电子商务基础PPT课件

上传人:pu****.1 文档编号:568631191 上传时间:2024-07-25 格式:PPT 页数:125 大小:2.99MB
返回 下载 相关 举报
电子商务基础PPT课件_第1页
第1页 / 共125页
电子商务基础PPT课件_第2页
第2页 / 共125页
电子商务基础PPT课件_第3页
第3页 / 共125页
电子商务基础PPT课件_第4页
第4页 / 共125页
电子商务基础PPT课件_第5页
第5页 / 共125页
点击查看更多>>
资源描述

《电子商务基础PPT课件》由会员分享,可在线阅读,更多相关《电子商务基础PPT课件(125页珍藏版)》请在金锄头文库上搜索。

1、第一部分电子商务基础的教学大纲课程的性质、作用和任务课程的性质、作用和任务n n电子商务专业重要的专业基础课n n课程突出基础性和通用性n n主要介绍电子商务基本概念、基本原理与基本技术n n课程具有纲领性与综合性通过学习通过学习 电子商务的基本概念、技术基础电子商务的基本概念、技术基础 电子商务商业模式与战略电子商务商业模式与战略 网络经济中的竞争规则和经营理念网络经济中的竞争规则和经营理念从而使学生从而使学生 对电子商务的基本理论和思想方法有一个了解对电子商务的基本理论和思想方法有一个了解 激发学生学习电子商务其他相关课程的兴趣激发学生学习电子商务其他相关课程的兴趣 能够在今后的商业经营中

2、有意识地运用相关理论和能够在今后的商业经营中有意识地运用相关理论和思想思想 为今后通过电子商务师职业资格证书的考试打下基为今后通过电子商务师职业资格证书的考试打下基础础教学目标教学目标教学方法教学方法n n应用多媒体教室或者网络教室上课应用多媒体教室或者网络教室上课n n需要提供需要提供10-2010-20课时的上机机会课时的上机机会n n尽可能提供一套模拟电子商务教学系统尽可能提供一套模拟电子商务教学系统n n提供案例教学提供案例教学电子商务的含义电子商务的含义电子商务的含义电子商务的含义电子商务的分类与应用电子商务的分类与应用电子商务的分类与应用电子商务的分类与应用电子商务功能与结构电子商

3、务功能与结构电子商务功能与结构电子商务功能与结构电子商务的业务流程与主要环节电子商务的业务流程与主要环节电子商务的业务流程与主要环节电子商务的业务流程与主要环节电子商务安全保障体系电子商务安全保障体系电子商务安全保障体系电子商务安全保障体系电子商务支付系统电子商务支付系统电子商务支付系统电子商务支付系统电子商务解决方案电子商务解决方案电子商务解决方案电子商务解决方案电子商务与现代物流电子商务与现代物流电子商务与现代物流电子商务与现代物流网络营销网络营销网络营销网络营销主要教学内容主要教学内容第二部分电子商务基础内容简介联想员工的一天n n 9:00大厅。走进大厦,正好9:00,把IC卡在门口的

4、打卡机上轻轻碰一碰,公司的内部系统就知道我来了。下班再碰一下,这一天的考勤就记录由这个“考勤官”及时传到工薪室里了。n n 9 9:1010办办公公室室。走走进进办办公公室室,我我打打开开我我的的电电脑脑,输输入入我我的的IDID号号和和密密码码,我我就就进进入入了了NOTESNOTES公公司司的的内内部部办办公公系系统统。这这种种基基于于网网络络的的高高度度办办公公信信息息化化,大大大大方方便便了了员员工工的的工工作作,提提高高了了工工作作效效率率。这这里里由由邮邮件件、日日历历、通通讯讯记记录录和和工工作作安安排排等等。系系统统提提醒醒我我有有两两封封信信,一一封封来来自自公公司司的的总总

5、裁裁室室,还还有有一一封封来来自自另另一一部部门门的的小小李李。公公司司总总裁裁室室的的来来信信真真让让我我高高兴兴,室室我我的的合合理理化化建建议议被被采采用用了了。就就在在前前天天,我我从从邮邮箱箱的的进进步步信信箱箱李李发发表表了了一一点点自自己己关关于于公公司司外外部部网网的的见见解解竟竟然然这这么么快快就就得得到到了了领领导导的的回回复复。其其实实联联想想内内部部的的员员工工都都象象我我一一样样,时时时时被被鼓鼓励励进进步步和和创创新新,两两厢厢倡倡导导要要给给员员工工一一个个“没没有有天天花花板板的的舞舞台台”。这这种种感感觉觉已已经经随随着着进进步步信信箱箱的的开开通通弥弥漫漫联

6、联想想的的每每一一个个地地方方。还还有有一一封封信信提提醒醒我我今今天天开开内内部部会会,看看完完信信后后,我我马马上上预预定定会会议议室室。现现在在只只要要在在内内部部网网上上的的“资资源源预预定定”就就可可以以完完成成这这项项工工作作。我我惦惦点点击击进进入入“预预定定会会议议室室”,公公司司所所有有的的会会议议室室使使用用情情况况就就立立刻刻出出现现在在屏屏幕幕上上,我我得得选选一一个个大大小小合合适适的的空空会会议议室室,那那就就看看看看会会议议室室的的具具体体情情况况,只只要要点点击击代代表表会会议议室室的的小小格格就就可可以以了了。我我预预定定了了一一个个,提提交交了了1010:3

7、030到到1212:0000的的使使用用申申请请,屏屏幕幕上上出出现现“预预定定成成功功”,在在“预预定定仪仪器器”中中我我还还预预定定了了一一台台投投影影仪仪。然然后后,邮邮件件通通知知大大家家按按时时开开会会。噢噢,再再在在“礼礼品品预预定定”里里为为合合作作伙伙伴伴准备一件小礼物。费用自动记入部门开支。准备一件小礼物。费用自动记入部门开支。7-2n n 12:00公司食堂。会议进行的很顺利,结束以后,我和同事们一起到食堂吃饭。IC卡里每个月都会注入一定的资金,就餐时,我们可以用自己的卡享受到免费的工作餐。午餐是难得的放松机会,同事们聊得真高兴。她们也给公司发了很多合理化建议,我们有时也讨

8、论一下。7-3n n 13:00复印中心。下午要到政府部门办事,需要一份文件。我用联机打印机很快打印了一份文件,然后到复印中心,拿出我智能记费卡,我启动复印机,复印了几份资料。这里还是我们得传真中心。这里贴了很多提示语言,提醒别忘了东西。其实,在联想,处处都能得到善意得帮助。这里也不例外。7-5n n 13:20办公室。我到网上预定了一辆公务专业车,明确了车型和司机出发时间。13:30,我就出发了。n n 13:30车上。坐电梯下楼的时候,有看到了墙上的小人,其实网络并没有让我们疏远,反而让我们更便捷的联系在一起。上进,温暖,也在随着网络传播。而且还会带到其他地方。因为,他感染了联想每一个人。

9、坐在车上,我觉得这半天过得真快。n n 1616:3030办办公公室室。给给其其他他同同事事发发了了邮邮件件,介介绍绍了了我我办办事事的的结结果果,让让她她们们心心中中有有数数。这这时时我我接接到到了了文文化化培培训训的的通通知知。请请大大家家参参加加各各种种培培训训班班。我我对对“目目标标计计划划管管理理”比比较较感感兴兴趣趣,就就报报这这一一门门吧吧。电电话话铃铃响响了了,原原来来是是经经理理让让我我出出差差。我我马马上上进进入入“资资源源预预定定”,在在网网上上预预定定了了车车票票和和宾宾馆馆。网网上上的的票票务务信信息息和和宾宾馆馆信信息息都都很很详详尽尽。房房款款自自动动划划给给宾宾

10、馆馆。也也就就是是说说,我我只只要要带带少少量量的的现现金金就就可可以以了了。这这时时我我才才想想起起,上上次次出出差差得得费费用用还还没没有有报报销销,于于是是我我进进入入了了内内部部网网上上得得“网网上上报报销销”,在在现现成成得得表表格格上上填填好好费费用用支支出出项项目目、原原因因,然然后后提提交交经经理理审审批批。等等到到经经理理审审批批之之后后,我我只只要要把把这这张张表表格格打打印印出出来来,贴贴上上报报销销单单据据,投投进进办办公公室室里里得得“财财务务报报销销单单据据箱箱”,财财务务部部就就会会有有专专人人来来取取,审审核核结结算算后后把把钱钱注注入入我我得得出出差差专专用用

11、卡卡“一一卡卡通通”里里。如如果果我我得得卡卡里里存存款款不不够够,还还可可以以申申请请网网上上贷贷款款,公公司司会会把把货货款款直直接接划划到到我我的的卡卡上。上。7-6n n 17:30加班。先上内部网预定了加班餐,然后,先放松一下。进入公司内部网站,查了一下自己这个月的考勤记录,又饶有兴趣地看了几部新片介绍,最后进入交流中心。假期快到了,我想找几个人一起去旅游,上公司内部得BBS看看。n n 20:30大厅。完成了一天的工作,出门回家,我想起集今天是发工资得日子了,一个月得工作报酬应该已经划入了公司发工资专用的银行卡,在门口得自动取款机上查一下,看到已经增加了的数字,我的感觉好极了!7-

12、8第一章、电子商务概述IBM公司的电子商务公司的电子商务=WEB+IT(E-Business)概念包括三个部分:概念包括三个部分:企业内部网(企业内部网(Intranet)企业外部网企业外部网(Extranet)电子商务(电子商务(E-commerce)它同时强调这三部分是有层次的:它同时强调这三部分是有层次的:只有先建立良好的只有先建立良好的Intranet,建立好比较完善的标准建立好比较完善的标准和各种信息基础设施,才能顺利扩展到和各种信息基础设施,才能顺利扩展到Extranet,最后扩展到最后扩展到E-commerce一、电子商务的定义19971997年布鲁塞尔全球信息社会标准大会上年布

13、鲁塞尔全球信息社会标准大会上已提出了一个关于电子商务的比较严密完已提出了一个关于电子商务的比较严密完整的定义整的定义:“电子商务是各参与方电子商务是各参与方之间以电子方式而不是通过物理之间以电子方式而不是通过物理交换或直接物理接触完成业务交交换或直接物理接触完成业务交易易”。商务电子化商务电子化:电子工具在商务中的应用电子工具在商务中的应用(广义广义)广广义义的的电电子子商商务务是是指指利利用用ITIT技技术术对对整整个个商商务务活活动实现电子化。动实现电子化。将将利利用用InternetInternet、ExtranetExtranet和和IntranetIntranet等等各各种种不不同同

14、形形式式网网络络在在内内的的一一切切计计算算机机网网络络以以及及其其他他信信息息技技术术进进行行的的所所有有的的企企业业活活动动都都归归属属于于电电子子商务。商务。电子化商务电子化商务:用系统观点定义用系统观点定义(狭义狭义)狭义的电子商务特指运用互联网开展的交易或狭义的电子商务特指运用互联网开展的交易或与交易直接相关的活动,它仅仅将基于与交易直接相关的活动,它仅仅将基于Internet进行的交易活动归属于电子商务,我进行的交易活动归属于电子商务,我们称之为们称之为E-Commerce。二、电子商务发展过程二、电子商务发展过程8080年代年代9090年代基于年代基于EDIEDI的电子商务的电子

15、商务9090年代以来基于因特网的电子商务年代以来基于因特网的电子商务电子邮件阶段电子邮件阶段信息发布阶段信息发布阶段电子商务阶段电子商务阶段1 1信息传播方式的改变信息传播方式的改变2 2生活方式的改变生活方式的改变3 3办公方式的改变办公方式的改变4 4消费方式的改变消费方式的改变三、电子商务的影响三、电子商务的影响四、电子商务四、电子商务给我带来什么利益利益 1 1降低交易成本降低交易成本 2 2优化库存优化库存 3 3缩短生产周期缩短生产周期 4 4更有效的服务和商机的增加更有效的服务和商机的增加 5 5减轻对实物基础设施的依赖减轻对实物基础设施的依赖1 1纵深化趋势纵深化趋势 电子商务

16、的基础设施将日臻完善电子商务的基础设施将日臻完善 电子商务的支撑环境逐步趋向规范和完善电子商务的支撑环境逐步趋向规范和完善 企业发展电子商务的深度进一步拓展企业发展电子商务的深度进一步拓展 个人参与电子商务的深度也得到拓展个人参与电子商务的深度也得到拓展五、电子商务的发展趋势五、电子商务的发展趋势 2 2个性化趋势个性化趋势 个个性性化化定定制制需需求求信信息息和和个个性性化化商商品品需需求求将将成成为为发发展展方方向向,消消费费者者将将把把个个人人的的偏偏好好参参与与到到商商品品的的设设计和制造过程中去。计和制造过程中去。 3 3专业化趋势专业化趋势 一是面向个人消费者的专业化趋势。一是面向

17、个人消费者的专业化趋势。 二是面向企业客户的专业化趋势。二是面向企业客户的专业化趋势。 4 4全球化趋势全球化趋势 互互联联网网最最大大的的优优势势之之一一就就是是超超越越时时间间、空空间间的的限限制制,能能够够有有效效地地打打破破国国家家和和地地区区之之间间各各种种有有形形和和无形的壁垒无形的壁垒。 5 5区域化趋势区域化趋势 立立足足中中国国国国情情采采取取有有重重点点的的区区域域化化战战略略是是有有效效扩扩大大网网上上营营销销规规模模和和效效益益的的必必然然途途径径。区区域域化化趋势是就中国独特的国情条件而言的。趋势是就中国独特的国情条件而言的。 6 6融合化趋势融合化趋势 包括同类兼并

18、、互补性兼并和战略联盟协作。包括同类兼并、互补性兼并和战略联盟协作。 一是同类网站之间的兼并。一是同类网站之间的兼并。 二是不同类别网站之间互补性的兼并。二是不同类别网站之间互补性的兼并。 三是战略联盟。三是战略联盟。第二章、电子商务机理与模式第二章、电子商务机理与模式电子商务的概念模型EC实体交易事物电子市场物流、资金流、物流、资金流、信息流信息流信息网金融网运输网n信息流n资金流n实物流一、电子商务系统的组成一、电子商务系统的组成电子商务应用电子商务应用供应链的管理供应链的管理视频点播视频点播采购和购买采购和购买在线营销及广告在线营销及广告家庭购物家庭购物远程金融服务远程金融服务商业服务的

19、基础设施商业服务的基础设施安全、认证、电子付款、目录服务安全、认证、电子付款、目录服务报文和信息传播的基础设施报文和信息传播的基础设施EDI、E-MALL、HTTP多媒体和网络出版的基础设施多媒体和网络出版的基础设施HTML、JAVA、WORLDWEB网络基础设施网络基础设施电信、有线电视、无线电话、因特网电信、有线电视、无线电话、因特网技技术术标标准准文文件件/安安全全/网网络络协协议议政政策策法法律律隐隐私私电子商务层次结构图电子商务层次结构图安全电子邮件安全万维网远程教育远程医疗远程医疗CACA证中心证中心 支付网关支付网关 客户服务中心客户服务中心互 联 网应用系统电子商务平台网络平台

20、网络平台二、电子商务的基本组成要素二、电子商务的基本组成要素 采购者(消费者):只要通过电采购者(消费者):只要通过电子商务系统购买商品(包括有形、无子商务系统购买商品(包括有形、无形商品和服务),就是电子商务系统形商品和服务),就是电子商务系统中的采购者。中的采购者。 供供应应者者:只只要要通通过过电电子子商商务务系系统统出出售售商商品品(包包括括有有形形、无无形形商商品品和和服服务务),就是电子商务系统中的供应者。,就是电子商务系统中的供应者。 支付中心(网上银行):支付中心的功能是为支付中心(网上银行):支付中心的功能是为电子商务系统中采购者、供应者等系统角色提供电子商务系统中采购者、供

21、应者等系统角色提供资金支付方面的服务。此角色一般由网上银行承资金支付方面的服务。此角色一般由网上银行承担,提供网上支付服务,并保证支付的安全性。担,提供网上支付服务,并保证支付的安全性。 认证中心:认证中心(认证中心:认证中心(CACA)是一些不直接从电是一些不直接从电子商务交易中获利的第三方机构,负责发放和管子商务交易中获利的第三方机构,负责发放和管理数字证书,使网上交易的各方能够相互确认身理数字证书,使网上交易的各方能够相互确认身份。份。 物物流流中中心心:主主要要是是接接受受供供应应者者的的送送货货要要求求,组组织织将将无无法法从从网网上上直直接接得得到到的的商商品送达采购者,并能跟踪商

22、品动态流向品送达采购者,并能跟踪商品动态流向 电电子子商商务务服服务务商商:这这里里专专指指提提供供网网络络接接入入服服务务、信信息息服服务务以以及及应应用用服服务务的的ITIT厂商。厂商。按商务活动的运作方式分1、完全电子商务:商品或服务的完整交易过程都是在网上进行的。(一般指无形产品)2、非完全电子商务:不能完全依靠信息网络来完成的交易行为。(如有形产品的运输)三、电子商务的分类三、电子商务的分类按商务活动的内容分n n间接电子商务:有形商品的交易n n直接电子商务:无形商品的交易按使用网络的类型分:n n基于EDI(Electronic Data Interchange 电子数据交换)的

23、电子商务:n n基于Internet的电子商务:按交易的对象分:n n企业对企业的电子商务企业对企业的电子商务(Business to Business to Business/B to BBusiness/B to B)n n企业对消费者的电子商务企业对消费者的电子商务( Business to Business to Consumer/B to CConsumer/B to C)n n企业对政府的电子商务企业对政府的电子商务( Business to Business to Government/B to G Government/B to G )n n消费者对政府的电子商务消费者对政府的

24、电子商务( Consumer to Consumer to Government /C to GGovernment /C to G)n n消费者对消费者的电子商务(消费者对消费者的电子商务( Consumer to Consumer to Consumer /C to C Consumer /C to C )四、电子商务的商业模式E-CommerceBusinessModels商业模式的定义n n“商务模式就其最基本的意义而言,是指做生意的方法,是一个公司赖以生存的模式-一种能够为企业带来收益的模式。商务模式规定了公司在价值链中的位置,并指导其如何赚钱”.n n网上直销n n客户定制n n需

25、求聚集n n网上拍卖案例案例1A虚拟企业虚拟企业()经营数字式企业无需进行不动产投资选定了书籍进行网上销售,取名Amazon,意味经营的书籍比常规书店多出好多倍交互式网页和电子邮件威力巨大,可供与客户直接联系成功决窍:全面选择、个性化服务、先市场后利润。通过案例解释通过案例解释案例案例2戴尔电脑戴尔电脑大规模定制大规模定制()采用直销模式,与顾客建立直接联系采用定制方式,只按订单生产通过使库存减少来提高利润采用先进的后勤管理软件优质的大客户服务万维网(WorldWideWeb)使整个过程天衣无缝。思考题n为什么其他的PC制造商不能复制DELL的成功?实时访问网站实时访问网站.配送中心配送中心W

26、al-MartWal-Mart连锁店连锁店P&G案例案例4Wal-Mart&P&G双赢双赢库存补充库存补充动态销售量动态销售量网络互联网络互联第三章、电子商务安全第三章、电子商务安全交易身份的确定性数据传输的保密性交易文件的完整性交易的不可抵赖性一、电子商务安全的要素二、加密技术密码学概述密码学概述 密密码码学学就就是是在在破破译译和和反反破破译译的的过过程程中中发发展展起起来来的的。加加密密算算法法就就是是用用基基于于数数学学计计算算方方法法与与一一串串数数字字(密密钥钥)对对普普通通的的文文本本(信信息息)进进行行编编码码,产产生生不不可可理理解解的的密密文文的的一一系系列列步步骤骤。发发

27、送送方方将将消消息息在在发发送送到到公公共共网网络络或或互互联联网网之之前前进进行行加加密密,接接收收方方收收到到消消息息后后对对其其解解码码或或称称为为解解密密,所所用用的的程程序序称称为为解解密密程程序序,这这是是加加密密的的逆逆过程过程。加密和解密的示范 以一个简单实例来看看加密和解密的过程。一个简以一个简单实例来看看加密和解密的过程。一个简单的加密方法是把英文字母按字母表的顺序编号作为明单的加密方法是把英文字母按字母表的顺序编号作为明文,将密钥定为文,将密钥定为1717,加密算法为将明文加上密钥,加密算法为将明文加上密钥1717,就,就得到一个密码表得到一个密码表一个简单的密码表一个简

28、单的密码表字母字母 A AB BC CZ Z空格空格,. ./ /: :? ?明文明文 010102020303 2626272728282929303031313232密文密文 1818191920204343444445454646474748484949加密的分类按密钥和相关加密程序类型可把加密分为:散列编码、对称加密和非对称加密。(1)散列编码 散列编码是用散列算法求出某个消息的散列值的过程。散列编码对于判别信息是否在传输时被改变非常方便。如果信息被改变,原散列值就会与由接收者所收消息计算出的散列值不匹配。对称加密对称加密又称私有密钥加密,它用且只用一个密钥对信息进行加密和解密。对称加

29、密技术可参见图9.3.1图图9.3.19.3.1对称加密技术示意图对称加密技术示意图非对称加密 19771977年年麻麻省省理理工工学学院院的的三三位位教教授授(RivestRivest、ShamirShamir和和AdlemanAdleman)发发明明了了 RSARSA公公开开密密钥钥密密码码系系统统。在在此此系系统统中中有有一一对对密密码码,给给别别人人用用的的就就叫叫公公钥钥,给给自自己己用用的的就就叫叫私私钥钥。用用公公钥钥加加密密后后的的密密文文,只只有有私私钥钥能能解解。RSARSA的的算算法法如下:如下: 选取两个足够大的质数选取两个足够大的质数P P和和Q Q ; 计算计算P

30、P和和Q Q相乘所产生的乘积相乘所产生的乘积n n P P Q Q; 找出一个小于找出一个小于n n的数的数e e ,使其符合使其符合与与(P P1 1) (Q Q 1 1)互为质数;互为质数; 另另找找一一个个数数d d,使使其其满满足足(e e d d)MODMOD(P P1 1) (Q Ql l)1 1其其中中MODMOD(模模)为为相相除除取取余余;( (n n,e e) )即即为公钥;(为公钥;(n n,d d)为私钥。为私钥。 加密和解密的运算方式为:明文加密和解密的运算方式为:明文MMC Cd d(MODMODn n););密密文文C CMMe e(MODMODn n ) 假假定

31、定P P 3 3,Q Q 1111,则则n n =P P Q Q 3333,选选择择 e e =3=3,因因为为3 3和和2020没没有有公公共共因因子子。(33d d)MODMOD(2020)1 1,得得出出d d7 7。从从而而得得到到(3333,3 3)为为公公钥钥;(3333,7 7)为为私私钥钥。加加密密过过程程为为将将明明文文MM的的3 3次次方方模模3333得得到到密密文文C C,解解密密过过程程为为将将密密文文CC的的7 7次次方方模模3333得得到到明明文文。下下表表显显示示了了非非对对称称加加密和解密的过程。密和解密的过程。明文明文 M M 密文密文 C C 解密解密 字母

32、字母 序号序号 M M3 3 M M3 3(MOD MOD 3333) C C7 7 C C7 7(MOD MOD 3333) 字母字母 A A01011 101011 10101A AE E05051251252626803181017680318101760505E EN N14142744274405057812578125 1414N NS S1919685968592828134929285113492928512 2 1919S SZ Z12526125261 1175717576 62020128000000128000000 2626Z Z 非对称加密有若干优点:在多人之间进行

33、保密信息传输非对称加密有若干优点:在多人之间进行保密信息传输所需的密钥组合数量很小;公钥没有特殊的发布要求,所需的密钥组合数量很小;公钥没有特殊的发布要求,可以在网上公开;可实现数字签名。非对称加密技术可可以在网上公开;可实现数字签名。非对称加密技术可参见图参见图9.3.29.3.2。图图9.3.29.3.2非对称加密技术示意图非对称加密技术示意图n n图图9.3.29.3.2非对称加密技术示意图非对称加密技术示意图安全套接层协议SSL安全套接层协议的概念 安全套接层协议(安全套接层协议(SecureSocketsLayerSecureSocketsLayer),是由是由网景公司设计开发的,主

34、要用于提高应用程序之间的网景公司设计开发的,主要用于提高应用程序之间的数据安全系数,实现兼容浏览器和服务器(通常是数据安全系数,实现兼容浏览器和服务器(通常是WWWWWW服务器)之间安全通信的协议。服务器)之间安全通信的协议。SSLSSL在客户机在客户机和服务器开始交换一个简短信息时提供一个安全的握和服务器开始交换一个简短信息时提供一个安全的握手信号。在开始交换的信息中,双方确定将使用的安手信号。在开始交换的信息中,双方确定将使用的安全级别并交换数字证书。每个计算机都要正确识别对全级别并交换数字证书。每个计算机都要正确识别对方。方。SSLSSL支持的客户机和服务器间的所有通讯都加密支持的客户机

35、和服务器间的所有通讯都加密了。在了。在SSLSSL对所有通讯都加密后,窃听者得到的是无对所有通讯都加密后,窃听者得到的是无法识别的信息。法识别的信息。三、国际通用电子商务安全协议 实现SSL协议的是HTTP的安全版,名为HTTPS。访问优雅网时,SSL会出现的提示当您访问优雅网时,如果你正在打开的是会员注册、会员中心、收银台、拍卖的页面,会出现以下安全提示图框 当加密方式传送结束后,浏览器会离开交换敏感信当加密方式传送结束后,浏览器会离开交换敏感信息的页面,自动断开安全连接。息的页面,自动断开安全连接。 离开交换敏感信息的页面,浏览器自动断开安全连接离开交换敏感信息的页面,浏览器自动断开安全连

36、接 安全电子交易协议SET 为了克服SSL安全协议的缺点,更为了达到交易安全及合乎成本效益之市场要求,VISA和MasterCard联合其他国际组织,共同制定了安全电子交易(Secure Electronic Transaction,SET)协议。 在SET中采用了双重签名技术,支付信息和订单信息是分别签署的,这样保证了商家看不到支付信息,而只能看到订单信息。支付指令中包括了交易ID、交易金额、信用卡数据等信息,这些涉及到与银行业务相关的保密数据对支付网关是不保密的,因此支付网关必须由收单银行或其委托的信用卡组织来担当。 三、数字签名技术数字签名的概念数字签名(DigitalSignature

37、)技术是将摘要用发送者的私钥加密,与原文一起传送给接收者。接收者只有用发送者的公钥才能解密被加密的摘要。数字签名主要有3种应用广泛的方法:RSA签名、DSS签名和Hash签名。HashHash签名是最主要的数字签名方法。它的主要方式签名是最主要的数字签名方法。它的主要方式是,报文的发送方从明文文件中生成一个是,报文的发送方从明文文件中生成一个128128比特的散比特的散列值(数字摘要)。发送方用自己的私钥对这个散列值列值(数字摘要)。发送方用自己的私钥对这个散列值进行加密来形成发送方的数字签名。然后该数字签名将进行加密来形成发送方的数字签名。然后该数字签名将作为附件和报文一起发送给接收方。报文

38、的接收方首先作为附件和报文一起发送给接收方。报文的接收方首先从接收到的原始报文中计算出从接收到的原始报文中计算出128128比特的散列值(数字比特的散列值(数字摘要),接着用发送方的公钥来对报文附加的数字签名摘要),接着用发送方的公钥来对报文附加的数字签名解密。解密。数字签名的优点数字签名具有易更换、难伪造、可进行远程线路传递等优点。数字签名参见图9.3.3。3 3)数字签名的使用方法)数字签名的使用方法(1 1)发发送送方方首首先先用用哈哈希希函函数数从从明明文文文文件件中中生生成成一一个个数数字字摘摘要要,用用自自己己的的私私钥钥对对这这个个数数字字摘摘要要进进行行加加密密来来形形成成发发

39、送方的数字签名。送方的数字签名。(2 2)发发送送方方选选择择一一个个对对称称密密钥钥对对文文件件加加密密,然然后后通通过过网网络络传传输输到到接接收收方方,最最后后通通过过网网络络将将该该数数字字签签名名作作为为附附件件和报文密文一起发送给接收方。和报文密文一起发送给接收方。(3 3)发发送送方方用用接接收收方方的的公公钥钥给给对对称称密密钥钥加加密密,并并通通过过网网络把加密后的对称密钥传输到接收方。络把加密后的对称密钥传输到接收方。(4 4)接接收收方方使使用用自自己己的的私私钥钥对对密密钥钥信信息息进进行行解解密密,得得到到对称密钥。对称密钥。(5 5)接接收收方方用用对对称称密密钥钥

40、对对文文件件进进行行解解密密,得得到到经经过过加加密密的数字签名。的数字签名。(6 6)接收方用发送方的公钥对数字签名进行解密,得到)接收方用发送方的公钥对数字签名进行解密,得到数字签名的明文。数字签名的明文。 接受方公钥接受方私钥密约对哈希函数对称密钥密文对称密钥密文对称密钥 哈希函数对称密钥3加密4解密数字签名发送方私钥1 1加密加密密文2 2加密加密密文传输传输传输传输发送方私钥6 6解密解密7 7对对比比5 5解解密密密约对发送方发送方接受方接受方原文件签名密文原文件签名文件数字签名数字签名四、认证技术(CA)由于电子商务是在网络中完成,交易双方互相之间不见面,为了保证每个人及机构(如

41、银行、商家)都能唯一而且被无误地识别,这就需要进行身份认证。1)认证中心(CA)电子商务认证授权机构也称为电子商务认证中心(CertificateAuthority,CA)。CA就是承担网上安全电子交易的认证服务,它能签发数字证书,并能确认用户身份的服务机构。CA通常是一个服务性机构,主要任务是受理数字证书的申请,签发及管理数字证书。2)认证中心的职能认证中心具有下列4大职能:(1)证书发放可以有多种方法向申请者发放证书,可以发放给最终用户签名的或加密的证书。(2)证书更新持卡人证书、商户和支付网关证书应定期更新,更新过程与证书发放过程是一样的。(3)证书撤消证书的撤消可以有许多理由,如私钥被

42、泄密,身份信息的更新或终止使用等。(4)证书验证认证证书是通过信任分级体系来验证的,每一种证书与签发它的单位相联系,沿着该信任树直接到一个认可信赖的组织,就可以确定证书的有效性。3)认证体系的结构 认证体系呈树型结构,根据功能的不同,认证中心划分成不同的等级,不同等级的认证中心负责发放不同的证书。图9.3.5为CA体系示意图。图图9.3.5 9.3.5 CA CA体系示意图体系示意图4)数字证书(1)数字证书的概念数字证书是一个担保个人、计算机系统或者组织的身份和密钥所有权的电子文档。(2)数字证书的类型客户证书证实客户身份和密钥所有权。服务器证书证实服务器的身份和公钥。安全邮件证书证实电子邮

43、件用户的身份和公钥。CA机构证书证实认证中心身份和认证中心的签名密钥。 (3)数字证书的内容证书数据版本信息;证书序列号;CA所使用的签名算法;发行证书CA的名称;证书的有效期限;证书主题名称;被证明的公钥信息的特别扩展。发行证书的CA签名 (4)数字证书的有效性只有下列条件为真时,数字证书才有效。证书没有过期密钥没有修改用户有权使用这个密钥 证书必须不在无效证书清单中5)世界著名的认证中心Verisign世界上较早的数字证书认证中心是美国的Verisign公司()。图图9.3.69.3.6认证中心认证中心VeriSignVeriSign的主页的主页6)中国知名的认证中心中国数字认证网()中国

44、金融认证中心()中 国 电 子 邮 政 安 全 证 书 管 理 中 心( 山东省CA认证中心()五、公开密钥基础设施(PKI)公 开 密 钥 基 础 设 施 ( PublicKeyInfrastructure)是一种以公钥加密技术为基础技术手段实现安全性的技术。PKI由认证机构、证书库、密钥生成和管理系统、证书管理系统、PKI应用接口系统等基本成分组成。1)认证机构2)证书库3)密钥生成和管理系统4)证书管理系统5)PKI应用接口系统公开密钥基础设施的优点:透明性和易用性可广展性可操作性强支持多应用支持多平台 作为网络环境的一种基础设施,PKI具有良好的性能,是一个比较完整的安全体系。电子商务

45、建设过程中涉及的许多安全问题都可由PKI解决。第四章、电子商务支付技术电子货币是以金融电子化网络为基础,电子货币是以金融电子化网络为基础,以商用电子化机具和各类交易卡为媒介,以以商用电子化机具和各类交易卡为媒介,以电子计算机技术和通信技术为手段,以电子电子计算机技术和通信技术为手段,以电子数据(二进制数据)形式存储在银行的计算数据(二进制数据)形式存储在银行的计算机系统中,并通过计算机网络系统以电子信机系统中,并通过计算机网络系统以电子信息传递形式实现流通和支付功能的货币。息传递形式实现流通和支付功能的货币。一、电子货币电子货币的特点电子货币的特点电子货币的特点电子货币的特点n n电子货币是以

46、计算机技术为依托,进行相应的支付电子货币是以计算机技术为依托,进行相应的支付电子货币是以计算机技术为依托,进行相应的支付电子货币是以计算机技术为依托,进行相应的支付处理和存储;处理和存储;处理和存储;处理和存储;n n在支付电子货币时,流通速度快;在支付电子货币时,流通速度快;在支付电子货币时,流通速度快;在支付电子货币时,流通速度快;n n可应用于生产、交换、分配和消费等各个领域,集可应用于生产、交换、分配和消费等各个领域,集可应用于生产、交换、分配和消费等各个领域,集可应用于生产、交换、分配和消费等各个领域,集储蓄、信贷和非现金结算等;储蓄、信贷和非现金结算等;储蓄、信贷和非现金结算等;储

47、蓄、信贷和非现金结算等;n n电子货币的使用和结算不受金额、对象、区域限制,电子货币的使用和结算不受金额、对象、区域限制,电子货币的使用和结算不受金额、对象、区域限制,电子货币的使用和结算不受金额、对象、区域限制,且使用简便;且使用简便;且使用简便;且使用简便;n n电子货币是由银行发行的,其使用不能强迫命令,电子货币是由银行发行的,其使用不能强迫命令,电子货币是由银行发行的,其使用不能强迫命令,电子货币是由银行发行的,其使用不能强迫命令,并且在使用中,要借助法定货币去反映和实现商品的并且在使用中,要借助法定货币去反映和实现商品的并且在使用中,要借助法定货币去反映和实现商品的并且在使用中,要借

48、助法定货币去反映和实现商品的价值,结清商品生产者之间的债权和债务关系。价值,结清商品生产者之间的债权和债务关系。价值,结清商品生产者之间的债权和债务关系。价值,结清商品生产者之间的债权和债务关系。n n电子现金型电子现金型电子现金型电子现金型:通过通过通过通过E-CashE-Cash或英国研制的或英国研制的或英国研制的或英国研制的MondexMondex型电型电型电型电子货币,是最接近于现金形式的电子货币。子货币,是最接近于现金形式的电子货币。子货币,是最接近于现金形式的电子货币。子货币,是最接近于现金形式的电子货币。n n 信用卡应用型信用卡应用型信用卡应用型信用卡应用型:第一虚拟因特网第一

49、虚拟因特网第一虚拟因特网第一虚拟因特网支付系统,计算机支付系统,计算机支付系统,计算机支付系统,计算机现金安全因特网支付服务等,是目前发展最快,正步现金安全因特网支付服务等,是目前发展最快,正步现金安全因特网支付服务等,是目前发展最快,正步现金安全因特网支付服务等,是目前发展最快,正步入实用阶段的电子货币入实用阶段的电子货币入实用阶段的电子货币入实用阶段的电子货币。n n存款电子化划拨型存款电子化划拨型存款电子化划拨型存款电子化划拨型:美国安全第一网上银行美国安全第一网上银行美国安全第一网上银行美国安全第一网上银行提供的提供的提供的提供的电子支票,电子支票,电子支票,电子支票,环球银行金融电信

50、协会环球银行金融电信协会环球银行金融电信协会环球银行金融电信协会提供的电子结算系提供的电子结算系提供的电子结算系提供的电子结算系统等。统等。统等。统等。电子货币的种类电子货币的种类电子货币的功能:电子货币的功能:v以电子计算机技术为依托,进行存储支付和以电子计算机技术为依托,进行存储支付和流通流通v可广泛应用于生产、交换、分配和消费领域可广泛应用于生产、交换、分配和消费领域v储蓄、信贷和非先进结算等多种功能为一体储蓄、信贷和非先进结算等多种功能为一体v可称为无面值的货币可称为无面值的货币n n电子现金电子现金n nn n电子现金电子现金电子现金电子现金是是是是一种以数据形式存在的现金货币。一种

51、以数据形式存在的现金货币。一种以数据形式存在的现金货币。一种以数据形式存在的现金货币。它把现金数值转换成为一系列的加密序列数,它把现金数值转换成为一系列的加密序列数,它把现金数值转换成为一系列的加密序列数,它把现金数值转换成为一系列的加密序列数,通过这些序列数来表示现实中各种金额的币值。通过这些序列数来表示现实中各种金额的币值。通过这些序列数来表示现实中各种金额的币值。通过这些序列数来表示现实中各种金额的币值。n n电子现金电子现金电子现金电子现金是是是是纸币现金的电子化纸币现金的电子化纸币现金的电子化纸币现金的电子化。主要表现在以。主要表现在以。主要表现在以。主要表现在以下几个方面:下几个方

52、面:下几个方面:下几个方面:n n 匿名匿名匿名匿名 n n节省交易费用节省交易费用节省交易费用节省交易费用n n支付灵活方便支付灵活方便支付灵活方便支付灵活方便n n安全存储安全存储安全存储安全存储电子支付的解决方案电子支付的解决方案n nDigiCash(http:/):):无条件无条件无条件无条件n n匿名电子现金支付系统。匿名电子现金支付系统。匿名电子现金支付系统。匿名电子现金支付系统。主要特点主要特点主要特点主要特点是通过数是通过数是通过数是通过数字记录现金,集中控制和管理现金,是一种足字记录现金,集中控制和管理现金,是一种足字记录现金,集中控制和管理现金,是一种足字记录现金,集中控

53、制和管理现金,是一种足够安全的电子交易系统。够安全的电子交易系统。够安全的电子交易系统。够安全的电子交易系统。电子现金支付,有影响力的系统有电子现金支付,有影响力的系统有:lNetcash(http:/www.isi.edu):):可记录的可记录的匿名电子现金支付系统。匿名电子现金支付系统。主要特点主要特点是设置分级货是设置分级货币服务器来验证和管理电子现金,其中电子交易币服务器来验证和管理电子现金,其中电子交易的安全性得到保证。的安全性得到保证。Mondex(http:/):):欧欧洲使用的,以智能卡为电子钱包的电子现金系统。洲使用的,以智能卡为电子钱包的电子现金系统。主要特点主要特点是可以

54、应用于多种用途,具有信息存储、是可以应用于多种用途,具有信息存储、电子钱包、安全密码锁等功能,可保证安全可靠。电子钱包、安全密码锁等功能,可保证安全可靠。用户商家E-cash银行存取E-CashE-Cash (1 1)E-CashE-Cash的支付过程的支付过程的支付过程的支付过程用户用户商家商家E-cash银行银行网上购物2电子现金系统的实例电子现金系统的实例 E-Cashn n(2)E-Cash的特点的特点n n从从上上面面的的分分析析可可以以看看出出,E-Cash具具有有以以下的特点:下的特点:vv银银行行和和商商家家之之间间应应有有协协议议和和授授权权关关系系,E-Cash银银行行负负

55、责责用用户户和和商商家家之之间间资资金金的的转移。转移。vvE-Cash系系统统采采用用联联机机处处理理方方式式,而而且且用用户、商家和银行都需使用户、商家和银行都需使用E-Cash软件;软件; 身身份份验验证证是是由由E-Cash本本身身完完成成的的。E-Cash银银行行在在发发放放电电子子货货币币时时使使用用了了数数字字签签名名。商商家家在在每每次次交交易易中中,将将电电子子货货币币传传送送给给E-Cash银银行行,由由E-Cash银银行行验验证证用用户户支支持持的的电电子子货货币币是是否否有有效效(伪伪造造或或使使用用过过等)。等)。 具具有有现现金金特特点点,可可以以存存、取取、转转让

56、让,适用于小的交易量。适用于小的交易量。n n(3)E-Cash的问题的问题vv 只只只只有有有有少少少少数数数数商商商商家家家家接接接接受受受受电电电电子子子子现现现现金金金金,而而而而且且且且只只只只有有有有少数几家银行提供电子现金开户服务。少数几家银行提供电子现金开户服务。少数几家银行提供电子现金开户服务。少数几家银行提供电子现金开户服务。vv 成成成成本本本本较较较较高高高高。电电电电子子子子现现现现金金金金对对对对于于于于硬硬硬硬件件件件和和和和软软软软件件件件的的的的技技技技术术术术要要要要求求求求都都都都较较较较高高高高,需需需需要要要要一一一一个个个个大大大大型型型型的的的的数

57、数数数据据据据库库库库存存存存储储储储用用用用户户户户完完完完成成成成的的的的交交交交易易易易和和和和E-CashE-Cash序序序序列列列列号号号号以以以以防防防防止止止止重重重重复复复复消消消消费费费费。因因因因此此此此,尚尚尚尚需需需需开开开开发发发发出出出出硬硬硬硬软软软软件件件件成成成成本本本本低低低低廉廉廉廉的的的的电电电电子子子子现金。现金。现金。现金。n n怎样申请电子安全证书怎样申请电子安全证书怎样申请电子安全证书怎样申请电子安全证书 n n1 1 持卡人必须了解有关安全电子交易和中国持卡人必须了解有关安全电子交易和中国银行安全认证的有关介绍以及证书使用的有关银行安全认证的有

58、关介绍以及证书使用的有关协议、规定,明确自己的权益与法律责任。协议、规定,明确自己的权益与法律责任。 2 2 安装电子钱包,持卡人只有在安装电子钱安装电子钱包,持卡人只有在安装电子钱包之后方可在线申请电子安全证书。(注:由包之后方可在线申请电子安全证书。(注:由于申请到的电子安全证书要保存在该于申请到的电子安全证书要保存在该PCPC机上,机上,所以持卡人要特别注意在自己经常使用的、方所以持卡人要特别注意在自己经常使用的、方便的便的PCPC机上进行安装。)机上进行安装。) 3 3 安装完电子钱包后,打开电子钱包,点击安装完电子钱包后,打开电子钱包,点击操作菜单中的转至认证中心操作菜单中的转至认证

59、中心WebWeb站点,或直接登站点,或直接登录中国银行网站录中国银行网站( (http:/www.bank-of-http:/www.bank-of-))在线申请电子安全证书。按要求填在线申请电子安全证书。按要求填入相关信息后,证书会自动安装到电子钱包中。入相关信息后,证书会自动安装到电子钱包中。 n n怎样才能知道已经成功取得电子安全证书?怎样才能知道已经成功取得电子安全证书?怎样才能知道已经成功取得电子安全证书?怎样才能知道已经成功取得电子安全证书? n n想知道是否已取得电子安全证书或证书是想知道是否已取得电子安全证书或证书是否有效,只要打开中银电子钱包,已经登记的否有效,只要打开中银电

60、子钱包,已经登记的信用卡卡号旁边会显示证书状态。信用卡卡号旁边会显示证书状态。 n n证书状态有四种情况:有效、尚未生效、证书状态有四种情况:有效、尚未生效、没有申请、拒绝。没有申请、拒绝。 n n证书状态为有效,说明您已经成功取得电证书状态为有效,说明您已经成功取得电子安全证书。子安全证书。 n n证书状态为尚未生效,可能是由于您机器证书状态为尚未生效,可能是由于您机器的系统日期被更改,系统当前日期比证书申请的系统日期被更改,系统当前日期比证书申请日期早。日期早。 第五章、电子商务解决方案电电子子商商务务解解决决方方案案全全景景图图供供应应商商客客户户1 15 5- -1 1供供应应商商客客

61、户户电子采购(e-procurement)从19951998年IBM因此节省了42亿美圆,员工满意度上升到85%以上。1 15 5- -2 2供供应应商商客客户户电子交易(e-commerce),来自于商业合作伙伴、大客户和小部分来自中型市场、小企业和消费者。第三部分、电子商务基础的教学资源一、常用网站n nhttp:/ n中国电子商务网n nhttp:/n n电子商务世界杂志n nhttp:/ n中国电子商务协会n nhttp:/ n山东省电子商务平台二、模拟软件n n21世纪电子商务网校n n浙江大学电子商务研究中心浙江大学电子商务研究中心n n浙江航大科技开发有限公司浙江航大科技开发有限公司n n人民大学n n可选

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 医学/心理学 > 基础医学

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号