电子商务概论全部.ppt
电子商务概论,参考书目:电子商务商业、技术和社会 劳帼龄 高等教育出版社电子商务 黄敏学 高等教育出版社电子商务概论 张润彤 电子工业出版社,第一章 电子商务概述,电子商务发展“十一五”规划1.1 电子商务的由来1.2 电子商务的定义和分类1.3 电子商务模型和基本框架结构1.4 电子商务的优势和影响1.5制约电子商务发展深层次的原因,第一章 电子商务概述,1.1 电子商务的由来第一阶段:电子商务的产生与起步用电报的方式收发贸易信息,并开始了对运用电子手段这种快捷方式进行商务活动的讨论。应该说,这是运用电子手段进行商务活动的开端。另外还有电话、传真、电视的方式,今天这些方式仍在发挥作用。,第一章 电子商务概述,第二阶段:专用网络与EDI电子商务具有一定意义的电子商务活动应该说是产生于30多年前,公司之间的信息传输采用了电子数据交换(EDI Electronic Data Interchange)方式。然而当时的企业所从事的电子商务活动仅限于在封闭的系统中进行运作;新的信息技术在这个层次上提供了新的技术手段,但是并没有给商业活动带来根本性的变革;要进行大规模的商业化应用仍然受很多条件的限制。,第一章 电子商务概述,第三阶段:Internet电子商务发展真正大规模、普及化的电子商务活动是在超文本传输协议的开发和 Internet技术成熟后才开始的。其中电子技术、通信技术和信息产业的发展为电子商务提供了重要的物质基础。,第一章 电子商务概述,Internet发展历史(课本第2页)创新阶段(19611974):把大学校园里的大中型计算机连接在一起。机构化阶段(19751995):APARNetNSFNet商业化阶段(1995):鼓励个人和企业接入Internet,使其服务面向大众。,第一章 电子商务概述,而衡量Internet增长的主要指标有两个:一是互联网主机数量;二是互联网域名的数量。第二十六次中国互联网络发展状况统计报告Internet与其他通讯媒体相比的绝对优势。优势之一:Internet所提供的信息交流方式是双向的。优势之二:Internet是建立在开放式信息传输标准上的。,第一章 电子商务概述,第一代Internet电子商务(19952000年)第一代Internet电子商务的推动力非居间化(disintermediation)、无摩擦商务(friction_free commerce)、先行者(first mover)、网络效应(network effect)因此第一代Internet电子商务的推动力就是对于新技术可能带来的获利前景,这一阶段企业的经营重点主要是快速达到十分高的市场可见度,企业的资金来源主要是风险资本基金。,第一章 电子商务概述,第二代Internet电子商务(2001?年)第一代Internet电子商务的股票市值2000年暴跌是终结的最合适标志。第一代Internet电子商务失败最主要的两个原因:事实证明电子商务并不是很容易进行;网络公司和技术类公司的估价过高。许多在第一代Internet电子商务时期设想的发展前景没有实现,人们开始理性考虑电子商务的特征和发展问题。,第一章 电子商务概述,预测和进行中的特点电子商务技术将会继续在所有的的商务活动中推广电子商务价格将会提高电子商务的毛收入和利润将会提高到所有零售商的一般水平市场参与者将会发生根本变化成功的纯网络公司的数量将进一步减少,大多数成功的电子商务企业将采取“鼠标加水泥”的策略。brick and mortar click and mortar,2023/10/16,第一章 电子商务概述,1.2 电子商务的定义和分类1.2.1 电子商务1、电子商务的定义电子商务(E-Business)就是企业“商务整合”。它将IT技术策略与企业商务策略整合起来,形成企业全新的组织构架、全新的商业模式、全新的业务流程。它是传统企业商务电子化的过程,即传统商务向电子商务转型的过程。,2023/10/16,第一章 电子商务概述,2、电子商务的基本思想长远计划,简单入手实事求是,建立企业所需要的商务模式电子商务是商务,不是技术。3、实施电子商务的三个基本问题企业如何导入电子商务?如何使IT技术投资产生效益最大化电子商务如何帮助企业节约成本,增加收入?,2023/10/16,第一章 电子商务概述,4、电子商务实施的阶段性转换核心商务流程(transforming core business processes);建立灵活的、可扩展的电子商务应用系统(building flexible,expandable business applications);运行一个可升级的、灵活的安全环境(running a scalable,available,safe environment);通过电子商务系统获得起杠杆作用的关键知识和信息(leveraging knowledge and information youve gained through e-business systems)以上阶段的实施过程性没有顺序和层级之分,成功的电子商务可以从不同的点开始。,2023/10/16,第一章 电子商务概述,1.2.2 电子商务交易电子商务交易(E-Commerce)被看成是在线交易的解决方案。它强调如何通过网络进行商业交易,它注重研究的是在线交易过程中所产生的一系列问题,所以它是“E-Business”的一个组成部分,是电子化企业的一个前端部分。,2023/10/16,第一章 电子商务概述,1、电子商务交易包括的内容产品和服务的电子展示(electronic presentation of goods and services);在线订购和账单的显示(online order and bill presentation);自动化的客户询价(automated customer account inquires);在线支付和交易处理(online payment and transaction handling);自动的供给链管理系统(automated Supply Chain Management(SCM)solutions)。目前国内的电子商务交易系统的内容还不全面,包含以上内容中的部分内容。,2023/10/16,第一章 电子商务概述,2、电子商务交易系统的组成第一层是网络基础平台,它作为信息传递的载体和与用户交互的手段,主要包括各种软件和硬件设施;第二层是电子商务交易基础平台,它是各种交易应用系统的基础,包括CA 认证、支付网关(payment gateway)等与电子交易相关的部分;第三层是各种电子商务应用层。,2023/10/16,第一章 电子商务概述,3、成功电子商务交易的要素良好的网络环境:成功的电子商务交易应有良好的网络环境,主要包括因特网、企业内部网、企业外部网。认证中心:它是承担电子商务安全交易认证服务,并确认用户身份的受法律承认的权威机构。网上银行:应用网络技术提供在线金融服务的银行系统。完善的配送体系:将商品准确快速送达最终用户手中。,保障,基础,条件,支撑,2023/10/16,第一章 电子商务概述,1.2.3“E-Business”和“E-Commerce”的区别从商业的整体运作来看,E-Commerce只是E-Business的一个部分。在不同的商业组织中电子商务有不同的侧重点,但总的来说,传统的企业组织电子商务时应该称之为“电子商务”(E-Business)或“电子化企业”,它包含了企业流程前端部分即“电子商务交易”(E-Commerce)解决方案。而新兴的网络公司在进行电子商务时,主要从“电子商务交易”(E-Commerce)入手,它们利用网络提供一种“虚拟的商场”或“虚拟的店面”进行商业活动。,2023/10/16,第一章 电子商务概述,1.2.4 电子商务的内涵信息技术特别是互联网技术的产生和发展是电子商务开展的前提条件;掌握现代信息技术和商务理论与实务的人是电子商务活动的核心;系列化、系统化的电子工具是电子商务活动的基础;以商品贸易为中心的各种经济事务活动是电子商务的对象。,2023/10/16,第一章 电子商务概述,1.2.5 电子商务的应用层次,社会电子商务,企业电子商务,市场电子商务,网上商贸,2023/10/16,第一章 电子商务概述,1.2.6 电子商务的分类按照参与方式对电子商务进行分类是一种最常见的分类方式。1、企业消费者电子商务2、企业企业电子商务 3、企业政府电子商务 4、消费者政府电子商务 5、消费者消费者电子商务 其他:B2B2C,BC结合,C2B,P2P。,2023/10/16,第一章 电子商务概述,按电子商务交易过程分1、交易前电子商务2、交易中电子商务 3、交易后电子商务 按电子商务交易对象分1、有形商品电子商务2、无形商品电子商务,2023/10/16,第一章 电子商务概述,1.3 电子商务模型和基本框架结构1.3.1 电子商务的概念模型电子商务的概念模型是对现实世界中电子商务活动的一般抽象描述,它由交易主体、电子市场(Electronic Market EM)、交易事务和信息流、资金流、物资流、商流等基本要素构成。,2023/10/16,第一章 电子商务概述,电子商务的交换模型电子商务改变了以往的贸易方式和中介角色的作用,降低了商品交换过程中的成本。同传统的贸易活动相比,电子商务所依赖的贸易基本处理过程并没有变,而用以完成这些过程的方式和媒介却发生了变化。,2023/10/16,第一章 电子商务概述,电子商务的基本框架结构 电子商务的基本框架结构是指实现电子商务从技术到一般服务层所应具备的完整的运作基础,它在一定程度上改变了市场构成的基本结构。分为五个层次、两个支撑点。,2023/10/16,电子市场和广告,相关政策及法律法规,各种技术标准安全网络协议,网上购物,网上娱乐,网上银行,电子商务的应用,网络基础设施,贸易服务的基础设施,贸易文件和信息传播的基础,安全,认证,电子支付,E-mail,EDI,HTTP,Fax,多媒体信息发布和传输层,HTML,JAVA,WWW,有线电视网,无线通信网,Internet,供应链管理,有偿信息服务,2023/10/16,第一章 电子商务概述,1.4 电子商务的优势和影响 电子商务的的特点1、普遍存在性(ubiquity)2、影响范围遍及全球(reach)3、统一标准(universal standards)4、丰富性(richness)5、交互性(interactive)6、信息密度(information density)7、个性化/定制化(personalization/customization),无处不在,降低信息收集成本,提高信息质量,有一套Internet标准,包括多种信息形式,技术通过交互发挥作用,超越国界,在个人和组织间传递个性化信息,2023/10/16,第一章 电子商务概述,电子商务的的优势1、时空优势(time and space)2、速度优势(speed)3、成本优势(cost)4、个性化优势(personalization)5、信息优势(information)6、便捷优势(convenient&shortcut),2023/10/16,第一章 电子商务概述,电子商务对思维方式的变革社会由低级向高级发展的过程中,人类的思维方式也由低级向高级发展。技术的进步创造出新的思维方式,而新的思维方式又反过来影响人类社会的发展,形成一个发展的良性循环。电子商务的思维方式是智慧型思维,智慧型思维具有创造性和整体性两个特性。,2023/10/16,第一章 电子商务概述,1、创造性创造性思维要求企业在多样化和快节奏的电子商务交易活动中求变、求新、敢于面对风险、承担风险。当然,在电子商务领域下的创造性思维并不是一味地求高,而是要符合实际情况。2、整体性要求人们的思维方式必须具有整体性的特点,能以全局的眼光去看待各种复杂问题。它要求必须以整体的思维方式去适应它;思考环状因果的互动关系而不是线段似的因果关系;思考一连串的变化过程而不是片断的、一幕一幕的个别事件。,2023/10/16,第一章 电子商务概述,电子商务对企业经营的影响1、对传统商业企业的影响电子商务缩短了供应链上生产厂家与最终用户之间的距离,改变了传统商品流转的结构,拉近了厂商与客户的距离,企业可以绕过传统的经销商而直接与客户沟通,客户的需求将直接转化为企业的生产指令,这不仅可以大大增强企业与消费者的联系,并且可以因减少许多中间环节,使企业大幅度降低经营管理成本,从而改变传统市场的结构。,2023/10/16,第一章 电子商务概述,2、对传统生产企业的影响用电子化手段改变企业生产经营的过程。电子商务对企业竞争的影响 1、电子商务改变企业的竞争方式(1)电子商务给消费者提供了更多的消费机会选择,并给了企业更多的开拓市场的机会。(2)电子商务促进了企业开发新产品和提供新型服务的能力。(3)电子商务扩展了企业的竞争领域。(4)电子商务消除了企业竞争的无形壁垒。,2023/10/16,第一章 电子商务概述,2、电子商务改变企业的竞争基础(1)这种改变首先体现在信息化的程度上。(2)由于网上客户的挑选余地较大,企业之间也开始了新的价格战。(3)电子商务也使企业规模的影响力发生了变化。3、电子商务改变企业的竞争形象出现“胜者通吃”的现象,即少数名牌厂商将拥有大部分的顾客资源。,2023/10/16,第一章 电子商务概述,电子商务为企业带来的竞争优势1、树立良好的企业形象2、增加企业成本竞争优势电子商务降低采购成本;电子商务实现无库存生产(原材料/产成品);营销成本降低;降低企业组织管理费用。3、创造新的市场机会突破时空限制;吸引新顾客;开拓新产品市场;进一步细分和深化市场。,2023/10/16,第一章 电子商务概述,4、缩短产品生产周期5、提高顾客满意程度满足消费者个性化需求;提高顾客服务水平;加强与顾客的关系。,2023/10/16,第一章 电子商务概述,1.5制约电子商务发展深层次的原因安全问题 安全问题是企业应用电子商务最担心的问题,电子商务的安全问题包括计算机网络安全和商务交易安全两大部分。法律制度问题 相关的法律制度的制定远远滞后于信息工业的发展。标准问题,2023/10/16,第一章 电子商务概述,隐私权的保护问题网上交易对个人资料带来的潜在威胁是阻碍消费者上网购物的一个重要因素。企业信息化程度偏低电子商务所要求的是相对均衡的运行环境,而不是一两个企业信息水平提高了就可以实现电子商务。支付问题 电子商务交易的支付方式中直接在网上支付的只占极少数。,2023/10/16,第一章 电子商务概述,物流对电子商务发展的制约物流是电子商务现实交易的载体,是实现高效率低成本优势的力量所在,也是电子商务核心竞争力量。人才短缺的制约 高级信息管理人才的短缺,制约着电子商务的发展。社会商业信用缺乏,2023/10/16,第一章 电子商务概述,总 结全面理解电子商务是困难的,因为电子商务所涉及的方面太多,没有哪个单独的学科能够囊括电子商务的所有内容,但是可以认为电子商务是由三个相关的概括性主题:技术、商务和社会组成。技术:技术基础数字计算和数字通信技术的发展与应用是电子商务的核心,要理解电子商务的发展,就需要对作为其基础的信息技术有一个基本的了解。电子商务首先是由技术驱动的,它的核心是Internet和WWW。支持这些技术的是大量互补的技术,如PC、局域网、关系数据库、客户服务器技术,而这些技术位于复杂的商务应用系统的核心。,2023/10/16,第一章 电子商务概述,商务:概念基础在技术奠定的基础之上,是具有能给投资带来非凡回报的潜力的商务应用,这使电子商务引人关注。新技术为企业带来了组织生产和进行交易的新方式。新技术改变了现有企业的战略或规划,新技术也催生了伴随着新产品和新服务涌现出来的成千上万的新企业。但是要真正理解电子商务,就要熟悉主要的商业概念。,2023/10/16,第一章 电子商务概述,社会:消除破环力在电子商务的影响是巨大的、全球性的,与此同时电子商务越来越多受到各国和全球性组织的约束,理解全球电子商务对当今社会所造成的压力是必要的,如知识产权、个人隐私、国家政策。,2023/10/16,第二章 电子商务技术基础,2.1计算机网络和互联网2.2 超文本标记语言Html和动态网页2.3 数据库与结构化查询语言2.4 电子数据交换(EDI)技术,2023/10/16,第二章 电子商务技术基础,2.1计算机网络和互联网计算机网络概述 1、网络的概念指将若干地理位置不同并具有独立功能的多个计算机,通过通信设备和传输线路连接起来,实现信息交换和资源共享的系统。网络资源主要包括以下几种:(1)硬件资源(2)软件资源(3)数据资源。,2023/10/16,第二章 电子商务技术基础,2、计算机网络的分类通常按照网络所覆盖的范围不同,将其分为局域网、城域网和广域网三类。3、网络协议在计算机网络中,不同计算机之间的信息交换,必须按照通信双方预先共同约定好的规则进行,这些约定就是网络协议。(1)语义:规定通信双方彼此“讲什么”。(2)语法:规定了通信双方彼此“如何讲”。(3)同步关系:规定事件执行的顺序。,2023/10/16,第二章 电子商务技术基础,2.1.2 Internet技术1、Internet的含义 因特网实际上是把全世界各个地方已有的各种不同类型和规模的网络,如各种计算机网络、数据通信网络以及电话交换网络等通过TCP/IP协议相互连接,组成一个全球性的综合信息网络。(1)连接的计算机众多,且覆盖全球;(2)信息资源丰富,用户从中几乎可以获得任何需要的信息,而且多数是免费的;(3)基于TCP/IP协议,使因特网具有灵活多样的入网方式,也使用户能很方便地进入;,2023/10/16,第二章 电子商务技术基础,(4)把网络技术、多媒体技术和超文本技术融为一体,体现了当代信息技术互相融合的发展趋势;(5)信息安全问题是因特网的主要问题。2、因特网协议TCP和IP是两个最重要的协议,它们共同组成了传输控制协议/网间协议(TCP/IP)。用户数据报文协议(UDP)、点到点协议(PPP)、互联网控制报文协议(ICMP)、远程登录协议(Telnet Protocol)、文件传输协议(FTP)、简单邮件传输协议(SMTP)超文本传输协议(HTTP)、邮件存取协议(POP3)。,2023/10/16,第二章 电子商务技术基础,3、因特网接入方式 拨号方式和专线方式。专线方式是与因特网服务商,或连接因特网的局域网之间通过专线连通。专线主要是指以下几种物理介质:电话专线;电缆或双绞线;光纤;卫星通信设备等。2.1.3 因特网的功能1、电子邮件(Email)是网上最基本,也是应用最早、使用最多的一种服务。,2023/10/16,第二章 电子商务技术基础,2、文件传输(FTP)文件传输的功能是在因特网上的两台计算机之间进行文件的传输。它可以方便地将文件从一台计算机传递到另一台计算机上。3、远程登录远程登录是在网络通信协议“Telnet”的支持下使自己的计算机暂时成为远程计算机仿真终端的过程。4、电子公告板(BBS)和新闻组(Newsgroup)在网络上进行信息交流和讨论的一种方式。,2023/10/16,第二章 电子商务技术基础,5、在线交谈一种以计算机网络为媒介的实时对话服务。6、信息检索基于WWW技术的搜索引擎。1)目录式搜索引擎(Search Index):以人工方式或半自动方式搜集信息,由编辑员查看信息之后,人工形成信息摘要,并将信息置于事先确定的分类框架中。,2023/10/16,第二章 电子商务技术基础,2)元搜索引擎(Meta Search):这类搜索引擎没有自己的数据,而是将用户的查询请求同时向多个搜索引擎递交,将返回的结果进行重复排除、重新排序等处理后,作为自己的结果返回给用户。3)机器人搜索引擎(Full Text Search):由一个称为蜘蛛(Spider)的机器人程序以某种策略自动地在互联网中搜集和发现信息,由索引器为搜集到的信息建立索引,再根据用户的查询输入检索索引库,并将查询结果返回给用户。课下思考:提高网站在搜索引擎中排名的方法,2023/10/16,第二章 电子商务技术基础,7、WWW信息服务WWW(World Wide Web,也称为Web)译为“万维网”,是一种基于超级文本的多媒体信息查询工具。2.1.4 Intranet和Extranet1、Intranet和Extranet的联系与区别Intranet完成数据处理和企业管理的各项功能。Extranet用于企业对外宣传、介绍、产品广告或供求信息的发布过程,它是企业与其客户和其它企业相联完成其共同目标和交互合作的网络。,2023/10/16,第二章 电子商务技术基础,Intranet与Extranet的区别并不是网络覆盖范围的大小。它们的主要区别是在对应用对象的限制上。Intranet仅限于组织内部成员的开放互联、资源共享,从而达到改善组织内部信息服务,增强各部门之间信息交流与合作,提高企业整体效益。而Extranet对组织的主要作用是加强对外联系,提供社会化的信息服务,宣传企业形象及产品等,是网络营销的技术基础。而这内外两者之间的界线是通过人为的对网络上某些信息和功能设置一道屏障(俗称防火墙,Firewall)来实现的。,2023/10/16,第二章 电子商务技术基础,2.1.5 网络操作系统简介1、简介网络操作系统(NOS,Network Operating System)是网络的心脏和灵魂,是向网络计算机提供服务的特殊的操作系统,它在计算机操作系统下工作,使计算机操作系统增加了网络操作所需要的能力。网络操作系统是以使网络相关特性最佳为目的的。网络操作系统从根本上说就是一种管理机制和管理行为的执行机构,用来管理连接、资源和通信量的流向等,在提供功能以及保证秩序的同时,又对这些功能的使用者进行保护和约束。,2023/10/16,第二章 电子商务技术基础,2、网络操作系统的种类(1)Windows类最常见的网络操作系统,用在中低档服务器中(2)NetWare类(3)Unix系统(4)Linux 3、网络的工作模式(1)客户/服务器模式(Client/Server,C/S)基于服务器的网络,在这种模式中,其中一台或几台较大的计算机集中进行共享数据库的管理和存取,称为服务器。(2)对等式网络(Peer-to-Peer)在对等式网络结构中,没有专用服务器,每一个工作站既可以是客户机也可以是服务器。,2023/10/16,第二章 电子商务技术基础,2.2 超文本标记语言Html和动态网页2.2.1 HTML简介 HTML(超文本标记语言:Hyper Text Markup Language),是一种专门用于网络浏览器使用,用特定标识符描述文档的语言,专门用于编写网页。其主要语法是元素和标签。专门用来生成超文本文档的工具软件:Micromedia公司的Dreamweaver。,2023/10/16,第二章 电子商务技术基础,2.2.2 XMLXML(可扩展标记语言:Extensible Markup Language),是一种新的标记语言规范,用于描述页面中的数据和信息。它类似于HTML,但目的完全不同,HTML主要用来控制网页的外观和用户浏览时的感受,以及数据在页面上的显示,XML则用以描述页面中的数据和信息。XML是可扩展的,这意味着用户可以自行定义用于描述和显示数据的标签,而在HTML中这些标签是有限的和预先定义好的。,2023/10/16,第二章 电子商务技术基础,XML还可以为信息设定新的显示格式,如从数据库导入信息并以表格的形式显示,利用XML还可以有选择的分析和显示数据。(XMLEDI)2.2.3 动态网站技术“静态”指的就是网站的网页内容“固定不变”,当用户浏览器向WEB服务器请求提供网页内容时,服务器仅仅是将原已设计好的静态HTML文档传送给用户浏览器。真正的动态网站应具备以下几个特点:,2023/10/16,第二章 电子商务技术基础,首先是交互性,即网页会根据用户的要求和选择而动态改变和响应;其次是自动更新,即由程序自动生成新的页面,可以大大节省工作量;最后是因时因人而异,即当不同的时间、不同的人访问同一网址时会产生不同的页面。常用的动态网页语言是:ASP,JSP,PHP。,2023/10/16,第二章 电子商务技术基础,2.3 数据库与结构化查询语言数据库 1、概念数据库是存储在一起的相关数据的集合,这些数据是结构化的,无有害的或不必要的冗余,并为多种应用服务;数据的存储独立于使用它的程序;对数据库插入新数据,修改和检索原有数据均能按一种公用的和可控制的方式进行。,2023/10/16,第二章 电子商务技术基础,2.3.3 数据仓库与数据挖掘1、数据仓库技术 数据仓库不是简单的数据库产品,而是一种解决方案。它是对原始的操作数据进行各种处理并转换成有用信息的处理过程,用户可以通过分析这些信息做出策略性的决策。对数据仓库的定义是:支持管理决策过程的、面向主题的、集成的、随时间变化的、但信息本身相对稳定的数据集合。,2023/10/16,第二章 电子商务技术基础,2、数据挖掘技术数据挖掘的基本思想是从数据中抽取有价值的信息,其目的是帮助决策者寻找数据间潜在的关联,发现被忽略的要素,而这些信息对预测趋势和决策行为也许是十分有用的。3、数据仓库技术与数据挖掘技术的关系建立数据仓库的目的是能够按主题存放海量数据,从大量数据中寻找有用信息。数据仓库是有效进行数据挖掘的基础。,2023/10/16,第二章 电子商务技术基础,4、数据仓库、数据挖掘与电子商务(1)收集、存储和组织数据。(2)数据分析和知识挖掘。(3)决策支持。,2023/10/16,第二章 电子商务技术基础,2.4 电子数据交换(EDI)技术2.4.1 EDI系统概述1、EDI的基本概念将商业或行政事务处理,按照一个公认的标准,形成结构化的事务处理或信息数据结构,从计算机到计算机的数据传输方法。,2023/10/16,第二章 电子商务技术基础,2、EDI的特点(1)EDI所传送的资料是一般业务资料,如发票、订单等,而不是指一般性的通知;(2)EDI的使用对象是具有经常性业务联系的单位;(3)采用共同的标准化格式,这也是与电子邮件的本质区别;(4)数据由双方的计算机系统自动地传输和处理,而不需要人工的介入操作。,2023/10/16,第二章 电子商务技术基础,3、EDI的作用采用EDI的目的是实现票据传送的电子化,为票据的传送提供了一个快速高效、低成本和减少错误的途径4、EDI系统的构成要素 EDI系统的构成要素包括EDI软件、硬件和通信网络。转换软件:转换软件可以帮助用户将原有计算机系统的文件转换成翻译软件能够理解的平面文件,或者是将从翻译软件接收来的平面文件转换成原计算机系统中的文件;翻译软件:将平面文件翻译成EDI标准格式,或将接收到的EDI标准格式翻译成平面文件;,2023/10/16,第二章 电子商务技术基础,通信软件:将EDI标准格式的文件外层加上通信信封,再送到EDI系统交换中心的邮箱,或从EDI系统交换中心内将接收到的文件取回。5、EDI的工作方式EDI的工作方式是用户在现有的计算机应用系统上进行信息的编辑处理,然后通过EDI转换软件(mapping)将原始单据格式转换成中间文件(Flat File),再通过翻译软件(translator)变成EDI标准格式文件。最后在文件外层加上通信交换信封,通过通信软件发送到增值服务网络或直接传送给对方用户,对方用户则进行相反的处理过程,最后成为用户应用系统能够接受的文件格式进行收阅处理。,2023/10/16,第二章 电子商务技术基础,6、EDI标准EDI标准实际就是报文在国际网络和各系统之间传递的标准协议。因特网EDI因特网与EDI结合有四种方式:Internet Mail、标准翻译、Web-EDI、XML/EDI。Web-EDI:是目前使用最为广泛的EDI与因特网相结合的方式。XML/EDI方式同Web-EDI的区别是它的目标不同,即所有参与者都从EDI得到好处,这是今后发展的趋势。,2023/10/16,第二章 电子商务技术基础,2、因特网EDI的优势(1)比传统封闭式EDI节省投资和营运成本。(2)使电子商务的参与形式多样化。(3)比传统EDI的接入灵活方便、速度快。,2023/10/16,第二章 电子商务技术基础,总 结技术是电子商务三个相关概括性主题之一,而本章介绍的技术主要是计算机网络技术,以及在网络技术基础上的应用性技术。技术是电子商务的基础,但不是电子商务的全部,目前的技术发展已经相对比较成熟,需要的是在技术基础上的应用,特别是创造性应用。当然技术同样可以作为今后可选择的发展方向,在电子商务中,技术和商务永远同行。,2023/10/16,第三章 电子商务安全,3.1 EC安全基本概念 3.2防火墙概述保护网络3.3数据加密技术保护通信安全3.4电子商务认证技术识别交易双方3.5 电子商务安全对策综合安全,2023/10/16,第三章 电子商务安全,3.1 EC安全基本概念 3.1.1 安全基本概念1、基本概念安全就是保护企业资产不受未经授权的访问、使用、篡改或破坏。迄今主要有两大类的安全:物理安全和逻辑安全。2、安全风险管理模型 根据资产的重要性不同,相应的安全措施也不同。根据安全威胁的影响程度和发生的概率而采取不同行动的风险管理。,2023/10/16,第三章 电子商务安全,3、计算机安全的分类安全专家通常把计算机安全分成三类:保密、完整和即需。保密是指防止未经授权的数据暴露并确保数据源的可靠性;完整是防止未经授权的数据修改;即需是防止延迟或拒绝服务。3.1.2 网络安全概述 网络安全所遭受到攻击可以分为四类:(1)中断:指系统的部分组件遭到破坏或使其不能发挥作用,例如切断系统主机对外的网络连线使其无法使用,这是对系统的可用性做攻击。,2023/10/16,第三章 电子商务安全,(2)介入:指未经授权者取得系统的资源,其中的未经授权者可以是一台计算机、一个人,或是一组程序,例如,上网利用软件窃取网络上传送的机密数据,是对数据机密性的攻击。(3)篡改:指系统资源被未经授权的人所取得、乃至篡改内容,例如在网络上传送的订单遭到不法人士任意改变,是对数据的完整性的攻击。(4)假造:指未经授权者将假造数据放入系统中,是对数据的真实性的攻击,如在网络上假造身份证明文件以假冒他人,是对数据的真实性的攻击。,2023/10/16,第三章 电子商务安全,网络安全的隐患主要表现在以下4个方面:(1)开放性(2)传输协议(3)操作系统(4)信息电子化电子商务安全的组成完整性(integrity):确保网站上发布的或者通过Internet传递或接受的信息,不会被任何未经授权方以任何方式修改的能力。,2023/10/16,第三章 电子商务安全,不可否认性(nonrepudiation):确保电子商务参与者无法抵赖其网上行为的能力。真实性(authenticity):确保与你在Internet上交易的个人或者实体的身份的能力。机密性(confidentiality):确保信息和数据只能被得到授权的人读取的能力。隐秘性(privacy):控制与自身有关的信息如何使用的能力。可用性(availability):确保电子商务网站继续按照预期功能运行的能力。,2023/10/16,第三章 电子商务安全,电子商务环境中的安全威胁恶意代码(malicious code):包括各种威胁,如病毒(virus)、蠕虫(worm)、特洛伊木马(trojan horse)黑客(hacker)行为与网络破坏行为信用卡诈骗电子欺骗(spoof):用虚假的电子邮件地址来虚构自己的身份或者伪装成其他人拒绝服务攻击(denial of service):向网站发送大量无用的通信流量从而淹没网络并使网络瘫痪,2023/10/16,第三章 电子商务安全,网络窃听(sniffer):一种窃听程序,可以监视通过网络传递的信息内部人行为(insider jobs),2023/10/16,第三章 电子商务安全,3.2防火墙概述保护网络3.2.1 防火墙的基本概念1、什么是防火墙(firewall)防火墙,是用来防范非授权的访问,保护信息安全的一个或一组系统。一般意义上的防火墙用于非授权访问的防范,并非用于计算机病毒的防治。防火墙是一种防范技术,是访问控制机制、安全策略和防入侵措施。从狭义上来讲,防火墙是指安装了防火墙软件的主机或路由器系统;从广义上讲,防火墙还包括了整个网络的安全策略和安全行为。,2023/10/16,第三章 电子商务安全,2、防火墙的特点(1)把安全网络连接到不安全网络上,保护安全网络最大程度安全地访问不安全网络。(2)所有风险可集中到防火墙系统上,安全管理者可针对网络的某个方面进行管理。(3)内部网络与外部网络的一切联系都必须通过防火墙系统进行,防火墙系统能够监视与控制所有的联系过程。(4)广泛的服务支持,通过将动态的、应用层的过滤能力和认证相结合。(5)对私有数据的加密支持,保证通过Internet进行虚拟私人网络和商务活动不受影响。(6)反欺骗。,2023/10/16,第三章 电子商务安全,3、防火墙的优点(1)防止易受攻击的服务(2)控制访问网点系统(3)集中安全性(4)增强保密性、强化私有权(5)有关网络使用、滥用的记录和统计3.2.2 防火墙技术应用级网关,又称代理服务器(proxy),是由一个高层的应用网关作为代理服务器,接受外来的应用连接请求,进行安全检查后,再与被保护的网络应用服务器连接,使得外部服务用户可以在受控制的前提下使用内部网络的服务。,2023/10/16,第三章 电子商务安全,3.3数据加密技术保护通信安全信息加密技术的基本概念 所谓加密(encryption),就是将有关信息进行编码,使它成为一种不可理解的形式。,2023/10/16,第三章 电子商务安全,数据加密技术与密码编码学和密码分析学有关。密码编码学是密码体制的设计学,密码分析学则是在未知密钥的情况下,从密文推演出明文或密钥的技术,这两门学科合起来称为密码学。解密(decryption)是加密的逆过程,加密和解密过程中依靠“算法”和“密钥”两个基本元素,缺一不可。如果不论截取者获得了多少密文,在密文中都没有足够的信息来唯一地确定出对应的明文,则这一密码体制称为无条件安全的,或称为理论上不可破的。,2023/10/16,第三章 电子商务安全,3.3.2 对称密钥加密技术/私钥加密技术(symmetric key encryption/secret key encryption),发送方,明文,加密,密文,密钥,Internet或其他网络,密文,解密,明文,密钥,接受方,利用安全途径传输密钥,2023/10/16,第三章 电子商务安全,对称密钥加密技术利用一个密钥对数据进行加密,对方接收到数据后,需要用同一密钥来进行解密。对称密钥加密技术中最具有代表性的算法是IBM公司提出的DES算法。DES设计精巧,实现容易,使用方便,最主要优点在于加解密速度快,并且可以用硬件实现,其主要弱点在于密钥管理困难,密钥的传输过程必须绝对地安全,一旦密钥泄露则直接影响到信息的安全性。,2023/10/16,第三章 电子商务安全,3.3.2非对称密钥加密技术/公钥加密技术(dissymmetrical key encryption/public key encryption),发送方,明文,加密,密文,用接收方公开密钥PBKr,Internet或其他网络,密文,解密,明文,接受方,取得接收方的公开密钥PBKr,用接收方私有密钥PRKr,2023/10/16,第三章 电子商务安全,这种算法需要两个密钥:公开密钥(public key)和私有密钥(private key)。这对密钥中的任何一把都可作为公开密钥通过非