电子商务概论

第一章电子商务的定义:狭义:指个人和企业之间、企业与企业之间、政府与企业之间及企业与金融业之间仅仅通过Internet 进行的钱和物的交易活动。从这个角度讲,可称电子商务为电子交易或电子贸易。广义:使

第一章

电子商务的定义:

狭义:指个人和企业之间、企业与企业之间、政府与企业之间及企业与金融业之间仅仅通过Internet 进行的钱和物的交易活动。从这个角度讲,可称电子商务为电子交易或电子贸易。广义:使用各种电子工具从事商务或活动。学者定义:指对整个贸易活动实现电子化。 电子商务的特征:高效率,低成本,便捷性,集成性,安全性,协同性

电子商务的内涵:电子商务的前提:商务信息化(信息技术特别是互联网络技术) 。本质:电子商务是一种现代商业方法。核心:掌握现代信息技术和现代商务技能的人。工具:先进的商务手段。对象:以商品贸易为中心的各种经济事务活动。

深入认识:电子商务本身并不是高科技,只是高科技的运用,电子商务的本质是商务,而不是技术,是传统商务的改良而非改革,不只是在网上销售商品,企业开展电子商务活动不应该只是有技术人员主导。

电子商务和传统商务的区别:1跨越时空的虚拟交易2高效,低成本。

电子商务产生的基础:最主要的是政府的支持和推动,飞速发展的电子信息技术,国际互联网,信用卡和电子钱包的普及应用,电子安全协议(SET 协议)

电子商务框架模型:环境层,社会环境(政策,法律法规等) 商业环境(商务信息标准,商业规则等) 技术环境(基础设施,技术标准等);系统层,电子商务系统(电子商务解决方案,管理工具,应用系统等);应用层,电子业务处理(广告,咨询,服务,搜索,支付等) 电子商务对社会经济的影响:1. 构建了一个虚拟的全球性市场2. 创建了新型商务模式3. 有利于重塑市场主体,带动相关产业的发展4. 增加新的就业机会5. 给金融机构带来变革6. 推动信息产业发展和部门的信息化。对企业的影响:1, 改变了经营思想2提高企业运作效率3, 生产经营方式改变4企业组织管理形式的改变。对个人的影响:1对思维方式的影响(1)时空观念的转换(2)低成本扩张的可能性2扩充了人们的工作方式,学习方式,生活方式 电子商务的具体交易步骤:1. 信息的收集2. 信息发布和客户支持服务3. 签订合同4. 支付5. 商品运输、验货和售后服务。

电子商务的功能:网上订购、服务传递、咨询洽谈、网上支付、广告宣传、意见征询、业务管理

电子商务的安全构架:1电子商务的安全因素 涉及(1)人(2)过程(3)技术三种因素。电子商务安全措施:包括(1)保护(2)检测(3)反应(4)恢复四个环节。

电子商务的分类:按网络类型:分为EDI 电子商务和WEB 电子商务; 按交易内容:分为间接电子商务和直接电子商务,间接电子商务是指有形货物的电子订货与付款活动,它依然要利用传统渠道(如邮政服务或商业快递)送货。直接电子商务是指无形货物或者服务的订货与付款等活动,如某计算机软件、产品售后服务或全球规模的信息服务等。按交易对象分类:企业对消费者的电子商务模式(B2C )、企业对企业的电子商务模式(B2B )、生产企业对零售商对消费者的电子商务模式(B2B2C )、企业对政府的电子商务模式(B2G )、消费者对消费者的电子商务模式(C2C )。

电子商务发展趋势:协同电子商务,移动电子商务,主动电子商务,虚拟现实电子商务,智能电子商务

中国电子商务发展的特点:对电子商务的认知度有了足够的提高,对电子商务的需求发生了很大变化,IT 的投资趋向发生了转移

中国电子商务发展急需解决的关键问题:网络环境,公共电子商务平台,安全认证体系,支付体系,协同问题,法规政策。

1

,

第二章

internet 的连入方式

拨号方式、专线方式

拨号方式(必备:调制解调器---作用将数字信号转换成模拟信号或者将模拟信号转换成数字信号)

Internet 接入方式:1拨号上网方式(1)拨号仿真终端方式(2)拨号IP 方式。2综合业务数字网(ISDN ),优点是速度快,可靠性高,通过普通电话线进行多种通信,根据自己的需要选择各种传输速度上网。3非对称数字用户线路(ADSL ),优点是传输速率快,独享宽带资源,不需要对现有网络进行改造,采用了频分多路技术。4数字数据网(DDN )。5无限internet 。

IP 地址和域名

1、IP 地址

(1)含义:所谓IP 地址就是给每个连接在Internet 上的主机分配的一个由四组被圆点隔开的数字组成的32位地址。 是区别internet

上所有计算机的唯一标识。

(2)IP 地址分类比较

2、域名

(1)含义:

IP 地址虽然能够唯一地标识网络上的计算机,但它是数字型的,有不便记忆的缺点,因而提出了字符型的域名标识,将二进制的IP 地址转换成字符型地址,即域名地址,简称域名(Domain Name)。

---IP 地址和域名相对应,域名也是全球唯一的。域名是IP 地址的字符表示,目的是便于记忆,它与IP 地址是等效的。

---用域名代替IP 地址,一个IP 地址对应一个域名

---域名由多个词组成,由远点分开,位置越靠左越具体。

(2)域名机制

---通常格式如下: 主机名.机构名.网络名.最高域名

---我国顶级域名CN

---

2

,

----我国二级域名共设有6个,分别为:ac.cn 适用于科研机构,com.cn 适用于工、商、金融等企业,edu.cn 适用于中国的教育机构,gov.cn 适用于中国的政府机构,net.cn 适用于提供互联网络服务的机构,org.cn 适用于非营利性的组织。

(3)域名解析

将输入的域名地址翻译为所对应IP 地址的过程称为域名解析(Name Resolution)。

三、相关内容解释

1、internet 协议 要求使用同一标准语言的规则。

2、TCP/IP协议(都要遵守)模型P44

从底向上: 应用层、传输控制协议层(TCP )、网间协议层(IP )、网络接口层、物理层

3、客户/服务器模式(client/server)CS 模式

4、internet 提供的服务

电子邮件服务、文件传输服务、远程登录服务、

WWW 服务(最重要、最常用的服务)---浏览网页

5、Web (word wide web )定义:建立在客户机/服务器模型之上,以HTML 语言和HTTP 协议为基础,能够提供面向各种internet 服务的、一致的用户界面的信息浏览系统。(简言之---网页)

www 是一个基于超文本方式的检索工具,将位于全世界互联网上不同地点的相关数据信息有机的组织在一起,允许用户通过“跳转”和“超级连接”从某一页跳到其他页,www 由HTML HTTP URL WEB 服务器和WEB 浏览器五大要素组成。

6、Web 技术结构(把网页放到数据库)

7、Web 浏览器:最重要的是IE 浏览器

8、HTML 一种语言,超文本标记语言(hyper text markup language)

由具有一定语法结构的标记符和普通文档组成

9、Java 语言,编写动态网页

第三章

网上零售业的特点:能够绕过中介建立与客户的直接关系。主要优势体现在消费者购物的便利性,产品的丰富性,能够提供个性化服务,能够进行按需生产,具有低成本和面向全球的特点。

适合于网络销售的商品:1. 知识型产品2. 受众范围较为宽泛的不特定产品3. 能被普遍接受的标准化产品。

网上零售对传统零售业的影响:一、网上零售的影响范围:电子零售使传统中间商地位下降,电子商务对传统零售业形成直接竞争,电子商务类的新商业模式冲击传统零售业。二、非中介化和再中介化:非中介化:是指在一个给定的价值链中去除负责特定中介环节的组织或业务流程。再中介化:是指新的在线辅助手段取代了传统中介的作用,它们在数字环境中充当了新中介的角色。再中介化产生的原因:1. 网络信息过载。2. 网络信息不对称.3. 网络信息不完全.4. 隐私保护的需要.5. 风险规避的需要. 三、网上零售与传统零售业的渠道冲突:在西方的营销渠道理论中,渠道冲突的定义是:一个渠道成员意识到另外一个渠道成员正在采取阻碍、干扰或者伤害自己利益的行动。1. 冲突的类型:网络中间商与传统中间商的冲突,企业直销与传统中间商的冲突。2. 对整体渠道的绩效、效率的影响。3. 解决两者冲突的对策和未来渠道管理的方向。四,个性化服务,是指商家根据每一位顾客的年龄,身份,职业,品味等个人特点,过去购买行为和购买偏好等因素,因人而异的提供独特的产品和针对性服务。 网上零售的商业模式:经营离线商店的零售商,纯粹的虚拟零售企业,商品制造商,其他网上零售模式。

3

,

商品制造商网络直销的优势:1. 可以降低销售成本2. 可以促进销售,增加销售额3. 能使资产更好地流动,并能大大降低库存4. 具有互动性和信息的可反馈性

拍卖:也称竞买,指以公开竞价的方式,将特定的物品或财产权利转让给最高应价者的买卖方式。

英式拍卖:也称增价拍卖或低估价拍卖,是使用最广泛的一种拍卖方式。在英式拍卖中,有多个投标者,拍卖人宣布拍卖标的起叫价及最低增幅,竞买人以起叫价为起点,由低至高竞相应价,最后以最高竞价者以三次报价无人应价后,响槌成交。但成交价不得低于保留价。 荷兰式拍卖:也称降价拍卖或高估价拍卖。拍卖过程中,拍卖人宣布拍卖标的起叫价及降幅,并依次叫价,第一位应价人响槌成交。但成交价不得低于保留价。

密封拍卖:指卖主对标的物核定保留价后再将其密封,然后由拍卖人宣布拍卖物品的估价,注明报价的时间、地点、商品数量和拍卖条件等,由经纪人交给竞买人。竞买人相互之间不知道报价是多少。拍卖人收到报价后逐一审查比较,报价最高者即为中标人,同时得到拍卖的物品。当中标人支付的价格是他自己的价格时,称为密封第一价格拍卖;当中标人仅需支付除他之外的最高投标价时,称为密封第二价格拍卖。

双向拍卖:是多对多,及买卖双方都不止一家,买家们和卖家们同时提交投标,投标从高到低排序产生供需列表,通过从列表中匹配卖家的要价和买家的叫价确定最大可以交易的数量,然后按照一定的市场规则确定均衡价格。

拍卖的类型1英式拍卖:也称增价拍卖和低估价拍卖,是使用最广泛的一种拍卖方式,是正向竞价形式。2荷兰式拍卖:也称降价拍卖和高估价拍卖,速度快,是逆价竞价形式。 拍卖中的欺诈:①竞买人合谋②雇佣出价③在公开叫价拍卖中撤回出价④虚假信息⑤不正确的评级⑥不交货⑦遗失或者损害赔偿⑧调包和退货。

拍卖中的欺诈:①竞买人合谋②雇佣出价③在公开叫价拍卖中撤回出价④虚假信息⑤不正确的评级⑥不交货⑦遗失或者损害赔偿⑧调包和退货

拍卖中的防范:①用户身份认证:用户注册需要提供身份证等证件来进行身份的验证。②信用评价:买家和卖家可以相互评价,而且这些评价作为历史记录成为双方网上交易声誉的一个见证。③评级服务:评级的目的是确认拍卖品的物理状态,特别是对二手物品。如“质量很差”或“状态一般”。实际的评级系统取决于物品的类型,不同的物品有不同的评级系统。④鉴定服务产品鉴定的目的是确认拍卖品是否真货,以及描述是否恰当。鉴定工作很困难,因此它依赖于鉴定者的经验。⑤对拒付者的惩罚“为了帮助卖家,对第一次拒付给予善意警告,对第二次拒付给予严厉警告,对第三次拒付将暂停交易30天,对第四次拒付将无限期停止交易。⑥验证:通过第三方机构使用多种手段评估和确认一件物品。

网上商店设计事项:1. 商品浏览:快速方便的途径,购买策略,搜索引擎,促销,商品列表

2. 商品信息:商品图片,详细说明,相关商品连接,第三方的评价3. 购物车。4. 注册和付款:简洁性,清晰性,安全性,方便性,防错性。5. 服务与支持。

网站设计的原则:1. 合理布局首页与网站结构2. 满足顾客的欲望与需求3. 降低顾客成本4. 为顾客提供便利性

第四章

网络营销:是企业整体营销战略的一个组成部分,是为实现企业总体经营目标所进行的,以Internet 为基本手段营造网上经营环境的各种活动。

网络营销的特点:跨时空,多媒体,交互式,拟人化,整合性,高效性,经济性。

整合营销:三个方面的含义,即传播资讯的统一性,互动性,目标营销,网上整合营销从理论上的4PS (产品策略,价格策略,渠道策略,促销策略)理论为基础过渡到为以4CS (顾客策略,成本策略,沟通策略,便捷策略)理论基础

4

,

网络整合营销的理论模式:即营销过程的起点是消费者需求,营销决策是在满足4Cs 要求的前提下的企业利润最大化,最终实现的是消费者满足和企业利润最大化。

软营销:网络营销师一种软营销,企业通过各种媒介向消费者主动发送消息,只要消费者接触一种媒介,就可能接受企业发布的各种营销信息,软营销的主动方式消费者。

直复营销:直复营销是一种为了在任何地方产生可度量的反应和达成交易而使用一种或多种广告媒体的相互作用的市场营销体系。直是指直接通过媒体连接企业和消费者,复是企业和顾客之间的交互,

网络消费者类型:简单型,简单型的顾客需要的是方便、直接的网上购物;冲浪型,冲浪型的顾客网上花费的时间很长,并且他们访问的网页数量是其他网民的几倍;接入型,接入型的顾客是刚接触网的新手,他们很少购物,而喜欢网上聊天和发送免费问候卡;议价型,议价型顾客有一种趋向购买便宜商品的本能,他们喜欢讨价还价;定期型和运动型,这种网络使用者通常都是被网站的内容所吸引。

网络消费者购买动机:指在网络购买活动中促使网络消费者产生购买行为的某些内在的驱动力。1. 网络消费者的需要动机:虚拟社会中人们联系的基础实质上是人们希望满足虚拟环境下三种基本的需求:兴趣、聚集和交流。2. 网络消费者的心理动机:心理性购买动机是指消费者由认识、情感和意志等心理过程而引起的购买商品的动机,包括情感动机、理智动机和惠顾动机三个方面。

网络广告的发布:1确定网络广告的目标2确定网络广告的目标受众3确定网络广告费用预算4广告信息决策5选择网络广告发布渠道及方式。

网络广告的优势:覆盖范围广,信息容量大,实时性,交互性,视听效果综合性,广告投放准确。

网络广告的形式:旗帜广告,按钮广告,弹出广告,漂浮广告,电子邮件广告,分类广告,收索引擎广告,赞助广告。

网络广告的收费方式:千人印象成本,每千次点击成本,每行动成本,每购买成本,按业绩付费,其他收费模式。

千人印象成本:在传统媒体的广告业中,通常是以每千人成本作为确定该媒体广告价格的基础。由于Internet 上的网站可以精确地统计其页面的访问次数,因此网络广告按访问人次收费是一种方法,所以网络广告沿用了传统媒体广告的做法,一般以广告网页被1000次浏览为基准计价单位的收费模式,即CPM 。

每千次点击成本:即以网页上的广告被点击并链接到相关网站或详细内容页面1000次为基准的网络广告收费模式。

每行动成本:这是广告主为防范广告费用风险采用的一种模式,也称销售提成收费模式,即广告主在广告带来产品的销售后,按销售数量付给广告网站较一般广告价格更高的费用。

第五章

EDI (Electronic Data Interchange)的概念

EDI 定义:为了商业用途在计算机之间所进行的标准格式单据的交换。

传统EDI 的定义:将组织内部及贸易伙伴之间的商业文档和信息,以直接读取的、结构化的、信息形式在计算机之间通过专有网络传输,这些信息的接受者可以直接处理信息而无需重新键入。

3、EDI 的工作方式

原始文档—中间文件 —— EDI标准格式文件

发送—— 接收—— 转换—— 处理

5

,

EDI 的组成:数据标准,EDI 软件(组成包括转换软件,翻译软件,通信软件)及硬件(组成包括计算机,调制解调器,电话线),通信网络

Internet 上的EDI 有internet Mail 方式,Web-EDI(最流行) ,XML/DEI3种方式。原因是(1)互联网的全球连接是开发大量商务应用的沃土(2)降低了通信成本(3)提供了超出了传统EDI 的服务(4)系统使用简单。

传统EDI 的限制因素:需要大笔初期投资(包括软件、注册费和硬件),而且必须使用昂贵的增值网,运行在增值网的EDI 通常收取一笔固定的月租费,每笔交易还要收取一定的费用。这样,实施EDI 的费用实在是太高;另一个原因是贸易伙伴可能选择不同V AN ,而V AN 之间因竞争不愿互联。

8、传统EDI 存在的问题

(1)门槛高

中小企业无法进入。美国只有5企业使用EDI ,主要集中在大业。

(2)环境问题

基于良好的贸易伙伴信任关系而不是权力依赖,

能自动接受订单,友好处理错误问题。

(3)费用问题

系统集成费、入网费、信息传输费

(4)安全问题

保密性、完整性、可用性

(5)消费者无法介入

-----附加:电子商务的优点

提高通信速度

加强了信息交流

降低了成本

加强联系,提高服务质量

服务时间延长

增强企业竞争力

电子商务的影响

改变商务活动的方式

改变经营的方式

改变组织结构和功能

改变消费方式

网络营销策略:1产品策略:(1)网络营销产品概念,(核心利益或服务,有形产品,期望产品,延伸产品,潜在产品)。(2)网络营销产品的特点,[产品(性质,质量,式样,品牌,包装,价格),目标市场]。(3)网络营销产品分类。2价格策略:(1)低价定价策略,直接低价定价策略,折扣策略,低价促销策略 (2)定制生产定价策略(3)使用定价策略(4)拍卖竞价策略(5)免费价格策略。3渠道策略.4促销策略:(1)促销形式(2)网络促销策略,(网上抽奖促销,网上积分促销,网上赠品促销,网上联合促销)

EDI 特点:1,是计算机系统之间所进行的电子信息传输。2,是标准格式和结构化电子数据的交换。3,是由发送和接收者达成一致的标准和结构。4,由计算机自动读取而无须人工干预。5,是为了满足商业用途。

卖方市场型B2B 电子商务:卖方市场的功能:网上订购,订单履行,库存管理,物流,网上支付,客户服务,查询订单状态;

卖方市场的应用模式:电子目录,正向拍卖。

6

,

买方市场的应用模式:反向拍卖,集中目录,行业采购平台。

公共电子市场的收入模式:交易费,服务费,会员费,广告费。

直接采购:直接采购通常有固定的供应渠道,有采购供应商的选择、比较程序,管理程序也比较容易固化。直接物料的采购对任何生产企业都非常重要,因为直接物料的成本占成品成本的很大比例。与强调用最低价格购买标准产品的间接物资采购不同,直接物资采购需要和供应商建立长期关系以获得质量稳定的产品。

间接采购:间接采购与直接采购有着不小的差别。很多企业经常性地采购这些间接性物料,这类采购可管理性差,采购中低效率现象严重。企业正努力通过采用新的采购模式来改变这种不平衡。所有现有的人工处理过程,包括采购申请、请求报价、邀请投标、订单保险、货物接收和支付的精简化和自动化,大大改善了采购中的低效率。更重要的是,采购流程的重组可以让采购人员可将注意力集中在更具战略性的直接采购上。

供应链:是围绕核心企业,通过对信息流、物流、资金流的控制,从采购原材料开始,制成中间产品以及最终产品,最后由销售网络把产品送到消费者手中的将供应商、制造商、分销商、零售商、直到最终用户连成一个整体的功能网链结构模式。

供应链的结构:供应商,制造商,分销商,零售商,客户

供应链管理:是一种集成的管理思想和方法,从单一的企业角度来看,是指企业通过改善上、下游供应链关系,整合和优化供应链中的信息流、物流、资金流,以获得企业的

协同商务:将具有共同商业利益的合作伙伴整合起来,通过与整个商业周期中的信息进行共享,实现和满足不断增长的客户的需求,同时也满足企业本身的能力,通过对各个合作伙伴的竞争优势的整合,共同创造和获取最大的商业价值以及提供获利能力。

协同商务的内容:信息与知识的共享,业务整合,建立合作的空间,商务的交易。

集中目录:是企业整合所有选定的供应商目录,合并成单一的内部电子目录。集中目录模式常于桌面采购。

第六章

网上支付的特点:1. 具有更高的资金周转速度2. 具有轻便型和低成本性3. 具有更高的安全性4. 更为方便和快捷

网上支付的分类:1. 按开展电子商务的实体性质分类①B2B 网上支付方式②B2C 网上支付方式,2. 按网上支付金额的规模分类①微支付②消费者级网上支付③商业级网上支付3. 按支付数据流的内容性质分类①指令传递型网上支付②货币传递型网上支付

网上支付的基本功能:是防止支付欺诈,交易信息加密,实现交易信息的完整性和不可抵赖性,实现交易行为的不可抵赖性,网上支付的方便与便捷。

支付方式:电子信用卡,电子现金,电子钱包,电子支票。

网上支付安全协议:SSL 协议和SRT 协议。

网上支付是基于电子支付发展起来的,网上支付是以金融电子化网络为基础, 以各种电子货币为媒介,采用计算机网络特别是互联网,是以电子信息传递的形式实现资金的流通和支付。过程涉及客户,商家,金融机构和认证机构,是电子商务的核心部分。

电子现金:是一种以数据形式流通的货币,将现金转换成一系列的加密系列数,通过这些系列数来表示现实中金额的币值。

电子现金支付优点与缺点:优点是满足客户的消费习惯,处理成本低,匿名性,独立性和便携性。缺点是难于跟踪,带来“洗钱”的问题,风险较大,标准不同,难于广泛运用。 电子钱包:可以由持卡人用来进行安全电子交易和储存交易记录的软件

传统支付的局限性:效率问题,安全问题,便捷程度,成本费用,商业角度。

电子支付:通过电子信息化的手段实现交易中的价值与使用价值的交换过程。网上支付是基 7

,

于电子支付发展起来的 ,网上支付是以金融电子化网络为基础,以各种电子货币为媒介,采用计算机网络特别是互联网,是以电子信息传递的形式实现资金的流通和支付。

第三方支付的优势和存在的问题,优势:1.Internet 的虚拟性决定了B2B,B2C 的交易风险难于控制2. 第三方支付平台提供了一系列的应用接口程序,将多种信用卡支付方式整合到一个界面上,负责交易结算中与银行的对接,使网上购物更加快捷,便利3. 较之SSL ,SET 的支付协议,利用第三方支付平台进行支付操作更加简单而易于接受; 缺点:1第三方支付平台利用资金的暂时停留,在交易过程约束和监督买家和卖家2. 大多数第三方支付平台将往来资金存在专用账户中,代行银行智能,可直接支配支付款项,就可能出现不受有关部门的监督,越权调用交易资金的风险3. 第三方支付平台可能成为有些人通过制造虚假的交易来实现资金非法转移套现,以及洗钱等违法犯罪活动的工具。

网络银行基于internet 平台的电子商务蓬勃兴起,是一种崭新的发展模式应运而生。 网络银行的服务功能1个人网络银行服务:账户信息查询,注册账户转账,跨行转账汇款,境内汇出汇款,网上贷款,网上理财,网上汇市,网上基金,网上证劵,第三方存管,网上黄金,集中式银期转账,网上保险,缴费站,信用卡服务,客户服务,网上挂失。2企业网络银行服务:账户管理,收款业务,付款业务,集团理财,信用证业务,贷款业务,投资理财,客户服务。

第七章

1、电子商务的安全需求

电子商务安全的核心和关键是电子交易的安全性,基本要求包括真实性,有效性,机密性,完整性,不可抵赖性。

2、防火墙

(1)防火墙是指:一个由软件系统和硬件设备组合而成的,在内部网和外部网之间的界面上构造的保护屏障。

(个人使用--软件程序 企业使用---硬件级防火墙,专门从事保护性,强于软件)

(2)两种类型:包过滤型 应用网关型

3、密钥系统

算法是指:加密或解密的一步步的过程,在这个过程中需要一串数字,这个数字就是密钥。

4、对称密钥加密解密过程

8

,

5、消息摘要

将原信息用Hash 函数加密形成一个摘要,把原信息和摘要一起发给接收者,接收者用Hash 函数对收到的消息产生一个摘要,与收到的摘要进行对比,若相同,则收到的消息是完整的。 保证了信息的完整性

6、数字签名

将摘要用发送者的私钥加密,与原文一起传送给接收者

保证了信息的完整性和不可否认性

7、数字证书

(1)含义:数字证书就是网络通讯中标志通讯各方身份信息的一系列数据,提供了一种在Internet 上验证您身份的方式。是一个经证书授权中心数字签名的包含拥有者信息以及公开密钥的文件。

(2)内容:证书拥有者的姓名、证书拥有者的公钥、公钥的有效期、 颁发数字证书的单位、颁发数字证书单位的数字签名、数字证书的序列号、

(3)数字证书类型

个人数字证书、企业(服务器)数字证书、软件(开发者)数字证书

8、数字信封:(用接收方的公钥对密钥再加密)

发送方将随机产生的对称秘钥用接收方的公钥加密就形成了数字信封。数字信封用于传递对称秘钥给接收方,接收方用自己的私钥解开数字信封后得到对称秘钥,才可将发送方的密文解开。

9、VeriSign 是软件行业第一家具有商业性质的证书授权机构

数据加密解密、身份认证流程图

9

,

电子商务的安全性需求:电子商务安全的核心和关键是电子交易的安全性,基本要求包括真实性,有效性,机密性,完整性,不可抵赖性。

数据加密技术:是指将一个信息经过加密密钥及加密函数转换,变成无意义的密文,而接收方则将此密文经过解密函数、解密密钥还原成明文。

对称密钥加密技术:是指信息发送方对要发送的信息按照一定的算法和密钥进行加密,变为密文密文通过网络到达接收方后,接收方使用相同的算法和密钥进行解密,还原成明文。 它只用一个密钥对信息进行加密和解密。由于加密和解密用的是同一密钥,所以发送者和接收者都必须知道密钥。 优点:对称加密对信息编码和解码的速度很快,效率也很高,但也有比较大的局限性。对称秘钥的加密算法典型代表是DES 算法,最有名的密码算法,第一个被公开的现代密码;

非对称密钥加密技术:非对称密钥加密算法采用一对密钥:一个公共密钥和一个专用密钥。公共密钥则可以发布出去,专用密钥要保证绝对的安全。用公共密钥加密的信息只能用专用密钥解密,反之亦然。 优点就在于,尽管通信双方不认识,但只要提供密钥的CA 可靠,就可以进行安全通信,这正是电子商务所要求的。缺点是取得较好的加密效果和强度,必须使用较长的秘钥。非对称密钥加密算法的典型代表是RSA 算法。

认证技术:包括身份认证(功能有可信性,完整性,不可抵赖性,访问控制性;方式有用户名/密码方式,智能卡认证,动态口令,USB Key 认证,生物识别技术)和信息认证(功能有信息加密,信息完整性,信息验证,信息的过时及重要的验证,实现方式是数字签名,数字信封,数字时间戳,数字证书)

①数字签名:是通过一个单向函数对要传送的报文进行处理得到的用于认证报文来源并核实报文是否发生变化的一个字母数字串。作用是数据完整性,不可否认性,身份真实性; ②数字信封:是用加密技术来保证只有规定的特定收信人才能阅读通信的内容; ③数字摘要;

④数字证书:网络通信中标志通信各方身份信息的一系列数据及对网络资源访问的权限,提供了一种在internet 上验证身份的方式,经证书授权中心数字签名所包含的拥有者信息以及公开秘钥的信息。遵循CCITTX .59国际标准。有三种类型,个人凭证,企业(服务器)凭证,软件(开发者)凭证

认证中心(CA ):是为了解决电子商务活动中交易参与各方身份、资信的认定、维护交易活动的安全、从根本上保障电子商务交易活动顺利进行而设立的服务机构。

认证中心的功能:证书的颁发,证书的更新,证书的查询,证书的验证,证书的作废,证书的归档。

数据加密过程:是将一个信息(明文)经过加密秘钥及密函数转换,变成无意义的密文,而接受者则将此密文经过解密函数,解密秘钥还原成原文

计算机病毒的特点:寄生性,传染性,潜伏性,隐蔽性,可触发性,破坏性。

计算机病毒的分类:引导型病毒,文件型病毒,复合型病毒。

计算机病毒的预防:安装防病毒软件,备份重要资料,小心使用可移动储存介质,先扫描后使用,使用硬盘恢复工具恢复数据,不要在Internet 上随意下载软件,不要轻易打开电子邮件的附件。

10

标签: