方案設計
課程考核方式也從傳統(tǒng)的“一張試卷”的考核方式轉(zhuǎn)向以突出職業(yè)技能操作為主的考核方式,即采用過程性考核和終結性考核相結合的方式進行。過程性考核包括常規(guī)(學習態(tài)度、出勤、課堂提問、職業(yè)行為養(yǎng)成等)、作業(yè)(實驗實踐任務完成的情況、成果、書面作業(yè)和電子作業(yè))等;終結性考核以期末卷面筆試方式考核學生的知識技能。
那么,在校大學生們是怎樣看待電子商務這個問題的呢?1999年底,由xx與北方交通大學電子商務協(xié)會共同對北方交大的在校學生做了有關電子商務的問卷調(diào)查。調(diào)查采用書面問卷形式,受訪大學生575人,研究生38人(其中MBA 20人),這些學生分別來自各個年級,涵蓋了電信、經(jīng)濟、管理、法律、運輸?shù)榷鄠€專業(yè),具有較強的代表性。
調(diào)查包括兩部分。第一部分是對電子商務的認識,包括以下幾個問題:1、你知道什么是電子商務嗎?2、你能就電子商務對社會的影響談談自己的認識嗎?3、你能說出電子商務的一般流程嗎?4、你知道什么是EDI嗎?5、你對電子貨幣了解嗎?第二部分是獲得電子商務的途徑,包括以下幾個問題:1、除了上課外,平時你從哪些方面了解電子商務的知識(依次舉出三種途徑)。2、請列出你閱讀電子商務論文的具體報刊名稱。3、你參觀過電子商務的展覽會嗎?
對電子商務的認知程度
在被調(diào)查者中,60.5%的本科生和100%的研究生表示對電子商務的概念有一定了解。數(shù)據(jù)顯示,大學生們對電子商務表現(xiàn)了較大的關注,受教育的程度越高,對此的認識也越深。在對電子商務的概念有一定了解的學生中,認為電子商務對社會有很大影響的占23%;認為有一定影響,但短期內(nèi)難以形成規(guī)模的學生占46%;認為中國目前發(fā)展電子商務尚有難度,對老百姓影響力有限的占31%。這一方面說明在校大學生對電子商務的發(fā)展與對社會的影響的認識還較為冷靜,另一方面也說明,我國電子商務的人才培養(yǎng)和在校教育與社會的需要還有一定的距離。
這不能不讓我們擔心,電子商務正以令人難以想象的高速度發(fā)展,而目前的教育及受教育者能否適應市場的需要?在對電子商務的了解程度進行深入調(diào)查時發(fā)現(xiàn),問題確實很多。
表示對電子商務流程有明確認識的同學中,本科生僅占32%,MBA占80%,大部分非經(jīng)濟管理專業(yè)的學生對電子商務具體貿(mào)易流程的認識仍然停留在初級階段。
在對EDI的認識上,僅有不到9%的人(研究生32%)表示曾有過了解;4%的人(研究生18%)能就EDI在電子商務中的應用發(fā)表一些自己的看法,且這部分人全部是經(jīng)濟管理類學生。可見,在深入系統(tǒng)的學習中,電子商務逐漸體現(xiàn)了它的學科性——以經(jīng)濟管理為主。在這方面,經(jīng)濟管理類的學生有其專業(yè)的優(yōu)勢。但是所占比例之少,尤其是其他專業(yè)無人了解的現(xiàn)狀實在令人擔憂。
在對電子貨幣的調(diào)查中,僅有1人在網(wǎng)上使用過電子貨幣。本科生中僅有9人表示對此作過專門的研習,而且都集中在計算機專業(yè)和信息通信專業(yè)。研究生中也僅有4人表示自己曾鉆研過此類問題。另有10人表示對此很有興趣,這個數(shù)字是相當?shù)偷模瑑H占總人數(shù)的2%。電子商務是一個跨學科的領域,在涉及到電子商務發(fā)展的關鍵問題——金融電子化與貿(mào)易安全上,電子專業(yè)、法律專業(yè)的學生有獨特的優(yōu)勢,但尚未引起經(jīng)濟管理專業(yè)的重視。就目前而言,真正認識到電子貨幣與自己已經(jīng)很近的學生并不多,對此投入很大精力的學生更少。
對電子商務的學習途徑
第二部分的調(diào)查主要是想了解學生學習電子商務知識的途徑,了解哪些報刊上刊載的文章學生引用次數(shù)最多。經(jīng)分析,除去開設電子商務課程的專業(yè),大部分本科生是通過計算機類的雜志(43%)和報紙(30%)來了解電子商務知識的,從專業(yè)書籍與廣播電視上學習相關知識的并不多。
調(diào)查數(shù)據(jù)
顯示,被學生引用的電子商務方面的論文來自91種中英文報刊,一方面反映了學生的閱讀面很大,另一方面反映了媒體對電子商務的報道數(shù)量也在加大,同時也反映了當前我國電子商務的專業(yè)報刊尚未面世,面向大眾的宣傳方式仍是以面為主的普及,較少涉及具體的實施細節(jié),系統(tǒng)介紹電子商務知識的報刊并不多。
在普及電子商務方面受到學生們認可的媒介主要有《計算機世界》、《互聯(lián)網(wǎng)世》、《信息與電腦》、《中國計算機用戶》、《市場與電腦》等幾家刊物。經(jīng)過進一步調(diào)查了解到,這些排名靠前的報刊,在1999年都專門設立了電子商務普及類的專欄或?qū)n}講座。在人們迫切想了解電子商務知識的時候,選擇系列刊載的報刊無疑是讀者的首選。但是沒有一家刊物所占的比例超過15%。
[摘要]電子商務是經(jīng)濟管理類專業(yè)的一門專業(yè)課程,對整個專業(yè)教學計劃和專業(yè)培養(yǎng)目標的實現(xiàn)起著非常關鍵的作用。通過對課程教學現(xiàn)狀的分析,并對教學大綱、教學體系、教學內(nèi)容和教學方法等進行改革、實踐和探討,以期達到提高教學效果的目標。
[關鍵詞]電子商務;人才培養(yǎng)方案;教學方法;教學手段;考核方式
《電子商務》是工商管理、經(jīng)濟學和市場營銷等專業(yè)的一門專業(yè)課程,也是一門綜合性、交叉性、邊緣性課程。課程目的是通過講解電子商務的基礎理論知識、相關領域?qū)I(yè)技術知識及電子商務系統(tǒng)應用實踐操作,使學生在掌握電子商務整體理論框架的同時,結合電子商務系統(tǒng)應用實例分析,具備一定的電子商務系統(tǒng)的實踐應用操作能力。因此,為了培養(yǎng)學生的學習興趣、形成需求,提高本課程的教學質(zhì)量,我們在電子商務教學現(xiàn)狀分析基礎上對教學內(nèi)容、教學方法和教學手段等方面進行了一些探索與實踐。
一、電子商務教學現(xiàn)狀分析。
目前《電子商務》的教學內(nèi)容是按照學院的大綱嚴格執(zhí)行,教學方式是以教師為中心的一種灌輸式的教學方法。學生在學習過程中大多數(shù)時間只是被動的接受知識,缺乏學習的主動性、興趣和積極性。如果繼續(xù)用這種方法來教學,學生只會死記書本上的理論,而缺乏獨立思考、分析及解決問題的能力。在其它幾個方面也存在很多問題。
1.師資隊伍建設。電子商務專業(yè)課程是最近幾年才逐漸發(fā)展起來的,大多數(shù)的師資力量來自于管理、計算機、網(wǎng)絡、營銷或其他專業(yè),所具備的專業(yè)知識難以滿足培養(yǎng)高素質(zhì)的電子商務人才的需要,并且缺乏電子商務相關的實踐經(jīng)驗。
2.教學資源配置。目前電子商務仍處在高速發(fā)展階段,其專業(yè)理論體系不完整,商務實踐也在探索之中。現(xiàn)階段各學校采用的電子商務教材有許多版本,而且大多知識點相對陳舊,根本無法滿足電子商務教學的需要。電子商務實踐環(huán)節(jié)不僅僅是對電子商務專業(yè)知識的鞏固,也是對電子商務知識的補充和調(diào)整。但可用于電子商務教學實踐的資源,僅僅是一些電子商務模擬平臺、模擬操作等驗證性實驗環(huán)境,只能使學生產(chǎn)生一些初步的認識,離“培養(yǎng)出復合型人才”目標還相差甚遠。
3.教學方式、方法及手段落后。傳統(tǒng)的教學方式大多以課堂講授為主、多媒體教學和案例教學為輔,課后通過布置習題作業(yè)來加強學生對所學知識的鞏固,教學手段比較少,而且方式、方法比較傳統(tǒng),不適應現(xiàn)代學生學習的要求,尤其是電子商務發(fā)展變化較快、現(xiàn)代教育技術手段較多,對于教師的教學方式、方法及手段提出了更高的要求。
4.實踐教學環(huán)節(jié)較薄弱。實踐動手能力的培養(yǎng)及考核在任何形式的教育中都是比較困難的事情,但又是必需的重要環(huán)節(jié)。該課程涉及到大量的概念,既抽象又不好理解,學生普遍感到課程枯燥乏味,因此學習興趣不濃,教學過程中理論講授過多,實踐過少,缺乏理論與實踐相結合,學生只是聽到一些概念性的知識,雖然也使用過相應的模擬軟件來熟悉電子商務的操作流程,但學生還不能完全獨立進行操作,還沒有把所學的知識與社會實際結合起來,缺乏實際操作能力的鍛煉。
二、人才培養(yǎng)方案及課程體系改革探索。
根據(jù)社會需求和專業(yè)特點來建設電子商務專業(yè),確定具有特色的人才培養(yǎng)方案。我院根據(jù)不同人才需要進行層次界定,建立不同的培養(yǎng)目標,并且相應地設置培養(yǎng)方案和課程體系。電子商務人才重在與實踐的結合,對于學生應加大實踐教學周數(shù),強化實踐性教學環(huán)節(jié)對學生的訓練和培養(yǎng),堅持讓學生到社會實踐中去認識、學習知識。電子商務人才的培養(yǎng)需要學生創(chuàng)新意識的提高,鼓勵學生創(chuàng)新等。
在電子商務快速發(fā)展和培養(yǎng)應用型的高等技能型人才目標的前提下,近年來,我們始終圍繞“以就業(yè)為導向”的培養(yǎng)目標,根據(jù)市場對電子商務人才的需求,對教學大綱進行調(diào)整,都以突出專業(yè)技能的培養(yǎng)為重點。2005年,我們修改教學大綱時,增加了18課時的實踐課時。這樣學生有了自己動手的機會,增強了一定的學習興趣,但是還是有部分內(nèi)容沒有實踐機會,影響了教學效果。并且不斷豐富實踐課內(nèi)容,將理論內(nèi)容和實踐內(nèi)容緊密結合,這樣不僅增加了學生的學習興趣,也提高了教學效果。針對實踐教學內(nèi)容,我們還編寫了《電子商務》
實踐指導手冊。學生可以很明確地知道每次實踐的目的和任務,能將理論知識良好地應用到實踐中。
電子商務概論涉及的知識面非常廣,需要講授的理論和模式比較多,包括電子商務基礎(理論基礎、社會基礎、技術基礎、人文基礎及應用環(huán)境等)、Internet電子商務、EDI電子商務、企業(yè)電子商務、電子商務三流、網(wǎng)絡營銷、網(wǎng)站建設、電子商務安全、電子商務存在的問題與發(fā)展趨勢等等。要在有限的學時內(nèi)完成如此繁雜的教學內(nèi)容,面面俱到是不現(xiàn)實的。根據(jù)不同專業(yè)不同層次的教學目標,需要掌握的電子商務內(nèi)容的側重點應該有所不同。因此,在教學內(nèi)容柔性化的指導思想下,擔任電子商務概論課程的教師在教學組織和內(nèi)容方面有很大的選擇空間。
要根據(jù)各專業(yè)學生的不同特點編寫不同的教學大綱,從而選定合適的教材。在選擇教材的時候要強調(diào)針對性,各教材介紹的內(nèi)容與側重點不同,只有將教材的特點與學生的特點結合起來才能取得最好的效果。對于電子商務專業(yè)的學生,應參考國家勞動和社會保障部制定的電子商務師國家職業(yè)標準中提出的對電子商務師的職業(yè)技能要求。該標準既體現(xiàn)了以職業(yè)技能為核心的特點,又充分體現(xiàn)了實用性和行業(yè)發(fā)展的新動態(tài)。
圍繞該標準的要求組織電子商務概論課程的教學,不僅具有一定的權威性,而且可以將課程教學與電子商務師職業(yè)資格考證有機結合。
由于電子商務還在不斷發(fā)展之中,任課教師應在教材之外適當補充介紹新的學科成果,不斷補充、完善授課內(nèi)容。
這樣不僅可以充實學生的新知識,還能養(yǎng)成學生注意學科發(fā)展的良好習慣。作為電子商務專業(yè)的第一門核心課程,電子商務概論幾乎囊括了所有專業(yè)課程的內(nèi)容。在實際教學中,教師在授課時不宜講解得過于深入,做到只為后繼專業(yè)課程的學習打下一定的基礎和給出必要的線索,以便與后續(xù)專業(yè)核心課程良好地銜接。同時,也要保持一定的獨立性,避免成為專業(yè)課程的簡單濃縮。
三、教學方法改革。
電子商務概論課程的教學方法可以是靈活多樣的,通過《電子商務概論》這門課程的教學實踐,筆者認為實踐教學法、學生參與教學法、專題討論法、案例教學法能激發(fā)學生的學習興趣和熱情,增強學生學習的主動性、自覺性和針對性,可以獲得比較顯著的教學效果。
1.實踐教學法。《電子商務》理論知識復雜,如電子商務的分類、電子商務的業(yè)務流程、網(wǎng)上支付的流程、網(wǎng)絡營銷的方法等,這些內(nèi)容如果從理論角度來講解,學生只能死記硬背,不易消化。因此,我們在每一次理論課后都輔助一次上機實踐,這樣幫助學生更好地理解相關理論。實踐教學法分為真實的實踐和模擬的實踐。真實的實踐就是去訪問一些知名的電子商務網(wǎng)站,通過信息的瀏覽,獲得最新的資訊。通過真實的實踐,同學們以消費者的身份對網(wǎng)上購物的流程進行了解。例如在“電子支付及網(wǎng)上銀行”的實踐教學中,筆者綜合運用了體驗式教學、現(xiàn)場教學和案例討論等多種方法。教師可以先安排學生到銀行網(wǎng)點辦理網(wǎng)上銀行業(yè)務,讓學生親身體驗網(wǎng)絡金融服務;然后教師可以在機房給學生現(xiàn)場演示網(wǎng)上銀行的具體操作方法,學生跟著教師邊學邊做,不僅容易理解接受,而且印象深刻;最后再安排學生把整個實踐過程以小論文的形式進行總結,并在課堂上組織討論分析,深入挖掘網(wǎng)上銀行的其他業(yè)務功能及安全操作注意事項。針對同一內(nèi)容,實施多種不同形式的實踐教學方式,必然會使學生對教學內(nèi)容形成更加深刻的認識。
2.學生參與教學法。學生參與教學的目的主要是調(diào)動學生的學習積極性,變被動為主動。在《電子商務》課程中,每次上課的前5分鐘交給同學們讓同學說一些關于電子商務最新資訊,介紹一些關于電子商務的案例、自己從事電子商務的經(jīng)歷或者對電子商務的一些想法,然后老師再進行總結,激發(fā)學生主動學習的興趣。同學們都會精心準備這5分鐘的內(nèi)容,在課前查閱大量資料充分展示自己。有的同學介紹的電子商務師一些信息,引起了其他同學的興趣大家討論如何復習到了信息共享。既調(diào)動了同學們的學習積極性同時也給他們機會鍛煉自己,培養(yǎng)各方面綜合能力。
3.專題討論法。定期的開設一些討論課,針對某個有爭議的話題展開討論,加深同學們對理論的理解。比如學生體驗網(wǎng)上購物,普遍擔心的是錢付出后收不到貨物,或者實物與圖片不符,由此引出制約我國電子商務發(fā)展主要瓶頸之一的誠信問題,就“如何提高電子商務誠信”開展專題討論。要求學生先查閱資料,了解該課題現(xiàn)狀與發(fā)展動向,然后歸納整理,寫出小論文,最后分組開展討論。通過專題討論法,不但提高了學生查找資料、歸納分析的能力、論文寫作能力,還加深了專業(yè)層次。
4.實例教學法。雖然《電子商務》是一門基礎理論課程,但是它涉及的內(nèi)容幾乎都是以電子商務應用為基礎的。因此,在大量借鑒國外優(yōu)秀教學經(jīng)驗的基礎上,可以進行大膽創(chuàng)新,完全運用實例教學法來組織課堂內(nèi)容。這種教學方法符合“實踐”、“實用”原則,特別適合電子商務概論課程教學。可以用一個實際的案例,如淘寶店鋪等,作為貫穿全書的現(xiàn)實世界中的案例教學對象。圍繞這個案例來介紹從事在線商務要考慮的問題,利用這個現(xiàn)實世界案例來研究電子商務的觀點和技術。這就要求在教學內(nèi)容組織上,將課程要講述的內(nèi)容分為相對獨立的單元。每個單元都結合這個實例探討電子商務的觀點及要研究的邊緣技術,用以解決一個焦點問題。這種教學方法有利于增強學生的感性認識,更加深刻地理解電子商務整體框架體系結構。
通過案例的討論,學生增強了感性認識,加深了對這部分內(nèi)容的理解,取得了較好的教學效果。
四、教學手段改革。
電子商務實驗課開辟了新的教學手段,使教學空間得到進一步擴展,以往的寫板書的方式已經(jīng)不能適應電子商務概論課程的教學需要。運用Flash課件和視頻文件等形式進行流程講解會使課堂顯得生動而有吸引力。電子商務對教師的教學手段有了新的要求,教師要能夠直接面對現(xiàn)代信息技術的挑戰(zhàn),就必須時刻注重自己知識水平與現(xiàn)代化教學手段應用能力的同步提高。對本專業(yè)學生,積極采用課堂講授、多媒體教學、案例教學、學生小組討論、小組辯論、上習題課、軟件應用、課堂展示、課后答疑等相結合的教學方法和手段;合理運用基于網(wǎng)絡的計算機相關技術對電子商務課程教授進行支持,恰當處理網(wǎng)絡、多媒體等現(xiàn)代教育技術的靈活應用,提供寬松、廣泛的交流和互動平臺,活躍課堂氣氛,增強學習興趣。積極開展現(xiàn)代教育技術的應用,授課教案、章節(jié)習題、教學大綱、案例分析、教學視頻、參考文獻、在線測試等教學資源也已經(jīng)上網(wǎng),這都有助于解決學生預習、復習、自學中遇到的困難,為學生提供多渠道的學習方式。
五、考核方式改革。
一、高職院校專業(yè)建設質(zhì)量提升工程建設的內(nèi)涵
盡管高職院校不同專業(yè)在專業(yè)建設的內(nèi)容上會有所不同,但是專業(yè)教育理念是相通的。對專業(yè)進行建設應遵循高職的教育規(guī)律,合理地對本專業(yè)內(nèi)各個領域進行科學有效的系統(tǒng)化建設。
(一)專業(yè)建設應遵循的原則
高職教育的核心思想就是培養(yǎng)實用技能型人才,貼近市場和本區(qū)域經(jīng)濟發(fā)展需求,因此,高職專業(yè)建設應遵循相關原則。
1.專業(yè)設置應具有前瞻性。為適應社會發(fā)展需求,高職院校應針對本區(qū)域行業(yè)產(chǎn)業(yè)結構的調(diào)整、勞動力市場的變化,及時調(diào)整專業(yè)設置,不僅結合傳統(tǒng)行業(yè)的知識結構變化,同時對新產(chǎn)業(yè)所衍生的職業(yè)崗位要做出明確的分析整理,能夠掌握行業(yè)發(fā)展方向,為新的產(chǎn)業(yè)與行業(yè)輸送大量人才。
2.專業(yè)設置要克服盲目性。不能盲目地跟隨一些本科院校或者異地的同類學校設置專業(yè)。不兼顧本地區(qū)經(jīng)濟結構,只追求熱門專業(yè),勢必會造成教育資源浪費,人才培養(yǎng)不到位的結果。
3.專業(yè)設置的崗位應定位準確。專業(yè)人才培養(yǎng)計劃中,人才的崗位定位非常重要。崗位的確定既不能太寬泛,也不能太狹窄,培養(yǎng)出來的學生不僅要能夠適應社會職業(yè)領域的發(fā)展變化,而且應在崗位上會運用知識的遷移,提高自身的就業(yè)競爭力。
(二)專業(yè)建設實施的內(nèi)容
專業(yè)建設是一個系統(tǒng)工程,高職院校應該及時根據(jù)就業(yè)市場人才需求的變化,對本專業(yè)的各個建設方向與內(nèi)容進行重新規(guī)劃與設計,應具體從以下幾方面實施。
1.專業(yè)標準建設
形成完善的專業(yè)調(diào)研與論證制度;主動適應區(qū)域產(chǎn)業(yè)結構調(diào)整升級需要,針對區(qū)域行業(yè)、企業(yè)開展專業(yè)人才需求調(diào)查與研究;根據(jù)對接產(chǎn)業(yè)集群的專業(yè)(群)人才培養(yǎng)目標以及企業(yè)崗位的能力要求,完成專業(yè)人才培養(yǎng)方案的制定。
2.專業(yè)課程設置與教學資源建設
專業(yè)學習歸根結底是課程的積累,專業(yè)課程的設置是學生的專業(yè)知識與專業(yè)能力的基石。課程的設置要具有全面性,同時也要有方向性。實施課程教學基本資源建設項目,內(nèi)容包括:課程介紹、教學大綱、教學日歷、教案、演示文稿、重點難點指導、作業(yè)、成績考核和參考資料目錄等反映教學活動必需的資源。在課程建設已取得的成果基礎上,深化課程建設內(nèi)涵,加大課程教學資源庫建設的力度,形成一批屬于課程基本資源的網(wǎng)絡教學課件和課程全程教學錄像。同時,針對一些實踐性較強的課程進行微課與慕課的數(shù)字資源建設。
3.校企合作創(chuàng)新實踐教學與實訓基地建設
學校與企業(yè)共同合作,學校將企業(yè)的一部分生產(chǎn)線設在校園內(nèi),就可以在校內(nèi)實行的理論教學和頂崗實訓相結合的辦學模式。這樣,既可以解決企業(yè)場地不足的問題,也可解決學校實習實訓設備不足的問題,真正做到企業(yè)與學校資源共享。
4.專業(yè)教材建設
不斷深化教學改革,豐富課程教學資源,提高高職教材建設水平,在實施課程教學基本資源建設的基礎上,實施具有高職教育特色的教材建設項目,使學生能夠及時獲取前沿的技術和技能操作指導。
5.專業(yè)師資隊伍建設
進一步強化師資隊伍建設工作,建設一支結構合理、技能互補、勇于創(chuàng)新、樂于奉獻、具有較高執(zhí)教能力、符合高職教育特點的“雙師”結構專業(yè)教學團隊;遴選并培養(yǎng)一批職業(yè)道德高尚、學術造詣深厚、專業(yè)能力突出、思維超前的專業(yè)帶頭人和教學名師;引入一些在企業(yè)一線具有大量實踐操作經(jīng)驗的專兼職技術工程師。
6.教研室教學管理的改革與創(chuàng)新
建立科學規(guī)范的管理制度,建立相關管理與考核標準,開展教學管理改革,在人才培養(yǎng)方案制定、學生素質(zhì)培養(yǎng)、質(zhì)量保障與監(jiān)控體系建立、小學期制的試行、教學管理文件規(guī)范以及現(xiàn)代教育技術應用等方面進行立項研究與實施。
二、電子商務專業(yè)建設實施方案
在高職院校專業(yè)建設質(zhì)量提升工程指導下,結合大連職業(yè)技術學院電子商務專業(yè)的現(xiàn)狀和區(qū)域經(jīng)濟結構的實際情況,針對現(xiàn)階段專業(yè)建設中的問題,本專業(yè)的建設實施方案應從以下幾個方面展開。
(一)進行有效的專業(yè)調(diào)研與行業(yè)調(diào)研
調(diào)研的目:把握本專業(yè)人才需求狀況、確定本專業(yè)面向的崗位群、對本專業(yè)進行重新的定位、形成適合高職電子商務專業(yè)的人才培養(yǎng)方案、制定合理的專業(yè)課程體系、剖析目前專業(yè)教育存在的問題與不足。著重對我院畢業(yè)的最近三屆(2012―2014)畢業(yè)生就業(yè)崗位進行調(diào)研分析,如圖1所示。
此外,還對電子商務專業(yè)的行業(yè)協(xié)會、相關企業(yè)、開設本專業(yè)的不同層次的高校進行調(diào)研。通過行業(yè)協(xié)會調(diào)研,可以獲取行業(yè)發(fā)展的近況;通過企業(yè)調(diào)研確定人才需求的知識、能力、素質(zhì)、以及人才需求量等重要的信息;通過對開設本專業(yè)的不同層次的高校的調(diào)研,可以獲取同一專業(yè)在不同學校的發(fā)展情況,招生就業(yè)情況,更重要的是要找出人才培養(yǎng)的準確定位。例如,針對開設電子商務專業(yè)的本地區(qū)高校開展調(diào)查,可以獲得多數(shù)本科院校發(fā)展的電子商務專業(yè)側重商貿(mào)業(yè)務、會計等金融類的方向,高職應培養(yǎng)電子商務中技術類的應用型人才,如網(wǎng)站設計開發(fā)人員、網(wǎng)站編輯工程師等。有效的調(diào)研可以確定準確的人才培養(yǎng)目標,形成企業(yè)崗位能力結構圖,如圖2所示。
(二)通過“知識、能力、素質(zhì)”的主線形成本專業(yè)的專業(yè)建設標準
知識是基礎、載體、表現(xiàn)形式,能力是技能化的知識,是知識的綜合體現(xiàn)。為了體現(xiàn)學生的能力,要不斷更新改進知識的內(nèi)容和結構。素質(zhì)是知識與能力的升華,不斷充實知識和提高能力能增強自身的素質(zhì),同時,素質(zhì)的提高使得學生可以接受更多的知識,增強各方面能力。在信息技術領域中,知識、能力、素質(zhì)是創(chuàng)新的基礎,只有將三者貫穿,才能培養(yǎng)出高水平的人才。
高職教育的定位是技能應用最優(yōu)先,所以在知識與能力之間一定要突出技能操作的重要性,兩者之間一定是映射準確,最終體現(xiàn)出專業(yè)素質(zhì)。電子商務專業(yè)的學生應具備幾個模塊的素質(zhì):公共素質(zhì)模塊、專業(yè)基本素質(zhì)模塊、計算機技能素質(zhì)模塊、商務服務與管理素質(zhì)模塊、銷售推廣素質(zhì)模塊與素質(zhì)拓展模塊。
經(jīng)過調(diào)研,結合地區(qū)經(jīng)濟結構和我院的教育資源,最終確定電子商務專業(yè)人才培養(yǎng)目標為:培養(yǎng)德、智、體全面發(fā)展,掌握電子商務技術基礎、圖像處理與網(wǎng)頁制作、網(wǎng)站開發(fā)、電子商務平臺開發(fā)與應用、數(shù)據(jù)庫應用與維護、網(wǎng)站運營分析、電子商務交易、網(wǎng)絡營銷管理、網(wǎng)店創(chuàng)業(yè)等相關知識,具有網(wǎng)站的設計與開發(fā)、電子商務平臺的運營與管理、網(wǎng)站優(yōu)化、網(wǎng)站頁面美工處理、網(wǎng)絡營銷和推廣、電子交易操作等能力,從事電子商務平臺開發(fā)、網(wǎng)站編輯、網(wǎng)絡營銷與策劃等相關工作的高素質(zhì)技能型人才。經(jīng)調(diào)研,我們將電子商務專業(yè)職業(yè)崗位劃分為以下三類:
1.電子商務平臺開發(fā)工程師
主要負責設計開發(fā)典型的網(wǎng)站程序;負責對電子商務網(wǎng)站進行規(guī)劃、設計和開發(fā);負責進行網(wǎng)絡數(shù)據(jù)庫的維護;負責對網(wǎng)站和web數(shù)據(jù)庫進行管理;提出并實施網(wǎng)絡安全策略;測試并上傳等技術類工作。
2.網(wǎng)站編輯工程師
主要負責網(wǎng)上內(nèi)容的編輯,能夠使用網(wǎng)上商店生成系統(tǒng)建立網(wǎng)絡商店,能夠進行網(wǎng)絡店鋪的裝修、網(wǎng)站的美工設計和內(nèi)容的編輯、負責網(wǎng)站的日常維護,專題策劃、制作,分析網(wǎng)站的關鍵詞、能進行信息采集、編輯,并保障實施。
3.網(wǎng)絡營銷與策劃人員
主要負責根據(jù)企業(yè)網(wǎng)站制定整體的網(wǎng)絡營銷方案,主要負責BToB 、BToC 、CToC業(yè)務工作,能進行網(wǎng)絡店鋪的開設、網(wǎng)絡店鋪的后臺管理、完成在線電子商務交易、物流配送等。能通過網(wǎng)絡進行一定的商品的銷售及售后服務工作;負責seo網(wǎng)站優(yōu)化、google、baidu等主流搜索引擎的推廣和后臺操作、交換友情鏈接、郵件推廣、客戶端信息推廣等工作。
(三)建立職業(yè)崗位所需要的職業(yè)能力、專業(yè)能力與專業(yè)課程設置
結合職業(yè)崗位的定位,從而確定不同職業(yè)對應的專業(yè)能力,根據(jù)公共素質(zhì)模塊、專業(yè)基本素質(zhì)模塊、計算機技能素質(zhì)模塊、商務服務與管理素質(zhì)模塊、銷售推廣素質(zhì)模塊與素質(zhì)拓展模塊需求的能力,可以完成專業(yè)課程的制定。
以計算機技能素質(zhì)模塊為例。在三個職業(yè)崗位的專業(yè)能力中都有計算機技能這項專業(yè)能力的體現(xiàn),所以在課程設置中既要考慮專業(yè)的網(wǎng)站設計開發(fā)人員,也要考慮普通管理人員,如表1所示。
(四)創(chuàng)建大學生電子商務創(chuàng)業(yè)中心,完成“教學做”一體化、職場化教學的創(chuàng)新實踐教學模式
我院建立“信息工程學院電子商務創(chuàng)業(yè)基地”,鼓勵學生開展電子商務校園創(chuàng)業(yè),免費提供校園內(nèi)房屋作為網(wǎng)店倉儲,通過專業(yè)教師指導,采用與企業(yè)合作或自我創(chuàng)業(yè)的模式,讓學生真正做網(wǎng)店的店長,起初將銷售的范圍圈定到整個校園,隨著學生業(yè)務能力的提高,業(yè)務逐步拓寬,已經(jīng)有很多電子商務專業(yè)的學生借助電子商務平臺實現(xiàn)創(chuàng)業(yè),并且盈利,真正構建了高職特色的“校企合作育人”模式。
(五)電子商務專業(yè)教材建設
專業(yè)教材的建設要結合專業(yè)人才培養(yǎng)目標中課程標準的制定,電子商務專業(yè)的特點就是注重計算機技術與商務技術的有機結合,不能脫離電子商務的背景進行計算機的專業(yè)技能學習,也不能脫離網(wǎng)絡營銷的前提去講解純粹的商務知識。鼓勵教師自編并出版教材,并且進行周期性的更新,這不僅能切合教學大綱,而且更重要的是能及時更新知識,通過對教材的編寫,使高職的電子商務教學形成具有特色的教學內(nèi)容體系。
(六)“雙師型”師資隊伍建設