七、網(wǎng)絡(luò)應用與電子商務
363. 電子商務:一般意義上的電子商務是指以開放的InterNet網(wǎng)絡(luò)環(huán)境為基礎(chǔ),在計算機支持下進行的商務活動;廣義上的電子商務是指以計算機與通信網(wǎng)絡(luò)為基礎(chǔ)平臺,利用電子工具實現(xiàn)的在線商業(yè)交易和行政作業(yè)活動的全過程。
364. 電子商務的分類:按支付方法分:支付型電子商務和非支付型電子商務;按服務類型分:企業(yè)對企業(yè)(BTOB)、企業(yè)對消費者(BTOC)、消費者對消費者(CTOC)。
365. 電子商務的優(yōu)越性:行銷成本低、經(jīng)營規(guī)模不受場地限制、支付手段高度電子化、便于收集和管理客戶信息、特別適合信息商品的銷售。
366. 電子商務系統(tǒng)結(jié)構(gòu):包括CA認證系統(tǒng)、支付網(wǎng)關(guān)系統(tǒng)、業(yè)務應用系統(tǒng)和用戶終端系統(tǒng)。
367. 電子商務系統(tǒng)的功能層次模型:電子商務系統(tǒng)可以分為網(wǎng)絡(luò)基礎(chǔ)平臺、安全基礎(chǔ)結(jié)構(gòu)、支付體系和業(yè)務處理4個層次。
368. 電子商務中應解決的重要問題:數(shù)據(jù)傳輸?shù)陌踩�、�?shù)據(jù)的完整性、身份認證、交易的不可抵賴性、網(wǎng)上支付。
369. 電子商務應用中的關(guān)鍵技術(shù):加密技術(shù)、安全技術(shù)、電子支付、安全電子交易。
370. 加密技術(shù):包括私密密鑰加密技術(shù)(對稱密鑰加密)和公開密鑰加密技術(shù)兩大類。
371. 私密密鑰加密技術(shù):典型的如DES算法,它是電子商務系統(tǒng)中應用最為廣泛的對稱密鑰加密算法,它使用64位密鑰長度,其中8位用于奇偶校驗,56位被用戶使用;
372. 公開密鑰加密技術(shù):典型的如RSA算法,它是一種支持變長密鑰的公開密鑰加密算法,它的缺點是要求加密的報文塊長度必須小于密鑰長度。數(shù)字簽名和身份驗證是RSA算法在電子商務中的典型應用。
373. 安全向散列函數(shù):是使用單向散列函數(shù)對要傳輸?shù)男畔K生成一個信息摘要(指紋),它并不是一種加密機制。
374. 單向散列函數(shù)的特性:單向散列函數(shù)能處理任意大小的信息,其生成的信息摘要數(shù)據(jù)塊長度是固定的,而且對一個源數(shù)據(jù)反復執(zhí)行該函數(shù)得到的結(jié)果是相同的;單向散列函數(shù)生成的信息摘要是不可預見的,產(chǎn)生的信息摘要的大小與原始數(shù)據(jù)信息塊的大小沒有任何聯(lián)系,信息摘要看起來與原始數(shù)據(jù)也沒有明顯的關(guān)系,而且原始數(shù)據(jù)信息的一個微小變化都會對新產(chǎn)生的信息摘要產(chǎn)生很大的影響;它具有不可逆性,沒有辦法通過生成的信息摘要重新生成原始數(shù)據(jù)信息。
375. 安全技術(shù):是指在電子商務系統(tǒng)中,為保證傳輸信息的完整性、安全性,完成交易各方的身份認證,防止交易過程中抵賴行為的發(fā)生而形成的數(shù)字信封技術(shù)、數(shù)字簽名技術(shù)和身份認證技術(shù)的總稱。
376. 數(shù)字信封技術(shù):數(shù)字信封技術(shù)綜合了私密密鑰加密技術(shù)和公開密鑰加密技術(shù)的優(yōu)點,它使用私密密鑰對信息進行加密,使用接收方提供的公開密鑰對私密密鑰進行加密,接收方收到信息后,首先利用自己的私鑰對對方的私密密鑰進行解密,再用解密后的發(fā)送方私密密鑰對密文進行解密。簡單地說:數(shù)字信封技術(shù)是使用私密密鑰加密技術(shù)對要發(fā)送的信息進行加密、使用公開密鑰加密技術(shù)對私鑰進行加密的一種加密技術(shù)。它可以形象的描述為:內(nèi)私鑰、外公鑰。(即內(nèi)層用私鑰加密技術(shù)加密信息、外層用公開密鑰加密技術(shù)加密私鑰)。它保證了數(shù)據(jù)傳輸?shù)陌踩浴?/P>
377. 數(shù)字簽名技術(shù):在日常生活中,簽名是保證文件或資料真實性的一種方法,在電子商務系統(tǒng)中,通常使用數(shù)字簽名技術(shù)來模擬文件或資料中的親筆簽名。數(shù)字簽名技術(shù)使用公開加密密鑰算法和單向散列函數(shù)來實現(xiàn)。它的具體實現(xiàn)方法為:首先使用安全單向散列函數(shù)對要進行數(shù)字簽名的信息進行處理,生成信息摘要;其次對生成的信息摘要使用公開密鑰算法進行數(shù)字簽名(加密);第三,將信息本身與加密后的信息摘要傳送到接收方,接收方用同樣的安全單向散列函數(shù)生成信息摘要并對接收到的信息摘要進行解密處理,如果兩個信息接要是相同的,則可以確認該信息來自確定的發(fā)送方。數(shù)字簽名技術(shù)保證了數(shù)據(jù)傳輸過程中的完整性,同時,完成了對傳送方的身份認證,有效的防止了交易過程中抵賴行為的發(fā)生。
378. 安全數(shù)據(jù)傳輸和身份認證流程:是一種采用了數(shù)字信封技術(shù)以保證數(shù)據(jù)傳輸?shù)陌踩�,采用�?shù)字簽名技術(shù)以保證數(shù)據(jù)的完整性,提供身份驗證,防止抵賴行為發(fā)生的數(shù)據(jù)傳輸和身份認證過程。它結(jié)合了數(shù)字信封和數(shù)字簽名兩種技術(shù)。具體流程為:
a.發(fā)送方對要發(fā)送的信息進行數(shù)字簽名,并將數(shù)字簽名附在要發(fā)送的信息之后。
b.發(fā)送方對要發(fā)送的信息和數(shù)字簽名用私密密鑰加密法進行加密,
c.發(fā)送方法利用接收方公鑰對生成的私密密鑰進行加密,形成數(shù)字信封。
d.將生成的數(shù)字信封和經(jīng)加密的信息傳送到接收方,接收方進行反向操作即可以完成認證。
379. 電子支付:包括電子現(xiàn)金、電子支票、電子信用卡三個部分。
380. 電子安全交易(SET):是由VISA、 MasterCard所開發(fā)的開放式支付規(guī)范,是為了信用卡在公共InterNet網(wǎng)絡(luò)上支付的安全而設(shè)立的,它采用了數(shù)字信封技術(shù)、數(shù)字簽名技術(shù)、信息摘要技術(shù)以及又重簽名技術(shù),保證了信息傳輸和處理的安全。
381. SET協(xié)議所涉及的當事者:持卡人、發(fā)卡機構(gòu)、商家、銀行、支付網(wǎng)關(guān)。
382. 瀏覽器、電子郵件和WEB服務器的安全性(略)
383. 網(wǎng)絡(luò)技術(shù)的發(fā)展:網(wǎng)絡(luò)技術(shù)的發(fā)展經(jīng)歷了從封閉到開放、從專用到公用、從數(shù)據(jù)到多媒體的過程。
384. 網(wǎng)絡(luò)的新應用:包括廣度計算和新的集中式服務趨勢。
385. 寬帶網(wǎng)技術(shù):寬帶網(wǎng)包括了IP/ATM、CIPOA、IP/SDH、POS、IP光網(wǎng)絡(luò)等技術(shù)。
386. Ipv6:IP協(xié)議是InterNet 協(xié)議集的中心,1981年制訂的Ipv4,有力地支持了Internet技術(shù)的發(fā)展,但是,由于網(wǎng)絡(luò)用戶的不斷增加,32位IP地址已越來越不能滿足用戶對網(wǎng)絡(luò)的要求,在這種情況下推出的Ipv6,以128位地址的高容量,更好地適應了網(wǎng)絡(luò)的要求。
相關(guān)推薦:北京 | 天津 | 上海 | 江蘇 | 山東 |
安徽 | 浙江 | 江西 | 福建 | 深圳 |
廣東 | 河北 | 湖南 | 廣西 | 河南 |
海南 | 湖北 | 四川 | 重慶 | 云南 |
貴州 | 西藏 | 新疆 | 陜西 | 山西 |
寧夏 | 甘肅 | 青海 | 遼寧 | 吉林 |
黑龍江 | 內(nèi)蒙古 |