商務(wù)管理論文范文
時(shí)間:2023-03-21 23:41:28
導(dǎo)語(yǔ):如何才能寫好一篇商務(wù)管理論文,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公文云整理的十篇范文,供你借鑒。

篇1
要求商務(wù)檔案工作是一項(xiàng)專門性的業(yè)務(wù),是商務(wù)活動(dòng)日常工作的一部分。其基本要求如下:第一,維護(hù)檔案的完整與安全。所謂完整,從數(shù)量上說(shuō),要保證存檔的文件齊全;從質(zhì)量上說(shuō),要保證文件之間的有機(jī)聯(lián)系,不能人為地割裂分散、零亂堆砌。所謂安全,一方面要防止被盜竊和破壞,防止失密、泄密。另一方面,要最大限度的延長(zhǎng)檔案壽命,避免或減少對(duì)檔案的人為和自然的損害,保證檔案管理的物質(zhì)安全。第二,便于利用。為了便于使用,要做到檔案編排科學(xué)有序、目錄齊全、取放方便,隨時(shí)都可以順利地檢索調(diào)取。第三,加強(qiáng)檔案管理。商務(wù)秘書(shū)要樹(shù)立檔案意識(shí),遵循檔案管理的原則及有關(guān)管理制度規(guī)定,協(xié)助本單位制定和完善檔案制度,制定比較穩(wěn)定的檔案管理方案,加強(qiáng)檔案的管理工作。
二、檔案文件收集工作中要注意的問(wèn)題
檔案文件收集工作中要注意以下問(wèn)題:第一,收集各種載體的文件材料。既要有紙質(zhì)文件,又要有照片、錄音帶、錄像帶、計(jì)算機(jī)盤片等其他載體的文件資料。第二,保證文件的齊全完整。第三,加強(qiáng)“帳外”文件和業(yè)務(wù)文件的收集歸檔。第四,移交檔案要簽字、備份。文書(shū)處理部門或業(yè)務(wù)部門向檔案管理系統(tǒng)移交檔案時(shí),交接雙方要履行簽字手續(xù),以作憑證。簽字前,要根據(jù)移交目錄認(rèn)真進(jìn)行清點(diǎn)。清點(diǎn)核對(duì)無(wú)誤后,交接雙方履行簽字蓋章手續(xù),經(jīng)簽名蓋章的文件目錄由雙方各保存一份備查。
三、商務(wù)檔案保管的要求
商務(wù)檔案保管是保護(hù)商務(wù)檔案資源的重要手段,是商務(wù)檔案開(kāi)發(fā)利用的必要前提。商務(wù)檔案管理人員應(yīng)樹(shù)立高度的商務(wù)檔案管理的重點(diǎn)及難點(diǎn)分析文/潘志蕓張華事業(yè)心和責(zé)任感,努力做好商務(wù)檔案的保管工作。首先,以預(yù)防為主,防患于未然。商務(wù)檔案的損毀大多是一個(gè)漸變的過(guò)程。做好商務(wù)檔案保管工作,隨時(shí)注意發(fā)現(xiàn)各種不利因素,將可能出現(xiàn)的檔案損毀消滅在萌芽狀態(tài)。其次,分析損毀原因,掌握損毀規(guī)律。商務(wù)檔案的損毀,一般是由人為因素或自然因素造成的。必須找出造成特定商務(wù)檔案損毀的主要原因,有針對(duì)性地堵塞漏洞,加強(qiáng)防范。再次,采用先進(jìn)技術(shù)手段,提高保管工作水平。商務(wù)檔案管理人員要主動(dòng)吸取各種新技術(shù)成果。不斷提高商務(wù)檔案保護(hù)的水平,最大限度地延長(zhǎng)商務(wù)檔案的壽命。最后,健全檔案保管制度。為確保商務(wù)檔案的完整、系統(tǒng)與安全,在商務(wù)檔案保管工作中,應(yīng)建立各項(xiàng)行之有效的規(guī)章制度,并在實(shí)際工作中予以貫徹執(zhí)行。要根據(jù)工作建立相應(yīng)的工作制度:定期檢查制度、保密制度、借閱利用制度和工作責(zé)任制度。
四、商務(wù)檔案的庫(kù)房保管環(huán)境商務(wù)檔案的保管環(huán)境
應(yīng)具備延長(zhǎng)檔案保管壽命的最佳溫濕度、無(wú)蟲(chóng)害、無(wú)污染、少光照、無(wú)灰塵等基本條件。一是溫、濕度控制。商務(wù)檔案庫(kù)房必須具有適宜的溫度、濕度。溫度過(guò)高、過(guò)低與濕度過(guò)大、過(guò)小,均會(huì)造成對(duì)檔案的直接損壞。因此,庫(kù)房的溫度、濕度一定要經(jīng)常監(jiān)測(cè),使其保持在一定范圍內(nèi)。據(jù)有關(guān)標(biāo)準(zhǔn)推薦,比較理想的溫度是14℃—24℃,相對(duì)濕度是45%—60%。二是潔凈、避免光照。灰塵、光照對(duì)商務(wù)檔案有著直接的破壞作用。防塵、防光是檔案庫(kù)房的必要防護(hù)措施。除在建造庫(kù)房時(shí),應(yīng)選擇遠(yuǎn)離污染源的潔凈環(huán)境外,還應(yīng)注意庫(kù)房的密封性,延長(zhǎng)檔案的保管壽命。三是減少火災(zāi)和蟲(chóng)害隱患。火災(zāi)和蟲(chóng)害是破壞商務(wù)檔案的直接因素,但可以采取措施予以避免,因此“預(yù)防為主”應(yīng)是庫(kù)房管理的主導(dǎo)思想。應(yīng)加強(qiáng)對(duì)電源和火爐的管理,保持庫(kù)房清潔,并配備必要的殺蟲(chóng)劑。
五、商務(wù)檔案利用必須堅(jiān)持樹(shù)立保密意識(shí)
篇2
由于Internet本身的開(kāi)放性,使電子商務(wù)系統(tǒng)面臨著各種各樣的安全威脅。目前,電子商務(wù)主要存在的安全隱患有以下幾個(gè)方面。
1.身份冒充問(wèn)題
攻擊者通過(guò)非法手段盜用合法用戶的身份信息,仿冒合法用戶的身份與他人進(jìn)行交易,進(jìn)行信息欺詐與信息破壞,從而獲得非法利益。主要表現(xiàn)有:冒充他人身份;冒充他人消費(fèi)、栽贓;冒充主機(jī)欺騙合法主機(jī)及合法用戶等。
2.網(wǎng)絡(luò)信息安全問(wèn)題
主要表現(xiàn)在攻擊者在網(wǎng)絡(luò)的傳輸信道上,通過(guò)物理或邏輯的手段,進(jìn)行信息截獲、篡改、刪除、插入。截獲,攻擊者可能通過(guò)分析網(wǎng)絡(luò)物理線路傳輸時(shí)的各種特征,截獲機(jī)密信息或有用信息,如消費(fèi)者的賬號(hào)、密碼等。篡改,即改變信息流的次序,更改信息的內(nèi)容;刪除,即刪除某個(gè)信息或信息的某些部分;插入,即在信息中插入一些信息,讓收方讀不懂或接受錯(cuò)誤的信息。
3.拒絕服務(wù)問(wèn)題
攻擊者使合法接入的信息、業(yè)務(wù)或其他資源受阻。主要表現(xiàn)為散布虛假資訊,擾亂正常的資訊通道。包括:虛開(kāi)網(wǎng)站和商店,給用戶發(fā)電子郵件,收訂貨單;偽造大量用戶,發(fā)電子郵件,窮盡商家資源,使合法用戶不能正常訪問(wèn)網(wǎng)絡(luò)資源,使有嚴(yán)格時(shí)間要求的服務(wù)不能及時(shí)得到響應(yīng)。
4.交易雙方抵賴問(wèn)題
某些用戶可能對(duì)自己發(fā)出的信息進(jìn)行惡意的否認(rèn),以推卸自己應(yīng)承擔(dān)的責(zé)任。如:者事后否認(rèn)曾經(jīng)發(fā)送過(guò)某條信息或內(nèi)容;收信者事后否認(rèn)曾經(jīng)收到過(guò)某條信息或內(nèi)容;購(gòu)買者做了訂貨單不承認(rèn);商家賣出的商品質(zhì)量差但不承認(rèn)原有的交易。在網(wǎng)絡(luò)世界里誰(shuí)為交易雙方的糾紛進(jìn)行公證、仲裁。
5.計(jì)算機(jī)系統(tǒng)安全問(wèn)題
計(jì)算機(jī)系統(tǒng)是進(jìn)行電子商務(wù)的基本設(shè)備,如果不注意安全問(wèn)題,它一樣會(huì)威脅到電子商務(wù)的信息安全。計(jì)算機(jī)設(shè)備本身存在物理?yè)p壞,數(shù)據(jù)丟失,信息泄露等問(wèn)題。計(jì)算機(jī)系統(tǒng)也經(jīng)常會(huì)遭受非法的入侵攻擊以及計(jì)算機(jī)病毒的破壞。同時(shí),計(jì)算機(jī)系統(tǒng)存在工作人員管理的問(wèn)題,如果職責(zé)不清,權(quán)限不明同樣會(huì)影響計(jì)算機(jī)系統(tǒng)的安全。
二、電子商務(wù)安全機(jī)制
1.加密和隱藏機(jī)制
加密使信息改變,攻擊者無(wú)法讀懂信息的內(nèi)容從而保護(hù)信息;而隱藏則是將有用的信息隱藏在其他信息中,使攻擊者無(wú)法發(fā)現(xiàn),不僅實(shí)現(xiàn)了信息的保密,也保護(hù)了通信本身。
2.認(rèn)證機(jī)制
網(wǎng)絡(luò)安全的基本機(jī)制,網(wǎng)絡(luò)設(shè)備之間應(yīng)互相認(rèn)證對(duì)方身份,以保證正確的操作權(quán)力賦予和數(shù)據(jù)的存取控制。網(wǎng)絡(luò)也必須認(rèn)證用戶的身份,以保證正確的用戶進(jìn)行正確的操作并進(jìn)行正確的審計(jì)。
3.審計(jì)機(jī)制
審計(jì)是防止內(nèi)部犯罪和事故后調(diào)查取證的基礎(chǔ),通過(guò)對(duì)一些重要的事件進(jìn)行記錄,從而在系統(tǒng)發(fā)現(xiàn)錯(cuò)誤或受到攻擊時(shí)能定位錯(cuò)誤和找到攻擊成功的原因。審計(jì)信息應(yīng)具有防止非法刪除和修改的措施。
4.完整性保護(hù)機(jī)制
用于防止非法篡改,利用密碼理論的完整性保護(hù)能夠很好地對(duì)付非法篡改。完整性的另一用途是提供不可抵賴服務(wù),當(dāng)信息源的完整性可以被驗(yàn)證卻無(wú)法模仿時(shí),收到信息的一方可以認(rèn)定信息的發(fā)送者,數(shù)字簽名就可以提供這種手段。
5.權(quán)力控制和存取控制機(jī)制
主機(jī)系統(tǒng)必備的安全手段,系統(tǒng)根據(jù)正確的認(rèn)證,賦予某用戶適當(dāng)?shù)牟僮鳈?quán)力,使其不能進(jìn)行越權(quán)的操作。該機(jī)制一般采用角色管理辦法,針對(duì)系統(tǒng)需要定義各種角色,如經(jīng)理、會(huì)計(jì)等,然后對(duì)他們賦予不同的執(zhí)行權(quán)利。
6.業(yè)務(wù)填充機(jī)制
在業(yè)務(wù)閑時(shí)發(fā)送無(wú)用的隨機(jī)數(shù)據(jù),增加攻擊者通過(guò)通信流量獲得信息的困難。同時(shí),也增加了密碼通信的破譯難度。發(fā)送的隨機(jī)數(shù)據(jù)應(yīng)具有良好模擬性能,能夠以假亂真。
三、電子商務(wù)安全關(guān)鍵技術(shù)
安全問(wèn)題是電子商務(wù)的核心,為了滿足安全服務(wù)方面的要求,除了網(wǎng)絡(luò)本身運(yùn)行的安全外,電子商務(wù)系統(tǒng)還必須利用各種安全技術(shù)保證整個(gè)電子商務(wù)過(guò)程的安全與完整,并實(shí)現(xiàn)交易的防抵賴性等,綜合起來(lái)主要有以下幾種技術(shù)。
1.防火墻技術(shù)
現(xiàn)有的防火墻技術(shù)包括兩大類:數(shù)據(jù)包過(guò)濾和服務(wù)技術(shù)。其中最簡(jiǎn)單和最常用的是包過(guò)濾防火墻,它檢查接受到的每個(gè)數(shù)據(jù)包的頭,以決定該數(shù)據(jù)包是否發(fā)送到目的地。由于防火墻能夠?qū)M(jìn)出的數(shù)據(jù)進(jìn)行有選擇的過(guò)濾,所以可以有效地避免對(duì)其進(jìn)行的有意或無(wú)意的攻擊,從而保證了專用私有網(wǎng)的安全。將包過(guò)濾防火墻與服務(wù)器結(jié)合起來(lái)使用是解決網(wǎng)絡(luò)安全問(wèn)題的一種非常有效的策略。防火墻技術(shù)的局限性主要在于:防火墻技術(shù)只能防止經(jīng)由防火墻的攻擊,不能防止網(wǎng)絡(luò)內(nèi)部用戶對(duì)于網(wǎng)絡(luò)的攻擊;防火墻不能保證數(shù)據(jù)的秘密性,也不能保證網(wǎng)絡(luò)不受病毒的攻擊,它只能有效地保護(hù)企業(yè)內(nèi)部網(wǎng)絡(luò)不受主動(dòng)攻擊和入侵。
2.虛擬專網(wǎng)技術(shù)(VPN)
VPN的實(shí)現(xiàn)過(guò)程使用了安全隧道技術(shù)、信息加密技術(shù)、用戶認(rèn)證技術(shù)、訪問(wèn)控制技術(shù)等。VPN具投資小、易管理、適應(yīng)性強(qiáng)等優(yōu)點(diǎn)。VPN可幫助遠(yuǎn)程用戶、公司分支機(jī)構(gòu)、商業(yè)伙伴及供應(yīng)商與公司的內(nèi)部網(wǎng)之間建立可信的安全連接,并保證數(shù)據(jù)的安全傳輸,以此達(dá)到在公共的Internet上或企業(yè)局域網(wǎng)之間實(shí)現(xiàn)完全的電子交易的目的。
3.數(shù)據(jù)加密技術(shù)
加密技術(shù)是保證電子商務(wù)系統(tǒng)安全所采用的最基本的安全措施,它用于滿足電子商務(wù)對(duì)保密性的需求。加密技術(shù)分為常規(guī)密鑰密碼體系和公開(kāi)密鑰密碼體系兩大類。如果進(jìn)行通信的交易各方能夠確保在密鑰交換階段未曾發(fā)生私有密鑰泄露,可通過(guò)常規(guī)密鑰密碼體系的方法加密機(jī)密信息,并隨報(bào)文發(fā)送報(bào)文摘要和報(bào)文散列值,以保證報(bào)文的機(jī)密性和完整性。目前常用的常規(guī)密鑰密碼體系的算法有:數(shù)據(jù)加密標(biāo)準(zhǔn)DES、三重DES、國(guó)際數(shù)據(jù)加密算法IDEA等,其中DES使用最普遍,被ISO采用為數(shù)據(jù)加密的標(biāo)準(zhǔn)。在公開(kāi)密鑰密碼體系中,加密密鑰是公開(kāi)信息,而解密密鑰是需要保護(hù)的,加密算法和解密算法也都是公開(kāi)的。典型的公開(kāi)密鑰密碼體系有:基于數(shù)論中大數(shù)分解的RSA體系、基于NP完全理論的Merkel-Hellman背包體系和基于編碼理論的McEliece體系。在以上兩類加密體系中,常規(guī)密鑰密碼體系的特點(diǎn)是加密速度快、效率高,被廣泛用于大量數(shù)據(jù)的加密,但該方法的致命缺點(diǎn)是密鑰的傳輸易被截獲,難以安全管理大量的密鑰,因此大范圍應(yīng)用存在一定問(wèn)題。而公開(kāi)密鑰密碼體系很好地解決了上述不足,保密性能也優(yōu)于常規(guī)密鑰密碼體系,但公開(kāi)密鑰密碼體系復(fù)雜,加密速度不夠理想。目前電子商務(wù)實(shí)際運(yùn)用中常將兩者結(jié)合使用。
4.安全認(rèn)證技術(shù)
安全認(rèn)證技術(shù)主要有:(1)數(shù)字摘要技術(shù),可以驗(yàn)證通過(guò)網(wǎng)絡(luò)傳輸收到的明文是否被篡改,從而保證數(shù)據(jù)的完整性和有效性。(2)數(shù)字簽名技術(shù),能夠?qū)崿F(xiàn)對(duì)原始報(bào)文的鑒別和不可否認(rèn)性,同時(shí)還能阻止偽造簽名。(3)數(shù)字時(shí)間戳技術(shù),用于提供電子文件發(fā)表時(shí)間的安全保護(hù)。(4)數(shù)字憑證技術(shù),又稱為數(shù)字證書(shū),負(fù)責(zé)用電子手段來(lái)證實(shí)用戶的身份和對(duì)網(wǎng)絡(luò)資源訪問(wèn)的權(quán)限。(5)認(rèn)證中心,負(fù)責(zé)審核用戶的真實(shí)身份并對(duì)此提供證明,而不介入具體的認(rèn)證過(guò)程,從而緩解了可信第三方的系統(tǒng)瓶頸問(wèn)題,而且只須管理每個(gè)用戶的一個(gè)公開(kāi)密鑰,大大降低了密鑰管理的復(fù)雜性,這些優(yōu)點(diǎn)使得非對(duì)稱密鑰認(rèn)證系統(tǒng)可用于用戶眾多的大規(guī)模網(wǎng)絡(luò)系統(tǒng)。(6)智能卡技術(shù),它不但提供讀寫數(shù)據(jù)和存儲(chǔ)數(shù)據(jù)的能力,而且還具有對(duì)數(shù)據(jù)進(jìn)行處理的能力,可以實(shí)現(xiàn)對(duì)數(shù)據(jù)的加密和解密,能進(jìn)行數(shù)字簽名和驗(yàn)證數(shù)字簽名,其存儲(chǔ)器部分具有外部不可讀特性。采用智能卡,可使身份識(shí)別更有效、安全,但它僅僅為身份識(shí)別提供一個(gè)硬件基礎(chǔ),如果要使身份認(rèn)證更安全,還需要與安全協(xié)議的配合。
5.電子商務(wù)安全協(xié)議
不同交易協(xié)議的復(fù)雜性、開(kāi)銷、安全性各不相同,同時(shí)不同的應(yīng)用環(huán)境對(duì)協(xié)議目標(biāo)的要求也不盡相同。目前比較成熟的協(xié)議有:(1)Netbill協(xié)議,是由J.D.Tygar等設(shè)計(jì)和開(kāi)發(fā)的關(guān)于數(shù)字商品的電子商務(wù)協(xié)議,該協(xié)議假定了一個(gè)可信賴的第三方,將商品的傳送和支付鏈接到一個(gè)原子事務(wù)中。(2)匿名原子交易協(xié)議,由J.D.Tygar首次提出,具有匿名性和原子性,對(duì)著名的數(shù)字現(xiàn)金協(xié)議進(jìn)行了補(bǔ)充和修改,改進(jìn)了傳統(tǒng)的分布式系統(tǒng)中常用的兩階段提交,引入了除客戶、商家和銀行之外的獨(dú)立第四方一交易日志(Transactionlog)以取代兩階段提交協(xié)議中的協(xié)調(diào)者(Coordinator)。(3)安全電子交易協(xié)議SET,由VISA公司和MasterCard公司聯(lián)合開(kāi)發(fā)設(shè)計(jì)。SET用于劃分與界定電子商務(wù)活動(dòng)中消費(fèi)者、網(wǎng)上商家、交易雙方銀行、信用卡組織之間的權(quán)利義務(wù)關(guān)系,它可以對(duì)交易各方進(jìn)行認(rèn)證,防止商家欺詐。SET協(xié)議開(kāi)銷較大,客戶、商家、銀行都要安裝相應(yīng)軟件。(4)安全套接字層協(xié)議SSL,是目前使用最廣泛的電子商務(wù)協(xié)議,它由Netscape公司于1996年設(shè)計(jì)開(kāi)發(fā)。它位于運(yùn)輸層和應(yīng)用層之間,能很好地封裝應(yīng)用層數(shù)據(jù),不用改變位于應(yīng)用層的應(yīng)用程序,對(duì)用戶透明。然而,SSL并不專為支持電子商務(wù)而設(shè)計(jì),只支持雙方認(rèn)證,只能保證傳送信息傳送過(guò)程中不因被截而泄密,不能防止商家利用獲取的信用卡號(hào)進(jìn)行欺詐。(5)JEPI(JointElectronicPaymentInitiative),是為了解決眾多協(xié)議間的不兼容性而提出來(lái)的,是現(xiàn)有HTTP協(xié)議的擴(kuò)展,在普遍HTTP協(xié)議之上增加了PEP(ProtocolExtensionProtocol)和UPP(UniversalPaymentPreamble)兩層結(jié)構(gòu),其目的不是提出一種新的電子支付手段,而是在允許多種支付系統(tǒng)并存的情況下,幫助商家和顧客雙方選取一個(gè)合適的支付系統(tǒng)。
篇3
[關(guān)鍵詞]電子商務(wù);技術(shù)風(fēng)險(xiǎn);風(fēng)險(xiǎn)管理
電子商務(wù)(ElectronicCommerce,EC)是指通過(guò)網(wǎng)絡(luò)(尤其是Internet)所進(jìn)行的買賣交易以及相關(guān)服務(wù)或其他的組織管理活動(dòng)。交易的安全性能否得到保障是電子商務(wù)的核心問(wèn)題。近幾年來(lái),我國(guó)的電子商務(wù)發(fā)展較快,但各種風(fēng)險(xiǎn)也日趨突出。一般來(lái)說(shuō),電子商務(wù)中常見(jiàn)的風(fēng)險(xiǎn)可分為經(jīng)濟(jì)風(fēng)險(xiǎn)、管理風(fēng)險(xiǎn)、制度風(fēng)險(xiǎn)、技術(shù)風(fēng)險(xiǎn)和信息風(fēng)險(xiǎn)。IT技術(shù)是實(shí)現(xiàn)電子商務(wù)的基礎(chǔ),分析研究其技術(shù)風(fēng)險(xiǎn)是保障電子商務(wù)安全的重要研究課題。
為了促進(jìn)電子商務(wù)的健康發(fā)展,研究電子商務(wù)中可能存在的風(fēng)險(xiǎn)及相應(yīng)的控制策略是十分必要的。本文分析了電子商務(wù)中存在的技術(shù)風(fēng)險(xiǎn)及其產(chǎn)生的原因,并在此基礎(chǔ)上提出了降低電子商務(wù)技術(shù)風(fēng)險(xiǎn)的相關(guān)安全策略及措施。
1.電子商務(wù)中存在的技術(shù)風(fēng)險(xiǎn)
由于網(wǎng)絡(luò)的開(kāi)放性、共享性和動(dòng)態(tài)性,使得任何人都可以自由地接入Internet,導(dǎo)致以Internet為主要平臺(tái)的電子商務(wù)的發(fā)展面臨嚴(yán)峻的安全問(wèn)題。其主要技術(shù)風(fēng)險(xiǎn)包括:
1.1網(wǎng)絡(luò)環(huán)境風(fēng)險(xiǎn)
網(wǎng)絡(luò)服務(wù)器常遭受到黑客的襲擊,個(gè)別網(wǎng)絡(luò)中的信息系統(tǒng)受到攻擊后無(wú)法恢復(fù)正常運(yùn)行;網(wǎng)絡(luò)軟件常常被人篡改或破壞;網(wǎng)絡(luò)中存儲(chǔ)或傳遞的數(shù)據(jù)常常被未經(jīng)授權(quán)者篡改、增刪、復(fù)制或使用。
1.2數(shù)據(jù)存取風(fēng)險(xiǎn)
由于數(shù)據(jù)存取不當(dāng)所造成的風(fēng)險(xiǎn)。這種風(fēng)險(xiǎn)主要來(lái)自于企業(yè)內(nèi)部。一是未經(jīng)授權(quán)的人員進(jìn)入系統(tǒng)的數(shù)據(jù)庫(kù)修改、刪除數(shù)據(jù);二是企業(yè)工作人員操作失誤,受其錯(cuò)誤數(shù)據(jù)的影響而帶來(lái)的風(fēng)險(xiǎn),其結(jié)果必然是使企業(yè)效益受到損失,或者是使顧客利益受到損失。
1.3網(wǎng)上支付風(fēng)險(xiǎn)
網(wǎng)上支付一直被認(rèn)為是制約中國(guó)電子商務(wù)發(fā)展的最大瓶頸,許多企業(yè)和個(gè)人擔(dān)心交易的安全性而不愿使用網(wǎng)上支付。
2.電子商務(wù)風(fēng)險(xiǎn)管理
電子商務(wù)安全的風(fēng)險(xiǎn)管理(RiskManagement)是對(duì)電子商務(wù)系統(tǒng)的安全風(fēng)險(xiǎn)進(jìn)行識(shí)別、衡量、分析,并在此基礎(chǔ)上盡可能地以最低的成本和代價(jià)實(shí)現(xiàn)盡可能大的安全保障的科學(xué)管理方法。其本質(zhì)就是防患于未然:事前加以消減和控制,事后積極響應(yīng)和處理,為響應(yīng)和處理所做的準(zhǔn)備就是制訂應(yīng)急計(jì)劃。
了解了電子商務(wù)存在的風(fēng)險(xiǎn)之后,需要對(duì)這些風(fēng)險(xiǎn)進(jìn)行管理和控制,具體包括風(fēng)險(xiǎn)識(shí)別、風(fēng)險(xiǎn)分析、風(fēng)險(xiǎn)應(yīng)對(duì)和風(fēng)險(xiǎn)監(jiān)控4個(gè)過(guò)程。
2.1風(fēng)險(xiǎn)識(shí)別
對(duì)電子商務(wù)系統(tǒng)的安全而言,風(fēng)險(xiǎn)識(shí)別的目標(biāo)主要是對(duì)電子商務(wù)系統(tǒng)的網(wǎng)絡(luò)環(huán)境風(fēng)險(xiǎn)、數(shù)據(jù)存取風(fēng)險(xiǎn)和網(wǎng)上支付風(fēng)險(xiǎn)進(jìn)行識(shí)別。識(shí)別風(fēng)險(xiǎn)的方法有很多,主要有:試驗(yàn)數(shù)據(jù)和結(jié)果、專家調(diào)查法、事件樹(shù)分析法。電子商務(wù)風(fēng)險(xiǎn)識(shí)別最常用的一種方法就是收集各種曾經(jīng)發(fā)生過(guò)的電子商務(wù)攻擊事件(不僅局限于本企業(yè)),經(jīng)過(guò)分析提取出若干特征,將其存儲(chǔ)到“風(fēng)險(xiǎn)”庫(kù),作為識(shí)別潛在風(fēng)險(xiǎn)的參考。
2.2風(fēng)險(xiǎn)分析
風(fēng)險(xiǎn)分析的目的是確定每種風(fēng)險(xiǎn)對(duì)企業(yè)影響的大小,一般是對(duì)已經(jīng)識(shí)別出來(lái)的電子商務(wù)風(fēng)險(xiǎn)進(jìn)行量化估計(jì)。這里量化的概念主要指風(fēng)險(xiǎn)影響指標(biāo),風(fēng)險(xiǎn)概率以及風(fēng)險(xiǎn)值。技術(shù)安全是電子商務(wù)實(shí)現(xiàn)的基礎(chǔ),其重要性不言而喻,因此在該項(xiàng)目規(guī)劃、計(jì)劃階段就應(yīng)充分考慮。
2.3風(fēng)險(xiǎn)應(yīng)對(duì)(風(fēng)險(xiǎn)控制)
根據(jù)風(fēng)險(xiǎn)性質(zhì)和企業(yè)對(duì)風(fēng)險(xiǎn)的承受能力制訂相應(yīng)的防范計(jì)劃,即風(fēng)險(xiǎn)應(yīng)對(duì)。確定風(fēng)險(xiǎn)的應(yīng)對(duì)策略后,就可編制風(fēng)險(xiǎn)應(yīng)對(duì)計(jì)劃。電子商務(wù)的技術(shù)風(fēng)險(xiǎn)控制主要是針對(duì)網(wǎng)絡(luò)環(huán)境風(fēng)險(xiǎn)、數(shù)據(jù)存取風(fēng)險(xiǎn)和網(wǎng)上支付風(fēng)險(xiǎn)制訂風(fēng)險(xiǎn)應(yīng)對(duì)策略,從硬件、軟件兩方面加強(qiáng)IT基礎(chǔ)設(shè)施建設(shè)。
2.險(xiǎn)監(jiān)控
制定規(guī)劃,實(shí)施保護(hù)措施,在保護(hù)措施實(shí)施的每一個(gè)階段都要進(jìn)行監(jiān)控和跟蹤。風(fēng)險(xiǎn)貫穿于電子商務(wù)項(xiàng)目的整個(gè)生命周期中,因而風(fēng)險(xiǎn)管理是個(gè)動(dòng)態(tài)的、連續(xù)的過(guò)程。因此制訂了風(fēng)險(xiǎn)防范計(jì)劃后,還需要時(shí)刻監(jiān)督風(fēng)險(xiǎn)的發(fā)展與變化情況。
3.電子商務(wù)技術(shù)風(fēng)險(xiǎn)控制
針對(duì)電子商務(wù)中潛在的各類技術(shù)風(fēng)險(xiǎn),筆者提出利用以下技術(shù)手段建立一套完整的風(fēng)險(xiǎn)控制體系,將電子商務(wù)的風(fēng)險(xiǎn)減少到最小。
3.1網(wǎng)絡(luò)安全技術(shù)
網(wǎng)絡(luò)安全是電子商務(wù)安全的基礎(chǔ),一個(gè)完整的電子商務(wù)應(yīng)該建立在安全的網(wǎng)絡(luò)基礎(chǔ)之上。網(wǎng)絡(luò)安全技術(shù)涉及面較廣,主要包括操作系統(tǒng)安全、防火墻技術(shù)、虛擬專用網(wǎng)技術(shù)(VPN)、漏洞識(shí)別與檢測(cè)技術(shù)。
3.1.1操作系統(tǒng)安全
操作系統(tǒng)的安全機(jī)制主要有:過(guò)濾保護(hù)、安全檢測(cè)保護(hù)以及隔離保護(hù)。
(1)過(guò)濾保護(hù)分析所有針對(duì)受保護(hù)對(duì)象的訪問(wèn),過(guò)濾惡意攻擊以及可能帶來(lái)不安全因素的非法訪問(wèn)。
(2)安全檢測(cè)保護(hù)對(duì)所有用戶的操作進(jìn)行分析,阻止那些超越權(quán)限的用戶操作以及可能給操作系統(tǒng)帶來(lái)不安全因素的用戶操作。
(3)離保護(hù)在支持多進(jìn)程和多線程的操作系統(tǒng)中,必須保證同時(shí)運(yùn)行的多個(gè)進(jìn)程和線程之間是相互隔離的,即各個(gè)進(jìn)程和線程分別調(diào)用不同的系統(tǒng)資源,且每一個(gè)進(jìn)程和線程都無(wú)法判斷是否還有其他的進(jìn)程或線程在同時(shí)運(yùn)行。一般的隔離保護(hù)措施有以下4種:①物理隔離不同的進(jìn)程和線程調(diào)用的系統(tǒng)資源在物理上是隔離的;
②暫時(shí)隔離在特殊需要的時(shí)間段內(nèi),對(duì)某一個(gè)或某些進(jìn)程或線程實(shí)施隔離,該時(shí)間段結(jié)束后解除隔離;
③軟件隔離在軟件層面上對(duì)各個(gè)進(jìn)程的訪問(wèn)權(quán)限實(shí)行控制和限制,以達(dá)到隔離的效果;
④加密隔離采用加密算法對(duì)相應(yīng)的對(duì)象進(jìn)行加密。
3.1.2防火墻技術(shù)
防火墻是將專用網(wǎng)絡(luò)與公共網(wǎng)絡(luò)隔離開(kāi)來(lái)的網(wǎng)絡(luò)節(jié)點(diǎn),由硬件和軟件組成,其主要功能是通過(guò)建立網(wǎng)絡(luò)通信的過(guò)濾機(jī)制,控制和鑒別出入站點(diǎn)的各種訪問(wèn),進(jìn)而有效地提高交易的安全性。目前的防火墻技術(shù)主要包括兩種類型,第一類是包過(guò)濾技術(shù),其運(yùn)作方式是監(jiān)視通過(guò)它的數(shù)據(jù)流,根據(jù)防火墻管理事先制定的系統(tǒng)安全政策,選擇性地決定是否讓這些數(shù)據(jù)通行;第二類是網(wǎng)關(guān)技術(shù),其運(yùn)作方式是所有要向服務(wù)器索取的數(shù)據(jù),都通過(guò)服務(wù)器來(lái)索取。目前,防火墻技術(shù)的最新發(fā)展趨勢(shì)是分布式和智能化防火墻技術(shù)。分布式防火墻是嵌入到操作系統(tǒng)內(nèi)核中,對(duì)所有的信息流進(jìn)行過(guò)濾與限制;智能化防火墻利用了統(tǒng)計(jì)、記憶、概率和決策等智能技術(shù),對(duì)網(wǎng)絡(luò)執(zhí)行訪問(wèn)控制。
3.1.3VPN
虛擬專用網(wǎng)(VPN)是依靠Internet服務(wù)提供商(ISP)和其他網(wǎng)絡(luò)服務(wù)提供商(NSP),在公用網(wǎng)絡(luò)中建立專用數(shù)據(jù)通信網(wǎng)絡(luò)的技術(shù)。VPN實(shí)現(xiàn)技術(shù)主要有:隧道技術(shù)、虛電路技術(shù)和基于MPLS(Multi-ProtocolLabelSwitching,多協(xié)議標(biāo)簽交換協(xié)議)技術(shù)?;贛PLS技術(shù)的VPN通過(guò)改善和加速數(shù)據(jù)包處理提高VPN效率,集隧道技術(shù)和路由技術(shù)優(yōu)點(diǎn)于一身,組網(wǎng)具有極好的靈活性和擴(kuò)展性。用戶只需一條線路接入VPN網(wǎng),便可以實(shí)現(xiàn)任何節(jié)點(diǎn)之間的直接通信。不過(guò)基于MPLS技術(shù)的VPN技術(shù)本身還有一個(gè)成熟的過(guò)程,但是它代表了VPN的發(fā)展方向。
3.1.4漏洞識(shí)別與檢測(cè)系統(tǒng)
大部分管理員采用安全漏洞掃描工具對(duì)整個(gè)系統(tǒng)進(jìn)行掃描,了解系統(tǒng)的安全狀況,如MicrosoftBaselineSecurityAnalyze.許多國(guó)產(chǎn)殺毒軟件也提供安全測(cè)試程序:將存在的漏洞標(biāo)示出來(lái),并提供相應(yīng)的解決方法來(lái)指導(dǎo)用戶進(jìn)行修補(bǔ)。掃描方式的漏洞檢測(cè)工具往往無(wú)法得到目標(biāo)系統(tǒng)的準(zhǔn)確信息,因此無(wú)法準(zhǔn)確判斷目標(biāo)系統(tǒng)的安全狀況。模擬攻擊測(cè)試是解決這一問(wèn)題的有效方法,可以準(zhǔn)確判斷目標(biāo)系統(tǒng)是否存在測(cè)試的漏洞。但是由于漏洞的多樣性和復(fù)雜性,現(xiàn)有的模擬攻擊測(cè)試系統(tǒng)發(fā)展緩慢。
3.2數(shù)據(jù)加密技術(shù)
在網(wǎng)絡(luò)中,計(jì)算機(jī)的數(shù)據(jù)以數(shù)據(jù)包的形式傳輸。為了防止信息被竊取,應(yīng)當(dāng)對(duì)發(fā)送的全部信息進(jìn)行加密。加密傳輸形式是一種將傳送的內(nèi)容變成一些不規(guī)則的數(shù)據(jù),只有通過(guò)正確的密鑰才可以恢復(fù)原文的面貌。根據(jù)密鑰的特點(diǎn),加密算法分為對(duì)稱密鑰加密算法(私鑰密碼體制)和非對(duì)稱密鑰加密算法(公鑰密碼體制)。目前常用的對(duì)稱密鑰加密算法有DES(DataEncryptionStandard)算法和IDEA(InternationalDataEncryptionAlgorithm)算法。常用的非對(duì)稱密鑰加密算法有RSA算法和EIGamal算法。非對(duì)稱密鑰加密算法在實(shí)際應(yīng)用中包括以下幾種安全技術(shù)方式:數(shù)字摘要技術(shù),即單向哈希函數(shù)技術(shù)、數(shù)字簽名技術(shù)、數(shù)字證書(shū)技術(shù)等。
非數(shù)學(xué)的加密理論與技術(shù)近年來(lái)也發(fā)展非常迅速,成為繼傳統(tǒng)加密方式后的一種新的選擇:
(1)信息隱藏(InformationHiding)即信息偽裝,也稱數(shù)據(jù)隱藏(DataHiding)、數(shù)字水?。―igitalWatermarking),是將秘密信息秘密地隱藏于另一非機(jī)密文件之中,利用數(shù)字化聲像信號(hào)對(duì)于人們的視覺(jué)、聽(tīng)覺(jué)的冗余,進(jìn)行各種時(shí)空域和變換域的信息隱藏,從而實(shí)現(xiàn)隱藏通信。主要以灰度/彩色圖像、音頻和視頻信息以及文本作為信息隱藏的載體,代表算法有LSB算法和DCT變換域算法。
(2)量子密碼(QuantumCryptography)是以Heisenberg測(cè)不準(zhǔn)原理和EPR(EinsteinPodolskyRosen)效應(yīng)為物理基礎(chǔ)發(fā)展起來(lái)的一種密碼技術(shù),真正實(shí)現(xiàn)一次一密碼,構(gòu)成理論上不可破譯的密碼體制。量子密碼的研究進(jìn)展順利,雖然還有很多問(wèn)題需要解決,但某些方面尤其是子密鑰分發(fā)已經(jīng)逐步趨于實(shí)用。
3.3身份認(rèn)證技術(shù)
網(wǎng)絡(luò)的虛擬性使得要保證每個(gè)參與者都能被無(wú)誤地識(shí)別,就必須使用身份認(rèn)證技術(shù)。在計(jì)算機(jī)網(wǎng)絡(luò)中,現(xiàn)有的用戶身份認(rèn)證技術(shù)基本上可以分為3類:
(1)基于口令的認(rèn)證方式
基于口令的認(rèn)證方式是最基本的認(rèn)證方式,但是存在嚴(yán)重安全隱患。安全性完全依賴于口令,一旦口令泄漏,用戶即被冒充;而且用戶選擇的口令比較簡(jiǎn)單,容易被猜測(cè)。
(2)基于安全物品的認(rèn)證方式
主要有電子簽名和認(rèn)證卡兩種方式。電子簽名是電子形式的數(shù)據(jù),是與數(shù)據(jù)電文(電子文件、電子信息)相聯(lián)系的用于識(shí)別簽名人的身份和表明簽名人認(rèn)可該數(shù)據(jù)電文內(nèi)容的數(shù)據(jù)。目前廣泛應(yīng)用于電子商務(wù)實(shí)踐的電子簽名即數(shù)字簽名,是通過(guò)向第三方的簽名認(rèn)證機(jī)構(gòu)提出申請(qǐng),由機(jī)構(gòu)進(jìn)行審查,頒發(fā)數(shù)字證書(shū)來(lái)取得自己的數(shù)字簽名。用戶在發(fā)送信息時(shí)使用自己的私有密鑰對(duì)信息進(jìn)行數(shù)字簽名,再使用接受方的公共密鑰將信息進(jìn)行加密傳輸,接收方使用自己的私有密鑰解密信息,同時(shí)使用發(fā)送方的公開(kāi)簽名密鑰核實(shí)信息的數(shù)字簽名。智能卡認(rèn)證方式具有硬件加密功能,因而具有較高的安全性。進(jìn)行認(rèn)證時(shí),用戶輸入個(gè)人身份識(shí)別碼(PIN),智能卡認(rèn)證PIN成功后,即可讀出卡中的秘密信息,與驗(yàn)證服務(wù)器之間進(jìn)行認(rèn)證。
(3)基于生物特征的認(rèn)證方式
以人體唯一的、可靠的、穩(wěn)定的生物特征(如指紋、虹膜、人臉、掌紋、耳郭、聲音)為依據(jù),利用圖像處理與模式識(shí)別技術(shù)進(jìn)行認(rèn)證?;诿艽a的認(rèn)證技術(shù)存在密碼難以記憶,容易被黑客破譯的缺點(diǎn)。而基于生物特征的認(rèn)證方式具有很好的安全性、可靠性和有效性,正逐漸成為一種新的身份認(rèn)證方式,特別是近幾年來(lái),全球生物識(shí)別技術(shù)的飛速發(fā)展為生物認(rèn)證提供了廣泛的技術(shù)支持。其中,基于人臉識(shí)別的認(rèn)證技術(shù)已經(jīng)成為當(dāng)前的研究熱點(diǎn),主要方法有基于幾何特征的人臉識(shí)別方法與基于統(tǒng)計(jì)的人臉識(shí)別方法,并且已有產(chǎn)品投入網(wǎng)絡(luò)安全領(lǐng)域,如TrueFaceCyberWatch.
3.4數(shù)據(jù)庫(kù)安全機(jī)制
數(shù)據(jù)庫(kù)安全最重要的一點(diǎn)就是確保只授權(quán)給有資格的用戶訪問(wèn)數(shù)據(jù)庫(kù)的權(quán)限,同時(shí)令所有未被授權(quán)的人員無(wú)法接近數(shù)據(jù),這主要通過(guò)數(shù)據(jù)庫(kù)系統(tǒng)的存取控制機(jī)制實(shí)現(xiàn)。存取控制機(jī)制主要包括兩部分:
(1)定義用戶權(quán)限,并將用戶權(quán)限登記到數(shù)據(jù)字典中。
(2)合法權(quán)限檢查,每當(dāng)用戶發(fā)出存取數(shù)據(jù)庫(kù)的操作請(qǐng)求后,DBMS查找數(shù)據(jù)字典,根據(jù)安全規(guī)則進(jìn)行合法權(quán)限檢查。若用戶的操作請(qǐng)求超出了定義的權(quán)限,系統(tǒng)將拒絕執(zhí)行此操作。
一旦數(shù)據(jù)遭到破壞,就必須采取補(bǔ)救措施。建立嚴(yán)格的數(shù)據(jù)備份與恢復(fù)管理機(jī)制是保障數(shù)據(jù)庫(kù)系統(tǒng)安全的有效手段。數(shù)據(jù)備份可以分為2個(gè)層次:硬件級(jí)和軟件級(jí)。硬件級(jí)的備份是指用冗余的硬件來(lái)保證系統(tǒng)的連續(xù)運(yùn)行。軟件級(jí)的備份指的是將系統(tǒng)數(shù)據(jù)保存到其他介質(zhì)上,當(dāng)出現(xiàn)錯(cuò)誤時(shí)可以將系統(tǒng)恢復(fù)到備份時(shí)的狀態(tài),這種方法可以完全防止邏輯損壞。
3.5第三方認(rèn)證CA
與采用其他交易方式相比,采用電子商務(wù)交易模式的各方還有更多的風(fēng)險(xiǎn),這些在電子商務(wù)中所特有的風(fēng)險(xiǎn)有:賣方在網(wǎng)站上對(duì)產(chǎn)品進(jìn)行不實(shí)宣傳,欺詐行為的風(fēng)險(xiǎn);買方發(fā)出惡意訂單的風(fēng)險(xiǎn);交易一方對(duì)電子合同否認(rèn)的風(fēng)險(xiǎn);交易信息傳送風(fēng)險(xiǎn),如信息被竊、被修改等風(fēng)險(xiǎn)。這些風(fēng)險(xiǎn)的存在,需要設(shè)立第三方認(rèn)證技術(shù)中心,為在網(wǎng)上交易各方交易資料的傳遞進(jìn)行加密、驗(yàn)證和對(duì)交易過(guò)程進(jìn)行監(jiān)察。CA認(rèn)證技術(shù)中心是一個(gè)確保信任的權(quán)威實(shí)體,它的主要職責(zé)是頒發(fā)證書(shū),驗(yàn)證用戶身份的真實(shí)性。任何相信CA的人,按照第三方信任原則,也都應(yīng)該相信持有證明的用戶。CA發(fā)放的證書(shū)有SSL和SET兩種。SSL(SecureSocketsLayer)
安全協(xié)議又叫“安全套接層協(xié)議”,主要用于提高應(yīng)用程序之間數(shù)據(jù)的安全系數(shù),一般服務(wù)于銀行對(duì)企業(yè)或企業(yè)對(duì)企業(yè)的電子商務(wù)。SET協(xié)議(SecureElectronicTransaction)
位于應(yīng)用層,用來(lái)保證互聯(lián)網(wǎng)上銀行卡支付交易安全性,一般服務(wù)于持卡消費(fèi)、網(wǎng)上購(gòu)物等。
4.結(jié)論
電子商務(wù)的開(kāi)展以信息技術(shù)為基礎(chǔ),如何解決電子商務(wù)中存在的安全問(wèn)題已成為一個(gè)迫在眉睫的課題。電子商務(wù)風(fēng)險(xiǎn)是不可能完全消除的,因?yàn)樗桥c電子商務(wù)共生的,是電子商務(wù)的必然產(chǎn)物,但是,可以將風(fēng)險(xiǎn)限制在影響最小的范圍之內(nèi)。只有了解風(fēng)險(xiǎn),才能規(guī)避風(fēng)險(xiǎn)。本文從安全風(fēng)險(xiǎn)管理的角度出發(fā),分析了電子商務(wù)中可能存在的技術(shù)風(fēng)險(xiǎn),論述了這些風(fēng)險(xiǎn)的控制策略,希望對(duì)企業(yè)開(kāi)展電子商務(wù)活動(dòng)起到一定的積極作用。
主要參考文獻(xiàn)
[1]阮新新。電子商務(wù)技術(shù)風(fēng)險(xiǎn)管理的探討[J].經(jīng)濟(jì)問(wèn)題探索,2004,(4):96-97.
[2]ThomasFinne.InformationSystemsRiskManagement:KeyConceptsandBusinessProcess[J].ComputerandSecurity,2000,(19):234-242.
[3]劉偉江,王勇。電子商務(wù)風(fēng)險(xiǎn)及控制策略[J].東北師范大學(xué)學(xué)報(bào):哲學(xué)社會(huì)科學(xué)版,2005,(11)。
篇4
關(guān)鍵詞:移動(dòng)電子商務(wù);安全威脅;策略
伴隨因特網(wǎng)的迅猛發(fā)展,集互聯(lián)網(wǎng)、移動(dòng)終端、無(wú)線技術(shù)為一體的移動(dòng)商務(wù)已對(duì)傳統(tǒng)貿(mào)易方式形成巨大沖擊,并將以其快捷、方便、高質(zhì)高效的顯著優(yōu)勢(shì)成為21世紀(jì)國(guó)際貿(mào)易的主要方式。電信趨勢(shì)國(guó)際公司預(yù)測(cè),全球移動(dòng)商務(wù)至2008年將吸引17億用戶,使用手機(jī)進(jìn)行的交易額預(yù)計(jì)將突破5540億美元。據(jù)市場(chǎng)權(quán)威預(yù)測(cè),2009年全球移動(dòng)商務(wù)收入將突破880億美元,手機(jī)鈴聲與標(biāo)志logos將成為手機(jī)購(gòu)物的流行元素。移動(dòng)商務(wù)作為一種移動(dòng)互聯(lián)的貿(mào)易方式,將成為全球具有戰(zhàn)略意義的貿(mào)易手段和信息交換的有效方式。移動(dòng)網(wǎng)絡(luò)的開(kāi)放性和移動(dòng)終端的移動(dòng)性給移動(dòng)商務(wù)的發(fā)展和工作效率的提高帶來(lái)了諸多優(yōu)勢(shì),但安全問(wèn)題仍是移動(dòng)商務(wù)推廣應(yīng)用的瓶頸。隨著手機(jī)及相關(guān)移動(dòng)終端功能的完善,信息存儲(chǔ)量的加大,大量的商務(wù)數(shù)據(jù)和個(gè)人信息資料將存儲(chǔ)于移動(dòng)終端,移動(dòng)終端的安全性、移動(dòng)商務(wù)交易過(guò)程的安全性、移動(dòng)商務(wù)交易信息及大量商業(yè)秘密的安全性都將面臨日益嚴(yán)峻的安全威脅。
一、我國(guó)移動(dòng)電子商務(wù)應(yīng)用安全主要存在的安全威脅
移動(dòng)電子商務(wù)的發(fā)展對(duì)我們而言既是機(jī)遇也是挑戰(zhàn),我們可以充分利用這個(gè)機(jī)遇實(shí)現(xiàn)跨越式發(fā)展。安全問(wèn)題是移動(dòng)電子商務(wù)的基石,更是移動(dòng)電子商務(wù)能否取得成功最關(guān)鍵的因素。由于我國(guó)移動(dòng)電子商務(wù)的發(fā)展應(yīng)用還處于起步階段,如法律規(guī)范不完善,信用意識(shí)淡薄、移動(dòng)終端限制了安全性能的提高和無(wú)線網(wǎng)絡(luò)本身的開(kāi)放性降低了安全性等原因?qū)е乱苿?dòng)電子商務(wù)應(yīng)用過(guò)程中存在諸多安全威脅。
(一)無(wú)線通信網(wǎng)絡(luò)的安全威脅
無(wú)線通信網(wǎng)絡(luò)可以實(shí)現(xiàn)不受時(shí)間地理環(huán)境的限制,給無(wú)線用戶帶來(lái)通信自由和靈活性的同時(shí)也帶來(lái)了諸多不安全因素。如通信內(nèi)容容易被竊聽(tīng)威脅、網(wǎng)路漫游的威脅、針對(duì)無(wú)線通信標(biāo)準(zhǔn)的攻擊、竊取用戶的合法身份、對(duì)數(shù)據(jù)完整性的威脅。
(二)移動(dòng)終端面臨的安全威脅
移動(dòng)終端的安全威脅比較復(fù)雜。由于移動(dòng)終端的移動(dòng)性,移動(dòng)終端很容易被破壞或者丟失。勢(shì)必造成安全影響,甚或安全威脅。更由于移動(dòng)終端的持有者和網(wǎng)絡(luò)終端的所有者一般情況下分屬于不同的實(shí)體,因此,他們盡管都屬于終端的范疇,但是他們所面臨的安全威脅是不盡相同的。概括起來(lái)移動(dòng)終端的安全威脅,主要包括如下方面:移動(dòng)終端設(shè)備的物理安全;移動(dòng)終端被攻擊和數(shù)據(jù)破壞;SIM卡被復(fù)制;RFID被解密;在線終端容易被攻擊。
(三)軟件病毒造成的安全威脅
自從世界上第一個(gè)針對(duì)Symbian操作系統(tǒng)的手機(jī)軟件病毒出現(xiàn),移動(dòng)終端就已經(jīng)面臨了嚴(yán)峻的安全威脅。況且,手機(jī)軟件病毒眼下呈加速增長(zhǎng)的趨勢(shì),每個(gè)星期至少有一款新的手機(jī)病毒產(chǎn)生,這就加重了這種安全威脅。
(四)商家欺詐行為造成的安全威脅
在移動(dòng)商務(wù)中,消費(fèi)者對(duì)于產(chǎn)品的了解只能通過(guò)圖片和文字的簡(jiǎn)單說(shuō)明了解、去判斷,這就使消費(fèi)者對(duì)商品的產(chǎn)地、規(guī)格、原材料來(lái)源、成分等真實(shí)情況缺乏全面、深入的了解。這種交易雙方的信息不對(duì)稱,現(xiàn)實(shí)中消費(fèi)者購(gòu)買的商品與廣告的信息不符,這種虛假?gòu)V告對(duì)消費(fèi)者的欺詐行為,我國(guó)移動(dòng)商務(wù)中的售后服務(wù)滯后,一旦消費(fèi)者要向商家退貨或索賠,商務(wù)網(wǎng)站需要提供該經(jīng)營(yíng)者的詳細(xì)信息資料,但商務(wù)網(wǎng)站常常以商業(yè)秘密為由拒絕提供。
(五)移動(dòng)商務(wù)平臺(tái)運(yùn)營(yíng)管理漏洞造成的安全威脅
隨著移動(dòng)商務(wù)的發(fā)展,移動(dòng)商務(wù)平臺(tái)林立。大量移動(dòng)運(yùn)營(yíng)平臺(tái)如何管理、如何進(jìn)行安全等級(jí)劃分、如何確保安全運(yùn)營(yíng),還普遍缺少經(jīng)驗(yàn)。移動(dòng)商務(wù)平臺(tái)設(shè)計(jì)和建設(shè)中做出的一些技術(shù)控制和程序控制的安全思考,急需要在運(yùn)營(yíng)實(shí)踐中進(jìn)行修正和完善,更需要把技術(shù)性安全措施和運(yùn)營(yíng)管理中的安全措施,交易中的安全警示和安全思考進(jìn)行整合,以形成一個(gè)整合的、增值的移動(dòng)商務(wù)安全運(yùn)營(yíng)和防御戰(zhàn)略,確保使用者免收安全威脅
(六)移動(dòng)商務(wù)應(yīng)用主體缺乏安全思考面臨的安全威脅
隨著移動(dòng)電子商務(wù)的發(fā)展,2.5G向3G的移植和提升,大量實(shí)測(cè)性項(xiàng)目進(jìn)入試應(yīng)用或試運(yùn)營(yíng)階段。移動(dòng)商務(wù)的應(yīng)用會(huì)更加便捷,應(yīng)用范圍會(huì)進(jìn)一步擴(kuò)大。但是相當(dāng)多的移動(dòng)商務(wù)應(yīng)用主體缺少安全防范意識(shí),缺少安全使用意識(shí)。概括起來(lái)存在著“五個(gè)缺少”:缺少對(duì)移動(dòng)終端的安全性使用、運(yùn)營(yíng)和管理意識(shí);缺少進(jìn)行移動(dòng)商務(wù)運(yùn)作中的安全性、警示性思考;缺少進(jìn)行移動(dòng)商務(wù)前的系統(tǒng)性安全教育;缺少前瞻性、安全性防范知識(shí)和防范措施;缺少對(duì)移動(dòng)商務(wù)數(shù)據(jù)安全備份、恢復(fù)以及對(duì)非法入侵者的追蹤、取證等法律思考。
二、我國(guó)移動(dòng)電子商務(wù)應(yīng)用安全問(wèn)題的策略
在移動(dòng)電子商應(yīng)用過(guò)程中要提升移動(dòng)商務(wù)的技術(shù)防范能力,是提高移動(dòng)商務(wù)安全性的關(guān)鍵和核心環(huán)節(jié)。因?yàn)橐苿?dòng)安全技術(shù)在移動(dòng)商務(wù)中守護(hù)著商家和客戶的重要機(jī)密,維護(hù)著商務(wù)系統(tǒng)的信譽(yù)和財(cái)產(chǎn),同時(shí)為服務(wù)方和被服務(wù)方提供極大的方便,因此,只有采取了必要和恰當(dāng)?shù)募夹g(shù)手段才能充分提高移動(dòng)商務(wù)的可用性和可推廣性。
(一)端到端策略
端到端在移動(dòng)電子商務(wù)中意味著保護(hù)每個(gè)薄弱環(huán)節(jié),確保數(shù)據(jù)從傳輸點(diǎn)到最后目的地之間完全的安全性,包括傳輸過(guò)程中的每個(gè)階段。即找出每個(gè)薄弱環(huán)顧并采取適當(dāng)?shù)陌踩院退矫苄源胧?,以確保整個(gè)傳輸過(guò)程中的安全性并保護(hù)每條信道。移動(dòng)電子商務(wù)帶來(lái)了許多的設(shè)備,它們運(yùn)行不同的操作系統(tǒng)且采用不同標(biāo)準(zhǔn),因此安全性已經(jīng)成為更加復(fù)雜的問(wèn)題。公司需要實(shí)用的安全解決方案,這些解決方案應(yīng)能夠被快速簡(jiǎn)便的修改以便滿足所有設(shè)備的要求,除此之外還要考慮全局。安全策略將對(duì)一系列商業(yè)問(wèn)題產(chǎn)生影響,單獨(dú)考慮安全性是遠(yuǎn)遠(yuǎn)不夠的。實(shí)施128位鑒權(quán)碼也非理想選擇,因?yàn)槌绦蛱L(zhǎng)會(huì)影響到用戶使用的方便。同樣,性能、個(gè)性化、可擴(kuò)展性及系統(tǒng)管理等問(wèn)題都會(huì)對(duì)安全性產(chǎn)生影響,它們?nèi)侵朴啺踩呗詴r(shí)必須考慮的因素。
(二)采用無(wú)線公共密鑰技術(shù)(WPKI)
可通過(guò)部署無(wú)線公共密鑰基礎(chǔ)設(shè)施(WPKI)技術(shù)來(lái)實(shí)現(xiàn)數(shù)據(jù)傳輸路徑的真正的端到端安全性、安全的用戶鑒權(quán)及可信交易。WPKI使用公共密鑰加密及開(kāi)放標(biāo)準(zhǔn)技術(shù)來(lái)構(gòu)建可信的安全性架構(gòu),該架構(gòu)可促使公共無(wú)線網(wǎng)絡(luò)上的交易和安全通信鑒權(quán)。可信的PKI不僅能夠安全鑒權(quán)用戶、保護(hù)數(shù)據(jù)在傳輸中的完整性和保密性而且能夠幫助企業(yè)實(shí)施非復(fù)制功能,使得交易參與各方無(wú)法抵賴。
(三)加強(qiáng)交易主體身份識(shí)別管理
在移動(dòng)商務(wù)的交易過(guò)程中通過(guò)強(qiáng)化主體資格的身份認(rèn)證管理,保證每個(gè)用戶的訪問(wèn)與授權(quán)的準(zhǔn)確,實(shí)名身份認(rèn)證解決方案的應(yīng)用,可以增強(qiáng)移動(dòng)商務(wù)交易的安全性,保證交易雙方的利益不受到侵害。
(四)加強(qiáng)移動(dòng)商務(wù)安全規(guī)范管理
為了保證移動(dòng)商務(wù)的正常運(yùn)作,安全運(yùn)作,必須建立起移動(dòng)商務(wù)的安全規(guī)范,必須加強(qiáng)移動(dòng)商務(wù)的法制建設(shè),必須提升移動(dòng)商務(wù)主體的安全意識(shí),必須營(yíng)造移動(dòng)商務(wù)的整體誠(chéng)信意識(shí)、風(fēng)險(xiǎn)營(yíng)銷意識(shí)和安全交易意識(shí)。通過(guò)移動(dòng)商務(wù)安全規(guī)范的建設(shè),完善管理體制,優(yōu)化交易環(huán)境,加強(qiáng)基礎(chǔ)網(wǎng)絡(luò)設(shè)施建設(shè),提高整體的安全交易環(huán)境和服務(wù)質(zhì)量,充分發(fā)揮法律法規(guī)在交易中的規(guī)范作用,建立整個(gè)交易過(guò)程的良性互動(dòng)機(jī)制,促進(jìn)移動(dòng)商務(wù)的健康發(fā)展。
(五)完善相關(guān)法律和制度,規(guī)范產(chǎn)業(yè)發(fā)展,建構(gòu)安全交易環(huán)境。
移動(dòng)電子商務(wù)是虛擬網(wǎng)絡(luò)環(huán)境中的商務(wù)交易模式,較之傳統(tǒng)交易模式更需要政策來(lái)規(guī)范其發(fā)展。有了法的保障才能使交易的雙方具有安全感,才能逐步轉(zhuǎn)變用戶固有的交易習(xí)慣參與到方便快捷的移動(dòng)電子商務(wù)模式中。國(guó)家應(yīng)完善相關(guān)法律和制度,明確行業(yè)的發(fā)展策略和政策導(dǎo)向,為移動(dòng)電子商務(wù)的發(fā)展提供公平競(jìng)爭(zhēng)的環(huán)境,并保障各參與團(tuán)體間的利益分配,從技術(shù)和資金等方面支持廣大企業(yè)從事移動(dòng)電子商務(wù)的業(yè)務(wù)開(kāi)發(fā)。移動(dòng)通信的安全性還應(yīng)該通過(guò)各種方式進(jìn)一步增強(qiáng),有效的解決安全問(wèn)題是移動(dòng)電子商務(wù)所必須的,從而能更好地鼓勵(lì)交易服務(wù)。目前正在開(kāi)展對(duì)電子商務(wù)安全體系的研究工作,電子商務(wù)的安全體系已經(jīng)慢慢發(fā)展成型。
三、結(jié)束語(yǔ)
移動(dòng)電子商務(wù)隨著移動(dòng)互聯(lián)網(wǎng)技術(shù)的成熟發(fā)展迅速,其獨(dú)特的應(yīng)用領(lǐng)域使得其安全問(wèn)題倍受關(guān)注。則安全性是移動(dòng)電子商務(wù)取得成功最關(guān)鍵的因素,從技術(shù)角度上看,一方面無(wú)線通信的安全處在不斷地發(fā)展和完善之中,其應(yīng)用到移動(dòng)電子商務(wù)中時(shí)要與其他的安全機(jī)制相結(jié)合才能滿足實(shí)際應(yīng)用的需要;另一方面有線電子商務(wù)的安全技術(shù)不能解決移動(dòng)電子商務(wù)的安全問(wèn)題,所以WPKI技術(shù)是一個(gè)現(xiàn)實(shí)的選擇。因此,只有將這兩方面進(jìn)行改進(jìn)并有機(jī)整合才能營(yíng)造一個(gè)安全的移動(dòng)電子商務(wù)環(huán)境。
參考文獻(xiàn):
1、黃劉生.電子商務(wù)安全問(wèn)題[M].北京理工大學(xué)出版社,2005.
2、王汝林.移動(dòng)電子商務(wù)理論與實(shí)務(wù)[M].清華大學(xué)出版社,2007.
篇5
1.1電子商務(wù)安全支付的主要特征
我們談到的電子商務(wù)支付的主要特征是與傳統(tǒng)支付方式相比較,通過(guò)歸納總結(jié),我們可以輕易的得出以下四點(diǎn):首先,電子支付是在一定的技術(shù)基礎(chǔ)上通過(guò)數(shù)字的流轉(zhuǎn)來(lái)完成的信息傳輸,簡(jiǎn)單說(shuō)來(lái),它的各種支付方式都是通過(guò)數(shù)字化的方式進(jìn)行,這與傳統(tǒng)支付方式中利用現(xiàn)金的流轉(zhuǎn)、票據(jù)的轉(zhuǎn)讓或者銀行的匯總等通過(guò)實(shí)體貨幣來(lái)進(jìn)行款項(xiàng)支付的方式又明顯不同。其次,在現(xiàn)階段說(shuō)來(lái),電子商務(wù)支付的發(fā)生環(huán)境在于因特網(wǎng),或者說(shuō)在于一個(gè)開(kāi)放的系統(tǒng)平臺(tái),但傳統(tǒng)支付方式卻是在相對(duì)封閉的系統(tǒng)下進(jìn)行。再次,在通信手段和支付設(shè)施上,電子商務(wù)支付與傳統(tǒng)商務(wù)支付無(wú)疑有較大的區(qū)別。一般說(shuō)來(lái),電子商務(wù)支付總是采用最先進(jìn)的例如Intemet或Extranet等等通信手段,對(duì)于軟、硬件設(shè)施的要求也更高,開(kāi)展電子支付必須要求聯(lián)網(wǎng)的微機(jī)、相關(guān)的軟件以及配套設(shè)施。但傳統(tǒng)支付只是使用傳統(tǒng)通信媒介,發(fā)生支付的條件限制也并不多。最后,雖然電子支付相對(duì)于傳統(tǒng)支付要求更高,但卻也令消費(fèi)者享受到了更加方便、快捷、高效、經(jīng)濟(jì)的服務(wù)。設(shè)想一下,當(dāng)用戶擁有一臺(tái)可以上網(wǎng)的計(jì)算機(jī)就可以在炎炎夏日足不出戶的完成支付,購(gòu)買等活動(dòng),而傳統(tǒng)支付卻還要頂著烈日出行,由此看來(lái),電子商務(wù)支付更加人性化。同時(shí),使用電子商務(wù)支付,相比于傳統(tǒng)支付,所產(chǎn)生的支付費(fèi)用僅為后者的幾十分之一甚至幾百分之一,這又體現(xiàn)了電子商務(wù)支付的經(jīng)濟(jì)化。
1.2電子商務(wù)安全支付的幾大方式
以下,我們主要從信用卡支付、電子現(xiàn)金支付、電子支票支付以及微支付四個(gè)方面介紹,但需要注意的是,電子商務(wù)支付的方式并不局限于這幾種。通過(guò)信用卡支付的類型可分為四種,分別是無(wú)安全措施的信用卡支付、通過(guò)第三方人的支付、簡(jiǎn)單加密信用卡的支付以及阿安全電子交易SET信用卡的支付。賣方在賣方發(fā)生購(gòu)買之后,如果信用卡信息通過(guò)電話、傳真等非網(wǎng)上傳送方式進(jìn)行傳送,活著通過(guò)無(wú)任何安全措施的互聯(lián)網(wǎng)傳送,且賣方與銀行之間均是利用各自現(xiàn)有的銀行商家專用網(wǎng)絡(luò)授權(quán)來(lái)檢查信用卡的真?zhèn)蝿t為地中信用卡支付類型。第二種支付類型在賣方和買方之間啟用了第三方,如此一來(lái)賣方并不能得到買方信用卡信息,從而有效避免信用卡信息由于在網(wǎng)上的多次傳輸而導(dǎo)致的信息被竊取現(xiàn)象。第三種則足在買方向?yàn)g覽器窗口或其他電子商務(wù)設(shè)備輸入信用卡信息時(shí),系統(tǒng)將自動(dòng)對(duì)信用卡信息實(shí)施簡(jiǎn)單加密工作,由此,信用卡信息可以在加密情況下向賣方傳輸。第四種支付類型涉及到兩大信用卡組織Visa和MasterCard,為了解決用戶、商家以及銀行三方使用信用卡支付交易,他們聯(lián)合推出了SET協(xié)議。該協(xié)議在不僅有對(duì)客戶信用卡的認(rèn)證,還加入了對(duì)于商家身份的認(rèn)證,由此可以令支付信息更加機(jī)密、支付過(guò)程愈加完整。電子現(xiàn)金支付方式通過(guò)一種表示現(xiàn)金的加密序列數(shù)實(shí)現(xiàn),現(xiàn)實(shí)中各種金額的幣值被數(shù)字化形式代替,電子現(xiàn)金支付方式也無(wú)需與銀行連接。由此具有靈活多用、匿名快捷的特點(diǎn),在提高效率和方便用戶的使用方面具有極大的優(yōu)勢(shì)。但電子現(xiàn)金支付手段在運(yùn)用時(shí)偶爾要涉及到一中新款硬件——智能卡,當(dāng)然,我們也可以使用數(shù)字方式的現(xiàn)金,或者現(xiàn)金轉(zhuǎn)卡及采用Mondex卡轉(zhuǎn)卡的方式。但不得不提到的是我們?cè)谑褂脮r(shí)要充分注意它的合法性。電子支票支付方式出現(xiàn)較晚,但這并不影響人們對(duì)他的使用。它是用寫在屏幕上的支票進(jìn)行的支付活動(dòng),但與紙質(zhì)支票幾乎具有相等的功能。電子支票由賬戶的開(kāi)戶人于網(wǎng)絡(luò)上生成,其中包含內(nèi)容與紙質(zhì)支票相同,使用方式亦與紙質(zhì)支票相同,在雙方簽名和認(rèn)證之后可由金融機(jī)構(gòu)進(jìn)行賬戶存儲(chǔ)。微支付,顧名思義,處理小量金錢。微支付在使用時(shí),一方面要求實(shí)現(xiàn)商品的發(fā)送與支付的同時(shí)發(fā)生,另一方面,商品銷售與處理或運(yùn)輸為了保持成本的低廉又設(shè)置了障礙,因此,這一支付方式在保證交易的發(fā)送速度與低成本上的應(yīng)用十分重要,亦有很多商家致力于發(fā)展別的協(xié)議來(lái)支持微支付,因這一支付方式不為SET何SSL所支持。
2發(fā)展電子商務(wù)安全支付的必要性
2.1電子商務(wù)是貿(mào)易發(fā)展的必然趨勢(shì)
根據(jù)CNNIC調(diào)查數(shù)據(jù)顯示,至2007年6月,中國(guó)網(wǎng)民已達(dá)1.62億,中國(guó)網(wǎng)站已達(dá)131萬(wàn)個(gè),年增長(zhǎng)率為66.4%,雖然網(wǎng)民數(shù)量較美國(guó)還有落后,但我們那時(shí)已經(jīng)相信,隨著中國(guó)經(jīng)濟(jì)的飛速發(fā)展,中國(guó)的13億人口在互聯(lián)網(wǎng)時(shí)代必然能做出巨大貢獻(xiàn),而今,這一預(yù)測(cè)也確實(shí)化作了現(xiàn)實(shí),如今的互聯(lián)網(wǎng),對(duì)于中國(guó)百姓而言已越來(lái)越普遍?;ヂ?lián)網(wǎng)的高速發(fā)展導(dǎo)致了一種全新的商務(wù)模式的出現(xiàn)——電子商務(wù)。近兩年來(lái),單從網(wǎng)上購(gòu)物的角度,就出現(xiàn)了淘寶、天貓、當(dāng)當(dāng)、京東、易迅等網(wǎng)站,且有馬云的淘寶在前,這些網(wǎng)站正做的風(fēng)生水起,淘寶每年的雙十一大豐收更是我們十分關(guān)注的話題。電子商務(wù)在我國(guó)雖然起步晚,但作為現(xiàn)代物流業(yè)的主要內(nèi)容之一,電子商務(wù)在我國(guó)的發(fā)展卻不可謂不快,尤其是在近些年的發(fā)展中,由此我們雖然不能認(rèn)定電子商務(wù)將會(huì)取代傳統(tǒng)商務(wù),但卻可以做出推斷,電子商務(wù)作為一種相對(duì)較新的貿(mào)易方式,在未來(lái)的幾年中,將會(huì)有更加突破性的發(fā)展。
2.2電子支付是電子商務(wù)的要素
電子商務(wù)是基于Internet的商務(wù)活動(dòng),這一模式下的商務(wù)活動(dòng)具有隨時(shí)隨地、方便易用的特點(diǎn)。但同時(shí)我們不禁開(kāi)始思考,這一網(wǎng)上商務(wù)活動(dòng)在涉及到支付手段時(shí),該如何處理,誠(chéng)然,我們不可能過(guò)多依賴于貨到付款或者別的方式,因此,若問(wèn)電子商務(wù)因何能夠得到突然的飛速發(fā)展,網(wǎng)上支付的興起便是一個(gè)不可忽略的原因。在電子商務(wù)時(shí)代,企業(yè)與客戶都需要一個(gè)在保證高效快捷的同時(shí)又有一定的安全保障,但傳統(tǒng)支付結(jié)算方式在當(dāng)時(shí)雖然相對(duì)安全,但卻無(wú)法克制方便、跨時(shí)空的障礙,這曾一度成為了電子商務(wù)發(fā)展的瓶頸所在。由此,為了滿足企業(yè)與客戶的需要,網(wǎng)上支付油然而生,它以金融電子化網(wǎng)絡(luò)為基礎(chǔ),以商業(yè)電子化工具和各類交易卡為媒介,以現(xiàn)代計(jì)算機(jī)技術(shù)和通信技術(shù)為手段,以電子信息為傳遞形式。但在目前,雖然電子商務(wù)支付手段有了一定的發(fā)展,但卻避免不了它的一系列問(wèn)題的存在。
3電子商務(wù)安全支付方式在發(fā)展中存在的問(wèn)題
3.1信用和安全問(wèn)題
網(wǎng)絡(luò)銀行要想獲得長(zhǎng)遠(yuǎn)穩(wěn)定的發(fā)展,必須要有一個(gè)良好的信用機(jī)制,但遺憾的是我國(guó)在這方面與發(fā)達(dá)國(guó)家相差較大。試想一個(gè)信用機(jī)制不夠牢固的電子支付平臺(tái)又如何能讓客戶放心使用呢,尤其是在買賣雙方互不見(jiàn)面的Internet商務(wù)模式中。雖然市場(chǎng)經(jīng)濟(jì)一直強(qiáng)調(diào)其發(fā)展的兩大支柱在于社會(huì)保障體系與社會(huì)信用體系,但無(wú)疑的是,我國(guó)還未在企業(yè)與個(gè)人中建立完善的信用體系,由此導(dǎo)致現(xiàn)金交易仍然占據(jù)主導(dǎo)地位。無(wú)論在哪個(gè)國(guó)家的哪種電子交易方式下,網(wǎng)絡(luò)安全問(wèn)題總是令消費(fèi)者十分擔(dān)心和在意。而令人不甚滿意的是,這一問(wèn)題在世界各國(guó)均存在,我國(guó)自然也不例外,浙江就曾經(jīng)發(fā)生過(guò)“銀行卡”案件。如果消費(fèi)者在每次使用銀行卡后,對(duì)方都能通過(guò)電腦得到你的全部財(cái)務(wù)記錄,該是多么可怕的事情,事實(shí)上,這一現(xiàn)象也令很多消費(fèi)者對(duì)使用銀行卡進(jìn)行網(wǎng)絡(luò)購(gòu)物望而卻步,因?yàn)橄M(fèi)者不知道這些進(jìn)去你賬戶的人會(huì)是怎樣的電腦專家或金融高手,但他們卻知道自己對(duì)金融與電子商務(wù)的掌握程度有多深。
3.2電子支付與認(rèn)證統(tǒng)一上的問(wèn)題
在前文中,我們?cè)?jiǎn)單提及到SET與SSL兩種安全協(xié)議,前者是一一套在線交易的安全標(biāo)準(zhǔn),由VISA和MASTER和多加科技機(jī)構(gòu)共同制定。后者是一種安全通信協(xié)議,由網(wǎng)景公司推出,主要在于對(duì)信用卡和個(gè)人信息的保護(hù),針對(duì)計(jì)算機(jī)之間整個(gè)會(huì)話過(guò)程的加密。國(guó)際上并未確定該由這兩種協(xié)議中的哪一方作為未來(lái)發(fā)展方向,而這一現(xiàn)象的產(chǎn)生也是由于這兩種協(xié)議自身的優(yōu)缺點(diǎn)導(dǎo)致。SET協(xié)議比SSL協(xié)議復(fù)雜,但在理論上,也占據(jù)著更高的安全性,因?yàn)樗粌H加密兩個(gè)端點(diǎn)之間的單人對(duì)話,也加密認(rèn)定三方面的信息,但SSL卻只是加密第一項(xiàng)。但是SET卻由于過(guò)于復(fù)雜而對(duì)消費(fèi)者、商戶和銀行方面的要求過(guò)高,由此在推行中難免遇到一些阻力,但SSL卻并不受此項(xiàng)因素干擾,它相對(duì)便捷,同時(shí)又能滿足人們現(xiàn)實(shí)中的安全需求。
3.3相關(guān)法律不夠完善
相比于發(fā)達(dá)國(guó)家,我國(guó)電子商務(wù)起步較晚,發(fā)展較慢,因此導(dǎo)致了電子商務(wù)立法的滯后,這給網(wǎng)上銀行的發(fā)展帶來(lái)了一定的影響。而在相關(guān)法規(guī)的完善問(wèn)題上,目前還有下列一些問(wèn)題需要解決。首先是關(guān)于電子支付的定義和特征。由于其是借助網(wǎng)絡(luò)發(fā)生的一種行為,與傳統(tǒng)支付相異,因此,在資金轉(zhuǎn)移方面必須要有相關(guān)法律坐鎮(zhèn)。其次是關(guān)于電子支付權(quán)利上的問(wèn)題。電子支付的當(dāng)事人•58•涉及到多方,包括付款方、收款方以及銀行,某些時(shí)候還會(huì)涉及到中介機(jī)構(gòu)。因此需要有相關(guān)法律來(lái)確定各當(dāng)事人在支付活動(dòng)中享受的權(quán)利和需履行的責(zé)任。再者是關(guān)于電子支付的偽造、更該及涂銷問(wèn)題。在進(jìn)行電子商務(wù)支付的活動(dòng)中,我們不得不提防網(wǎng)絡(luò)黑客對(duì)于數(shù)據(jù)的破壞、偽造、更改以及涂銷問(wèn)題,因?yàn)檫@一現(xiàn)象給社會(huì)帶來(lái)的惡劣影響十分突出。在電子支付活動(dòng)中,所擁有的證據(jù)都為電子證據(jù),即通過(guò)網(wǎng)絡(luò)運(yùn)作確定的各方權(quán)利義務(wù)或?qū)嵤┖贤铐?xiàng)的支付、結(jié)算、貨物交接或追蹤的信息。為此,國(guó)內(nèi)已有學(xué)者認(rèn)為可將電子證據(jù)納入民訴法中第63條規(guī)定的“視聽(tīng)資料”一類,同時(shí)在立法與司法中對(duì)于電子證據(jù)可作為被采納證據(jù)做出明確規(guī)定。
3.4銀行業(yè)科技水平與國(guó)際先進(jìn)技術(shù)存在差異
在我國(guó),雖然有“手機(jī)銀行”與“網(wǎng)絡(luò)銀行”這兩種支付手段,但歸根結(jié)底,它們都不過(guò)是利用電子終端設(shè)備的金融工具,通過(guò)利用高技術(shù)手段的工具并不能再金融服務(wù)的功能上做出一些實(shí)質(zhì)性的突破,況且還面臨著安全方面的缺陷,因此,為了在電子商務(wù)及電子商務(wù)支付的道路上達(dá)到世界先進(jìn)水平,我們有必要加強(qiáng)加快新型金融工具的開(kāi)發(fā)。
4電子商務(wù)安全支付方式進(jìn)一步發(fā)展的對(duì)策
4.1加強(qiáng)網(wǎng)絡(luò)基礎(chǔ)設(shè)施和現(xiàn)代化系統(tǒng)建設(shè)
在政府政策方面,我國(guó)需要繼續(xù)對(duì)“三金”工程和國(guó)家現(xiàn)代化支付系統(tǒng)的建設(shè),通過(guò)對(duì)金融網(wǎng)絡(luò)基礎(chǔ)設(shè)施投入的加大,我們可以成立專業(yè)的金融數(shù)據(jù)網(wǎng)絡(luò)公司來(lái)實(shí)現(xiàn)對(duì)于管理數(shù)據(jù)通信網(wǎng)的管理,進(jìn)而實(shí)現(xiàn)金融系統(tǒng)在通信服務(wù)上安全化、快捷化、高效化以及經(jīng)濟(jì)化,實(shí)現(xiàn)我國(guó)的金融電子化,實(shí)現(xiàn)我國(guó)國(guó)有商業(yè)銀行服務(wù)水平和國(guó)際競(jìng)爭(zhēng)力的提供。在銀行方面,需要從硬件和軟件兩個(gè)角度進(jìn)行。在硬件上,銀行要投入足夠的資金進(jìn)行先進(jìn)電子設(shè)備的購(gòu)買,包括柜員機(jī)和大型計(jì)算機(jī)、包括局域網(wǎng)和廣域網(wǎng)等深入到銀行內(nèi)部各個(gè)領(lǐng)域的電子設(shè)備,以提高電子化網(wǎng)點(diǎn)和營(yíng)業(yè)網(wǎng)點(diǎn)的電子覆蓋率。在軟件上,銀行方面要加大開(kāi)發(fā)力度,對(duì)全國(guó)性和全行性的網(wǎng)絡(luò)系統(tǒng)做系列應(yīng)用系統(tǒng)軟件的研發(fā)。
4.2加強(qiáng)對(duì)社會(huì)整體信用制度和在線支付安全問(wèn)題的管理
要想實(shí)現(xiàn)在線支付的進(jìn)一步發(fā)展,首先要有廣大客戶來(lái)源。因此,我們需要解決客戶對(duì)于在線支付的安全問(wèn)題,提升他們對(duì)于該系統(tǒng)的信任程度。首先,我們需要提升網(wǎng)絡(luò)安全技術(shù),最好普及CA認(rèn)證。我們知道,客戶在支付時(shí)如果出現(xiàn)信息的丟失或者出錯(cuò),且不論這給他們帶來(lái)的損失是否是第三方可以承擔(dān)的,單從客戶信任度這一角度來(lái)看,電子支付就會(huì)失去它的使用群體。因此,我們可以通過(guò)防火墻技術(shù)、數(shù)據(jù)加密傳輸技術(shù)、身份鑒別技術(shù)、病毒防治技術(shù)等安全技術(shù)來(lái)提高網(wǎng)絡(luò)信息的安全性,令顧客在使用這一平臺(tái)時(shí)無(wú)后顧之憂,進(jìn)而產(chǎn)生對(duì)這一支付方式的青睞。其次,電子商務(wù)支付機(jī)構(gòu)需要充分發(fā)揮網(wǎng)絡(luò)的低成本、高效率的特點(diǎn)來(lái)進(jìn)行反饋信息的及時(shí)收集,我們只有在了解“客戶的聲音”之后才能對(duì)他們的抱怨和建議做出及時(shí)的解決,同時(shí)也能加強(qiáng)我們本身對(duì)于市場(chǎng)份額的保持力,進(jìn)而爭(zhēng)取更多客戶。最后,支付系統(tǒng)如果可以實(shí)現(xiàn)與第三方的密切合作,則對(duì)于客戶建立網(wǎng)絡(luò)信任具有極大的促進(jìn)作用。而這一結(jié)論亦是根據(jù)相應(yīng)調(diào)查數(shù)據(jù)得到,據(jù)調(diào)查,支付系統(tǒng)如果在主頁(yè)上標(biāo)明其與某知名第三方安全認(rèn)證機(jī)構(gòu)有合作關(guān)系則更容易獲得客戶信任。這一方式也可以運(yùn)用在其與銀行或信用度相對(duì)較高的網(wǎng)站的合作中,這代表了支付渠道的安全性。
4.3加強(qiáng)在線支付主體方——銀行自身制度的創(chuàng)新
在我國(guó)國(guó)民經(jīng)濟(jì)體系中,商業(yè)銀行占據(jù)著在線支付經(jīng)營(yíng)的主體方。為了發(fā)展電子商務(wù)支付,商業(yè)銀行應(yīng)該對(duì)其優(yōu)勢(shì)進(jìn)行充分利用實(shí)現(xiàn)自身制度的創(chuàng)新。在其自身制度的創(chuàng)新上,我們不得不首先提出關(guān)于其經(jīng)營(yíng)方式的轉(zhuǎn)軌問(wèn)題??v觀現(xiàn)今我國(guó)電子商務(wù)的發(fā)展態(tài)勢(shì),我們不難得出在線支付業(yè)務(wù)的需求十分巨大,這為傳統(tǒng)銀行提供了新的發(fā)展方向,因此,銀行如果可以將傳統(tǒng)營(yíng)銷渠道和網(wǎng)絡(luò)營(yíng)銷渠道進(jìn)行有機(jī)結(jié)合,必然可以謀求自身更大的發(fā)展空間。其次需要提到的是對(duì)金融業(yè)務(wù)體系的重構(gòu),由于電子商務(wù)的自身特性,它要求在線支付主體進(jìn)行一定的整合與協(xié)同,因此,參與在線支付的各銀行應(yīng)加強(qiáng)合作,以建立金融門戶的形式實(shí)現(xiàn)資源共享,由此,網(wǎng)絡(luò)將被作為銀行和證券、保險(xiǎn)、基金等金融企業(yè)合作的平臺(tái)。通過(guò)“一體化”的全方位服務(wù)來(lái)推進(jìn)我國(guó)電子商務(wù)的發(fā)展。
4.4加快相應(yīng)法律和支付系統(tǒng)的完善進(jìn)度
一個(gè)完善嚴(yán)格的法律環(huán)境是進(jìn)行電子商務(wù)支付發(fā)展的必備條件,因此,我國(guó)需要加快這一方面的步伐,建立出相應(yīng)法律法規(guī)體系。但仍需注意的是在線支付往往設(shè)計(jì)國(guó)際交際,因此,各國(guó)政府與金融業(yè)需要進(jìn)行必要的合作和談判,共同制定和完善相應(yīng)法規(guī)。例如國(guó)際商會(huì)指定的《電子貿(mào)易和結(jié)算規(guī)則》即可作為我國(guó)在線支付立法的借•64•鑒。此外,在對(duì)電子商務(wù)活動(dòng)進(jìn)行監(jiān)管的過(guò)程中,一旦發(fā)現(xiàn)問(wèn)題要做及時(shí)的查處,追究相關(guān)人員法律責(zé)任,以此保證一個(gè)健康、有序的電子商務(wù)與在線支付的發(fā)展。
5總結(jié)
篇6
——我國(guó)著名經(jīng)濟(jì)學(xué)家潘蘊(yùn)和在“政府與電子商務(wù)發(fā)展國(guó)際研究會(huì)”上發(fā)表的講話。
一對(duì)當(dāng)代電子商務(wù)及電子商務(wù)網(wǎng)站的簡(jiǎn)要點(diǎn)評(píng)
(一)電子商務(wù)現(xiàn)狀
電子商務(wù)的發(fā)展已經(jīng)開(kāi)始“從狂熱到冷靜,從鼓噪到務(wù)實(shí)”。越來(lái)越多的公司希望通過(guò)這種無(wú)國(guó)界、無(wú)時(shí)間限制的便利環(huán)境來(lái)經(jīng)營(yíng)與拓展商務(wù)畢業(yè)論文。
據(jù)公布的數(shù)字,2002年第三季度美國(guó)在線零售業(yè)的銷售收入為110.6億美元,與2001年同期相比增長(zhǎng)了34%,比2002年第二季度增長(zhǎng)了7.8%;占美國(guó)同期零售業(yè)銷售收入的1.3%。2001年同期的這一數(shù)字為1.1%。
截至2002年9月,曾在網(wǎng)上購(gòu)物的法國(guó)人已達(dá)500萬(wàn),比2001年9月增加100萬(wàn)人。法國(guó)網(wǎng)上貿(mào)易與服務(wù)協(xié)會(huì)會(huì)13個(gè)會(huì)員的大型電子商務(wù)網(wǎng)站2002年第三季度的網(wǎng)上交易量平均比2001年同期增長(zhǎng)43%,2002年前9個(gè)月的交易量比2001年同期增長(zhǎng)39%。
2002年1月韓國(guó)經(jīng)營(yíng)網(wǎng)上銷售的企業(yè)為2212家,比2001年同期增長(zhǎng)了18.6%;網(wǎng)上購(gòu)物交易額比2001年同期增長(zhǎng)了89.8%。
2001年中國(guó)電子商務(wù)交易額為60億元,2002年達(dá)到150億元,2003年將達(dá)到300億元。其中,BtoB將占75%,包括在線銷售和其他委托服務(wù)等。今后,在制造業(yè)、金融業(yè)和IT產(chǎn)業(yè)的公司中有50%將建自己的網(wǎng)站,方便公眾瀏覽。
移動(dòng)商務(wù)也日漸看好,市場(chǎng)調(diào)研機(jī)構(gòu)Frost&Sullivan公司最新預(yù)測(cè),到2006年移動(dòng)電子商務(wù)市場(chǎng)將達(dá)到250億美元,其份額將占到全球在線貿(mào)易市場(chǎng)的15%左右。
(二)點(diǎn)評(píng)當(dāng)代電子商務(wù)網(wǎng)站
隨著電子商務(wù)風(fēng)潮的擴(kuò)大,還會(huì)有更多的公司在網(wǎng)絡(luò)上進(jìn)行各項(xiàng)業(yè)務(wù),而不只是將公司或產(chǎn)品的介紹放在網(wǎng)站上供人欣賞。
電子商務(wù)追求的是無(wú)紙化辦公,“無(wú)紙”二字雖然有點(diǎn)夸張,但卻充分的說(shuō)明了網(wǎng)絡(luò)平臺(tái)——網(wǎng)站在電子商務(wù)中的地位。
其國(guó)外著名代表有:,,。他們現(xiàn)在正在運(yùn)行并盈利。戴爾電腦更是約有40%的造訪者在線購(gòu)買。我國(guó)電子商務(wù)網(wǎng)站首屈一指的是,它在電子商務(wù)盈利方面的成績(jī)?cè)趪?guó)內(nèi)可以說(shuō)是無(wú)與倫比。雖然其它公司也在搞電子商務(wù)(如),但我們知道,新浪直到去年才宣布開(kāi)始贏利。
二述談電子商務(wù)網(wǎng)站的用戶管理模式
在這里我們不談電子商務(wù)網(wǎng)站怎么樣才能盈利,我只想說(shuō)說(shuō)電子商務(wù)網(wǎng)站用戶管理的模式——這只是電子商務(wù)網(wǎng)站建設(shè)工作中的一部分。對(duì)用戶管理模式研究,說(shuō)白了就是對(duì)用戶登陸系統(tǒng)的研究。
通常,電子商務(wù)公司網(wǎng)站的建設(shè)者有兩種建設(shè)意圖:
1.只是準(zhǔn)備進(jìn)行再線直銷;
2.做一個(gè)集成公司所有的商務(wù)事務(wù)的信息平臺(tái)。
這兩種電子商務(wù)網(wǎng)站在定位上就不同。有著第一種構(gòu)建意圖的公司的對(duì)象是廣大的客人,而有著第二種構(gòu)建意圖的公司的網(wǎng)站由于承擔(dān)著事務(wù)信息交流中心的使命,其所面對(duì)的就不只是“客人”,還包括“自己人”。
(一)分析“客戶——管理者”用戶管理模式
我們先來(lái)分析一下有著第一種構(gòu)建意圖的電子商務(wù)網(wǎng)站的用戶管理模式。
第一種電子商務(wù)網(wǎng)站根據(jù)先例把自身的作業(yè)分為B2B和B2C。但無(wú)論是以B2B還是B2C構(gòu)建,其用戶管理模式都可以總結(jié)為“客戶——管理者”。網(wǎng)站的登陸者設(shè)定為可能的“客戶”,他們只準(zhǔn)備在線跟“客人”進(jìn)行交易。這樣的網(wǎng)站的代表有:和等知名網(wǎng)站。
首先設(shè)計(jì)好統(tǒng)一的顧客登錄頁(yè),所有的客人如果要交易,就得通過(guò)該登錄頁(yè)先進(jìn)行注冊(cè),然后再登錄并交易。所有的客人都將會(huì)享受平等、自由、博愛(ài)的權(quán)利。
比較好的這樣的網(wǎng)站給客人設(shè)定的交易過(guò)程可以用下表反映:
“客戶——管理者”用戶管理模式
在這里,客戶沒(méi)有區(qū)別,如果想進(jìn)行交易,所有的他們都的經(jīng)歷選擇、校驗(yàn)、選擇結(jié)賬及發(fā)貨方式、填寫注冊(cè)信息等。他們的訂單填寫方式都是一樣的。
而管理者需要做所有的信息處理工作。
這樣的網(wǎng)站,管理者需要做的工作量太大,不容易確定用戶身份,客戶的購(gòu)物方式單一,經(jīng)常有沒(méi)有意義的訂單,難以抓住客戶購(gòu)買趨向,以及市場(chǎng)需求。垃圾信息多。雖然大多說(shuō)電子商務(wù)網(wǎng)戰(zhàn)都在使用這種用戶管理模式,我卻并不認(rèn)為它是所有公司(如外貿(mào)公司)構(gòu)建電子商務(wù)網(wǎng)站應(yīng)該選用的。
(二)述談“客戶+員工——管理者”用戶管理模式
好的電子商務(wù)網(wǎng)站應(yīng)該是能夠集成公司所有的商務(wù)事務(wù)的信息平臺(tái)。公司的事務(wù)分為外部事務(wù)和內(nèi)部事務(wù)。如果一個(gè)網(wǎng)站只提供外部事務(wù)平臺(tái)而不提供內(nèi)部事務(wù)平臺(tái)的話,它還能被稱為是好的電子商務(wù)網(wǎng)站嗎?
讓我納悶的是:如果登陸者是自己人呢?如果登陸者是公司的高層領(lǐng)導(dǎo),他在國(guó)外想要了解公司的最近各個(gè)方面的發(fā)展情況呢?如果登陸者是公司里搞外銷的員工,他希望了解還有多少庫(kù)存,或者他跟人訂了一筆不小的訂單,他想直接通過(guò)公司的網(wǎng)站通知物流部在最短的時(shí)間內(nèi)把產(chǎn)品配送過(guò)去呢?如果………
有的人會(huì)說(shuō)可以讓人整理以后通過(guò)電話、傳真、E-mail等發(fā)過(guò)來(lái),但是如果這樣的話,電子商務(wù)網(wǎng)站作為信息中心的作用就不存在了。還有的公司作了兩個(gè)網(wǎng)站,一個(gè)對(duì)外,一個(gè)對(duì)內(nèi)。而這樣的話確是太麻煩了一點(diǎn)!
所以,只面對(duì)“客人”的“客戶——管理者”用戶管理模式不適于所有的電子商務(wù)網(wǎng)站;而既面對(duì)“客人”又面對(duì)“自己人”的“客戶+員工——管理者”用戶管理模式才是有以上疑問(wèn)的公司做電子商務(wù)網(wǎng)站時(shí)應(yīng)該選用的。也就是說(shuō),“客戶+員工——管理者”用戶管理模式是要做一個(gè)集成公司所有的商務(wù)事務(wù)的信息平臺(tái)。
我們知道,網(wǎng)絡(luò)的信息傳遞速度很快。像發(fā)盤、還盤這樣很麻煩的外貿(mào)事務(wù),通過(guò)網(wǎng)絡(luò)會(huì)很快,可為什么許多外貿(mào)公司沒(méi)有采取呢?因?yàn)樗麄冎幸徊糠止窘⒕W(wǎng)站只是向大家宣布它的存在而已;而另一部分公司是擔(dān)心交易的安全性;還有一部分公司覺(jué)著干什么事都得上網(wǎng)實(shí)在是太麻煩了。怎么辦呢?
就拿我們學(xué)校的網(wǎng)站來(lái)說(shuō)吧,如果你在校外時(shí)根本沒(méi)辦法下載學(xué)校ftp里的內(nèi)容,怎么才能讓校外的本校同學(xué)也能享用本校ftp里的內(nèi)容呢?
如果上過(guò)的人都知道他們提供一種叫OfflineResume的系統(tǒng),它可以讓人在脫機(jī)的情況下完善自己的簡(jiǎn)歷,當(dāng)你再上網(wǎng)時(shí),你可以直接把填好的信息傳到cnjob的你的檔案里邊,而不用再一點(diǎn)一點(diǎn)的改進(jìn)。為什么我們不借鑒一下呢?
我們知道,公司有些東西是不能讓客戶知道的。所以網(wǎng)站的用戶登陸界面應(yīng)該分為顧客和員工兩個(gè)登陸口徑,而這樣的分別又不可以讓顧客知道。我們的員工界面除了有給顧客看的網(wǎng)頁(yè)外,還應(yīng)該有給他自己看的東西。比方說(shuō):公司事務(wù)表、某同事給他發(fā)的便條、他個(gè)人需要上傳的個(gè)人業(yè)績(jī)報(bào)告、公司庫(kù)存情況、公司物流信息分布,以及在線與某位同事或顧客交流等。
做到這一點(diǎn),方法很簡(jiǎn)單。我們應(yīng)該做一套像OfflineResume的系統(tǒng)(為了方便起見(jiàn),我們就稱我們要用的系統(tǒng)叫OfflineOffice),它的功能近似于玩網(wǎng)絡(luò)游戲時(shí)用的私人服務(wù)器又或者是網(wǎng)際常用的軟件人。首先,公司給每一位“在職員工”的計(jì)算機(jī)內(nèi)裝上OfflineOffice1系統(tǒng),然后初始化使用者信息,并把信息傳到公司在網(wǎng)上的服務(wù)器上,多重確認(rèn)信息的正確性,使“在職員工”計(jì)算機(jī)上的OfflineOffice1系統(tǒng)和公司“在職員工”數(shù)據(jù)庫(kù)里的信息絕對(duì)相符。此過(guò)程也就是在OfflineOffice里邊內(nèi)置數(shù)字證書(shū)。這樣“在職員工”在脫機(jī)的情況下就可以辦公,而上網(wǎng)以后,先是OfflineOffice1通過(guò)網(wǎng)站服務(wù)器的認(rèn)證,然后進(jìn)入設(shè)定好的安全網(wǎng)絡(luò)連接中,之后進(jìn)入在職員工登陸界面。(其具體使用過(guò)程將在后面向大家進(jìn)行圖文注解。)如果登陸者不能在員工登陸界面很好的完成登陸的話,該網(wǎng)頁(yè)自動(dòng)轉(zhuǎn)接到一般客戶瀏覽頁(yè)中,而且不可返回。由于有重重的把關(guān),所以安全沒(méi)有問(wèn)題。這就相當(dāng)于每一位在職員工都有一個(gè)電子商務(wù)平臺(tái)。
由于電子商務(wù)網(wǎng)站重在其商務(wù)性,所以對(duì)跟公司有長(zhǎng)期戰(zhàn)略伙伴關(guān)系的客戶,我們也應(yīng)該給他們一個(gè)OfflineOffice2系統(tǒng),該系統(tǒng)使得伙伴客戶能夠更快捷的與我們進(jìn)行交易及交流。OfflineOffice2系統(tǒng)的用戶可以在脫機(jī)的情況下填寫訂單、發(fā)盤、還盤、或一般交流信件內(nèi)容,然后在上網(wǎng)的時(shí)候,經(jīng)網(wǎng)站服務(wù)器認(rèn)證合格后,在客戶要求傳送的時(shí)候,自動(dòng)傳送到其指定的我們公司的某一地址或數(shù)據(jù)庫(kù)中。它的確認(rèn)及登錄過(guò)程跟員工登錄過(guò)程一樣。如果他想單獨(dú)跟某位在職員工進(jìn)行交流的話,公司的網(wǎng)站在他要求后,直接將他的OfflineOffice系統(tǒng)平臺(tái)跟該在職員工的OfflineOffice系統(tǒng)平臺(tái)進(jìn)行連接,使得他們的交易或交流更加快捷和方便。對(duì)于一般客戶的管理,我們可以放輕松一點(diǎn),其登錄網(wǎng)站的方法不用改變,只需要幾位位員工進(jìn)行日常的整理、維護(hù)和處理工作就行。這樣無(wú)論是客戶還是員工,其登錄公司網(wǎng)站的方法及過(guò)程跟以往的大不一樣了。
當(dāng)然,為了交易的安全性,我們的數(shù)字證書(shū)系統(tǒng)也應(yīng)該像銀行的一樣進(jìn)行經(jīng)常的更新。我建議公司員工每半年更新一次數(shù)字證書(shū),跟公司有長(zhǎng)期伙伴關(guān)系的客戶每一季度更新一次數(shù)字證書(shū)。
OfflineOffice系統(tǒng)還應(yīng)該內(nèi)置記錄系統(tǒng),它可以記錄公司員工或跟公司有長(zhǎng)期伙伴關(guān)系的客戶對(duì)OfflineOffice的使用情況,及時(shí)核實(shí)客戶跟公司的交易情況,記載客戶對(duì)我們公司的交易傾向,以及向公司反饋員工及客戶信息。
接下來(lái)我們來(lái)說(shuō)一下管理者在“客戶+員工——管理者”用戶管理模式中的地位。
在“客戶——管理者”用戶管理模式中,整個(gè)網(wǎng)站是一個(gè)錯(cuò)綜復(fù)雜的平臺(tái),管理者充當(dāng)著信息統(tǒng)計(jì)者、核實(shí)者、調(diào)查者、分析者以及管理者等諸多的角色。在“客戶——管理者”用戶管理模式中,客戶的所有信息,你都得在客戶登錄網(wǎng)站并注冊(cè)后的信息中查找及分析。即使你知道某一大宗交易的客戶的用戶名是正確的,你也不得不考慮別人是否已將信息截取、篡改或偽裝。所以管理者是個(gè)忙人,公司的大小事務(wù)都得管,都得考慮。然而我們知道,如果我們太忙于干繁瑣的事情,我們就會(huì)無(wú)暇考慮公司的決策或發(fā)展方向。
而在“客戶+員工——管理者”用戶管理模式中,客戶可以直接跟某位確定員工進(jìn)行交流,該確定員工可以及時(shí)判斷并處理客戶的信息,并且這種交流在我們的監(jiān)控之下進(jìn)行,首先在安全方面沒(méi)有問(wèn)題。這樣管理者擺脫了種種復(fù)雜瑣碎的整理工作,而單一的將各個(gè)OfflineOffice系統(tǒng)反饋過(guò)來(lái)的信息進(jìn)行整理,輕輕松松的進(jìn)行公司整體規(guī)劃!
這樣的模式有利于業(yè)務(wù)流程和信息系統(tǒng)集成在一起。
下面我們用表格來(lái)講解我們的“客戶+員工——管理者”用戶管理模式。
“客戶+員工——管理者”用戶管理模式示意圖
重要客戶打開(kāi)OfflineOffice2在脫機(jī)的情況下他可以充分做好與我交易的準(zhǔn)備工作。OfflineOffice1本身就設(shè)定為在職員工的工作平臺(tái)??梢哉f(shuō)每一個(gè)在職員工都是網(wǎng)站的普通管理者。
而管理者則是Administator。
在上面的表格里面我們可以看到,公司的登錄對(duì)象分為三大種人:客戶、員工、管理者。而客戶本身又分為兩種人:重要客戶和一般客戶。他們的職責(zé)是不同的,他們?cè)陔娮由虅?wù)中的地位也是不同的。電子商務(wù)網(wǎng)站對(duì)于一般的客戶,我們沒(méi)有必要給他們特殊的待遇。他們通常只是隨意地瀏覽一下我們的網(wǎng)站,偶爾進(jìn)行一點(diǎn)交易。而重要客戶在登錄我們網(wǎng)站的時(shí)候有著直接的目的,他們要求進(jìn)行大宗的生意,需要跟我們進(jìn)行洽談和交流,需要了解我們公司的發(fā)展動(dòng)向,他們通常是我們真正的上帝。
有人也許會(huì)認(rèn)為不應(yīng)該給予在職員工太大的權(quán)利。然而彼“在職員工”非此“在職員工”,這里的“在職員工”指的是那些有一定權(quán)力的在職人員,譬如:像外銷員、業(yè)務(wù)員等等需要經(jīng)常跟我們的“重要客戶”進(jìn)行洽談、磋商、交流的人員。這樣的人通常是公司的脊梁。而一般的公司員工則沒(méi)有必要列入“在職員工”之中。
也許有人會(huì)問(wèn),到底什么樣的用戶管理模式才是電子商務(wù)網(wǎng)站應(yīng)該選用的呢?
篇7
1.1兩者服務(wù)的對(duì)象各不相同
傳統(tǒng)的物流其服務(wù)的對(duì)象一般來(lái)說(shuō)是比較固定,短時(shí)間內(nèi)沒(méi)有特別大的改變,而且還可以做到對(duì)顧客的類型及顧客的需求進(jìn)行很好的掌握;但是電子物流服務(wù)企業(yè)對(duì)于服務(wù)的對(duì)象是不可知的,客戶的需求及訂單收到了很多隱私的影響,存在極大的不確定性.
1.2兩者創(chuàng)造的價(jià)值不相同
傳統(tǒng)的物流主要是以推式的經(jīng)營(yíng)為主的,其本身不能夠創(chuàng)造價(jià)值;但是電子物流商務(wù)它是圍繞著市場(chǎng)經(jīng)濟(jì)原則展開(kāi)的他活動(dòng)的本身也是一種有償?shù)膭趧?dòng)服務(wù),是屬于客戶服務(wù)的一個(gè)部分,因此他可以創(chuàng)造相應(yīng)的價(jià)值.
1.3對(duì)商品的物流信息服務(wù)詳細(xì)程度不同
傳統(tǒng)的物流管理只是對(duì)于商品進(jìn)行發(fā)出和攬收,沒(méi)有對(duì)商品的信息及時(shí)的進(jìn)行匯總、反饋,這樣人們就不能及時(shí)的看到自己商品的相關(guān)情況,存在著信息的滯后性;電子物流技術(shù)通過(guò)強(qiáng)大的計(jì)算機(jī)技術(shù),可以對(duì)其服務(wù)的商品的信息及時(shí)的進(jìn)行收集、反饋,這樣人們就可以通過(guò)物流的信息對(duì)自己的商品進(jìn)行及時(shí)的追蹤、查詢,有效的提高了物流的服務(wù)水平.
1.4兩者的庫(kù)存與訂單的計(jì)算方式不同
傳統(tǒng)的物流把庫(kù)存與訂單是相區(qū)分的,庫(kù)存與物流是單向的,幾乎是庫(kù)存與訂單是對(duì)等的;但是電子物流交易中,我們額可以根據(jù)買買雙方的溝通交流,可以一次交易更多的庫(kù)存,因此庫(kù)存與訂單式可以有效的調(diào)整的,沒(méi)有固定的一致性.
2電子商務(wù)中的物流管理的模式及其重要作用
在電子商務(wù)蓬勃發(fā)展的帶動(dòng)下,現(xiàn)代的物流行業(yè)也發(fā)生了重大的變化,開(kāi)始了前所未有的發(fā)展壯大,物流業(yè)的發(fā)展反過(guò)來(lái)又促進(jìn)了電子商務(wù)的進(jìn)一步發(fā)展,兩者的發(fā)展產(chǎn)生互惠互利的合作關(guān)系.
2.1目前,根據(jù)我國(guó)物流企業(yè)的現(xiàn)狀,我們大體可把物流管理模式歸納為以下三種:
第一種是電子商務(wù)企業(yè)自建物流體系.電子商務(wù)企業(yè)要想在現(xiàn)在的市場(chǎng)競(jìng)爭(zhēng)中中占據(jù)優(yōu)勢(shì),就必須要敢于突破,從而實(shí)現(xiàn)有限資源的合理利用,以提高其在電子商務(wù)競(jìng)爭(zhēng)中的優(yōu)勢(shì).目前,海爾集團(tuán)的電子商務(wù)發(fā)展就是靠著著名的“一名二網(wǎng)”.第二種是第三方的物流配送.這種方式是需要電子商務(wù)企業(yè)與專門的物流公司相合作,以保障自己的產(chǎn)品及時(shí)的送達(dá)消費(fèi)者的受眾,這是現(xiàn)在電子商務(wù)中最主要的配送方式.第三種是第四方物流聯(lián)盟.這是一個(gè)全新的概念,融合了很多的現(xiàn)代管理思想,從本質(zhì)上來(lái)說(shuō)是一個(gè)供應(yīng)鏈的集成商,達(dá)到了資源的整合利用,提高了資源的利用效率.這是目前最先進(jìn)的一種物流管理方式.
2.2物流管理相對(duì)于傳統(tǒng)的物流方式來(lái)說(shuō)具有很大的進(jìn)步
極大的改變了人們的傳統(tǒng)生活方式與理念,受到越來(lái)越多人的追捧,總的來(lái)說(shuō),物流管理具有以下幾點(diǎn)作用.
(1)電子物流可以有效地節(jié)省人們的時(shí)間,提高交易的效率.
現(xiàn)在的很多買賣雙方通過(guò)網(wǎng)絡(luò)購(gòu)物平臺(tái)就可以對(duì)自己的需求或自己的產(chǎn)品進(jìn)行買與賣,然后通過(guò)雙方協(xié)商后以一個(gè)平臺(tái)為媒介進(jìn)行錢物交易,形成訂單,把這個(gè)訂單提交給電子物流就可以實(shí)現(xiàn)物的流通,極大的方便了買買雙方,他們都不用特意的花費(fèi)時(shí)間去進(jìn)行實(shí)物的交易,就可以通過(guò)電子商務(wù)來(lái)完成了,這樣極大的節(jié)省了人們的時(shí)間,提高了購(gòu)物的效率.
(2)電子物流可以有效的追蹤訂單信息,提高流通的安全性.
通過(guò)利用計(jì)算機(jī)技術(shù),把形成的訂單在電子物流之上自動(dòng)的生成有效的信息,然后再運(yùn)輸?shù)倪^(guò)程中通過(guò)物流工作人員及時(shí)的進(jìn)行信息的搜集與上傳,就可以使買買的雙方通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)及時(shí)的了解到所運(yùn)輸?shù)奈锲返牧鞒痰脑敿?xì)信息,把握物品的簽收時(shí)間,這樣對(duì)于傳統(tǒng)的物流來(lái)說(shuō)具有很大的安全性,人們可以對(duì)物流的管理進(jìn)行隨時(shí)隨地的監(jiān)督,對(duì)其不足之處及時(shí)的進(jìn)行反饋.
(3)電子物流可以縮小區(qū)域距離,增強(qiáng)人們之間的交流.
在電子商務(wù)中,人們來(lái)自于五湖四海,通過(guò)互聯(lián)網(wǎng)技術(shù),這些來(lái)自不同地區(qū)的人之間可以進(jìn)行及時(shí)的交流溝通,可以把自己不同與他們的物品買賣給對(duì)方,然后通過(guò)電子物流就可以及時(shí)的把相關(guān)的產(chǎn)品傳送到對(duì)應(yīng)的人的手中,這樣極大的縮小地域之間的空間距離,密切人與人之間的聯(lián)系,增強(qiáng)了人們之間的交流.
3我國(guó)現(xiàn)在的電子商務(wù)中物流管理存在的問(wèn)題
電子商務(wù)相對(duì)于我國(guó)來(lái)說(shuō)是一個(gè)新興的產(chǎn)業(yè),其興起的時(shí)間與范圍都還不是太廣泛,發(fā)展中還存在著很多的問(wèn)題與不足,制約著我國(guó)的電子商務(wù)行業(yè)的有序健康發(fā)展,相對(duì)來(lái)說(shuō),電子商務(wù)中的物流管理目前主要存在著以下幾個(gè)方面的問(wèn)題:
3.1缺乏完善的法律法規(guī)的規(guī)范,對(duì)物流管理沒(méi)有合理的法律制約
當(dāng)前我國(guó)的電子商務(wù)雖然得到了迅速的發(fā)展,但是總體來(lái)說(shuō),政府對(duì)于這方面的重視程度還是不夠高的,對(duì)于物流管理的意義沒(méi)有深刻的認(rèn)識(shí),電子物流的管理在全國(guó)沒(méi)有形成統(tǒng)一的發(fā)展規(guī)劃和法律規(guī)范,運(yùn)行存在著一定的隨意性,管理的法律法規(guī)不夠完善,導(dǎo)致電子商務(wù)的物流管理的運(yùn)營(yíng)及效益缺少一定的法律的保障與約束.
3.2科技水平有限,信息化程度的利用率低
高科技、信息化是我國(guó)未來(lái)社會(huì)發(fā)展的總體趨勢(shì),我國(guó)的物流企業(yè)雖然在數(shù)量上已經(jīng)具有了一定的規(guī)模,但是在實(shí)際的運(yùn)營(yíng)中仍然存在著信息化利用率低,發(fā)展速度難以緊跟電子商務(wù)發(fā)展的步伐.像我國(guó)目前的絕大多數(shù)的物流企業(yè)在從事運(yùn)輸、配送和存儲(chǔ)的工作中,絕大部分還是處于被動(dòng)的階段中,主要的還是按照用戶的指令進(jìn)行行事,功能相對(duì)的還是單一.同時(shí)現(xiàn)在的大部分的物流企業(yè)的信息技術(shù)利用程度都還是比較的低,物流信息在管理上還沒(méi)有完全的實(shí)現(xiàn)自動(dòng)化的管理模式,而相對(duì)的資源也沒(méi)有實(shí)現(xiàn)共享與整合,資源的利用率低.
3.3物流的基礎(chǔ)管理方式比較落后,管理無(wú)法滿足現(xiàn)展的需要
隨著我國(guó)的電子商務(wù)的迅速發(fā)展,現(xiàn)在越來(lái)越多的人都意識(shí)到了物流管理對(duì)于電子商務(wù)的發(fā)展的影響是非常重大的,但是由于現(xiàn)在現(xiàn)有的技術(shù)水平及觀念因素等方面的制約,我國(guó)的電子物流的發(fā)展還是很緩慢的,于現(xiàn)在社會(huì)的需求之間存在著明顯的差距,無(wú)法滿足現(xiàn)代電子商務(wù)發(fā)展的需求,是一個(gè)重要的后續(xù)保障的缺失.
3.4現(xiàn)有物流的配送效率低,配送不及時(shí),影響買家的使用
我國(guó)目前的絕大多數(shù)的物流公司都是自成體系的,沒(méi)有實(shí)現(xiàn)有機(jī)的統(tǒng)一,他們之間的功能劃分的十分明顯,大多數(shù)的物流企業(yè)只是單方面的提供倉(cāng)儲(chǔ)和運(yùn)輸方面的主要服務(wù),不能夠根據(jù)實(shí)際提供合理的增值服務(wù),這導(dǎo)致了物流的配送與運(yùn)輸環(huán)節(jié)存在一定的選擇矛盾,無(wú)法實(shí)現(xiàn)配送與運(yùn)輸之間的完美結(jié)合,降低了管理的效率,增加了間接的成本,而且還有可能出現(xiàn)無(wú)效的作業(yè).
4我國(guó)電子商務(wù)中物流管理技術(shù)的發(fā)展趨勢(shì)
隨著我國(guó)電子商務(wù)的飛速發(fā)展,人們對(duì)物流管理的水平及要求越來(lái)越高,但是現(xiàn)有的實(shí)際無(wú)法很好的滿足人們的需求要求,我國(guó)的物流管理還存在著很多的問(wèn)題,因此人們都在不斷的加強(qiáng)對(duì)物流管理的發(fā)展和創(chuàng)新,以便能夠更好的促進(jìn)物流管理的發(fā)展.當(dāng)前,我國(guó)電子商務(wù)中物流管理技術(shù)的發(fā)展趨勢(shì)主要表現(xiàn)在以下幾個(gè)方面:
4.1零庫(kù)存
在電子商務(wù)之中,不論是制造商、供應(yīng)商亦或是零售商來(lái)說(shuō),他們都最大限度的追求資金的超高利用率,而對(duì)于消費(fèi)者來(lái)說(shuō),他們就追求的是物美價(jià)廉和隨買隨到,因此這兩方對(duì)于物流的速度要求都是非常的高的,所以我們?cè)诠芾淼倪^(guò)程中就必須加強(qiáng)速度的管理,達(dá)到“零庫(kù)存”的理想,從而實(shí)現(xiàn)貨物的最快流通,以保障買賣雙方的合理利益.
4.2直接轉(zhuǎn)運(yùn)戰(zhàn)略
現(xiàn)在的物流多是跨功能、跨企業(yè)的多方合作物流發(fā)展模式,這種模式現(xiàn)在來(lái)看雖然節(jié)省了很多的企業(yè)的麻煩二環(huán)資金問(wèn)題,但是對(duì)于物流的速度來(lái)說(shuō)就造成了很大的影響,因此我們現(xiàn)在發(fā)展物流管理的一個(gè)重要方面就是加強(qiáng)程序式的整合,不斷的節(jié)省程序的浪費(fèi)時(shí)間,適時(shí)地提高物流的速度,逐步的實(shí)現(xiàn)直接運(yùn)轉(zhuǎn)的發(fā)展戰(zhàn)略.
4.3物流的科學(xué)研究
物流管理學(xué)中涉及到了生產(chǎn)、流通、銷售等各種學(xué)科,其內(nèi)容非常的廣泛,物流管理在當(dāng)今社會(huì)中已經(jīng)漸漸的發(fā)展成為了一門獨(dú)立的學(xué)科,因此在電子商務(wù)發(fā)展的大背景下,我們?yōu)榱擞行У奶岣呶锢砉芾淼乃?,就必須?duì)物流管理學(xué)進(jìn)行深入有效的學(xué)習(xí)研究,形成成熟的理論體系,以滿足現(xiàn)代社會(huì)發(fā)展的需求.
5促進(jìn)我國(guó)物流管理在電子商務(wù)中的創(chuàng)新舉措
現(xiàn)在的物流管理由于科技水平、管理制度等方面存在的問(wèn)題,導(dǎo)致我國(guó)的電子物流行業(yè)還是存在著很多的問(wèn)題,這些問(wèn)題嚴(yán)重的制約著我國(guó)電子商務(wù)的發(fā)展進(jìn)程,對(duì)于整個(gè)社會(huì)的經(jīng)濟(jì)發(fā)展態(tài)勢(shì)也形成不利的影響,為了促進(jìn)我國(guó)電子商務(wù)的發(fā)展,我們必須要采取一定的有效措施促進(jìn)電子物流的發(fā)展:
5.1完善物流管理的法律法規(guī),讓物流管理做到有法可依
從我國(guó)目前的經(jīng)濟(jì)發(fā)展規(guī)律來(lái)看,我們的政府在經(jīng)濟(jì)的發(fā)展規(guī)劃上具有很大的作用,要想實(shí)現(xiàn)行業(yè)的快速發(fā)展,我們就必須加強(qiáng)政府對(duì)行業(yè)的重視程度,盡快的進(jìn)行政策調(diào)整,出臺(tái)規(guī)范性的法律法規(guī),支持行業(yè)的規(guī)范發(fā)展.我國(guó)現(xiàn)在物流管理行業(yè)的發(fā)展緩慢的一個(gè)重要因素就是缺少政府的法律支持,我們應(yīng)該盡快的申請(qǐng)我國(guó)的政府成立專門的物流管理機(jī)構(gòu),對(duì)全部的物流企業(yè)實(shí)行規(guī)范化的管理,同時(shí)要出善的法律法規(guī),為物流管理的函提供法律的保障依據(jù).
5.2加強(qiáng)信息化的建設(shè),完善物流管理的體系
要有效的優(yōu)化物流的管理體系,提升企業(yè)的管理效率,我們就必須要加強(qiáng)信息化的建設(shè),總的來(lái)說(shuō)需要對(duì)兩個(gè)方面進(jìn)行完善:一是要改善物流企業(yè)的配送手段,實(shí)現(xiàn)高效率的配送方法,有效的降低運(yùn)營(yíng)成本,現(xiàn)代的配送手段多是自主提貨或是加收送貨費(fèi)用已送貨上門,這種配送的方式相對(duì)來(lái)說(shuō)其效率是比較低的,而且人們對(duì)其服務(wù)的滿意度也不是很高,這就會(huì)影響物流的配送效率;二是要實(shí)現(xiàn)物流的信息化配送,使配送的全過(guò)程充分的體現(xiàn)信息化的運(yùn)行方式,提高配送的信息化管理程度和信息化使用效率.
5.3加強(qiáng)技術(shù)的創(chuàng)新,促進(jìn)物流的運(yùn)行向智能化發(fā)展
目前,我們的電子商務(wù)的物流管理正在向著智能化的方向努力,為了更好地發(fā)展物流管理,我們就還應(yīng)該加大對(duì)物流相關(guān)的設(shè)施的投入,引進(jìn)先進(jìn)的物流管理技術(shù),加強(qiáng)技術(shù)的創(chuàng)新,實(shí)現(xiàn)智能化的物流管理模式,在這種情境下,物流管理的很多的環(huán)節(jié)都要通過(guò)智能化的技術(shù)進(jìn)行完善,有效的提升物流管理的效率.
5.4加強(qiáng)基礎(chǔ)設(shè)施建設(shè),完善物流管理后勤保障
現(xiàn)在的物流管理不夠完善的一個(gè)重要原因就是后續(xù)保障跟不上,設(shè)施設(shè)備不完善,所以不能給電子商務(wù)的發(fā)展提供有利的基礎(chǔ)保障.在今后電子商務(wù)的發(fā)展大背景下,為了能夠更好的促進(jìn)物流管理水平的進(jìn)步,提高物流管理能力,我們就必須要加強(qiáng)基礎(chǔ)設(shè)施建設(shè),合理的規(guī)劃物流管理設(shè)施的建設(shè)布局,努力做好戰(zhàn)略規(guī)劃,從而有效的加強(qiáng)基礎(chǔ)設(shè)施的建設(shè),實(shí)現(xiàn)物流管理現(xiàn)代化、穩(wěn)定化、健康的發(fā)展.
5.5要加強(qiáng)人才的培訓(xùn),提供物流管理的專業(yè)水平
人才是現(xiàn)代社會(huì)發(fā)展的基石,若是沒(méi)有人一切都是妄談.現(xiàn)在的物流管理企業(yè)中的很多工作人員,他們都不是專門的物流管理人才,并且有很多的人他們甚至更本就沒(méi)有受到過(guò)這方面的教育,這使得這些工作人員根本無(wú)法有效的掌握物流管理的精髓,也就無(wú)法有效的提高物流管理的質(zhì)量.在現(xiàn)今電子商務(wù)大發(fā)展的背景之下,企業(yè)必須要加強(qiáng)人才的培訓(xùn),不斷的提供物流從業(yè)人員的職業(yè)素養(yǎng)和職業(yè)操守,同時(shí)還要不斷的引進(jìn)先進(jìn)的管理概念,通過(guò)培訓(xùn)加強(qiáng)從業(yè)人員的專業(yè)水平和能力,最終達(dá)到提高電子商務(wù)中物流管理水平的最終目標(biāo).
6結(jié)語(yǔ)
篇8
1.引言:目前動(dòng)態(tài)網(wǎng)站設(shè)計(jì)技術(shù)主要有:利用Perl/C++/Delphi等開(kāi)發(fā)的CGI,兩種有名的API-ISAPI/NSAPI,還有ColdFusion,以及最近幾年流行起來(lái)的3p技術(shù)-ASP,PHP,JSP(據(jù)Internet上有關(guān)網(wǎng)站統(tǒng)計(jì)約有近百種);ASP-AtiveServerPage,由微軟公司開(kāi)發(fā),是一個(gè)WEB服務(wù)器端的開(kāi)發(fā)環(huán)境,主要采用腳本語(yǔ)言VBScript(或javascript/perl等)作為自己的開(kāi)發(fā)語(yǔ)言,可用ODBC或直接驅(qū)動(dòng)法訪問(wèn)Window平臺(tái)的數(shù)據(jù)庫(kù)。PHP-PersonServerPage,是由Rasmus個(gè)人創(chuàng)立的一種跨平臺(tái)的服務(wù)器端的嵌入式腳本語(yǔ)言.它大量地借用C,Java和Perl語(yǔ)言的語(yǔ)法,并耦合PHP自己的特性,.是一種很有個(gè)性的網(wǎng)站開(kāi)發(fā)語(yǔ)言,它支持目前絕大多數(shù)數(shù)據(jù)庫(kù)。JSP-JavaServerPage,是Sun公司推出的新一代站點(diǎn)開(kāi)發(fā)語(yǔ)言,Sun公司除Java應(yīng)用程序和JavaApplet之外,又創(chuàng)立了JSP,其可以在Serverlet和JavaBean的支持下,完成功能強(qiáng)大的站點(diǎn)程序開(kāi)發(fā),特別是有許多訪問(wèn)數(shù)據(jù)庫(kù)的方法。在電子商務(wù)平臺(tái)設(shè)計(jì)中,主要需要解決"網(wǎng)站結(jié)構(gòu)的設(shè)計(jì)","注冊(cè)界面","交易界面","后臺(tái)數(shù)據(jù)庫(kù)",以及"配套模塊"諸如購(gòu)物/用戶/論壇/反饋/搜索/會(huì)話等設(shè)計(jì);考慮篇幅,本文只給出統(tǒng)一的前臺(tái)界面及后臺(tái)數(shù)據(jù)庫(kù)的3p設(shè)計(jì)方法;可以說(shuō)ASP,PHP,JSP與網(wǎng)絡(luò)數(shù)據(jù)庫(kù)的操作是電子商務(wù)網(wǎng)站平臺(tái)設(shè)計(jì)的堅(jiān)強(qiáng)基石。
2.構(gòu)建三種設(shè)計(jì)技術(shù)的運(yùn)行環(huán)境
2.1構(gòu)建ASP的運(yùn)行環(huán)境:NT5.0Server,IIS5.0,ASP3.0。安裝Windows2000Server(NT5.0Server)時(shí)選擇IIS5.0有關(guān)選項(xiàng)。安裝完后ASP3.0便內(nèi)嵌于IIS5.0中。測(cè)試ASP:啟動(dòng)瀏覽器,在地址欄處輸入127.0.0.1:80/default.asp,若瀏覽到IIS服務(wù)器的ASP歡迎頁(yè)面,說(shuō)明安裝成功
2.2構(gòu)建PHP4的運(yùn)行環(huán)境:NT5.0Server,Apache1.3.12php4.0安裝支持PHP的web服務(wù)器Apache1.3.12,將Apache服務(wù)器壓縮文件解壓縮,根據(jù)提示進(jìn)行整個(gè)安裝過(guò)程,自己選擇安裝到目錄d:\apache下。安裝PHP4,將PHP4壓縮文件解壓縮到d:\php4即可,同時(shí)將其中的php.ini-dist文件拷貝到winnt目錄中,將文件更名為php.ini,打開(kāi)該文件將其中extension_dir設(shè)置為:d:/php4,并加載擴(kuò)展模塊:將文件中含有;extention=*.dll的各項(xiàng)前面的";"號(hào)去掉即可;修改設(shè)置Aphache服務(wù)器,用文本編輯器編輯目錄d:\aphache目錄下的子目錄conf下名為httpd.conf的文本文件,首先將"#ServerName*"這一行下加入"ServerName127.0.0.1/",其次將"Port80"改為"Port81(或其他與IIS5.0不沖突的端口)",再其次設(shè)置更改Apache虛擬目錄,將"Documentroot"d:/Apache/htdocs""改為Documentroot"d:/trade"(該目錄即是電子商務(wù)網(wǎng)站目錄,可用任意方法建立目錄trade),最后加入支持php4的如下語(yǔ)句:ScriptAlias/php4/"d:/php4/"AddTypeapplication/x-httpd-php.phpAddTypeapplication/x-httpd-php.phtmlActionapplication/x-httpd-php4"/php4/php.exe";測(cè)試php:完成上述步驟后,在d:\trade目錄下,用如何文本編輯器,生成擴(kuò)展名為.php(或phtml)的文件test.php,在文件中輸入如下php代碼,存盤后,啟動(dòng)Apache,接著你在瀏覽器中輸入:127.0.0.1:81/test.php,若看到php的版本和擴(kuò)展模塊等信息,說(shuō)明環(huán)境安裝設(shè)置成功。
2.3構(gòu)建JSP的運(yùn)行環(huán)境:NT5.0Server,Resin1.13,jdk1.3安裝Java編譯器jdk1.3:運(yùn)行jdk1_3-win.exe,按照提示完成安裝即可,將其安裝在d:\java1.3目錄,也可安裝在其他目錄。設(shè)置系統(tǒng)環(huán)境參數(shù):控制面板/系統(tǒng)/環(huán)境頁(yè)中選擇path參數(shù)加入d:\jdk1.3\bin;增加新的環(huán)境參數(shù)classpath=d:\jdk1.3\lib\tools.jar;d:\jdk1.3\lib\dt.jar;,然后重新啟動(dòng)計(jì)算機(jī)即可安裝支持JSP的web服務(wù)器Resin1.1.3,將RESIN-1.1.3.zip釋放為d:\Resin1.1.3即可。配置服務(wù)器端口,打開(kāi)d:/resin1.1.3/conf/目錄下的resin.conf文件在
8080
標(biāo)簽處將端口設(shè)置為82(在我的NT5.0上裝有三個(gè)服務(wù)器,這樣三個(gè)服務(wù)器的端口分別為IIS:80;Apache:81;Resin:82其實(shí)也可設(shè)置為其他互不沖突的端口號(hào)).測(cè)試JSP:?jiǎn)?dòng)Resin服務(wù)器,啟動(dòng)瀏覽器,在地址欄處輸入127.0.0.1:82/,若瀏覽到Resin服務(wù)器的JSP歡迎頁(yè)面,說(shuō)明安裝成功
3生成三種格式的動(dòng)態(tài)表單頁(yè)面為了通用,這里采用可能用到的表單對(duì)象為例,至于下面設(shè)計(jì)具體數(shù)據(jù)表用到的字段,只要轉(zhuǎn)成給出的表單域相應(yīng)對(duì)象即可.
3.1用ASP動(dòng)態(tài)生成與數(shù)據(jù)庫(kù)進(jìn)行數(shù)據(jù)交流的操作表單:form.asp:生成表單域頭:生成普通文本:生成密碼文本:生成滾動(dòng)文本:生成單選:生成復(fù)選:生成列表框:生成提交按鈕生成重填按鈕生成表單域尾
3.2用PHP動(dòng)態(tài)生成與數(shù)據(jù)庫(kù)進(jìn)行數(shù)據(jù)交流的操作表單:form.php生成表單域頭:"?>生成普通文本:"?>生成密碼文本:"?>生成滾動(dòng)文本:"?>生成單選:"?>生成復(fù)選:"?>生成列表框:網(wǎng)絡(luò)數(shù)據(jù)庫(kù)Asp技術(shù)Php技術(shù)Jsp技術(shù)網(wǎng)站設(shè)計(jì)"?>生成提交按鈕"?>生成重填按鈕"?>生成表單域尾"?>
3.3用JSP動(dòng)態(tài)生成與數(shù)據(jù)庫(kù)進(jìn)行數(shù)據(jù)交流的操作表單form.jsp生成表單域頭:生成普通文本:生成密碼文本:生成滾動(dòng)文本:生成單選:生成復(fù)選:生成列表框:生成提交按鈕生成重填按鈕生成表單域尾
4設(shè)計(jì)用于存儲(chǔ)商務(wù)網(wǎng)站交互數(shù)據(jù)的MySql數(shù)據(jù)庫(kù)
4.1啟動(dòng)MySql數(shù)據(jù)庫(kù)服務(wù)器(MySql的安裝及ODBC驅(qū)動(dòng)程序的安裝與設(shè)置請(qǐng)參閱相關(guān)書(shū)籍)可在NT5.0下用啟動(dòng)服務(wù)法/NET命令法/命令窗口鍵入MySqld-shareware法,啟動(dòng)MySql數(shù)據(jù)庫(kù)服務(wù)器,啟動(dòng)數(shù)據(jù)庫(kù)服務(wù)器后,在d:\mysql\bin>提示符下鍵入mysql-h127.0.0.1-uroot即可出現(xiàn)mysql>提示符,從這開(kāi)始即可進(jìn)行對(duì)MySql數(shù)據(jù)庫(kù)的各種操作。若要退出可鍵入quit/exit,若要關(guān)閉數(shù)據(jù)庫(kù)服務(wù)器,可在d:\mysql\bin>提示符下鍵mysqladmin-urootshutdown4.2建立MySql數(shù)據(jù)庫(kù)在MySql數(shù)據(jù)庫(kù)的提示符mysql>鍵入Createdatabasetradedb;(或go)
4.2.建立MySql數(shù)據(jù)庫(kù)表這里以商務(wù)網(wǎng)站中常用的幾種數(shù)據(jù)表為例,主要用到的數(shù)據(jù)表和生成數(shù)據(jù)表的SQL代碼如下:(這里的數(shù)據(jù)表字段只要分別對(duì)應(yīng)上述表單域?qū)ο蠹纯蓪?shí)際操作,數(shù)據(jù)表統(tǒng)一用tablename表示)客戶登錄管理數(shù)據(jù)表CREATETABLEusers(IDintnotnullauto_increment,UserNamevarchar(30)notnull,Passwordvarchar(20)notnull)客戶信息數(shù)據(jù)表CREATETABLEusermessage(UserNamevarchar(30)notnull,Emailvarchar(80)notnull,Addressvarchar(120)notnull,Faxvarchar(40)null,Phonevarchar(40)notnull,Cerreycardvarchar(50)notnull)客戶定購(gòu)商品數(shù)據(jù)表CREATETABLEcatalog(ProductIdintnotnull,Namevarchar(64)notnull,Pricefloat(6,2)notnull,Descriptiontextnull)
5設(shè)計(jì)處理表單數(shù)據(jù)的3p程序
5.1設(shè)計(jì)處理表單數(shù)據(jù)的ASP程序form_cl.asp建立與數(shù)據(jù)庫(kù)的連接:這里采用直接驅(qū)動(dòng)法Setconn=Server.CreateObject("ADODB.Connection");conn.open"driver={MySQL};server=localhost;uid=user;pwd=xxxxxx;database=tradedb"獲取表單提交的數(shù)據(jù):data1=request("ptwbk");data2=request("mmwbk");data3=request("gdwbk")data4=request("dxk");data5=request("fxk");data6=request("lbk")用SQL語(yǔ)句對(duì)數(shù)據(jù)庫(kù)進(jìn)行操作查詢數(shù)據(jù)記錄:sql="select*fromtablename";setrs=conn.execute(sql)"增加數(shù)據(jù)記錄:sql="insertintotablename(ptwbk,mmwbk,gdwbk,dxk,fxk,lbk)values(''''data1'''',''''data2'''',''''data3'''',''''data4'''',''''data5'''',''''data5'''')";setrs=conn.execute(sql)更改某條數(shù)據(jù)記錄:sql="updatetablenamesetdata1="request(ptwbk)",whereID="num";setrs=conn.execute(sql)刪除某條數(shù)據(jù)記錄:sql="deletefromtablenamewhereID="num";setrs=conn.execute(sql)將SQL語(yǔ)句處理的數(shù)據(jù)結(jié)果輸出Response.Write"
"Response.Write""Fori=0tors.Fields.Count-1Response.WRITE""&rs.Fields(i).Name&""NextResponse.Write"
"WhileNotrs.EOFResponse.Write""Fori=0tors.Fields.Count-1Response.WRITE""&rs.Fields(i).Value&""NextResponse.Write"
"rs.MoveNextWendResponse.Write"
"關(guān)閉數(shù)據(jù)庫(kù):rs.close;conn.Close
5.2設(shè)計(jì)處理表單數(shù)據(jù)的PHP程序form_cl.php建立與數(shù)據(jù)庫(kù)的連接:這里采用PHP的MySql函數(shù)法(也可用ODBC函數(shù)法)$conn=odbc_connect("localhost","user","xxxxxx");選擇數(shù)據(jù)庫(kù):mysql_select_db("tradedb","$conn");獲去表單提交的數(shù)據(jù):$data1=$ptwbk;$data2=$mmwbk;$data3=$gdwbk;$data4=$dxk;$data5=$fxk;$data6=$lbk;用SQL語(yǔ)句對(duì)數(shù)據(jù)庫(kù)進(jìn)行操作查詢數(shù)據(jù)記錄:$sql="select*fromtablename";$result=odbc_do($conn,$sql);增加數(shù)據(jù)記錄:$sql="insertintotablename(ptwbk,mmwbk,gdwbk,dxk,fxk,lbk)values(''''$data1'''',''''$data2'''',''''$data3'''',''''$data4'''',''''$data5'''',''''$data6'''')";$result=odbc_do($conn,$sql);更改某條數(shù)據(jù)記錄:$sql="updatetablenameset$data1=ptwbkwhereID=num"$result=odbc_do($conn,$sql);刪除某條數(shù)據(jù)記錄:$sql="deletefromtablenamewhereID=num";$result=odbc_do($conn,$sql);將SQL語(yǔ)句處理的數(shù)據(jù)結(jié)果輸出odbc_result_all($result,"border=1");關(guān)閉數(shù)據(jù)庫(kù):odbc_close($conn);
5.3設(shè)計(jì)處理表單數(shù)據(jù)的JSP程序form_cl.jsp建立與數(shù)據(jù)庫(kù)的連接:這里采用JDBC-ODBC橋生成JavaBean法創(chuàng)建一個(gè)JavaBean命名為conndb.java,并保存在d:/resin1.1.3/doc/web-inf/classes/trade目錄下,代碼如下:(限于篇幅這里沒(méi)按標(biāo)準(zhǔn)書(shū)寫,而采用不換行寫法,其他類同)packagetrade;importjava.sql.*;publicclassconndb{Stringurl="jdbc:inetdae:localhost";Stringlogin="user";Stringpassword="xxxxxx";StringsDBDriver="sun.jdbc.odbc.JdbcOdbcDriver";StringsConnStr="jdbc:odbc:Dsnmysql";Connectionconn=null;ResultSetrs=null;publicconndb(){try{Class.forName(sDBDriver);Connectionconn=DriverManager.getConnection(url,login,password);}catch(java.lang.ClassNotFoundExceptione){System.err.println("conndb():"+e.getMessage());}}Public/ResultSet/executeQuery(String/sql)/{rs=null;try{conn=DriverManager.getConnection(sConnStr);Statementstmt=conn.createStatement();rs=stmt.executeQuery(sql);}catch(SQLExceptionex){System.err.println("aq.executeQuery:"+ex.getMessage());}returnrs;}}然后用javac編譯conndb.java生成與其同目錄的conndb.class文件,在form_cl.jsp文件中加入如下標(biāo)簽即可建立與數(shù)據(jù)庫(kù)的連接獲去表單提交的數(shù)據(jù):Stringdata1=request.getParameter("ptwbk");Stringdata2=request.getParameter("mmwbk")Stringdata3=request.getParameter("gdwbk")Stringdata4=request.getParameter("dxk")Stringdata5=request.getParameter("fxk")Stringdata5=request.getParameter("lbk")語(yǔ)句對(duì)數(shù)據(jù)庫(kù)進(jìn)行操作查詢數(shù)據(jù)記錄:Stringsql="select*fromtablename";connbean.executeQuery(sql);增加數(shù)據(jù)記錄:Stringsql="insertintotablenamevalues(''''"+data1+"'''',''''"+data2+"'''',''''"+data3+"'''',''''"+data4+"''''+"'''',''''"+data5+"'''',''''"+data6+''''")";connbean.executeQuery(sql);更改某條數(shù)據(jù)記錄:Stringsql="updatetablenamesetdata1=''''"+ptwbk+"'''',data2=''''"+mmvbk+"'''',data3=''''"+gdwbk+"''''whereID=''''"+num+"''''";connbean.executeQuery(sql)刪除某條數(shù)據(jù)記錄:Stringsql="deletefromtablenamewhereID=''''"+num+"''''";connbean.executeQuery(sql);將SQL語(yǔ)句處理的數(shù)據(jù)結(jié)果輸出ResultSetrs=connbean.executeQuery(sql);While(rs.next()){out.print("
"+rs.getString("ptwbk")+"
");out.print("
"+rs.getString("mmvbk")+"
");out.print("
"+rs.getString("gdwbk")+"
");out.print("
"+rs.getString("dxk")+"
");out.print("
"+rs.getString("fxk")+"
");out.print("
"+rs.getString("lbk")+"
");}關(guān)閉數(shù)據(jù)庫(kù):rs.close();
6三種電子商務(wù)網(wǎng)站設(shè)計(jì)技術(shù)綜述
6.1主要特性:可見(jiàn)下表設(shè)計(jì)技術(shù)運(yùn)行平臺(tái)服務(wù)器開(kāi)發(fā)程序擴(kuò)展組件ASPWindows系列IISVbscript/Jscript/PerlActiveXPHPUnix系列,Novell,WindowsApache等許多服務(wù)器phpFunctionJSPUnix系列,Novell,WindowsResin等許多服務(wù)器JavaJavaBean
6.2連接數(shù)據(jù)庫(kù)的方法:通過(guò)上述操作可看出,本文采用了三種操作MySql數(shù)據(jù)庫(kù)的方法,Asp采用直接驅(qū)動(dòng)法,Php采用MySql函數(shù)法,Jsp采用JDBC-ODBC/JavaBean法
6.3網(wǎng)站結(jié)構(gòu)設(shè)計(jì)考慮篇幅,本文只給出了Widows平臺(tái)上,電子商務(wù)網(wǎng)站設(shè)計(jì)中的主要環(huán)節(jié)的代碼設(shè)計(jì),對(duì)于Linux平臺(tái)、網(wǎng)站結(jié)構(gòu)、各個(gè)功能模塊設(shè)計(jì)等論題,作者已經(jīng)有兩篇這方面的論文在核心刊物上待發(fā)表,這里不便公開(kāi).
篇9
對(duì)于一個(gè)企業(yè)而言,他的管理可以包括這幾個(gè)方面:一是企業(yè)管理的目標(biāo)就是讓企業(yè)實(shí)現(xiàn)價(jià)值的最大化。二是就是對(duì)企業(yè)的資源進(jìn)行一個(gè)合理有效的配置過(guò)程。三是企業(yè)管理的實(shí)施是通過(guò)計(jì)劃、組織、領(lǐng)導(dǎo)、控制等活動(dòng)進(jìn)行的。而在電子商務(wù)環(huán)境下,電子商務(wù)的迅速發(fā)展,已經(jīng)對(duì)傳統(tǒng)企業(yè)管理提出了一個(gè)非常巨大的挑戰(zhàn),改變了企業(yè)管理的思想、原理、方法。
二、電子商務(wù)環(huán)境下企業(yè)管理優(yōu)化措施
互聯(lián)網(wǎng)作為信息和管理技術(shù)的完美結(jié)合,對(duì)如今社會(huì)的影響是多方面的,而對(duì)現(xiàn)代企業(yè)管理的影響就最為直接與深遠(yuǎn)。在電子商務(wù)環(huán)境下,企業(yè)要想在競(jìng)爭(zhēng)中求得生存與發(fā)展就必須要進(jìn)行管理優(yōu)化。包括:企業(yè)的管理思想、管理方法、管理工具和管理模式方面的優(yōu)化。
1.管理理念的優(yōu)化
知識(shí)與信息是社會(huì)經(jīng)濟(jì)發(fā)展的重要資源,企業(yè)管理理念也將會(huì)隨著信息技術(shù)為主導(dǎo)的新技術(shù)革命進(jìn)行不斷的優(yōu)化。企業(yè)的管理觀念是企業(yè)從事經(jīng)營(yíng)管理活動(dòng)的指導(dǎo)思想,并且為企業(yè)的思維方式,是企業(yè)進(jìn)行管理優(yōu)化的靈魂,企業(yè)要想在復(fù)雜多變的市場(chǎng)競(jìng)爭(zhēng)中尤其是電子商務(wù)環(huán)境下生存和發(fā)展,就必須在管理觀念上不斷優(yōu)化。作為企業(yè)的管理者,在電子商務(wù)環(huán)境下需要打破現(xiàn)有的心智模式的束縛,進(jìn)行針對(duì)性地進(jìn)行系統(tǒng)思維、逆向思維、開(kāi)放式和發(fā)散式思維的訓(xùn)練,并通過(guò)綜合現(xiàn)有的知識(shí)、管理技術(shù)等,改進(jìn)和突破原有的管理理論和方法。著名未來(lái)學(xué)家阿爾溫•托夫勒以其未來(lái)學(xué)家的深邃眼光較早地洞悉到這種變化的趨勢(shì),并將這種由社會(huì)技術(shù)進(jìn)步所帶來(lái)的對(duì)知識(shí)的“賦值”稱之為“符號(hào)財(cái)富”。他甚至深刻地提醒世人:沒(méi)有人會(huì)因?yàn)樘O果計(jì)算機(jī)公司或IBM公司的物質(zhì)資產(chǎn)而購(gòu)買其股份。起作用的并不是這些公司的建筑物或機(jī)器設(shè)備,而是其市場(chǎng)推銷能力和社會(huì)關(guān)系、其公司管理的組織能力以及雇員們頭腦中的那些突發(fā)奇想。它們所代表的不過(guò)是另一些象征性符號(hào)而已,而且已達(dá)到令人驚異的地步。如年銷售額超過(guò)20億美元的耐克(Nike)鞋業(yè)公司,在市場(chǎng)上可謂獨(dú)占鰲頭,但它并不直接生產(chǎn)和制造鞋,它的資產(chǎn)是“耐克”商標(biāo)、生產(chǎn)許可證、市場(chǎng)銷售能力和設(shè)計(jì)開(kāi)發(fā)能力。這說(shuō)明企業(yè)的管理觀念的優(yōu)化起到了一個(gè)非常重要的作用。
2.管理模式的優(yōu)化
在網(wǎng)絡(luò)技術(shù)環(huán)境下,企業(yè)管理方式應(yīng)該改變于傳統(tǒng)的管理模式,不再是人、財(cái)、物、供、產(chǎn)、銷等環(huán)節(jié)方面的管理,而是知識(shí)管理模式。在信息時(shí)代,尤其是互聯(lián)網(wǎng)普及的經(jīng)營(yíng)環(huán)境中,以知識(shí)為基礎(chǔ)的工作,和與傳統(tǒng)的以物品為基礎(chǔ)的生產(chǎn)在行為上都存在很大的不同。傳統(tǒng)的物品生產(chǎn)在激烈競(jìng)爭(zhēng)的市場(chǎng)環(huán)境中會(huì)隨著有形資產(chǎn)的消耗再不斷的縮小。而在電子商務(wù)環(huán)境下知識(shí)在其自身作用下,他的生產(chǎn)、分配、使用是在不斷增長(zhǎng)。對(duì)于企業(yè)管理者,他們可以利用互聯(lián)網(wǎng)中的環(huán)球網(wǎng)進(jìn)入數(shù)據(jù)庫(kù),還可以通過(guò)公司的內(nèi)部網(wǎng)絡(luò)獲取公司的專業(yè)技術(shù)知識(shí)。面向知識(shí)管理的企業(yè)在管理模式上已經(jīng)有了根本性的轉(zhuǎn)變了,也就是從傳統(tǒng)的以交易過(guò)程、后勤統(tǒng)籌和工作流為關(guān)注核心的管理逐漸向建設(shè)一個(gè)有能力支持溝通、建立交際網(wǎng)絡(luò)、在工作中學(xué)習(xí)等內(nèi)容的系統(tǒng)上來(lái),以行動(dòng)和知識(shí)的創(chuàng)新更快地反饋循環(huán)來(lái)對(duì)全新的經(jīng)濟(jì)環(huán)境作出反應(yīng)。
3.企業(yè)物流管理的優(yōu)化
篇10
[關(guān)鍵詞]電子商務(wù);產(chǎn)業(yè)價(jià)值鏈;旅游業(yè)價(jià)值鏈
當(dāng)今社會(huì)正進(jìn)入一個(gè)網(wǎng)絡(luò)經(jīng)濟(jì)的時(shí)代,計(jì)算機(jī)及網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,為社會(huì)經(jīng)濟(jì)的發(fā)展帶來(lái)了歷史性的機(jī)遇。電子商務(wù)的興起,極大地推動(dòng)了商業(yè)、貿(mào)易、營(yíng)銷、金融、廣告、運(yùn)輸、教育等各領(lǐng)域的創(chuàng)新,并因此形成一個(gè)個(gè)新的產(chǎn)業(yè),給世界各國(guó)企業(yè)帶來(lái)了許多新的機(jī)會(huì)。電子商務(wù)的發(fā)展也帶來(lái)了旅游企業(yè)、旅游市場(chǎng)和旅游消費(fèi)者行為的變化,使傳統(tǒng)的旅游經(jīng)濟(jì)和旅游企業(yè)受到?jīng)_擊或影響。
經(jīng)過(guò)20多年的發(fā)展,我國(guó)已逐漸成為世界旅游大國(guó)。當(dāng)前,我國(guó)旅游業(yè)急需解決的問(wèn)題就是如何提高旅游產(chǎn)業(yè)的競(jìng)爭(zhēng)力。產(chǎn)業(yè)價(jià)值鏈?zhǔn)悄壳笆澜缟咸嵘a(chǎn)業(yè)競(jìng)爭(zhēng)力的有效模式,近年來(lái)在我國(guó)許多地方也出現(xiàn)了旅游產(chǎn)業(yè)價(jià)值鏈的發(fā)展趨勢(shì),隨著現(xiàn)代信息技術(shù)的發(fā)展,電子商務(wù)運(yùn)用的普及,利用網(wǎng)絡(luò)資源構(gòu)建旅游產(chǎn)業(yè)價(jià)值鏈成為我國(guó)旅游學(xué)界研究的重要課題。
一、價(jià)值鏈概念
(一)產(chǎn)業(yè)價(jià)值鏈
價(jià)值鏈的概念最早由邁克爾·波特(MichaelPorter)在其所著的《競(jìng)爭(zhēng)優(yōu)勢(shì)》一書(shū)中提出,他認(rèn)為“每一個(gè)企業(yè)都是在設(shè)計(jì)、生產(chǎn)、營(yíng)銷、發(fā)送和輔助其產(chǎn)品的過(guò)程中進(jìn)行種種活動(dòng)的集合體。所有這些活動(dòng)都可以用價(jià)值鏈表示出來(lái)。一定水平的價(jià)值鏈?zhǔn)瞧髽I(yè)在一個(gè)特定產(chǎn)業(yè)內(nèi)的各種活動(dòng)的組合”。并認(rèn)為一個(gè)企業(yè)最核心的競(jìng)爭(zhēng)優(yōu)勢(shì)在于對(duì)價(jià)值鏈的設(shè)計(jì),價(jià)值鏈傳遞的過(guò)程也就是產(chǎn)品不斷增值的過(guò)程。
雖然邁克爾·波特提出的價(jià)值鏈主要是針對(duì)企業(yè)內(nèi)部的價(jià)值鏈,但他同時(shí)指出價(jià)值鏈為一系列連續(xù)完成的活動(dòng)。實(shí)際上他的后來(lái)者彼特·海恩斯(PeterHines)將原料供應(yīng)商和顧客納入價(jià)值鏈,把價(jià)值鏈重新定義為“集成物料價(jià)值的運(yùn)輸線”,把顧客對(duì)產(chǎn)品的需求作為生產(chǎn)過(guò)程的終點(diǎn),利潤(rùn)作為滿足這一目標(biāo)的副產(chǎn)品。另外,海恩斯的價(jià)值鏈強(qiáng)調(diào)基本活動(dòng)的交叉功能,如在技術(shù)開(kāi)發(fā)、生產(chǎn)作業(yè)和市場(chǎng)之間,并把信息技術(shù)歸為輔助活動(dòng),從而形成產(chǎn)業(yè)價(jià)值鏈。
所謂產(chǎn)業(yè)價(jià)值鏈?zhǔn)侵?,在一種最終產(chǎn)品的生產(chǎn)加工過(guò)程中,從最初的礦產(chǎn)資源或原材料一直到最終產(chǎn)品到達(dá)消費(fèi)者手中,所包含的各個(gè)環(huán)節(jié)所構(gòu)成的整個(gè)縱向鏈條。其中包括三個(gè)方面內(nèi)容:首先,產(chǎn)業(yè)價(jià)值鏈?zhǔn)且环N相關(guān)資料的組合;其次,這種組合不是無(wú)序的,而是要求圍繞著某項(xiàng)核心價(jià)值或技術(shù)加以優(yōu)化和提升;最后,對(duì)于產(chǎn)業(yè)價(jià)值鏈?zhǔn)欠駜?yōu)化的判定標(biāo)準(zhǔn)應(yīng)著眼于是否最大限度地實(shí)現(xiàn)其資源的全部?jī)r(jià)值,即優(yōu)化的標(biāo)準(zhǔn)是是否著眼于“結(jié)構(gòu)”和“動(dòng)態(tài)”,它的討論對(duì)象是“環(huán)節(jié)”而不是“點(diǎn)”。
(二)旅游業(yè)價(jià)值鏈
根據(jù)產(chǎn)業(yè)價(jià)值鏈的概念,我們可以把旅游業(yè)價(jià)值鏈定義為旅游產(chǎn)品從供應(yīng)到最終消費(fèi)的一系列傳遞的過(guò)程,它一般由旅游產(chǎn)品供應(yīng)商、傳統(tǒng)旅游中間商或電子商務(wù)旅游中間商以及旅游消費(fèi)者組成。
旅游產(chǎn)業(yè)價(jià)值鏈包括旅游資源、旅游產(chǎn)品、銷售渠道、旅游者四個(gè)環(huán)節(jié)。從旅游資源到旅游者再回到旅游資源,每經(jīng)過(guò)一個(gè)環(huán)節(jié),價(jià)值鏈的價(jià)值便增加,最終的價(jià)值由旅游者實(shí)現(xiàn)。由于銷售增加,使得營(yíng)銷渠道、產(chǎn)品、資本等加大投入,旅游業(yè)價(jià)值鏈的價(jià)值進(jìn)一步增加。因此,我們將旅游者行為作為旅游產(chǎn)業(yè)價(jià)值鏈流程的核心與起點(diǎn),整個(gè)價(jià)值增值過(guò)程可以歸結(jié)為“需求—供應(yīng)”的過(guò)程。
二、電子商務(wù)環(huán)境下旅游產(chǎn)業(yè)價(jià)值鏈分析
(一)電子商務(wù)給旅游業(yè)帶來(lái)的機(jī)遇
“電子商務(wù)”這個(gè)詞匯是隨著互聯(lián)網(wǎng)的普及而流傳開(kāi)來(lái)的。旅游業(yè)是一種勞動(dòng)密集型與信息技術(shù)密集型的產(chǎn)業(yè)。作為交易商品非物質(zhì)化的旅游活動(dòng),在旅游市場(chǎng)中流通的驅(qū)動(dòng)力不是具有物質(zhì)形式的商品,而是有關(guān)旅游產(chǎn)品的信息傳遞引起的旅游者流動(dòng)。從這一角度講,旅游業(yè)的流通核心是信息。電子商務(wù)的引入,為旅游業(yè)的發(fā)展帶來(lái)了全新的發(fā)展契機(jī)。
電子商務(wù)運(yùn)用于旅游業(yè)僅有數(shù)年的時(shí)間,但其發(fā)展勢(shì)頭十分強(qiáng)勁。電子商務(wù)已經(jīng)成為信息時(shí)代旅游交易的新模式。2002年,全球旅游業(yè)電子商務(wù)銷售額突破630億美元,連續(xù)5年保持350%以上的增長(zhǎng)速度。據(jù)世界旅游組織預(yù)計(jì),未來(lái)5年旅游電子商務(wù)將占全球所有旅游交易的25%,而旅游電子商務(wù)在電子商務(wù)中的比重將達(dá)到20%~25%。
我國(guó)旅游電子商務(wù)網(wǎng)站從1996年開(kāi)始出現(xiàn),到目前,具有一定旅游資訊能力的網(wǎng)站已達(dá)5000多家。其中專業(yè)旅游網(wǎng)站300余家,主要包括地區(qū)性網(wǎng)站、專業(yè)網(wǎng)站和門戶網(wǎng)站的旅游頻道三大類。地區(qū)性網(wǎng)站主要是當(dāng)?shù)鼐包c(diǎn)、景區(qū)風(fēng)光的介紹,總體實(shí)力較差,信息量少,效益難以保證。專業(yè)旅游網(wǎng)站主要開(kāi)展旅游中介業(yè)務(wù),包括傳統(tǒng)旅行社建立的網(wǎng)站和專業(yè)電子商務(wù)網(wǎng)站兩類。前者有中青旅網(wǎng)、國(guó)旅網(wǎng)等??递x旅行社還開(kāi)通了國(guó)內(nèi)第一家出境旅游網(wǎng)站,介紹出境旅游報(bào)名參團(tuán)、辦理護(hù)照、簽證、邊防、海關(guān)等知識(shí)。后者比較成功的有攜程旅游網(wǎng)、e龍網(wǎng)、華夏旅行網(wǎng)等。
電子商務(wù)是我國(guó)旅游業(yè)參與國(guó)際競(jìng)爭(zhēng)的重要手段,國(guó)家旅游局對(duì)此高度重視。2000年底,國(guó)家旅游局啟動(dòng)了金旅工程,其中一個(gè)重要目標(biāo)就是將旅游電子商務(wù)納入標(biāo)準(zhǔn)化、規(guī)范化、系統(tǒng)規(guī)劃的軌道,支持國(guó)內(nèi)旅游企業(yè)、旅游目的地的電子化轉(zhuǎn)型。
(二)電子商務(wù)對(duì)旅游業(yè)價(jià)值鏈的構(gòu)建
1.傳統(tǒng)的旅游業(yè)價(jià)值鏈
旅游產(chǎn)業(yè)是以關(guān)聯(lián)協(xié)作為特征的產(chǎn)業(yè)。傳統(tǒng)的旅游價(jià)值鏈從旅游目的地供應(yīng)商開(kāi)始、經(jīng)旅游批發(fā)商,再由旅游零售商出售給客源地旅游者(如圖1)。
從圖1可以看出,旅游業(yè)價(jià)值鏈可以分為三大部分,整個(gè)價(jià)值鏈呈現(xiàn)塊狀,每一塊又呈順序鮮明的線型。獨(dú)立運(yùn)作的商業(yè)性旅游機(jī)構(gòu)是價(jià)值鏈的主體。各項(xiàng)旅游活動(dòng)都是由旅游者、旅行社、旅游批發(fā)商、當(dāng)?shù)芈眯猩?、旅游中介以及目的地的旅游服?wù)企業(yè)相互協(xié)調(diào)完成,而且整個(gè)流程具有固定的順序,缺一不可且不可逆或跳躍,這就導(dǎo)致傳統(tǒng)的旅游價(jià)值鏈信息流動(dòng)緩慢,程序靈活性差。這是一種按順序連接的固定鏈,和生物鏈相同,中間某一環(huán)節(jié)阻斷就會(huì)導(dǎo)致整個(gè)鏈條解體。
傳統(tǒng)旅游業(yè)價(jià)值鏈右邊的分支,即由商業(yè)性旅游機(jī)構(gòu)組成的價(jià)值鏈的主體部分,主要關(guān)注旅游產(chǎn)品交易的達(dá)成,而不甚關(guān)心目的地旅游信息的提供。而左邊的分支,即由目的地機(jī)構(gòu)組成的部分則相反,主要負(fù)責(zé)目的地旅游信息的提供而不關(guān)心旅游交易。這兩部分顯然是分離的,很少有合作或相互聯(lián)動(dòng)。旅游業(yè)是一個(gè)生產(chǎn)供應(yīng)與消費(fèi)距離跨度較大的產(chǎn)業(yè),一方面,旅游消費(fèi)者不了解旅游企業(yè)所提供的旅游產(chǎn)品和服務(wù);另一方面,旅游企業(yè)也不了解旅游消費(fèi)者的需求,這就造成了信息的不對(duì)稱和信息延誤
2.電子商務(wù)環(huán)境下旅游業(yè)價(jià)值鏈構(gòu)建
網(wǎng)絡(luò)經(jīng)濟(jì)的發(fā)展重新定義了旅游業(yè)價(jià)值鏈中各環(huán)節(jié)競(jìng)爭(zhēng)與合作的內(nèi)涵和形式。JeffereyF.Rayport和JohnJ.Sviolda于1995年提出了開(kāi)發(fā)虛擬價(jià)值鏈的觀點(diǎn),認(rèn)為當(dāng)今每個(gè)企業(yè)都在兩個(gè)世界中競(jìng)爭(zhēng),即管理者可感知的物質(zhì)世界及由信息構(gòu)成的虛擬世界,后者指電子商務(wù)這一新的價(jià)值增長(zhǎng)點(diǎn)。兩條價(jià)值鏈增值的過(guò)程基本上是不同的,實(shí)物價(jià)值鏈?zhǔn)怯梢幌盗芯€性連續(xù)的活動(dòng)構(gòu)成,虛擬價(jià)值鏈?zhǔn)欠蔷€性的,有潛在的輸入輸出點(diǎn),能通過(guò)各種渠道獲得和分布的矩陣。旅游業(yè)電子商務(wù)化對(duì)企業(yè)之間傳統(tǒng)價(jià)值鏈產(chǎn)生了巨大的沖擊,在旅游目的地直銷網(wǎng)站大批建立的同時(shí),涌現(xiàn)出一批新興的電子旅游中間商一專業(yè)的旅游電子商務(wù)平臺(tái)網(wǎng)站。新的旅游價(jià)值鏈以計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)為平臺(tái),以互聯(lián)網(wǎng)為媒介,克服了傳統(tǒng)價(jià)值鏈的弊端(如圖2)。
電子商務(wù)環(huán)境促使旅游業(yè)價(jià)值鏈網(wǎng)絡(luò)化,以旅游電子商務(wù)平臺(tái)和旅游目的地信息系統(tǒng)為中心呈網(wǎng)狀分布,無(wú)明顯的順序性,整個(gè)鏈條中各個(gè)部分可以交叉跨環(huán)節(jié)聯(lián)系,信息傳遞速度快、損耗少。
其中,旅游者、旅游電子商務(wù)平臺(tái)、旅游目的地信息系統(tǒng)與其他五個(gè)節(jié)點(diǎn)部分均有直接連接途徑,使過(guò)去的直線性信息流變?yōu)橐陨鲜鋈糠譃橹行牡男菭罱Y(jié)構(gòu)(如圖3)。
新的旅游業(yè)價(jià)值鏈在克服了傳統(tǒng)價(jià)值鏈弊病的同時(shí),也展現(xiàn)出一些新的特征:
(1)合作動(dòng)態(tài)化
新的旅游業(yè)價(jià)值鏈中,每個(gè)節(jié)點(diǎn)都可以通過(guò)多種途徑到達(dá)其目的節(jié)點(diǎn)。因此,對(duì)于每個(gè)旅游企業(yè)來(lái)說(shuō),在信息高速流動(dòng)的情況下找到“理想”的合作伙伴并保持長(zhǎng)期互利的合作關(guān)系是一種挑戰(zhàn)。顯然信息空間中的大部分合作關(guān)系都呈現(xiàn)整體性,以信息流通為橋梁,尋找成本最低的合作伙伴,而且其合作關(guān)系只能維持到雙方目標(biāo)實(shí)現(xiàn)之時(shí)。因此,各個(gè)企業(yè)會(huì)在信息空間中不斷“穿梭”,尋找合適的合作關(guān)系、合適的時(shí)機(jī)和合適的細(xì)分市場(chǎng)及市場(chǎng)條件。
合作伙伴的有效選擇直接影響著旅游業(yè)價(jià)值鏈的價(jià)值增值,利用協(xié)調(diào)理論對(duì)企業(yè)間的依賴關(guān)系進(jìn)行了分析,從單程旅游價(jià)值鏈整體最優(yōu)的角度,提出一種基于相互依賴的合作伙伴組合選擇方法,從而提高旅游業(yè)價(jià)值鏈中各節(jié)點(diǎn)的兼容性和穩(wěn)定性。
(2)產(chǎn)品定制化
電子商務(wù)的介入,對(duì)于游客或潛在游客,可以根據(jù)自己個(gè)人的興趣調(diào)整有關(guān)信息,選擇個(gè)性化鮮明的旅游產(chǎn)品。對(duì)于旅游企業(yè),可以獲取比以往更多更全面的游客市場(chǎng)信息,調(diào)整銷售的產(chǎn)品和提供的服務(wù),針對(duì)特定游客提供定制的旅游產(chǎn)品,從而促進(jìn)市場(chǎng)營(yíng)銷和銷售的各種創(chuàng)新。如:在傳統(tǒng)的旅游業(yè)價(jià)值鏈中,旅游者若想到某一旅游目的地進(jìn)行旅游,必須要經(jīng)過(guò)旅行社、旅游批發(fā)商或一些旅游組織,否則旅游者無(wú)法直接了解旅游目的地信息,只能選擇旅游中介提供的旅游產(chǎn)品,整個(gè)旅游活動(dòng)是一個(gè)套餐式服務(wù)。而在電子商務(wù)環(huán)境下,旅游者可以通過(guò)旅游專業(yè)平臺(tái)、旅游目的地信息系統(tǒng)了解到目的地信息,選擇自己喜歡的項(xiàng)目,對(duì)旅游中介提供的產(chǎn)品進(jìn)行拆分重組,體驗(yàn)一種點(diǎn)餐式服務(wù)。
(3)競(jìng)爭(zhēng)多樣化
電子商務(wù)環(huán)境下,信息高速流通,使得旅游企業(yè)之間競(jìng)爭(zhēng)更加激烈,從原來(lái)單純的游客爭(zhēng)奪到現(xiàn)在的信息、游客、市場(chǎng)等多種因素的復(fù)合式爭(zhēng)奪,而合作的動(dòng)態(tài)化更加劇了這一現(xiàn)象。
與此同時(shí),電子商務(wù)也使得價(jià)值鏈的邊界變得模糊,競(jìng)爭(zhēng)也可能來(lái)自價(jià)值鏈之外。除了在價(jià)值鏈中獲取利益外,一些周邊相關(guān)企業(yè)也可能通過(guò)因特網(wǎng)建立新的產(chǎn)品與服務(wù)流,因特網(wǎng)不只是一個(gè)直接連接顧客或價(jià)值鏈參與者的渠道,也是增強(qiáng)其競(jìng)爭(zhēng)力的一個(gè)源泉。
三、結(jié)語(yǔ)