前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的電子商務教案主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞:電子商務;網上交易;安全問題;安全技術;安全策略
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9599 (2012) 12-0000-02
一、電子商務領域的交易安全問題
互聯網絡自身的特點,使得電子商務領域經常會出現消費者的信息泄漏問題。電子商務交易中信息的泄露會阻礙網上交易行業的發展,給交易雙方帶來極大的不利影響。概括看來,主要的信息安全問題表現在以下四點。
(一)交易信息的保密性受到破壞:主要是指電子商務中的交易信息,在網絡傳輸過程中,被第三方非法竊取,這是目前較為常見的信息泄露情況;但是也存在交易雙方在交易過程中,不遵守雙方互相保密的規定,私下泄露給第三方的情況。這種情況一般并不常見。
(二)交易信息的完整性受到破壞:主要是指交易過程中的信息有可能被第三方非法篡改,使交易信息不能完整的表現,造成交易信息的失真,給交易雙方到來損失。
(三)交易雙方的身份安全問題:主要是指交易中,在信息交往的過程中,由于網絡自身的缺陷,雙方的身份都有可能被識破,或者是惡意仿冒,會破壞正常的交易行為;或者是惡意傳播雙方的交易行為,給消費者帶來不利的影響。
(四)消費雙方意向交流中的信息安全問題:這主要是指網絡交流信息的安全性以及網絡自身對信息交流的影響。雙方在交流中,有可能會因為計算機自身的問題,而導致雙方無法溝通與或者計算機由于無法識別交易信息而造成的信息謬誤現象;但是最大的危險來自于網絡本身。網絡雖然自身的功能十分廣泛,但是也會存在黑客襲擊以及病毒襲擊的情況,這種情況下,病毒會對計算機的存儲信息造成破壞,使信息失真,并且這種破壞的范圍比較廣,危害性更大,有時會給交易雙方帶來嚴重的經濟損失。
二、電子商務中使用的安全技術
由于上述的各種安全問題,電子商務領域要想獲得消費者的青睞,就必須采取相應的方法措施,采用先進的安全技術,保證交易信息的安全性。現今在互聯網上做商務活動我們可以采取以下措施防范。
(一)使用虛擬專用網絡:電子商務領域為了最大限度的避開網絡上的惡意襲擊,避免給交易雙方帶來不利的影響,在交易時普遍的使用了虛擬專用網絡。這種虛擬網絡根據該行業的特點,重點加強了信息的安全管理措施,專用于電子交易行為。使用這種網絡,消費者和網絡銷售者在交流信息時,該網絡會自動的形成一個安全通道,保證雙方的信息安全的交流。
(二)使用信息加密技術:加密技術就是將普通的信息與一連串的數字結合起來,通過自身能夠理解的加密算法,對信息進行編輯,使信息表面上呈現為一種一般人無法解讀的密文。為了保證交易信息的安全傳播和真實性,電子商務領域普遍對交易信息采用加密技術,這樣只有交易雙方可以看到真實的交易信息,非法用戶及時截取了交易信息,得到的也只是大量的亂碼信息,不會對真實的交易行為產生實質的影響。進行加密時,銷售者可以根據自身的需要,選用自己能夠操縱的加密方式這種安全技術能夠最大限度的保證信息的隱秘性,從而保證交易信息的安全性。
三、電子商務的安全策略
隨著信息技術在貿易和商業領域的廣泛應用,利用計算機技術、網絡通信技術和因特網實現商務活動的國際化、信息化和無紙化,已成為各?國商務發展的一大趨勢。電子商務正是為了適應這種以全球為市場的的變化而出現的和發展起來的,它是當今社會發展最快的領域之一,同時也為全球的經濟發展帶來新的增長點。電子商務正在改變著人們的生活以及整個社會的發展進程,貿易網絡將引起人們對管理模式、工作和生活方式,乃至經營管理思維方式等等的綜合革新。對貿易和商業領域來說,電子商務的發展正在改變著傳統的貿易方式,縮減交易程序,提高辦事效率。現在,許多網站都提供有“商城”,供網民在網上購物。可以說,電子商務應用將越來越普及。然而,隨著Internet逐漸發展成為電子商務的最佳載體,互聯網具有充分開放,不設防護的特點使加強電子商務的安全問題日益緊迫,只有在全球范圍建立一套人們能充分信任的安全保障制度,確保信息的真實性、可靠性和保密性,才能夠打消人們的顧慮,放心的參與電子商務。綜合電子商務領域的發展要求,筆者根據當下的電子商務中的問題,結合信息安全技術,提出了以下幾條安全策略:
(一)對交易信息進行加密
目前計算機技術領域通用的加密技術都可以應用在該領域。選擇對稱密鑰加密體制或者非對稱密鑰加密體制,并無本質的不同,主要的區別是具體的加密方式和解密方式不同,但是目的都是為了保證信息的隱秘性。
1.對稱密鑰加密體制
對稱密鑰加密,又稱私鑰加密,即信息的發送方和接收方用一個密鑰去加密和解密數據。它的最大優勢是加/解密速度快,適合于對大數據量進行加密,但密鑰管理困難。
使用對稱加密技術將簡化加密的處理,每個參與方都不必彼此研究和交換專用設備的加密算法,而是采用相同的加密算法并只交換共享的專用密鑰。如果進行通信的雙方能夠確保專用密鑰在密鑰交換階段未曾泄露,那么機密性和報文完整性就可以通過使用對稱加密方法對機密信息進行加密以及通過隨報文一起發送報文摘要或報文散列值來實現。
關鍵詞:電子商務;計算機;網絡安全
一、電子商務網絡的安全隱患
1.計算機電腦病毒。隨著互聯網的發展,病毒利用互聯網,傳播速度大大加快,它侵入網絡,破壞資源,成為了電子商務中計算機網絡的嚴重安全威脅。
2.竊取信息。在電子商務中主要表現為交易信息的泄漏,主要包括兩個方面:交易雙方進行交易的內容被第三方竊取;交易一方提供給另一方使用的文件被第三方非法使用。
3.竄改資料。電子商務交易非常重視信息的真實性和完整性的問題。交易信息在網絡上傳輸的過程中,可能被他人非法修改、刪除或重改,這樣就使信息失去了真實性和完整性。
4.假冒。通過假冒交易平臺,用有利的條件吸引用戶到平臺進行消費,騙取支付款項。由于在虛擬的網絡平臺,用戶一般難以判斷
二、電子商務交易中的網絡安全技術
1.電子商務交易中的安全措施
在早期的電子交易中,曾采用過一些簡易的安全措施,包括:部分告知(Partial Order):即在網上交易中將最關鍵的數據如信用卡號碼及成交數額等略去,然后再用電話告之,以防泄密。另行確認(Order Confirmation):即當在網上傳輸交易信息后,再用電子郵件對交易做確認,才認為有效。此外還有其它一些方法,這些方法均有一定的局限性,且操作麻煩,不能實現真正的安全可靠性。
2.主要的協議標準有:
近年來,針對電子交易安全的要求,IT業界與金融行業一起,推出不少有效的安全交易標準和技術。
安全超文本傳輸協議(S-HTTP):依靠密鑰對的加密,保障Web站點間的交易信息傳輸的安全性。
安全套接層協議(SSL):由Netscape公司提出的安全交易協議,提供加密、認證服務和報文的完整性。SSL被用于Netscape Communicator和Microsoft IE瀏覽器,以完成需要的安全交易操作。
安全交易技術協議(STT,Secure Transaction Technology):由Microsoft公司提出,STT將認證和解密在瀏覽器中分離開,用以提高安全控制能力。Microsoft在Internet Explorer中采用這一技術。
安全電子交易協議(SET,Secure Electronic Transaction)
1996年6月,由IBM、MasterCard International、Visa International、Microsoft、Netscape、GTE、VeriSign、SAIC、Terisa就共同制定的標準SET公告,并于1997年5月底了SET Specification Version 1.0,它涵蓋了信用卡在電子商務交易中的交易協定、信息保密、資料完整及數據認證、數據簽名等。
3.主要的安全技術有:
虛擬專用網(VPN):這是用于Internet交易的一種專用網絡,它可以在兩個系統之間建立安全的信道(或隧道),用于電子數據交換(EDI)。
數字認證:數字認證可用電子方式證明信息發送者和接收者的身份、文件的完整性(如一個發票未被修改過),甚至數據媒體的有效性(如錄音、照片等)。隨著商家在電子商務中越來越多地使用加密技術,人們都希望有一個可信的第三方,以便對有關數據進行數字認證。
目前,數字認證一般都通過單向Hash函數來實現,它可以驗證交易雙方數據的完整性,Java JDK1.1也能夠支持幾種單向Hash算法。另外,S/MIME協議已經有了很大的進展,可以被集成到產品中,以便用戶能夠對通過Email發送的信息進行簽名和認證。同時,商家也可以使用PGP(Pretty Good Privacy)技術,它允許利用可信的第三方對密鑰進行控制。可見,數字認證技術將具有廣闊的應用前景,它將直接影響電子商務的發展。
加密技術:保證電子商務安全的最重要的一點就是使用加密技術對敏感的信息進行加密。現在,一些專用密鑰加密(如3DES、IDEA、RC4和RC5)和公鑰加密(如RSA、SEEK、PGP和EU)可用來保證電子商務的保密性、完整性、真實性和非否認服務。然而,這些技術的廣泛使用卻不是一件容易的事情。
電子商務認證中心(CA,Certificate Authority):實行網上安全支付是順利開展電子商務的前提,建立安全的認證中心(CA)則是電子商務的中心環節。建立CA的目的是加強數字證書和密鑰的管理工作,增強網上交易各方的相互信任,提高網上購物和網上交易的安全,控制交易的風險,從而推動電子商務的發展。
為了推動電子商務的發展,首先是要確定網上參與交易的各方(例如持卡消費戶、商戶、收單銀行的支付網關等)的身份,相應的數字證書(DC:Digital Certificate)就是代表他們身份的,數字證書是由權威的、公正的認證機構管理的。各級認證機構按照根認證中心(Root CA)、品牌認證中心(Brand CA)以及持卡人、商戶或收單銀行(Acquirer)的支付網關認證中心(Holder Card CA,Merchant CA 或 Payment Gateway CA)由上而下按層次結構建立的。
電子商務安全認證中心(CA)的基本功能是:生成和保管符合安全認證協議要求的公共和私有密鑰、數字證書及其數字簽名。對數字證書和數字簽名進行驗證。對數字證書進行管理,重點是證書的撤消管理,同時追求實施自動管理(非手工管理)。建立應用接口,特別是支付接口。CA是否具有支付接口是能否支持電子商務的關鍵。
第一代CA是由SETCO公司(由Visa & MasterCard組建)建立的,以SET協議為基礎,服務于BC電子商務模式的層次性結構。
由于BB電子商務模式的發展,要求CA的支付接口能夠兼容支持BB與BC的模式,即同時支持網上購物、網上銀行、網上交易與供應鏈管理等職能,要求安全認證協議透明、簡單、成熟(即標準化),這樣就產生了以公鑰基礎設施(PKI)為技術基礎的平面與層次結構混合型的第二代CA體系。
建立在PKI技術基礎上的第二代安全認證體系與支付應用接口所使用的主要標準有:由Internet特別工作組頒發的標準:LDAP(輕型目錄訪問協議)、S/MIME(安全電子郵件協議)、TLC(傳輸層安全套接層傳輸協議)、CAT(通用認證技術,Common Authentication Technology)和GSS-API(通用安全服務接口)等。
由國際標準化組織(ISO)或國際電信聯盟(ITU)批準頒發的標準為9594-8/X.509(數字證書格式標準)。
關鍵詞:電子商務;廣告文案;教學;探索
隨著互聯網的發展,電子商務廣告文案已經成為了新媒體營銷的重要組成部分,在進行電子商務廣告文案教學的時候,教師的教學重點是讓學生寫出更加出色的文案,提高學生的文案寫作能力,給學生將來的營銷工作開展奠定基礎,讓其更好的進行市場營銷,在提升品牌形象的同時,增加消費者的黏度。在進行廣告文案教學的時候,怎樣找到創意點是教學的難點。
一、新媒體環境下電子商務廣告文案特點分析
(一)廣告文案傳播方式從以往的大眾傳播轉變成為窄眾傳播隨著互聯網的發展,進行廣告媒體投放的時候也發生了一定的變化,以往廣告投放的時候,往往會通過報紙、電視、雜志以及廣播等主流媒體來投放。現在進行廣告投放的時候,投放媒體發生了很大的變化,我們可以利用少量經費在傳統媒體上投放廣告,將更多經費運用到移動營銷、數字營銷和社交媒體中去[1]。在這些領域中,消費者的存在形式往往是圈層的形式,圈層不同,個人的性格特點、愛好都存在一定的差異。這也會導致同一個產品通過不同平臺進行廣告投放時內容的差異,這和大眾媒體時代的廣告傳播存在較大的差異。
(二)廣告文案更具情感,更重視情懷我們當前所處的時代在某種程度上講可以說是粉絲經濟時代,粉絲經濟本質便是C2B經濟,本質是根據需求供給或者是以銷售來定生產,產品還沒有上市前變接受用戶的預定,企業進行產品設計的時候,也更加重視用戶直接的需求。這便要求在進行電子商務廣告文案寫作的時候,要更加重視情懷。
(三)廣告文案語言呈現出口語化和戲謔化的特點隨著新媒體技術的發展,廣告文案無論是表現的方式還是表達的手段都出現了較大的變化,呈現出口語化和戲謔化的情況。在廣告文案寫作的時候,必須吸引受眾的注意力,將熱點引爆。所以,在寫作廣告文案的時候,可以將網絡流行語以及一些熱門段子運用進來。在網絡時代,對文案進行評判的時候,閱讀量、轉發量以及傳播量都是非常重要的指標,我們必須重視這一點。
二、電子商務廣告文案寫作教學存在的主要問題
(一)過度的重視傳統文案技巧的套用以往進行廣告文案寫作的技巧在新媒體時代也是比較適用的,但是在應用的時候,必須考慮到當前受眾的需要。通過翻閱學生的文案寫作可以發現,很多學生在進行電子商務廣告文案寫作的時候,往往會喜歡用四個字的成語或者其他字數相同的句子。在問學生原因的時候,得到的答案也比較統一,就是感覺成語或者字數相同的預制在閱讀的時候比較整齊,讀起來也會比較鏗鏘有力。在進行電子商務廣告文案寫作的時候,將文案當成口號來寫,這種方式并不適應新媒體的需要[2]。學生也很困惑為什么自己按照教師要求寫的文案會不符合實際需要。在進行文案寫作的時候,需要全面的考慮到產品屬性、廣告創意以及傳播媒介,教師進行電子商務廣告文案教學的時候,一定要根據不同語境來進行不同技巧的展示,讓學生真正的明白廣告文案寫作必須合時宜。此外,在當前語境中,以往比較常用的技巧已經不再適用,比如對聯式的廣告語以及成語諧音雙關的廣告語。年輕人看到類似的廣告語不會感覺其文化氛圍濃厚,會覺得這個產品或者是企業墨守成規,變通能力比較差。這種廣告語也不適合電子商務廣告文案的寫作,在一些特定傳統節日里應用會更合時宜。
(二)教師應該給學生更多的機會進行創作演示電子商務廣告文案寫作本身便是一門考驗學生寫作方面能力的課程,也會考驗教師本身的寫作能力。進行文案課堂互動的時候,最重要的便是讓學生交流成品文案中存在的主要問題。學生在上課的時候,不喜歡進行文案寫作最主要的原因便是怕受到教師的批評。教師進行文案寫作的時候,將學生文案寫作的積極性調動起來是非常重要的。首先,教師應該幫助學生降低其寫作挫敗感。教師是廣告文案寫作教學的引導者,教師往往會先根據教學內容來進行文案的創作,給學生舉例子,然后讓學生對教師的作品進行評價。學生評價教師作品的時候,教師可以再重新進行作品的解讀,讓學生能夠學會欣賞優秀的文案。學生在對教師作品進行評價的時候,也能夠很好的了解教師的寫作思路,能夠掌握程度表達的方法。然后再讓學生進行文案的創作,這種情況下,學生創作進行的也會更加順利,也能夠在一定程度上改動別人的作品,讓所有文案都能夠達到最佳。這種教學方式比較順利,教師的引導作用也得到了較好的發揮。但是這樣,學生很容易養成教師先創作文案,學生再進行文案寫作的習慣,只有有了作品學生才能夠進行互動。這種請先看,教師往往是單方面輸出,學生的實際水準很難被反應出來,教師也很難掌握學生的寫作水平,學生對自己也很難認知正確。
(三)實踐訓練比較少很多學生上課的時候,會覺得自己沒有學到價值較高的學問,特別是文科生,很多文科生工作以后會覺得自己什么都不知道。電子商務廣告文案寫作本身便是一門實踐性較強的課程,經過了電子商務廣告文化學習很多學生還是認為自己不會寫作文案,出現這種情況的原因在于,學生文案寫作比較少,基本上只有參加比賽或者交作業的時候才會寫作文案,很少會主動的根據各種品牌來進行廣告文案的寫作。此外,隨著科技創新的進行,有些時候,人們交流不需要文字,學生動筆寫作的機會更少。學校也沒有給學生足夠的機會來進行文案的鍛煉。首先,學生認為學校提供的比賽獎勵比較差,無法將其文案寫作的欲望激發出來。其次,學校相關比賽舉辦的效果也比較差[3]。長此以往,學生的廣告文案寫作能力很難提高。教師面臨的教學壓力也會更大。
(四)考核方式比較單一以往教師對學生廣告文案寫作進行考核的時候,往往會通過學生的平時成績、上課出勤情況以及學生的期末成績,期末考試也往往選擇閉卷考試的方式,考試的重點也是理論。學生學習的時候也比較重視理論知識的學習和背誦,實踐比較少,學生在結課之后,還是無法很好的進行電子商務廣告文案的寫作。
三、做好電子商務廣告文案寫作教學的策略
(一)將電子商務廣告文案寫作和段子技巧結合在一起新媒體時代,很多教師也沒有接受過新媒體文案訓練。但是教師必須關注學科發展的情況,了解年輕人語言表達情況。段子能夠吸引較多的受眾,教師進行電子商務廣告文案寫作教學的時候也可以將其運用進來。這樣不但能夠激發學生的興趣,還能夠將其和社會時代潮流結合在一起,推動學科更好的發展。
(二)演示最新的作品教師在讓學生進行作品欣賞的時候,應該選擇最新的作品,絕對不能反復的解讀那些經典文案[4]。我們必須認識到在當前環境中,很多經典文案還是比較適用,但是我們絕對不能夠沉溺于以往的文案,不考慮當前學生的情況和社會發展的情況,文案再好,長期反復講解,學生也會失去興趣。處于當前時代的學生很難體會到以往經典文案的涵義,教師在新媒體時代進行文案教學的時候,需要將一些新的案例加入進去,從新興優秀的新媒體文案研究來找到其成功的原因。新媒體文化無論是語法還是節奏都和以往的文案有一定的差別。我們想要轉變以往文案的節奏和習慣,便必須更多的和新媒體文案接觸,并在這種情況下適當的進行延伸,從而形成屬于自己的獨特風格。進行最新作品的演示,還能夠將教師授課的態度傳遞給學生,提高學生的文案寫作信心。
(三)讓學生在日常中進行廣告文案的創作廣告文案寫作本身便是一門實踐性較強的課程,需要將其運用到教學中去。在考慮到可行性的前提下,教師可以讓學生進行微博或者公眾號的經營。這樣學生不但需要和教師同學交流,還必須接受其他人的考驗。新媒體時代下的廣告文案寫作必須重視和受眾之間的互動,只有真的經歷才能夠知道受眾喜歡什么樣的文案,找到借勢點[5]。這種方式能夠讓學生將課堂上學習到的理論更好的應用到實踐中去,幫助學生養成良好的廣告文案創作習慣,文案寫作的難度也會降低。經過長時間的練習,學生也能夠很好的把握文案的營銷點,能夠給將來工作更好的進行奠定基礎。
(四)通過多種考核方式對學生進行考核以往考核學生的時候,考核方式比較單一,過度的重視考試成績和學生理論知識的掌握,這也導致了培養出來的學生文案創作能力比較差。新的時期,教師想要做好電子商務廣告文案寫作教學,便必須通過多元化的方式來考核學生,考核可以分成四部分,分別是學生的課堂表現、參賽情況、校企合作項目表現以及提案現場的表現。這樣能夠幫助教師更好的了解學生的情況,切實提高學生廣告文案寫作能力。
【關鍵詞】電子商務;交易安全;對策
中圖分類號:TP39 文獻標識碼:A 文章編號:1006-0278(2014)03-167-01
電子商務的核心“支付方式”隨著計算機技術在金融領域的應用不斷的演變,于是基于互聯網的網上支付出現了,電子商務的網上支付相關的交易安全問題也就越來越受到人們的重視。
一、電子商務交易安全概念
電子商務交易安全是緊緊圍繞傳統商務在互聯網絡上應用時產生的各種非網絡原因的安全問題,在計算機網絡安全的基礎上,如何保障電子商務交易的順利進行。即實現電子商務的保密性、完整性、可鑒別性、不可偽造性和不可抵賴性。網上交易日益成為新的商務模式,基于網絡資源的電子商務交易已普遍被大眾接受,人們在享受網上交易帶來的便捷的同時,交易的安全性也備受關注,網絡所固有的開放性與資源共享性導致網上交易的安全性受到嚴重威脅。所以在電子商務交易過程中,保證交易數據的安全是電子商務系統的關鍵。
二、商務交易安全常見問題
1.冒充身份:攻擊者通過非法手段盜用合法身份,仿冒合法用戶的身份與他人進行交易,從而獲得非法利益。
2.竊取信息:攻擊者在網絡的傳輸信道上,通過物理或邏輯的手段,對數據進行非法的截獲與監聽,從而得到通信中敏感的信息。
3.篡改信息:攻擊者對網絡上的信息進行截獲后篡改其內容,如修改消息次序、時間,注入偽造消息等,從而使信息失去真實性和完整性。
4.信用威脅:交易者否認參加過交易,如買方提交訂單后不付款,或者輸入虛假銀行資料使賣方不能提款;用戶付款,賣方沒有把商品發送到客戶手――使客戶蒙受損失。
5.電腦病毒:不少新病毒直接利用網絡作為自己的傳播途徑,還有眾多病毒借助于網絡傳播得更快,動輒造成數百億美元的經濟損失。
三、商務交易中安全問題的解決對策
由于互聯網上存在的種種欺詐,所以用戶在可能的情況下,最好對網上兜售商品的網址進行核查,以摸清商販們提供的地址和電話是否屬實,用這種方式來防止各種網上欺詐行為。而對于冒名頂替和抵賴,目前主要有以下幾種方式來解決。
(一)數字認證
數字認證證書它是以數字證書為核心的加密技術可以對網絡上傳輸的信息進行加密和解密、數字簽名和簽名驗證,確保網上傳遞信息的安全性、完整性。隨著現代網絡技術的發展,基礎設施的改善,多媒體技術的進一步普及,數字認證方法正被越來越多地用于網絡信息的安全傳輸中。在發送文件時,或在交易信息處理的過程中,通過把影像、聲音等各種證明發送者身份的數據傳送給接收端,可大大加強信息的可靠性,這包括電子數字簽名、電子信封、電子證書、以數字方式簽署和電子付款表格等,這樣接收方能確認發送者的真實身份和確保交易信息不被篡改。使用了數字證書,即使您發送的信息在網上被他人截獲,甚至您丟失了個人的賬戶、密碼等信息,仍可以保證您的賬戶、資金安全。簡單來說就是保障你的在網上交易的安全。
(二)數據加密
數據加密又稱密碼學,它是一門歷史悠久的技術,指通過加密算法和加密密鑰將明文轉變為密文,而解密則是通過解密算法和解密密鑰將密文恢復為明文。數據加密技術是保證電子商務安全運作的一種重要方法。可把某些重要信息從一個可理解的明文形式變換成一種錯亂的、不可理解的密文形式(加密),經過線路傳送,到達目的端后用戶再將密文還原成明文(解密)。由于信息是以密文方式進行傳送的,不知道解密方法的人將無法得到信息的真實內容,從而保證了數據傳送過程中的安全性。數據加密目前仍是計算機系統對信息進行保護的一種最可靠的辦法。
(三)安全電子交易協議
為了實現更加完善的即時電子支付,SET協議應運而生。SET協議(Secure Electronic Transaction),被稱之為安全電子交易協議,是由MasterCard和Visa聯合Netscape,Microsoft等公司,于1997年6月1日推出的一種新的電子支付模型。SET協議是B2C上基于信用卡支付模式而設計的,它保證了開放網絡上使用信用卡進行在線購物的安全。SET規范的出現為電子商務提供了很強的安全保護,它實現了信息的集成、全部金融數據的證實、敏感數據的加密等工作。SET主要是為了解決用戶,商家,銀行之間通過信用卡的交易而設計的,它具有的保證交易數據的完整性,交易的不可抵賴性等種種優點,因此它成為目前公認的信用卡網上交易的國際標準。
(四)CA(證書授權)
在電子商務系統中,所有實體的證書都是由證書授權中心即CA認證中心分發并簽名的。一個完整、安全的電子商務系統必須建立起一個完整、合理的CA體系。CA又稱認證權威、認證中心、證書授予機構,是承擔網上認證服務,能簽發數字證書并能確認用戶身份的受大家信任的第三方機構。CA通常是企業性的服務機構,其主要任務是受理數字證書的申請、簽發及對數字證書進行管理。CA機構應包括兩大部門:一是審核授權部門,它負責對證書申請者進行資格審查,決定是否同意給該申請者發放證書,并承擔因審核錯誤引起的一切后果,另一個是證書操作部門,負責為已授權的申請者制作、發放和管理證書,并承擔因操作運營所產生的一切后果,包括失密和為沒有獲得授權者發放證書等,它即可以由審核授權部門自己擔任,也可委托給第三方擔任。
關鍵詞:電子商務概論;體驗式教學;交互式教學
中圖分類號:G642.4 文獻標志碼:A 文章編號:1674-9324(2015)02-0172-02
一、《電子商務概論》課程教學改革的背景及意義
《電子商務概論》是經管類相關專業的必修課,涉及了商務、計算機、網絡營銷、網絡通信與安全、電子支付、物流管理、法律等多個方面的知識,從一個宏觀的角度讓學生把握電子商務的基本知識,了解電子商務的整體框架及運營流程。目前國內各高校所開設的該門課程都由理論學時和實驗學時兩部分組成。理論教學以教師課堂講授為主,在講授的過程中有大量引入案例教學,但案例的分析也是以教師為主體開展的,師生間的交互性較少。實驗教學則主要圍繞模擬電子商務實驗系統開展,讓學生在虛擬的環境中了解電子商務的基本運作;或讓學生到真實的網絡環境中實施購買或銷售行為,從而獲得相關的認知。這樣的實驗環節雖然也致力于給學生創設體驗的機會,卻沒能引導學生自主的思考,沒能獲得學生的反饋,效果難以評估。
如今的《電子商務概論》課程重點要考慮的是怎樣將世人所熟知的事物在課堂上煥發生機,僅憑簡單的常識介紹、枯燥的技術講授、反復的網絡及購物嘗試,是難以滿足學生的需要的。我們可以利用電子商務的生活性和應用性,在教學課堂上給學生創設不同的體驗情境,通過精心設計的引導,讓學生在或熟悉或陌生的問題中去主動學習、討論、思考和解決問題,并通過師生間、學生間的反復交互來檢驗學生體驗學習的效果。電子商務體驗式教學注重讓每一個學生都親歷學習過程,獨立思考電子商務領域中出現的問題,培養學生對專業知識的領悟能力,對事物的判斷能力。電子商務課程體驗式教學的形式和內容是多元的變化的,且體驗與交互是交叉進行的,互相推進的。我們相信,通過引入多元的體驗式交互教學方式,能夠使電子商務課程取得更好的教學效果。
二、體驗式教學和交互式教學的含義及應用現狀
1.體驗式教學的含義及應用。體驗式教學(experience teaching)就是以培養學生具有獨立、自主、創新等主體精神為目標,以營造教學氛圍、激發學生情感為主要特點,以學生自我體驗為主要手段的教學方式。體驗式教學主要分成課前準備和課堂教學兩個部分。課前準備包括創設問題情境、組織學習資源和創設檢驗情境,主要由教師根據教學目的和內容進行準備;課堂教學則主要以學生為主體開展,包括引發興趣、探究發現、實踐情境檢驗和總結評價。體驗式教學思想可追溯到古希臘時期的教學思想、夸美紐斯的教學思想、盧梭自然主義教學思想以及杜威經驗主義教學思想。盡管國外體驗式教學思想源遠流長,但對體驗式教學的研究甚少,研究者們把注意集中在了對體驗式學習的探討上,尤其是體驗式學習模式的研究,這可能與國外教育研究的重心從教學方法轉移到學習者有一定的關系。相較而言國內對體驗式教學的研究相對較多,但也處于剛起步階段。研究成果主要針對教育學和語言教學領域,集中在對體驗式教學的特征、價值及其實現途徑的探討,只有極個別的研究者開始關注體驗式教學模式的建立。近年來,面向經管類學科引入體驗式教學的研究引起越來越多的注意,只是目前還沒有一種公認通用的模式。
2.交互式教學的含義。交互式教學法最先被應用在語言教育方面,教師在教學活動中合理地運用多樣化的教學方法,以學生為中心,在教師與學生之間、學生與學生之間形式交流互動的合作關系,使學生完成由“樂學”、“好學”到“會學”、“學會”的轉變,從而達到有意義的學習。交互式教學的有效性已獲得廣泛地認可并被應用到不同的學科課堂中,但如何能使交互式教學取得好的效果仍然是一個開放的問題。我們課程組成員在多年的教學實踐中,對交互式教學、案例教學、實踐教學等不同的教學方法都做了探討與實施,取得了可喜的效果。
三、《電子商務概論》課程中的體驗式交互教學的核心方案
體驗式教學過程中,教師以一定的理論為指導,有目的地創設教學情境,激發學生情感,并對學生進行引導,讓學生親自去感知、領悟知識,并在實踐中得到證實。師生關系是通過教學中的交往、對話、理解而達成的“我―你”關系,而不是單純的“授―受”關系。而交互式教學通過實現課堂教學要素全方位的最有效的有機設置,形成師生之間的交流反饋,能夠密切結合學生的接受情況,因此可使教學內容最大限度地適應和促進學生的智能發展,真正做到教法、學法、想法融為一體。將體驗式教學和交互式教學綜合運用到《電子商務概論》課堂中非常符合電子商務課程的特點以及學生的需求,具有可行性,其核心內容包括6個方面:(1)體驗式交互教學的開展條件;(2)體驗式交互教學模式;(3)案例庫及實驗指導建設;(4)體驗式交互教學的課堂組織及實施;(5)體驗式交互教學的考核機制設計;(6)教學效果評價。
1.體驗式交互教學的開展條件。無論是體驗式教學還是交互教學都需要教師根據教學目標創設情境,給學生以充分的空間去學習和思考,給師生之間足夠的機會去交流。而且教師所提供的學習資源必須是形式多樣的,內容豐富的,要切合本校學生的特點和需要,考核機制要有效合理。教學改革要有效進行,必須先從學校、教師、學生等多個方面進行可行性分析,檢驗是否具備開展條件。同時,也要根據具體的教學內容來評估適用的教學手段。體驗式交互教學貫穿《電子商務概論》的課程,但是也并不是每一個教學內容都適合使用這種教學手段的。
2.電子商務課程的體驗式交互教學模式。體驗式教學由課前準備和課堂教學兩部分組成,教學的流程基本是一致的,但是如何讓學生進行體驗和探究,體驗什么內容,怎樣進行交互反饋,采用何種方式檢驗效果等等方面都需要根據電子商務課程的特點對具體的教學模式進行研究和實踐。經過多年的教學實踐,我們發現,在《電子商務概論》課程中,應該包含三種體驗式交互教學模式:案例模式、實驗操作模式和情景模擬模式。案例模式:主要針對電子商務領域中的一些典型的案例進行分析,讓學生通過親自查閱資料、整理組織材料、分組交流等過程能夠更深入地了解案例的來龍去脈,并通過匯報和大討論的形式實現與教師的進一步交互,闡明案例與教學內容的關系。實驗操作模式:電子信息技術是電子商務的重要組成部分,需要學生動手實驗才能理解其原理。課程中涉及到的網絡技術、數據庫技術、信息安全技術等方面技術性較強,讓學生操作一些相應的軟件來實現電子商務中需要的功能,并交流和反饋其心得和困惑,能夠大大加深學生對枯燥的理論知識的理解,實現學以致用。情景模擬模式:商務管理和商務活動是電子商務的核心內容,通過情景模擬的方式才能夠讓學生更理解其內部機制、核心要素和主要流程。只有親自參與,身臨其境,印象才會更深刻。《電子商務概論》的情景模擬主要應用于B2B、B2C和C2C三種經典電子商務模式上。情景模擬的方式主要分為應用模擬系統和實踐創業兩種。讓學生以小組為單位參與到某種電子商務模式的運作中,每人負責其中的一個或多個崗位,并在一定的周期內總結匯報。教師則作為顧問指導。其中,實踐創業這種方式更加能夠幫助學生直接將課堂上的知識運用到創業活動中,與以后就業緊密相關。
3.電子商務課程的案例庫及實驗指導建設。組織學習資源和創設問題情境是體驗式教學和交互式教學的關鍵。雖然體驗的主體是學生,但是教師必須針對教學大綱和教學內容預先設計既能夠反映核心內容,又能夠激發學生興趣,引導學生思考的問題和學習資源。沒有學習的引導和畫龍點睛,體驗式教學形同虛設。第2點中的三種體驗式交互教學模式要求,必須針對電子商務課程的教學目標和教學內容編寫適用于體驗和交互教學的精彩案例,設計精心的問題情境,組織可行的實驗指導方案和情景模擬方案。
4.體驗式交互教學的課堂組織及實施。確定了課程的教學模式以及豐富的教學內容之后,要在課堂教學中取得預計的效果還取決于教師的課堂組織能力以及組織形式。必須通過反復的演練及完善才有可能實現體驗式交互教學的神奇功效。一般來說,無論是采用案例模式、實驗操作模式還是情景模擬模式,體驗式交互教學的課堂要包括下面五個環節,缺一不可。引導環節:由教師針對教學內容提出一些現象和問題,引起學生的興趣。體驗環節:這一環節是主體,要讓學生有足夠的時間親自去看、去做、去感受。思考和交流環節:這一環節是對體驗環節的第一次總結,讓學生把體驗過程中受到的啟發、發現的問題、遇到的困難和想到的方案在小組中進行分享和交流,以理清自己的思路。互動環節:該環節是學生與教師的互動,是對體驗環節的第二次總結,通過師生的互動,能夠讓教師把教學目的傳遞給學生,也能夠讓學生把分析和思考反饋給教師,讓教師對學生的學習效果有一定的了解。總結環節:這一環節起畫龍點睛的作用,對體驗互動所得到的核心思想、關鍵原理進行歸納,并與教學內容進行銜接,同時也指出該次體驗式交互課堂的存在問題。
5.體驗式交互教學的考核機制設計。體驗式交互教學有別于傳統的教學方法,以學生自主學習領悟及交流為主,必須重新設計一套考核機制,既要能合理地評估每個學生,又不能打擊學生的積極性。
6.教學改革效果測評。對實施的教學改革效果進行檢查,評價新教學方法的有效性,并進行必要的修正。
四、總結
本文提出將體驗式交互教學應用到《電子商務概論》課程教學中的具體方案,實現以學生“自我體驗”為主導的教學改革。將體驗式教學與交互式教學相融合,強調了交互在體驗式教學中的重要性。
參考文獻:
[1]胡尚峰,田濤.體驗式教學模式初探[J].教育探索,2003,(11).
【 關鍵詞 】 電子商務;交易;風險;對策
1 引言
隨著網絡應用的普及,電子商務模式在我國已日趨成熟,尤其是以C2 C(Consumer to Consumer)為代表的網上交易發展迅猛。然而,電子商務交易所用的平臺――Internet卻充滿了復雜的安全風險。一方面電子商務交易面臨著許多外部危險因素,如黑客入侵、病毒感染等,使得電子商務交易難以完全獲取客戶的信任,另一方面電子商務交易的發展還面臨著嚴峻的內部風險。
2 電子商務交易風險
電子商務交易,簡稱電商交易,是本世紀以來發展極為迅速的一種交易模式。它把交易的平臺從線下轉移到線上,使交易的雙方通過互聯網聯系起來。電商交易的絕大部分程序是通過網絡完成的,包括交易雙方的聯系、協商、訂單確認以及資金結算。
2.1 電子商務交易風險的來源
電子商務交易的實質就是在網絡環境下,交易雙方履行契約的效率。正如前文所提到的,電商交易雙方互相了解一般較淺,導致電商交易的結果難免存在未知性,交易風險由此產生。
電子商務交易必須在互聯網絡來進行交易,而互聯網體系使用的是開放式的TCP/IP協議,它以廣播的形式進行傳播。這種協議發展至今,仍然經常遭到黑客的攻擊,對于電商交易而言,這一威脅無疑是致命的。
2.2 電子商務交易風險的種類
(1)信息的截獲和竊取。當前多數企業都會通過網絡來傳遞文件或資料,而且企業的計算機和服務器中會保存有相當數量的商業機密。在進行電子商務交易時,會有客戶或他人通過技術手段來截取網絡上傳輸的信息或入侵計算機竊取文件,達到獲取他人商業機密的目的。
(2)信息的篡改。攻擊者在截取網絡中傳輸的信息后,可能會對信息進行修改、刪除后,再傳到目的地,從而達到阻礙交易的目的。
(3)拒絕服務。網絡或服務器由于某種原因無法正常工作,導致交易無法開展的現象稱為拒絕服務。這有可能造成時機延誤或交易失敗。
(4)交易的抵賴。交易抵賴在電商交易中也時有發生,且交易雙方都有可能進行交易抵賴。例如一方不承認合同條款,買方拒不付款,賣方拒不發貨等。
3 電子商務交易風險的應對策略
鑒于當前電子商務交易面臨的諸多風險,電商企業應積極采取應對策略,防范并最大程度上削減交易風險,并不斷監視尋找新的風險源,以提高交易系統的安全性,獲取客戶的信任。
3.1 交易風險管理規則
一般來說風險管理規則的制定包括三個階段。
(1)評估階段。主要任務是對電子商務交易的安全現狀、要保護的信息、各種資產等進行充分評估以及一些基本的安全風險識別和分析。在這些任務中,對電子商務交易的安全評估是制訂風險管理規則的首要任務。
對信息和資產的評估是為了保證投入成本、要保護的信息和資產的匹配性,評估的對象可能遭受損失的相關信息和資產的價值。在評估時,要充分發現交易中可能存在的風險,然后對識別出的風險進行評價、制定對策。
(2)開發和實施階段。該部分任務主要涵蓋風險補救、措施開發、風險補救措施測試和風險知識學習。風險補救措施是電子商務交易安全的重要保障部分,它的主要作用是追回或減少已經造成的損失,挽回客戶對電子商務交易的信心。
(3)運行階段。運行階段的第一個任務是對采取了新風險管理規則的電子商務交易流程進行重新評估,觀察新交易流程的風險是否被控制在可接受的范圍內。如果評估通過,則繼續下一個任務,即實施新風險管理規則,對新交易流程進行測試、部署。
3.2 交易風險的管理
(1)風險識別。這里的風險識別是指在風險管理規則指導下開展的風險識別。對于電商交易安全而言,風險識別的主要對象是電子商務系統的網絡環境風險、數據傳輸存儲風險以及支付風險。
(2)風險分析。風險分析是對識別出的風險進行評估的過程,分析的內容包括風險是如何產生、如何作用,以及可能帶來什么損失、損失的大小等。當前,電商交易風險分析的主流方法有風險概率/影響評估矩陣、敏感性分析、模擬等。但在實際操作中,會發現某些因素很難量化分析,因此我們通常采用半定性半定量的方法進行分析。分析的結果可以為后面的管理步驟提供參考。
(3)風險控制。所謂風險控制,就是通過技術或管理手段,把系統風險降低到可以接受的范圍。風險控制是整個風險管理流程的核心,風險控制成功,則風險管理得到成功。在電子商務交易范疇內,風險控制的手段有四種:①風險避免,如制定免責聲明;②風險降低,如采用技術措施防范駭客入侵;③風險轉移,如購買保險;④損失管理,盡可能降低損失的程度。值得一提的是,在評估損失的程度時,不僅要關注資金的損失,還要關注商業形象、商業信譽等隱性資產。
(4)風險管理對策。風險管理對策是風險控制的細化條文,其任務在于為電商交易雙方提供交易安全方面的指導和服務,削減或消除交易中存在的風險和漏洞,促進電商交易安全完成,并把可能產生的損失控制在最小范圍內。當前,我們常常采用的風險管理對策是縱深防御,即深層安全和多層安全相結合。
4 結束語
可以預見到的是,在未來相當長的一段時間內,電子商務交易仍會存在風險。所以我們必須樹立憂患意識,與時俱進,不斷完善風險管理規則,落實風險管理程序,提出最有效的風險管理對策。
參考文獻
[1] 甘早斌.電子商務概論(第二版)[M].華中科技大學出版社,2003.9.
[2] 高新亞,鄒靜.電子商務安全的風險分析和風險管理[J].武漢理工大學學報,2005(08).
[3] 劉韜,蔡淑琴,謝儲暉等.電子商務交易風險研究評述[J].商場現代化,2007,(11).
[4] 林錦.電子商務交易風險研究淺析[J].中國電子商務,2014,(19).
[5] 張潔.淺析電子商務交易風險與安全技術[J].中國電子商務,2014,(9).
[6] 董海云.論解決電子商務交易風險的關鍵[J].中國電子商務,2010,(4).
[7] 肖夏蘭.面向C2C電子商務的多維度交易風險度量模型研究[D].華中科技大學,2012.
[8] 李莉,楊文勝,蔡淑琴等.基于電子市場中介的交易風險控制[J].管理科學學報,2005,8(3).
[關鍵詞] 電子商務 信息安全 數據加密 數字簽名
一、引言
隨著信息技術和計算機網絡的迅猛發展, 基于Internet 的電子商務也隨之而生,并在近年來獲得了巨大的發展。電子商務作為一種全新的商業應用形式,改變了傳統商務的運作模式,極大地提高了商務效率,降低了交易的成本。然而,由于互聯網開放性的特點,安全問題也自始至終制約著電子商務的發展。因此,建立一個安全可靠的電子商務應用環境,已經成為影響到電子商務發展的關鍵性課題。
二、電子商務面臨的安全問題
1.信息泄漏。在電子商務中主要表現為商業機密的泄露,包括兩個方面:一是交易雙方進行交易的內容被第三方竊取;二是交易一方提供給另一方使用的文件被第三方非法使用。
2.信息被篡改。電子的交易信息在網絡上傳輸的過程中,可能被他人非法修改、刪除或被多次使用,這樣就使信息失去了真實性和完整性。
3.身份識別。身份識別在電子商務中涉及兩個方面的問題:一是如果不進行身份識別,第三方就有可能假冒交易一方的身份,破壞交易、敗壞被假冒一方的信譽或盜取交易成果;二是不可抵賴性,交易雙方對自己的行為應負有一定的責任,信息發送者和接受者都不能對此予以否認。進行身份識別就是防止電子商務活動中的假冒行為和交易被否認的行為。
4.信息破壞。一是網絡傳輸的可靠性,網絡的硬件或軟件可能會出現問題而導致交易信息丟失與謬誤;二是惡意破壞,計算機網絡本身遭到一些惡意程序的破壞,例如病毒破壞、黑客入侵等。
三、電子商務的安全要素
1.有效性。電子商務作為貿易的一種形式,其信息的有效性將直接關系到個人、企業或國家的經濟利益和聲譽。因此,要對一切潛在的威脅加以控制和預防,以保證貿易數據在確定的時刻和地點是有效的。
2.機密性。電子商務是建立在一個較為開放的網絡環境上的,維護商業機密是電子商務全面推廣應用的重要保障。因此,要預防非法的信息存取和信息在傳輸過程中被非法竊取。解決數據機密性的一般方法是采用加密手段。
3.完整性。由于數據輸入時的意外差錯或欺詐行為,可能導致貿易各方的差異。此外,數據傳輸過程中的丟失、重復或傳送的次序差異也會導致貿易各方的不同。因此,要預防對隨意生成、修改和刪除,同時要防止數據傳送過程中的丟失和重復并保證傳送次序的統一。
4.不可抵賴性。電子商務可能直接關系到貿易雙方的商業交易,如何確定要進行交易的貿易方正是進行交易所期望的貿易方這一問題則是保證電子商務順利進行的關鍵。在交易進行時,交易各方必須附帶含有自身特征、無法由別人復制的信息,以保證交易后發生糾紛時有所對證。
四、電子商務采用的主要安全技術手段
1.防火墻技術。防火墻就是在網絡邊界上建立相應的網絡通信監控系統,用來保障計算機網絡的安全,它是一種控制技術,既可以是一種軟件產品,又可以制作或嵌入到某種硬件產品中。所有來自Internet 的傳輸信息或發出的信息都必須經過防火墻。這樣,防火墻就起到了保護諸如電子郵件、文件傳輸、遠程登錄、在特定的系統間進行信息交換等安全的作用。實現防火墻技術的主要途徑有:分組過濾和服務。分組過濾:這是一種基于路由器的防火墻。它是在網間的路由器中按網絡安全策略設置一張訪問表或黑名單,即借助數據分組中的IP地址確定什么類型的信息允許通過防火墻,什么類型的信息不允許通過。防火墻的職責就是根據訪問表(或黑名單)對進出路由器的分組進行檢查和過濾。這種防火墻簡單易行,但不能完全有效地防范非法攻擊。目前,80%的防火墻都是采用這種技術。服務:是一種基于服務的防火墻,它的安全性高,增加了身份認證與審計跟蹤功能,但速度較慢。所謂審計跟蹤是對網絡系統資源的使用情況提供一個完備的記錄,以便對網絡進行完全監督和控制。通過不斷收集與積累有關出入網絡的完全事件記錄,并有選擇地對其中的一些進行審計跟蹤,發現可能的非法行為并提供有力的證據,然后以秘密的方式向網上的防火墻發出有關信息如黑名單等。防火墻雖然能對外部網絡的功擊實施有效的防護,但對網絡內部信息傳輸的安全卻無能為力,實現電子商務的安全還需要一些保障動態安全的技術。
2.數據加密技術。在電子商務中,數據加密技術是其他安全技術的基礎,也是最主要的安全措施,貿易方可根據需要在信息交換的階段使用。目前,加密技術分為兩類,即對稱加密和非對稱加密。
(1)對稱加密。對稱加密又稱為私鑰加密。發送方用密鑰加密明文,傳送給接收方,接收方用同一密鑰解密。其特點是加密和解密使用的是同一個密鑰。使用對稱加密方法將簡化加密的處理,每個貿易方都不必彼此研究和交換專用的加密算法,而是采用相同的加密算法并只交換共享的專用密鑰。比較著名的對稱加密算法是:美國國家標準局提出的DES(DataEncryption Standard,數據加密標準)。對稱加密方式存在的一個問題是無法鑒別貿易發起方或貿易最終方。因為貿易雙方共享同一把專用密鑰,貿易雙方的任何信息都是通過這把密鑰加密后傳送給對方的。
(2)非對稱加密。非對稱加密又稱為公鑰加密。公鑰加密法是在對數據加解密時,使用不同的密鑰,通信雙方各具有兩把密鑰,即一把公鑰和一把密鑰。公鑰對外界公開,私鑰自己保管,用公鑰加密的信息,只能用對應的私鑰解密。同樣地,用私鑰加密的數據只能用對應的公鑰解密。RSA(即Rivest,ShamirAdleman)算法是非對稱加密領域內最為著名的算法。貿易方利用該方案實現機密信息交換的基本過程是:貿易方甲生成一對密鑰并將其中的一把作為公開密鑰向其他貿易方公開,得到該公開密鑰的貿易方乙使用該密鑰對機密信息進行加密后再發送給貿易方甲;貿易方甲再用自己保存的另一把私有密鑰對加密后的信息進行解密。貿易方甲只能用其私有密鑰解密由其公開密鑰加密后的任何信息。為了充分發揮對稱和非對稱加密體制各自的優點,在實際應用中通常將這兩種加密體制結合在一起使用,比如:利用DES來加密信息,而采用RSA來傳遞對稱加密體制中的密鑰。
3.數字簽名技術。僅有加密技術還不足以保證商務信息傳遞的安全,在確保信息完整性方面,數字簽名技術占據著不可替代的位置。目前數字簽名的應用主要有數字摘要、數字簽名和數字時間戳技術。
(1)數字摘要。數字摘要是對一條原始信息進行單向哈希(Hash)函數變換運算得到的一個長度一定的摘要信息。該摘要與原始信息一一對應,即不同的原始信息必然得到一個不同的摘要。若信息的完整性遭到破壞,信息就無法通過原始摘要信息的驗證,成為無效信息,信息接收者便可以選擇不再信任該信息。
(2)數字簽名。數字簽名實際上是運用公私鑰加密技術使信息具有不可抵賴性,其具體過程為:文件的發送方從文件中生成一個數字摘要,用自己的私鑰對這個數字摘要進行加密,從而形成數字簽名。這個被加密的數字簽名文件作為附件和原始文件一起發送給接收者。接收方收到信息后就用發送方的公開密鑰對摘要進行解密,如果解出了正確的摘要,即該摘要可以確認原始文件沒有被更改過。那么說明這個信息確實為發送者發出的。于是實現了對原始文件的鑒別和不可抵賴性。
(3)數字時間戳。數字時間戳技術或DTS 是對數字文件或交易信息進行日期簽署的一項第三方服務。本質上數字時間戳技術與數字簽名技術如出一轍。加蓋數字時間戳后的信息不能進行偽造、篡改和抵賴,并為信息提供了可靠的時間信息以備查用。
五、小結
本文分析了目前電子商務領域所使用的安全技術:防火墻技術,數據加密技術,數字簽名技術,以及安全協議,指出了它們使用范圍及其優缺點。但必須強調說明的是,電子商務的安全運行,僅從技術角度防范是遠遠不夠的,還必須完善電子商務立法,以規范飛速發展的電子商務現實中存在的各類問題,從而引導和促進我國電子商務快速健康發展。
參考文獻:
[1]謝紅燕:電子商務的安全問題及對策研究[J].哈爾濱商業大學學報(自然科學版),2007,(3):350-358
[2]彭禹皓蘭波曉玲:電子商務的安全性探討[J].集團經濟研究,2007,(232): 216- 217
關鍵詞:網絡環境 電子商務交易 安全性
一、概論
當今時代,隨著計算機網絡技術的高速發展,電子商務交易得到了廣泛的應用,日益深入人心。電子商務交易的出現,在很大程度上降低了賣家的商品成本,拓寬了賣家的銷售渠道,簡化了買賣過程,改善了資金與商品的流動關系,極大得提高了社會生產效率,提高了生產力。雖然,電子商務交易發展迅猛并得到廣泛利用,但是在市場中的占有比重與其發展形勢不成正比,很大程度上的原因是,計算機網絡環境下電子商務交易安全性得不到保證,致使很多消費者不敢再輕信網絡交易。
網絡電子商務交易不是當面交易,所以安全交易的保障就是重中之重。只有從根本上保證計算機網絡安全和商務交易安全才能使計算機網絡環境下電子商務交易邁上一個新的臺階,為廣大消費者所接受。網絡設備安全,系統安全,數據安全都屬于計算機網絡安全的范疇。為了提高網絡的安全系數,必須落實網絡相關的安全規定。為了保障電子商務的安全順利進行,要完善交易密碼的保密性,特殊性,不可模仿性和不可依賴性。
只有從根本上解決計算機網絡環境下電子商務交易的安全性,創造一個安全穩定的支付環境,才能充分發揮計算機網絡環境下電子商務交易的巨大優勢,創造無窮的經濟效益,從根本上推動整個社會電子商務交易的進程,推動網絡經濟的發展。
二、計算機網絡環境下電子商務交易存在的問題
1.網絡信息泄漏。很多網站沒有對用戶的個人信息加密處理,這就造成用戶的數據信息在網上以各種形式傳播。很多違法人員利用各種手段獲取用戶信息,甚至可以通過路由器發出的wlan信號來獲取信息,來達到其目的。通過很多案例得出,采用加密措施來防止信息的泄漏十分有必要,可以從信息的形成規律,相關格式來入手保證信息的安全。
2.通過假冒信息進行用戶信息獲取。很多黑客利用網絡漏洞,通過更改數據格式,假冒購物網站或其他網絡媒體向用戶發送支付信息,利用銀行支付某些程序的漏洞和用戶對支付程序的不夠深入了解,使用戶難以分辨真偽,進而上當受騙。
3.電子商務交易平臺存在系統漏洞。在我國電子商務交易平臺不夠完善,在加上網絡的獨立性和特殊性,又因為很多相關企業對電子商務平臺交易不夠重視,造成電子商務交易平臺還存在很多漏洞。電子商務交易平臺管理人員對其安全性重視不夠,沒有及時更新交易系統,進而造成出現很多安全漏洞。
4.網絡上即時交流溝通的軟件安全系數不高。一些不法人員通過盜取他人的交流溝通軟件的登錄信息,冒充別人利用他人的信任進行網絡詐騙。一些人員甚至利用某些軟件的特殊功能漏洞,進行遠程控制,進行不法活動。這些事件的主要原因來源于很多溝通軟件的安全系數較低,甚至當涉及財產往來是很多軟件根本不進行提示,很多溝通軟件的運營商不考慮安全性的問題,導致很多安全漏洞未得到解決和修復。
三、計算機網絡環境下電子商務交易的安全防范措施
1.防范計算機網絡病毒的入侵。如今,人們主要通過安裝殺毒軟件來防范網絡病毒的入侵。雖然一些技術含量不高的病毒能及時被查殺,但是很多殺毒軟件都存在一定的漏洞。首先,軟件病毒庫的更新速度遠遠比不上病毒的更新速度。又因為很多用戶不重視病毒庫的更新致使很大程度上很難查出一些入侵病毒。然后是很多的國內殺毒軟件只限制在國內,這就造成了很多來源于全球的病毒不能有效查殺,也就大大降低了病毒的查殺能力。其次,現在所有的殺毒軟件基本都是基于Windows操作系統,而病毒也是在Windows操作系統中傳播,這就出現一個查殺范圍有限的問題。最后,在Station Lock的技術下,限制了查殺病毒執行的數量程序,這就對辨別病毒的攻擊意圖和攻擊對象造成了困難。
2.運用先進的網絡數據加密技術。數據加密技術已經慢慢被網絡運營商所接受并采用。這種技術通過對信息重新編碼,重新編譯,二次加密來保證交易信息的安全性。這樣處理的信息及時被盜取或泄漏,如果沒有相應的解密手段很難得以使用,從而做到了計算機網絡環境下電子商務交易的本質安全。通過運用對稱密鑰加密算法,并利用橢圓曲線密碼算法,進行高效率、高速度的信息管理。
3.重視網絡電子商務交易管理,重視安全科技投入。提高網絡管理人員的安全技能,和專業水準,加強學習,積極創新,為網絡電子商務交易做出應有的貢獻,用自己的行動促進IT行業的良好發展。提高網絡電子商務經濟投入比重,著力開發一個全新的殺毒軟件,解決網絡防火墻在某些功能上的漏洞。突出網絡防火墻的過濾程序,運用先進的體系,從數據層到應用層打造一個全方位的安全領域,打造一個本質安全的網絡交易平臺,促進經濟的高速發展。
四、結束語
當今時代的飛速發展,經濟全球化的發展趨勢,世界多元化的改變給計算機網絡環境下電子商務交易提出了新的要求和新的發展方向。推進計算機網絡環境下電子商務交易安全性的進程任重道遠,安全程序的復雜性正逐步提高,網絡安全技術的變革日新月異,這就要求我們網絡工作人員,緊隨社會時代前進的腳步,制定相應符合時代潮流的安全技術規則和安全技術手段,著力打造安全的電子商務交易平臺,形成安全交易體系。同時因為網絡破壞手段也在不斷變化,更要求我們努力提高專業知識,拓寬思路,開拓創新,探索新的安全技術手段,安全技術和安全管理協同建設,為了打造一個安全的交易環境而努力。
參考文獻:
[1]劉金花.企業網上銀行在電子商務應用中的安全性探討[J].集團經濟研究,2007,(29):50-51
關鍵詞:PBL教學法 案例教學法 電子商務
一、引言
PBL聯合案例教學法的實質是教師根據教學目的和教學內容選取有代表性的案例并設置相關問題,組織學生分析和討論;教師主要起導向作用,促使學生團隊意識的養成,培養學生分析和解決問題的能力,提高學生的自學能力。該教學法在高校的醫學類課程中得到了很好的應用,信息技術類課程也逐步引入該教學法,但尚未得到廣泛應用。因此,授課教師在四年制本科信息管理與信息系統專業的電子商務課程教學中嘗試采用了PBL聯合案例教學法,并取得良好的效果。
二、研究對象
2012級四年制本科信息管理與信息系統專業2個平行班級學生。
三、研究方法
將2012級四年制本科信息管理與信息系統專業1班和2班分別作為對照組和實驗組,其中1班學生55人,2班61人。兩組教學均采用機械工業出版社埃佛雷姆?特班主編的《電子商務――管理與社交網絡視角》第七版為教材,同期進行授課。
1.分組討論和課堂實施。實驗組采用PBL聯合案例教學法,以小組課下討論的形式進行。課前將實驗班學生分為10個小組,每組指派一名小組長。課程即將結束時,教師提前把準備好的案例和問題分發給各小組,每小組自行確定討論時間,由小組長負責組織并記錄討論過程和結果。
2.評價方法。課程結束后對兩組學生進行考試和問卷調查。問卷調查采用不記名方式對實驗班進行。考試成績由平時成績(40%)和閉卷考試成績(60%)兩部分組成。閉卷考試由教師統一命題對兩個班同時進行,并按照評分標準進行流水式閱卷。
四、結果與分析
1.問卷調查分析。調查問卷由授課教師集中發放,共發放調查問 卷61份,回收61份,回收率100%,調查內容與結果如表1所示。
根據表1的調查問卷結果可以看到,絕大多數的學生(75%以上)認為PBL聯合案例教學法能夠提高學習興趣和積極性、加深對知識的理解和掌握、培養組織和表達能力、增強團隊協作能力、提高分析和解決問題的能力。
2.成績統計分析。使用Minitab軟件對兩組學生的考試成績進行配對t檢驗(實驗組隨機抽取55份),檢驗結果中較小的p值(p=0.016)表明兩組成績比較差異具有統計學意義。兩組學生的考試成績比較結果如表2所示。
根據表2的結果可以看到實驗組成績在80分以上的人數明顯多于對照組,可見實驗組學生考試成績有明顯提升。說明PBL聯合案例教學法有助于學生對知識的理解和記憶,使學生對基本理論知識的掌握更加牢固。
五、討論
根據上述研究內容及結果分析,可得出如下結論。首先,PBL聯合案例教學法既能幫助學生理解和掌握相關理論知識,提高學生分析和解決問題的能力,又能調動學生的學習興趣,培養學生的團隊合作能力,提高學生綜合素質。其次,PBL聯合案例教學法有助于提高教師的教學水平。案例的整理和問題的提出,需要教師查閱大量資料并精心組織,擴充知識面的同時提高教師的理論水平和業務水平。最后,PBL聯合案例教學法有助于改善師生關系。學生在案例討論的過程中需要及時與教師進行溝通和交流,有助于改善師生關系。綜上所述,PBL聯合案例教學法在電子商務課程的教學方面效果顯著,值得推廣。
參考文獻:
[1] 吳明彩,畢富勇.PBL聯合案例教學法在生物化學實驗教學中的應用[J].中華醫學教育探索雜志,2011,10(03):309-311.
[2]彭公永.PBL結合案例教學法在呼吸內科臨床見習教學中的應用[J].繼續醫學教育,2014,28(08):58-60.