电子商务考点集锦
第一章电子商务概述1. 电子商务强调电子工具,强调在现代信息社会,利用多种多样的电子信息具; 工具作用的基本对象都为商业活动。电子商务是技术信息和商务活动的交集。2. 电子商务概念:狭义的电子商务指人
第一章电子商务概述
1. 电子商务强调电子工具,强调在现代信息社会,利用多种多样的电子信息具; 工具作用的基本对象都为商业活动。电子商务是技术信息和商务活动的交集。
2. 电子商务概念:狭义的电子商务指人们利用电子化手段进行商品交换为中心的各种商务活动,称作电子交易。
广义的电子商务指各行各业,包括政府机构和企事业单位各种业务的电子化、网络化,称作电子业务。它包括电子交易在内的利用计算机网络技术进行的全部商业活动,如市场分析、客户联系、物资调配、内部管理、公司间合作等等。3. 电子商务的内涵
1)前提:技术经济高度发达的现代社会2)核心:掌握信息技术与商务规则的人3)工具:系列化的电子工具4)中心:经济活动
4.. 电子商务的发展背景:(共五条)
社会生产力发展的要求;全球化的市场竞争需求;世界各国政府的支持与推动;
计算机的广泛应用;网络逐渐普及和成熟。
5.. 电子商务的发展阶段(重点看前两个阶段)
一:萌芽阶段时间:从20世纪60年代末到80年代主体:部分大企业
网络:专用的增值网(VAN, Value-added Net)
技术:电子数据交换(EDI, Electronic Data Interchange)
二:快速发展阶段时间:20世纪90年代初~2000年初主体:互联网新型企业网络:Internet
特点:大量企业开始建立网站、促销产品、进行交易,上网人数与网上交易金额迅速增加。新兴的
互联网企业以前所未有的发展速度给传统商务活动带来了巨大的震撼。同时,也伴随着大量的泡沫。 三:理性发展阶段时间:2000年Nasdaq 大跌之后主体:传统企业
特点:电子商务回归传统,鼠标和水泥全面融合——企业不再只专注于利用互联网发布信息,开展交易,而是开始把自己的整个业务模式转移到互联网上,包括供应链管理、客户关系管理和企业内部管理。
6.. 电子商务的功能:广告宣传、咨询洽谈、网上订购、网上支付、电子账户、服务传递、意见征询。
7. 交易管理的作用:提高市场反应速度;提高需求预测水平;降低库存成本;改善企业间沟通方式。
8. 电子商务是一个循序渐进的过程:包含酝酿阶段,交易阶段,整合阶段,转型阶段。
第二章电子商务框架
1. 电子商务的应用框架
Ravi Kalakota和Andrew B. Whinston两位学者从宏观角度提出了电子商务的应用框架。
电子商务的各类应用建立在2大支柱(社会人文性的政策法律和自然科技型的技术标准)和4大基础(各级技术及应用层次)之上。
,2. 网络商务信息 网络商务信息:是指通过计算机网络传递的商务信息,包括文字、数据、表格、图形、影像、声音以及内容能够被人或计算机察知的符号系统。网络商务信息限定了商务信息传递的媒体和途径。 网络商务信息的特点:1). 时效性(更新及时,传递速度快)
2). 相对性(中间环节减少保证准确性,时时更新体现价值相对性)
3). 便于存储 4).检索难度大 网络商务信息的整理步骤:1). 明确信息来源2). 浏览信息,添加文件名3). 分类4). 初步筛选
3. 电子商务分类(重点看前两个)
一.按交易对象分为:B2G ,B2B ,B2C ,C2C ,G2C ,政府—企业—企业—消费者—消费者—政府
二.按照商务活动的内容分类:直接电子商务和间接电子商务
按照使用网络的类型分类:EDI 商务,Intranet 商务,Internet 商务,移动商务
4.电子商务的组成:1)网络平台2)电子商务网站3)客户服务中心4)支付网关5)认证中心6)物流中心
网络平台是电子商务系统运行的技术基础,具有连接性、协同性、安全可靠性、多选择性和适应性。 电子商务网站是人机交互平台和信息流的界面平台,是电子商务系统的前台部分。
客户服务中心是提供交易过程中的服务平台,处理和满足客户需求,是电子商务系统的后台部分。 支付网关一般由网上银行承担,提供支付服务。
认证中心提供交易双方的信用保障,使网上交易的双方能够相互确认身份。
物流中心提供物流平台,接受供应者的送货请求,组织将无法从网上直接传送的有形物品送达顾客,并跟踪商品的流向和动。
5. 电子商务模块:内容管理、协同处理和交易服务
第三章电子商务运作
1.B2B 电子商务(是交易金额最大的)定义:B2B 电子商务模式是一种基于Internet ,以企业为交易主体,以银行支付和结算为手段,以企业数据为依托的商务模式;
包括互联网上双方从谈判、订货、签约、接收发票、付款及商品发送、运输等所有活动。
2. 电子商务包含哪两个方面:1)特定企业间的电子商务,一直存在交易关系且以后仍要进行交易的企业间进行的商务活动。如沃尔玛与宝洁、海尔,以现实企业为主体,把商务活动放到网络上来运作。
2) 非特定企业间的电子商务,通过互联网对每次交易寻找最佳伙伴,并与中意者进行交。
3. 根据交易对象性质划分B2B 商务模式:以卖方为主模式:提供产品或服务的企业,即卖方企业占据主动地位,其先上网公布信息,然后等待买方企业上网洽谈、交易;

以买方为主模式:需要产品或服务的企业,即买方企业占据主动地位,其先上网公布信息,然后等待卖方企业上网洽谈、交易模式;
中立模式:中立的B2B 公司是真正的市场建设者,能够降低企业的交易成本并具有较高的匹配能力,往往可能在买方和卖方都非常分散的市场中取得成功。
4.B2C 电子商务的意义:引发了商品营销方式的重大变革
B2C 对消费者的意义:方便了消费者的购买活动,扩大了消费者的选择范围,提供了消费者的个性化服务
B2C 对企业的意义:节省了企业的成本,拓展了市场的空间。
5.B2C 电子商务模式分类:无形商品和服务的B2C 电子商务;有形商品和服务的B2C 电子商务。

7. 两种限制截止式投标的方式
自动延时技术:当在距离拍卖结束的最后五分钟投标还很活跃时,系统将会自动增加五分钟的拍卖时间,使得其他投标者有足够的时间修改他们的标价,拍卖也就“公平”了
采用代理投标:投标者详细列出自己愿意出的最高价格,建立代理机制,代表投标者逐步提高标价直至达到最高价格。如果标价在最后几分钟被更改而价格低于授予的最高价格,那么标价就会自动登记,使截止式投标无效.
,8. 防止欺骗的途径:
微支付系统:为从买方到卖方小额款项进行迅速支付而设计,使卖方在货物装箱之前确认对方已经支付。
信用分级系统:买卖双方分别对交易情况进行评价。大多数评价是真实的,但也存在被操纵的情况 第三方保付:由中介机构拥有代售物品和交易资金,但买卖双方要向他们交费
仲裁服务:专门用来解决拍卖中的纠纷问题。
9. 公开招标是政府采购的主要采购方式
分四个步骤:准备招标;在网上发布竞标公告;投标;开标与评标。
第四章电子支付
1. 电子支付的要求:安全性,完整性,开放性,普遍性(多选)
安全性:对支付对象的安全性需求,如支付款项的准确和支付行为无瑕疵的要求;对电子交易之外的安全性需求,如密码和个人金融信息的保密
完整认证(合法性):一个具有完整性的支付系统不允许一个用户在没有另一个用户明确授权的情况下取走资金。授权认证构成支付系统中最重要的环节
开放性:电子支付的工作环境基于开放的系统平台(即因特网)之上,而传统支付则在相对封闭的环境中进行
普遍性:电子支付可以完全突破时间和空间的限制,在网络环境下根据自己的需要随时进行支付活动
2. 电子现金是一种以数据形式流通的货币,是现实货币的电子化或数字模拟。它把现金数值转换成一系列的加密序列数,通过这些序列数来表示现实中各种金额的币值。用户在开展电子现金业务的银行中开设账户并在账户内存钱后,就可以在接受电子现金的商店购物了。
电子现金以数字信息形式存在,存储于银行服务器和用户计算机终端上,通过因特网流通。
3. 电子钱包(Electronic Purse )是一个用于存放电子现金和电子信用卡,同时包含诸如信用卡帐号、数字签字以及身份验证等信息,以及进行安全电子交易和储存交易记录的软件
顾客使用电子钱包,通常需要在电子商务服务系统中进行。电子钱包软件通常免费提供,可以在网上下载,或者到网络银行处索取。
电子钱包的作用:
一. 功能一致:功能和实际钱包一样,可存放信用卡、电子现金、所有者的身份证书、所有者地址以及在电子商务网站的收款台上所需的其他信息
二.简化结帐程序,提高购物效率
用户选好商品后,只要点击自己的钱包就能完成付款过程,电子钱包帮助用户将所需信息(如送货和信用卡)自动输入到收款表里,大大加速购物速度。
第五章电子商务网站建设
1.网站定位的作用
(1)确定了网站的定位,才能进行网站策划的下一步工作
(2)策划网站需要确定一个战略目标。所有的策划:构架、内容、设计风格、运营和市场策划都要围绕这个战略目标出发。而这个战略目标就是根据网站的定位来制定的。
2. 网站定位的原则:1)要找到性价比高的市场2)必须考虑用户的新需求
3)必须考虑竞争对手:找到独特的竞争优势
3. 电子商务网站构建的工作流程
网站策划:市场调查、服务对象、建站目的、开发目标、应用领域、规格描述、实现要求等 网站分析:对网页主题意义的分析、对网页内容的分析、对制作者已有资源的分析、对网站软硬件环境的分析、对网页可能访问者的分析。在此基础上明确建站目标 系统设计:主要任务是网页内容的设计,包括网站内容结构、网站功能需求、网站表现形式、网页外观、导航与链接、目录结构等,是整个网站规划中的关键 网站实现:包括网页实现和WWW 服务器的实现两部分。前者主要用到HTML 语言、JavaScript 、图像制作、动态编程、数据库等具体技术;后者用到各种基于不同操作系统的WWW 服务器软件的安装、调试,是整个过程中最主要也最耗时的一部分
,网页发布与测试:网页的试运行期。把做好的网页发布到网络上,对网页做最后的修改、测试,弥补缺陷,保证网页正常运行
维护与管理:网站正常运行期。及时更新网站信息、对访问者留言做出反馈,不断采用新技术更新升级网页,使访问更迅速、外观更美观、信息更丰富
4. 电子商务网站的实施方式:外包、租借、自建
5. 域名概念:
IP 地址:用32位二进制数标识计算机网络中每一台计算机的逻辑地址,是确定每个网络(或主机) 的唯一地址
域名地址:由于IP 地址是数字型的,表达方式比较抽象、不容易记忆、也没有什么直接意义,因此又发明了另一套字符型的地址方案,即所谓的域名地址,来代替数字型的IP 地址
6. 域名注册的意义:
域名是企业进入Internet ,也是用户访问和联络企业的唯一途径。域名不但具有商标和识别企业组织的功能,还具有传递企业产品或服务品质和属性的功能,是企业的网上商标。
域名注册一方面可以有效保护企业的公众形象和无形资产,另一方面是企业迈入信息化社会、融入国际大市场、进行电子商务应用的标志,有巨大的商业价值
7. 域名命名规则(多选)
1)三级域名由字母(大小写等价)、数字和连接符(-)组成,各级域名之间用实点(. )连接,域名长度不超过20个字符
2)未经批准,不准使用含有China 、Chinese 、cn 、National 等字样的域名
3)不得使用公众知晓的其他国家或地区名称、外国地名、国际组织名称
4)不得使用行业名称或商品的通用名称
5)不得使用他人已在中国注册的企业名称或商标名称
6) 不得使用对国家、社会、或公共利益有损害的名称
7) 外国企业或机构要在cn 的二级域名以下注册域名,必须在中国境内设有分支机构或办事处,并且其主域名服务器设在中国境内
8. 域名应用策略
一.分散域名策略生产规模大,产品多样化的公司的某种产品具有非常独特的个性品牌,并拥有相对较大规模特定市场的消费忠诚度的时候,必须拥有分散域名。
优点:培养、尊重和强化消费者的消费忠诚度
缺点:网站建设强度增大,管理力度分散→网站建设与维护成本增加
二.单一域名策略把产品以目录的形式放在同一域名下;目前采用最多的决策,特别适应企业刚开始建立域名时。
优点:公司整体感强,一品好带动其他产品,节省开资、便于管理。
缺点:缺乏个性,难以强调某一独立品牌,难以细分不同层次的市场,一品坏波其他产品。
三.三级域名策略格式产品名. 企业名.com
优点:无需花域名费,既有整体感又有个性化,适用公司推出新产品
缺点:要求独立DNS 服务器,对消费者增加记忆
比较:产品名. 企业名.com 与企业名.com /产品名比较,输入强度一样,但前者独立性更强。
9. 主要的Internet 接入方式
1)用户只要有一部普通电话,再加上一个调制解调器(猫),就可以实现拨号上网。上网速度理论上可以达到33.6(上传)-56(下载)KB/s
2)宽带网,利用现有的市话铜线进行数据信号传输的一种技术,下行速率在2-9MB/s之间,上行速率在640KB/s-1MB/s之间,终端设备主要是一个ADSL 调制解调器
3)ATM 接入(Asynchronous Transfer Mode,异步传输模式)国际电信联盟ITU-T 指定的标准。在ATM 中语音、数据、图像等所有数字信息都要经过切割,封装成统一格式的信元在网中传递,并在接受端恢复成所需的格式
,4)光纤上网光纤是一种直径为50-100微米的特殊传输介质,一般由石英玻璃或塑料制成,外裹一层折射率较低的材料,多根光纤连在一起,就组成了光缆。光纤通信网才是真正意义上的宽带网,传输速度最快、单根光纤的传输速度可以达到100MB/s- 10GB/s,而且相当稳定
5)无线接入。无线接入技术分为两种:一种是固定接入方式,如微波、卫星和短波等。另一种是移动接入方式,利用手机上网除了可以进行网页浏览、收发电子邮件等常规互联网服务外,还可以发送短信息、下载铃声、下载屏保等,传输速率约 9.6 KB/s(GSM )-163KB/s(CDMA )
10. 虚拟主机的定义:虚拟主机也称虚拟服务器,是使用特殊的软硬件技术,把一台完整的真实主机的硬盘空间分成若干份,每一个被分割的硬盘称为一台虚拟主机,租给不同的用户。
每一台被分割的主机都具有独立的域名和IP 地址,但共享真实主机的CPU 、RAM 、操作系统、应用软件等。
虚拟主机也称虚拟服务器,是使用特殊的软硬件技术,把一台完整的真实主机的硬盘空间分成若干份,每一个被分割的硬盘称为一台虚拟主机,租给不同的用户。
每一台被分割的主机都具有独立的域名和IP 地址,但共享真实主机的CPU 、RAM 、操作系统、应用软件等。
11. 服务器托管的概念:用户将有自己独立的与国际互联网实时相连的服务器托放在ISP 公司,由ISP 代为日常运转管理。企业可以拥有自己独立的域名;通过远程管理软件远程维护服务器,节省企业架设网络和昂贵的网络通信费用。
服务器托管的特点:1)灵活。独立托管的服务器使企业站点适应性更强。
2)稳定。独立主机的环境下,可以对用户和程序严密把关、精密测试,稳定性更高。
3)安全。服务器被用做虚拟主机时,由于多个用户对这台服务器有不同的权限,非常容易被黑客和病毒袭击。托管服务器极少会出现这样的问题。
4)快捷。虚拟主机是共享资源,服务器响应速度和连接速度都比独立主机慢得多。
12. 伊特网的结构:。少数几个网站吸引了大部分的访问量,而大多数网站仅有很少用户。
研究结果表明,网站的访问量与网站建立的时间早晚没有关系。
网站之间的连通性并不一致。
因特网上浏览极易受到人为因素的影响。用户在冲浪时,其最终目的地往往取决于他的起点。 每个网站的目标不同。控制力在核心网站手中,如何说服其他网站指向你的网站也许是Web 上更为艰巨的挑战。
第六章电子商务物流
1. 物流与电子商务的关系
一.电子商务对物流的影响
1)影响物流经营理念 2)改变物流运作方式3)改变物流经营形态 4)改变物流供应链
二.物流在电子商务中的作用
1)物流是实现电子商务的可靠保证
2)物流质量是影响电子商务运作质量的重要因素
3)物流是实现电子商务企业盈利的重要环节
第七章网络交易行为
1. 网络促销中动机研究更为重要。网络消费者复杂的、多层次的、交织的和多变的购买行为不能直接观察到,只能够通过文字或语言的交流加以想像和体会。
2. 虚拟社会中消费者的新需求
虚拟社会中人们联系的基础,是希望虚拟环境能满足以下三种基本的需要:兴趣、聚集和交流。
3. 影响网络消费者的外在因素
1)商品价格网上购物之所以具有生命力,重要的原因之一是网上销售的商品价格普遍低廉。
2)购物时间网络虚拟商店一天24小时开业,随时准备接待客人,没有任何时间的限制,为人们上班前和下班后购物提供了极大的方便。
3)商品挑选范围
,4)商品的新颖性电子商务由于自己载体的特点,总是跟踪最新的消费潮流,适时地提供给消费者最直接的购买渠道,加上最新产品全方位的文字、图片和声音介绍,对这类消费者的吸引力越来越大。
4. 网络购买者的购买过程:唤起需求—信息收集—比较选择—购买决策—购后评价。
一.唤起(诱发)需求是网络购买过程的起点。对于网络营销来说,文字的表述、图片的设计、声音的配置是网络营销诱发消费者购买的直接动因。
二.网络广告可信度考察:
1)看发布渠道。在国内著名站点发布广告的厂商,经济实力较强,可信度较高;反之其可信度较低
2)看广告用语。客观、实事求是地反映商品的特点是网络广告的基本要求
3)看主页内容更换的频率。网络营销成功的企业,主页内容必定经常更换,不时推出新的信息和产品
4) 尝试性购买。了解厂商的产品质量和服务质量后,再进行大规模购买
三.网络购买决策的三个条件:对厂商有信任感、对支付有安全感、对产品有好感。树立企业形象,改进货款支付方式和商品邮寄办法,全面提高产品质量,是网络营销商必须抓好的三项工作。 四.2010年上半年,网络购物市场涌现出一些新的模式和机遇:
首先,团购模式的兴起,显现出区域性电子商务服务发展的势头
其二,购物网站向手机平台平移,移动电子商务紧密布局
其三,B2C 模式主流化发展,网络购物更加注重用户体验和安全保障等
其四,购物网站加快自建物流或合作提供物流的步伐,积极主动夯实线下服务基础
另外,随着免运费价格战再次打响,通过媒体宣传和促销活动使网络购物加速向社会大众渗透。
第八章网络营销
1. 网络营销的概念:网络营销是指利用信息科技与信息系统,并配合经济模式、商业活动及企业管理,来达成营销的活动。
因此,网络营销强调的是信息科技、商业模式及营销方法的结合,发展出新的营销架构,进而拓展至各种不同的市场,达到营销的目的。
2. 网络营销有三个目标:增加销售、减少成本与促进沟通。对不同的公司,其营销目的也会有所 不同。
3. 网络营销与传统营销的比较。
,4. web2.0是个性化加应用,其代表性产品是博客。
Web2.0的精髓就是以人为本,5. 病毒营销的传播过程也分为5 个阶段:吸引、参与、增值、满意、传递
当含有物质诱惑或娱乐吸引的病毒被上传到网络上时,对此有兴趣的消费者就会被这个病毒所吸引,并对该病毒所提供的信息进行确认(参与),当消费者发现信息属实,并确实为消费者带来了价值(增值)时, 消费者就会感到满意或有趣,并把这一信息传递给自己的朋友以便共享,如此,病毒就被复制,不停地在易感人群中进行“滚动式”的传播,为越来越多的人所接受和传播,达到营销的目的。
6. 非网络产品。是可以脱离网络而存在的产品,比如饮料、手机、汽车;非网络产品利用病毒式营销大多依托于某种网络载体。
7. 病毒式营销已经成为网络营销最为独特的手段,被越来越多的商家和网站成功利用。他成功的关键原因和保证:
1)病毒式视频营销的传播性价比是传统的电视广告无法想象也无法做到的;
超过60的病毒营销是视频广告;
2)绝妙之处在于“让每一个受众都成为传播者”,通过受众主动自发地传播企业品牌信息;
个效果,你的信息必须非常精炼,易于传播。如果你能将你的信息充分简化、浓缩,你就可以让上百万的消费者帮你推销你的产品;
8. 一. 网络促销概念:网络促销是指利用现代化的网络技术向虚拟市场传递有关商品和劳务的信息,以启发需要,引起消费者购买欲望和购买行为的各种活动。
二.网络促销分类:1)网络广告促销。通过信息服务商(ISP )进行广告宣传,开展促销活动。宣传面广影响力大费用相对偏高
2)网络站点促销。企业利用自己的网络站点树立企业形象,宣传产品,开展促销活动。速简便费用较低
3)E-mail 促销。利用电子邮件向用户传递各种商品信息的一种促销活动。廉价简洁独立。
三.网络促销作用:告知功能,说服功能,反馈功能,创造需求,稳定销售。
9. 网络促销的实施程序:
,1)确定网络促销对象。网络促销对象是针对可能在网络虚拟市场上产生购买行为的消费者群体提出来的。随着网络的迅速普及,这一群体也在不断膨胀。
这一群体主要包括三部分人员:产品的使用者、产品购买的决策者、产品购买的影响者。
2)设计网络促销内容。网络促销的最终目的是引起购买。这个目标是要通过具体的信息内容来实现的。
消费者的购买过程是一个复杂的、多阶段的过程,促销内容应当根据购买者目前所处的购买决策过程中的不同阶段和产品所处的经济寿命周期的不同阶段来决定。
3)决定网络促销组合方式。促销组合是一个非常复杂的问题。由于企业的产品种类不同,销售对象不同,促销方法与产品种类的销售对象之间将会产生多种网络促销的组合方式。
企业应当根据多种促销方式各自的特点和优势,根据自己产品的市场情况和顾客情况,扬长避短,合理组合,以达到最佳的促销效果。
4)制定网络促销预算方案。首先,必须明确网上的促销方法及组合办法。企业应当认真比较投放站点的服务质量和服务价格,从中筛选适合于本企业、质量与价格匹配的信息服务站点。
其次,需要确定网络促销的目标和策划细节,这是整体投资数额的预算依据。
最后,需要明确网络促销的宣传对象。
5)衡量网络促销效果。实施网络促销后,必须对已执行的促销内容进行评价,衡量促销的实际效果是否达到预期促销目标。
对促销效果的评价一方面要充分利用因特网上的统计软件,另一方面,要建立在对实际效果全面调查的基础上,通过市场占有率的变化情况,产品销售的增加情况,利润的变化情况,促销成本的降低情况,判断促销决策是否正确。
6)加强网络促销过程的综合管理。促销过程中,不断地进行信息沟通与协调,对偏离预期促销目标的活动进行调整,是保证促销取得最佳效果的必不可少的程序,也是保证企业网络促销连续性,统一性的需要。
10. 产品生命周期。 投入期。新产品刚刚投入市场的开始阶段,促销活动的内容应侧重于宣传产品的特点,引起消费者的注意。 成长期。产品在市场上具有了一定的影响力,促销活动的内容则需要偏重于唤起消费者的购买欲望,同时还要创造品牌知名度。(一般在此时期投入广告) 成熟期。产品进入成熟阶段后,市场竞争变得十分激烈,促销活动的内容除了针对产品本身的宣传外,还需要对企业形象做大量的宣传工作,树立企业形象和消费者对产品的信心。(产品成熟期应加强自身站点建设,树立企业形象,巩固已有市场) 衰退期。促销活动的重点在于密切与消费者之间的感情沟通,通过各种让利促销,延长产品的生命周期。
11. 网络广告定义。凡符合广告的法定特征,即符合有偿性、依附性、商业性特点的网上信息都可界定为网络广告。
12. 网络广告发布注意的方面(多选)
1) 慎重选择网络广告服务提供商2) 避免只考虑购买网站的首页
3) 不要单纯追求网络广告的投放量4) 网络广告的设计不要过分追求复杂
13.E —mail 促销的特点:独立性、廉价性、简单性。
第九章网络交易安全管理
1. 电子商务的安全问题。电子商务顺利开展的核心和关键问题是保证交易 的安全性,这是网上交易的基础,也是电子商务技术的难点所在。
2. 电子商务的主要安全隐患。1)对合法用户的身份冒充 2)对信息的窃取 3)对信息的篡改 4)拒绝服务对发出的信息予以否认 5)非法入侵和病毒攻击
3. 网络攻击的常用手段。1)口令攻击2)服务攻击3)电子邮件轰炸4)利用文件系统入侵5)计算
机病毒6) IP欺骗
4. 信息安全—网络安全—计算机安全—密码安全(信息安全最核心的部分) 范围由大到小。
5. 对称式密钥加密技术的优缺点。
优点:对称式密钥加密技术具有加密速度快、保密度
,缺点:①密钥是保密通信安全的关键,发信方必须安全、妥善地把钥匙护送到收信方,不能泄露其内容,如何才能把密钥安全地送到收信方,是对称密钥加密技术的突出问题
②多人通信时密钥的组合的数量会出现爆炸性的膨胀,使密钥分发更加复杂化,n 个人进行两两通信,总需要的密钥数为:N(n-1)/2
③通信双方必须统一密钥,才能发送保密的信息。
6. 公开密钥加密技术(也即非对称密码加密技术)的优缺点。
优点:密钥少便于管理。网络中的每一用户只需保存自己的解密密钥,则n 个用户仅需产生n 对密钥.
密钥分配简单。加密密钥分发给用户,而解密密钥则由用户自己保管.
不需要秘密的通道和复杂的协议来传送密钥.
可以实现数字签名和数字鉴别.
公钥没有特殊的发布要求,可以在网上公开.
缺点:加、解密速度慢。
7. 认证技术是保证电子商务交易安全的一项重要技术。
8. :身份识别是指定用户向系统出示自己的身份证明的过程;身份鉴别是系统核查用户的身份证明的过程。
9. 身份认证目标。确保交易者是交易者本人;避免与超过权限的交易者进行交易;访问控制。
10. 数字签字的实现过程。
过程一:文件的数字签字过程通过一个哈希函数来实现。
哈希函数将需要传送的文件转化为一组具有固定长度(128或160位)的单向Hash 值,形成报文摘要。
过程二:发送方用自己的私有密钥对报文摘要进行加密,然后将其与原始的报文附加在一起,合称为数字签字。
数字签字代表文件的特征,文件如果发生改变,数字签字的值也将发生变化。不同的文件将得到不同的数字签字。
数字签字机制提供一种鉴别方法,通过它能够实现对原始报文的鉴别和验证,保证报文完整性、权威性和发送者对所发报文的不可抵赖性,以解决伪造、抵赖、冒充、篡改等问题。
11. 认证机构。认证中心是为了从根本上保障电子商务交易活动顺利进行而设立的;它承担网上安全电子交易认证服务,能签发数字证书、确认用户身份;是具有权威性和公正性的第三方服务机构,在电子商务中具有特殊的地位
12. 数字证书的作用
在一个电子商务系统中,所有参与活动的实体都必须用证书来表明自己的身份。
证书一方面用来向系统中的其他实体证明自己的身份,另一方面由于每份证书都携带着证书持有者的公钥(签名证书携带的是签名公钥,加密证书携带的是加密公钥) ,所以,证书也可以向接收者证实某人或某个机构对公开密匙的拥有,同时也起着公钥分发的作用。