电子商务概论(2018秋)

杨兴凯(东北财经大学)

目录

  • 1 电子商务概述
    • 1.1 电子商务概述
    • 1.2 电子商务的概念
    • 1.3 电子商务与传统商务
    • 1.4 电子商务产生与发展
  • 2 电子商务的框架与模式
    • 2.1 电子商务的框架与模式
    • 2.2 电子商务体系结构
    • 2.3 B2B电子商务
    • 2.4 B2C电子商务
    • 2.5 C2C电子商务模式
    • 2.6 电子商务模式的创新
    • 2.7 其他电子商务创新模式
  • 3 数据处理技术
    • 3.1 数据处理技术
    • 3.2 数据仓库技术
    • 3.3 联机分析处理
    • 3.4 数据挖掘技术
    • 3.5 商务智能
  • 4 电子商务安全
    • 4.1 电子商务安全
    • 4.2 电子商务安全概述
    • 4.3 电子商务网络安全
    • 4.4 电子商务交易安全
    • 4.5 电子商务安全协议
  • 5 网络营销
    • 5.1 网络营销
    • 5.2 网络营销概述
    • 5.3 网络市场调研
    • 5.4 网络营销方法
    • 5.5 网络营销策略
  • 6 移动商务
    • 6.1 移动商务
    • 6.2 移动商务概述
    • 6.3 移动商务技术
    • 6.4 移动商务的价值链及应用模式
  • 7 电子商务的法律环境
    • 7.1 电子商务的法律环境
    • 7.2 电子商务法律概述
    • 7.3 电子商务交易的法律规范
  • 8 电子商务发展趋势
    • 8.1 电子商务发展趋势
    • 8.2 电子商务发展趋势
电子商务安全协议
  • 1 内容
  • 2 测验
  • 3 案例
  • 4 资源下载
  • 5 扩展学习



安全嵌套层协议 

(1) 概述安全嵌套层协议(Security Socket Layer,SSL)是指通过使用公开密钥体制和数字证书技术保护信息传输的机密性和完整性的协议。适用于点对点的信息传输,常用浏览器/服务器方式,相当于在TCP/IP连接的基础上建立一个安全通道。 

(2) 安全嵌套层协议的子协议 
       SSL握手协议(Handshake Protocol):通信双方进行身份认证、协商加密算法、交换加密秘钥等。SSL记录协议(Record Protocol):对封装全部传输数据的SSL记录进行加密、解密、认证。 

(3) 安全嵌套层协议的工作过程                        


安全电子交易协议 


安全电子交易协议概述 

安全电子交易协议(Security Electronic Transaction,SET)是由VISA和MasterCard制定的电子商务中安全交易的一个国际标准,主要用于解决信用卡电子付款的安全保障问题。 


安全电子交易协议的运行目标 

   ① 保证电子商务参与者信息的相互隔离,客户的资料加密或打包后边过商家到达银行,但是商家不能看到客户的账户和密码信息。 
       ② 保证信息在Internet上安全传输,防止数据被黑客或内部人员窃取。 
       ③ 解决多方认证问题,不仅要对消费者的信用卡认证,而且要对在线商店的信誉程度认证,同时还有消费者、在线商店与银行间的认证。 
       ④ 保证网上交易的实时性,使所有的支付过程都是在线的。 
       ⑤ 效仿EDI贸易形式,规范协议和消息格式,促使不同厂家开发的软件具有兼容性和互操作功能,并且可以运行在不同的硬件和操作系统平台上。 


安全电子交易协议的工作流程 


                           






安全电子交易协议的缺陷 


       ① 协议没有说明收款银行给商家付款前,是否必须收到消费者的货物接收证书。如果商家提供的货物不符合质量标准,消费者提出异议,责任由谁承担。 

   ② 协议没有担保“非拒绝行为”,这意味着商家没有办法证明订购是由签署证书的、讲信用的消费者发出的。 
       ③ SET技术规范没有涉及在事务处理完成后,如何安全地保存或销毁此类数据,是否应当将数据保存在消费者、商家或收款银行的计算机里。这种漏洞可能使这些数据以后受到潜在的攻击。 
       ④ SET安全协议大部分操作依赖CA认证中心的认证,但SET无法确认认证中心是并被攻击、被假冒,也无法确认认证中心的密钥是否已经泄露或被修改。 

SSL协议和SET协议的比较

比较项目SETSSL认证机制商店端服务器需认证所有成员均需认证设置成本需安装电子钱包不需要另外安装软件安全性较高较低效率低高工作层次应用层传输层和应用层之间应用信用卡支付交易主要用于信息交流。


HTTPS协议 


HTTPS的含义 

HTTPS是以安全为目标的HTTP通道,通过在HTTP下加入SSL层,实现安全的HTTP数据传输。简单地讲,HTTPS就是HTTP的安全版,用于安全敏感信息的通讯。 


HTTPS协议的功能 


       ① 信任主机 :采用HTTPS的服务器必须从CA申请一个用户证明服务器用途类型的证书。 
       ② 防止数据泄密和篡改:服务器和客户端所有通信都是加密的,特殊情况下需要客户端必须有证书。