书城计算机网络领导干部信息化基础
32615600000022

第22章 电子商务技术综述

电子商务应用涉及包括计算机技术、网络技术在内的各种技术。其中安全技术、电子支付技术等是电子商务应用环境中较为关键和具有特色的技术。电子商务技术就是要保障以电子方式存储和传输的数据信息的安全,其要求包括四个方面:

1.数据传输的安全性

保证数据传输的安全性就是要保证在公共Internet网络上传送的数据信息不被第三方监视和窃取。通常,对数据信息安全性的保护是利用数据加密(秘密密钥加密和公开密钥加密)技术来实现的。数字信封技术也是一种保证数据安全性的技术,它利用秘密密钥加密和公开加密相结合的方法来保障数据的安全。

2.数据的完整性

保证数据的完整性就是要保证在公共Internet网络上传送的数据信息不被篡改。在电子商务应用环境中,保证数据信息完整是通过采用安全散列函数和数字签名技术实现的。

3.身份认证

在电子商务活动中,交易的双方或多方常常需要交换一些敏感信息(如信用卡号、密码等),这时就需要确认对方的真实身份。如果涉及支付型电子商务,还需要确认对方的账户是否真实有效。电子商务中的身份认证通常采用公开密钥加密技术、数字签名技术、数字证书技术以及口令字技术来实现。

4.交易的不可抵赖性

电子商务交易的各方在进行数据信息传输时,必须带有自身特有的、无法被别人复制的信息,以防发送方否认和抵赖曾经发送过该消息,确保交易发生纠纷时有所对证。交易的不可抵赖性是通过数字签名技术和数字证书技术实现的。

根据电子商务的发展和对电子商务技术的要求,要全面理解电子商务技术应该从:网络技术和通信技术;EDI技术;电子商务系统的安全技术;电子支付技术;数据库技术这六个方面去把握。

一、电子支付技术

电子支付的目的是实现资金的网上安全电子支付,电子支付主要在传统的支付方式基础上发展起来的。目前主要的网上电子支付方式主要由支付卡支付、电子支票、电子现金、微支付等,但是多数的电子支付方式还处于试验和推广阶段,正在不断完善和发展。

*+,-。/012

1.电子支付的概念

电子支付又称为“电子付款”。

通俗地说,电子支付是利用计算机网络安全技术完成电子商务流程中的商务结算过程。它是电子商务发展的必然产物,是伴随着商务活动电子化而形成的付款流程的电子化过程,它是直接参与电子商务交易的双方通过网上虚拟银行进行的货币支付或资金流转的行为。

更为确切地说,电子支付以金融服务电子化、网络化为基础,以计算机网络技术、加密技术和安全认证措施为手段,以数字数据形式存储电子商务支付与结算的信息流,并通过计算机网络系统在网上实现银行传统的资金划转和收付业务。

2.电子支付的特征

同传统的支付方式相比电子付款有着其独特的特征,因为任何支付行为都服从于经济交易,电子支付服从于网上的电子商务活动,因此,也为其本身的支付环节确立了基本特征:

(1)数字化特征

电子支付是采用先进的技术通过数字流转来完成信息传输的,其各种支付方式都是采用数字化方式进行款项支付的;而传统的支付方式则是通过现金的流转、票据的转让及银行汇兑等物理实体的流转来完成款项支付的。

(2)开放性和标准化特征

电子支付的流程在广阔的网上进行,因此,从流程、协议、标准等各个方面都需要在一个开放的、统一的系统平台(即因特网)之中进行,否则,网上结算工作就太繁琐了;而传统支付则是在较为封闭的系统中运作,其支付流程、标准也很难统一。

(3)业务工具的高科技化特征

电子支付使用的是最先进的网络通信手段,因此对软件系统、硬件设施以及业务流程的技术要求很高;而传统支付则是以人工操作为核心,支付工具使用传统的通信媒介,如电报、电话、传真等手段。电子支付,一般要求有联网的微机、相关的软件及其他—些配套设施。而传统支付则没有这么高的要求。

(4)支付流程的高效特征

电子支付具有方便、快捷、高效、经济的优势。因为,在这种支付方式下,用户只要有一台联网的电脑,便可足不出户,在很短的时间内完成整个支付过程。支付费用仅相当于传统支付的几十分之一,甚至几百分之一。而传统的支付方式必须到具体的营业地点去办理结算业务。

成本、加快支票清算速度以及减少欺诈,而消费者很少与EFT系统进行交互。电子商务中的支付创新改变了消费者处理支付的方式。消费者电子支付系统正在迅速地完善。而网上支付同时也带来了一些问题,比如安全性问题、支付信息私密性问题等,这些都需要我们加以考虑和解决。

3.保证网上支付安全的基本措施

为了保证网上支付的安全性,首先必须建立安全的认证体系,以实现交易各方身份的确认和不可否认性。另外,还必须建立安全的支付机制,以满足支付安全性、支付信息私密性等其他方面的要求。

目前,电子商务还处于发展的起步阶段,网上支付机制也还是一个亟待研究、开发和试点的领域。SET协议是适用于持卡人网上支付的互联网支付协议,而对于非持卡支付网上还有待于进一步研究和开发。在这方面,电子支票、电子现金等新型支付机制还远未成熟,B to B模式的网上交易尚没有形成公认的支付标准和机制。即使对于SET来说,也还有待进一步的发展。

在中国电子商务支付应用中,中国金融认证中心起着关键作用。中国金融认证中心(简称CFCA)项目建设自1999年2月26日正式启动。在业务模式上,中国金融认证中心全面支持电子商务的两种主要业务模式(即B to B和B to C),目前可发放SET(安全电子交易)证书和NON-SET PKI证书。SET证书用于支持基于信用卡、借记卡支付的SET交易(B to C),PKI证书可用于BtoC和BtoB交易,支持网上银行、网上证券交易、网上购物以及安全电子文件传递等应用。金融认证中心的建成和运行,奠定了我国发展电子商务最关键的网上安全支付基础,标志着中国电子商务进入了可以提供跨银行安全支付的新阶段。这对已经开展的“首都电子商务工程”提供了有力的支持,进而为全国的广大消费者及社会各界提供了安全、良好的电子商务交易环境。可以预计中国金融系统将以联合共建的中国金融认证中心为基础开展广泛的合作,推动我国的电子商务进入一个高速发展的新阶段。

*+,-。/0123

电子支付方式随着计算机技术的不断发展越来越多,尽管有了许多新的支付方式出现,仍然可以把电子支付方式分为三大类:一类是电子货币类,主要有电子现金、电子钱包等;另一类是电子信用卡类,主要有智能卡、借记卡、电话卡等;还有一类是电子支票类,主要有电子支票、电子汇款等。根据目前对智能卡、电子现金、电子钱包、电子支票交易过程看,存在的不足主要是,交易成本较高,在异地不论是存款还是取款都要支付手续费;并且信用卡一般都有使用期限,多为一到三年,过期即失效;信用卡的遗失也是持卡人最担心的问题。这也给信用卡的推广应用带来了一定的问题。

1.智能卡

智能卡的定义。智能卡的名称来源于英文名词“Smartcard”,有称集成电路卡,即IC卡(Integrated Circuit)也就是在特定材料制成的塑料卡片中嵌入微处理器和存储器等IC芯片的数据卡。使用时插入相应的阅读器中,通过卡上的端口同阅读器的插座相连,进行数据通信交换。

在我国,从1993年起在全国范围内开展了“金卡工程”,用10年左右的时间,在3亿城市人口中推广和普及金融交易卡,实现支付手段的革命性变化,跨入电子货币时代。“金卡工程”的总体构想是建立全国统一的金卡专用网、金卡服务中心和金卡发卡体系。许多城市都相继推出了智能卡支付系统或智能卡信用系统。在行业上,智能卡汽车加油系统、出租车智能卡记费系统、智能卡税收系统、智能卡电话收费系统等不胜枚举。可以说智能卡在我国已经有了一个十分好的开端,智能卡在我国的应用还在不断的扩展。

智能卡系统的工作过程是:

第一步,在适当的机器(可以是PC机、终端电话、付费电话)上启动用户的因特网浏览器,

第二步,通过安装在PC机上的读卡机,用用户的智能卡登录到为用户服务的银行Web站点上,输入银行用户账号、密码和其他一些加密信息,完成这两步操作后,用户就可以从智能卡上下载现金到厂商的账户上,或从银行账号上下载现金存人智能卡。

举例分析如下:假设某用户在书店想购买定价为30元的一本书,将智能卡插入到书店的计算机,登录到用户的发卡银行,输入密码和书店的账号。很快,书店的银行账号增加了30元,用户的银行现金正好减少了30元,用户买到了他想买的书籍,一笔交易完成。以上是在现实的交易过程中智能卡的应用过程,在电子商务交易过程中,智能卡的应用类似于实际交易过程。只是用户在网上选好商品后,键入智能卡的号码登录到发卡银行,并输入密码和网上书店的账号,完成一笔电子商务的交易过程。

2.电子支票(Electronic Check)

电子支票(Electronic Check)是一种借鉴纸张支票转移支付的优点,利用数字传递将钱款从一个账户转移到另一个账户的电子付款形式。其内容包含支付人姓名、支付人金融机构名称、支付人账户名、被支付人姓名、支票金额。

电子支票需要经过数字签名,被支付人数字签名背书,使用数字凭证确认支付者/被支付者身份、支付银行以及账户,金融机构就可以使用签过名和认证过的电子支票进行账户存储了。

这种电子支票的支付是在与商户及银行相连的网络上以密码方式传递的,多数使用公用关键字加密签名或个人身份证号码(PIN)代替手写签名。用电子支票支付,事务处理费用较低,而且银行也能为参与电子商务的商户提供标准化的资金信息,故而可能是最有效的支付手段。

电子支票在网上购物支付流程是:使用电子支票进行支付,消费者可以通过电脑网络将电子支票发向商家的电子信箱,同时把电子付款通知单发到银行,银行随即把款项转入商家的银行账户。这一支付过程在数秒内即可实现。然而,这也存在一个问题,就是鉴定电子支票及电子支票使用者的真伪,因此,就需要对此作出认证,同时验证机构还应对商家的身份和资信提供认证。

电子支票交易的过程可分以下几个步骤:

(1)客户在线选择要购买的商品。

(2)客户确认后,选定用电子支票支付。

(3)消费者通过网络向商家发出电子支票,同时向银行发出付款通知单。

(4)商家通过验证中心对消费者提供的电子支票进行验证,验证无误后将电子支票送达银行。

(5)银行在商家索付时通过验证中心对消费者提供的电子支票进行验证,验证无误后即向商家兑付或转账。

3.电子现金

所谓电子现金,通俗地讲就是以电子形式存在的现金货币,是一种虚拟货币,不具备实物的特征,因此也不具备制作成本,它是以数据形式流通的货币。用户在开展电子现金业务的银行开设账户并且在账户内存钱后,就可以在接收电子现金的商店购物了。电子现金主要用于小额的支付。

按其载体来分,电子现金主要包括如下两类。一类是币值存储在IC卡片上,另一类就是以数据文件的形式存储在计算机的硬盘上。电子现金在网络环境中使用时也被称为网络现金。

电子现金的特点:

第一,银行与商店具有协议和授权关系,并且用户、商店和电子现金银行都使用电子现金的软件;

第二,电子现金银行负责用户与商店之间资金的转移;

第三,身份验证工作是由电子现金系统自身来完成的。电子现金银行在发放电子货币时使用了数字签名。商店在每次交易中,将电子货币传送给电子现金银行,由电子现金银行验证用户支付的电子货币是否有效;

第四,具有现金特点,可以存、取、转让,适用于小数额的交易,具有匿名性。

电子现金的不足主要在于:

第一,成本较高。电子现金对软件和硬件的技术要求都较高,如需要一个大型数据库存放用户完成的交易和电子现金序号以防止重复消费;

第二,存在货币之间的兑换问题。各国发行各国自己的货币,在跨国交易中间就会出现兑换的问题,需要使用特殊的兑换软件;

第三,风险较大,如果某个用户的硬盘损坏,电子现金丢失,钱就无法恢复,这个风险是许多消费者所不愿意承担的;

第四,有可能出现电子伪钞。

电子现金支付的过程可以分为四步来完成:

第一步,用户在电子现金银行开设电子现金账号,用现金服务器账号中预先存入的现金来购买电子现金证书,也就是购买电子现金货币。这些电子现金就有了价值,并被分成为若干包“硬币”,可以在商业领域流通了;第二步,使用计算机电子现金终端软件从电子现金银行中取出一定数量的电子现金,存放在计算机的硬盘上,一般一次不取太多,以防止丢失;第三步,用户与同意接受电子现金的商店协商,签订订货合同,使用电子现金支付所购商品的费用;第四步,接收电子现金的商店与电子现金发放银行之间进行清算,银行将用户购买商品的钱支付给商店。一笔交易至此完成。

4.电子钱包

(1)电子钱包的定义

电子钱包是网上购物常用的一种支付工具,是一个网上办理支付结算的软件系统管理包,是在小额购物或购买小商品时常用的新式钱包。

使用电子钱包购物,通常需要在电子钱包服务系统中进行,使用电子钱包的顾客通常在银行都有自己的账户。在使用电子钱包时,将有关的应用软件安装到电子商务服务器上,利用电子钱包服务系统就可以把自己的各种数字货币或电子金融卡上的数据输入进去。在发生收付款时,如果顾客要用电子信用卡付款,顾客只要单击一下相应的项目(或者相应图标)即可完成。这种电子支付方式称为点击式支付方式。在电子钱包内只能装电子货币,即电子现金、电子零钱、电子信用卡,数字化货币等。

目前世界上有Visa Cash和Mondex两大电子钱包服务系统,其他电子钱包服务系统还有MasterCard Cash、EurlPay的Clip和比利时的Proton等。

(2)电子钱包在网上购物的支付流程

客户在线选择要购买的商品,填写订单。

客户确认后,选定用“电子钱包”作为支付手段。

将电子钱包装入系统,单击电子钱包的图标,电子钱包立即打开;然后输入自己的保密口令,在确认是自己的电子钱包后,从中取出一张电子信用卡来付款。

服务器对此信用卡号码加密后,发送到相应的银行去。同时销售商店也收到经过加密的购货账单,销售商店将自己的客户编码加入电子购货账单后,再转送到电子商务服务器上去。

经过电子商务服务器确认这是一位合法顾客后,将其同时送到信用卡公司和商业银行。

如果经商业银行确认后拒绝并且不予授权,顾客可以再单击电子钱包的图标打开电子钱包,取出另一张电子信用卡,重复上述操作。

如果经商业银行证明这张信用卡有效并授权后,销售商店就可交货。

这里,电子钱包购物的全过程就完了。购物过程中间虽经过信用卡公司和商业银行等多次进行身份确认、银行授权、各种财务数据交换和账务往来等,但这些都是在极短的时间内完成的。实际上,从顾客输入订货单到拿到销售商店出具的电子收据为止,全过程仅用5—20秒的时间。

总之,这种购物过程彻底改变了传统的面对面交易和一手交钱一手交货的购物方式,是面向现代高新技术的安全可靠购物方式。

’()*+,-。/

1.网上银行系统的产生

在Internet网上首先是有信息流,信息流发展而产生物流,有物的交换也就必然带来支付活动,由此而产生网上资金流。信息流、物流、资金流相互配合构成了“网上经济”。网上有了资金流的需求,作为信用中介和支付中介的银行,必然要在其中扮演重要的角色,就产生了“网上银行”发展的原动力。

美国安全第一网络银行(SFNB)从1996年就开始了网上金融服务,尽管在发展的过程中并非一帆风顺,但它确实代表着一种全新的业务模式和未来的发展方向。国内信息网已有很大改善,为国内银行开展网上金融业务奠定了基础。在国内各家银行内部,企业网Intranet也已经粗具规模,利用它们现成的网络设施,结合Internet技术,把各种业务系统有机地联系起来,面向客户提供综合服务,从技术上已经具备了条件。

在全国各行各业的电子化建设过程中,银行的客户也在不断进步。特别是一些大的客户,在本身内部的电子化建设上投入了大量资金,使整个企业的技术水平和管理水平都上了一个新的台阶。随之而来的,就是改善整个企业的资金运作方式、为其客户提供新的服务手段,在这两个方面,必然要依靠银行的帮助,对银行服务提出新的要求。世界越变越小,这是必然趋势。

随着Internet技术的兴起,在国内对网上购物的需求也已经产生,一些商家和ISP联合开发网上购物系统,在旅游系统、民航系统、铁路系统等都有各种预定的服务,这种预定会涉及付款问题,但目前还是停留在订购的阶段,主要是通过送货收款的方式解决,还没有真正的网上付款。所以,目前直接网上购物还没有真正实现。网上银行所提供的电子支付服务是电子商务中最关键的要素和最高层次,有了网上银行服务,才能实现直接网上购物。市场需求,是开发“网上银行服务”系统的动力。

国内银行开展“网上银行”业务的条件已基本具备,时机已基本成熟。中国银行从1996年起投入网上银行的开发,在1997年底开始与世纪互联及瑞得在线两家ISP进行网上交易的合作。进行网上交易的用户,首先必须拥有中国银行的长城信用卡,然后向中国银行申请网上银行服务;中国银行的管理机构在检测其合法性后通知客户到中国银行北京分行信用卡部办理确认手续,客户将通过E-mail接收到认证信息(CA),并在自己的计算机上安装CA认证软件。安装了CA的客户具备了网上交易的条件,就可以进入商家站点选购商品,在网上银行填好订单,由银行通知商家购买过程有效,至此,客户购物成功。

2.网上银行系统的优势

首先一点是网上银行可以减少固定网点数量,降低经营成本。对银行来说,如果想在任何时间、任何地点为客户服务,必须应用各种渠道,ATM、电话、Internet网及联入Internet网的PC机具有同等重要的地位。

在Internet网上服务中,客户处于中心地位。网上银行的客户端由标准PC浏览器组成。银行在Internet网上提供的服务和专用网络上提供的家庭银行服务不同,它不需要客户购买特别的客户端软件包,所需的仅仅是一个浏览器,利用一种新的服务时(例如在Internet网上进行账单支付),客户仅仅需要从客户机端拨号上网就可自动下载安装这种服务所需的程序,便于维护。网上E-mail通讯方式也非常灵活方便,便于用户与银行之间,以及银行内部之间的沟通。

“网上银行服务”并不是一个全新的概念,现在的客户终端、电话银行实际上就已经是一种很方便的客户服务方式,只是由于当时网络条件的限制,主要以电话拨号线路为主。客户通过客户终端或电话,可以直接与银行的业务处理系统连接,对自己的银行账户进行操作,为客户提供了很大的方便,收到了较好的服务效果。特别的是来由客户终端进一步发展成为企业银行,使客户服务的概念又向前发展了一步。但是,当这种服务进一步发展时,就出现了难以克服的障碍。首先,不论是客户终端还是电话银行,它们都是基于某一具体的业务处理系统,一般都是与平台相关的。对业务处理系统所在的硬件操作系统有很大依赖性,从技术上讲,难以把不同平台上的业务系统连接起来。目前这种服务都是由各银行的分行自己组织实施,为本地客户提供服务,没有统一规划,将来无法在整个银行的范围内实现统一的客户服务体系。这样,各家银行就把眼光投向了Internet。

网上银行业务尽管刚刚开始,还有待进一步完善,但可以说它前景乐观,是一种非常有效的服务手段。

3.网上银行系统的功能

(1)发布公共信息

通过Internet发布的公共信息,总的来说应该包括可以对外公布的信息。具体地可以包括以下内容:银行的历史背景、机构设置、经营状况、业务品种、国内外经济金融信息、外汇牌价和利率、新闻等。通过发布公共信息,为客户提供有价值的信息,更重要的是起到宣传广告的作用,使客户更深入地认识银行,了解银行的业务品种和经营状况,同时通过了解各项业务的规章制度,为客户办理业务提供方便。

另外,在公共信息的基础上,建立客户咨询系统,以E-mail为主要手段,为客户提供各种咨询服务,形成网上的Information Desk。通过收集整理客户的问题,了解客户的需求,更好地为客户服务。

(2)金融服务

①查询类服务。可以包括集团查询、客户账户查询、汇款信息查询等各项可以为客户提供的查询服务。这类服务的特点是通过查询来获得客户在银行的账户信息,以及与金融业务有直接关系的重要金融信息,不涉及账务变动。但对这类查询的实现,不是停留在以前客户终端的功能上,而是要充分利用Internet技术的优势,提供综合的查询。

②申请类服务。包括存款开户、空白支票申领、国际收支申报、信用卡开户、信用证开证申请等。这类服务的特点是客户通过Internet直接获得各种银行的表格,或者直接在网上填写后提交,或者在自己的打印机上打印出来后填写,再通过其他途径递交给银行。提供这类服务的目的就是为客户提供方便,简化手续。

③内部转账类服务。这类服务的目的就是使客户可以在自己所属的各个账户之间进行转账,其特点就是所涉及的账户都是属于同一个客户的。

④对外付款类服务。这类服务是真正地实现了不同客户之间的资金收付。如果能够做到这一点,那么就意味着能够真正地实现“网上银行”,提供全部的银行业务。

⑤预约服务类。所谓预约服务,在国外的“网上银行”系统称为USER PROFILE,就是让客户自己直接操作,设置自己的交易要求,对自己的账户的管理在一定程度上能够自动化。国内的代发工资实际上就属于这一类服务。

⑥网上购物。这类服务是要和商户合作完成的。使银行成为客户与商户之间的信用中介和支付中介。目前国际上实现的网上购物,主要都是以信用卡、电子支票作为支付手段。

4.网上银行系统的特点

“网上银行”系统相比银行其他已有的应用系统,具有一些不同于银行传统应用系统的特点。

(1)以已有的业务处理系统为基础

“网上银行服务”系统,不是一个单独的业务处理系统,它本身不能独立地处理某项银行业务,必须以已经存在的业务处理系统为基础,所有的业务处理最终都是要由现有的业务处理系统来实现。

(2)采用Internet/Intranet技术

采用Internet/Intranet技术,因为它具有网络分布计算和与系统平台无关的特点,这两个特点特别适合解决银行业务系统分散和系统平台种类多的问题。另外在采用这种技术后,对系统的开发和维护,都会带来巨大的好处。

特别值得强调的是,网上银行不仅要考虑利用Internet向外部客户延伸,还要对内部Intranet的建设高度重视起来,在网络基础设施建设、业务系统的联网程度、全行业务的统一规范性等不同层次上,都有要求。

(3)将现有的业务系统有机地联系起来

国内银行现有的业务系统总的来说都是分散形式的,通过建立“网上银行服务”系统与传统业务处理系统之间的接口,使分散的不同的业务系统,通过“网上银行服务”系统这个桥梁有机地联系起来。

(4)提供综合服务

由于网上银行能够把现有的分散的业务系统有机地联系起来,打破了地区的限制,也就应该能够从更大的范围,为客户提供综合的服务。甚至可以说这一系统能够包容国内银行所有的面向外部客户的业务品种,涉及银行所有的业务系统,并利用现有的业务品种,结合新的技术手段,发展出新的服务项目。

可以看出,“网上银行服务”系统的作用和意义已经远远超出了任何一个传统的业务系统。如果能够成功地建立“网上银行服务”系统,把客户终端、电话银行等手段结合起来,将在整个银行范围内形成一个统一的面向客户的综合服务体系。同时,对解决银行业务系统分散、业务做法不统一、系统平台不统一等问题,提供一个较好的途径。

5.我国网上银行建设的现状

自1997年以来,国内招商银行、中国银行、中国建设银行、中国工商银行陆续推出网上银行业务,初步实现了在线金融服务。目前,最新版本的网上银行系统已经可以实现网上汇兑、网上信用证,极大地方便了个人和企业用户。

我国电子金融结算系统已经连接了600多个地面卫星小站和1000多个收发站,覆盖了全国所有地级以上城市和700多个县,到1998年底止,全国电子化营业网点数量已经达到17万多个。1999年6月28日,中国银行推出网上银行服务系列产品。网上银行业务是中国银行为客户提供银行服务的新手段。它以现有的银行业务为基础,利用Internet技术为客户提供综合、安全、实时的金融服务。中国银行提供的网上银行服务目前主要包括:企业在线理财、支付网上银行和银证快车三个部分。中国银行的网上银行业务网址为:http://www。bank-of-china。com

深圳招商银行http://www。cmbchina。com也是我国较早的上网银行之一,1997年2月28日,深圳招商银行在Internet推出自己的主页及网上银行业务,在国内外引起了很大反响,受到客户的广泛称赞。1999年底,深圳招商银行的网上银行正式运行,其功能主要包括个人银行系统、网上支付系统、网上证券系统、网上商城系统等。截至2000年6月,招行的“网上企业银行”签约户已经达到10078户,网上交易金额达到1700亿人民币。招商银行网上银行的业务水平已居国内领先地位。

中国建设银行开发了日处理业务130万笔、允许5万个客户同时访问和交易的网上银行系统。

中国工商银行在北京、天津、上海、广州等31个城市开通了网上银行业务,提供24小时不间断服务。

中国人民银行对电子支付系统的建设一直十分重视。从1989年开始,先后发起了三项大型系统工程和若干其他工程,以促进网上银行建设的发展。如1989年,开始了电子联行系统工程,1991年开始设计建立国家现代化支付系统,1993年又开始了旨在降低现金流通在支付结算中所占比重的金卡/银行卡工程。

目前,中国人民银行、工商银行、中国银行都在积极参与首都电子商务工程的建设。由上述银行部门负责建设电子商务认证中心和支付网关,其中人民银行负责建设金融品牌CA,在“统一品牌、联合建设”方针的指导下,由人民银行联合各家商业银行共同出资、共同建设统一的金融品牌CA,并授权人民银行的银行卡总中心负责CA的运作和管理。

从目前来看,首先,国内网上银行现在开通的服务,基本上还是网上银行业务中比较初级的内容,是传统业务的延伸。其次,现在国内的网上银行经营的业务主要是BtoC的商务模式。此外,网上银行业务也仅仅在为数不多的几个大中城市开展。但是,电子商务的发展趋势是肯定的,发展速度也很迅速。

二、电子商务安全技术

因为电子商务是在因特网这个公共传输网络上进行的交易,而因特网是一个开放式的环境,所以电子商务的安全技术,涉及网络安全技术的各个方面,其目的是保证整个电子商务系统安全、有效地运行。

’()#%&;;amp;*+,-

1.电子商务安全特指在整个电子商务流程中的信息安全,它包含网络信息安全和信息安全传输两大问题

网络信息安全是指在信息采集、储存、处理、传播和运用过程中,信息的自由性、秘密性、完整性、共享性都能得到良好保护的一种状态。

信息安全传输是指在网络上传递的信息没有被故意的或偶然非法授权泄漏、更改、破坏或使信息被非法系统辨识、控制、网络信息的保密性、完整性、可用性、可控性得到良好的保护状态。

2.网络信息的安全隐患和防范措施

人们构想一个成功的网络安全体系,不仅能够防范恶意黑客的攻击,而且能够防止专有数据和服务程序的偶然泄漏;同时不需要内部用户都成为系统安全专家。这样一个网络系统的设计,用户才能够在其内部资源得到保护的安全环境下,享受访问公用网的好处。

(1)来自网络本身的技术性隐患

网络设计和管理方面的原因,有可能使系统无意间收到破坏。针对这一点,应该结合整个网络的安全考虑重新设计系统。

(2)来自人的恶意行为性隐患

黑客攻击。数据被非法截获、读取或者修改,造成商业机密泄漏。更有别有用心者可能修改截取的数据,比如修改资金的数量、交货的方式等。针对此,采取的方法是数据加密,这样,即使数据在传输中被截获,也能在很大程度上保证数据不被泄漏。

①冒名顶替和否认行为

电子商务中,交易并非面对面,如果安全措施不完善,就无法对信息发送和接收者的身份进行验证。这样别有用心者就可能冒充合法用户发送信息,从而给合法用户造成商务损失;另外,还有否认的行为会发生,否认自己在网上的操作,逃避其所承担的义务和法律责任。针对此,目前常采用的措施是以数字签名为主的鉴别技术。

②访问授权错误

许多大型企业内部网络虽然是与因特网连接的,但绝不允许非法用户的访问,如银行内部结算网络、海关内部通关网络、国家税务交纳网络等。但是在安全措施不力的情况下,一个未经授权的用户如果登录了一个企业内部网络系统,甚至登录企业内部的中心服务器,这会给企业内部网络的安全造成极大的危害。针对此,为了防止黑客的侵入,必须设置防火墙,对访问网络或者服务器的数据进行过滤。

(3)来自管理和道德因素的隐患

比如,某个证券公司的内部交易网被恶意接入了一个终端,这位入侵者每天以不同客户的身份低价卖出高价买入,证券公司将会造成巨大的经济损失。对此,需要加强网络内部管理,健全各种制度。

(4)来自病毒的隐患

病毒是对软件、计算机和网络系统的最大威胁。随着网络化,特别是Internet的发展,大大地加速了病毒的传播。迄今,仅仅DOS系统的病毒就达7000多种,而且几乎每天都有新的计算机病毒出现。这些病毒的潜在破坏力极大,不仅已成为一种新的恐怖手段,而且正在演变成为军事电子战中的一种新式进攻性武器。

对此,需要建立起更有效的病毒防范技术措施。安装网络杀毒软件,能够防、杀结合,甚至能够安全运行受病毒感染的程序,保证系统的高效、正常工作。

*+,-。/0123456789:;&;;lt;

在网络通信中,主要的安全防护措施被称作安全业务。有五种通用的安全业务:

(1)认证业务。提供某个实体(人或系统)身份的保证。

(2)访问控制业务。保护资源以防止对它的非法使用和操纵。

(3)保密业务。保护信息不被泄露或暴露给非授权的实体。

(4)数据完整性业务。保护数据以防止未经授权的增删、修改或替代。

(5)不可否认业务。防止参与某次通信交换的一方事后否认本次交换曾经发生过。

1.认证

认证业务提供了关于某个人或某个事物身份的保证。这意味着当某人(或某事)声称具有一个特别的身份(如某个特定的用户名称)时,认证业务将提供某种方法来证实这一声明是正确的。口令是一种提供认证的熟知方法。

认证是一种最重要的安全业务,因为在某种程度上所有其他安全业务均依赖于它。认证是对付假冒攻击的有效方法,此攻击能够直接导致破坏任一基本安全目标。认证用于一个特殊的通信过程,即在此过程中需要提交人或物的身份。

2.访问控制

访问控制的目标是防止对任何资源(如计算资源、通信资源或信息资源)进行非授权的访问。所谓非授权访问包括未经授权的使用、泄露、修改、销毁以及颁发指令等。访问控制直接支持保密性、完整性、可用性以及合法使用的安全目标。它对保密性、完整性和合法使用所起的作用是十分明显的。

3.保密

保密业务就是保护信息不泄露或不暴露给那些未授权掌握这一信息的实体(例如,人或组织)。要达到保密的目标,我们必须防止信息经过这些信息通道被泄露出去。在计算机通信安全中,要区分两种类型的保密业务:数据保密业务使得攻击者想要从某个数据项中推出敏感信息是十分困难的;而业务流保密业务使得攻击者想要通过观察网络的业务流来获得敏感信息也是十分困难的。

4.数据完整性

数据完整性业务(或简称为完整性业务),交易双方一旦达成协议,形成电子交易合同,就具备法律效力。合同文本的任何内容不得修改,保持原始数据的完整性特征。是对下面的安全威胁所采取的一类防护措施,这种威胁就是以某种违反安全策略的方式,改变数据的价值和存在。改变数据的价值是指对数据进行修改和重新排序;而改变数据的存在则意味着新增或删除它。

5.不可否认

“否认”最早被定义成一种威胁,它是指参与某次通信交换的一方事后虚伪地否认曾经发生过本次交换。不可否认业务是用来对付此种威胁的。它所能够做的只是提供无可辩驳的证据,以支持快速解决任何这种纠纷。

不可否认业务的出发点并不是仅仅因为在通信各方之间存在着相互欺骗的可能性。它也反映了这样的一个现实,即没有任何一个系统是完备的。

在传统商业模式下,为了处理这个问题采用了许多不同的机制,诸如签名、逆签名、公证签名、收据、邮戳以及挂号邮件等。

在进行电子化商业活动时,情况与此类似。在某些方面,电子化作业所出现的问题比纸张作业更难以解决,因为在处理文件时,常常涉及更多的人。然而,在某些方面,电子作业所出现的问题反而更容易解决。这是由于采用了较为复杂的技术———数字签名的结果。

’()#%&;;amp;*+,-。/01234

电子商务的安全威胁种类很多。而对付这些安全威胁应采取的七条措施。

为了更好的保证电子商务核心系统的安全,加密技术、电子数据签名、数字证书、防火墙技术等已经被广泛应用于电子商务系统。

三、电子商务物流

’56789:;

人们十分强调电子商务中信息流和资金流的电子化、网络化,而忽视了物流的电子化过程,认为对于大多数商品和服务来说,物流仍然可以经由传统的经销渠道来实现流动。但随着电子商务的进一步推广与应用,物流的重要性对电子商务活动的影响日益明显。试想,在电子商务下,消费者网上浏览后,通过轻松点击完成了网上购物,但所购货物迟迟不能送到手中,甚至出现了买电视机送冰箱的情况,或者说所购货物是“泥牛入海”,杳无音信,其结果可想而知,消费者只能放弃电子商务,选择更为安全可靠的传统购物方式。因此,加强物流管理现代化建设,刻不容缓,因为它直接影响到对顾客服务的最终水平。

*+,-。/0

物流是指商品物质实体的流动过程,具体包括运输、储存、配送、装卸、保管和物流信息管理等各种活动。物流配送则是在电子商务中,对物流配送体系实行统一的信息管理和调度,按照用户订货要求,在物流基地进行理货工作,并将配好的货物送交收货人的一种物流方式。在电子商务中,数字化的商品和服务可以直接通过网络传输的方式进行配送,而对于大多数商品和服务来说,物流仍要经由物理方式传输。随着电子商务的推广与应用,物流对电子商务活动的影响日益明显。

*1,-。/023456789

1.物流是电子商务的重要组成部分

物流作为电子商务的基本要素,在电子商务中处于特殊的地位。电子商务的任何一笔交易都会伴随信息流、商品流、资金流和物资流的发生,然而前3种流的处理都可以通过计算机和网络通信设备实现,物流则只能通过物理手段处理。尽管通常电子商务的定义并没有提到物流,但事实上物流问题常常决定电子商务的成败。美国的物流管理技术已有80多年的历史,而我国物流业起步晚、水平低,还不具备能够有效支持电子商务活动的现代化物流基础。因此,我国发展电子商务,必须对物流的现代化予以足够的重视。

2.物流是实现电子商务的保证

无论传统贸易,还是电子商务,生产都是商品流通之本。物流对于保障生产的顺利进行具有重要作用。物流服务于商流,对商流的顺利实现具有重要作用。客户通过在线购物,完成商品所有权转移的商流过程,商务活动并未结束,只有商品或服务送达到客户,商务活动才算完结。在整个电子商务交易过程中,物流实际是以商流后续者和服务者的姿态出现的。没有现代化的物流,电子商务的轻松购买就会变得沉重起来,商流活动便不再顺畅。所以,没有有效的物流配送手段,就无法保证电子商务的顺利进行。

3.物流配送是制约电子商务发展的瓶颈

电子商务发展具有3大瓶颈:支付系统、安全系统和配送系统,前两个就目前的技术条件,已经基本上克服,而配送系统靠单纯数字化技术无法解决,就成为制约电子商务发展的主要瓶颈。在线销售最需要完善的就是物流配送系统。在一个物流业不很发达的环境下,落后的物流配送业与高度信息化的在线销售之间,就好比骑自行车走高速公路,难以实现有效地整合。网络化配送需要将散置在各地不同的仓库,通过网络系统连接为“虚拟仓库”,共享资源,而传统物流企业仍以大面积仓库配置和粗放模式运营,两者结合有待时日。总之,只要实现传统物流业的现代化,才会促进电子商务发展。

’()*+,-。/

1.从零开始

开展在线销售无论在中国还是美国,都属于从头开始的事业,只不过有先后。网络的虚拟化市场赋予了人们创新和探索的有利条件。人们不需要水泥和瓦块就可以搭建一个卖场,开辟一间仓库,开始自己的事业。互联网和电子商务的迅速发展,为发展物流配送提供了契机。因此,开展电子商务的企业也完全可以根据自己的条件,选择物流配送作为发展的切入点。美国的皮博德德在线购物商店就是一个很成功的例子。

2.企业自建物流配送系统

对于具有一定发展规模和实力的现代化企业,在其进军网络的过程中,建立自己的物流配送系统是完全必要的。尤其是那些具有良好信誉和著名品牌的大型企业,建立一套自己的物流配送系统,能够充分发挥企业现有的资源和优势,提升市场竞争力。海尔集团就已经把发展物流配送也当做一项战略来实施,专门组建了物流公司。他们将竞争战略概括为“一牌两网”,即海尔品牌和支付网、物流网。海尔集团首席执行官张瑞敏认为,如果没有物流,电子商务就是一句空话。

海尔集团已率先在海外建立自己第一个物流中心,将在德国汉堡港区内的海外中心建立空调系列产品物流分拨中心,面向以东欧为重点的欧洲市场。通过现代电子通信技术的运用和汉堡港发达而完善的物流基础设施及经验,海尔向欧洲客户供货时间将缩短50%以上;作为中国最大的家电企业,海尔1998年的销售额达20多亿美元。2000年在美国的小型冰箱市场占有率已达到1/3.从2000年3月起,海尔已在汉堡港海外中心设立了供货仓储中心,备有海尔64种型号空调的零配件;迄今已占据德国近10%的市场份额。随着物流分拨中心的建立,海尔将不断扩大与汉堡港在其他电器产品领域的合作。

国外一些知名大型企业也开始在中国建立大型物流中心。最近世界著名的电脑制造商康柏公司,在上海建成物流中心。

3.充分利用现有公共物流渠道

企业除了发展第三方物流,还可以广泛利用公共物流系统。电子商务为邮政业发展物流配送提供了历史性机遇,中国邮政有得天独厚的潜在优势。中国邮政具有一个遍及全国并连接世界的传递网络,可以解决物流问题,把货物送到千家万户。可以充分利用遍布全国的实物投递网,实物运输网遍布全国城乡,运输工具包括火车、汽车、轮船和飞机等。全国236个邮运中心局组织严密、运转灵活,构成了沟通城乡的实物运输网;全国共有6万多个邮政局所,形成中国最大的投递服务网。中国国家邮政局局长已表示,中国邮政将要建设覆盖全国2300多个县以上城市,构成了一个布局合理、覆盖全国的物流配送网络体系。中国邮政具有遍布国内城乡、规模强大、品牌统一的投递网,具有全方位的信息接入平台和信息处理系统,因此拥有国内最具优势的物流配送网,是电子商务物流配送的最佳选择。

例如日本的一些公司就充分利用火车站资源建立配送系统。日本东京快速电车公司与NTT数据公司等四大公司准备推出一项崭新的电子商务计划。具体构思是,在每个车站内设置具有信用卡结算功能的固定储存室,以方便那些通过网上直销预定商品的人,从指定的储存室取回自己的商品。此举的目的在于将人们上下班或往返学校途中必经的车站作为电子商务的供货地点,以方便那些年轻人和夫妇都上班的家庭。客户通过在线订购商品,订购信息被传往位于车站的固定储存室,管理中心给配送公司传达配送信息,客户所订购的商品就被送到了指定的车站储存室。客户只要插入信用卡并输入密码,就可以方便地取回订购的商品。

附录:

国内电子商务网站网址

一、电子商务研究与资讯类

1.君思电子商务世界 http://www。juns。com。cn

2.网上营销新观察 http://www。marketingman。net

3.网络营销论坛 http://www。Webpromote。com。cn

4.中国金钥匙电子商务研究与咨询网 http://www。yaogz。com

5.中国电子商务协会 http://www。chinaec。org

6.中国营销在线 http://www。2332.net

7.网络制造 http://www。enetmaket。net

8.中国经济信息网 http://www。cei。gov。cn

9.中国互联网信息中心 http://www。cnnic。net。

10.中国数字认证网 http://ca365.com

二、网上购物、交易、中介、服务类1.易购物网 http://www。ig05.com

2.时代珠峰 http://www。my8848.com。cn

3.85818网上购物中心 http://www。85818.com。cn

4.首都电子商城 http://www。beijing。com。cn

5.中国音像超市 http://www。vcd。com。cn

6.中国花城 http://www。flowercity。com。cn

7.Ecl23网上折扣店 http://www。ecl23.net

8.阿里巴巴网上寻宝 http://www。2688.com

9.电商网

http://www2.toecom。cn

10.75折百姓购物网 http://www。75z。com

11.ITl63网上连锁商城 http://www。itl63.com

12.城市新闻 http://www。mycity。com。cn

13.家和在线 http://www。e158.com

14.中国汽车交易市场 http://www。chinache。com

15.丝绸之路 http://www。cnfortune。net

16.中华商务网 http://www。chinacce。com

17.天合联盟 http://www。bigunion。com

18.好又多 http://www。hoyodo。com

19.所有网 http://www。soyou。com

20.北京搜搜跳蚤市场 http://www。soso。com。cn

21.中国电子商务网 http://www。shop。chinaeb。com。cn

22.网路购物中心 http://www。Imall。com。cn

23.金钱商务网 http://www。sw。jpinfo。com

24.当当网上书店 http://www。dangdang。com

25.中国现代书店 http://www。modernbookshop。com

26.博库书店 http://www。bookoo。com

27.北京图书大厦 http://www。bookbuilding。com。cn

28.融通飞华网上书店 http://www。cyberbook。net

29.人民时空 http://www。peoplespace。net。cn

30.翰林书院 http://www。netbook。com。cn

31.旌旗 http://www。jinqi。com

32.全国购书网 http://www。goshoo。com

33.金桥书桥 http://www。book。jpinfo。com

34.中国光盘超级市场 http://www。cdmarket。com。cn

35.阿里巴巴网 http://china。alibaba。com

36.中国财经信息网 http://cri。net。cn

37.中国医药信息网上海经贸中心 http://www。chinamarket。com。cn

38.中大商网 http://www。cde。com。cn

39.中国商品交易中心 http://www。ccec。com。cn

40.海尔公司http://www。haier。com

41.携程旅游网 http://www。ctrip。com

42.华夏旅游网 http://www。ctn。com。cn

43.机票实时速订网 http://www。travelsky。com

44.全国网上订票网站 http://chinamor。cn。net

45.健康123医疗网站 http://www。jk123.com

46.三九健康网 http://www。999.com。cn

47.招商银行 http://www。cmbchina。com

48.中国银行 http://www。bank-of-china。com

49.上海市电子商务安全证书管理中心 http://www。sheca。com

三、网上拍卖类1.雅宝 http://www。yabuy。com

2.易趣网 http://www。eachnet。com

3.网猎 http://www。clubciti。com。cn

4.酷必得 http://www。coolbid。com。cn

5.易必得 http://www。ebid。com。cn

6.网易拍卖站 http://auctions。163.com

7.拍得网站 http://www。paide。com

8.焦点网拉拉手 http://www。1alasho。com

9.中原标局 http://www。chinbid。com/gb

10.大中华拍卖网 http://www。ibid。com。cn

11.买必得 http://www。mybid。com。cn

12.慧聪商务网 http://www。sinobnet。com

13.万象网 http://www。iatoz。com

14.中国拍卖 http://www。youthexpress。com

四、电子商务远程教育与培训1.学易网 http://www。e-hearning。com。cn

2.中美龙遨国际电子商务培训中心 http://www。eu。com。cn

3.21世纪中国电子商务网 http://www。ec21cn。com

4.易得电子商务 http://www。intex。com。cn

PowerPoint2000是微软公司推出的Office2000办公自动化套装软件中的一个应用软件,主要用来制作各种演示文稿、幻灯片和投影胶片等。PowerPoint2000可以制作用于产品演示、员工训练、市场策略、企业宣传等的幻灯,也可以制作学术报告、课程讲稿等,应用范围广阔,制作方便快捷,简捷的插入图片、图表等功能使得文稿图文并茂、效果生动活泼,是进行信息传播与交流的强大工具。