電子商務(wù)概論期末復(fù)習(xí)資料
?
一、填空題
1、電子商務(wù)的發(fā)展階段①基于EDI的電子商務(wù)階段。②基于Internet的電子商務(wù)階段。③e概念電子商務(wù)階段。
2、基于Internet的電子商務(wù)與基于EDI的電子商務(wù)相比具有以下優(yōu)勢①費用低廉。②覆蓋面廣。③功能更全面。④使用更靈活。
3、供應(yīng)鏈管理系統(tǒng)的實施可以概括為三個過程①計劃②執(zhí)行和③業(yè)績衡量。
4、電子商務(wù)的主要支撐環(huán)境①技術(shù)環(huán)境②法律環(huán)境③信用環(huán)境④金融環(huán)境
5、網(wǎng)絡(luò)語言的構(gòu)成方式主要有4種。①字母的縮略化,②文字的諧音和轉(zhuǎn)義③符號組合④數(shù)字化
6、4P策略。4P是指產(chǎn)品( product)、價格(price)、地點(place)、促銷(promotion)。
7、4C策略。4C是指消費者(consumer)、成本(cost)、便利(convenience)、溝通( communication)。
8、4R策略。闡述了一個全新的營銷四要素:與消費者建立關(guān)聯(lián)( relevance)、反應(yīng)(react)、關(guān)系(relation)、回報( return)。
9、4S策略。4S是指滿意(satisfaction)、服務(wù)(service)、速度(speed)、誠意(sincerity)。
10、一個典型的WAP應(yīng)用系統(tǒng)定義了三類實體①具有WAP用戶代理功能的移動終端(client)。②WAP代理。③源數(shù)據(jù)服務(wù)器。
11、供應(yīng)鏈管理主要有以下4種功能:①客戶關(guān)系管理②綜合后勤管理③)生產(chǎn)過程管理④財會管理。
12、電子商務(wù)環(huán)境下的商品文化特征①從功能需求到心理需求②從商品品牌到平臺品牌③從生產(chǎn)者文化到生產(chǎn)者與用戶互動的文化。
13、社交網(wǎng)絡(luò)服務(wù)的特點:①真實性。②隱私性。③應(yīng)用性。
14、單篇微博的文本內(nèi)容通常被限制在140個漢字以內(nèi),用戶能夠通過微博所融合的多種渠道發(fā)布文字、圖片、視頻、音頻等形式的信息。
15、網(wǎng)絡(luò)門戶未來的發(fā)展方向是從統(tǒng)一門戶到個人門戶。
16、4G( fourth gerneration)即第四代移動通信技術(shù),包括①TD - LTE和②FDD - LTE兩種制式。
17、GPS是由美國國防部發(fā)射的24顆衛(wèi)星組成的全球定位、導(dǎo)航及授時系統(tǒng)。
18、GPS之所以能夠定位導(dǎo)航,是因為每臺GPS接收機無論在任何時刻、在地球上任何位置都可以同時接收到至少4顆GPS衛(wèi)星發(fā)送的空間軌道信息。
19、GPS主要由三大部分組成①空間部分②控制部分和③用戶部分。
20、GPS的空間星座部分由24顆均勻分布在6個軌道平面內(nèi)的衛(wèi)星組成,其中有21顆工作衛(wèi)星,3顆備用衛(wèi)星。GPS的地面監(jiān)控部分負責(zé)衛(wèi)星的監(jiān)控和衛(wèi)星星歷的計算,它包括1個主控站、3個注入站和5個監(jiān)測站。
21、在虛擬社會中人們希望滿足以下三個方面的基本需要。①興趣需要。即人們出于好奇和獲得成功的滿足感對網(wǎng)絡(luò)活動產(chǎn)生興趣。②聚集。通過網(wǎng)絡(luò)給相似經(jīng)歷的人提供了一個聚集的機會。③交流。網(wǎng)絡(luò)消費者可以聚集在一起互相交流買賣的信息和經(jīng)驗。
22、電子支付系統(tǒng)可以分為4類①大額支付系統(tǒng)②聯(lián)機小額支付系統(tǒng)③脫機小額支付系統(tǒng)和電子貨幣。
常用的電子貨幣有以下幾種類型①儲值和信用卡型。②智能卡型。③電子支票型。④數(shù)字現(xiàn)金型。依靠Internet支持在網(wǎng)絡(luò)上發(fā)行、購買、支付的數(shù)字現(xiàn)金( digital cash)。
23、我國主要存在4種電子支付交易模式①支付網(wǎng)關(guān)型模式②自建支付平臺模式③第三方墊付模式④種支付手段結(jié)合模式。
物流管理的對象有①對物流活動諸要素的管理,包括對運輸、儲運等環(huán)節(jié)的管理;②對物流系統(tǒng)諸要素的管理,即對人、財、物、設(shè)備、方法和信息六大要素的管理;③對物流活動中具體職能的管理,主要包括對物流的計劃、質(zhì)量、技術(shù)、經(jīng)濟等職能的管理。物流是實施電子商務(wù)的根本保證。
24、按照入侵檢測系統(tǒng)所檢測的范圍,可以將入侵檢測系統(tǒng)分為①網(wǎng)絡(luò)入侵檢測系統(tǒng)和②主機入侵檢測系統(tǒng)。
25、入侵檢測系統(tǒng)根據(jù)所采用的技術(shù),可以分為①基于特征的入侵檢測系統(tǒng)與②基于異常的入侵檢測系統(tǒng)兩種。
26、域名引發(fā)的法律問題①域名與個人姓名權(quán)的法律沖實②域名與企業(yè)名稱權(quán)的法律沖突
③域名與商標(biāo)權(quán)的法律沖突④域名與其他域名權(quán)的沖突
27、擴頻通信有以下幾種形式①直接序列擴頻。②跳頻( frequency hopping),③跳時( time hopping)④寬帶線性調(diào)頻( chirp modulation)。
28、如果發(fā)射的射頻脈沖信號在一個周期內(nèi),其載頻的頻率呈線性變化,則稱之為線性調(diào)頻。
29、定位技術(shù)有兩種,①基于GPS的定位,即衛(wèi)星定位②基于移動運營網(wǎng)的基站的定位,即基站定位。
30、手機游戲可以根據(jù)游戲本身的不同,分為文字類游戲和圖形類游戲兩種。
31、圖形類游戲主要分為嵌入式游戲、Java游戲、Brew游戲和手機網(wǎng)絡(luò)游戲。
32、手機游戲的特點①用戶數(shù)量大②便攜性③支持網(wǎng)絡(luò)。
33、網(wǎng)絡(luò)交互的特點①開放性與多樣性②自主性與隨意性③間接性與④廣泛性。
34、網(wǎng)絡(luò)交互在現(xiàn)實社會中的表現(xiàn)形式①網(wǎng)絡(luò)教學(xué)②網(wǎng)絡(luò)廣播③網(wǎng)絡(luò)聊天交互。
35、人們進行網(wǎng)絡(luò)交互的動機源于以下需要①獲取信息、取得幫助、學(xué)習(xí)交流的需要②情感交流、心靈溝通的需要
36、網(wǎng)絡(luò)環(huán)境下的心理問題主要有以下幾種①撒謊②孤獨③沖動④暴戾。(5)虛空。
37、網(wǎng)絡(luò)成癮具有以下癥狀①網(wǎng)絡(luò)依賴癥②虛擬社交依賴癥③網(wǎng)絡(luò)購物癥。
38、PEST分析即總體環(huán)境分析。PEST代表政治(politics)、經(jīng)濟(economy)、社會(society)、技術(shù)( technology)。PEST分析通常采用矩陣式的方法,就是在坐標(biāo)中分成4個象限。
39、SWOT分析是戰(zhàn)略管理最常用的分析方法。SWOT就是指優(yōu)勢(strengths)、劣勢( weakness)、機會(opportunity)、威脅(threats)。
40、三種競爭力分析,指的是企業(yè)采取的競爭戰(zhàn)略,分別是①差別化戰(zhàn)略②低成本戰(zhàn)略和③集中性戰(zhàn)略。
41、應(yīng)對電子商務(wù)中的文化差異,我們應(yīng)該①培養(yǎng)跨文化意識②電子商務(wù)企業(yè)應(yīng)注意與當(dāng)?shù)匚幕娜诤息墼陔娮由虅?wù)中應(yīng)注意文化的變遷。
42、中國電子商務(wù)發(fā)展所存在的問題①基礎(chǔ)建設(shè)仍顯薄弱②電子商務(wù)法規(guī)仍需完善③政府的參與和主導(dǎo)作用有待加強。
43、無線局域網(wǎng)( WLAN)正逐漸從傳統(tǒng)意義上的局域網(wǎng)技術(shù)發(fā)展成為“公共無線局域網(wǎng)”,成為Internet寬帶接入手段。
44、NoSQL根據(jù)特性的不同可以分為4類①鍵值數(shù)據(jù)庫②面向文檔數(shù)據(jù)庫③列存儲數(shù)據(jù)庫以及④圖形數(shù)據(jù)庫。
45、典型的大數(shù)據(jù)存儲技術(shù)路線有以下三種①采用大規(guī)模并行處理架構(gòu)的新型數(shù)據(jù)庫集群②基于Hadoop的技術(shù)擴展和封裝③大數(shù)據(jù)一體機。
46、TCP/IP模型由四層組成,這與OSI參考模型由七層組成不相同。
47、基于互聯(lián)網(wǎng)形成了特別的社交習(xí)慣,其最重要的基本原則是:不請自來的信息是不受歡迎的。
48、電子商務(wù)環(huán)境下的新營銷策略(1)產(chǎn)品策略。(2)價格策略。(3)促銷策略。(4)渠道策略。
49、完善的網(wǎng)絡(luò)銷售渠道應(yīng)該有三大功能①訂貨功能②結(jié)算功能和③物流配送功能。相應(yīng)地,網(wǎng)絡(luò)銷售渠道應(yīng)有訂貨系統(tǒng)、結(jié)算系統(tǒng)和物流配送系統(tǒng)。
50、網(wǎng)絡(luò)營銷渠道可以分為兩大類①通過互聯(lián)網(wǎng)實現(xiàn)的從生產(chǎn)者到消費者的網(wǎng)絡(luò)直接營銷渠道(簡稱網(wǎng)上直銷),②由融合了互聯(lián)網(wǎng)技術(shù)的中間商提供的網(wǎng)絡(luò)間接營銷渠道。
51、HTML文檔(即頁面的HTML源文件)是一個放置了標(biāo)記的ASCII文本文件,通常它的文件擴展名為.html或.htm。
52、生成HTML文檔的途徑有以下三種
①手工直接編寫(例如,用ASCII文本編輯器或其他HTML編輯工具)。
②通過某些格式轉(zhuǎn)換工具將現(xiàn)有的其他格式文檔(如Word文檔)轉(zhuǎn)換成HTML文檔。
③由Web服務(wù)器一方實時動態(tài)地生成。
53、論壇特點:①信息量大②信息更新快③交互性強。
三、名詞解釋、簡答題
電子商務(wù)是利用電子信息技術(shù)手段進行的商務(wù)活動,是傳統(tǒng)商務(wù)活動的電子化。
電子手段包括電子技術(shù)、電子工具、電子設(shè)備及系統(tǒng),如電話、電視、傳真、電子郵件、電子數(shù)據(jù)交換、計算機、通信網(wǎng)絡(luò)、信用卡、電子貨幣、電子錢包和Internet等;
商務(wù)活動包括發(fā)布廣告、詢盤、報價、磋商、簽約、履約、支付等經(jīng)濟活動。
狹義的電子商務(wù)(e - commerce)是指人們利用電子信息技術(shù)手段進行的以商品交換為中心的各種商務(wù)活動,是指商家、用戶、中介商等雙方或多方通過計算機網(wǎng)絡(luò),主要是Internet進行的商務(wù)活動。
廣義的電子商務(wù)(e - business)是指各行各業(yè)(包括攻府機構(gòu)和企業(yè)、事業(yè)單位)中各種業(yè)務(wù)的電子化,又稱為電子業(yè)務(wù),包括電子商務(wù)、電子政務(wù)、電子軍務(wù)、電子醫(yī)務(wù)、電子教務(wù)、電子公務(wù)、電子事務(wù)、電子家務(wù)等。
020電子商務(wù)。020電子商務(wù)是在線上企業(yè)與線下企業(yè)之間進行的,是一種新型的電子商務(wù)模式,目前發(fā)展速度很快。它將線下的商務(wù)活動與互聯(lián)網(wǎng)相結(jié)合,讓互聯(lián)網(wǎng)成為線下交易的平臺。一方面,方便企業(yè)搜集消費者的購買數(shù)據(jù),達到精準(zhǔn)營銷的目的,另一方面,方便消費者快捷篩選和訂購合適的商品和服務(wù)。
團購。參與團購的網(wǎng)絡(luò)用戶只需要在團購網(wǎng)站上查找到自己希望購買的商品或者服務(wù),在參與該團購的人數(shù)達到了最低團購人數(shù)要求后,便可以較低價格完成購買。
秒殺。秒殺是互聯(lián)網(wǎng)上流行的購物形式,商家在網(wǎng)站上發(fā)布一些秒殺商品,在限定的時間內(nèi),網(wǎng)絡(luò)用戶可以以相當(dāng)?shù)偷膬r格購買。商家會限制低價商品的數(shù)量,對于人氣較高的知名網(wǎng)站,秒殺活動中,商品會被瞬間搶購一空,大多數(shù)參與秒殺的網(wǎng)絡(luò)用戶只能空手而歸。秒殺大大增加了網(wǎng)站的訪問量。
電子商務(wù)經(jīng)濟學(xué)。電子商務(wù)經(jīng)濟學(xué)是研究電子商務(wù)活動經(jīng)濟現(xiàn)象和經(jīng)濟規(guī)律的學(xué)科?;蛘哒f,電子商務(wù)經(jīng)濟學(xué)是將電子商務(wù)市場或在線市場作為研究對象而形成的一門新興經(jīng)濟學(xué)分支學(xué)科。
社交網(wǎng)絡(luò)服務(wù)(SNS)社交網(wǎng)絡(luò)服務(wù)是一個平臺,建立人與人之間的社交網(wǎng)絡(luò)或社交關(guān)系的連接。一個社交網(wǎng)絡(luò)服務(wù),包括表示每個用戶(通常是一個配置文件)的社交聯(lián)系和各種附加服務(wù)。大多數(shù)社交網(wǎng)絡(luò)服務(wù)是基于網(wǎng)絡(luò)的在線社區(qū)服務(wù),并提供用戶在互聯(lián)網(wǎng)互動的手段,如電子郵件和即時消息。有時被認(rèn)為是一個社交網(wǎng)絡(luò)服務(wù),但在更廣泛的意義上說,社交網(wǎng)絡(luò)服務(wù)通常是指以個人為中心的服務(wù),并以網(wǎng)上社區(qū)服務(wù)組為中心。社交網(wǎng)站允許用戶在他們的網(wǎng)絡(luò)共享他們的想法、圖片、文章、活動、事件。
門戶網(wǎng)站,是指通向某類綜合性互聯(lián)網(wǎng)信息資源并提供有關(guān)信息服務(wù)的應(yīng)用系統(tǒng)。
客戶關(guān)系管理(CRM)是適應(yīng)企業(yè)從“以產(chǎn)品為中心”到“以客戶為中心”的經(jīng)營模式的戰(zhàn)略轉(zhuǎn)移而迅猛發(fā)展起來的新的管理理念,它把追求客戶滿意和客戶忠誠作為最終目標(biāo)。
供應(yīng)鏈管理(SCM)是指圍繞核心企業(yè),通過對信息流、物流、資金流的控制,從采購原材料開始,制成中間產(chǎn)品以及最終產(chǎn)品,最后由銷售網(wǎng)絡(luò)把產(chǎn)品送到最終用戶手中的,將供應(yīng)商、制造商、分銷商、零售商,直到最終用戶連成一個整體的,基于功能的網(wǎng)鏈結(jié)構(gòu)模式。
全球定位系統(tǒng)(GPS),原本是美國國防部為其星球大戰(zhàn)計劃投資100多億美元而建立的,其作用是為美軍方在全球的艦船、飛機導(dǎo)航并指揮陸軍作戰(zhàn)。在海灣戰(zhàn)爭中,涌現(xiàn)了大量高科技裝備,GPS則是使用最為廣泛的一種。
北斗衛(wèi)星導(dǎo)航系統(tǒng)(BDS)。北斗衛(wèi)星導(dǎo)航系統(tǒng)由空間段、地面段和用戶段三部分組成,空間段包括5顆靜止軌道衛(wèi)星和30顆非靜止軌道衛(wèi)星,地面段包括主控站、注入站和監(jiān)測站等若干個地面站,用戶段包括北斗用戶終端以及與其他衛(wèi)星導(dǎo)航系統(tǒng)兼容的終端。該系統(tǒng)建設(shè)目標(biāo)是:建成獨立自主、開放兼容、技術(shù)先進、穩(wěn)定可靠的覆蓋全球的衛(wèi)星導(dǎo)航系統(tǒng),促進衛(wèi)星導(dǎo)航產(chǎn)業(yè)鏈形成,形成完善的國家衛(wèi)星導(dǎo)航應(yīng)用產(chǎn)業(yè)支撐、推廣和保障體系,推動衛(wèi)星導(dǎo)航在國民經(jīng)濟社會各行業(yè)廣泛應(yīng)用。
云存儲是在云計算( cloud computing)概念上延伸和發(fā)展出來的一個新概念,是指通過集群應(yīng)用、網(wǎng)格技術(shù)或分布式文件系統(tǒng)等功能,將網(wǎng)絡(luò)中各種不同類型的存儲設(shè)備通過應(yīng)用軟件集合起來協(xié)同工作,共同對外提供數(shù)據(jù)存儲和業(yè)務(wù)訪問功能的系統(tǒng)。
電子支票( electronic check)是指啟動支付過程后,計算機屏幕上出現(xiàn)的支票圖像,出票人用電子方式做成支票并在進行電子簽名后出票。
地理信息系統(tǒng)(GIS),是一種特定而又十分重要的空間信息系統(tǒng),是用于采集、存儲、管理、分析和描述整個或部分地球表面(包括大氣層在內(nèi))與空間和地理分布有關(guān)的數(shù)據(jù)的空間信息系統(tǒng)。由于地球是人們賴以生存的基礎(chǔ),所以地理信息系統(tǒng)與人類生存、發(fā)展、進步密切關(guān)聯(lián),越來越受到人們的重視。
電子商務(wù)的組成①網(wǎng)絡(luò)系統(tǒng)。②用戶。③認(rèn)證中心④配送中心⑤網(wǎng)絡(luò)銀行。網(wǎng)絡(luò)銀行在網(wǎng)上實現(xiàn)買賣雙方結(jié)算等傳統(tǒng)的銀行業(yè)務(wù),為商務(wù)交易中的用戶和商家提供24小時實時服務(wù)。
政府電子商務(wù)是一個利用電子信息技術(shù),在互聯(lián)網(wǎng)上有效實現(xiàn)行政、服務(wù)及內(nèi)部管理等功能,在政府、社會和公眾之間建立的有機服務(wù)系統(tǒng)的集合。
政府電子商務(wù)的作用主要體現(xiàn)在以下5個方面。
①政府機構(gòu)各部門實現(xiàn)計算機化、網(wǎng)絡(luò)化和信息化,有利于提高政府的行政、服務(wù)和管理效率。政府利用電子商務(wù),有利于推動機構(gòu)精簡和辦公簡化等。
②政府從被動服務(wù)經(jīng)濟轉(zhuǎn)變?yōu)橹鲃臃?wù)經(jīng)濟,企業(yè)、公眾可以不受地點、時間的限制,掌握和了解政府方針政策,接受政府的管理。
③政府的信息網(wǎng)絡(luò)覆蓋其各級部門。政府利用信息網(wǎng)絡(luò)和統(tǒng)一的信息資源,通過語音、Internet籌現(xiàn)代化手段,為公眾提供優(yōu)質(zhì)的多元化服務(wù)。
④以政府的信息化發(fā)展推動整個社會的信息化發(fā)展。向公眾展示高新技術(shù)的應(yīng)用,讓社會享受信息網(wǎng)絡(luò)的便利,切實地推動全社會信息化的發(fā)展。
⑤適應(yīng)數(shù)字經(jīng)濟的發(fā)展,引導(dǎo)、規(guī)劃和管理電子商務(wù)活動,構(gòu)建電子商務(wù)的支撐環(huán)境。政府
C2C電子商務(wù)是消費者對消費者的交易模式,其特點類似于現(xiàn)實世界中的農(nóng)貿(mào)市場或者跳蚤市場。在C2C電子商務(wù)中,電子交易平臺提供商扮演著舉足輕重的作用。
政府電子商務(wù)主要包括以下內(nèi)容
(1)監(jiān)督電子化。(2)資料電子化。(3)溝通電子化。(4)辦公電子化。(5)市場規(guī)范電子化。
客戶智能體系框架包括以下5個層面。
(1)理論基礎(chǔ)。(2)信息系統(tǒng)層面。(3)數(shù)據(jù)分析層面。(4)知識發(fā)現(xiàn)層面。(5)戰(zhàn)略層面。
與推動模式相比,拉動模式具有以下優(yōu)勢。
①支持產(chǎn)品的不斷變化。②縮短交貨周期。③提高用戶服務(wù)質(zhì)量,降低經(jīng)營成本。
④提高經(jīng)營效率。⑤能夠全面衡量業(yè)績,更易于實施控制。
物流管理,是指在社會再生產(chǎn)過程中,根據(jù)物質(zhì)資料實體流動的規(guī)律,應(yīng)用管理學(xué)的基本原理和方法,對物流活動進行計劃、組織、指揮、協(xié)調(diào)、控制和監(jiān)督,使各項物流活動實現(xiàn)最佳的協(xié)調(diào)與配合,以降低物流成本,提高物流效率和經(jīng)濟效益。
電子商務(wù)一般框架由4個層次和2個支柱構(gòu)成。4個層次分別是:網(wǎng)絡(luò)基礎(chǔ)設(shè)施、多媒體內(nèi)容和網(wǎng)絡(luò)出版基礎(chǔ)設(shè)施、報文和信息傳播基礎(chǔ)設(shè)施、商業(yè)服務(wù)基礎(chǔ)設(shè)施;2個支柱是:公共政策、法律及隱私和各種技術(shù)標(biāo)準(zhǔn)。
要組成一個完整的電子商務(wù)系統(tǒng)必須有企業(yè)的網(wǎng)絡(luò)門戶、全面的客戶關(guān)系管理和供應(yīng)鏈管理、完善的物流管理。電子商務(wù)要健康地發(fā)展,還要有相應(yīng)的技術(shù)環(huán)境、法律環(huán)境、信用環(huán)境與金融環(huán)境等支撐環(huán)境。
網(wǎng)絡(luò)消費者購買行為的心理動機主要體現(xiàn)在理智動機、感情動機和惠顧動機三個方面。
①理智動機。理智動機具有客觀性、周密性和控制性的特點。這種購買動機是消費者在反復(fù)比較各網(wǎng)上商店的商品后才產(chǎn)生的。因此,這種購買動機比較理智、客觀而很少受外界因素的影響。這種購買動機的產(chǎn)生主要用于耐用消費品或價值較高的高檔商品的購買。
②感情動機。感情動機是由人們的情結(jié)和感情引起的購買動機。這種動機可以分為兩種類型:一種類型是由人們的喜歡、滿意、快樂、好奇引起的購買動機,它具有沖動性和不穩(wěn)定的特點;另一種類型是由人們的道德感、美感、群體感引起的購買動機,它具有穩(wěn)定性和深刻性的特點。
③惠顧動機?;蓊檮訖C是建立在理智經(jīng)驗和感情之上,由于對特定網(wǎng)站、廣告、商品產(chǎn)生特殊的信任與偏好而重復(fù)、習(xí)慣性地前往訪問并購買的一種動機。由惠顧動機產(chǎn)生的購買行為,一般是網(wǎng)絡(luò)消費者在做出購買決策時心目中就已經(jīng)確定了購買目標(biāo),并在購買時克服和排除其他同類產(chǎn)品的吸引和干擾,按照原計劃確定的購買目標(biāo)實施購買行動。具有惠顧動機的網(wǎng)絡(luò)用戶,往往是某一網(wǎng)站的忠實瀏覽者。
我國目前高速發(fā)展的電子商務(wù)平臺有以下幾種。
①B2C電子商務(wù)平臺。②獨立商城。③C2C電子商務(wù)平臺。④020電子商務(wù)平臺。
⑤銀行網(wǎng)上商城。⑥運營商平臺。
論壇,即電子公告牌(BBS),又稱為網(wǎng)絡(luò)社區(qū),是Internet上的一種電子信息服務(wù)系統(tǒng)。用戶在論壇中可以發(fā)布主題和回復(fù)帖子。
當(dāng)前論壇的盈利方式主要有以下幾種。
第一,廣告盈利。
第二,設(shè)立會員或者貴賓制度,收取會員費用。
第三,開展線下的商業(yè)活動,這也是目前一些論壇,特別是地方性論壇普遍采用的盈利模式。
社交網(wǎng)絡(luò)服務(wù)不是單純?yōu)榱巳穗H的盲目性服務(wù),而是為了某種商務(wù)目的而產(chǎn)生的人際拓展需求及其解決方案。這種特點使SNS網(wǎng)站成為人們維護、管理和拓展人際關(guān)系的有力工具,人們通過SNS網(wǎng)站可以輕松、低成本、高效率地滿足社交需求。
SNS網(wǎng)站的分類:校園類。商務(wù)類。娛樂類。垂直類。綜合類SNS網(wǎng)站。
盈利模式。SNS網(wǎng)站的盈利模式大大拓寬了電子商務(wù)概念中固有的盈利模式。SNS網(wǎng)站的盈利模武包括廣告銷售、會員收費、增值服務(wù)、第三方插件應(yīng)用分成、調(diào)查問卷等。
微博,來源于英語詞匯micro blog,即微博客,又稱為“圍脖”,它是一種通過關(guān)注機制分享簡短信息的廣播式社交網(wǎng)絡(luò)平臺。
微博的特點。①采用“碎片化”的信息傳播方式②傳播過程的互動性。③信息傳播渠道的多方式整合④病毒式的傳播速度。
微博的盈利模式。①品牌廣告收入②與其他網(wǎng)站進行收入分成③用戶數(shù)據(jù)庫盈利模式④對企業(yè)用戶進行收費。
電子商務(wù)對社會經(jīng)濟的影響
(1)電子商務(wù)改變了人們的消費習(xí)慣和消費方式。
(2)電子商務(wù)改變了傳統(tǒng)商務(wù)產(chǎn)業(yè)鏈的經(jīng)營運作方式。
(3)電子商務(wù)拓展了金融業(yè)的發(fā)展空間。
(4)電子商務(wù)將轉(zhuǎn)變政府職能部門的管理行為。2
電子商務(wù)經(jīng)濟學(xué)研究由哪三類基本問題構(gòu)成。
第一類是將電子商務(wù)作為一個市場和一種數(shù)字服務(wù)產(chǎn)品而展開的研究,包括電子商務(wù)市場的形成、電子商務(wù)市場規(guī)模的測度與分析(如數(shù)字商品市場的測度與分析等)、市場構(gòu)成,以及市場的演化和發(fā)展等內(nèi)容,也包括電子商務(wù)對企業(yè)和消費者的福利影響等內(nèi)容的研究。
第二類是研究在線市場和離線市場的相互影響,包括在線市場價格離散和靈敏度等內(nèi)容的分析、數(shù)字產(chǎn)品定價與價格歧視、中介作用、壟斷與競爭分析、知識產(chǎn)權(quán)管理、企業(yè)盈利模式與商業(yè)模型等。
第三類是側(cè)重于研究電子商務(wù)的宏觀經(jīng)濟影響,包括電子商務(wù)對國家福利的短期與長期影響,電子商務(wù)對技術(shù)進步、市場效率、就業(yè)、稅收、金融、投資和國際貿(mào)易,以及國際關(guān)系等方面的影響等內(nèi)容。
電子商務(wù)經(jīng)濟學(xué)認(rèn)為,消費者對某種商品使用得越多,該商品消費量增加的動力就越強。這就是所謂的邊際效用遞增規(guī)律,導(dǎo)致這種規(guī)律的原因主要有以下三點。
一是電子商務(wù)消費具有鎖定性。
二是電子商務(wù)的網(wǎng)絡(luò)外部性。
三是電子商務(wù)消費規(guī)模的正反饋性。
電子商務(wù)時代的新消費理念
(1)追求文化品位的消費心理。
(2)追求個性化的消費心理。
(3)追求自主、獨立的消費心理。
(4)追求表現(xiàn)自我的消費心理。
(5)追求方便、快捷的消費心理。
(6)求躲避干擾的消費心理。
(7)追求物美價廉的消費心理。
(8)追求時尚商品的消費心理。
制約電子商務(wù)的發(fā)展的心理因素。
(1)?傳統(tǒng)購物觀念受到束縛。
(2)?價格預(yù)期心理得不到滿足。
(3)?個人隱私權(quán)受到威脅。
(4)?對網(wǎng)上支付機制缺乏信任感。
(5)對虛擬的購物環(huán)境缺乏安全感。
電子商務(wù)環(huán)境下的新營銷理念
電子商務(wù)下的新營銷,又有人稱之為網(wǎng)絡(luò)營銷、互聯(lián)網(wǎng)營銷,國內(nèi)外關(guān)于它的定義都大同小異。有人認(rèn)為“電子商務(wù)新營銷是借助聯(lián)機網(wǎng)絡(luò)、計算機通信和數(shù)字交互式媒體的威力來實現(xiàn)營銷目標(biāo)”。也有人認(rèn)為,電子商務(wù)新營銷是以互聯(lián)網(wǎng)為媒體,以新的方式、方法和理念實施營銷活動,更有效地促成個人和組織交易潔動的實現(xiàn)。
消費者所需的服務(wù)可以劃分為4個層次。
①為滿足個性化的需求,消費者需要了解產(chǎn)品和服務(wù)信息。
②消費者在進一步研究產(chǎn)品和服務(wù)時可能會遇到問題,需要在線幫助。
③對于難度更大或者網(wǎng)絡(luò)營銷網(wǎng)站上沒有提供答案的問題,消費者希望能與企業(yè)人員直接接觸,解決更復(fù)雜的問題,尋求更深入的服務(wù)。
④消費者還可能希望積極參與到產(chǎn)品設(shè)計、制造、配送、服務(wù)的整個過程中,尋求更符合個性要求的產(chǎn)品和服務(wù)。
Web通信的基本原理是:由瀏覽器向Web服務(wù)器發(fā)出HTTP請求,Web服務(wù)器接到請求后進行相應(yīng)的處理,將處理結(jié)果以HTML文件的形式返回給瀏覽器,Web客戶瀏覽器對其進行解釋并顯示給用戶。Web服務(wù)器要與數(shù)據(jù)庫服務(wù)器進行交互,必須通過中間件來實現(xiàn)。
層疊樣式表( cascading style sheet,CSS)用于控制頁面的布局、顏色、背景及其他效果,是由W3C的CSS工作組(CSS Working Group)組織和維護的。CSS3是最新的CSS標(biāo)準(zhǔn),雖然目前很多細節(jié)還在討論之中,但它還是蓬勃地發(fā)展著。在HTML5成為人們關(guān)注的焦點的同時,CSS3也開始逐漸普及開來。
可擴展標(biāo)記語言( XML)是一種元標(biāo)記語言。所謂“元標(biāo)記”,就是開發(fā)者可以根據(jù)自己的需要定義自己的標(biāo)記。
DTD(文檔類型定義),簡單地說就是一組語法規(guī)則,表明XML文本是如何組織的。
TCP/IP協(xié)議棧是一組包括傳輸控制協(xié)議、Internet協(xié)議、用戶數(shù)據(jù)報協(xié)議、控制報文協(xié)議和其他一些協(xié)議的協(xié)議集合。
與開放系統(tǒng)互聯(lián)( OSI)參考模型不同,TCP/IP模型更側(cè)重于互聯(lián)設(shè)備間的數(shù)據(jù)傳送,而不是嚴(yán)格的功能層次劃分。OSI參考模型對于解釋互聯(lián)網(wǎng)絡(luò)通信機制比較適合,但TCP/IP模型比OSI參考模型更靈活,成為事實上的互聯(lián)網(wǎng)絡(luò)協(xié)議標(biāo)準(zhǔn)。
TC P/IP模型的4個層次包括:
①應(yīng)用層。應(yīng)用層包括簡單郵件傳輸協(xié)議( SMTP)、文件傳輸協(xié)議(FTP)、網(wǎng)絡(luò)文件系統(tǒng)( NFS)、網(wǎng)絡(luò)信息服務(wù)(NIS)、遠程登錄(Telnet)。對于大多數(shù)Internet用戶來說這些都是很熟悉的。
②傳輸層。傳輸層包括UDP和TCP。UDP幾乎不對數(shù)據(jù)進行檢查,而TCP提供傳輸保證。
③網(wǎng)絡(luò)層。網(wǎng)絡(luò)層由以下協(xié)議組成:Internet控制報文協(xié)議(ICMP)、IP、Internet組管理協(xié)議(IGMP)、路由信息協(xié)議(RIP)、開放式最短路徑優(yōu)先協(xié)議(OSPF)和用于路由的外部網(wǎng)關(guān)協(xié)議(ECP),它們是相當(dāng)?shù)讓拥臇|西。
④網(wǎng)絡(luò)接口層。網(wǎng)絡(luò)接口層包括地址解析協(xié)議( ARP)和反向地址解析協(xié)議( RARP),負責(zé)分組傳輸。
TCP/IP模型的特性。
①好的破壞恢復(fù)機制。
②能夠在不中斷現(xiàn)有服務(wù)的情況下加入網(wǎng)絡(luò)。
③高效的錯誤校正機制。
④平臺無關(guān)性。
⑤低數(shù)據(jù)開銷。
HTTP的主要特點:①支持客戶-服務(wù)器模式。②簡單、快速。③靈活。④無連接。⑤無狀態(tài)。
邏輯鏈路控制(LLC)層及其之上的應(yīng)用層對不同的物理層的要求可以是相同的,也可以是不同的,因此,WLAN標(biāo)準(zhǔn)主要是針對物理層和媒體訪問控制層(media access control,MAC),涉及所使用的無線頻率范圍、空中接口通信協(xié)議等技術(shù)規(guī)范與技術(shù)標(biāo)準(zhǔn)。
數(shù)字增強型無繩通信(DECT)標(biāo)準(zhǔn)。
云計算概念是由Coogle公司提出的,是指通過網(wǎng)絡(luò)以按需、易擴展的方式獲得所需的資源。狹義云計算是指信息技術(shù)基礎(chǔ)設(shè)施的交付和使用模式,廣義云計算是指服務(wù)的交付和使用模式,這種服務(wù)可以是與信息技術(shù)和軟件、互聯(lián)網(wǎng)相關(guān)的,也可以是其他任意服務(wù)。云計算具有超大規(guī)模、虛擬化、可靠安全等獨特功效。
云計算的特點(1)超大規(guī)模(2)虛擬化(3)高可靠性(4)通用性(5)高可擴展性(6)按需服務(wù)(7)極其廉價。
云計算的類型
(1)軟件即服務(wù)(SaaS)。這種類型的云計算通過瀏覽器把程序傳給成千上萬的用戶。從用戶角度看,這樣會省去在服務(wù)器和軟件授權(quán)上的開支;從提供商角度看,這樣只需要維持一個程序即可,能夠有效減少成本。
(2)實用計算(utility computing)。這種云計算是為信息技術(shù)行業(yè)創(chuàng)造虛擬的數(shù)據(jù)中心,使得其能夠把內(nèi)存、輸入輸出設(shè)備、存儲和計算能力集中起來,成為一個虛擬的資源池來為整個網(wǎng)絡(luò)提供服務(wù)。
(3)網(wǎng)絡(luò)服務(wù)。這種類型的云計算與軟件即服務(wù)關(guān)系密切,網(wǎng)絡(luò)服務(wù)提供商能夠提供API讓開發(fā)者開發(fā)更多基于互聯(lián)網(wǎng)的應(yīng)用,而不是提供單機程序。
(4)平臺即服務(wù)(PaaS)。這種類型的云計算把開發(fā)環(huán)境作為一種服務(wù)來提供。開發(fā)者可以使用中間商的設(shè)備來開發(fā)自己的應(yīng)用程序,并通過互聯(lián)網(wǎng)和中間商的服務(wù)器傳到用戶手中。
(5)管理服務(wù)。這是傳統(tǒng)的云計算類型。這種云計算更多的是面向信息技術(shù)行業(yè)而不是終端用戶,常用于郵件病毒掃描、程序監(jiān)控等。
(6)商業(yè)服務(wù)平臺;這種類型的云計算是軟件即服務(wù)和管理服務(wù)的混合應(yīng)用。這種云計算為用戶和提供商之間的互動提供了一個平臺。例如,用戶個人開支管理系統(tǒng),能夠根據(jù)用戶的設(shè)置來管理其開支并協(xié)調(diào)其訂購的各種服務(wù)。
(7)互聯(lián)網(wǎng)整合。將互聯(lián)網(wǎng)上提供類似服務(wù)的企業(yè)整合起來,以便用戶能夠更方便地比較和選擇自己的服務(wù)提供商。
數(shù)據(jù)庫管理系統(tǒng)( database management system,DBMS)是一種操縱和管理數(shù)據(jù)庫的大型軟件,用于建立、使用和維護數(shù)據(jù)庫。它對數(shù)據(jù)庫進行統(tǒng)一的管理和控制,以保證數(shù)據(jù)庫的安全性和完整性。用戶通過數(shù)據(jù)庫管理系統(tǒng)訪問數(shù)據(jù)庫中的數(shù)據(jù),數(shù)據(jù)庫管理員也通過數(shù)據(jù)庫管理系統(tǒng)進行數(shù)據(jù)庫的維護工作。
數(shù)據(jù)庫管理系統(tǒng)提供的功能
(1)數(shù)據(jù)定義功能。(2)數(shù)據(jù)存取功能。數(shù)據(jù)操縱語言(data manpulation Language,DML)(3)數(shù)據(jù)庫運行管理功能。(4)數(shù)據(jù)庫的建立和維護功能。(5)數(shù)據(jù)庫的傳輸。
根據(jù)處理對象的不同,數(shù)據(jù)庫管理系統(tǒng)的層次結(jié)構(gòu)從高級到低級依次為應(yīng)用層、語言翻譯處理層、數(shù)據(jù)存取層、數(shù)據(jù)存儲層、操作系統(tǒng)。
NoSQL技術(shù)(非關(guān)系型數(shù)據(jù)庫)特點。不再使用SQL語言,像Mon-goDB、Cassandra等都具有自己的查詢語言;通常是開源項目;適合集群運行;弱結(jié)構(gòu)化——不會嚴(yán)格地限制數(shù)據(jù)結(jié)構(gòu)類型。
電子支付,指的是以金融專用網(wǎng)絡(luò)為基礎(chǔ),以商用電子化機具和各類交易卡為媒介,以計算機技術(shù)和通信技術(shù)為手段,以電子數(shù)據(jù)形式存儲在銀行的計算機系統(tǒng)中,并通過計算機網(wǎng)絡(luò)以電子信息傳遞形式實現(xiàn)資金流通和支付。
電子支付系統(tǒng)是采用數(shù)字化形式進行電子貨幣數(shù)據(jù)交換和結(jié)算的網(wǎng)絡(luò)銀行業(yè)務(wù)系統(tǒng),它是實現(xiàn)網(wǎng)上支付的基礎(chǔ)。
支付網(wǎng)關(guān)是完成銀行網(wǎng)絡(luò)和Internet之間的通信、協(xié)議轉(zhuǎn)換和進行數(shù)據(jù)加、解密,保護銀行內(nèi)部網(wǎng)絡(luò)安全的一組服務(wù)器。它是Internet公用網(wǎng)絡(luò)平臺和銀行內(nèi)部的金融專用網(wǎng)絡(luò)平臺之間的安全接口,電子支付的信息必須經(jīng)過支付網(wǎng)關(guān)的處理才能進入銀行內(nèi)部的支付結(jié)算系統(tǒng)。
金融專用網(wǎng)絡(luò)是銀行內(nèi)部及各銀行之間交流信息的封閉的專用網(wǎng)絡(luò),通常具有較高的穩(wěn)定性和安全性。
大額支付系統(tǒng)是一個國家支付體系的核心應(yīng)用系統(tǒng),它通常由中央銀行運行,采用實時全額支付系統(tǒng)(RTCS)模式。該系統(tǒng)主要處理銀行間大額資金轉(zhuǎn)賬,通常支付的發(fā)起者和接收者都是商業(yè)銀行或在中央銀行開設(shè)賬戶的金融機構(gòu)。
聯(lián)機小額支付系統(tǒng)指PoS機系統(tǒng)和ATM系統(tǒng),其支付工具為銀行卡(信用卡、借記卡或ATM卡等)。它的主要特點是金額小,業(yè)務(wù)量大,交易資金采用凈額結(jié)算。
脫機小額支付系統(tǒng)也稱為批量電子支付系統(tǒng),它主要指自動清算所( automatic?clearing house,ACH),用于處理預(yù)先授權(quán)的定期借記(如公共設(shè)施繳費)或定期貸記(如發(fā)放工資)。支付數(shù)據(jù)以磁介質(zhì)或數(shù)據(jù)通信方式提交清算所。
電子貨幣:以數(shù)據(jù)形式存儲在計算機(或各種卡)中并通過計算機網(wǎng)絡(luò)來使用的資金越來越廣泛地應(yīng)用于電子交易中,這就是電子貨幣。
支付網(wǎng)關(guān)型模式是指一些具有較強銀行接口技術(shù)的第三方電子支付公司以中介的形式分別連接商家和銀行,從而完成商家的電子支付的模式。這樣的第三方電子支付公司如網(wǎng)銀在線等,它們只是商家到銀行的通道而不是真正的支付平臺,其收入主要是與銀行進行二次結(jié)算所獲得的分成,一旦商家和銀行直接相連,這種模式就會因為附加值低而最容易被棄用。
自建支付平臺模式是指由擁有龐大用戶群體的大型電子商務(wù)公司為主創(chuàng)建或它們自己創(chuàng)建支付平臺的模式。這種模式的實質(zhì)是以所創(chuàng)建的支付平臺作為信用中介,在買家確認(rèn)收剄商品前,代替買賣雙方暫時保管貨款。這種擔(dān)保使得買賣雙方的交易風(fēng)險能夠得到控制,從而解決了交易中的安全問題,容易保持消費者的忠誠度。采用自建支付平臺模式的企業(yè)有淘寶網(wǎng)、eBay易趣、慧聰網(wǎng)等。這種支付平臺主要服務(wù)于母公司的主營業(yè)務(wù),其發(fā)展也取決于母公司平臺的大小。
第三方墊付模式是指由第三方支付公司為買家墊付資金或設(shè)立虛擬賬戶的模式。它通過買賣雙方在交易平臺內(nèi)部開立的賬號,以虛擬資金為介質(zhì)完成網(wǎng)上交易款項支付,這樣的公司如99bill快錢、易空支付(Yeepay)等。
多種支付手段結(jié)合模式是指第三方電子支付公司利用電話支付、移動支付和網(wǎng)上支付等多種方式提供支付平臺的模式。在這種模式中,客戶可以通過撥打電話、手機短信或者銀行卡等形式進行電子支付。
微支付是指在Internet上進行的一些小額資金支付。微支付( micro payments)就是為解決這些“小額的資金支付”而提出的。它的特點在于交易額度小,讓消費者可以隨手支付;同時交易量大,頗有薄利多銷的意味。這種電子支付形式有著特殊的要求,即在滿足一定安全性的前提下,要求有盡量少的信息傳輸、較低的管理和存儲需求以及較高的速度和效率。
在我國現(xiàn)代服務(wù)領(lǐng)域(主要指電子商務(wù)及網(wǎng)絡(luò)消費服務(wù)領(lǐng)域),支付寶是主要的微支付工具。
微支付特點。
①交易額小。②安全性。③高效率。④應(yīng)用于信息產(chǎn)品支付(新聞、信息查詢和檢索、廣告點擊付費等),移動計費和認(rèn)證,以及分布式環(huán)境下的認(rèn)證等。微支付一般不適合于實物交易中的電子支付。
智能卡的結(jié)構(gòu)主要包括以下三個部分。
(1)建立智能卡的程序編制器。
(2)處理智能卡操作系統(tǒng)的代理。
(3)作為智能卡應(yīng)用程序接口的代理。
智能卡受用戶的個人識別碼( personal identification number,PIN)保護,只有用戶能訪問它。
智能卡主要在以下場合使用:①電子支付,如將智能卡用于電話付費,用智能卡代替信用卡等;②電子識別,如能夠控制對大樓房間或系統(tǒng)的訪問,如計算機或收銀機等;③數(shù)字存儲,即一種必須適時存儲和查詢數(shù)據(jù)的應(yīng)用,如存儲和查詢病歷、目標(biāo)跟蹤信息或處理驗證信息等。
電子錢包是電子商務(wù)活動中購物用戶常用的一種支付工具,是在小額購物或購買小商品時常用的新式錢包。
英國國民西敏寺銀行( National Westminster Bank)開發(fā)的電子錢包Mondex是世界上最早的電子錢包系統(tǒng),于1995年7月問世。
網(wǎng)絡(luò)銀行目前有兩種形式:一種是完全依賴于Internet發(fā)展起來的全新電子銀行,這類銀行的所有業(yè)務(wù)交易都依靠Internet進行,如世界第一家全交易型網(wǎng)絡(luò)銀行——美國安全第一網(wǎng)絡(luò)銀行(SFNB);另一種則是在現(xiàn)有銀行的基礎(chǔ)上發(fā)展起來的,把銀行服務(wù)業(yè)務(wù)運用于Internet之上,開設(shè)新的電子服務(wù)窗口,即所謂傳統(tǒng)業(yè)務(wù)的外掛電子銀行系統(tǒng)。目前我國開辦的網(wǎng)絡(luò)銀行業(yè)務(wù)屬于后一種。
支付網(wǎng)關(guān)是銀行金融系統(tǒng)和Internet之間的接口,是由銀行操作的將Internet上傳輸?shù)臄?shù)據(jù)轉(zhuǎn)換為金融機構(gòu)內(nèi)部數(shù)據(jù)的設(shè)備。
目前用于應(yīng)對網(wǎng)絡(luò)銀行安全隱患的技術(shù)主要有以下幾種。
(1)?Active X安全控件。(2)數(shù)字證書和USB Key。(3)動態(tài)軟鍵盤。
從宏觀來說,真正解決好網(wǎng)絡(luò)銀行的安全問題,需要注意以下幾個方面技術(shù)的發(fā)展。
(1)完善網(wǎng)絡(luò)銀行的網(wǎng)絡(luò)安全技術(shù)和相關(guān)硬件設(shè)施,強化安全網(wǎng)絡(luò)防范意識。
(2)建立網(wǎng)絡(luò)安全防護體系。
(3)加快發(fā)展網(wǎng)絡(luò)加密技術(shù)。
(4)發(fā)展數(shù)據(jù)庫技術(shù),建立大型網(wǎng)絡(luò)銀行數(shù)據(jù)庫。
BREW(binary runtime environment for wireless,無線二進制運行環(huán)境)是一種基于CDMA網(wǎng)絡(luò)的技術(shù)。用戶可以通過下載應(yīng)用軟件到手機上運行,實現(xiàn)各種功能。
手機銀行未來的演變趨勢是“掌中的網(wǎng)絡(luò)銀行”。
電子支付特征:
①電子支付是采用先進的技術(shù)通過數(shù)字流轉(zhuǎn)來完成信息傳輸?shù)?,其各種支付方式都是采用電子化的方式進行款項支付的。
②電子支付的工作環(huán)境是基于一個開放的系統(tǒng)平臺,而傳統(tǒng)支付則是在較為封閉的系統(tǒng)中運作。
③電子支付使用的是先進的通信手段,如Internet,而傳統(tǒng)支付使用昀則是傳統(tǒng)的通信媒介。電子支付對軟件、硬件設(shè)施的要求很高,一般要求有聯(lián)網(wǎng)的微機、相關(guān)的軟件以及其他一些配套設(shè)施;而傳統(tǒng)支付則沒有這么高的要求。
④電子支付具有方便、快捷、高效、經(jīng)濟的優(yōu)勢。
防火墻是計算機系統(tǒng)或者計算機網(wǎng)絡(luò)的一部分,它在允許授權(quán)通信的同時阻止非授權(quán)的訪問。防火墻是在企業(yè)內(nèi)部網(wǎng)和Internet之間設(shè)置的安全系統(tǒng),用以保護企業(yè)內(nèi)部網(wǎng)中的信息、資源等不受外部網(wǎng)絡(luò)中非法用戶的侵犯,它控制企業(yè)內(nèi)部網(wǎng)和外部網(wǎng)絡(luò)之間的所有數(shù)據(jù)流量,控制和防止企業(yè)內(nèi)部網(wǎng)中有價值的數(shù)據(jù)流出,也控制和防止來自外部網(wǎng)絡(luò)的無用垃圾(如垃圾郵件、廣告)和有害數(shù)據(jù)(如病毒、木馬等)流入。在與Internet連接時,防火墻是保護企業(yè)內(nèi)部網(wǎng)中信息系統(tǒng)安全的第一道屏障。但僅對進出電子商務(wù)系統(tǒng)的信息進行初步的過濾,只有經(jīng)過授權(quán)才可以訪問企業(yè)內(nèi)部網(wǎng)。
防火墻的主要功能。1.防御功能2.安全功能3.管理功能4.記錄和報表功能
通常按照防火墻位于TCP/IP模型的層次來對防火墻進行分類,據(jù)此可以將防火墻分為分組過濾防火墻、應(yīng)用代理防火墻和復(fù)合防火墻。
對安全性要求更高的網(wǎng)絡(luò),常把基于分組過濾的方法與基于應(yīng)用代理的方法結(jié)合起來,形成復(fù)合防火墻產(chǎn)品。這種結(jié)合通常有兩種復(fù)合方案。
(1)屏蔽主機防火墻體系結(jié)構(gòu)。(2)屏蔽子網(wǎng)防火墻體系結(jié)構(gòu)。
系統(tǒng)遭到入侵有兩種情況。一是非法用戶訪問他不應(yīng)該訪問的系統(tǒng);二是合法用戶訪問它不應(yīng)訪問的信息或者進行未授權(quán)的操作。
入侵檢測( intrusion detection)是對入侵行為的檢測。它通過搜集和分析網(wǎng)絡(luò)行為、安全日志、審計數(shù)據(jù)、其他網(wǎng)絡(luò)上可以獲得的信息以及計算機系統(tǒng)中若干關(guān)鍵點的信息,檢查網(wǎng)絡(luò)或系統(tǒng)中是否存在違反安全策略的行為和被攻擊的跡象。入侵檢測作為一種積極主動的安全防護技術(shù),提供了對內(nèi)部攻擊、外部攻擊和誤操作的實時保護,在網(wǎng)絡(luò)系統(tǒng)受到危害之前攔截和響應(yīng)入侵。因此,被認(rèn)為是防火墻之后的第二道安全屏障,在不影響網(wǎng)絡(luò)性能的情況下能對網(wǎng)絡(luò)進行監(jiān)測。
網(wǎng)絡(luò)入侵檢測系統(tǒng)。網(wǎng)絡(luò)入侵檢測系統(tǒng)被部署在某個網(wǎng)段,檢測它所連接的網(wǎng)段,發(fā)現(xiàn)網(wǎng)絡(luò)上其他用戶對本網(wǎng)段主機可能發(fā)起的攻擊與入侵。同時,也檢測本網(wǎng)段主機對本網(wǎng)段外的主機或服務(wù)器發(fā)動的入侵或攻擊。
網(wǎng)絡(luò)入侵檢測系統(tǒng)優(yōu)點和缺點
①網(wǎng)絡(luò)入侵檢測系統(tǒng)能夠檢測那些來自網(wǎng)絡(luò)的攻擊,以及超過授權(quán)的非法訪問。
②一個網(wǎng)絡(luò)入侵檢測系統(tǒng)不需要改變服務(wù)器等主機的配置。由于它不會在業(yè)務(wù)系統(tǒng)的主機中安裝額外的軟件,因而不會影響這些機器的CPU、輸人輸出設(shè)備等資源的使用,不會影響業(yè)務(wù)系統(tǒng)的性能。
③由于網(wǎng)絡(luò)入侵檢測系統(tǒng)不像路由器、防火墻等關(guān)鍵設(shè)備那樣工作,因此它不會成為系統(tǒng)中的關(guān)鍵路徑。網(wǎng)絡(luò)入侵檢測系統(tǒng)發(fā)生故障不會影響正常業(yè)務(wù)的運行。部署一個網(wǎng)絡(luò)入侵檢測系統(tǒng)的風(fēng)險比主機入侵檢測系統(tǒng)的風(fēng)險少得多。
④網(wǎng)絡(luò)入侵檢測系統(tǒng)有向?qū)iT設(shè)備發(fā)展的趨勢,安裝一個這樣的網(wǎng)絡(luò)入侵檢測系統(tǒng)非常方便,只需將定制的設(shè)備接上電源,做很少一些配置,將其連到網(wǎng)絡(luò)上即可。
缺點。
①網(wǎng)絡(luò)入侵檢測系統(tǒng)只能檢查它直接連接網(wǎng)段的通信,不能檢測在不同網(wǎng)段的數(shù)據(jù)分組。在使用交換以太網(wǎng)的環(huán)境中就會出現(xiàn)監(jiān)測范圍的局限。而安裝多個網(wǎng)絡(luò)入侵檢測系統(tǒng)的傳感器會使部署整個系統(tǒng)的成本大大增加。
②網(wǎng)絡(luò)入侵檢測系統(tǒng)為了性能目標(biāo)通常采用特征檢測的方法,它可以檢測出一些普通的攻擊,而很難實現(xiàn)一些復(fù)雜的需要大量計算與分析的攻擊檢測。
③網(wǎng)絡(luò)入侵檢測系統(tǒng)可能會將大量的數(shù)據(jù)傳回分析系統(tǒng)。在一些系統(tǒng)中監(jiān)聽特定的數(shù)據(jù)分組會產(chǎn)生大量的分析數(shù)據(jù)流量。一些網(wǎng)絡(luò)入侵檢測系統(tǒng)在實現(xiàn)時采用一定方法來減少回傳的數(shù)據(jù)量,對入侵判斷的決策由傳感器實現(xiàn),而中央控制臺成為狀態(tài)顯示與通信中心,不再作為入侵行為分析器。這樣的系統(tǒng)中的傳感器協(xié)同工作能力較弱。
④網(wǎng)絡(luò)入侵檢測系統(tǒng)處理加密的會話過裎比較困難,目前通過加密通道的攻擊尚不多,但隨著IPv6的普及,這個問題會越來越突出。
主機入侵檢測系統(tǒng)。主機入侵檢測系統(tǒng)通常安裝在被重點檢測的主機之上,主要是對該主機的網(wǎng)絡(luò)實時連接以及系統(tǒng)審計日志進行智能分析和判斷。如果其中主體活動十分可疑(特征或違反統(tǒng)計規(guī)律),入侵檢測系統(tǒng)就會采取相應(yīng)的措施。主機入侵檢測系統(tǒng)主要是保護本主機,使其免受攻擊或者入侵。
主機入侵檢測系統(tǒng)優(yōu)點。
①主機入侵檢測系統(tǒng)對分析“可能的攻擊行為”非常有用。
②主機入侵檢測系統(tǒng)通常情況下比網(wǎng)絡(luò)入侵檢測系統(tǒng)誤報率要低,因為檢測在主機上運行的命令序列比檢測網(wǎng)絡(luò)數(shù)據(jù)流更簡單,系統(tǒng)的復(fù)雜性也少得多。
③主機入侵檢測系統(tǒng)可以部署在那些入侵檢測、傳感器與控制臺之間的通信帶寬不足的環(huán)境中。
主機入侵檢測系統(tǒng)也有以下缺點。
①主機入侵檢測系統(tǒng)安裝在需要保護的謾備上。例如,當(dāng)一個數(shù)據(jù)庫服務(wù)器需要保護時,就要在服務(wù)器本身安裝入侵檢測系統(tǒng)。這會降低應(yīng)用系統(tǒng)的效率。此外,它也會帶來額外的安全問題。例如,服務(wù)器安裝了主機入侵檢測系統(tǒng)后,會使非授權(quán)管理員能夠?qū)ζ溥M行訪問。
??②主機入侵檢測系統(tǒng)的另一個問題是它依賴于服務(wù)器固有的日志與監(jiān)視能力。
如果服務(wù)器沒有配置日志功能,則必須重新配置,這將會給運行中的系統(tǒng)帶來不可預(yù)見的性能影響。
③全面部署主機入侵檢測系統(tǒng)的代價較大,企業(yè)很難利用主機入侵檢測系統(tǒng)對所有的主機進行保護,只能對部分主機進行保護。那些未安裝主機入侵檢測系統(tǒng)的機器將成為保護的盲點,入侵者可以利用這些機器達到攻擊目標(biāo)。
④主機入侵檢測系統(tǒng)除了監(jiān)測自身的主機以外,不監(jiān)測網(wǎng)絡(luò)的情況。分析入侵行為的工作量將隨著主機數(shù)目的增加而增加。
(1)基于特征的入侵檢測系統(tǒng)?;谔卣鳎╯ignature - based detection),假設(shè)入侵者活動可以用一種模式來表示,系統(tǒng)的目標(biāo)是檢測主體活動是否符合這些模式。它可以將已有的入侵方法檢查出來,但對新的入侵方法卻無能為力。其難點在于如何設(shè)計模式既能夠表達“入侵”現(xiàn)象又不會將正常的活動包含進來。
(2)基于異常的入侵檢測系統(tǒng)。基于異常(anomaly)的入侵檢測系統(tǒng)假設(shè)入侵者活動異常于正常主體的活動。根據(jù)這一理念建立主體正常活動的“活動簡襠”,將當(dāng)前主體的活動狀況與“活動簡檔”相比較,若違反其統(tǒng)計規(guī)律,則認(rèn)為該活動可能是“入侵”行為?;诋惓5娜肭謾z測系統(tǒng)的難題在于如何建立“活動簡檔”以及如何設(shè)計統(tǒng)計算法,而不把正常的操作作為“入侵”或忽略真正的“入侵”行為。
入侵檢測系統(tǒng)分為4個組件:事件產(chǎn)生器( event ?generators)、事件分析器(event?analyzers)、響應(yīng)單元(response units)和事件數(shù)據(jù)庫(event databases)。
入侵檢測系統(tǒng)常用的入侵檢測方法有特征檢測、統(tǒng)計檢測與專家系統(tǒng)三種。
一個口令認(rèn)證系統(tǒng)由三個部分組成:供用戶輸入口令的界面、口令查詢系統(tǒng)和保存口令的數(shù)據(jù)庫。
改進口令安全性,增加了攻擊的難度的簡單方法。
(1)限制猜測次數(shù),也稱為執(zhí)行死刑。
(2)降低猜測口令的速度。
(3)增加攻擊者搜索的空間,使必須搜索的口令數(shù)目非常大。
(4)選擇比較好的口令。
生物認(rèn)證利用生物體不可改變的一些屬性進行認(rèn)證。既然是生物屬性就只能認(rèn)證人的身份,不能用于對網(wǎng)絡(luò)其他實體(如主機、機構(gòu)等)進行認(rèn)證。生物認(rèn)證基于“你是誰”進行認(rèn)證。生物認(rèn)證方法主要有視網(wǎng)膜認(rèn)證、指紋認(rèn)證、虹膜以證、人臉認(rèn)證、手形認(rèn)證、掌紋認(rèn)證、生態(tài)識別、手工簽名認(rèn)證、聲音認(rèn)證等。
數(shù)字認(rèn)證就是利用密碼學(xué)的方法實現(xiàn)認(rèn)證,一般采用數(shù)字簽名的方法進行認(rèn)證。數(shù)字認(rèn)證方法是目前最可靠、使用最普遍的認(rèn)證方法,但是由于數(shù)字簽名是公鑰加密體系,計算量很大,計算復(fù)雜性很高,所以在一般的情況下,人們要實時進行公鑰加密的計算幾乎是不可能的。
與公鑰加密算法相比,對稱加密算法的優(yōu)點是:加密速度快,效率高,一般為公鑰加密算法速度的100 -1 000倍。但對稱加密算法也存在以下問題。
(1)密鑰必須秘密地分配,它比任何加密的消息更有價值,如果知道了密鑰就意味著知道了所有的消息。這樣密鑰分配就成了一個關(guān)鍵的問題。
(2)密鑰的數(shù)量大,管理困難。
安全套接層( secure sockets layer,SSL)協(xié)議主要用于提高應(yīng)用程序之間的數(shù)據(jù)的安全系數(shù)。SSL協(xié)議可以被總結(jié)為:一個保證任何安裝了安全套接字的客戶和服務(wù)器間事務(wù)安全的協(xié)議。它涉及所有TCP/IP應(yīng)用程序。SSL協(xié)議主要提供以下三個方面的服務(wù)。
(1)認(rèn)證客戶和服務(wù)器,使得它們能夠確信數(shù)據(jù)將被發(fā)送到正確的客戶和服務(wù)器上。
(2)加密數(shù)據(jù)以隱藏被傳送的數(shù)據(jù)。
(3)維護數(shù)據(jù)的完整性,確保數(shù)據(jù)在傳輸過程中不被改變。
SSL協(xié)議的運行包括以下6個步驟。
①接通階段??蛻敉ㄟ^網(wǎng)絡(luò)向服務(wù)器打招呼,服務(wù)器回應(yīng)。
②密碼交換階段。客戶與服務(wù)器之間交換雙方認(rèn)可的密碼。一般選用RSA,也有的選用Diffie - Hellman算法和Fortezza - KEA算法。
③協(xié)商會話密碼階段。客戶與服務(wù)器間產(chǎn)生彼此交談的會話密碼。
④檢驗階段。檢驗服務(wù)器取得的密碼。
⑤客戶認(rèn)證階段。驗證客戶的可信度。
⑥結(jié)束階段??蛻襞c服務(wù)器之間相互交換結(jié)束的信息。
SET電子商務(wù)交易安全協(xié)議VISA和Master Card聯(lián)合開發(fā)了SET電子商務(wù)交易安全協(xié)議。它是在Internet上進行在線交易的開放的以電子貨幣為基礎(chǔ)的電子付款系統(tǒng)規(guī)范。SET協(xié)議在保留對消費者信用卡認(rèn)證的前提下,又增加了對商家身份的認(rèn)證。由于設(shè)計合理,SET協(xié)議得到了IBM公司、Microsoft公司等許多大公司的支持,已成為事實上的工業(yè)標(biāo)準(zhǔn)。目前,它已獲得Internet工程任務(wù)組(IETF)標(biāo)準(zhǔn)的認(rèn)可。
從技術(shù)角度看,銀行電子化至少有4個要素:商家、電子貨幣、支付網(wǎng)關(guān)和安全認(rèn)證。其中,后三者是網(wǎng)上支付的必要條件。
電子商務(wù)的安全要素機密性,是指保證信息不會泄露給非授權(quán)的人或?qū)嶓w;數(shù)據(jù)的完整性,是指保證數(shù)據(jù)的一致性,防止數(shù)據(jù)被非授權(quán)地輸入、刪除、修改或破壞;可靠性,是指保證合法用戶對信息和資源的使用不會遭到不正當(dāng)?shù)木芙^;不可否認(rèn)性,是指建立有效的責(zé)任機制,防止實體否認(rèn)其行為;可控性,是指控制使用資源的人或?qū)嶓w的使用方式。
在電子商務(wù)中對消費者隱私權(quán)的保護主要集中在以下三個方面。
(1)?個人資料的隱私權(quán)保護。通信秘密與通信自由的保護。(3)個人生活安寧的保護。
違反電子商務(wù)法的侵權(quán)行為
(1)對隱私權(quán)的侵權(quán)。(2)對著作權(quán)的侵權(quán)。(3)域名與商標(biāo)侵權(quán)。(4)其他侵權(quán)。除了上述侵權(quán)之外,還有對公民姓名權(quán)、肖像權(quán)、名譽權(quán)、榮譽權(quán)等的侵害和對法人名稱權(quán)、名譽權(quán)、榮譽權(quán)的侵害,對這些權(quán)利侵害造成的直接后果是使受害人的名聲、信譽、地位受到攻擊或處于其他不利狀態(tài),使其生活的社會環(huán)境對他不利。
在電子商務(wù)基礎(chǔ)結(jié)構(gòu)優(yōu)化過程中,必須嚴(yán)格把握以下優(yōu)化準(zhǔn)則。
1.可達性( reachability)2.有限性( boundedness)3.穩(wěn)定性( conservativeness)
4.活躍性5.可恢復(fù)性
在電子商務(wù)基礎(chǔ)結(jié)構(gòu)中,事件大多表現(xiàn)為各變遷激活的條件,即事件驅(qū)動。大體來說,電子商務(wù)結(jié)構(gòu)的事件過程控制主要有以下幾種形式。
(1)順序關(guān)系。(2)沖突關(guān)系。(3)沖撞關(guān)系。(4)并發(fā)關(guān)系。
OSI模型規(guī)定了5種標(biāo)準(zhǔn)的安全服務(wù)。
(1)對象認(rèn)證安全服務(wù)。通信雙方對各自通信對象的合法性、真實性進行確認(rèn),以防假冒。
(2)訪問控制服務(wù)。用于防止非授權(quán)用戶非法使用系統(tǒng)資源。
(3)數(shù)據(jù)保密服務(wù)。用于防止信息被截獲或被非法存取而泄密。
(4)數(shù)據(jù)完整性服務(wù)。用以阻止非法實體對交換數(shù)據(jù)的修改、插入、刪除以及防止數(shù)據(jù)丟失。
(5)防抵賴安全服務(wù)。用于證實已發(fā)生過的操作,防止對發(fā)生的行為進行抵賴。
安全服務(wù)是通過安全機制來實現(xiàn)的。OSI模型定義了8種安全機制,即加密機制、數(shù)字簽名機制、訪問控制機制、數(shù)據(jù)完整性機制、認(rèn)證交換機制、業(yè)務(wù)流填充機制、路由控制機制和公證機制。
電子商務(wù)安全要素包括:
(1)有放性。對網(wǎng)絡(luò)故障、操作錯誤、應(yīng)用程序錯誤、硬件故障、系統(tǒng)軟件錯誤及計算機病毒所產(chǎn)生的潛在威脅加以控制和預(yù)防,以保證貿(mào)易數(shù)據(jù)在確定的時刻、確定的地點是有效的。
(2)機密性。電子商務(wù)是建立在一個開放的Internet上的,維護商業(yè)機密是電子商務(wù)全面推廣應(yīng)用的重要保障。因此,要預(yù)防非法的信息存取以及信息在傳輸過程中被非法竊取。
(3)完整性。電子商務(wù)系統(tǒng)要預(yù)防對信息的隨意生成、修改和刪除,同時要防止數(shù)據(jù)傳送過程中信息的丟失和重復(fù),并保證信息傳送次序的統(tǒng)一。
(4)可靠性。在無紙化的電子商務(wù)方式下,已經(jīng)不可能通過手寫簽名和印章進行鑒別。
電子商務(wù)應(yīng)用系統(tǒng)主要采用基于瀏覽器一服務(wù)器( brower/server,B/S)模式進行系統(tǒng)設(shè)計,稱為Web應(yīng)用編程模型。它的設(shè)計方法主要涉及Web客戶、Web應(yīng)用服務(wù)器和標(biāo)準(zhǔn)的Internet協(xié)議。
門戶網(wǎng)站是指通過Internet相企業(yè)內(nèi)部網(wǎng)等將企業(yè)業(yè)務(wù)擴展到世界各地,卻并不一定有實際形體的企業(yè),或者說企業(yè)的許多部分可以分布在世界各地,由網(wǎng)絡(luò)動態(tài)高效地把企業(yè)連成一個整體。
門戶網(wǎng)站對于企業(yè)作用。
(1)提升企業(yè)形象。(2)使企業(yè)具有網(wǎng)絡(luò)溝通能力。(3)可以全面詳細地介紹企業(yè)及企業(yè)產(chǎn)品。
(4)可以與用戶保持密切聯(lián)系。(5)可以與潛在用戶建立商業(yè)聯(lián)系。(6)可以降低通信費用。
(7)可以及時得到用戶的反饋信息。(8)可以使得企業(yè)更好地為用戶服務(wù)。










?