首頁 > 優(yōu)秀范文 > 電子商務(wù)技術(shù)論文
時間:2023-03-22 17:43:40
序論:速發(fā)表網(wǎng)結(jié)合其深厚的文秘經(jīng)驗,特別為您篩選了11篇電子商務(wù)技術(shù)論文范文。如果您需要更多原創(chuàng)資料,歡迎隨時與我們的客服老師聯(lián)系,希望您能從中汲取靈感和知識!
引言:近年來,隨著通訊技術(shù)、網(wǎng)絡(luò)技術(shù)的迅速發(fā)展促使電子商務(wù)技術(shù)應(yīng)運而生。電子商務(wù)具有高效率、低成本的特性,為中小型公司提供各種各樣的商機(jī)而迅速普及。電子商務(wù)主要依托Intemet平成交易過程中雙方的身份、資金等信息的傳輸。由于Imemet的開放性、共享性、無縫連通性,使得電子商務(wù)信息安全面臨著威脅:如1)截獲和竊取用戶機(jī)密的信息。2)篡改網(wǎng)絡(luò)傳輸途中的信息,破壞信息的完整性。3)假冒合法用戶或發(fā)送假冒信息來欺騙用戶。4)交易抵賴否認(rèn)交易行為等。因此,電子商務(wù)技術(shù)的推廣,很大程度依賴信息安全技術(shù)的完善和提高。
l電子商務(wù)安全技術(shù)
1.1加密技術(shù)。數(shù)據(jù)加密就是按照確定的密碼算法將敏感的明文數(shù)據(jù)變換成難以識別的密文數(shù)據(jù)。通過使用不同的密鑰,可用同一加密算法,將同一明文加密成不同的密文。當(dāng)需要時可使用密鑰將密文數(shù)據(jù)還原成明文數(shù)據(jù),稱為解密。數(shù)據(jù)加密被認(rèn)為是最可靠的安全保障形式,它可以從根本上滿足信息完整性的要求,是一種主動安全防范策略。
密鑰加密技術(shù)分為對稱密鑰加密和非對稱密鑰加密兩類。對稱加密技術(shù)是在加密與解密過程中使用相同的密鑰加以控制,它的保密度主要取決于對密鑰的保密。它的特點是數(shù)字運算量小,加密速度快,弱點是密鑰管理困難,一旦密鑰泄露,將直接影響到信息的安全。非對稱密鑰加密法是在加密和解密過程中使用不同的密鑰加以控制,加密密鑰是公開的,解密密鑰是保密的。它的保密度依賴于從公開的加密密鑰或密文與明文的對照推算解密密鑰在計算上的不可能性。算法的核心是運用一種特殊的數(shù)學(xué)函數(shù)——單向陷門函數(shù)。即從—個方向求值是容易的,但其逆向計算卻很困難,從而在實際上成為不可能。
1.2數(shù)字簽名和數(shù)字證書。1)數(shù)字簽名。數(shù)字加密是非對稱加密技術(shù)的一類應(yīng)用。數(shù)字簽名是用來保證文檔的真實性、有效性的一種措施.如同出示手寫簽名一樣。將摘要用發(fā)送者的私鑰加密,與原文一起傳送給接收者。接收者只有用發(fā)送者的公鑰才能解密被加密的摘要。通過數(shù)字簽名能夠?qū)崿F(xiàn)對原始報文的鑒別與驗證,保證報文的完整性、權(quán)威性和發(fā)送者對所發(fā)報文的不可抵賴性。數(shù)字簽名機(jī)制提供了一種鑒別方法,保證了網(wǎng)絡(luò)數(shù)據(jù)的完整性和真實性。2)數(shù)字證書。數(shù)字證書就是標(biāo)志網(wǎng)絡(luò)用戶身份信息的一系列數(shù)據(jù),用來在網(wǎng)絡(luò)直用中識別通訊各方的身份,其作用類似于現(xiàn)實生活中的身份證。數(shù)字證書由可信任的、公正的權(quán)威機(jī)構(gòu)CA中心頒發(fā),以數(shù)字證書為楊的加密技術(shù)可以對網(wǎng)絡(luò)上傳輸?shù)男畔⑦M(jìn)行加密和解密、數(shù)字簽名和簽名驗證,確保網(wǎng)上傳遞信息的機(jī)密性、完整性,交易實體身份的真實性,簽名信息的不可否認(rèn)性,從而保障網(wǎng)絡(luò)應(yīng)用的安全性。
1.3防火墻技術(shù)。防火墻主要功能是建立網(wǎng)絡(luò)之間的—個安全屏障,從而起到內(nèi)部網(wǎng)絡(luò)與外部公網(wǎng)的隔離,加強(qiáng)網(wǎng)絡(luò)之間的訪問控制,防止外部網(wǎng)絡(luò)用戶以非法手釃百:過外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò)。根據(jù)制定的策略對兩個或多個網(wǎng)絡(luò)、分析和審計,按照—定的安全策略限制外界用戶對內(nèi)部網(wǎng)絡(luò)的訪問,只有被允許的通信才能通過防火墻,管理內(nèi)部用戶訪問外界網(wǎng)絡(luò)的權(quán)限,監(jiān)視網(wǎng)絡(luò)運行狀態(tài)并對各種攻擊提供有效的防范。
2電子商務(wù)安全交易協(xié)議
2.l(SSL)安全套接層協(xié)議。主要用于提高應(yīng)用程序之間的數(shù)據(jù)的安全系數(shù),保證任何安裝了安全套接層的客戶和服務(wù)器之間事務(wù)安全的協(xié)議,該協(xié)議向基于TCP/IP的客戶假務(wù)器應(yīng)用程序提供了客戶端與服務(wù)的鑒別、數(shù)據(jù)完整性及信息機(jī)密性等安全措施。
SSL安全協(xié)議主要提供三方面的服務(wù)?!怯脩艉头?wù)器的嘗陛保證,使得用戶與服務(wù)器能夠確信渤據(jù)將被發(fā)送到正確的客戶機(jī)和服務(wù)器上??蛻魴C(jī)與服務(wù)器都有各自的識別號,由公開密鑰編排。為了驗證用戶,安全套接層協(xié)議要求在握手交換數(shù)據(jù)中作數(shù)字認(rèn)證,以此來確保用戶的合法性;二是加密數(shù)據(jù)以隱藏被傳遞的數(shù)據(jù)。安全套接層協(xié)議采用的加密技術(shù)既有對稱密鑰,也有公開密鑰,在客戶機(jī)和服務(wù)器交換數(shù)據(jù)之前,先交換SSL初始握手信息。在SSL握手信息中采用了各種加密技術(shù),以保證其機(jī)密性與數(shù)據(jù)的完整性,并且經(jīng)數(shù)字證書鑒別:三是維護(hù)數(shù)據(jù)的完整性。安全垂接層協(xié)議采用Hash函數(shù)和機(jī)密共享的力怯來提供完整的信息服務(wù),建立客戶機(jī)與服務(wù)器之間的安全通道,使所有經(jīng)過安全套接層協(xié)議處理的業(yè)務(wù)能全部準(zhǔn)確無誤地到達(dá)月的地。
2.2(SET)安全電子交易公告。為在線交易設(shè)立的一個開放的、以電子貨幣為基礎(chǔ)的電子付款系統(tǒng)規(guī)范。SET在保留對客戶信用卡認(rèn)證的前提下,又增加了對商家身份的認(rèn)證。SET已成為全球網(wǎng)絡(luò)的工業(yè)標(biāo)準(zhǔn)。
SET安全協(xié)議主要對象包括:消費者(包括個人和團(tuán)體),按照在線商店的要求填寫定貨單,用發(fā)卡銀行的信用卡付款;在線商店,提供商品或服務(wù),具備使用相應(yīng)電子貨幣的條件;收單銀行,通過支付網(wǎng)關(guān)處理消費者與在線商店之間的交易付款;電子貨幣發(fā)行公司以及某些兼有電子貨幣發(fā)行的銀行。負(fù)責(zé)處理智能卡的審核和支付;認(rèn)證中心,負(fù)責(zé)確認(rèn)交易對方的身份和信譽(yù)度,以及對消費者的支付手段認(rèn)證。SET協(xié)議規(guī)范技術(shù)范圍包括:加密算法的應(yīng)用,證書信息與對象格式,購買信息和對象格式,認(rèn)可信息與對象格式。SET協(xié)議要達(dá)到五個目標(biāo):保證電子商務(wù)參與者信息的相應(yīng)隔離;保證信息在互聯(lián)網(wǎng)上安全傳輸,防止數(shù)據(jù)被黑客或被內(nèi)部人員竊?。唤鉀Q多方認(rèn)證問題;保證網(wǎng)上交易的實時性,使所有的支付過程都是在線的;效仿BDZ貿(mào)易的形式,規(guī)范協(xié)議和消息格式,促使不同廠家開發(fā)的軟件具有兼容性與交互操作功能,并且可以運行在不同的硬件和操作系統(tǒng)平臺上。
3電子商務(wù)信息安全有待完善和提高
3.1提高網(wǎng)絡(luò)信息安全意識。以有效方式、途徑在全社會普及網(wǎng)絡(luò)安全知識,提高公民的網(wǎng)絡(luò)安全意識與自覺陡,學(xué)會維護(hù)網(wǎng)絡(luò)安全的基本技能。并在思想上螢把信息資源共享與信息安全防護(hù)有機(jī)統(tǒng)一起來,樹立維護(hù)信息安全就是保生存、促發(fā)展的觀念。
3.2加強(qiáng)網(wǎng)絡(luò)安全管理。建立信息安全領(lǐng)導(dǎo)機(jī)構(gòu),有效統(tǒng)一、協(xié)調(diào)和研究未來趨勢,制定宏觀政策,實施重大決定。嚴(yán)格執(zhí)行《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》與《計算機(jī)信息網(wǎng)絡(luò)安全保護(hù)管理辦法》,明確責(zé)任、規(guī)范崗位職責(zé)、制定有效防范措施,并目嚴(yán)把用戶人網(wǎng)關(guān)、合理設(shè)置訪問權(quán)限等。
3.3加快網(wǎng)絡(luò)安全專業(yè)人才的培養(yǎng)。加大對有良好基礎(chǔ)的科研教育基地的支持和投入,加強(qiáng)與國外的經(jīng)驗技術(shù)交流,及時掌握國際上最先進(jìn)的安全防范手段和技術(shù)措施,確保在較高層次上處于主動,加強(qiáng)對內(nèi)部人員的網(wǎng)絡(luò)安全培洲,防止堡壘從內(nèi)部攻破。使高素質(zhì)的人才在高水平的教研環(huán)境中迅速成長和提高。
3.4開展網(wǎng)絡(luò)安全立法和執(zhí)法。吸取和借鑒國外網(wǎng)絡(luò)信息安全立法的先進(jìn)經(jīng)驗,結(jié)合我國國情對現(xiàn)行法律體系進(jìn)行修改與補(bǔ)充,使法律體系更加科學(xué)和完善;并建立有利于信息安全案件訴訟與公、檢、法機(jī)關(guān)辦案制度,提高執(zhí)法效率和質(zhì)量。對違犯國家法律法規(guī),對計算機(jī)信息存儲系統(tǒng)、應(yīng)用程序或傳輸?shù)臄?shù)據(jù)進(jìn)行刪除、修改、增加、干擾的行為依法懲處。
2 電子商務(wù)系統(tǒng)安全需求
電子商務(wù)與傳統(tǒng)商貿(mào)活動最大的不同是:一方面,電子商務(wù)中購銷雙方不可見,相互間對身份真實性存有疑慮;另一方面,電子商務(wù)所含的信息流、資金流都是網(wǎng)上進(jìn)行的,需通過不安全的因特網(wǎng)環(huán)境,電子商務(wù)面臨的安全威脅主要有中斷、竊聽、篡改信息、偽造信息、交易抵賴等,沒有商務(wù)交易安全保障,即使計算機(jī)網(wǎng)絡(luò)本身再安全,電子商務(wù)都是不安全的。因此,在電子商務(wù)中,安全性是必須考慮和解決的核心問題。目前增強(qiáng)電子商務(wù)的安全方法很多,密碼技術(shù)就是其中最常用的技術(shù)。密碼技術(shù)是保證電子商務(wù)的數(shù)據(jù)傳輸保密性、數(shù)據(jù)完整性、有效的身份驗證、交易的不可抵賴、可控性、審查能力特點的重要手段。
3 常用的密碼技術(shù)
3.1 信息加密技術(shù)
信息加密技術(shù)是電子商務(wù)安全技術(shù)中一個重要的組成部分,信息加密后在傳輸過程中,如果被人以非法的手段竊取,無法破譯的話,對竊取的人來說是這些信息就失去意義了。常用的有鏈路——鏈路加密、節(jié)點加密、端——端加密、ATM 網(wǎng)絡(luò)加密和衛(wèi)星通信加密五種方式。比較典型的算法有 DES(數(shù)據(jù)加密標(biāo)準(zhǔn))算法及其變形 TripleDES(三重 DES)、IDEA、RC5 等。
3.2 身份認(rèn)證技術(shù)
認(rèn)證技術(shù)是保證電子商務(wù)安全不可缺少的重要技術(shù)手段,身份認(rèn)證是指為了防止他人對傳輸?shù)奈募M(jìn)行破壞以及如何確定發(fā)信人的身份,用戶必須提供它自身的證明,以取得安全信息系統(tǒng)的信任。它是電子商務(wù)中的第一道關(guān)卡,其主要作用是信息的認(rèn)證,通過電子手段確認(rèn)發(fā)送者和接收者身份,并驗證其文件完整性的技術(shù),被認(rèn)證者只有在被認(rèn)證系統(tǒng)識別身份后,才能夠根據(jù)用戶的身份和授權(quán)級別來訪問資源,主要包含數(shù)字簽名、數(shù)字證書、數(shù)字時間戳、數(shù)字摘要等技術(shù)。在電子商務(wù)安全中,一旦身份認(rèn)證系統(tǒng)被攻破,那么系統(tǒng)的所有安全措施將行同虛設(shè)。入侵者攻擊的目標(biāo)往往就是身份認(rèn)證系統(tǒng)。
3.3 PKI 技術(shù)
PKI 是一個用公鑰概念和技術(shù)實施和提供安全服務(wù)的具有普適性的安全基礎(chǔ)設(shè)施,密碼技術(shù)發(fā)展到今天,PKI 作為一項關(guān)鍵的密碼技術(shù),已經(jīng)讓網(wǎng)絡(luò)安全離不開它。目前認(rèn)為,基于 PKI 體系的身份認(rèn)證完全可以滿足電子商務(wù)的要求,并初步形成了一整套的解決方案。它除了具有加解密和密鑰管理之外,還包括各種安全策略、安全協(xié)議以及安全服務(wù)。PKI 體系具體包括認(rèn)證機(jī)構(gòu) CA 、證書與 CRL 數(shù)據(jù)存儲區(qū)、用戶三部分。它還支持 SET 、SSL 電子證書和數(shù)字簽名。目前,該項技術(shù)在已經(jīng)逐漸推廣應(yīng)用,但在我國,收技術(shù)影響,PKI 技術(shù)已經(jīng)成為了我國電子商務(wù)發(fā)展的瓶頸。
3.4 SSL(Secure Sockets Layer) 安全協(xié)議
隨著時代的進(jìn)步和發(fā)展,電子商務(wù)也在逐步成熟起來,現(xiàn)在的電子交易安全是在密碼技術(shù)基礎(chǔ)上通過交易安全協(xié)議實現(xiàn)的,SSL就是其中一項很重要的協(xié)議。NETSCAPE 公司是因特網(wǎng)商業(yè)中領(lǐng)先技術(shù)的提供者,他們開發(fā)出了一種基于 RSA 和秘密密鑰的應(yīng)用于因特網(wǎng)的技術(shù),也就是 SSL 協(xié)議,SSL 協(xié)議就是 Netscape 公司在網(wǎng)絡(luò)傳輸層與應(yīng)用層之間提供的一種基于 RSA 和保密密鑰的用于瀏覽器與 Web 服務(wù)器之間的安全連接技術(shù),主要用于提高應(yīng)用程序之間的數(shù)據(jù)的安全系數(shù)。SSL 由兩個子協(xié)議構(gòu)成,即 SSL 記錄(Record) 協(xié)議和SSL 握手(Handshake) 協(xié)議,主要功能是讓收發(fā)雙方在通過網(wǎng)絡(luò)傳輸信息時,能夠保障數(shù)據(jù)的完整性及機(jī)密性。但是該協(xié)議的整個認(rèn)證過程只有商家對客戶的認(rèn)證,缺少了客戶對商家的認(rèn)證。3.5 SET(Secure Electronic Transaction) 安全協(xié)議SET協(xié)議是一個開放的協(xié)議,主要是為了解決用戶、商家和銀行之間通過信用卡支付的交易而設(shè)計的,具有成為追求電子交易安全的主要推動力的潛質(zhì)。該協(xié)議核心技術(shù)主要有公開密匙加密、電子數(shù)字簽名、電子信封、電子安全證書等,采用 DES 和 RSA 兩種加密算法進(jìn)行加密、解密處理,可以實現(xiàn)、確認(rèn)能力、數(shù)據(jù)的完整性和多方的操作性,從而確保了交易數(shù)據(jù)的安全性、完整性和交易的不可否認(rèn)性。目前,SET 這一標(biāo)準(zhǔn)被公認(rèn)為全球國際網(wǎng)絡(luò)的標(biāo)準(zhǔn)。SET 的缺點是它還僅限于使用信用卡方式的支付手段,用戶需要安裝特殊的軟件。
電子商務(wù)的成本應(yīng)該是商家和客戶所有應(yīng)用于其中的軟硬件配置、學(xué)習(xí)和使用、信息獲得、網(wǎng)上支付、信息安全、物流配送、售后服務(wù)以及商品在生產(chǎn)和流通過程中所需的費用總和。
技術(shù)成本
電子商務(wù)的技術(shù)成本包括軟硬件成本、學(xué)習(xí)成本和維護(hù)成本。電子商務(wù)是各種技術(shù)結(jié)合的產(chǎn)物,昂貴的投資、復(fù)雜的管理、維護(hù)費用的高昂使得一些企業(yè)望而卻步。面對客戶無力應(yīng)付復(fù)雜的技術(shù)平臺和高昂的軟硬件配置的實際問題,ASP這個新興行業(yè)隨之興起。它以系統(tǒng)、人才匱乏的中小企業(yè)作為開展業(yè)務(wù)的主要對象,同時一些大企業(yè)也對ASP發(fā)生了興趣。但這種租賃式服務(wù)的價格和質(zhì)量能否為企業(yè)接受,能在多大程度上降低企業(yè)的電子商務(wù)技術(shù)成本,還有待于實踐驗證。
安全成本
在任何情況下,交易的安全總是人們關(guān)心的首要問題,如何在網(wǎng)上保證交易的公正性和安全性、保證交易方身份的真實性、保證傳遞信息的完整性以及交易的不可抵賴性,成為推廣電子商務(wù)的關(guān)鍵所在。而上述交易的一系列安全要素,必須有一系列的技術(shù)措施來保證。目前,安全標(biāo)準(zhǔn)的制定、安全產(chǎn)品的研制以及安全技術(shù)的開發(fā)為解決網(wǎng)上交易的安全問題起到了推動作用。而這些用于交易安全的協(xié)議、規(guī)章、軟件、硬件、技術(shù)的使用及其學(xué)習(xí)和操作定會加大電子商務(wù)運營的成本。
配送成本
在電子商務(wù)中最難解決的就是物流配送。物流配送從經(jīng)營電子商務(wù)的公司中分離出來而由專門的物流公司去經(jīng)營將成為發(fā)展方向。目前郵政系統(tǒng)正著手營造一個龐大的物流配送網(wǎng)絡(luò),準(zhǔn)備擔(dān)當(dāng)起這個角色,在這方面它們有獨特的優(yōu)勢。
物流配送的獨立操作也將引發(fā)一些新的問題,雙方的配合至關(guān)重要,但一些涉及物權(quán)歸屬、風(fēng)險責(zé)任、費用成本、產(chǎn)品質(zhì)量、爭議解決方面的法律問題也將浮出水面。物流配送是電子商務(wù)的重要和最后環(huán)節(jié),是電子商務(wù)的目標(biāo)和核心,也是衡量電子商務(wù)成功與否的一個重要尺度。物流配送需要有商品的存放網(wǎng)點,需要增加運輸、配送人員的開支,由此而增加的成本應(yīng)該經(jīng)過仔細(xì)核算。有人認(rèn)為,企業(yè)要增加的僅僅是配送成本,而節(jié)省的則是庫存成本和店面成本。要知道,店面成本雖然節(jié)省了,但是存放網(wǎng)點的增加和配送所需的其它開支能在多大幅度上降低總成本,仍需要在實踐中摸索,而且,庫存仍然是必需的。
客戶成本
電子商務(wù)的客戶成本,指的是顧客用于網(wǎng)上交易所花費的上網(wǎng)、咨詢、支付直到最后商品到位所花的費用總和,這是一種完全依賴網(wǎng)絡(luò)的服務(wù),只要消費者一開始享受這樣的服務(wù),就要承擔(dān)每小時數(shù)元錢的最低成本,還不包括添置相應(yīng)硬件設(shè)備和學(xué)習(xí)使用的費用。這種費用雖然不列入商家的運營成本,但是作為用戶成本,卻是影響電子商務(wù)發(fā)展的重要因素。譬如說,在網(wǎng)上購買一個電熨斗可以便宜5元,但用戶用于網(wǎng)上瀏覽、查詢、挑選、支付所花費的費用要用去6元,用戶就會放棄網(wǎng)上購物的方式。電子商務(wù)雖然孕育著巨大的商機(jī),但利潤的真正實現(xiàn),仍需要經(jīng)過詳盡的論證。
法律成本
無庸置疑,電子商務(wù)的發(fā)展面臨著大量的法律問題,例如
1.網(wǎng)上交易糾紛的司法裁定、司法權(quán)限;跨國、跨地區(qū)網(wǎng)上交易時法律的適用性、非歧視性等;
2.安全與保密、數(shù)字簽名、授權(quán)認(rèn)證中心(CA)管理;
3.網(wǎng)絡(luò)犯罪的法律適用性:包括欺詐、仿冒、盜竊、網(wǎng)上證據(jù)采集及其有效性
4.進(jìn)出口及關(guān)稅管理:各種稅制;
5.知識產(chǎn)權(quán)保護(hù):包括出版、軟件、信息等;
6.隱私權(quán):包括個人數(shù)據(jù)的采集、修改、使用、傳播等;
7.網(wǎng)上商務(wù)有關(guān)的標(biāo)準(zhǔn)統(tǒng)一及轉(zhuǎn)換:包括各種編碼、數(shù)據(jù)格式、網(wǎng)絡(luò)協(xié)議等。電子商務(wù)規(guī)則的建立可以有效地減少交易糾紛,但同時也增加了電子商務(wù)各方操作的難度和成本負(fù)擔(dān)。
風(fēng)險成本
2、生物識別技術(shù)的特點與應(yīng)用優(yōu)勢生物特征是與生俱來的,與傳統(tǒng)身份識別方式相比,生物識別技術(shù)具有以下優(yōu)勢[4]:(1)能夠進(jìn)行身份識別。傳統(tǒng)身份認(rèn)證識別采用用戶名+口令驗證的方式來驗證用戶身份。生物特征同樣可以完成身份識別的功能。(2)生物特征具有唯一性,防偽性好,難以被偽造或盜用。傳統(tǒng)身份識別技術(shù)中的用戶名和密碼會因為信息泄露而帶來身份認(rèn)證漏洞。生物特征則是個人特有的,極難被仿造或盜用。(3)攜帶方便,不會遺忘或丟失。傳統(tǒng)身份識別技術(shù)采用口令驗證或?qū)嵨矧炞C,兩者都有遺忘和丟失的風(fēng)險。而生物特征是人類的體貌和行為特征,攜帶方便,也不存在丟失和遺忘的風(fēng)險。(4)用戶使用體驗好,不容易被損壞。傳統(tǒng)身份識別技術(shù)依賴數(shù)據(jù)庫記錄用戶名和密碼,常因為字符輸入錯誤而被拒識;IC卡一類的實物驗證技術(shù)則有因損壞而被拒識的風(fēng)險。生物特征大大降低了此類風(fēng)險。即使是容易受到手指表層皮膚破損而影響驗證的指紋識別也可以通過存儲多個手指的指紋來達(dá)到順利驗證身份的目的。此外因為生物識別技術(shù)使用友好度高,用戶體驗好。
3、常用生物識別技術(shù)的特性分析在眾多的生物特征中,最常使用的用戶接受度較高的是指紋識別、人臉識別和簽名識別。指紋識別是應(yīng)用最早、應(yīng)用面最廣的生物特征識別技術(shù)。早在幾千年前人們就已經(jīng)發(fā)現(xiàn)了指紋的特點,開始使用指紋進(jìn)行身份的識別。指紋識別主要是利用指紋記錄儀和計算機(jī)等電子設(shè)備,通過人類手指表層皮膚上交替出現(xiàn)的脊和谷進(jìn)行指紋圖像的讀取、提取指紋特征、制成特征模板,再通過模式匹配,最終實現(xiàn)身份的自動識別。每一個人都有自己獨特的而且終身不會變化的指紋。指紋識別技術(shù)可靠性高,識別簡便,是一項成熟的生物特征識別技術(shù)。在應(yīng)用面上也體現(xiàn)出無與倫比的優(yōu)勢,目前國內(nèi)外指紋識別應(yīng)用已經(jīng)覆蓋了公安刑偵領(lǐng)域、公共安全領(lǐng)域等。由于指紋識別技術(shù)是將輸入的指紋和數(shù)據(jù)庫中預(yù)存的指紋模板進(jìn)行比對從而驗證身份,因此要求指紋信息數(shù)據(jù)庫的容量足夠大,并且要不斷更新。人臉識別技術(shù)是近年來迅速發(fā)展的一種生物識別技術(shù)。人臉識別技術(shù)涉及了計算機(jī)視覺、人工智能、感知學(xué)習(xí)和模式識別技術(shù)等科學(xué)領(lǐng)域。人臉識別是通過攝像機(jī)讀取人類臉部特征信息,分析現(xiàn)實人臉的空間圖像映射到機(jī)器空間的過程,分析人類臉部共有特征和個體人臉特征之間的關(guān)系,形成人臉圖像模板,最終實現(xiàn)人臉自動識別。人臉識別技術(shù)具有方便、直接、友好等特點,在使用者接受度方面表現(xiàn)極好。但是人臉圖像信息的數(shù)據(jù)量巨大,為了提高人臉識別的運算速度,必須對原始圖像數(shù)據(jù)進(jìn)行壓縮,這就有可能降低識別率,造成一定的誤識率和拒識率。簽名識別是通過分析使用者簽署自己名字的方式來進(jìn)行身份鑒別。簽名識別與指紋識別、人臉識別不同,它屬于人類行為識別技術(shù)。簽名識別分成在線驗證和離線驗證兩種形式。離線驗證是使用紙張上的字跡通過掃描儀等電子設(shè)備轉(zhuǎn)化成數(shù)字圖像再與數(shù)據(jù)庫中模板信息比對;在線驗證則通過手寫板或壓敏筆等傳感器設(shè)備記錄簽名過程中的各項動態(tài)特征數(shù)值(寫字速度、力度、角度、加速度等)。簽名的動態(tài)特征是難以模仿的,因此簽名的在線驗證方式比離線驗證方式要更加可靠。此外簽名識別與人們平時的簽字行為極為相似,因此具有很高的用戶接受度。
二、生物識別技術(shù)在電子商務(wù)中的應(yīng)用
伴隨電子商務(wù)的發(fā)展,解決電子商務(wù)中的安全問題和尋找更加可靠方便的身份認(rèn)證方式成為進(jìn)一步發(fā)展電子商務(wù)的新需求。另一方面,隨著全球信息化的發(fā)展,生物識別技術(shù)在技術(shù)發(fā)展和市場培育上都日趨完善,人們對生物識別技術(shù)的認(rèn)知度和認(rèn)可度也不斷提高。全球生物識別技術(shù)產(chǎn)業(yè)化發(fā)展程度在不斷擴(kuò)大。2002年11月,中國科學(xué)院計算機(jī)技術(shù)研究所承擔(dān)的“面像檢測與識別核心技術(shù)”項目獲得突破性成果,該系統(tǒng)能夠在1/10~1/20秒之內(nèi)自動檢測到人臉,并且在1秒內(nèi)完成身份識別。2003年阿拉伯聯(lián)合酋長國宣布啟用基于虹膜認(rèn)證技術(shù)的針對被驅(qū)逐外國人的國界控制系統(tǒng)。2006年北京農(nóng)村商業(yè)銀行在國內(nèi)試點使用指紋識別認(rèn)證,用戶可以通過指紋識別認(rèn)證進(jìn)入銀行系統(tǒng),自助完成各項操作。2007年中國建設(shè)銀行和中國郵政儲蓄銀行分別在全國營業(yè)網(wǎng)點內(nèi)推廣應(yīng)用柜員指紋身份認(rèn)證系統(tǒng)。2008年北京奧運會,奧運村使用了基于人臉識別的酒店門禁管理系統(tǒng)。2010年波蘭BPSSA銀行宣布引入采用生物識別技術(shù)的自動取款機(jī)。國際民航組織確定從2010年起,其所有的成員國和地區(qū)必須使用基于人臉識別的機(jī)讀護(hù)照,此項規(guī)定已經(jīng)成為國際標(biāo)準(zhǔn)。此外日本三菱銀行開發(fā)了基于手指靜脈的認(rèn)證系統(tǒng)用于金庫管理。歐美國家將生物認(rèn)證技術(shù)廣泛用于醫(yī)院病人資料庫管理、政府信息中心出入境管理、小學(xué)生信息管理等多個領(lǐng)域。由此可以期待,在不遠(yuǎn)的將來,基于生物特征識別技術(shù)的更加平民化的電子商務(wù)應(yīng)用走入我們的生活,帶來更加安全更加便利的使用體驗。
三、生物識別技術(shù)對電子商務(wù)的影響趨勢
現(xiàn)代社會生活各方面都需要可靠方便的身份認(rèn)證識別技術(shù),尤其是在電子商務(wù)領(lǐng)域內(nèi),目前電子商務(wù)的運營過程中不乏因為過程監(jiān)控不夠周密而出現(xiàn)的貨物丟失、冒領(lǐng),并由此引發(fā)糾紛事件。未來,基于生物識別技術(shù)的身份認(rèn)證識別能夠覆蓋電子商務(wù)的全領(lǐng)域,徹底解決電子商務(wù)運營過程中的身份認(rèn)證問題。
1、在電子商務(wù)領(lǐng)域內(nèi)的全領(lǐng)域覆蓋電子商務(wù)在運行過程中涉及了買賣雙方的身份認(rèn)證、訂單信息認(rèn)證、支付安全認(rèn)證、物流運輸安全認(rèn)證等多項認(rèn)證。其流程之繁瑣,認(rèn)證技術(shù)運用頻率之高是其他行業(yè)所無法比擬的。可靠便利的生物特征識別認(rèn)證技術(shù)能夠確保電子商務(wù)系統(tǒng)的正常運轉(zhuǎn)。未來,電子商務(wù)的買賣雙方可以通過生物特征認(rèn)證技術(shù)證明自己的身份;通過生物特征認(rèn)證和數(shù)字簽名的雙因子認(rèn)證確定訂單的真實有效,并完成相應(yīng)的支付;物流公司的物流派送人員通過指紋驗證確認(rèn)接收到需要派發(fā)的貨物;最終收貨人通過提供帶有生物特征信息的簽收信息表明身份,確保貨物安全送達(dá)。由此,生物特征技術(shù)確保了電子商務(wù)安全領(lǐng)域內(nèi)的安全性、可用性、可控性、保密性和不可否認(rèn)性,保障電子商務(wù)系統(tǒng)正常有序運行。
2、多項生物特征融合應(yīng)用從目前的應(yīng)用看來生物識別技術(shù)雖然前景良好,但仍存在有漏洞。例如,利用塑膠可塑性的特點采集指紋應(yīng)對指紋驗證系統(tǒng);利用3D打印技術(shù)欺騙靜態(tài)人臉識別驗證系統(tǒng)。多項生物特征的融合使用就是生物特征識別技術(shù)的多因子驗證。這種對多項生物特征的采集、融合、聯(lián)合驗證的新型理論和技術(shù)就是生物特征識別的未來發(fā)展趨勢。該項技術(shù)能夠?qū)λ杉纳锾卣餍畔⑦M(jìn)行多方面、多級別的處理,得到更加完備的數(shù)據(jù)特征信息,從而完成精準(zhǔn)度更高的身份認(rèn)證,為安全可靠的身份認(rèn)證技術(shù)的實施奠定了基礎(chǔ)。
二、基于云計算與物聯(lián)網(wǎng)技術(shù)的B2C電子商務(wù)模式
由于云計算平臺的物聯(lián)網(wǎng)的電子商務(wù)運營體系,能夠?qū)A康臓I銷數(shù)據(jù)進(jìn)行高性能的分析處理與優(yōu)化,考慮當(dāng)前的物聯(lián)網(wǎng)技術(shù)處于初步發(fā)展階段,在建立云計算平臺的物聯(lián)網(wǎng)的電子商務(wù)運營體系時,采用如下幾個方面的經(jīng)營模式。
1.在物聯(lián)網(wǎng)的角度作為切入口,協(xié)同傳感器生產(chǎn)廠商、通訊營運商,將企業(yè)自身的無線傳輸網(wǎng)絡(luò),通過傳感節(jié)點的方式接入互聯(lián)網(wǎng)。因此,想升級為電子商務(wù)模式的企業(yè),可以將物聯(lián)網(wǎng)系統(tǒng)架設(shè)在云計算的基礎(chǔ)設(shè)施之上。從而實現(xiàn)運資源的虛擬化與動態(tài)分配。
2.可以將大型的B2C的企業(yè)作為發(fā)展的云平臺發(fā)展的基礎(chǔ),將云平臺的網(wǎng)絡(luò)幾點配置以及資源分配進(jìn)行優(yōu)化升級,從而達(dá)到B2C電子商務(wù)企業(yè)的高效應(yīng)用。將大型的B2C企業(yè)進(jìn)行聯(lián)合,制定云平臺的統(tǒng)一標(biāo)準(zhǔn)。
3.當(dāng)云計算平臺的物聯(lián)網(wǎng)的電子商務(wù)運營體系建立完善時,隨著B2C電子商務(wù)的業(yè)務(wù)量不斷的增長,要努力提升云平臺資源的共享服務(wù)以及高性能計算的能力。服務(wù)能力的提升是伴隨云計算平臺的物聯(lián)網(wǎng)的電子商務(wù)良性發(fā)展的要素。隨著B2C電子商務(wù)的規(guī)模越來越大,云計算平臺的物聯(lián)網(wǎng)的電子商務(wù)運營體系的優(yōu)勢就越明顯,盈利效應(yīng)就越好。
一、電子商務(wù)發(fā)展存在的風(fēng)險
第三方的電子交易平臺在網(wǎng)絡(luò)上對于信息進(jìn)行儲存、記錄、處理、和傳遞,以此來協(xié)助一次網(wǎng)絡(luò)消費行為的完成。一般情況下,這些信息都具有真實性和保密性,屬于大眾的隱私。但是,現(xiàn)在的網(wǎng)絡(luò)環(huán)境比較惡劣,有很多網(wǎng)絡(luò)陷阱以及刻意挖掘用戶信息的“黑客”,從而導(dǎo)致基本信息出現(xiàn)失真、泄露和刪除的危機(jī),不利于正常電子商務(wù)交易的完成。對于電子商務(wù)信息大致上可以分為以下幾類:第一,信息的真實性;第二,信息的實時性;第三,信息的安全性。首先,是信息的真實性。電子商務(wù)上的基本信息是賣家和買家進(jìn)行認(rèn)識對方和分辨商品真實性可靠性的唯一途徑,應(yīng)該絕對真實。一旦出現(xiàn)虛假信息,則屬于欺騙消費者,是危害消費者權(quán)益的不法行為。其次,是信息的實時性。信息的實時性主要是指信息的保質(zhì)期。因為很多信息只在一段時間內(nèi)有效,具有時效性,一旦錯過這段關(guān)鍵時期,那么該信息則失去自身的價值,變得一文不值。最后,就是信息的安全性,這也是消費者最為關(guān)心的問題。電子商務(wù)出現(xiàn)的安全性問題主要表現(xiàn)為客戶的信息被刪除、篡改從而失真,同時也表現(xiàn)為用戶的信息被竊取從而達(dá)成其他目的,使得用戶的隱私被侵犯,正常的生活受到打擾。
二、電子商務(wù)的信息安全技術(shù)的內(nèi)容
引言
英特網(wǎng)(Internet)和移動通信技術(shù)的出現(xiàn),改變了人們傳統(tǒng)的生活、工作模式,打破了時間、地域的限制。移動電子商務(wù)(M-commerce)是通過移動通信技術(shù)與英特網(wǎng)有機(jī)結(jié)合所進(jìn)行的電子商務(wù)活動。移動電子商務(wù)作為一種新型的電子商務(wù)方式,充分利用了移動無線網(wǎng)絡(luò)的優(yōu)點,是對傳統(tǒng)電子商務(wù)的有益的補(bǔ)充,具有非常廣闊的發(fā)展前景。近十年來,推動移動電子商務(wù)發(fā)展的技術(shù)不斷涌現(xiàn),這些技術(shù)主要包括:無線應(yīng)用協(xié)議(WAP)、移動IP(MobileIP)、藍(lán)牙技術(shù)(Bluetooth)、無線局域網(wǎng)(WLAN)、通用分組無線業(yè)務(wù)(GPRS)和第三代移動通信系統(tǒng)(3G)等。
一、移動電子商務(wù)
1.移動電子商務(wù)的定義及特點
目前,業(yè)界還沒有對移動電子商務(wù)的定義形成權(quán)威的、一致的認(rèn)識,人們從不同的角度提出了不同的見解,這些見解各有不同出發(fā)點和含義。從技術(shù)的角度看,移動電子商務(wù)可看做電子商務(wù)的一個新的發(fā)展分支;但從應(yīng)用的角度來看,移動電子商務(wù)是對有線電子商務(wù)的整合與發(fā)展,是電子商務(wù)發(fā)展的新形態(tài)。一般而言,移動電子商務(wù)的定義應(yīng)包含“商務(wù)活動”、“英特網(wǎng)”和“無線網(wǎng)絡(luò)技術(shù)”三部分。文獻(xiàn)[1]將移動電子商務(wù)定義為:“消費者在支持英特網(wǎng)的無線通信網(wǎng)絡(luò)平臺上,借助移動的智能終端設(shè)備,完成商品或服務(wù)的購買或消費行為的社會經(jīng)濟(jì)活動?!笨梢姡苿与娮由虅?wù)可以定義為:通過移動的智能終端設(shè)備、無線網(wǎng)絡(luò)和英特網(wǎng)結(jié)合所進(jìn)行的電子商務(wù)活動。
通過移動電子商務(wù),消費者可真正突破“時空限制”,隨時隨地獲取所需的服務(wù)、應(yīng)用、信息和娛樂。和傳統(tǒng)基于英特網(wǎng)的電子商務(wù)相比,移動電子商務(wù)具有以下幾個顯著的特點:(1)交易不受時間和地點的限制;(2)移動終端擁有者的身份相對固定,可方便的向消費者提供個性化移動交易服務(wù);(3)通過移動定位技術(shù),可以提供與位置相關(guān)的交易服務(wù)。
2.推動移動電子商務(wù)發(fā)展的技術(shù)因素
移動電子商務(wù)同傳統(tǒng)電子商務(wù)的主要區(qū)別就是無線網(wǎng)絡(luò)的應(yīng)用,而正是無線數(shù)據(jù)通信技術(shù)的快速發(fā)展,推動了移動電子商務(wù)的迅猛發(fā)展。從技術(shù)的角度看,推動移動電子商務(wù)發(fā)展的因素主要有以下三個。
(1)無線應(yīng)用協(xié)議的推出。如何將英特網(wǎng)的豐富信息及先進(jìn)的業(yè)務(wù)引入到移動電話等無線終端設(shè)備當(dāng)中,是實現(xiàn)移動電子商務(wù)需要解決的第一個問題。無線應(yīng)用協(xié)議(WAP)的出現(xiàn),很好地解決了這個問題。無線應(yīng)用協(xié)議(WAP)的出現(xiàn)使移動英特網(wǎng)有了一個通行的標(biāo)準(zhǔn),使移動電話等無線終端設(shè)備接入英特網(wǎng)成為了可能。
(2)無線接入技術(shù)的快速發(fā)展。早期無線接入技術(shù)如GSM、TDMA和CDMA數(shù)據(jù)傳輸速率很低,不適于英特網(wǎng)接入。而近年來得到廣泛使用的通用分組無線服務(wù)(GPRS)等接入技術(shù),大大提高了無線數(shù)據(jù)傳輸速率。目前,世界各國大力推廣的第三代移動通信技術(shù)(3G),不僅可以克服傳統(tǒng)無線接入方式傳輸速率方面的缺陷,而且還可以支持寬帶多媒體數(shù)據(jù)傳輸,這將縮小有線和無線接入的差距,必將進(jìn)一步推動移動電子商務(wù)的發(fā)展。
(3)移動終端技術(shù)的日趨成熟。移動終端技術(shù)本質(zhì)上是一種結(jié)合手持硬件、無線寬帶網(wǎng)絡(luò)與移動應(yīng)用軟件的總稱。目前市面上各種個人數(shù)碼助理(PDA)、智能手機(jī)(SmartPhone)已經(jīng)隨處可見,各種移動智能終端設(shè)備不斷推陳出新,移動終端用戶也不斷攀升。這不僅給消費者使用移動終端進(jìn)行電子商務(wù)提供可能,而且在數(shù)量上大大超過互聯(lián)網(wǎng)用戶的移動終端用戶更是為移動電子商務(wù)提供了巨大的市場。
3.移動電子商務(wù)系統(tǒng)組成
移動電子商務(wù)系統(tǒng)主要由移動商務(wù)應(yīng)用、移動終端設(shè)備、移動中間件和移動網(wǎng)絡(luò)設(shè)施組成。(1)移動商務(wù)應(yīng)用主要是指移動電子商務(wù)為用戶提供的各種商品和服務(wù)活動;(2)移動終端設(shè)備就是指各種通過無線網(wǎng)絡(luò)接入英特網(wǎng)的終端設(shè)備,包括手機(jī)、個人數(shù)碼助理和筆記本等;(3)移動中間件是指連接電子商務(wù)與異構(gòu)網(wǎng)絡(luò)和操作系統(tǒng)的軟件實現(xiàn)層,如ExpressQ和WAP等,它們屏蔽了分布環(huán)境中異構(gòu)的操作系統(tǒng)和網(wǎng)絡(luò)協(xié)議;(4)移動網(wǎng)絡(luò)設(shè)施是指支持移動電子商務(wù)的無線網(wǎng)絡(luò)和設(shè)備,包括GSM、GPRS、CDMA和3G等。中國-二、移動電子商務(wù)的主要實現(xiàn)技術(shù)
1.無線應(yīng)用協(xié)議(WAP)
無線應(yīng)用協(xié)議WAP是WirelessApplicationProtocol的縮寫,它是由Motorola、Nokia、Ericsson和Phone.corn公司最早倡導(dǎo)和開發(fā)的,它的提出和發(fā)展是基于在移動中接入英特網(wǎng)的需要。WAP是開展移動電子商務(wù)的核心技術(shù)之一,它提供了一套開放、統(tǒng)一的技術(shù)平臺,使用戶可以通過移動設(shè)備很容易的訪問和獲取以統(tǒng)一的內(nèi)容格式表示的英特網(wǎng)或企業(yè)內(nèi)部網(wǎng)信息和各種服務(wù)。通過WAP,手機(jī)可以隨時隨地、方便快捷地接入互聯(lián)網(wǎng),真正實現(xiàn)不受時間和地域約束的移動電子商務(wù)。中國
2.移動IP(MobileIP)
移動IP(MobileIP)是由互聯(lián)網(wǎng)工程任務(wù)小組(IETF)在1996年制定的一項開放標(biāo)準(zhǔn)。它的設(shè)計目標(biāo)是能夠使移動用戶在移動自己位置的同時無須中斷正在進(jìn)行的英特網(wǎng)通信。移動IP現(xiàn)在有兩個版本,分別為MobileIPv4(RFC3344)和MobileIPv6(RFC3775)。目前廣泛使用的仍然是MobileIPv4。目前移動IP主要使用三種隧道技術(shù),即IP的IP封裝、IP的最小封裝和通用路由封裝來解決移動節(jié)點的移動性問題。
3.藍(lán)牙(BlueTooth)
藍(lán)牙(BlueTooth)是由Ericsson、IBM、Intel、Nokia和Toshiba等公司于1998年5月聯(lián)合推出的一項短程無線聯(lián)接標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)旨在取代有線連接,實現(xiàn)數(shù)字設(shè)備間的無線互聯(lián),以便確保大多數(shù)常見的計算機(jī)和通信設(shè)備之間可方便地進(jìn)行通信?!八{(lán)牙”作為一種低成本、低功率、小范圍的無線通信技術(shù),可以使移動電話、個人電腦、個人數(shù)字助理、便攜式電腦、打印機(jī)及其他計算機(jī)設(shè)備在短距離內(nèi)無須線纜即可進(jìn)行通信?!八{(lán)牙”支持64kb/s實時話音傳輸和數(shù)據(jù)傳輸,傳輸距離為10m~100m,其組網(wǎng)原則采用主從網(wǎng)絡(luò)。
4.無線局域網(wǎng)(WLAN)
無線局域網(wǎng)絡(luò)WLAN是WirelessLocalAreaNetworks的縮寫,它是一種借助無線技術(shù)取代以往有線布線方式構(gòu)成局域網(wǎng)的新手段,可提供傳統(tǒng)有線局域網(wǎng)的所有功能,它支持較高的傳輸速率。它通常利用射頻無線電或紅外線,借助直接序列擴(kuò)頻(DSSS)或跳頻擴(kuò)頻(FHSS)、GMSK、OFDM和UWBT等技術(shù)實現(xiàn)固定、半移動及移動的網(wǎng)絡(luò)終端對英特網(wǎng)網(wǎng)絡(luò)進(jìn)行較遠(yuǎn)距離的高速連接訪問。1997年6月,IEEE推出了802.11標(biāo)準(zhǔn),開創(chuàng)了WLAN先河;目前,WLAN主要有IEEE802.11x與HiperLAN/x兩種系列標(biāo)準(zhǔn)。
4.通用分組無線業(yè)務(wù)(GPRS)
GPRS的英文全稱為GeneralPacketRadioService,中文含義為通用分組無線服務(wù),是歐洲電信標(biāo)準(zhǔn)化組織(ETSI)在GSM系統(tǒng)的基礎(chǔ)上制定的一套移動數(shù)據(jù)通信技術(shù)標(biāo)準(zhǔn)。它利用“包交換”(Packet-Switched)的概念所發(fā)展出的一套無線傳輸方式。GPRS是2.5代移動通信系統(tǒng)。GPRS具有“數(shù)據(jù)傳輸率高”、“永遠(yuǎn)在線”和“僅按數(shù)據(jù)流量計費”的特點,目前得到較廣泛的使用。
5.第三代移動通信技術(shù)(3G)
3G英文全稱為3rdGeneration,中文含義為第三代數(shù)字通信。它是由衛(wèi)星移動通信網(wǎng)和地面移動通信網(wǎng)所組成,支持高速移動環(huán)境,提供語音、數(shù)據(jù)和多媒體等多種業(yè)務(wù)的先進(jìn)移動通信網(wǎng)。國際電聯(lián)(ITU)原本是要把世界上的所有無線移動通信標(biāo)準(zhǔn)在公元2000年左右統(tǒng)一為全球統(tǒng)一的技術(shù)格式。但是由于各種經(jīng)濟(jì)和政治的原因,最終形成了三個技術(shù)標(biāo)準(zhǔn)即歐洲的WCDMA,美國的CDMA2000和中國的TD-SCDMA。TD-SCDMA是由中國大唐移動通信第一次提出并在無線傳輸技術(shù)(RTT)的基礎(chǔ)上與國際合作完成的。中文含義為“時分同步碼分多址接入”。相對于其他兩個標(biāo)準(zhǔn)TD-SCDMA具有頻譜利用率高、系統(tǒng)容量大、建網(wǎng)成本低和高效支持?jǐn)?shù)據(jù)業(yè)務(wù)等優(yōu)勢。
總結(jié)
移動通信和英特網(wǎng)的完美結(jié)合造就了移動電子商務(wù)。在技術(shù)更新與社會需求的交替推動下,移動電子商務(wù)已經(jīng)產(chǎn)生了一個不可阻擋的發(fā)展趨勢,它必將對全球經(jīng)濟(jì)和技術(shù)進(jìn)步產(chǎn)生更加深遠(yuǎn)的影響。
參考文獻(xiàn):
1.EDI標(biāo)準(zhǔn):國際上60年代起就開始研究EDI標(biāo)準(zhǔn)。1987年,聯(lián)合國歐洲經(jīng)濟(jì)委員會綜合了經(jīng)過10多年實踐的美國ANSIX.12系列標(biāo)準(zhǔn)和歐洲流行的“貿(mào)易數(shù)據(jù)交換(TDI)”標(biāo)準(zhǔn),制定了用于行政、商業(yè)和運輸?shù)碾娮訑?shù)據(jù)交換標(biāo)準(zhǔn)(EDIFACT)。該標(biāo)準(zhǔn)的特點,一是包含了貿(mào)易中所需的各類信息代碼,適用范圍較廣;二是包括了報文、數(shù)據(jù)元、復(fù)合數(shù)據(jù)元、數(shù)據(jù)段、語法等,內(nèi)容較完整;三是可以根據(jù)自己需要進(jìn)行擴(kuò)充,應(yīng)用比較靈活;四是適用于各類計算機(jī)和通訊網(wǎng)絡(luò)。因此,該標(biāo)準(zhǔn)應(yīng)用廣泛。目前我國已等同轉(zhuǎn)化為5項國家標(biāo)準(zhǔn)。此外,還按照ISO6422《聯(lián)合國貿(mào)易單證樣式(UNLK)》、ISO7372《貿(mào)易數(shù)據(jù)元目錄》等同制定了進(jìn)出口許可證、商業(yè)發(fā)票、裝箱單、裝運聲明、原產(chǎn)地證明書、單證樣式和代碼位置等8項國家標(biāo)準(zhǔn)?,F(xiàn)在EDIFACT標(biāo)準(zhǔn)有170多項,至今在北美地區(qū)廣泛應(yīng)用的美國ANSIX.12系列標(biāo)準(zhǔn)有110項。由于我國EDI標(biāo)準(zhǔn)研究起步晚,需要制定更多的國家標(biāo)準(zhǔn)。根據(jù)我國經(jīng)濟(jì)發(fā)展需要,積極研究、采用EDIFACT標(biāo)準(zhǔn)和ANSIX.12系列標(biāo)準(zhǔn)。
2.識別卡標(biāo)準(zhǔn):國際標(biāo)準(zhǔn)化組織(ISO)從80年代開始制定識別卡及其相關(guān)設(shè)備的標(biāo)準(zhǔn),至今已頒布了37項。我國于90年代從磁條卡開始進(jìn)行識別卡的國家標(biāo)準(zhǔn)制定工作?,F(xiàn)有6項磁條卡國家標(biāo)準(zhǔn),基本齊全,等同采用ISO7810《識別卡物理特性》和ISO7811《識別卡記錄技術(shù)》系列標(biāo)準(zhǔn);三項觸點式集成電路卡(IC)國家標(biāo)準(zhǔn),等同采用ISO7816《識別卡帶接觸件的集成卡》系列標(biāo)準(zhǔn)。另外,有5項國家標(biāo)準(zhǔn)涉及到金融卡及其報文、交易內(nèi)容,采用了相應(yīng)的ISO標(biāo)準(zhǔn)。目前,我國尚未將無接觸件集成電路卡、光存儲卡以及使用IC卡金融系統(tǒng)的安全框架等國際標(biāo)準(zhǔn)轉(zhuǎn)化制定為我國標(biāo)準(zhǔn)。
3.通訊網(wǎng)絡(luò)標(biāo)準(zhǔn):通訊網(wǎng)絡(luò)是電子商務(wù)活動的基礎(chǔ),目前國際上廣泛應(yīng)用的有MHS電子郵政系統(tǒng)和美國Internet電子郵政系統(tǒng)。前者遵循ISO、IEC、CCITT聯(lián)合制定(個別是單獨制定)的開放系統(tǒng)互聯(lián)(OSI)系列標(biāo)準(zhǔn),后者執(zhí)行美國的ARPAInternet系列標(biāo)準(zhǔn)。這兩套標(biāo)準(zhǔn)雖然可兼容,但還有差異。因此,我國制定通訊網(wǎng)絡(luò)國家標(biāo)準(zhǔn)時,主要采用OSI標(biāo)準(zhǔn),但不要考慮ARPAInternet標(biāo)準(zhǔn)。現(xiàn)在我國有146項網(wǎng)絡(luò)環(huán)境國家標(biāo)準(zhǔn),其中有99項標(biāo)準(zhǔn)分別采用ISO、IEC標(biāo)準(zhǔn),占67.8%。我國現(xiàn)有的網(wǎng)絡(luò)環(huán)境國家標(biāo)準(zhǔn)還不配套。如網(wǎng)絡(luò)管理,我國僅有2項國家標(biāo)準(zhǔn),而ISO/IEC有40多項標(biāo)準(zhǔn)。其中系統(tǒng)管理、管理信息機(jī)構(gòu)、系統(tǒng)間信息交換是我國標(biāo)準(zhǔn)空白。
電子商務(wù)是進(jìn)行各種商貿(mào)活動的必然趨勢,隨著電子商務(wù)的進(jìn)一步推廣與應(yīng)用,物流的重要性對電子商務(wù)活動的影響日益明顯。現(xiàn)代物流企業(yè)在運作過程中具有信息量大、時空跨度大、處理過程復(fù)雜等特點,所以建立功能完善、操作方便、安全、及時的物流管理信息系統(tǒng),就需要大量的技術(shù)及知識的支撐。
一、物流數(shù)據(jù)自動識別技術(shù)
物流管理中最基本一項工作就是物流數(shù)據(jù)的采集,條碼技術(shù)和射頻技術(shù)是實現(xiàn)信息自動采集和輸入的重要技術(shù)。
1.條碼技術(shù)
條碼是由一組粗細(xì)不同、若干個黑色的“條”和白色的“空”的單元所組成,其中,黑色條對光的反射率低而白色的空對光的反射率高,再加上條與空的寬度不同,就能使掃描光線產(chǎn)生不同的反射接收效果,在光電轉(zhuǎn)換設(shè)備上轉(zhuǎn)換成不同的電脈沖,形成了可以傳輸?shù)碾娮有畔ⅰ?/p>
條碼技術(shù)還在向廣度和深度發(fā)展。各國還在研究和開發(fā)包容大量信息的二維條碼新技術(shù)以及相應(yīng)的掃描設(shè)備。現(xiàn)在,世界各國重視發(fā)展與條碼技術(shù)相關(guān)的磁卡、光卡、智能IC卡技術(shù)。
條碼技術(shù)的優(yōu)越性是可靠準(zhǔn)確、采信和輸入數(shù)據(jù)速度快、成本低、應(yīng)用靈活、自由度大、設(shè)備小、易于制作等。
2.射頻識別技術(shù)
射頻識別(RFID)技術(shù)利用無線射頻方式在閱讀器和射頻卡之間進(jìn)行非接觸雙向數(shù)據(jù)傳輸,以達(dá)到目標(biāo)識別和數(shù)據(jù)交換的目的。
最基本的RFID系統(tǒng)由三部分組成:射頻卡、閱讀器和天線。
基本工作流程是:閱讀器通過發(fā)射天線發(fā)送一定頻率的射頻信號,當(dāng)射頻卡進(jìn)入發(fā)射天線工作區(qū)域時產(chǎn)生感應(yīng)電流,射頻卡獲得能量被激活;射頻卡將自身編碼等信息通過卡內(nèi)置發(fā)送天線發(fā)送出去;系統(tǒng)接收天線接收到從射頻卡發(fā)送來的載波信號,經(jīng)天線調(diào)節(jié)器傳送到閱讀器,閱讀器對接收的信號進(jìn)行解調(diào)和解碼然后送到后臺主系統(tǒng)進(jìn)行相關(guān)處理;主系統(tǒng)根據(jù)邏輯運算判斷該卡的合法性,針對不同的設(shè)定做出相應(yīng)的處理和控制,發(fā)出指令信號控制執(zhí)行機(jī)構(gòu)動作。
射頻卡具有非接觸、閱讀速度快、無磨損、不受環(huán)境影響、壽命長、便于使用的特點和具有防沖突功能,能同時處理多張卡片。
二、物流自動跟蹤技術(shù)
物流活動經(jīng)常處于運動的和非常分散的狀態(tài),因此全球定位系統(tǒng)(GPS)和地理信息系統(tǒng)(GIS)技術(shù)能夠?qū)⑽锲芬苿拥目臻g數(shù)據(jù)進(jìn)行有效的管理。
1.GPS技術(shù)
全球定位系統(tǒng)的含義是利用導(dǎo)航衛(wèi)星進(jìn)行測時和測距,以構(gòu)成全球定位系統(tǒng),簡稱GPS。GPS的定位原理是GPS導(dǎo)航儀接收信號以測量無線電信號的傳輸時間來量測距離,以距離來判定衛(wèi)星在太空中的位置。
GPS全球衛(wèi)星定位系統(tǒng)由三部分組成:
(1)空間部分:由24顆工作衛(wèi)星組成,均勻分布在6個軌道面上。提供了在時間上連續(xù)的全球?qū)Ш侥芰?。GPS衛(wèi)星產(chǎn)生兩組電碼,一組稱為C/A碼,一組稱為P碼;P碼為精確碼,C/A碼為粗碼,主要開放給民間使用。
(2)地面控制部分:地面監(jiān)控系統(tǒng),由1個主控站,5個全球監(jiān)測站和3個注入站組成。監(jiān)測站將數(shù)據(jù)傳送到主控站,主控站收集跟蹤數(shù)據(jù),計算出衛(wèi)星的軌道和時鐘參數(shù),然后將結(jié)果送到注入站,注入站把導(dǎo)航數(shù)據(jù)及主控站指令注入到衛(wèi)星。
(3)用戶設(shè)備部分:GPS接收機(jī)。GPS主要功能是能夠捕獲到待測衛(wèi)星,并跟蹤這些衛(wèi)星的運行。當(dāng)接收機(jī)捕獲到數(shù)據(jù),接收機(jī)中的微處理機(jī)進(jìn)行定位計算,計算出用戶所在地理位置經(jīng)緯度、高度、速度、時間等信息。
2.GIS技術(shù)
地理信息系統(tǒng)(GIS),是指直接或間接與地球上的空間位置有關(guān)的信息。GIS的定義為:一種能把圖形管理系統(tǒng)和數(shù)據(jù)管理系統(tǒng)有機(jī)地結(jié)合起來,對各種空間數(shù)據(jù)進(jìn)行收集、存儲、分析和可視化表達(dá)的信息處理與管理系統(tǒng)。
地理信息系統(tǒng)由硬件、軟件、數(shù)據(jù)、人員和方法五部分組成。硬件主要包括計算機(jī)和網(wǎng)絡(luò)設(shè)備,存儲設(shè)備,數(shù)據(jù)輸入、顯示和輸出的設(shè)備等。軟件主要包括以下幾類:操作系統(tǒng)軟件、數(shù)據(jù)庫管理軟件、系統(tǒng)開發(fā)軟件、GIS軟件等。數(shù)據(jù)是GIS的重要內(nèi)容,也是GIS系統(tǒng)的靈魂和生命。人是GIS系統(tǒng)的能動部分。人員的技術(shù)水平和組織管理能力是決定系統(tǒng)建設(shè)成敗的重要因素。方法指系統(tǒng)需要采用何種技術(shù)路線,采用何種解決方案來實現(xiàn)系統(tǒng)目標(biāo)。各個部分齊心協(xié)力、分工協(xié)作是GIS系統(tǒng)成功建設(shè)的重要保證。
三、物流EDI技術(shù)
電子數(shù)據(jù)交換即EDI技術(shù),根據(jù)聯(lián)合國標(biāo)準(zhǔn)化組織的定義,是指將商業(yè)或行政事務(wù)處理,按照一個公認(rèn)的標(biāo)準(zhǔn),形成結(jié)構(gòu)化的事務(wù)處理或信息數(shù)據(jù)結(jié)構(gòu),從計算機(jī)到計算機(jī)的數(shù)據(jù)傳輸。EDI是參與國際貿(mào)易競爭的重要手段。
EDI系統(tǒng)一般由如下幾個方面組成:
1.硬件設(shè)備。
2.增值通信網(wǎng)絡(luò)及網(wǎng)絡(luò)軟件。
3.報文格式標(biāo)準(zhǔn)。
4.應(yīng)用系統(tǒng)界面與標(biāo)準(zhǔn)報文格式之間相互轉(zhuǎn)換的軟件。
5.用戶的應(yīng)用系統(tǒng)。
EDI中心的主要功能是:電子數(shù)據(jù)交換、傳輸數(shù)據(jù)的存證、報文標(biāo)準(zhǔn)格式轉(zhuǎn)換、安全保密、提供信息查詢、提供技術(shù)咨詢服務(wù)、提供晝夜24小時不間斷服務(wù)、提供信息增殖服務(wù)等。
四、結(jié)束語
在電子商務(wù)環(huán)境下,物流管理和信息技術(shù)的結(jié)合帶給企業(yè)的是最簡潔的作業(yè)流程與高效的配送效率,能夠帶來更高的收益和更低的成本。
2電子商務(wù)面臨的風(fēng)險
2.1 客戶信息泄密
信息泄密,即電商交易期間,某些網(wǎng)絡(luò)黑客或外來入侵者,在沒有獲得網(wǎng)絡(luò)平臺授權(quán)的情況下,擅自運用各類技術(shù)手段來截獲銷售商信息或商業(yè)機(jī)密,從而導(dǎo)致系統(tǒng)資源失竊。在網(wǎng)絡(luò)系統(tǒng)內(nèi),系統(tǒng)泄密或失竊,是電子商務(wù)交易中較為常發(fā)的安全風(fēng)險。
2.2 破壞系統(tǒng)
部分網(wǎng)絡(luò)侵入者假借用戶身份,入侵他人計算機(jī)系統(tǒng);運用病毒攻擊電子平臺、支付系統(tǒng)或者是客戶信息系統(tǒng)。例如,很多黑客借助病毒等入侵手段,攻擊電商相關(guān)計算機(jī)軟硬件,從而導(dǎo)致網(wǎng)絡(luò)或者是服務(wù)器服務(wù)系統(tǒng)徹底失靈,嚴(yán)重時還可導(dǎo)致系統(tǒng)崩潰,給交易雙方帶來難以估量的損失。2.3 篡改與假冒現(xiàn)階段,不少網(wǎng)絡(luò)攻擊者為達(dá)到自身目的,通常會運用技術(shù)手段及方法,肆意篡改買賣雙方的傳輸信息,甚至惡意刪除或是插入,并將該類信息傳輸至目的地,從而徹底破壞交易雙方的信息。不少攻擊者通過遠(yuǎn)程操作,還可自行更改銷售方的設(shè)置信息,某些外來者還可損壞用戶訂單數(shù)據(jù),另買賣雙方發(fā)生糾紛;另有些外來者會借助網(wǎng)絡(luò)產(chǎn)生虛假銷售單,以騙取買家的錢財。
3電子商務(wù)中的計算機(jī)安全技術(shù)
3.1 安全電子交易協(xié)議
安全電子交易協(xié)議,又叫作SET協(xié)議,是為電子商務(wù)系統(tǒng)專門設(shè)計的認(rèn)證技術(shù)。在認(rèn)證期間,大多采用國際上較常使用的計算機(jī)RSA、DES算法。該認(rèn)證體系相對完善,可實現(xiàn)多方認(rèn)證,為電子商務(wù)提供可靠的保護(hù)屏障。在SET協(xié)議期間,使用者支付方面的帳戶信息,賣家通常無法看到,即便銀行也不清楚詳細(xì)的訂購內(nèi)容。通過SET協(xié)議,需經(jīng)歷雙層認(rèn)證,有些客戶強(qiáng)烈要求信用卡認(rèn)證,對商家身份也是如此。此外,SET還提供交易標(biāo)準(zhǔn),可供Internet上使用銀行卡購物。該標(biāo)準(zhǔn)通常用于信用卡的交易,SET協(xié)議采用了數(shù)字信封、數(shù)字簽名技術(shù),能有效隔離電子商務(wù)交易雙方的隱秘信息,增加其保密性、公正性。
3.2 數(shù)字簽名與證書技術(shù)
數(shù)字簽名、證書技術(shù),是電商交易中較為重要的安全技術(shù),它主要是運用密碼算法來加密、交換數(shù)據(jù);數(shù)字簽名技術(shù)通過將Hash函數(shù)與公鑰算法連接,可有效提升交易雙方數(shù)據(jù)的真實性、可靠性。數(shù)字簽名運用雙重加密法,可達(dá)到防偽造、防抵賴之目的。電商交易過程,要求電子單證應(yīng)具備可驗證、防假冒及抵賴功能。數(shù)字證書技術(shù),通常用以確認(rèn)買賣雙方的真實身份,多由證書管理中心來監(jiān)管數(shù)字簽名,可避免第三方肆意篡改交易信息。針對商家及消費者,使用信用卡時,應(yīng)貫徹落實數(shù)字證書認(rèn)證制度,以便安全地開展網(wǎng)上交易。該技術(shù)能準(zhǔn)確判斷電商交易信息的合法性,并確保交易數(shù)據(jù)的安全傳輸。
3.3 信息加密技術(shù)
電子商務(wù)過程采用了信息加密技術(shù),它主要根據(jù)特定規(guī)則,將信息轉(zhuǎn)變?yōu)閬y碼后再傳遞出去。對方接收時,再根據(jù)解密程序?qū)y碼轉(zhuǎn)為文字,從而獲取原本的信息。在網(wǎng)絡(luò)交易中,將各類原始數(shù)據(jù),根據(jù)加密算法轉(zhuǎn)變?yōu)榕c原文不同的碼號,碼號無法閱讀,這就能夠有效避免信息被他人攻取,使第三方無法肆意截取信息,提升電商交易的安全性。運用信息加密技術(shù),可有效避免數(shù)據(jù)被破解,提升計算機(jī)系統(tǒng)的保密性、安全性及完整性。使用信息加密技術(shù)時,電商交易方應(yīng)貫徹與技術(shù)相關(guān)的加密審查程序,做到物隔離;應(yīng)及時轉(zhuǎn)變數(shù)據(jù)格式,隔絕泄路徑。針對某些支付、身份信息,應(yīng)采取相應(yīng)的加密措施。
3.4 系統(tǒng)維護(hù)技術(shù)
現(xiàn)階段,系統(tǒng)維護(hù)技術(shù)種類繁多,具體包含:
(1)防火墻技術(shù),通過在內(nèi)外部網(wǎng)界面上設(shè)置保護(hù)層,確保用戶在授權(quán)狀態(tài)下進(jìn)入系統(tǒng)。該技術(shù)可防御未授權(quán)用戶的非法訪問,同時還可檢查網(wǎng)絡(luò)、設(shè)定通信權(quán)限,謹(jǐn)防傳輸數(shù)據(jù)被黑客盜取。
(2)計算機(jī)病毒技術(shù),電商交易活動相對較為開放,使得其很容易被病毒所攻擊。因此,用戶需安裝病毒軟件,并定期予以更新、殺毒,以有效隔絕病毒。針對硬件設(shè)備,交易時大多通過安裝網(wǎng)管軟件來實現(xiàn)管理與維護(hù)。該類軟件運用計算機(jī)安全技術(shù),在維護(hù)期間還應(yīng)及時清理日志或臨時文件,經(jīng)常檢驗服務(wù)器的活動及用戶注冊狀況,以維護(hù)電子商務(wù)系統(tǒng)的穩(wěn)定性。
保存著互聯(lián)網(wǎng)上的信息在傳輸過程中,通常情況下都需要進(jìn)行加密處理,一旦發(fā)生加密措施不到位或者缺少保護(hù)措施,那么就給了入侵者可乘之機(jī),他們可以掌握信息的傳輸格式和規(guī)律等,將截取的信息進(jìn)行分析對比,這樣就能夠得到消費者的個人身份信息甚至個人銀行卡密碼等重要私密信息?;蛘呓?jīng)過非法手段盜取企業(yè)的商業(yè)機(jī)密,將信息外泄,給個人和企業(yè)的安全帶來了極大的威脅和困擾。
2篡改信息
我們在進(jìn)行電子商務(wù)交易之前首先需要在網(wǎng)上進(jìn)行個人基本信息注冊,某些甚至需要實名制,填寫身份證號和銀行卡號等重要信息,方可完成注冊。這樣一來,一旦相關(guān)網(wǎng)絡(luò)企業(yè)的系統(tǒng)被不法分子攻擊,就很有可能導(dǎo)致個人信息泄露。而入侵者借機(jī)利用技術(shù)手段對信息進(jìn)行肆意篡改,或者增添內(nèi)容或者刪除內(nèi)容,或修改內(nèi)容,最后再將所有信息打包整理發(fā)送到指定接收地點。這種做法既嚴(yán)重阻礙了電子商務(wù)交易的正常操作,又破壞了信息的完整性和真實性。
3假冒信息
由于不法分子入侵網(wǎng)絡(luò)得逞之后,掌握了全部消費者信息,這時可以在按自己意愿篡改信息后假冒合法的客戶對信息進(jìn)行接收和發(fā)送。而計算機(jī)網(wǎng)絡(luò)本身具有的虛擬特性使得交易雙方很難識別信息的真?zhèn)?,侵害了消費者的合法權(quán)益。慣用的手法是偽造客戶的收貨單據(jù)或訂貨憑證,隨意更改交易流程的允許訪問權(quán)限設(shè)置等。
二計算機(jī)安全技術(shù)在電子商務(wù)中的應(yīng)用
1防火墻技術(shù)
防火墻技術(shù)好比保護(hù)電子商務(wù)交易安全進(jìn)行的一道隔離墻,有效防止外部違法入侵,同時對計算機(jī)病毒進(jìn)行全程時時隔離,將本機(jī)與復(fù)雜、危險的外部網(wǎng)絡(luò)進(jìn)行隔離控制。主要包括包過濾技術(shù)防火墻、服務(wù)防火墻和地址遷移防火墻。
2數(shù)據(jù)加密技術(shù)
防火墻技術(shù)本身也有一些不可避免的缺陷:對于一些靠數(shù)據(jù)驅(qū)動的入侵無法進(jìn)行攔截;對一些不易被察覺的攜帶病毒的文件沒有抵抗力,一旦進(jìn)行下載就會使病毒迅速擴(kuò)撒,導(dǎo)致計算機(jī)中毒;對一些繞過防火墻攔截的軟件,對電腦主機(jī)實行攻擊,找計算機(jī)漏洞進(jìn)行病毒攻擊。而這時就需要數(shù)據(jù)加密技術(shù)來彌補(bǔ)防火墻技術(shù)的缺憾,運用對稱加密和分對稱加密,在信息交換環(huán)節(jié)通過公開密鑰體系進(jìn)行完整的加密,保證電子商務(wù)交易與信息傳送的安全、暢通。
3身份識別技術(shù)
用戶需要在首次注冊時填寫個人身份證信息,網(wǎng)絡(luò)管理員對個人信息進(jìn)行綜合審核后,合格者允許通行,放開其對網(wǎng)絡(luò)資源的使用權(quán)限。在電子商務(wù)中身份鑒別是必不可少的環(huán)節(jié),通過此技術(shù)可以準(zhǔn)確的識別對方身份的真實性,可以保證交易的安全。隨著技術(shù)的發(fā)展,身份識別技術(shù)的種類也在不斷擴(kuò)大,包括智能卡鑒別技術(shù)、口令身份識別技術(shù)。盡管如此,但是這種技術(shù)仍然處在發(fā)展階段,需要不斷改進(jìn),但是研究成本較高,花費時間較長,受到各方面因素的限制,需要我們共同努力進(jìn)行技術(shù)研發(fā)。