电子商务概论(2018秋)

杨兴凯(东北财经大学)

目录

  • 1 电子商务概述
    • 1.1 电子商务概述
    • 1.2 电子商务的概念
    • 1.3 电子商务与传统商务
    • 1.4 电子商务产生与发展
  • 2 电子商务的框架与模式
    • 2.1 电子商务的框架与模式
    • 2.2 电子商务体系结构
    • 2.3 B2B电子商务
    • 2.4 B2C电子商务
    • 2.5 C2C电子商务模式
    • 2.6 电子商务模式的创新
    • 2.7 其他电子商务创新模式
  • 3 数据处理技术
    • 3.1 数据处理技术
    • 3.2 数据仓库技术
    • 3.3 联机分析处理
    • 3.4 数据挖掘技术
    • 3.5 商务智能
  • 4 电子商务安全
    • 4.1 电子商务安全
    • 4.2 电子商务安全概述
    • 4.3 电子商务网络安全
    • 4.4 电子商务交易安全
    • 4.5 电子商务安全协议
  • 5 网络营销
    • 5.1 网络营销
    • 5.2 网络营销概述
    • 5.3 网络市场调研
    • 5.4 网络营销方法
    • 5.5 网络营销策略
  • 6 移动商务
    • 6.1 移动商务
    • 6.2 移动商务概述
    • 6.3 移动商务技术
    • 6.4 移动商务的价值链及应用模式
  • 7 电子商务的法律环境
    • 7.1 电子商务的法律环境
    • 7.2 电子商务法律概述
    • 7.3 电子商务交易的法律规范
  • 8 电子商务发展趋势
    • 8.1 电子商务发展趋势
    • 8.2 电子商务发展趋势
电子商务安全概述
  • 1 内容
  • 2 练习
  • 3 案例
  • 4 资源下载
  • 5 扩展学习


电子商务安全的内涵 

电子商务安全是指计算机系统结构、网络通信、应用环境等保证电子商务实现的要素不受威胁,没有危险、危害和损失。 

电子商务面临的问题 


       ① 黑客攻击 
       ② 计算机病毒 
       ③ 系统本身存在安全漏洞 

电子商务面临的安全威胁 


       (1)信息的截获和窃取 
       攻击者通过互联网、公共电话网、搭线或在电磁波辐射范围内安装接收装置等方式,截获传输的机密信息,或通过对信息流量、流向、通信颇率和长度等参数的分析,推断出有用信息,如消费者的银行账号、密码等。 
       (2)信息篡改 
       攻击者可能从三方面破坏信息的完整性 
       ① 篡改——改变信息流的次序,更改信息的内容,如购买商品的出货地址。 
       ② 删除——删除某个消息或消息的某些部分。 
       ③ 插入——在消息中插入些信息,让收方读不懂或接收错误的信息。 
       (3)假冒他人身份 
       ① 冒充他人身份,如冒充领导发布命令、调阅文件。 
       ② 冒充他人消费 
       ③ 冒充主机欺骗合法主机及合法用户。 
       ④ 冒充网络控制程序,套取或修改使用权限、密钥等信息 
       ⑤ 接管合法用户,欺骗系统,占用合法用户的资源。 
       (4)不承认或抵赖已经做过的交易 
       ① 发信者事后否认曾经发送过某条内容。 
       ② 收情者事后雨认曾经收到过某些消息或内容。 

电子商务的安全需求 

   (1)有效性。电子商务系统应有效防止系统延迟和拒绝服务情况的发生,要对网络故障、硬件故障、操作错误、应用程序错误、系统软件错误及计算机病毒所产生的潜在威胁加以控制和预防,保让交易数据在确定的时刻、确定的地点是有效的。 
       (2)保密性。系统应能对公众网络上传输的信息进行加密处理,防止交易中信息被非法截获或窃取,防止通过非法拦截会话数据获得账户有效信息。 
       (3)完整性。电子商务系统应防止对交易信息的随意生成、修改和删除,同时防止数据传输过程中交易信息的丢失和重复,并保证信息传递次序的统一。 
       (4)可靠性。由于网上的通信双方互不见面,所以在交易前必须首先确认对方的真实身份;在进行支付时,还需要确认对方的账号等信息是否真实有效。电子商务系统应该提供通信双方进行身份鉴别的机制,确保交易双方身份信息的可靠和合法。应实现系统对用户身份的有效确认,对私有密钥和口令的有效保护,对非法攻击能够防范,防止假冒身份在网上进行交易。 
       (5)匿名性。电子商务系统应确保交易的匿名性,防止交易过程被跟踪。保证交易过程中的用户个人信息不会泄露,确保合法用户的隐私不被侵犯。 
       (6)防抵赖性。电子商务系统应有效防止商业欺诈行为的发生,网上进行交易的各方在进行数据传输时,都必须携有自身特有的、无法被别人复制的信息,以保证交易发生纠纷时有所对证,以保证商业信用和行为的不可否认性,保证交易各方对已做交易无法抵赖。 


电子商务安全的体系结构 

电子商务系统是依赖网络实现的商务系统,需要利用Internet基础设施和标准,所以构成电子商务安全框架的底层是网络服务层,它提供信息传送的载体和用户接入的手段,是各种电子商务应用系统的基础,为电子商务系统提供了基本、灵活的网络服务。通过Internet网络服务层的安全机制(如入侵检测、物理隔离、防火墙等)保证网络层的安全。为确保电子商务系统全面安全,必须建立完善的加密技术和认证机制,加密控制层、安全认证层和安全协议层.即为电子交易数据的安全而构筑。其中,安全协议层是加密控制层和安全认证层的安全控制技术的综合运用与完善。