首頁 > 優(yōu)秀范文 > 電子商務(wù)技術(shù)論文
時(shí)間:2023-03-22 17:43:40
序論:速發(fā)表網(wǎng)結(jié)合其深厚的文秘經(jīng)驗(yàn),特別為您篩選了11篇電子商務(wù)技術(shù)論文范文。如果您需要更多原創(chuàng)資料,歡迎隨時(shí)與我們的客服老師聯(lián)系,希望您能從中汲取靈感和知識(shí)!
引言:近年來,隨著通訊技術(shù)、網(wǎng)絡(luò)技術(shù)的迅速發(fā)展促使電子商務(wù)技術(shù)應(yīng)運(yùn)而生。電子商務(wù)具有高效率、低成本的特性,為中小型公司提供各種各樣的商機(jī)而迅速普及。電子商務(wù)主要依托Intemet平成交易過程中雙方的身份、資金等信息的傳輸。由于Imemet的開放性、共享性、無縫連通性,使得電子商務(wù)信息安全面臨著威脅:如1)截獲和竊取用戶機(jī)密的信息。2)篡改網(wǎng)絡(luò)傳輸途中的信息,破壞信息的完整性。3)假冒合法用戶或發(fā)送假冒信息來欺騙用戶。4)交易抵賴否認(rèn)交易行為等。因此,電子商務(wù)技術(shù)的推廣,很大程度依賴信息安全技術(shù)的完善和提高。
l電子商務(wù)安全技術(shù)
1.1加密技術(shù)。數(shù)據(jù)加密就是按照確定的密碼算法將敏感的明文數(shù)據(jù)變換成難以識(shí)別的密文數(shù)據(jù)。通過使用不同的密鑰,可用同一加密算法,將同一明文加密成不同的密文。當(dāng)需要時(shí)可使用密鑰將密文數(shù)據(jù)還原成明文數(shù)據(jù),稱為解密。數(shù)據(jù)加密被認(rèn)為是最可靠的安全保障形式,它可以從根本上滿足信息完整性的要求,是一種主動(dòng)安全防范策略。
密鑰加密技術(shù)分為對(duì)稱密鑰加密和非對(duì)稱密鑰加密兩類。對(duì)稱加密技術(shù)是在加密與解密過程中使用相同的密鑰加以控制,它的保密度主要取決于對(duì)密鑰的保密。它的特點(diǎn)是數(shù)字運(yùn)算量小,加密速度快,弱點(diǎn)是密鑰管理困難,一旦密鑰泄露,將直接影響到信息的安全。非對(duì)稱密鑰加密法是在加密和解密過程中使用不同的密鑰加以控制,加密密鑰是公開的,解密密鑰是保密的。它的保密度依賴于從公開的加密密鑰或密文與明文的對(duì)照推算解密密鑰在計(jì)算上的不可能性。算法的核心是運(yùn)用一種特殊的數(shù)學(xué)函數(shù)——單向陷門函數(shù)。即從—個(gè)方向求值是容易的,但其逆向計(jì)算卻很困難,從而在實(shí)際上成為不可能。
1.2數(shù)字簽名和數(shù)字證書。1)數(shù)字簽名。數(shù)字加密是非對(duì)稱加密技術(shù)的一類應(yīng)用。數(shù)字簽名是用來保證文檔的真實(shí)性、有效性的一種措施.如同出示手寫簽名一樣。將摘要用發(fā)送者的私鑰加密,與原文一起傳送給接收者。接收者只有用發(fā)送者的公鑰才能解密被加密的摘要。通過數(shù)字簽名能夠?qū)崿F(xiàn)對(duì)原始報(bào)文的鑒別與驗(yàn)證,保證報(bào)文的完整性、權(quán)威性和發(fā)送者對(duì)所發(fā)報(bào)文的不可抵賴性。數(shù)字簽名機(jī)制提供了一種鑒別方法,保證了網(wǎng)絡(luò)數(shù)據(jù)的完整性和真實(shí)性。2)數(shù)字證書。數(shù)字證書就是標(biāo)志網(wǎng)絡(luò)用戶身份信息的一系列數(shù)據(jù),用來在網(wǎng)絡(luò)直用中識(shí)別通訊各方的身份,其作用類似于現(xiàn)實(shí)生活中的身份證。數(shù)字證書由可信任的、公正的權(quán)威機(jī)構(gòu)CA中心頒發(fā),以數(shù)字證書為楊的加密技術(shù)可以對(duì)網(wǎng)絡(luò)上傳輸?shù)男畔⑦M(jìn)行加密和解密、數(shù)字簽名和簽名驗(yàn)證,確保網(wǎng)上傳遞信息的機(jī)密性、完整性,交易實(shí)體身份的真實(shí)性,簽名信息的不可否認(rèn)性,從而保障網(wǎng)絡(luò)應(yīng)用的安全性。
1.3防火墻技術(shù)。防火墻主要功能是建立網(wǎng)絡(luò)之間的—個(gè)安全屏障,從而起到內(nèi)部網(wǎng)絡(luò)與外部公網(wǎng)的隔離,加強(qiáng)網(wǎng)絡(luò)之間的訪問控制,防止外部網(wǎng)絡(luò)用戶以非法手釃百:過外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò)。根據(jù)制定的策略對(duì)兩個(gè)或多個(gè)網(wǎng)絡(luò)、分析和審計(jì),按照—定的安全策略限制外界用戶對(duì)內(nèi)部網(wǎng)絡(luò)的訪問,只有被允許的通信才能通過防火墻,管理內(nèi)部用戶訪問外界網(wǎng)絡(luò)的權(quán)限,監(jiān)視網(wǎng)絡(luò)運(yùn)行狀態(tài)并對(duì)各種攻擊提供有效的防范。
2電子商務(wù)安全交易協(xié)議
2.l(SSL)安全套接層協(xié)議。主要用于提高應(yīng)用程序之間的數(shù)據(jù)的安全系數(shù),保證任何安裝了安全套接層的客戶和服務(wù)器之間事務(wù)安全的協(xié)議,該協(xié)議向基于TCP/IP的客戶假務(wù)器應(yīng)用程序提供了客戶端與服務(wù)的鑒別、數(shù)據(jù)完整性及信息機(jī)密性等安全措施。
SSL安全協(xié)議主要提供三方面的服務(wù)?!怯脩艉头?wù)器的嘗陛保證,使得用戶與服務(wù)器能夠確信渤據(jù)將被發(fā)送到正確的客戶機(jī)和服務(wù)器上??蛻魴C(jī)與服務(wù)器都有各自的識(shí)別號(hào),由公開密鑰編排。為了驗(yàn)證用戶,安全套接層協(xié)議要求在握手交換數(shù)據(jù)中作數(shù)字認(rèn)證,以此來確保用戶的合法性;二是加密數(shù)據(jù)以隱藏被傳遞的數(shù)據(jù)。安全套接層協(xié)議采用的加密技術(shù)既有對(duì)稱密鑰,也有公開密鑰,在客戶機(jī)和服務(wù)器交換數(shù)據(jù)之前,先交換SSL初始握手信息。在SSL握手信息中采用了各種加密技術(shù),以保證其機(jī)密性與數(shù)據(jù)的完整性,并且經(jīng)數(shù)字證書鑒別:三是維護(hù)數(shù)據(jù)的完整性。安全垂接層協(xié)議采用Hash函數(shù)和機(jī)密共享的力怯來提供完整的信息服務(wù),建立客戶機(jī)與服務(wù)器之間的安全通道,使所有經(jīng)過安全套接層協(xié)議處理的業(yè)務(wù)能全部準(zhǔn)確無誤地到達(dá)月的地。
2.2(SET)安全電子交易公告。為在線交易設(shè)立的一個(gè)開放的、以電子貨幣為基礎(chǔ)的電子付款系統(tǒng)規(guī)范。SET在保留對(duì)客戶信用卡認(rèn)證的前提下,又增加了對(duì)商家身份的認(rèn)證。SET已成為全球網(wǎng)絡(luò)的工業(yè)標(biāo)準(zhǔn)。
SET安全協(xié)議主要對(duì)象包括:消費(fèi)者(包括個(gè)人和團(tuán)體),按照在線商店的要求填寫定貨單,用發(fā)卡銀行的信用卡付款;在線商店,提供商品或服務(wù),具備使用相應(yīng)電子貨幣的條件;收單銀行,通過支付網(wǎng)關(guān)處理消費(fèi)者與在線商店之間的交易付款;電子貨幣發(fā)行公司以及某些兼有電子貨幣發(fā)行的銀行。負(fù)責(zé)處理智能卡的審核和支付;認(rèn)證中心,負(fù)責(zé)確認(rèn)交易對(duì)方的身份和信譽(yù)度,以及對(duì)消費(fèi)者的支付手段認(rèn)證。SET協(xié)議規(guī)范技術(shù)范圍包括:加密算法的應(yīng)用,證書信息與對(duì)象格式,購買信息和對(duì)象格式,認(rèn)可信息與對(duì)象格式。SET協(xié)議要達(dá)到五個(gè)目標(biāo):保證電子商務(wù)參與者信息的相應(yīng)隔離;保證信息在互聯(lián)網(wǎng)上安全傳輸,防止數(shù)據(jù)被黑客或被內(nèi)部人員竊取;解決多方認(rèn)證問題;保證網(wǎng)上交易的實(shí)時(shí)性,使所有的支付過程都是在線的;效仿BDZ貿(mào)易的形式,規(guī)范協(xié)議和消息格式,促使不同廠家開發(fā)的軟件具有兼容性與交互操作功能,并且可以運(yùn)行在不同的硬件和操作系統(tǒng)平臺(tái)上。
3電子商務(wù)信息安全有待完善和提高
3.1提高網(wǎng)絡(luò)信息安全意識(shí)。以有效方式、途徑在全社會(huì)普及網(wǎng)絡(luò)安全知識(shí),提高公民的網(wǎng)絡(luò)安全意識(shí)與自覺陡,學(xué)會(huì)維護(hù)網(wǎng)絡(luò)安全的基本技能。并在思想上螢把信息資源共享與信息安全防護(hù)有機(jī)統(tǒng)一起來,樹立維護(hù)信息安全就是保生存、促發(fā)展的觀念。
3.2加強(qiáng)網(wǎng)絡(luò)安全管理。建立信息安全領(lǐng)導(dǎo)機(jī)構(gòu),有效統(tǒng)一、協(xié)調(diào)和研究未來趨勢(shì),制定宏觀政策,實(shí)施重大決定。嚴(yán)格執(zhí)行《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》與《計(jì)算機(jī)信息網(wǎng)絡(luò)安全保護(hù)管理辦法》,明確責(zé)任、規(guī)范崗位職責(zé)、制定有效防范措施,并目嚴(yán)把用戶人網(wǎng)關(guān)、合理設(shè)置訪問權(quán)限等。
3.3加快網(wǎng)絡(luò)安全專業(yè)人才的培養(yǎng)。加大對(duì)有良好基礎(chǔ)的科研教育基地的支持和投入,加強(qiáng)與國外的經(jīng)驗(yàn)技術(shù)交流,及時(shí)掌握國際上最先進(jìn)的安全防范手段和技術(shù)措施,確保在較高層次上處于主動(dòng),加強(qiáng)對(duì)內(nèi)部人員的網(wǎng)絡(luò)安全培洲,防止堡壘從內(nèi)部攻破。使高素質(zhì)的人才在高水平的教研環(huán)境中迅速成長和提高。
3.4開展網(wǎng)絡(luò)安全立法和執(zhí)法。吸取和借鑒國外網(wǎng)絡(luò)信息安全立法的先進(jìn)經(jīng)驗(yàn),結(jié)合我國國情對(duì)現(xiàn)行法律體系進(jìn)行修改與補(bǔ)充,使法律體系更加科學(xué)和完善;并建立有利于信息安全案件訴訟與公、檢、法機(jī)關(guān)辦案制度,提高執(zhí)法效率和質(zhì)量。對(duì)違犯國家法律法規(guī),對(duì)計(jì)算機(jī)信息存儲(chǔ)系統(tǒng)、應(yīng)用程序或傳輸?shù)臄?shù)據(jù)進(jìn)行刪除、修改、增加、干擾的行為依法懲處。
2 電子商務(wù)系統(tǒng)安全需求
電子商務(wù)與傳統(tǒng)商貿(mào)活動(dòng)最大的不同是:一方面,電子商務(wù)中購銷雙方不可見,相互間對(duì)身份真實(shí)性存有疑慮;另一方面,電子商務(wù)所含的信息流、資金流都是網(wǎng)上進(jìn)行的,需通過不安全的因特網(wǎng)環(huán)境,電子商務(wù)面臨的安全威脅主要有中斷、竊聽、篡改信息、偽造信息、交易抵賴等,沒有商務(wù)交易安全保障,即使計(jì)算機(jī)網(wǎng)絡(luò)本身再安全,電子商務(wù)都是不安全的。因此,在電子商務(wù)中,安全性是必須考慮和解決的核心問題。目前增強(qiáng)電子商務(wù)的安全方法很多,密碼技術(shù)就是其中最常用的技術(shù)。密碼技術(shù)是保證電子商務(wù)的數(shù)據(jù)傳輸保密性、數(shù)據(jù)完整性、有效的身份驗(yàn)證、交易的不可抵賴、可控性、審查能力特點(diǎn)的重要手段。
3 常用的密碼技術(shù)
3.1 信息加密技術(shù)
信息加密技術(shù)是電子商務(wù)安全技術(shù)中一個(gè)重要的組成部分,信息加密后在傳輸過程中,如果被人以非法的手段竊取,無法破譯的話,對(duì)竊取的人來說是這些信息就失去意義了。常用的有鏈路——鏈路加密、節(jié)點(diǎn)加密、端——端加密、ATM 網(wǎng)絡(luò)加密和衛(wèi)星通信加密五種方式。比較典型的算法有 DES(數(shù)據(jù)加密標(biāo)準(zhǔn))算法及其變形 TripleDES(三重 DES)、IDEA、RC5 等。
3.2 身份認(rèn)證技術(shù)
認(rèn)證技術(shù)是保證電子商務(wù)安全不可缺少的重要技術(shù)手段,身份認(rèn)證是指為了防止他人對(duì)傳輸?shù)奈募M(jìn)行破壞以及如何確定發(fā)信人的身份,用戶必須提供它自身的證明,以取得安全信息系統(tǒng)的信任。它是電子商務(wù)中的第一道關(guān)卡,其主要作用是信息的認(rèn)證,通過電子手段確認(rèn)發(fā)送者和接收者身份,并驗(yàn)證其文件完整性的技術(shù),被認(rèn)證者只有在被認(rèn)證系統(tǒng)識(shí)別身份后,才能夠根據(jù)用戶的身份和授權(quán)級(jí)別來訪問資源,主要包含數(shù)字簽名、數(shù)字證書、數(shù)字時(shí)間戳、數(shù)字摘要等技術(shù)。在電子商務(wù)安全中,一旦身份認(rèn)證系統(tǒng)被攻破,那么系統(tǒng)的所有安全措施將行同虛設(shè)。入侵者攻擊的目標(biāo)往往就是身份認(rèn)證系統(tǒng)。
3.3 PKI 技術(shù)
PKI 是一個(gè)用公鑰概念和技術(shù)實(shí)施和提供安全服務(wù)的具有普適性的安全基礎(chǔ)設(shè)施,密碼技術(shù)發(fā)展到今天,PKI 作為一項(xiàng)關(guān)鍵的密碼技術(shù),已經(jīng)讓網(wǎng)絡(luò)安全離不開它。目前認(rèn)為,基于 PKI 體系的身份認(rèn)證完全可以滿足電子商務(wù)的要求,并初步形成了一整套的解決方案。它除了具有加解密和密鑰管理之外,還包括各種安全策略、安全協(xié)議以及安全服務(wù)。PKI 體系具體包括認(rèn)證機(jī)構(gòu) CA 、證書與 CRL 數(shù)據(jù)存儲(chǔ)區(qū)、用戶三部分。它還支持 SET 、SSL 電子證書和數(shù)字簽名。目前,該項(xiàng)技術(shù)在已經(jīng)逐漸推廣應(yīng)用,但在我國,收技術(shù)影響,PKI 技術(shù)已經(jīng)成為了我國電子商務(wù)發(fā)展的瓶頸。
3.4 SSL(Secure Sockets Layer) 安全協(xié)議
隨著時(shí)代的進(jìn)步和發(fā)展,電子商務(wù)也在逐步成熟起來,現(xiàn)在的電子交易安全是在密碼技術(shù)基礎(chǔ)上通過交易安全協(xié)議實(shí)現(xiàn)的,SSL就是其中一項(xiàng)很重要的協(xié)議。NETSCAPE 公司是因特網(wǎng)商業(yè)中領(lǐng)先技術(shù)的提供者,他們開發(fā)出了一種基于 RSA 和秘密密鑰的應(yīng)用于因特網(wǎng)的技術(shù),也就是 SSL 協(xié)議,SSL 協(xié)議就是 Netscape 公司在網(wǎng)絡(luò)傳輸層與應(yīng)用層之間提供的一種基于 RSA 和保密密鑰的用于瀏覽器與 Web 服務(wù)器之間的安全連接技術(shù),主要用于提高應(yīng)用程序之間的數(shù)據(jù)的安全系數(shù)。SSL 由兩個(gè)子協(xié)議構(gòu)成,即 SSL 記錄(Record) 協(xié)議和SSL 握手(Handshake) 協(xié)議,主要功能是讓收發(fā)雙方在通過網(wǎng)絡(luò)傳輸信息時(shí),能夠保障數(shù)據(jù)的完整性及機(jī)密性。但是該協(xié)議的整個(gè)認(rèn)證過程只有商家對(duì)客戶的認(rèn)證,缺少了客戶對(duì)商家的認(rèn)證。3.5 SET(Secure Electronic Transaction) 安全協(xié)議SET協(xié)議是一個(gè)開放的協(xié)議,主要是為了解決用戶、商家和銀行之間通過信用卡支付的交易而設(shè)計(jì)的,具有成為追求電子交易安全的主要推動(dòng)力的潛質(zhì)。該協(xié)議核心技術(shù)主要有公開密匙加密、電子數(shù)字簽名、電子信封、電子安全證書等,采用 DES 和 RSA 兩種加密算法進(jìn)行加密、解密處理,可以實(shí)現(xiàn)、確認(rèn)能力、數(shù)據(jù)的完整性和多方的操作性,從而確保了交易數(shù)據(jù)的安全性、完整性和交易的不可否認(rèn)性。目前,SET 這一標(biāo)準(zhǔn)被公認(rèn)為全球國際網(wǎng)絡(luò)的標(biāo)準(zhǔn)。SET 的缺點(diǎn)是它還僅限于使用信用卡方式的支付手段,用戶需要安裝特殊的軟件。
電子商務(wù)的成本應(yīng)該是商家和客戶所有應(yīng)用于其中的軟硬件配置、學(xué)習(xí)和使用、信息獲得、網(wǎng)上支付、信息安全、物流配送、售后服務(wù)以及商品在生產(chǎn)和流通過程中所需的費(fèi)用總和。
技術(shù)成本
電子商務(wù)的技術(shù)成本包括軟硬件成本、學(xué)習(xí)成本和維護(hù)成本。電子商務(wù)是各種技術(shù)結(jié)合的產(chǎn)物,昂貴的投資、復(fù)雜的管理、維護(hù)費(fèi)用的高昂使得一些企業(yè)望而卻步。面對(duì)客戶無力應(yīng)付復(fù)雜的技術(shù)平臺(tái)和高昂的軟硬件配置的實(shí)際問題,ASP這個(gè)新興行業(yè)隨之興起。它以系統(tǒng)、人才匱乏的中小企業(yè)作為開展業(yè)務(wù)的主要對(duì)象,同時(shí)一些大企業(yè)也對(duì)ASP發(fā)生了興趣。但這種租賃式服務(wù)的價(jià)格和質(zhì)量能否為企業(yè)接受,能在多大程度上降低企業(yè)的電子商務(wù)技術(shù)成本,還有待于實(shí)踐驗(yàn)證。
安全成本
在任何情況下,交易的安全總是人們關(guān)心的首要問題,如何在網(wǎng)上保證交易的公正性和安全性、保證交易方身份的真實(shí)性、保證傳遞信息的完整性以及交易的不可抵賴性,成為推廣電子商務(wù)的關(guān)鍵所在。而上述交易的一系列安全要素,必須有一系列的技術(shù)措施來保證。目前,安全標(biāo)準(zhǔn)的制定、安全產(chǎn)品的研制以及安全技術(shù)的開發(fā)為解決網(wǎng)上交易的安全問題起到了推動(dòng)作用。而這些用于交易安全的協(xié)議、規(guī)章、軟件、硬件、技術(shù)的使用及其學(xué)習(xí)和操作定會(huì)加大電子商務(wù)運(yùn)營的成本。
配送成本
在電子商務(wù)中最難解決的就是物流配送。物流配送從經(jīng)營電子商務(wù)的公司中分離出來而由專門的物流公司去經(jīng)營將成為發(fā)展方向。目前郵政系統(tǒng)正著手營造一個(gè)龐大的物流配送網(wǎng)絡(luò),準(zhǔn)備擔(dān)當(dāng)起這個(gè)角色,在這方面它們有獨(dú)特的優(yōu)勢(shì)。
物流配送的獨(dú)立操作也將引發(fā)一些新的問題,雙方的配合至關(guān)重要,但一些涉及物權(quán)歸屬、風(fēng)險(xiǎn)責(zé)任、費(fèi)用成本、產(chǎn)品質(zhì)量、爭(zhēng)議解決方面的法律問題也將浮出水面。物流配送是電子商務(wù)的重要和最后環(huán)節(jié),是電子商務(wù)的目標(biāo)和核心,也是衡量電子商務(wù)成功與否的一個(gè)重要尺度。物流配送需要有商品的存放網(wǎng)點(diǎn),需要增加運(yùn)輸、配送人員的開支,由此而增加的成本應(yīng)該經(jīng)過仔細(xì)核算。有人認(rèn)為,企業(yè)要增加的僅僅是配送成本,而節(jié)省的則是庫存成本和店面成本。要知道,店面成本雖然節(jié)省了,但是存放網(wǎng)點(diǎn)的增加和配送所需的其它開支能在多大幅度上降低總成本,仍需要在實(shí)踐中摸索,而且,庫存仍然是必需的。
客戶成本
電子商務(wù)的客戶成本,指的是顧客用于網(wǎng)上交易所花費(fèi)的上網(wǎng)、咨詢、支付直到最后商品到位所花的費(fèi)用總和,這是一種完全依賴網(wǎng)絡(luò)的服務(wù),只要消費(fèi)者一開始享受這樣的服務(wù),就要承擔(dān)每小時(shí)數(shù)元錢的最低成本,還不包括添置相應(yīng)硬件設(shè)備和學(xué)習(xí)使用的費(fèi)用。這種費(fèi)用雖然不列入商家的運(yùn)營成本,但是作為用戶成本,卻是影響電子商務(wù)發(fā)展的重要因素。譬如說,在網(wǎng)上購買一個(gè)電熨斗可以便宜5元,但用戶用于網(wǎng)上瀏覽、查詢、挑選、支付所花費(fèi)的費(fèi)用要用去6元,用戶就會(huì)放棄網(wǎng)上購物的方式。電子商務(wù)雖然孕育著巨大的商機(jī),但利潤的真正實(shí)現(xiàn),仍需要經(jīng)過詳盡的論證。
法律成本
無庸置疑,電子商務(wù)的發(fā)展面臨著大量的法律問題,例如
1.網(wǎng)上交易糾紛的司法裁定、司法權(quán)限;跨國、跨地區(qū)網(wǎng)上交易時(shí)法律的適用性、非歧視性等;
2.安全與保密、數(shù)字簽名、授權(quán)認(rèn)證中心(CA)管理;
3.網(wǎng)絡(luò)犯罪的法律適用性:包括欺詐、仿冒、盜竊、網(wǎng)上證據(jù)采集及其有效性
4.進(jìn)出口及關(guān)稅管理:各種稅制;
5.知識(shí)產(chǎn)權(quán)保護(hù):包括出版、軟件、信息等;
6.隱私權(quán):包括個(gè)人數(shù)據(jù)的采集、修改、使用、傳播等;
7.網(wǎng)上商務(wù)有關(guān)的標(biāo)準(zhǔn)統(tǒng)一及轉(zhuǎn)換:包括各種編碼、數(shù)據(jù)格式、網(wǎng)絡(luò)協(xié)議等。電子商務(wù)規(guī)則的建立可以有效地減少交易糾紛,但同時(shí)也增加了電子商務(wù)各方操作的難度和成本負(fù)擔(dān)。
風(fēng)險(xiǎn)成本
2、生物識(shí)別技術(shù)的特點(diǎn)與應(yīng)用優(yōu)勢(shì)生物特征是與生俱來的,與傳統(tǒng)身份識(shí)別方式相比,生物識(shí)別技術(shù)具有以下優(yōu)勢(shì)[4]:(1)能夠進(jìn)行身份識(shí)別。傳統(tǒng)身份認(rèn)證識(shí)別采用用戶名+口令驗(yàn)證的方式來驗(yàn)證用戶身份。生物特征同樣可以完成身份識(shí)別的功能。(2)生物特征具有唯一性,防偽性好,難以被偽造或盜用。傳統(tǒng)身份識(shí)別技術(shù)中的用戶名和密碼會(huì)因?yàn)樾畔⑿孤抖鴰砩矸菡J(rèn)證漏洞。生物特征則是個(gè)人特有的,極難被仿造或盜用。(3)攜帶方便,不會(huì)遺忘或丟失。傳統(tǒng)身份識(shí)別技術(shù)采用口令驗(yàn)證或?qū)嵨矧?yàn)證,兩者都有遺忘和丟失的風(fēng)險(xiǎn)。而生物特征是人類的體貌和行為特征,攜帶方便,也不存在丟失和遺忘的風(fēng)險(xiǎn)。(4)用戶使用體驗(yàn)好,不容易被損壞。傳統(tǒng)身份識(shí)別技術(shù)依賴數(shù)據(jù)庫記錄用戶名和密碼,常因?yàn)樽址斎脲e(cuò)誤而被拒識(shí);IC卡一類的實(shí)物驗(yàn)證技術(shù)則有因損壞而被拒識(shí)的風(fēng)險(xiǎn)。生物特征大大降低了此類風(fēng)險(xiǎn)。即使是容易受到手指表層皮膚破損而影響驗(yàn)證的指紋識(shí)別也可以通過存儲(chǔ)多個(gè)手指的指紋來達(dá)到順利驗(yàn)證身份的目的。此外因?yàn)樯镒R(shí)別技術(shù)使用友好度高,用戶體驗(yàn)好。
3、常用生物識(shí)別技術(shù)的特性分析在眾多的生物特征中,最常使用的用戶接受度較高的是指紋識(shí)別、人臉識(shí)別和簽名識(shí)別。指紋識(shí)別是應(yīng)用最早、應(yīng)用面最廣的生物特征識(shí)別技術(shù)。早在幾千年前人們就已經(jīng)發(fā)現(xiàn)了指紋的特點(diǎn),開始使用指紋進(jìn)行身份的識(shí)別。指紋識(shí)別主要是利用指紋記錄儀和計(jì)算機(jī)等電子設(shè)備,通過人類手指表層皮膚上交替出現(xiàn)的脊和谷進(jìn)行指紋圖像的讀取、提取指紋特征、制成特征模板,再通過模式匹配,最終實(shí)現(xiàn)身份的自動(dòng)識(shí)別。每一個(gè)人都有自己獨(dú)特的而且終身不會(huì)變化的指紋。指紋識(shí)別技術(shù)可靠性高,識(shí)別簡(jiǎn)便,是一項(xiàng)成熟的生物特征識(shí)別技術(shù)。在應(yīng)用面上也體現(xiàn)出無與倫比的優(yōu)勢(shì),目前國內(nèi)外指紋識(shí)別應(yīng)用已經(jīng)覆蓋了公安刑偵領(lǐng)域、公共安全領(lǐng)域等。由于指紋識(shí)別技術(shù)是將輸入的指紋和數(shù)據(jù)庫中預(yù)存的指紋模板進(jìn)行比對(duì)從而驗(yàn)證身份,因此要求指紋信息數(shù)據(jù)庫的容量足夠大,并且要不斷更新。人臉識(shí)別技術(shù)是近年來迅速發(fā)展的一種生物識(shí)別技術(shù)。人臉識(shí)別技術(shù)涉及了計(jì)算機(jī)視覺、人工智能、感知學(xué)習(xí)和模式識(shí)別技術(shù)等科學(xué)領(lǐng)域。人臉識(shí)別是通過攝像機(jī)讀取人類臉部特征信息,分析現(xiàn)實(shí)人臉的空間圖像映射到機(jī)器空間的過程,分析人類臉部共有特征和個(gè)體人臉特征之間的關(guān)系,形成人臉圖像模板,最終實(shí)現(xiàn)人臉自動(dòng)識(shí)別。人臉識(shí)別技術(shù)具有方便、直接、友好等特點(diǎn),在使用者接受度方面表現(xiàn)極好。但是人臉圖像信息的數(shù)據(jù)量巨大,為了提高人臉識(shí)別的運(yùn)算速度,必須對(duì)原始圖像數(shù)據(jù)進(jìn)行壓縮,這就有可能降低識(shí)別率,造成一定的誤識(shí)率和拒識(shí)率。簽名識(shí)別是通過分析使用者簽署自己名字的方式來進(jìn)行身份鑒別。簽名識(shí)別與指紋識(shí)別、人臉識(shí)別不同,它屬于人類行為識(shí)別技術(shù)。簽名識(shí)別分成在線驗(yàn)證和離線驗(yàn)證兩種形式。離線驗(yàn)證是使用紙張上的字跡通過掃描儀等電子設(shè)備轉(zhuǎn)化成數(shù)字圖像再與數(shù)據(jù)庫中模板信息比對(duì);在線驗(yàn)證則通過手寫板或壓敏筆等傳感器設(shè)備記錄簽名過程中的各項(xiàng)動(dòng)態(tài)特征數(shù)值(寫字速度、力度、角度、加速度等)。簽名的動(dòng)態(tài)特征是難以模仿的,因此簽名的在線驗(yàn)證方式比離線驗(yàn)證方式要更加可靠。此外簽名識(shí)別與人們平時(shí)的簽字行為極為相似,因此具有很高的用戶接受度。
二、生物識(shí)別技術(shù)在電子商務(wù)中的應(yīng)用
伴隨電子商務(wù)的發(fā)展,解決電子商務(wù)中的安全問題和尋找更加可靠方便的身份認(rèn)證方式成為進(jìn)一步發(fā)展電子商務(wù)的新需求。另一方面,隨著全球信息化的發(fā)展,生物識(shí)別技術(shù)在技術(shù)發(fā)展和市場(chǎng)培育上都日趨完善,人們對(duì)生物識(shí)別技術(shù)的認(rèn)知度和認(rèn)可度也不斷提高。全球生物識(shí)別技術(shù)產(chǎn)業(yè)化發(fā)展程度在不斷擴(kuò)大。2002年11月,中國科學(xué)院計(jì)算機(jī)技術(shù)研究所承擔(dān)的“面像檢測(cè)與識(shí)別核心技術(shù)”項(xiàng)目獲得突破性成果,該系統(tǒng)能夠在1/10~1/20秒之內(nèi)自動(dòng)檢測(cè)到人臉,并且在1秒內(nèi)完成身份識(shí)別。2003年阿拉伯聯(lián)合酋長國宣布啟用基于虹膜認(rèn)證技術(shù)的針對(duì)被驅(qū)逐外國人的國界控制系統(tǒng)。2006年北京農(nóng)村商業(yè)銀行在國內(nèi)試點(diǎn)使用指紋識(shí)別認(rèn)證,用戶可以通過指紋識(shí)別認(rèn)證進(jìn)入銀行系統(tǒng),自助完成各項(xiàng)操作。2007年中國建設(shè)銀行和中國郵政儲(chǔ)蓄銀行分別在全國營業(yè)網(wǎng)點(diǎn)內(nèi)推廣應(yīng)用柜員指紋身份認(rèn)證系統(tǒng)。2008年北京奧運(yùn)會(huì),奧運(yùn)村使用了基于人臉識(shí)別的酒店門禁管理系統(tǒng)。2010年波蘭BPSSA銀行宣布引入采用生物識(shí)別技術(shù)的自動(dòng)取款機(jī)。國際民航組織確定從2010年起,其所有的成員國和地區(qū)必須使用基于人臉識(shí)別的機(jī)讀護(hù)照,此項(xiàng)規(guī)定已經(jīng)成為國際標(biāo)準(zhǔn)。此外日本三菱銀行開發(fā)了基于手指靜脈的認(rèn)證系統(tǒng)用于金庫管理。歐美國家將生物認(rèn)證技術(shù)廣泛用于醫(yī)院病人資料庫管理、政府信息中心出入境管理、小學(xué)生信息管理等多個(gè)領(lǐng)域。由此可以期待,在不遠(yuǎn)的將來,基于生物特征識(shí)別技術(shù)的更加平民化的電子商務(wù)應(yīng)用走入我們的生活,帶來更加安全更加便利的使用體驗(yàn)。
三、生物識(shí)別技術(shù)對(duì)電子商務(wù)的影響趨勢(shì)
現(xiàn)代社會(huì)生活各方面都需要可靠方便的身份認(rèn)證識(shí)別技術(shù),尤其是在電子商務(wù)領(lǐng)域內(nèi),目前電子商務(wù)的運(yùn)營過程中不乏因?yàn)檫^程監(jiān)控不夠周密而出現(xiàn)的貨物丟失、冒領(lǐng),并由此引發(fā)糾紛事件。未來,基于生物識(shí)別技術(shù)的身份認(rèn)證識(shí)別能夠覆蓋電子商務(wù)的全領(lǐng)域,徹底解決電子商務(wù)運(yùn)營過程中的身份認(rèn)證問題。
1、在電子商務(wù)領(lǐng)域內(nèi)的全領(lǐng)域覆蓋電子商務(wù)在運(yùn)行過程中涉及了買賣雙方的身份認(rèn)證、訂單信息認(rèn)證、支付安全認(rèn)證、物流運(yùn)輸安全認(rèn)證等多項(xiàng)認(rèn)證。其流程之繁瑣,認(rèn)證技術(shù)運(yùn)用頻率之高是其他行業(yè)所無法比擬的??煽勘憷纳锾卣髯R(shí)別認(rèn)證技術(shù)能夠確保電子商務(wù)系統(tǒng)的正常運(yùn)轉(zhuǎn)。未來,電子商務(wù)的買賣雙方可以通過生物特征認(rèn)證技術(shù)證明自己的身份;通過生物特征認(rèn)證和數(shù)字簽名的雙因子認(rèn)證確定訂單的真實(shí)有效,并完成相應(yīng)的支付;物流公司的物流派送人員通過指紋驗(yàn)證確認(rèn)接收到需要派發(fā)的貨物;最終收貨人通過提供帶有生物特征信息的簽收信息表明身份,確保貨物安全送達(dá)。由此,生物特征技術(shù)確保了電子商務(wù)安全領(lǐng)域內(nèi)的安全性、可用性、可控性、保密性和不可否認(rèn)性,保障電子商務(wù)系統(tǒng)正常有序運(yùn)行。
2、多項(xiàng)生物特征融合應(yīng)用從目前的應(yīng)用看來生物識(shí)別技術(shù)雖然前景良好,但仍存在有漏洞。例如,利用塑膠可塑性的特點(diǎn)采集指紋應(yīng)對(duì)指紋驗(yàn)證系統(tǒng);利用3D打印技術(shù)欺騙靜態(tài)人臉識(shí)別驗(yàn)證系統(tǒng)。多項(xiàng)生物特征的融合使用就是生物特征識(shí)別技術(shù)的多因子驗(yàn)證。這種對(duì)多項(xiàng)生物特征的采集、融合、聯(lián)合驗(yàn)證的新型理論和技術(shù)就是生物特征識(shí)別的未來發(fā)展趨勢(shì)。該項(xiàng)技術(shù)能夠?qū)λ杉纳锾卣餍畔⑦M(jìn)行多方面、多級(jí)別的處理,得到更加完備的數(shù)據(jù)特征信息,從而完成精準(zhǔn)度更高的身份認(rèn)證,為安全可靠的身份認(rèn)證技術(shù)的實(shí)施奠定了基礎(chǔ)。
二、基于云計(jì)算與物聯(lián)網(wǎng)技術(shù)的B2C電子商務(wù)模式
由于云計(jì)算平臺(tái)的物聯(lián)網(wǎng)的電子商務(wù)運(yùn)營體系,能夠?qū)A康臓I銷數(shù)據(jù)進(jìn)行高性能的分析處理與優(yōu)化,考慮當(dāng)前的物聯(lián)網(wǎng)技術(shù)處于初步發(fā)展階段,在建立云計(jì)算平臺(tái)的物聯(lián)網(wǎng)的電子商務(wù)運(yùn)營體系時(shí),采用如下幾個(gè)方面的經(jīng)營模式。
1.在物聯(lián)網(wǎng)的角度作為切入口,協(xié)同傳感器生產(chǎn)廠商、通訊營運(yùn)商,將企業(yè)自身的無線傳輸網(wǎng)絡(luò),通過傳感節(jié)點(diǎn)的方式接入互聯(lián)網(wǎng)。因此,想升級(jí)為電子商務(wù)模式的企業(yè),可以將物聯(lián)網(wǎng)系統(tǒng)架設(shè)在云計(jì)算的基礎(chǔ)設(shè)施之上。從而實(shí)現(xiàn)運(yùn)資源的虛擬化與動(dòng)態(tài)分配。
2.可以將大型的B2C的企業(yè)作為發(fā)展的云平臺(tái)發(fā)展的基礎(chǔ),將云平臺(tái)的網(wǎng)絡(luò)幾點(diǎn)配置以及資源分配進(jìn)行優(yōu)化升級(jí),從而達(dá)到B2C電子商務(wù)企業(yè)的高效應(yīng)用。將大型的B2C企業(yè)進(jìn)行聯(lián)合,制定云平臺(tái)的統(tǒng)一標(biāo)準(zhǔn)。
3.當(dāng)云計(jì)算平臺(tái)的物聯(lián)網(wǎng)的電子商務(wù)運(yùn)營體系建立完善時(shí),隨著B2C電子商務(wù)的業(yè)務(wù)量不斷的增長,要努力提升云平臺(tái)資源的共享服務(wù)以及高性能計(jì)算的能力。服務(wù)能力的提升是伴隨云計(jì)算平臺(tái)的物聯(lián)網(wǎng)的電子商務(wù)良性發(fā)展的要素。隨著B2C電子商務(wù)的規(guī)模越來越大,云計(jì)算平臺(tái)的物聯(lián)網(wǎng)的電子商務(wù)運(yùn)營體系的優(yōu)勢(shì)就越明顯,盈利效應(yīng)就越好。
一、電子商務(wù)發(fā)展存在的風(fēng)險(xiǎn)
第三方的電子交易平臺(tái)在網(wǎng)絡(luò)上對(duì)于信息進(jìn)行儲(chǔ)存、記錄、處理、和傳遞,以此來協(xié)助一次網(wǎng)絡(luò)消費(fèi)行為的完成。一般情況下,這些信息都具有真實(shí)性和保密性,屬于大眾的隱私。但是,現(xiàn)在的網(wǎng)絡(luò)環(huán)境比較惡劣,有很多網(wǎng)絡(luò)陷阱以及刻意挖掘用戶信息的“黑客”,從而導(dǎo)致基本信息出現(xiàn)失真、泄露和刪除的危機(jī),不利于正常電子商務(wù)交易的完成。對(duì)于電子商務(wù)信息大致上可以分為以下幾類:第一,信息的真實(shí)性;第二,信息的實(shí)時(shí)性;第三,信息的安全性。首先,是信息的真實(shí)性。電子商務(wù)上的基本信息是賣家和買家進(jìn)行認(rèn)識(shí)對(duì)方和分辨商品真實(shí)性可靠性的唯一途徑,應(yīng)該絕對(duì)真實(shí)。一旦出現(xiàn)虛假信息,則屬于欺騙消費(fèi)者,是危害消費(fèi)者權(quán)益的不法行為。其次,是信息的實(shí)時(shí)性。信息的實(shí)時(shí)性主要是指信息的保質(zhì)期。因?yàn)楹芏嘈畔⒅辉谝欢螘r(shí)間內(nèi)有效,具有時(shí)效性,一旦錯(cuò)過這段關(guān)鍵時(shí)期,那么該信息則失去自身的價(jià)值,變得一文不值。最后,就是信息的安全性,這也是消費(fèi)者最為關(guān)心的問題。電子商務(wù)出現(xiàn)的安全性問題主要表現(xiàn)為客戶的信息被刪除、篡改從而失真,同時(shí)也表現(xiàn)為用戶的信息被竊取從而達(dá)成其他目的,使得用戶的隱私被侵犯,正常的生活受到打擾。
二、電子商務(wù)的信息安全技術(shù)的內(nèi)容
引言
英特網(wǎng)(Internet)和移動(dòng)通信技術(shù)的出現(xiàn),改變了人們傳統(tǒng)的生活、工作模式,打破了時(shí)間、地域的限制。移動(dòng)電子商務(wù)(M-commerce)是通過移動(dòng)通信技術(shù)與英特網(wǎng)有機(jī)結(jié)合所進(jìn)行的電子商務(wù)活動(dòng)。移動(dòng)電子商務(wù)作為一種新型的電子商務(wù)方式,充分利用了移動(dòng)無線網(wǎng)絡(luò)的優(yōu)點(diǎn),是對(duì)傳統(tǒng)電子商務(wù)的有益的補(bǔ)充,具有非常廣闊的發(fā)展前景。近十年來,推動(dòng)移動(dòng)電子商務(wù)發(fā)展的技術(shù)不斷涌現(xiàn),這些技術(shù)主要包括:無線應(yīng)用協(xié)議(WAP)、移動(dòng)IP(MobileIP)、藍(lán)牙技術(shù)(Bluetooth)、無線局域網(wǎng)(WLAN)、通用分組無線業(yè)務(wù)(GPRS)和第三代移動(dòng)通信系統(tǒng)(3G)等。
一、移動(dòng)電子商務(wù)
1.移動(dòng)電子商務(wù)的定義及特點(diǎn)
目前,業(yè)界還沒有對(duì)移動(dòng)電子商務(wù)的定義形成權(quán)威的、一致的認(rèn)識(shí),人們從不同的角度提出了不同的見解,這些見解各有不同出發(fā)點(diǎn)和含義。從技術(shù)的角度看,移動(dòng)電子商務(wù)可看做電子商務(wù)的一個(gè)新的發(fā)展分支;但從應(yīng)用的角度來看,移動(dòng)電子商務(wù)是對(duì)有線電子商務(wù)的整合與發(fā)展,是電子商務(wù)發(fā)展的新形態(tài)。一般而言,移動(dòng)電子商務(wù)的定義應(yīng)包含“商務(wù)活動(dòng)”、“英特網(wǎng)”和“無線網(wǎng)絡(luò)技術(shù)”三部分。文獻(xiàn)[1]將移動(dòng)電子商務(wù)定義為:“消費(fèi)者在支持英特網(wǎng)的無線通信網(wǎng)絡(luò)平臺(tái)上,借助移動(dòng)的智能終端設(shè)備,完成商品或服務(wù)的購買或消費(fèi)行為的社會(huì)經(jīng)濟(jì)活動(dòng)?!笨梢姡苿?dòng)電子商務(wù)可以定義為:通過移動(dòng)的智能終端設(shè)備、無線網(wǎng)絡(luò)和英特網(wǎng)結(jié)合所進(jìn)行的電子商務(wù)活動(dòng)。
通過移動(dòng)電子商務(wù),消費(fèi)者可真正突破“時(shí)空限制”,隨時(shí)隨地獲取所需的服務(wù)、應(yīng)用、信息和娛樂。和傳統(tǒng)基于英特網(wǎng)的電子商務(wù)相比,移動(dòng)電子商務(wù)具有以下幾個(gè)顯著的特點(diǎn):(1)交易不受時(shí)間和地點(diǎn)的限制;(2)移動(dòng)終端擁有者的身份相對(duì)固定,可方便的向消費(fèi)者提供個(gè)性化移動(dòng)交易服務(wù);(3)通過移動(dòng)定位技術(shù),可以提供與位置相關(guān)的交易服務(wù)。
2.推動(dòng)移動(dòng)電子商務(wù)發(fā)展的技術(shù)因素
移動(dòng)電子商務(wù)同傳統(tǒng)電子商務(wù)的主要區(qū)別就是無線網(wǎng)絡(luò)的應(yīng)用,而正是無線數(shù)據(jù)通信技術(shù)的快速發(fā)展,推動(dòng)了移動(dòng)電子商務(wù)的迅猛發(fā)展。從技術(shù)的角度看,推動(dòng)移動(dòng)電子商務(wù)發(fā)展的因素主要有以下三個(gè)。
(1)無線應(yīng)用協(xié)議的推出。如何將英特網(wǎng)的豐富信息及先進(jìn)的業(yè)務(wù)引入到移動(dòng)電話等無線終端設(shè)備當(dāng)中,是實(shí)現(xiàn)移動(dòng)電子商務(wù)需要解決的第一個(gè)問題。無線應(yīng)用協(xié)議(WAP)的出現(xiàn),很好地解決了這個(gè)問題。無線應(yīng)用協(xié)議(WAP)的出現(xiàn)使移動(dòng)英特網(wǎng)有了一個(gè)通行的標(biāo)準(zhǔn),使移動(dòng)電話等無線終端設(shè)備接入英特網(wǎng)成為了可能。
(2)無線接入技術(shù)的快速發(fā)展。早期無線接入技術(shù)如GSM、TDMA和CDMA數(shù)據(jù)傳輸速率很低,不適于英特網(wǎng)接入。而近年來得到廣泛使用的通用分組無線服務(wù)(GPRS)等接入技術(shù),大大提高了無線數(shù)據(jù)傳輸速率。目前,世界各國大力推廣的第三代移動(dòng)通信技術(shù)(3G),不僅可以克服傳統(tǒng)無線接入方式傳輸速率方面的缺陷,而且還可以支持寬帶多媒體數(shù)據(jù)傳輸,這將縮小有線和無線接入的差距,必將進(jìn)一步推動(dòng)移動(dòng)電子商務(wù)的發(fā)展。
(3)移動(dòng)終端技術(shù)的日趨成熟。移動(dòng)終端技術(shù)本質(zhì)上是一種結(jié)合手持硬件、無線寬帶網(wǎng)絡(luò)與移動(dòng)應(yīng)用軟件的總稱。目前市面上各種個(gè)人數(shù)碼助理(PDA)、智能手機(jī)(SmartPhone)已經(jīng)隨處可見,各種移動(dòng)智能終端設(shè)備不斷推陳出新,移動(dòng)終端用戶也不斷攀升。這不僅給消費(fèi)者使用移動(dòng)終端進(jìn)行電子商務(wù)提供可能,而且在數(shù)量上大大超過互聯(lián)網(wǎng)用戶的移動(dòng)終端用戶更是為移動(dòng)電子商務(wù)提供了巨大的市場(chǎng)。
3.移動(dòng)電子商務(wù)系統(tǒng)組成
移動(dòng)電子商務(wù)系統(tǒng)主要由移動(dòng)商務(wù)應(yīng)用、移動(dòng)終端設(shè)備、移動(dòng)中間件和移動(dòng)網(wǎng)絡(luò)設(shè)施組成。(1)移動(dòng)商務(wù)應(yīng)用主要是指移動(dòng)電子商務(wù)為用戶提供的各種商品和服務(wù)活動(dòng);(2)移動(dòng)終端設(shè)備就是指各種通過無線網(wǎng)絡(luò)接入英特網(wǎng)的終端設(shè)備,包括手機(jī)、個(gè)人數(shù)碼助理和筆記本等;(3)移動(dòng)中間件是指連接電子商務(wù)與異構(gòu)網(wǎng)絡(luò)和操作系統(tǒng)的軟件實(shí)現(xiàn)層,如ExpressQ和WAP等,它們屏蔽了分布環(huán)境中異構(gòu)的操作系統(tǒng)和網(wǎng)絡(luò)協(xié)議;(4)移動(dòng)網(wǎng)絡(luò)設(shè)施是指支持移動(dòng)電子商務(wù)的無線網(wǎng)絡(luò)和設(shè)備,包括GSM、GPRS、CDMA和3G等。中國-二、移動(dòng)電子商務(wù)的主要實(shí)現(xiàn)技術(shù)
1.無線應(yīng)用協(xié)議(WAP)
無線應(yīng)用協(xié)議WAP是WirelessApplicationProtocol的縮寫,它是由Motorola、Nokia、Ericsson和Phone.corn公司最早倡導(dǎo)和開發(fā)的,它的提出和發(fā)展是基于在移動(dòng)中接入英特網(wǎng)的需要。WAP是開展移動(dòng)電子商務(wù)的核心技術(shù)之一,它提供了一套開放、統(tǒng)一的技術(shù)平臺(tái),使用戶可以通過移動(dòng)設(shè)備很容易的訪問和獲取以統(tǒng)一的內(nèi)容格式表示的英特網(wǎng)或企業(yè)內(nèi)部網(wǎng)信息和各種服務(wù)。通過WAP,手機(jī)可以隨時(shí)隨地、方便快捷地接入互聯(lián)網(wǎng),真正實(shí)現(xiàn)不受時(shí)間和地域約束的移動(dòng)電子商務(wù)。中國
2.移動(dòng)IP(MobileIP)
移動(dòng)IP(MobileIP)是由互聯(lián)網(wǎng)工程任務(wù)小組(IETF)在1996年制定的一項(xiàng)開放標(biāo)準(zhǔn)。它的設(shè)計(jì)目標(biāo)是能夠使移動(dòng)用戶在移動(dòng)自己位置的同時(shí)無須中斷正在進(jìn)行的英特網(wǎng)通信。移動(dòng)IP現(xiàn)在有兩個(gè)版本,分別為MobileIPv4(RFC3344)和MobileIPv6(RFC3775)。目前廣泛使用的仍然是MobileIPv4。目前移動(dòng)IP主要使用三種隧道技術(shù),即IP的IP封裝、IP的最小封裝和通用路由封裝來解決移動(dòng)節(jié)點(diǎn)的移動(dòng)性問題。
3.藍(lán)牙(BlueTooth)
藍(lán)牙(BlueTooth)是由Ericsson、IBM、Intel、Nokia和Toshiba等公司于1998年5月聯(lián)合推出的一項(xiàng)短程無線聯(lián)接標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)旨在取代有線連接,實(shí)現(xiàn)數(shù)字設(shè)備間的無線互聯(lián),以便確保大多數(shù)常見的計(jì)算機(jī)和通信設(shè)備之間可方便地進(jìn)行通信?!八{(lán)牙”作為一種低成本、低功率、小范圍的無線通信技術(shù),可以使移動(dòng)電話、個(gè)人電腦、個(gè)人數(shù)字助理、便攜式電腦、打印機(jī)及其他計(jì)算機(jī)設(shè)備在短距離內(nèi)無須線纜即可進(jìn)行通信。“藍(lán)牙”支持64kb/s實(shí)時(shí)話音傳輸和數(shù)據(jù)傳輸,傳輸距離為10m~100m,其組網(wǎng)原則采用主從網(wǎng)絡(luò)。
4.無線局域網(wǎng)(WLAN)
無線局域網(wǎng)絡(luò)WLAN是WirelessLocalAreaNetworks的縮寫,它是一種借助無線技術(shù)取代以往有線布線方式構(gòu)成局域網(wǎng)的新手段,可提供傳統(tǒng)有線局域網(wǎng)的所有功能,它支持較高的傳輸速率。它通常利用射頻無線電或紅外線,借助直接序列擴(kuò)頻(DSSS)或跳頻擴(kuò)頻(FHSS)、GMSK、OFDM和UWBT等技術(shù)實(shí)現(xiàn)固定、半移動(dòng)及移動(dòng)的網(wǎng)絡(luò)終端對(duì)英特網(wǎng)網(wǎng)絡(luò)進(jìn)行較遠(yuǎn)距離的高速連接訪問。1997年6月,IEEE推出了802.11標(biāo)準(zhǔn),開創(chuàng)了WLAN先河;目前,WLAN主要有IEEE802.11x與HiperLAN/x兩種系列標(biāo)準(zhǔn)。
4.通用分組無線業(yè)務(wù)(GPRS)
GPRS的英文全稱為GeneralPacketRadioService,中文含義為通用分組無線服務(wù),是歐洲電信標(biāo)準(zhǔn)化組織(ETSI)在GSM系統(tǒng)的基礎(chǔ)上制定的一套移動(dòng)數(shù)據(jù)通信技術(shù)標(biāo)準(zhǔn)。它利用“包交換”(Packet-Switched)的概念所發(fā)展出的一套無線傳輸方式。GPRS是2.5代移動(dòng)通信系統(tǒng)。GPRS具有“數(shù)據(jù)傳輸率高”、“永遠(yuǎn)在線”和“僅按數(shù)據(jù)流量計(jì)費(fèi)”的特點(diǎn),目前得到較廣泛的使用。
5.第三代移動(dòng)通信技術(shù)(3G)
3G英文全稱為3rdGeneration,中文含義為第三代數(shù)字通信。它是由衛(wèi)星移動(dòng)通信網(wǎng)和地面移動(dòng)通信網(wǎng)所組成,支持高速移動(dòng)環(huán)境,提供語音、數(shù)據(jù)和多媒體等多種業(yè)務(wù)的先進(jìn)移動(dòng)通信網(wǎng)。國際電聯(lián)(ITU)原本是要把世界上的所有無線移動(dòng)通信標(biāo)準(zhǔn)在公元2000年左右統(tǒng)一為全球統(tǒng)一的技術(shù)格式。但是由于各種經(jīng)濟(jì)和政治的原因,最終形成了三個(gè)技術(shù)標(biāo)準(zhǔn)即歐洲的WCDMA,美國的CDMA2000和中國的TD-SCDMA。TD-SCDMA是由中國大唐移動(dòng)通信第一次提出并在無線傳輸技術(shù)(RTT)的基礎(chǔ)上與國際合作完成的。中文含義為“時(shí)分同步碼分多址接入”。相對(duì)于其他兩個(gè)標(biāo)準(zhǔn)TD-SCDMA具有頻譜利用率高、系統(tǒng)容量大、建網(wǎng)成本低和高效支持?jǐn)?shù)據(jù)業(yè)務(wù)等優(yōu)勢(shì)。
總結(jié)
移動(dòng)通信和英特網(wǎng)的完美結(jié)合造就了移動(dòng)電子商務(wù)。在技術(shù)更新與社會(huì)需求的交替推動(dòng)下,移動(dòng)電子商務(wù)已經(jīng)產(chǎn)生了一個(gè)不可阻擋的發(fā)展趨勢(shì),它必將對(duì)全球經(jīng)濟(jì)和技術(shù)進(jìn)步產(chǎn)生更加深遠(yuǎn)的影響。
參考文獻(xiàn):
1.EDI標(biāo)準(zhǔn):國際上60年代起就開始研究EDI標(biāo)準(zhǔn)。1987年,聯(lián)合國歐洲經(jīng)濟(jì)委員會(huì)綜合了經(jīng)過10多年實(shí)踐的美國ANSIX.12系列標(biāo)準(zhǔn)和歐洲流行的“貿(mào)易數(shù)據(jù)交換(TDI)”標(biāo)準(zhǔn),制定了用于行政、商業(yè)和運(yùn)輸?shù)碾娮訑?shù)據(jù)交換標(biāo)準(zhǔn)(EDIFACT)。該標(biāo)準(zhǔn)的特點(diǎn),一是包含了貿(mào)易中所需的各類信息代碼,適用范圍較廣;二是包括了報(bào)文、數(shù)據(jù)元、復(fù)合數(shù)據(jù)元、數(shù)據(jù)段、語法等,內(nèi)容較完整;三是可以根據(jù)自己需要進(jìn)行擴(kuò)充,應(yīng)用比較靈活;四是適用于各類計(jì)算機(jī)和通訊網(wǎng)絡(luò)。因此,該標(biāo)準(zhǔn)應(yīng)用廣泛。目前我國已等同轉(zhuǎn)化為5項(xiàng)國家標(biāo)準(zhǔn)。此外,還按照ISO6422《聯(lián)合國貿(mào)易單證樣式(UNLK)》、ISO7372《貿(mào)易數(shù)據(jù)元目錄》等同制定了進(jìn)出口許可證、商業(yè)發(fā)票、裝箱單、裝運(yùn)聲明、原產(chǎn)地證明書、單證樣式和代碼位置等8項(xiàng)國家標(biāo)準(zhǔn)?,F(xiàn)在EDIFACT標(biāo)準(zhǔn)有170多項(xiàng),至今在北美地區(qū)廣泛應(yīng)用的美國ANSIX.12系列標(biāo)準(zhǔn)有110項(xiàng)。由于我國EDI標(biāo)準(zhǔn)研究起步晚,需要制定更多的國家標(biāo)準(zhǔn)。根據(jù)我國經(jīng)濟(jì)發(fā)展需要,積極研究、采用EDIFACT標(biāo)準(zhǔn)和ANSIX.12系列標(biāo)準(zhǔn)。
2.識(shí)別卡標(biāo)準(zhǔn):國際標(biāo)準(zhǔn)化組織(ISO)從80年代開始制定識(shí)別卡及其相關(guān)設(shè)備的標(biāo)準(zhǔn),至今已頒布了37項(xiàng)。我國于90年代從磁條卡開始進(jìn)行識(shí)別卡的國家標(biāo)準(zhǔn)制定工作。現(xiàn)有6項(xiàng)磁條卡國家標(biāo)準(zhǔn),基本齊全,等同采用ISO7810《識(shí)別卡物理特性》和ISO7811《識(shí)別卡記錄技術(shù)》系列標(biāo)準(zhǔn);三項(xiàng)觸點(diǎn)式集成電路卡(IC)國家標(biāo)準(zhǔn),等同采用ISO7816《識(shí)別卡帶接觸件的集成卡》系列標(biāo)準(zhǔn)。另外,有5項(xiàng)國家標(biāo)準(zhǔn)涉及到金融卡及其報(bào)文、交易內(nèi)容,采用了相應(yīng)的ISO標(biāo)準(zhǔn)。目前,我國尚未將無接觸件集成電路卡、光存儲(chǔ)卡以及使用IC卡金融系統(tǒng)的安全框架等國際標(biāo)準(zhǔn)轉(zhuǎn)化制定為我國標(biāo)準(zhǔn)。
3.通訊網(wǎng)絡(luò)標(biāo)準(zhǔn):通訊網(wǎng)絡(luò)是電子商務(wù)活動(dòng)的基礎(chǔ),目前國際上廣泛應(yīng)用的有MHS電子郵政系統(tǒng)和美國Internet電子郵政系統(tǒng)。前者遵循ISO、IEC、CCITT聯(lián)合制定(個(gè)別是單獨(dú)制定)的開放系統(tǒng)互聯(lián)(OSI)系列標(biāo)準(zhǔn),后者執(zhí)行美國的ARPAInternet系列標(biāo)準(zhǔn)。這兩套標(biāo)準(zhǔn)雖然可兼容,但還有差異。因此,我國制定通訊網(wǎng)絡(luò)國家標(biāo)準(zhǔn)時(shí),主要采用OSI標(biāo)準(zhǔn),但不要考慮ARPAInternet標(biāo)準(zhǔn)。現(xiàn)在我國有146項(xiàng)網(wǎng)絡(luò)環(huán)境國家標(biāo)準(zhǔn),其中有99項(xiàng)標(biāo)準(zhǔn)分別采用ISO、IEC標(biāo)準(zhǔn),占67.8%。我國現(xiàn)有的網(wǎng)絡(luò)環(huán)境國家標(biāo)準(zhǔn)還不配套。如網(wǎng)絡(luò)管理,我國僅有2項(xiàng)國家標(biāo)準(zhǔn),而ISO/IEC有40多項(xiàng)標(biāo)準(zhǔn)。其中系統(tǒng)管理、管理信息機(jī)構(gòu)、系統(tǒng)間信息交換是我國標(biāo)準(zhǔn)空白。
電子商務(wù)是進(jìn)行各種商貿(mào)活動(dòng)的必然趨勢(shì),隨著電子商務(wù)的進(jìn)一步推廣與應(yīng)用,物流的重要性對(duì)電子商務(wù)活動(dòng)的影響日益明顯?,F(xiàn)代物流企業(yè)在運(yùn)作過程中具有信息量大、時(shí)空跨度大、處理過程復(fù)雜等特點(diǎn),所以建立功能完善、操作方便、安全、及時(shí)的物流管理信息系統(tǒng),就需要大量的技術(shù)及知識(shí)的支撐。
一、物流數(shù)據(jù)自動(dòng)識(shí)別技術(shù)
物流管理中最基本一項(xiàng)工作就是物流數(shù)據(jù)的采集,條碼技術(shù)和射頻技術(shù)是實(shí)現(xiàn)信息自動(dòng)采集和輸入的重要技術(shù)。
1.條碼技術(shù)
條碼是由一組粗細(xì)不同、若干個(gè)黑色的“條”和白色的“空”的單元所組成,其中,黑色條對(duì)光的反射率低而白色的空對(duì)光的反射率高,再加上條與空的寬度不同,就能使掃描光線產(chǎn)生不同的反射接收效果,在光電轉(zhuǎn)換設(shè)備上轉(zhuǎn)換成不同的電脈沖,形成了可以傳輸?shù)碾娮有畔ⅰ?/p>
條碼技術(shù)還在向廣度和深度發(fā)展。各國還在研究和開發(fā)包容大量信息的二維條碼新技術(shù)以及相應(yīng)的掃描設(shè)備?,F(xiàn)在,世界各國重視發(fā)展與條碼技術(shù)相關(guān)的磁卡、光卡、智能IC卡技術(shù)。
條碼技術(shù)的優(yōu)越性是可靠準(zhǔn)確、采信和輸入數(shù)據(jù)速度快、成本低、應(yīng)用靈活、自由度大、設(shè)備小、易于制作等。
2.射頻識(shí)別技術(shù)
射頻識(shí)別(RFID)技術(shù)利用無線射頻方式在閱讀器和射頻卡之間進(jìn)行非接觸雙向數(shù)據(jù)傳輸,以達(dá)到目標(biāo)識(shí)別和數(shù)據(jù)交換的目的。
最基本的RFID系統(tǒng)由三部分組成:射頻卡、閱讀器和天線。
基本工作流程是:閱讀器通過發(fā)射天線發(fā)送一定頻率的射頻信號(hào),當(dāng)射頻卡進(jìn)入發(fā)射天線工作區(qū)域時(shí)產(chǎn)生感應(yīng)電流,射頻卡獲得能量被激活;射頻卡將自身編碼等信息通過卡內(nèi)置發(fā)送天線發(fā)送出去;系統(tǒng)接收天線接收到從射頻卡發(fā)送來的載波信號(hào),經(jīng)天線調(diào)節(jié)器傳送到閱讀器,閱讀器對(duì)接收的信號(hào)進(jìn)行解調(diào)和解碼然后送到后臺(tái)主系統(tǒng)進(jìn)行相關(guān)處理;主系統(tǒng)根據(jù)邏輯運(yùn)算判斷該卡的合法性,針對(duì)不同的設(shè)定做出相應(yīng)的處理和控制,發(fā)出指令信號(hào)控制執(zhí)行機(jī)構(gòu)動(dòng)作。
射頻卡具有非接觸、閱讀速度快、無磨損、不受環(huán)境影響、壽命長、便于使用的特點(diǎn)和具有防沖突功能,能同時(shí)處理多張卡片。
二、物流自動(dòng)跟蹤技術(shù)
物流活動(dòng)經(jīng)常處于運(yùn)動(dòng)的和非常分散的狀態(tài),因此全球定位系統(tǒng)(GPS)和地理信息系統(tǒng)(GIS)技術(shù)能夠?qū)⑽锲芬苿?dòng)的空間數(shù)據(jù)進(jìn)行有效的管理。
1.GPS技術(shù)
全球定位系統(tǒng)的含義是利用導(dǎo)航衛(wèi)星進(jìn)行測(cè)時(shí)和測(cè)距,以構(gòu)成全球定位系統(tǒng),簡(jiǎn)稱GPS。GPS的定位原理是GPS導(dǎo)航儀接收信號(hào)以測(cè)量無線電信號(hào)的傳輸時(shí)間來量測(cè)距離,以距離來判定衛(wèi)星在太空中的位置。
GPS全球衛(wèi)星定位系統(tǒng)由三部分組成:
(1)空間部分:由24顆工作衛(wèi)星組成,均勻分布在6個(gè)軌道面上。提供了在時(shí)間上連續(xù)的全球?qū)Ш侥芰ΑPS衛(wèi)星產(chǎn)生兩組電碼,一組稱為C/A碼,一組稱為P碼;P碼為精確碼,C/A碼為粗碼,主要開放給民間使用。
(2)地面控制部分:地面監(jiān)控系統(tǒng),由1個(gè)主控站,5個(gè)全球監(jiān)測(cè)站和3個(gè)注入站組成。監(jiān)測(cè)站將數(shù)據(jù)傳送到主控站,主控站收集跟蹤數(shù)據(jù),計(jì)算出衛(wèi)星的軌道和時(shí)鐘參數(shù),然后將結(jié)果送到注入站,注入站把導(dǎo)航數(shù)據(jù)及主控站指令注入到衛(wèi)星。
(3)用戶設(shè)備部分:GPS接收機(jī)。GPS主要功能是能夠捕獲到待測(cè)衛(wèi)星,并跟蹤這些衛(wèi)星的運(yùn)行。當(dāng)接收機(jī)捕獲到數(shù)據(jù),接收機(jī)中的微處理機(jī)進(jìn)行定位計(jì)算,計(jì)算出用戶所在地理位置經(jīng)緯度、高度、速度、時(shí)間等信息。
2.GIS技術(shù)
地理信息系統(tǒng)(GIS),是指直接或間接與地球上的空間位置有關(guān)的信息。GIS的定義為:一種能把圖形管理系統(tǒng)和數(shù)據(jù)管理系統(tǒng)有機(jī)地結(jié)合起來,對(duì)各種空間數(shù)據(jù)進(jìn)行收集、存儲(chǔ)、分析和可視化表達(dá)的信息處理與管理系統(tǒng)。
地理信息系統(tǒng)由硬件、軟件、數(shù)據(jù)、人員和方法五部分組成。硬件主要包括計(jì)算機(jī)和網(wǎng)絡(luò)設(shè)備,存儲(chǔ)設(shè)備,數(shù)據(jù)輸入、顯示和輸出的設(shè)備等。軟件主要包括以下幾類:操作系統(tǒng)軟件、數(shù)據(jù)庫管理軟件、系統(tǒng)開發(fā)軟件、GIS軟件等。數(shù)據(jù)是GIS的重要內(nèi)容,也是GIS系統(tǒng)的靈魂和生命。人是GIS系統(tǒng)的能動(dòng)部分。人員的技術(shù)水平和組織管理能力是決定系統(tǒng)建設(shè)成敗的重要因素。方法指系統(tǒng)需要采用何種技術(shù)路線,采用何種解決方案來實(shí)現(xiàn)系統(tǒng)目標(biāo)。各個(gè)部分齊心協(xié)力、分工協(xié)作是GIS系統(tǒng)成功建設(shè)的重要保證。
三、物流EDI技術(shù)
電子數(shù)據(jù)交換即EDI技術(shù),根據(jù)聯(lián)合國標(biāo)準(zhǔn)化組織的定義,是指將商業(yè)或行政事務(wù)處理,按照一個(gè)公認(rèn)的標(biāo)準(zhǔn),形成結(jié)構(gòu)化的事務(wù)處理或信息數(shù)據(jù)結(jié)構(gòu),從計(jì)算機(jī)到計(jì)算機(jī)的數(shù)據(jù)傳輸。EDI是參與國際貿(mào)易競(jìng)爭(zhēng)的重要手段。
EDI系統(tǒng)一般由如下幾個(gè)方面組成:
1.硬件設(shè)備。
2.增值通信網(wǎng)絡(luò)及網(wǎng)絡(luò)軟件。
3.報(bào)文格式標(biāo)準(zhǔn)。
4.應(yīng)用系統(tǒng)界面與標(biāo)準(zhǔn)報(bào)文格式之間相互轉(zhuǎn)換的軟件。
5.用戶的應(yīng)用系統(tǒng)。
EDI中心的主要功能是:電子數(shù)據(jù)交換、傳輸數(shù)據(jù)的存證、報(bào)文標(biāo)準(zhǔn)格式轉(zhuǎn)換、安全保密、提供信息查詢、提供技術(shù)咨詢服務(wù)、提供晝夜24小時(shí)不間斷服務(wù)、提供信息增殖服務(wù)等。
四、結(jié)束語
在電子商務(wù)環(huán)境下,物流管理和信息技術(shù)的結(jié)合帶給企業(yè)的是最簡(jiǎn)潔的作業(yè)流程與高效的配送效率,能夠帶來更高的收益和更低的成本。
2電子商務(wù)面臨的風(fēng)險(xiǎn)
2.1 客戶信息泄密
信息泄密,即電商交易期間,某些網(wǎng)絡(luò)黑客或外來入侵者,在沒有獲得網(wǎng)絡(luò)平臺(tái)授權(quán)的情況下,擅自運(yùn)用各類技術(shù)手段來截獲銷售商信息或商業(yè)機(jī)密,從而導(dǎo)致系統(tǒng)資源失竊。在網(wǎng)絡(luò)系統(tǒng)內(nèi),系統(tǒng)泄密或失竊,是電子商務(wù)交易中較為常發(fā)的安全風(fēng)險(xiǎn)。
2.2 破壞系統(tǒng)
部分網(wǎng)絡(luò)侵入者假借用戶身份,入侵他人計(jì)算機(jī)系統(tǒng);運(yùn)用病毒攻擊電子平臺(tái)、支付系統(tǒng)或者是客戶信息系統(tǒng)。例如,很多黑客借助病毒等入侵手段,攻擊電商相關(guān)計(jì)算機(jī)軟硬件,從而導(dǎo)致網(wǎng)絡(luò)或者是服務(wù)器服務(wù)系統(tǒng)徹底失靈,嚴(yán)重時(shí)還可導(dǎo)致系統(tǒng)崩潰,給交易雙方帶來難以估量的損失。2.3 篡改與假冒現(xiàn)階段,不少網(wǎng)絡(luò)攻擊者為達(dá)到自身目的,通常會(huì)運(yùn)用技術(shù)手段及方法,肆意篡改買賣雙方的傳輸信息,甚至惡意刪除或是插入,并將該類信息傳輸至目的地,從而徹底破壞交易雙方的信息。不少攻擊者通過遠(yuǎn)程操作,還可自行更改銷售方的設(shè)置信息,某些外來者還可損壞用戶訂單數(shù)據(jù),另買賣雙方發(fā)生糾紛;另有些外來者會(huì)借助網(wǎng)絡(luò)產(chǎn)生虛假銷售單,以騙取買家的錢財(cái)。
3電子商務(wù)中的計(jì)算機(jī)安全技術(shù)
3.1 安全電子交易協(xié)議
安全電子交易協(xié)議,又叫作SET協(xié)議,是為電子商務(wù)系統(tǒng)專門設(shè)計(jì)的認(rèn)證技術(shù)。在認(rèn)證期間,大多采用國際上較常使用的計(jì)算機(jī)RSA、DES算法。該認(rèn)證體系相對(duì)完善,可實(shí)現(xiàn)多方認(rèn)證,為電子商務(wù)提供可靠的保護(hù)屏障。在SET協(xié)議期間,使用者支付方面的帳戶信息,賣家通常無法看到,即便銀行也不清楚詳細(xì)的訂購內(nèi)容。通過SET協(xié)議,需經(jīng)歷雙層認(rèn)證,有些客戶強(qiáng)烈要求信用卡認(rèn)證,對(duì)商家身份也是如此。此外,SET還提供交易標(biāo)準(zhǔn),可供Internet上使用銀行卡購物。該標(biāo)準(zhǔn)通常用于信用卡的交易,SET協(xié)議采用了數(shù)字信封、數(shù)字簽名技術(shù),能有效隔離電子商務(wù)交易雙方的隱秘信息,增加其保密性、公正性。
3.2 數(shù)字簽名與證書技術(shù)
數(shù)字簽名、證書技術(shù),是電商交易中較為重要的安全技術(shù),它主要是運(yùn)用密碼算法來加密、交換數(shù)據(jù);數(shù)字簽名技術(shù)通過將Hash函數(shù)與公鑰算法連接,可有效提升交易雙方數(shù)據(jù)的真實(shí)性、可靠性。數(shù)字簽名運(yùn)用雙重加密法,可達(dá)到防偽造、防抵賴之目的。電商交易過程,要求電子單證應(yīng)具備可驗(yàn)證、防假冒及抵賴功能。數(shù)字證書技術(shù),通常用以確認(rèn)買賣雙方的真實(shí)身份,多由證書管理中心來監(jiān)管數(shù)字簽名,可避免第三方肆意篡改交易信息。針對(duì)商家及消費(fèi)者,使用信用卡時(shí),應(yīng)貫徹落實(shí)數(shù)字證書認(rèn)證制度,以便安全地開展網(wǎng)上交易。該技術(shù)能準(zhǔn)確判斷電商交易信息的合法性,并確保交易數(shù)據(jù)的安全傳輸。
3.3 信息加密技術(shù)
電子商務(wù)過程采用了信息加密技術(shù),它主要根據(jù)特定規(guī)則,將信息轉(zhuǎn)變?yōu)閬y碼后再傳遞出去。對(duì)方接收時(shí),再根據(jù)解密程序?qū)y碼轉(zhuǎn)為文字,從而獲取原本的信息。在網(wǎng)絡(luò)交易中,將各類原始數(shù)據(jù),根據(jù)加密算法轉(zhuǎn)變?yōu)榕c原文不同的碼號(hào),碼號(hào)無法閱讀,這就能夠有效避免信息被他人攻取,使第三方無法肆意截取信息,提升電商交易的安全性。運(yùn)用信息加密技術(shù),可有效避免數(shù)據(jù)被破解,提升計(jì)算機(jī)系統(tǒng)的保密性、安全性及完整性。使用信息加密技術(shù)時(shí),電商交易方應(yīng)貫徹與技術(shù)相關(guān)的加密審查程序,做到物隔離;應(yīng)及時(shí)轉(zhuǎn)變數(shù)據(jù)格式,隔絕泄路徑。針對(duì)某些支付、身份信息,應(yīng)采取相應(yīng)的加密措施。
3.4 系統(tǒng)維護(hù)技術(shù)
現(xiàn)階段,系統(tǒng)維護(hù)技術(shù)種類繁多,具體包含:
(1)防火墻技術(shù),通過在內(nèi)外部網(wǎng)界面上設(shè)置保護(hù)層,確保用戶在授權(quán)狀態(tài)下進(jìn)入系統(tǒng)。該技術(shù)可防御未授權(quán)用戶的非法訪問,同時(shí)還可檢查網(wǎng)絡(luò)、設(shè)定通信權(quán)限,謹(jǐn)防傳輸數(shù)據(jù)被黑客盜取。
(2)計(jì)算機(jī)病毒技術(shù),電商交易活動(dòng)相對(duì)較為開放,使得其很容易被病毒所攻擊。因此,用戶需安裝病毒軟件,并定期予以更新、殺毒,以有效隔絕病毒。針對(duì)硬件設(shè)備,交易時(shí)大多通過安裝網(wǎng)管軟件來實(shí)現(xiàn)管理與維護(hù)。該類軟件運(yùn)用計(jì)算機(jī)安全技術(shù),在維護(hù)期間還應(yīng)及時(shí)清理日志或臨時(shí)文件,經(jīng)常檢驗(yàn)服務(wù)器的活動(dòng)及用戶注冊(cè)狀況,以維護(hù)電子商務(wù)系統(tǒng)的穩(wěn)定性。
保存著互聯(lián)網(wǎng)上的信息在傳輸過程中,通常情況下都需要進(jìn)行加密處理,一旦發(fā)生加密措施不到位或者缺少保護(hù)措施,那么就給了入侵者可乘之機(jī),他們可以掌握信息的傳輸格式和規(guī)律等,將截取的信息進(jìn)行分析對(duì)比,這樣就能夠得到消費(fèi)者的個(gè)人身份信息甚至個(gè)人銀行卡密碼等重要私密信息?;蛘呓?jīng)過非法手段盜取企業(yè)的商業(yè)機(jī)密,將信息外泄,給個(gè)人和企業(yè)的安全帶來了極大的威脅和困擾。
2篡改信息
我們?cè)谶M(jìn)行電子商務(wù)交易之前首先需要在網(wǎng)上進(jìn)行個(gè)人基本信息注冊(cè),某些甚至需要實(shí)名制,填寫身份證號(hào)和銀行卡號(hào)等重要信息,方可完成注冊(cè)。這樣一來,一旦相關(guān)網(wǎng)絡(luò)企業(yè)的系統(tǒng)被不法分子攻擊,就很有可能導(dǎo)致個(gè)人信息泄露。而入侵者借機(jī)利用技術(shù)手段對(duì)信息進(jìn)行肆意篡改,或者增添內(nèi)容或者刪除內(nèi)容,或修改內(nèi)容,最后再將所有信息打包整理發(fā)送到指定接收地點(diǎn)。這種做法既嚴(yán)重阻礙了電子商務(wù)交易的正常操作,又破壞了信息的完整性和真實(shí)性。
3假冒信息
由于不法分子入侵網(wǎng)絡(luò)得逞之后,掌握了全部消費(fèi)者信息,這時(shí)可以在按自己意愿篡改信息后假冒合法的客戶對(duì)信息進(jìn)行接收和發(fā)送。而計(jì)算機(jī)網(wǎng)絡(luò)本身具有的虛擬特性使得交易雙方很難識(shí)別信息的真?zhèn)?,侵害了消費(fèi)者的合法權(quán)益。慣用的手法是偽造客戶的收貨單據(jù)或訂貨憑證,隨意更改交易流程的允許訪問權(quán)限設(shè)置等。
二計(jì)算機(jī)安全技術(shù)在電子商務(wù)中的應(yīng)用
1防火墻技術(shù)
防火墻技術(shù)好比保護(hù)電子商務(wù)交易安全進(jìn)行的一道隔離墻,有效防止外部違法入侵,同時(shí)對(duì)計(jì)算機(jī)病毒進(jìn)行全程時(shí)時(shí)隔離,將本機(jī)與復(fù)雜、危險(xiǎn)的外部網(wǎng)絡(luò)進(jìn)行隔離控制。主要包括包過濾技術(shù)防火墻、服務(wù)防火墻和地址遷移防火墻。
2數(shù)據(jù)加密技術(shù)
防火墻技術(shù)本身也有一些不可避免的缺陷:對(duì)于一些靠數(shù)據(jù)驅(qū)動(dòng)的入侵無法進(jìn)行攔截;對(duì)一些不易被察覺的攜帶病毒的文件沒有抵抗力,一旦進(jìn)行下載就會(huì)使病毒迅速擴(kuò)撒,導(dǎo)致計(jì)算機(jī)中毒;對(duì)一些繞過防火墻攔截的軟件,對(duì)電腦主機(jī)實(shí)行攻擊,找計(jì)算機(jī)漏洞進(jìn)行病毒攻擊。而這時(shí)就需要數(shù)據(jù)加密技術(shù)來彌補(bǔ)防火墻技術(shù)的缺憾,運(yùn)用對(duì)稱加密和分對(duì)稱加密,在信息交換環(huán)節(jié)通過公開密鑰體系進(jìn)行完整的加密,保證電子商務(wù)交易與信息傳送的安全、暢通。
3身份識(shí)別技術(shù)
用戶需要在首次注冊(cè)時(shí)填寫個(gè)人身份證信息,網(wǎng)絡(luò)管理員對(duì)個(gè)人信息進(jìn)行綜合審核后,合格者允許通行,放開其對(duì)網(wǎng)絡(luò)資源的使用權(quán)限。在電子商務(wù)中身份鑒別是必不可少的環(huán)節(jié),通過此技術(shù)可以準(zhǔn)確的識(shí)別對(duì)方身份的真實(shí)性,可以保證交易的安全。隨著技術(shù)的發(fā)展,身份識(shí)別技術(shù)的種類也在不斷擴(kuò)大,包括智能卡鑒別技術(shù)、口令身份識(shí)別技術(shù)。盡管如此,但是這種技術(shù)仍然處在發(fā)展階段,需要不斷改進(jìn),但是研究成本較高,花費(fèi)時(shí)間較長,受到各方面因素的限制,需要我們共同努力進(jìn)行技術(shù)研發(fā)。