欧美色欧美亚洲高清在线观看,国产特黄特色a级在线视频,国产一区视频一区欧美,亚洲成a 人在线观看中文

  1. <ul id="fwlom"></ul>

    <object id="fwlom"></object>

    <span id="fwlom"></span><dfn id="fwlom"></dfn>

      <object id="fwlom"></object>

      電子商務(wù)的應(yīng)用開發(fā)技術(shù)(共5篇)

      時間:2019-05-14 10:32:03下載本文作者:會員上傳
      簡介:寫寫幫文庫小編為你整理了多篇相關(guān)的《電子商務(wù)的應(yīng)用開發(fā)技術(shù)》,但愿對你工作學(xué)習(xí)有幫助,當(dāng)然你在寫寫幫文庫還可以找到更多《電子商務(wù)的應(yīng)用開發(fā)技術(shù)》。

      第一篇:電子商務(wù)的應(yīng)用開發(fā)技術(shù)

      電子商務(wù)的應(yīng)用開發(fā)技術(shù)

      基本信息

      ?

      ?

      ?

      ?

      ?

      ?

      ?

      ?

      ?

      ? 作者:叢書名: 注冊電子商務(wù)工程師(CEBE)認證培訓(xùn)教材出版社:中國水利水電出版社ISBN:7508432452上架時間:2005-11-16出版日期:2005 年9月開本:16開頁碼:327版次:1-1所屬分類:>>

      綜合計算機 > 電子商務(wù)與計算機文化 >

      綜合教材 > 計算機教材 > 中職中專及職業(yè)培訓(xùn) > 計算機培訓(xùn)類教材 >計算機其他類培訓(xùn)

      快速導(dǎo)航

      ? ? ? ? ? ?目錄

      內(nèi)容簡介回到頂部↑

      本書綜合介紹當(dāng)前主流的各種電子商務(wù)的應(yīng)用開發(fā)技術(shù),并重點講解其常用的、適合一般高校師資和實驗室條件的開發(fā)技術(shù)。教材講解電子商務(wù)工程及應(yīng)用框架、http與超文本標(biāo)記語言html等基礎(chǔ)知識。在客戶端技術(shù)部分,講解http、javascript、applet等在客戶端開發(fā)的應(yīng)用。在服務(wù)器端開發(fā)技術(shù)部分,在講解java服務(wù)器端技術(shù)的基礎(chǔ)上,重點講解servlet、jsb和javabean。在工具

      和運行平臺部分,介紹分析設(shè)計工具知識,以及java技術(shù)開發(fā)工具、websphere application server等應(yīng)用服務(wù)器。在網(wǎng)絡(luò)安全開發(fā)技術(shù)中,講解公匙保密、簽名、身份認證等的編程實現(xiàn)。此外,還講解了xml應(yīng)用開發(fā)技術(shù)。

      學(xué)生學(xué)完本課程后,應(yīng)該能實際開發(fā)簡易的電子商務(wù)網(wǎng)站,掌握相關(guān)主流技術(shù),使其既具備理論知識,又掌握實際技能,以便適應(yīng)國家和社會的需要。

      本書適合將參加注冊電子商務(wù)工程師(cebe)認證考試的人員學(xué)習(xí),同時也適合電子商務(wù)、計算機、信息等專業(yè)本科高年級學(xué)生、研究生及從事電子商務(wù)技術(shù)工作的人員學(xué)習(xí)和參考。

      目錄回到頂部↑

      前言

      第1章 電子商務(wù)工程及應(yīng)用框架

      1.1 電子商務(wù)應(yīng)用

      1.1.1 電子商務(wù)基本知識

      1.1.2 電子商務(wù)在企業(yè)的應(yīng)用

      1.1.3 電子商務(wù)在不同行業(yè)中的應(yīng)用

      1.2 電子商務(wù)的技術(shù)背景

      1.2.1 Internet

      1.2.2 Web

      1.2.3 Java

      1.3 電子商務(wù)工程

      1.3.1 電子商務(wù)發(fā)展規(guī)劃

      1.3.2 電子商務(wù)發(fā)展的周期

      1.3.3 電子商務(wù)應(yīng)用開發(fā)

      1.4 電子商務(wù)應(yīng)用框架

      1.4.1電子商務(wù)應(yīng)用框架的概念

      1.4.2電子商務(wù)應(yīng)用框架的基本系統(tǒng)模型

      1.4.3 電子商務(wù)應(yīng)用框架的體系結(jié)構(gòu)

      1.4.4 Web應(yīng)用的拓撲結(jié)構(gòu)↓展開全部內(nèi)容

      前言回到頂部↑

      我國電子商務(wù)在經(jīng)歷了一段低潮以后,又進入健康發(fā)展時期。最近幾年,我國電子商務(wù)發(fā)展迅猛,平均年增長率為10%。

      和電子商務(wù)本身一樣,我國電子商務(wù)專業(yè)的發(fā)展歷史也不長。到2005年,經(jīng)教育部批準(zhǔn)的電子商務(wù)本科專業(yè)剛剛開設(shè)4年,首次送出了該專業(yè)的第一屆畢業(yè)生?;仡櫵哪昵俺鮿?chuàng)電子商務(wù)專業(yè)時的情況,當(dāng)時在全國有幾百所高校競相開設(shè)電子商務(wù)專業(yè),師資、教材緊缺,各高??朔щy,在短時間內(nèi)編寫出各種教材,保證了電子商務(wù)專業(yè)教學(xué)的及時進行。對那些為編寫電子商務(wù)教材付出辛勤勞動的高校和教師,我們表示深深的敬意。

      計算機專家譚浩強指出,一門課程必須經(jīng)過幾輪教學(xué)實踐,才有可能寫出好的教材。電子商務(wù)本身就是新生事物,我國第一批電子商務(wù)專業(yè)教材的編寫又是在缺

      乏實際教學(xué)實踐經(jīng)驗的情況下出版的,因而難免在實際教學(xué)中暴露出各種問題,在全國各個高校和教育培訓(xùn)機構(gòu)中,在教師備課和授課、學(xué)生聽講和閱讀過程中,大家普遍對電子商務(wù)專業(yè)教材的質(zhì)量提出了更高的要求。正如電子商務(wù)在經(jīng)過了網(wǎng)絡(luò)泡沫之后進入理性發(fā)展時期一樣,經(jīng)過第一輪教學(xué)實踐之后,人們有理由要求出版及時反映電子商務(wù)新的發(fā)展、更加適合實際教學(xué)要求的高質(zhì)量的電子商務(wù)專業(yè)教材。

      2005年3月,國務(wù)院辦公廳下發(fā)了關(guān)于加快電子商務(wù)發(fā)展若干意見,強調(diào)指出電子商務(wù)對實現(xiàn)全面建設(shè)小康社會的宏偉目標(biāo)具有十分重要的意義,要求“加強電子商務(wù)的教育培訓(xùn)和理論研究。高等院校要進一步完善電子商務(wù)相關(guān)學(xué)科建設(shè),培養(yǎng)適應(yīng)電子商務(wù)發(fā)展需要的各類專業(yè)技術(shù)人才及復(fù)合型人才,加強電子商務(wù)理論研究;改造和完善現(xiàn)有教育培訓(xùn)機構(gòu),多渠道強化電子商務(wù)繼續(xù)教育及在職培訓(xùn),提高各行業(yè)不同層次人員的電子商務(wù)應(yīng)用能力”。

      國家的要求就是我們開展電子商務(wù)專業(yè)教學(xué)和編寫本專業(yè)教材的根本指導(dǎo)方針。國務(wù)院辦公廳關(guān)于加快電子商務(wù)發(fā)展的意見中要求培養(yǎng)本專業(yè)的“各類專業(yè)技術(shù)人才及復(fù)合型人才”,提高電子商務(wù)“應(yīng)用”能力。和國家的要求相比,目前的電子商務(wù)專業(yè)教材有一定差距。

      目前國內(nèi)該專業(yè)的多數(shù)教材偏重于理論,涉及應(yīng)用開發(fā)技術(shù)的教材極少,技術(shù)類教材多數(shù)也僅限于簡單的網(wǎng)頁制作,不涉及完整的電子商務(wù)網(wǎng)站開發(fā)技術(shù)。即使是電子商務(wù)網(wǎng)站建設(shè)與管理類的教材,多數(shù)也是以理論為主,很少涉及實際的編程。這就可能導(dǎo)致該專業(yè)的教學(xué)缺乏對學(xué)生動手能力、應(yīng)用能力的培養(yǎng),致使學(xué)生知識結(jié)構(gòu)不合理,不利于培養(yǎng)國家急需的專業(yè)技術(shù)人才及復(fù)合型人才。在國內(nèi)有一種觀點,主張在電子商務(wù)專業(yè)中減少甚至取消軟件編程類課程。計算機軟件編程課在電子商務(wù)專業(yè)課程體系中應(yīng)該占什么地位?

      最近,譚浩強等信息類專家開會,指出:“信息技術(shù)的核心是軟件”。我們也認為,電子商務(wù)專業(yè)課程體系的核心之一是軟件,要加強學(xué)生軟件編程的實際動手能力。

      電子商務(wù)專業(yè)人才既包括該專業(yè)的技術(shù)人才,又包括該專業(yè)的復(fù)合型人才,他們的知識結(jié)構(gòu)既包括電子商務(wù)、商貿(mào)、法律的專業(yè)知識與能力,又應(yīng)該包括信息技術(shù)的專業(yè)知識與能力。各學(xué)校的條件不同,學(xué)生的基礎(chǔ)與發(fā)展?jié)撡|(zhì)不同,軟件編程課程在總課時中的比例可以不同,但是它是本專業(yè)課程體系的核心之一,不能淡化,只能加強。如果學(xué)生畢業(yè)以后只能空談BTOB、BTOC,名為電子商務(wù)專業(yè)畢業(yè)生,卻沒有經(jīng)受過電子商務(wù)網(wǎng)站開發(fā)的實際編程訓(xùn)練,這顯然不符合國家對電子商務(wù)專業(yè)技術(shù)人才及復(fù)合型人才的要求,也不能適應(yīng)社會對他們的需求。根據(jù)這種認識,對外經(jīng)濟貿(mào)易大學(xué)信息學(xué)院從第一屆電子商務(wù)專業(yè)本科生開始,為他們開設(shè)了有關(guān)電子商務(wù)的應(yīng)用開發(fā)技術(shù)的專業(yè)課,要求學(xué)生在高年級能夠親自開發(fā)具有電子商務(wù)基本功能的網(wǎng)站。國際注冊電子商務(wù)工程師(CEBE)認證系列教材的編寫思路和我們的思路是一致的。本教材是在對外經(jīng)濟貿(mào)易大學(xué)精品建設(shè)重點課題《電子商務(wù)網(wǎng)站建設(shè)與管理》的基礎(chǔ)上,經(jīng)過教學(xué)實踐,并且按照CEBE認證系列教材的要求撰寫出來的,作者們希望能為解決應(yīng)用開發(fā)技術(shù)教材少的問題做些貢獻。

      在設(shè)計這門課程和構(gòu)思這本教材的過程中,我們遵循以下幾點指導(dǎo)思想:

      (1)側(cè)重實際的網(wǎng)站編程技術(shù)技能的訓(xùn)練。

      和國內(nèi)大多數(shù)電子商務(wù)專業(yè)教材比較,本教材要把實際的電子商務(wù)網(wǎng)站開發(fā)技術(shù)引入教學(xué),解決目前本專業(yè)理論類、商務(wù)類教材多,具體開發(fā)技術(shù)類教材少的問題。

      本教材和一般的網(wǎng)頁設(shè)計類教材也不同,一般的網(wǎng)頁設(shè)計只是把信息在網(wǎng)上展示,難以具備完整的電子商務(wù)功能。本教材要求學(xué)生掌握把電子商務(wù)活動在網(wǎng)上實現(xiàn)的較全面的技術(shù),重點講解常用的服務(wù)器端開發(fā)技術(shù)以及客戶端技術(shù)等。學(xué)生學(xué)完本課程后,應(yīng)該能實際開發(fā)簡易的電子商務(wù)網(wǎng)站,掌握相關(guān)主流技術(shù)。使其既具備理論知識,又掌握實際技能,以便適應(yīng)國家和社會的需要。

      (2)適應(yīng)目前的教學(xué)條件。

      電子商務(wù)網(wǎng)站開發(fā)技術(shù)有很多,但是,在目前的高校和各類教育培訓(xùn)機構(gòu)的現(xiàn)有設(shè)備和師資條件下,有些技術(shù)引入到教學(xué)中有很大困難。

      和市場上一般的電子商務(wù)網(wǎng)站開發(fā)技術(shù)類教材不同的是,本教材要從學(xué)校實驗室、師資的現(xiàn)有客觀條件出發(fā),要保證一般的高校和各類教育培訓(xùn)機構(gòu)有能力開設(shè)這門課程。這本教材所選擇的開發(fā)軟件、平臺等在一般高校和各類教育培訓(xùn)機構(gòu)的實驗室中應(yīng)該較容易實現(xiàn),教師備課沒有太大障礙。

      本教材要根據(jù)電子商務(wù)本科專業(yè)教學(xué)計劃、進度、課時限制等來設(shè)計教材內(nèi)容和進度,要保證學(xué)生經(jīng)過各校規(guī)定課時的教學(xué)能夠達到本課程的要求。本教材注重講清概念、增加例題、編程實例分量,設(shè)計多種練習(xí)題、問答題等;使學(xué)生在理解概念的基礎(chǔ)上,通過充分的實際編程訓(xùn)練提高動手編程能力,能實際開發(fā)出具備電子商務(wù)活動基本特征的網(wǎng)站。本教材在實際教學(xué)中經(jīng)過了驗證,因而其內(nèi)容、結(jié)構(gòu)可能比較適合電子商務(wù)專業(yè)教學(xué)的需要。

      (3)在內(nèi)容上兼顧點和面?!归_全部內(nèi)容

      序言回到頂部↑

      互聯(lián)網(wǎng),催生管理和技術(shù)革命的火種;它使管理進步、技術(shù)升級頻頻閃現(xiàn)。互聯(lián)網(wǎng),深入經(jīng)濟和社會發(fā)展的砥柱;它使經(jīng)濟增長、社會前進蒸蒸勃發(fā)?;ヂ?lián)網(wǎng),使復(fù)雜變得簡單,使枯燥變得生動,使遙遠變得貼近;世界隨之而變,生活隨之而變。

      互聯(lián)網(wǎng)讓高科技迅速轉(zhuǎn)化為現(xiàn)實生產(chǎn)力,互聯(lián)網(wǎng)讓商務(wù)活動高效轉(zhuǎn)化為電子化的執(zhí)行程序。電子商務(wù)正在成為一切經(jīng)濟活動不可或缺的組成元素,實現(xiàn)著過去難以逾越的服務(wù)功能和服務(wù)手段,信息傳遞、資訊交流、市場開拓得以在剎那之間成功完成。

      電子商務(wù)正在成為助推企業(yè)發(fā)展的核心力量,轉(zhuǎn)變著以往粗放型經(jīng)濟高成本、低收益的產(chǎn)業(yè)格局,電子商務(wù)正在成為無可替代的時代風(fēng)向標(biāo),超越國界,超越人的想象空間,改變著物理上的衡量尺度。

      電子商務(wù)的地位和作用已經(jīng)難以撼動,前瞻未來,其發(fā)展更會隨著觀念的進步、技術(shù)的成長,應(yīng)用能力的提升而走向更高的頂點。

      這是一項沒有盡頭的事業(yè)。

      電子商務(wù)是一門高度復(fù)合的科學(xué)。電子商務(wù)是本土的,更是國際的;電子商務(wù)是技術(shù)的,更是管理的;電子商務(wù)是理論的,更是實踐的。新的時代強烈呼喚著電子商務(wù)人才快速崛起,新的時代期待著電子商務(wù)人才隊伍日益壯大。

      2005年,中國的電子商務(wù)終于全面走向國際化和本土化整合的專業(yè)化發(fā)展道路。在中國商業(yè)聯(lián)合會的支持下,中國將首次全面引進國際商務(wù)職業(yè)資格認證協(xié)會(ICPQA)與國際電子商務(wù)工程師協(xié)會(ICEBE)共同組織實施的專業(yè)技術(shù)和應(yīng)用型培訓(xùn)考試項目——注冊電子商務(wù)工程師考試(CEBE)。中國電子商務(wù)專門人才培養(yǎng)體系將由此而真正誕生。

      CEBE是國際電子商務(wù)人才的專業(yè)化認證體系,遵循國際化執(zhí)行程序和標(biāo)準(zhǔn),并

      采納適用的本地化建議而設(shè)置的專業(yè)考試課程,它的引進將極大地提高我國電子商務(wù)人才的專業(yè)技能,進一步優(yōu)化電子商務(wù)人才結(jié)構(gòu),加速中國電子商務(wù)人才與國際專業(yè)的接軌進程。

      CEBE教材和課程體系涵蓋《注冊電子商務(wù)工程師考核大綱》規(guī)定的全部內(nèi)容。本套叢書包括《電子商務(wù)導(dǎo)論》、《電子商務(wù)的營銷技術(shù)》、《電子商務(wù)的網(wǎng)絡(luò)技術(shù)》、《電子商務(wù)的數(shù)據(jù)管理技術(shù)》、《電子商務(wù)的安全技術(shù)》、《電子商務(wù)的應(yīng)用開發(fā)技術(shù)》等六大方面的專門技術(shù),以及《電子商務(wù)案例分析》。《電子商務(wù)導(dǎo)論》包括電子商務(wù)的基本概念和模型、電子商務(wù)技術(shù)基礎(chǔ)、電子商務(wù)網(wǎng)站建設(shè)、電子商務(wù)環(huán)境、電子商務(wù)運營方式等內(nèi)容。《電子商務(wù)的營銷技術(shù)》包括電子商務(wù)營銷的基本理論、網(wǎng)絡(luò)市場調(diào)研、電子商務(wù)營銷戰(zhàn)略與計劃、電子商務(wù)營銷廣告、網(wǎng)絡(luò)銷售、網(wǎng)絡(luò)銷售的評價要求等內(nèi)容?!峨娮由虅?wù)的網(wǎng)絡(luò)技術(shù)》包含計算機網(wǎng)絡(luò)基礎(chǔ)、Internet技術(shù)、數(shù)據(jù)通信基礎(chǔ)、網(wǎng)絡(luò)安全、電子商務(wù)金融網(wǎng)絡(luò)接入方案和電子商務(wù)策劃與實施等內(nèi)容?!峨娮由虅?wù)的數(shù)據(jù)管理技術(shù)》包括數(shù)據(jù)庫的基本理論、面向?qū)ο蟮臄?shù)據(jù)庫、Web數(shù)據(jù)庫基礎(chǔ)、數(shù)據(jù)倉庫、數(shù)據(jù)庫技術(shù)與電子商務(wù)、數(shù)據(jù)庫產(chǎn)品等內(nèi)容?!峨娮由虅?wù)的安全技術(shù)》包括電子商務(wù)安全的現(xiàn)狀與趨勢、信息加密技術(shù)與應(yīng)用、數(shù)字簽名技術(shù)與應(yīng)用、TCP/IP服務(wù)與WWW安全、防火墻的構(gòu)造與選擇、計算機病毒及其防治、系統(tǒng)評估準(zhǔn)則與安全策略、計算機信息系統(tǒng)安全保護制度等內(nèi)容?!峨娮由虅?wù)的應(yīng)用開發(fā)技術(shù)》包括電子商務(wù)工程及應(yīng)用框架、HTTP與超文本標(biāo)記語言HTML、客戶端技術(shù)、服務(wù)器端開發(fā)技術(shù)、網(wǎng)絡(luò)安全開發(fā)技術(shù)、XML應(yīng)用開發(fā)技術(shù)等內(nèi)容?!峨娮由虅?wù)案例分析》包括企業(yè)建網(wǎng)方案、數(shù)據(jù)庫管理方案、與金融網(wǎng)絡(luò)的接入方案、商品營銷方案、信息安全方案、物流配送方案等。

      CEBE進入中國,受到了中國眾多高校的支持,中國水利水電出版社聯(lián)合解放軍信息工程大學(xué)、北京理工大學(xué)、對外經(jīng)濟貿(mào)易大學(xué)、鄭州大學(xué)、北京交通大學(xué)、山東大學(xué)、上海財經(jīng)大學(xué)等高校電子商務(wù)和計算機網(wǎng)絡(luò)專家對教材體系和認證體系進行了本地化的拓展和完善,以期為中國電子商務(wù)專門人才培養(yǎng)提供有效的本土化和國際化整合的認證通路,為CEBE培訓(xùn)和考試提供重要、充分的保障。本系列教材體系有如下幾方面的特點:

      1.針對性強。主要根據(jù)《注冊電子商務(wù)工程師考核大綱》為注冊電子商務(wù)工程師考試而編寫。

      2.實用性強。叢書以技術(shù)為主線,突出實際應(yīng)用,叢書的作者都是長期從事電子商務(wù)技術(shù)和計算機網(wǎng)絡(luò)技術(shù)教學(xué)、研究和開發(fā)的專家,書中許多技術(shù)就是他們經(jīng)驗的總結(jié),這對電子商務(wù)人才的培養(yǎng)具有重要意義。

      3.體系結(jié)構(gòu)合理。針對人們認識問題的規(guī)律,強調(diào)面向應(yīng)用,注重應(yīng)用能力培養(yǎng),層次清晰。

      4.適用廣泛。由于是為電子商務(wù)技術(shù)人才培養(yǎng)而編寫的叢書,所以這套叢書也適合各高等院校電子商務(wù)和計算機相關(guān)專業(yè)學(xué)生,以及社會在職人員學(xué)習(xí)和使用。

      該教材體系和本套叢書將以統(tǒng)一規(guī)劃、分批組織、陸續(xù)出版為原則。希望各位專家和同行及時對本套叢書給予指正,使其進一步完善,以形成適應(yīng)中國電子商務(wù)發(fā)展需要的專業(yè)化目標(biāo)。

      中國國際商務(wù)職業(yè)資格認證管理辦公室

      2005年1月

      第二篇:Web開發(fā)技術(shù)及其應(yīng)用學(xué)習(xí)心得

      Web開發(fā)技術(shù)及其應(yīng)用學(xué)習(xí)心得

      從大學(xué)開始接觸Web應(yīng)用開發(fā)技術(shù),但是大學(xué)里概念性的東西過強,導(dǎo)致學(xué)完后對于如何實際應(yīng)用開發(fā)并不是很有條理。

      一、何為Web應(yīng)用程序

      我剛開始學(xué)習(xí)的是java和C++應(yīng)用程序,這些程序只能在本機上運行,接觸了Web應(yīng)用程序開發(fā),才知道原來自己一直在接觸使用Web應(yīng)用程序,像在學(xué)校使用的教務(wù)管理系統(tǒng)還有經(jīng)常用上的人人網(wǎng),都是Web應(yīng)用程序,Web應(yīng)用程序首先是“應(yīng)用程序”,和用標(biāo)準(zhǔn)的程序語言,如C、C++、C#等編寫出來的程序沒有什么本質(zhì)上的不同。然而Web應(yīng)用程序又有自己獨特的地方,就是它是基于Web的,而不是采用傳統(tǒng)方法運行的。換句話說,它是典型的瀏覽器/服務(wù)器架構(gòu)的產(chǎn)物。也就是說我們開發(fā)的程序是運行在服務(wù)器端,客戶使用瀏覽器就可以使用程序提供的服務(wù)。

      二、Web應(yīng)用程序開發(fā)常用語言 Web應(yīng)用程序開發(fā)常用語言有JSP、ASP、PHP、ASP.NET等,自己在網(wǎng)上對這些語言進行的一些了解,這些語言各有各的優(yōu)勢和缺點,編程者可以根據(jù)各自的情況選擇編程語言,我起初學(xué)習(xí)Web編程的時候是學(xué)的JSP,它的底層語言是JAVA,由于有過Java和網(wǎng)頁設(shè)計的基礎(chǔ)學(xué)習(xí)起來也不是很麻煩,上手還是比較快的,但是隨著系統(tǒng)的復(fù)雜度的提高我發(fā)現(xiàn)開發(fā)越來越麻煩,每個表單和控件都要自己定義引用,后來通過同學(xué)的推薦,開始著手學(xué)習(xí)ASP.NET,它是微軟公司繼ASP后推出的又一門服務(wù)器端腳本語言,ASP.NET一般分為兩種開發(fā)語言,VB.NET和C#,C#相對比較常用,因為是.NET獨有的語言,VB.NET則為以前VB程序設(shè)計,適合于以前VB程序員,如果新接觸.NET,沒有其他開發(fā)語言經(jīng)驗,建議直接學(xué)習(xí)C#。

      三、如何學(xué)好ASP.net 學(xué)習(xí)ASP.net我個人覺得首先應(yīng)該對HTML標(biāo)簽有所了解,因為開發(fā)動態(tài)網(wǎng)頁還是要跟HTML標(biāo)簽打交道,多了解一些你在編程的時候更容易上手,還有HTML提供的一些表單,最好能熟悉,在ASP.net中也提供了各類控件,這些控件的學(xué)習(xí)都比較簡單,所見即所得,可以直接向頁面中拖各種控件,后臺代碼寫在.cs文件中。關(guān)于學(xué)習(xí)方法,個人心得總結(jié)如下:

      學(xué)習(xí)的過程最好能結(jié)合各自情況,像我自身只是一般的初學(xué)者,所以我從先看一些asp.net的視頻教程,盡快熟悉它的用法和規(guī)范,因為這樣接受比較快,但是不能一味的只看視頻,必須要學(xué)著去實踐,開始可以跟著視頻上的例子照葫蘆畫瓢作一些試試,可以自己嘗試著去修改例子,將它變成自己的東西。另外又找了兩本.net方面的書,最佳組合是一本基礎(chǔ)的書和一本實例書,這樣可以鞏固前面的學(xué)習(xí),如果有不清楚的地方可以直接查書,加深記憶,看實例的書,并且最好能照著書上實現(xiàn)一遍,提高自己的水平,前萬不要眼高手低,要不到到頭來前功盡棄,前面學(xué)的都忘了。

      此次授課的老師實踐經(jīng)驗非常豐富,他把學(xué)員建立在現(xiàn)實開發(fā)的基礎(chǔ)上,深入淺出,引用實例,授課一點也不枯燥,我們在接受了他們大量的信息的同時,很自然地消化處理,沒有任何被動。Java語言程序設(shè)計、數(shù)據(jù)庫技術(shù)基礎(chǔ)、Servlet和JSP編程基礎(chǔ)到輕量級J2EE體系架構(gòu)程序開發(fā),老師們貼切的例子以及耐心的授課,使我學(xué)到了許多寶貴的實戰(zhàn)經(jīng)驗和技巧。這在書本中甚至大學(xué)課程里是覺得找不到的。在此我對老師表示衷心的感謝并致以最崇高的敬意!

      第三篇:web技術(shù)應(yīng)用與開發(fā)

      人力61

      1696112

      張偉

      策劃報告:庫存管理信息系統(tǒng)的開發(fā) 當(dāng)今社會為信息社會,世界已進入在計算機信息管理領(lǐng)域中激烈競爭的時代。信息已成為繼勞動力、土地、資本之后的又一大資源,誰控制的信息越多,誰利用信息資源的效率越高,誰就會在各方面的競爭中,占有一席之地,誰就會更有優(yōu)勢,這一點已得到舉世公認。

      隨著WTO的加入和我國工業(yè)的迅猛發(fā)展,為了抓住機遇,在競爭占得先機,作為生產(chǎn)企業(yè)的一個必不可少的重要環(huán)節(jié)—庫存管理的信息化、計算機化也就迫在眉捷了。開發(fā)庫存管理信息系統(tǒng)即有宏觀上的意義,那就是順應(yīng)時代信息化、現(xiàn)代化潮流,提高效益,促進國民經(jīng)濟結(jié)構(gòu)優(yōu)化;也有微觀上的意義,那就是可以提高管理的現(xiàn)代化程序,加強管理的信息化手段,提高工作效率,增加單位效益。庫存管理的對象是很多的,廣而言之,它可以包括:商業(yè)、企業(yè)庫存的商品,圖書館庫存的圖書,博物館庫存的展品等等。在這里本文僅涉及工業(yè)企業(yè)的產(chǎn)品庫存。它主要包括下列三部分:

      1、沒有經(jīng)過企業(yè)加工,而為企業(yè)生產(chǎn)或其他各方面所需要的原材料、燃料、半成品、部件等,如鋼材、軸承、發(fā)動機、電動機等。

      2、已經(jīng)過企業(yè)加工,但尚未加工完畢的在制品。

      3、企業(yè)已加工完畢,儲而待銷的成品與備件等。

      庫存管理系統(tǒng)是典型的信息管理系統(tǒng)(MIS),其開發(fā)主要包括后臺數(shù)據(jù)庫的建立和維護以及前端應(yīng)用程序的開發(fā)兩個方面。對于前者要求建立起數(shù)據(jù)一致性和完整性強.數(shù)據(jù)安全性好的庫。而對于后者則要求應(yīng)用程序功能完備,易使用等特點。

      經(jīng)過分析如此情況,我們使用微軟公司的VisualBasic開發(fā)工具,利用其提供的各種面向?qū)ο蟮拈_發(fā)工具,尤其是ADO,是能方便而簡潔操縱數(shù)據(jù)庫的智能化對象,短期內(nèi)就可以開發(fā)出用戶滿意的可行系統(tǒng)。Data控件; ADO Data控件;

      DataList控件/DataCombo控件; DataGrid控件; MSChart控件。

      庫存管理系統(tǒng)按分類、分級的模式對倉庫進行全面的管理和監(jiān)控,縮短了庫存信息流轉(zhuǎn)時間,使企業(yè)的物料管理層次分明、井然有序,為采購、銷售和生產(chǎn)提供依據(jù);智能化的預(yù)警功能可自動提示存貨的短缺、超儲等異常狀況;系統(tǒng)還可進行材料庫存ABC分類匯總,減少資金積壓。完善的庫存管理功能,可對企業(yè)的存貨進行全面的控制和管理,降低庫存成本,增強企業(yè)的市場競爭力。

      庫存管理信息系統(tǒng)研究的內(nèi)容涉及庫存管理的全過程,包括入庫、出庫、退貨、訂貨、庫存統(tǒng)計查詢等等。下面介紹庫存管理的工作流程: #入庫

      供貨單位發(fā)貨---運輸---貨物到達后測試檢驗---送貨單---庫管人員查收入庫---入庫單

      處理各種入庫業(yè)務(wù),如:工業(yè)企業(yè)的生產(chǎn)入庫、委外加工入庫、其他入庫等入庫業(yè)務(wù);按入庫類型可以分別在不同模塊錄入入庫單據(jù)信息。#出庫

      庫存統(tǒng)計表---各使用單位---領(lǐng)料單----庫管人員出庫---出庫單 處理各種出庫業(yè)務(wù),如:工業(yè)企業(yè)的生產(chǎn)領(lǐng)料、委外領(lǐng)料、其他出庫等出庫業(yè)務(wù);按出庫類型可以分別在不同模塊錄入出庫單據(jù)信息。#退貨

      產(chǎn)品不合格通知書---各使用單位----領(lǐng)料單存根---庫管人員退貨---退貨單 #訂貨

      庫存管理部門向采購部門發(fā)出采購單---采購部門向供應(yīng)單位傳遞訂貨單---供應(yīng)單位組織發(fā)貨---運輸----貨物到達后測試檢驗---入庫 #盤點

      備份庫存數(shù)據(jù),打印盤點表,可按倉庫、批次進行盤點,并根據(jù)盤點表生成盤盈、盤虧表,調(diào)整庫存賬。

      盤點的功能是檢查倉庫現(xiàn)有庫存量與帳面數(shù)量是否一致。若盤點結(jié)果是倉庫現(xiàn)有庫存量大于帳面數(shù)量,則盤盈;若盤點結(jié)果是倉庫現(xiàn)有庫存量小于帳面數(shù)量,則盤虧。無論是盤盈還是盤虧,它們的差異量都記錄在盤點調(diào)整單。根據(jù)上述工作流程,庫存管理系統(tǒng)將包含以下內(nèi)容: 1.能對企業(yè)內(nèi)的各類貨物進行ABC分類管理,并提供最低庫存量、最高庫存量、安全庫存量的預(yù)警功能。

      2.可以存儲各類信息檔案包括物資、產(chǎn)品基本信息、供貨單位信息、使用單位信息等。

      3.可以方便快捷的進行物資入庫管理物資出庫管理等等,安全、高效;支持各種類型的出/入庫業(yè)務(wù):生產(chǎn)入庫、委外加工入庫、采購入庫、其他入庫、生產(chǎn)領(lǐng)料出庫、委外領(lǐng)料出庫、銷售出庫和其他出庫等 4.提供退貨管理功能

      5.通過查詢庫存,及時了解庫存余額信息,便于訂貨下單,以免由于缺貨,影響生產(chǎn)。另外,還提供經(jīng)濟訂貨量計算功能和打印訂貨采購單功能。

      6.支持庫存盤點功能,可按倉庫、物料進行盤點,自動匯總盤點數(shù)據(jù),及時生成盤贏虧調(diào)整單

      7.可及時打印庫存余額,方便領(lǐng)導(dǎo)決策或安排及時定貨.三、調(diào)研情況

      1、國內(nèi)外現(xiàn)狀研究:

      計算機在管理中的應(yīng)用開始于1954年,當(dāng)時美國首先用計算機處理工資單。40多年來,計算機在處理管理信息方面發(fā)展迅速。例如,60年代美國計算機在管理中應(yīng)用項目不到300項,到了1975年達到2670項。而現(xiàn)在,美國在財務(wù)會計上90%的工作由計算機完成;物資管理中80—100%的信息處理由計算機完成;計劃管理中是80—90%。據(jù)計算機應(yīng)用方面發(fā)展較快的國家統(tǒng)計,計算機用于經(jīng)濟管理的約占80%;用于科技運算的占8%;用于生產(chǎn)過程控制的占12%。因此,經(jīng)濟管理是計算機應(yīng)用的主要領(lǐng)域。當(dāng)然,由于庫存管理在經(jīng)濟管理中占重要地位,其計算機化在發(fā)達國家中也已經(jīng)達到了相當(dāng)高的水平。我國在全國范圍內(nèi)推廣計算機在管理中的應(yīng)用,是在70年代末開始的,雖然起步較晚,近幾年發(fā)展卻較快,特別是微型計算機的出現(xiàn)和普及為信息處理提供了物美價廉的手段,對于推動我國管理信息處理的現(xiàn)代化起了重要的作用。

      2、目前存在的問題:

      庫存管理對企業(yè)來說是一項繁瑣復(fù)雜的工作,每天要處理大量的單據(jù)數(shù)據(jù)。為及時結(jié)清每筆業(yè)務(wù),盤點庫存和貨物流動情況,保證企業(yè)生產(chǎn)用料以及貨物安全,庫管人員要花費大量人力物力和時間來作數(shù)據(jù)記錄統(tǒng)計工作。在世界發(fā)達國家,庫存管理的計算機化水平已經(jīng)很高了,盡管我國的生產(chǎn)企業(yè)在這方面也有了很強的意識和長足的進步,但仍存在這樣、那樣的一些問題。表現(xiàn)之一:有的企業(yè)單位的庫存管理部分目前仍為手工、半手工操作。從供應(yīng)單位辦理入庫登記開始,到使用單位輸領(lǐng)料出庫手續(xù)為止,所有操作基本上都是由倉庫管理人員筆寫,手理,加上算盤、計算器來完成。這不僅繁鎖,效率低,而且缺乏庫存管理的一些基本手段,如庫存狀況統(tǒng)計,查詢經(jīng)濟訂貨量計算等,這給企業(yè)在一定程度上造成了管理上的落后,及經(jīng)濟利益上的損失。

      表現(xiàn)之二為:有的單位的庫存管理部已上了微機,但對微機的利用效率極低,有的在用它打游戲,有的僅把它當(dāng)計算器或打字機來用。表現(xiàn)之三為:有的企業(yè)單位既有了微機同時也有了庫存管理軟件,但硬件上去了,軟件上不去。因為他們用的庫存管理軟件,大多為自己的工作人員及其他一些非專業(yè)人員所開發(fā)的簡單的管理程序,很難稱得上是“庫存管理信息系統(tǒng)軟件”這些程序的弱點多表現(xiàn)為:1)系統(tǒng)開發(fā)時無科學(xué)的理論支持。2)開發(fā)過程中調(diào)研不全面。3)軟件編寫時模型不清晰完整。4)所用開發(fā)工具落后(如Foxbase等)。

      四、研究解決方法及思路

      根據(jù)我國國內(nèi)庫存管理信息系統(tǒng)在企業(yè)中應(yīng)用普及時出現(xiàn)的各種問題,我將用我所學(xué)知識,利用當(dāng)前管理信息系統(tǒng)科學(xué)的、實用的理論,開發(fā)一套基于NET的庫存管理系統(tǒng),以求能對我國庫存管理現(xiàn)代化水平的提高貢獻一份微薄的力量。具體的方法及計劃如下: 全論文將分為三個部分。第一部分為引論,闡明所開發(fā)項目(庫存管理信息系統(tǒng))要滿足用戶哪些要求,并給出全文的摘要。第二部分為實際開發(fā)過程,這將是論文的核心內(nèi)容分為理論支持,系統(tǒng)分析(實際調(diào)研),系統(tǒng)設(shè)計,軟件編寫,運行調(diào)試,系統(tǒng)安裝,系統(tǒng)維護七章。第三部分為結(jié)束語部分,分為經(jīng)驗教訓(xùn)和注意問題及作者建議,參考資料二章。作為作者自己的心得體會與讀者共享。這三個部分中,第二部分為庫存管理信息系統(tǒng)開發(fā)過程、方法及工具(VB.NET)使用的詳盡論述處于全論文的核心地位。而其中的理論支持,系統(tǒng)分析,系統(tǒng)設(shè)計,軟件編寫又是第二部分的核心,在此將這四章主要內(nèi)容概述如下:

      <一>理論支持一章主要內(nèi)容包括:(1)當(dāng)前計算機管理界所流行且實用的系統(tǒng)建設(shè)三原則:整體性原則、分作—協(xié)調(diào)原則、目標(biāo)優(yōu)化原則。(2)系統(tǒng)開發(fā)的結(jié)構(gòu)化生命周期法。(3)原型法。<二>系統(tǒng)分析

      系統(tǒng)分析就是明確系統(tǒng)開發(fā)的目標(biāo)和用戶的信息需求,提出系統(tǒng)的邏輯方案。系統(tǒng)分析在整個系統(tǒng)開發(fā)過程中,是要解決“做什么”的問題,把要解決哪些問題、要滿足用戶哪些具體的信息需求調(diào)查、分析清楚,從邏輯上或從功能需求上提出系統(tǒng)的方案。

      通過對系統(tǒng)的調(diào)查和可行性分析,畫出系統(tǒng)的實際操作流程圖: 供貨單位管理

      使用

      總體設(shè)計

      系統(tǒng)目標(biāo)設(shè)計

      系統(tǒng)開發(fā)的總體任務(wù)是實現(xiàn)企業(yè)物資設(shè)備管理的系統(tǒng)化、規(guī)范化和自動化,從而達到企業(yè)倉庫庫存管理效率的目的。開發(fā)設(shè)計思想

      庫存管理的物資主要是企業(yè)生產(chǎn)中所需要的各種設(shè)備、原材料及零部件。進貨時經(jīng)檢查合同確認為有效托收后,進行驗收入庫,填寫入庫單,進行入庫登記。企業(yè)各個部門根據(jù)所需要的物資設(shè)備總額和部門生產(chǎn)活動需要提出物資需求申請。計劃員根據(jù)整個企業(yè)的需求開出物資設(shè)備出庫單,倉庫管理員根據(jù)出庫單核對發(fā)放設(shè)備、原材料及零部件。有些設(shè)備使用完畢需要及時歸還入庫,填寫還庫單。根據(jù)需要按照月、季、年進行統(tǒng)計分析,產(chǎn)生相應(yīng)報表。倉庫庫存管理的特點是信息處理量比較大。所管理的物資設(shè)備、原材料及零部件種類繁多,而且由于入庫單、出庫單、需求單等單據(jù)發(fā)生量特別大,關(guān)聯(lián)信息多,查詢和統(tǒng)計的方式各不相同,因此在管理上實現(xiàn)起來有一定的困難。在管理的過程中經(jīng)常會出現(xiàn)信息的重復(fù)傳遞;單據(jù)、報表種類繁多,各個部門規(guī)格不統(tǒng)等問題。

      在本系統(tǒng)的設(shè)計過程中,為了克服這些困難,滿足計算機管理的需要,我們采取了下面的一些原則:

      統(tǒng)一各種原始單據(jù)的格式,統(tǒng)一帳目和報表的格式。刪除不必要的管理冗余,實現(xiàn)管理規(guī)范化、科學(xué)化。

      程序代碼標(biāo)準(zhǔn)化,軟件統(tǒng)一化,確保軟件的可維護性和實用性。

      界面盡量簡單化,做到實用、方便,盡量滿足企業(yè)中不同層次員工的需要。建立操作日志,系統(tǒng)自動記錄所進行的各種操作。系統(tǒng)功能分析

      本系統(tǒng)需要完成的功能主要有以下幾點。

      庫存管理的各種信息的輸入,包括入庫、出庫、還庫、需求信息的輸入等。庫存管理的各種信息的查詢、修改和維護。設(shè)備采購報表的生成。

      在材料庫存中加入所允許的最大庫存合最小庫存字段,對所有庫存物資實現(xiàn)監(jiān)控和報警。

      企業(yè)各個部門的物資需求管理。操作日志的管理

      庫存管理系統(tǒng)的使用幫助。

      第四篇:防火墻技術(shù)在電子商務(wù)中的應(yīng)用

      防火墻技術(shù)在電子商務(wù)中的應(yīng)用

      目 錄

      目錄............................................................................(1)內(nèi)容摘要.........................................................................(2)關(guān)鍵詞..........................................................................(2)正文............................................................................(2)

      一、電子商務(wù)的概念及交易問題.....................................................(2)

      (一)、什么是電子商務(wù)............................................................(2)(二)、電子商務(wù)的交易過程.................................................(2)

      二、電子商務(wù)中的信息安全問題、特性及威脅...............................(3)(一)、電子交易的安全概念、安全特性.........................................(3)

      (二)、電子商務(wù)中的信息安全問題及威脅.....................................(4)

      三、防火墻的技術(shù)與體系結(jié)構(gòu).............................................(6)

      四、防火墻的簡介與使用的益處.........................................(6)

      五、防火墻常用技術(shù)和性能......................................................(11)

      六、結(jié)論........................................................................(14)參考文獻........................................................................(14)

      淺談防火墻技術(shù)在電子商務(wù)中的應(yīng)用

      內(nèi)容摘要:防火墻技術(shù)作為保證電子商務(wù)活動中信息安全的第一道有效屏障,受到越來越多的關(guān)注。本文介紹了電子商務(wù)的概念、電子商務(wù)的交易過程、交易過程中的信息安全問題及威脅、重點介紹了電子商務(wù)交易系統(tǒng)的防火墻技術(shù),討論了建立網(wǎng)上安全信任機制的基礎(chǔ)。

      關(guān)鍵詞:防火墻

      電子商務(wù)

      應(yīng)用 正文:

      一、電子商務(wù)的概念及交易問題(一)什么是電子商務(wù)

      電子商務(wù)源于英文Electronic Commerce,簡寫為EC。是指一個機構(gòu)利用信息和技術(shù)手段,改變其和供應(yīng)商、用戶、員工、合作伙伴、管理部門的互動關(guān)系,從而使自己變成為機動響應(yīng)、快速響應(yīng)、有效響應(yīng)的響應(yīng)性機構(gòu)。電子商務(wù)的核心是商務(wù);本質(zhì)上是創(chuàng)造更多商機、提供更好商業(yè)服務(wù)的一種電子交易智能化手段。眼下,電子商務(wù)的含義已不僅僅是單純的電子購物,電子商務(wù)以數(shù)據(jù)(包括文本、聲音和圖像)的電子處理和傳輸為基礎(chǔ),包含了許多不同的活動(如商品服務(wù)的電子貿(mào)易、數(shù)字內(nèi)容的在線傳輸、電子轉(zhuǎn)賬、商品拍賣、協(xié)作、在線資源利用、消費品營銷和售后服務(wù))。它涉及產(chǎn)品(消費品和工業(yè)品)和服務(wù)(信息服務(wù)、財務(wù)與法律服務(wù));它包含了使用Internet和Web技術(shù)進行的所有的商務(wù)活動。

      (二)、電子商務(wù)的交易過程

      企業(yè)間電子商務(wù)交易過程大致可以分為交易前準(zhǔn)備、交易談判和簽訂合同、辦理交易前手續(xù)以及交易合同的履行和索賠四個階段。

      (1)交易前的準(zhǔn)備

      買賣雙方和參與交易的雙方在這一階段所作的簽約前的準(zhǔn)備活動。買方根據(jù)自己要買的商品,準(zhǔn)備購貨款,制訂購貨計劃,進行貨源的市場調(diào)查和分析,反復(fù)進行市場查詢,通過交換信息來比較價格和條件,了解各個賣方國家的貿(mào)易政策,反復(fù)修改購貨計劃和進貨計劃,確定和審批購貨計劃。利用Internet和各種電子商務(wù)網(wǎng)絡(luò)尋找自己滿意的商品和商家。然后修改并最后確定和審批購貨計劃,再按計劃確定購買商品的種類、規(guī)格、數(shù)量、價格、購貨地點和交易方式等。而賣方則對自己所銷售的商品,進行全面的市場調(diào)查和分析,了解各個買方國家的貿(mào)易政策,制訂各種銷售策略和銷售方式,制作廣告進行宣傳,召開商品新聞發(fā)布會,利用Internet和各種電子商務(wù)網(wǎng)絡(luò)發(fā)布商品廣告等手段擴大影響,尋找貿(mào)易伙伴和交易機會,擴大貿(mào)易范圍和商品所占市場的份額。

      參加交易的其他各方如中介、銀行金融機構(gòu)、信用卡、商檢系統(tǒng)、海關(guān)系統(tǒng)、保險、稅務(wù)系統(tǒng)、運輸公司等,買賣雙方都少不了要為電子商務(wù)交易做好準(zhǔn)備。

      (2)交易談判和簽訂貿(mào)易合同

      買賣雙方在這一階段利用電子商務(wù)系統(tǒng)對所有交易細節(jié)在網(wǎng)上談判,將雙方磋商的結(jié)果做成文件,即以書面文件形式和電子文件形式簽訂貿(mào)易合同。交易雙方可以利用現(xiàn)代電子通信設(shè)備和通信方法,經(jīng)過認真談判和磋商后,將雙方在交易中的權(quán)利、所承擔(dān)的義務(wù)、所購買商品的種類、數(shù)量、價格、交貨地點、交貨期、交易方式和運輸方式、違約和索賠等均有明確的條款。全部以電子交易合同作出全面詳細的規(guī)定,合同雙方可以利用電子數(shù)據(jù)交換(EDI)進行簽約,也可以通過數(shù)字簽名等方式簽約。

      (3)辦理交易進行前的手續(xù)

      買賣雙方從簽訂合同到開始履行合同要辦理各種手續(xù),這也是雙方在交易前的準(zhǔn)備過程。交易中要涉及到有關(guān)各方,即可能要涉及到中介、銀行金融機構(gòu)、信用卡、商檢系統(tǒng)、海關(guān)系統(tǒng)、保險、稅務(wù)系統(tǒng)、運輸公司等與交易有關(guān)的各方。買賣雙方要利用EDI與有關(guān)各方進行各種電子票據(jù)和電子單證的交換,直到辦理完一切手續(xù)、商品開始發(fā)貨為止。

      (4)交易合同的履行和索賠

      這一階段是從買賣雙方辦完所有各種手續(xù)之后開始,賣方要備貨、組貨,進行報關(guān)、保險、取證、信用卡等手續(xù),然后賣方將所購商品交付給運輸公司包裝、起運、發(fā)貨。買賣雙方可以通過電子商務(wù)服務(wù)器跟蹤發(fā)出的貨物,金融機構(gòu)和銀行也按照合同,處理雙方收付款、并進行結(jié)算,出具相應(yīng)的銀行單據(jù)等,當(dāng)買方收到所購的商品,整個交易過程就完成了。索賠是在買賣雙方交易過程中出現(xiàn)違約時,需要進行違約處理的工作,受損方按貿(mào)易合同有關(guān)條款向違約方進行索賠。

      二、電子商務(wù)中的信息安全問題、特性及威脅(一)、電子交易的安全概念、安全特性

      電子商務(wù)安全是一個系統(tǒng)概念,不僅與計算機系統(tǒng)結(jié)構(gòu)有關(guān),還與電子商務(wù)應(yīng)用的環(huán)境、人員素質(zhì)和社會因素有關(guān)。其中交易的安全又是電子商務(wù)發(fā)展的核心和關(guān)鍵問題。交易對安全性的要求有如下幾個方面:(1)有效性,因為交易對于交易雙方都是一件十分嚴(yán)肅的事情,雙方都對交易的信息認可。(2)保密性,即要求交易的信息只有交易雙方知道,第三方不能通過網(wǎng)絡(luò)獲得。(3)完整性,包括過程的完整和數(shù)據(jù)資料的完整。(4)交易者身份的確定性,這是信用的前提。(5)交易的不可否認性,要求在交易信息的傳輸過程中為參與交易的個人,企業(yè)和國家提供可靠的標(biāo)識。數(shù)據(jù)的安全主要包括數(shù)據(jù)的完整,不受損壞,不丟失。系統(tǒng)運行的可靠性要求保證電子商務(wù)參與者能在交易的過程始終能與交易對象進行信息資金的交換,保證交易不得中斷。

      雖然各種有效的手段可以保證電子商務(wù)的基本安全,但是層出不窮的病毒入侵和黑客攻擊使得電子商務(wù)安全仍然是一個令人頭痛的問題,那么如何加強電子商務(wù)的安全呢?

      防火墻可以保證對主機和應(yīng)用安全訪問,保證多種客戶機和服務(wù)器的安全性,保護關(guān)鍵部門不受到來自內(nèi)部和外部的攻擊,為通過Internet與遠程訪問的雇員、客戶、供應(yīng)商提供安全渠道。

      與傳統(tǒng)商務(wù)相比,電子商務(wù)具有許多特點:

      其一,電子商務(wù)是一種快速、便捷、高效的交易方式。在電子商務(wù)中,信息的傳遞通過網(wǎng)絡(luò)完成,速度很快,可以節(jié)省寶貴的交易時間。

      其二,電子商務(wù)是在公開環(huán)境下進行的交易,其可以在全球范圍內(nèi)進行交易。由于借助互聯(lián)網(wǎng),這就使得經(jīng)濟交易突破了空間的限制;公開環(huán)境下的信息公開,使所有的企業(yè)可以平等地參與市場競爭。

      其三,在電子商務(wù)中,電子數(shù)據(jù)的傳遞、編制、發(fā)送、接收都由精密的電腦程序完成,更加精確、可靠。

      (二)、電子商務(wù)中的信息安全問題及威脅

      1、電子商務(wù)的安全問題??偟膩碚f分為二部分:一是網(wǎng)絡(luò)安全,二是商務(wù)安全。計算機網(wǎng)絡(luò)安全的內(nèi)容包括:計算機網(wǎng)絡(luò)設(shè)備安全,計算機網(wǎng)絡(luò)系統(tǒng)安全,數(shù)據(jù)庫安 全,工作人員和環(huán)境等。其特征是針對計算機網(wǎng)絡(luò)本身可能存在的安全問題,實施網(wǎng)絡(luò)安全增強方案,以保證計算機網(wǎng)絡(luò)自身的安全性為目標(biāo)。商務(wù)安全則緊緊圍繞 傳統(tǒng)商務(wù)在Internet上應(yīng)用時產(chǎn)生的各種安全問題,在計算機網(wǎng)絡(luò)安全的基礎(chǔ)上,如何保障電子商務(wù)過程的順利進行。即實現(xiàn)電子商務(wù)的保密性,完整性,可鑒別性,不可偽造性和不可依賴性。

      在Internet上的電子商務(wù)交易過程中,最核心和最關(guān)鍵的問題就是交易的安全性。一般來說商務(wù)安全中普遍存在著以下幾種安全隱患:

      (1)竊取信息。由于未采用加密措施,數(shù)據(jù)信息在網(wǎng)絡(luò)上以明文形式傳送,入侵者在數(shù)據(jù)包經(jīng)過的網(wǎng)關(guān)或路由器上可以截獲傳送的信息。通過多次竊取和分析,可以找到信息的規(guī)律和格式,進而得到傳輸信息的內(nèi)容,造成網(wǎng)上傳輸信息泄密。

      (2).惡意代碼。它們將繼續(xù)對所有的網(wǎng)絡(luò)系統(tǒng)構(gòu)成威脅,并且,其數(shù)量將隨著Internet 的發(fā)展和編程環(huán)境的豐富而增多,擴散起來也更加便利,因此,造成的破壞也就越大。

      (3)篡改信息。當(dāng)入侵者掌握了信息的格式和規(guī)律后,通過各種技術(shù)手段和方法,將網(wǎng)絡(luò)上傳送的信息數(shù)據(jù)在中途修改,然后再發(fā)向目的地。這種方法并不新鮮,在路由器或網(wǎng)關(guān)上都可以做此類工作。

      (4)假冒。由于掌握了數(shù)據(jù)的格式,并可以篡改通過的信息,攻擊者可以冒充合法用戶發(fā)送假冒的信息或者主動獲取信息,而遠端用戶通常很難分辨。

      (5)惡意破壞。由于攻擊者可以接入網(wǎng)絡(luò),則可能對網(wǎng)絡(luò)中的信息進行修改,掌握網(wǎng)上的機要信息,甚至可以潛入網(wǎng)絡(luò)內(nèi)部,其后果是非常嚴(yán)重的。

      2、電子商務(wù)面臨的安全威脅。根據(jù)攻擊能力的組織結(jié)構(gòu)程度和使用的手段,可以將威脅歸納為四種基本類型:無組織結(jié)構(gòu)的內(nèi)部和外部威脅與有組織結(jié)構(gòu)的內(nèi)部和外部威脅。一般來講,對外部威脅,安全性強調(diào)防御;對內(nèi)部威脅,安全性強調(diào)威懾。

      (1)病毒。病毒是由一些不正直的程序員所編寫的計算機程序,它采用了獨特的設(shè)計,可以在受到某個事件觸發(fā)時,復(fù)制自身,并感染計算機。如果在病毒可以通過某個外界來源進入網(wǎng)絡(luò)時,網(wǎng)絡(luò)才會感染病毒。

      (2)惡意破壞程序。網(wǎng)站會提供一些軟件應(yīng)用的開發(fā)而變得更加活潑。這些應(yīng)用可以實現(xiàn)動畫和其他一些特殊效果,從而使網(wǎng)站更具有吸引力和互動性。惡意破壞程序是指會導(dǎo)致不同程度破壞的軟件應(yīng)用或者 Java 小程序。

      (3)攻擊。目前已經(jīng)出現(xiàn)了各種類型的網(wǎng)絡(luò)攻擊,它們通常被分為三類:探測式攻擊,訪問攻擊和拒絕服務(wù)(DOS)攻擊。a.探測式攻擊實際上是信息采集活動,黑客們通過這種攻擊搜集網(wǎng)絡(luò)數(shù)據(jù),用于以后進一步攻擊網(wǎng)。b.訪問攻擊用于發(fā)現(xiàn)身份認證服務(wù)、文件傳輸協(xié)議(FTP)功能等網(wǎng)絡(luò)領(lǐng)域的漏洞,以訪問電子郵件賬號、數(shù)據(jù)庫和其他保密信息。c.DOS 攻擊可以防止用戶對于部分或者全部計算機系統(tǒng)的訪問。

      (4)數(shù)據(jù)阻截。通過任何類型的網(wǎng)絡(luò)進行數(shù)據(jù)傳輸都可能會被未經(jīng)授權(quán)的一方截取。犯罪分子可能會竊聽通信信息,甚至更改被傳輸?shù)臄?shù)據(jù)分組。犯罪分子可以利用不同的方法來阻截數(shù)據(jù)。

      (5)垃圾信件。垃圾信件被廣泛用于表示那些主動發(fā)出的電子郵件或者利用電子郵件廣為發(fā)送未經(jīng)申請的廣告信息的行為。垃圾信件通常是無害的,但是它可能會浪費接收者的時間和存儲空間,帶來很多麻煩。

      因此,隨著電子商務(wù)日益發(fā)展和普及,安全問題顯得異常突出,解決安全問題已成為我國電子商務(wù)發(fā)展的當(dāng)務(wù)之急。

      三、防火墻的技術(shù)與體系結(jié)構(gòu)

      (一)、什么是防火墻

      防火墻是一個或一組在兩個網(wǎng)絡(luò)之間執(zhí)行安全訪問控制策略的系統(tǒng),包括硬件和軟件,目的是保護內(nèi)部網(wǎng)絡(luò)資源不被可疑人侵擾,防止內(nèi)部受到外部的非法攻擊。本質(zhì)上,它遵從的是一種允許或阻止業(yè)務(wù)來往的網(wǎng)絡(luò)通信安全機制,也就是提供可控的過濾網(wǎng)絡(luò)通信,只允許授權(quán)的通訊。

      (二)、使用防火墻的益處

      (1)保護脆弱的服務(wù)

      通過過濾不安全的服務(wù),防火墻可以極大地提高網(wǎng)絡(luò)安全和減少子網(wǎng)中主機的風(fēng)險。例如,防火墻可以禁止NIS、NFS服務(wù)通過,防火墻同時可以拒絕源路由和ICMP重定向封包。

      (2)集中的安全管理

      防火墻對企業(yè)內(nèi)部網(wǎng)實現(xiàn)集中的安全管理,在防火墻定義的安全規(guī)則可以運行于整個內(nèi)部網(wǎng)絡(luò)系統(tǒng),而無須在內(nèi)部網(wǎng)每臺機器上分別設(shè)立安全策略。防火墻可以定義不同的認證方法,而不需要在每臺機器上分別安裝特定的認證軟件。外部用戶也只需要經(jīng)過一次認證即可訪問內(nèi)部網(wǎng)。

      (3)控制對系統(tǒng)的訪問

      防火墻可以提供對系統(tǒng)的訪問控制。如允許從外部訪問某些主機,同時禁止訪問另外的主機。例如,防火墻允許外部訪問特定的Mail Server和Web Server。

      (4)策略執(zhí)行

      防火墻提供了制定和執(zhí)行網(wǎng)絡(luò)安全策略的手段。未設(shè)置防火墻時,網(wǎng)絡(luò)安全取決于每臺主機的用戶。

      (5)增強的保密性

      使用防火墻可以阻止攻擊者獲取攻擊網(wǎng)絡(luò)系統(tǒng)的有用信息,如Finger和DNS。防火墻可以提供統(tǒng)計數(shù)據(jù),來判斷可能的攻擊和探測。并且,防火墻可以記錄和統(tǒng)計通過防火墻的網(wǎng)絡(luò)通訊,提供關(guān)于網(wǎng)絡(luò)使用的統(tǒng)計數(shù)據(jù)。

      四、防火墻的簡介與使用的益處

      (一)、防火墻的簡介

      一個防火墻(作為阻塞點、控制點)能極大地提高一個內(nèi)部網(wǎng)絡(luò)的安全性,并通過過濾不安全的服務(wù)而降低風(fēng)險。防火墻同時可以保護網(wǎng)絡(luò)免受基于路由的攻擊。

      防火墻是為防止非法訪問或保護專用網(wǎng)絡(luò)而設(shè)計的一種系統(tǒng)。它是不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間信息的唯一出入口,能根據(jù)企業(yè)的安全政策控制(允許、拒絕、監(jiān)測)出入網(wǎng)絡(luò)的信息流,且本身具有較強的抗攻擊能力。它是提供信息安全服務(wù),實現(xiàn)網(wǎng)絡(luò)和信息安全的基礎(chǔ)設(shè)施。

      防火墻可用于硬件、軟件或二者的組合。防火墻常常被用于阻止非法的互聯(lián)網(wǎng)用戶訪問接入互聯(lián)網(wǎng)的專用網(wǎng)絡(luò)。所有的數(shù)據(jù)在進入或離開內(nèi)部網(wǎng)絡(luò)時都要經(jīng)過防火墻,防火墻會檢查每個數(shù)據(jù)包,并且阻止那些不符合指定安全標(biāo)準(zhǔn)的數(shù)據(jù)包。

      一般來說,配置防火墻是為了防止外部無權(quán)限的交互式登錄。這有助于防止“黑客”從機器登錄到你的網(wǎng)絡(luò)。更復(fù)雜的防火墻能夠阻止從外部到內(nèi)部的流量,但允許內(nèi)網(wǎng)用戶更自由的與外部交流。

      防火墻非常重要因為它可以提供單一的阻止點,在這一點上可以采取安全和審計措施。防火墻提供了一個重要的記錄和審計功能;它們經(jīng)常為管理員提供關(guān)于已處理過的流量類型和數(shù)值的摘要。這是個非常重要的“點”,因為阻止點在網(wǎng)絡(luò)中的作用相當(dāng)于警衛(wèi)保衛(wèi)財產(chǎn)。

      從理論上說,有兩種類型的防火墻:應(yīng)用層防火墻和網(wǎng)絡(luò)層防火墻

      它們的區(qū)別可能與你所想的不一致。二者的區(qū)別取決于防火墻使用的使流量從一個安全區(qū)到另一個安全區(qū)所采用的機制。國際標(biāo)準(zhǔn)化組織(ISO)開放系統(tǒng)互聯(lián)(OSI)模型把網(wǎng)絡(luò)分成七層,每一層都為上一層服務(wù)。更重要的是要認識到轉(zhuǎn)發(fā)機制所在的層次越低,防火墻的檢查就越少。

      (1)應(yīng)用層防火墻

      應(yīng)用層防火墻通常是代理服務(wù)器運行的主機,它不允許網(wǎng)絡(luò)之間直接的流量,并在流量通過時做詳細的記錄和檢查。由于代理應(yīng)用程序只是防火墻上運行的軟件,所以可在這做大量的記錄和訪問控制。應(yīng)用層防火墻可用于網(wǎng)絡(luò)地址轉(zhuǎn)換,是因為在應(yīng)用程序有效地偽裝初始連接的來源之后流量可以從一邊進入,另一邊出去。

      在某些情況下,有一個應(yīng)用程序的方式可能會影響防火墻的性能,并可能會使防火墻降低透明度。早期的應(yīng)用層防火墻對終端用戶不是特別透明,并且還可能需要進行一些培訓(xùn)。然而,許多現(xiàn)代應(yīng)用層防火墻是完全透明的。與網(wǎng)絡(luò)層防火墻相比,應(yīng)用層防火墻趨于提供更細化的審計報告,實行更保守的安全模型。

      (2)網(wǎng)絡(luò)層防火墻

      這種類型決定了它的判定一般是基于源地址、目的地址及獨立IP包中的端口。一個簡單的路由器就是一個傳統(tǒng)意義上的網(wǎng)絡(luò)層防火墻,因為它不能做出復(fù)雜的判斷,如數(shù)據(jù)包的發(fā)送目標(biāo)和來源?,F(xiàn)代的網(wǎng)絡(luò)層防火墻變得更復(fù)雜得多,并且會隨時關(guān)注通過防火墻的連接狀態(tài)的信息。

      另一個重要的不同于許多網(wǎng)絡(luò)層防火墻的是它們可使流量直接通過,因此在使用時,你需要一個有效分配的IP地址塊,或者是專用網(wǎng)絡(luò)地址塊。網(wǎng)絡(luò)層防火墻的發(fā)展很迅速,對于用戶來說幾乎是透明的。

      未來的防火墻將處于應(yīng)用層防火墻和網(wǎng)絡(luò)層防火墻之間。網(wǎng)絡(luò)層防火墻可能會逐漸意識到經(jīng)過它們的信息,應(yīng)用層防火墻可能會變得越來越透明。最終將會是一種在數(shù)據(jù)通過時進行記錄和檢查的快速分組篩選系統(tǒng)。

      在邏輯上,防火墻是一個分離器,一個限制器,也是一個分析器,有效地監(jiān)控了內(nèi)部網(wǎng)和Internet之間的任何活動,保證了內(nèi)部網(wǎng)絡(luò)的安全。防火墻可以是硬件型的,所有數(shù)據(jù)都首先通過硬件芯片監(jiān)測,也可以是軟件類型,軟件在電腦上運行并監(jiān)控,其實硬件型也就是芯片里固化了的軟件,但是它不占用計算機CPU處理時間,可以功能作的非常強大處理速度很快,對于個人用戶來說軟件型更加方便實在。

      (二)、防火墻的體系結(jié)構(gòu)

      防火墻對于企業(yè)網(wǎng)絡(luò)的防御系統(tǒng)來說,是一個不可缺少的基礎(chǔ)設(shè)施。在選擇防火墻防火墻時,我們首先考慮的就是需要一個什么結(jié)構(gòu)的產(chǎn)品,防火墻發(fā)展到今天,很多產(chǎn)品已經(jīng)越來越象是一個網(wǎng)絡(luò)安全的工具箱,工具的多少固然很重要,但系統(tǒng)的結(jié)構(gòu)卻是一個起決定性作用的前提。因為防火墻的結(jié)構(gòu)決定了這些工具的組合能力,決定了當(dāng)你在某種場合需要一個系統(tǒng)聲稱提供的功能的時候是不是真的能夠用得上。

      防火墻的基本結(jié)構(gòu)可以分為包過濾和應(yīng)用代理兩種。包過濾技術(shù)關(guān)注的是網(wǎng)絡(luò)層和傳輸層的保護,而應(yīng)用代理則更關(guān)心應(yīng)用層的保護。

      包過濾是歷史最久遠的防火墻技術(shù),從實現(xiàn)上分,又可以分為簡單包過濾和狀態(tài)檢測的包過濾兩種。

      簡單包過濾是對單個包的檢查,目前絕大多數(shù)路由器產(chǎn)品都提供這樣的功能,所以如果你已經(jīng)有邊界路由器,那么完全沒有必要購買一個簡單包過濾的防火墻產(chǎn)品。由于這類技術(shù)不能跟蹤TCP的狀態(tài),所以對TCP層的控制是有漏洞的,比如當(dāng)你在這樣的產(chǎn)品上配置了僅允許從內(nèi)到外的TCP訪問時,一些以TCP應(yīng)答包的形式進行的攻擊仍然可以從外部通過防火墻對內(nèi)部的系統(tǒng)進行攻擊。簡單包過濾的產(chǎn)品由于其保護的不完善,在99年以前國外的防火墻市場上就已經(jīng)不存在了,但是目前國內(nèi)研制的產(chǎn)品仍然有很多采用的是這種簡單包過濾的技術(shù),從這點上可以說,國內(nèi)產(chǎn)品的平均技術(shù)水準(zhǔn)至少比國外落后2到3年。

      狀態(tài)檢測的包過濾利用狀態(tài)表跟蹤每一個網(wǎng)絡(luò)會話的狀態(tài),對每一個包的檢查不僅根據(jù)規(guī)則表,更考慮了數(shù)據(jù)包是否符合會話所處的狀態(tài)。因而提供了更完整的對傳輸層的控制能力。同時由于一系列優(yōu)化技術(shù)的采用,狀態(tài)檢測包過濾的性能也明顯優(yōu)于簡單包過濾產(chǎn)品,尤其是在一些規(guī)則復(fù)雜的大型網(wǎng)絡(luò)上。

      順便提一下免費軟件中的包過濾技術(shù),比較典型的是OpenBSD 和Linux中的IP Filter和IP Chains。一些有較強技術(shù)能力的網(wǎng)絡(luò)管理人員喜歡利用這樣的軟件自己配置成防火墻。但是從實現(xiàn)的原理上分析,雖然它們提供了對TCP狀態(tài)位的檢查,但是由于沒有跟蹤TCP的狀態(tài),所以仍然是簡單包過濾。值得關(guān)注的是Linux2.4中的IP Table,從其名稱就可以看出,它在進行過濾時建立了一個用來記錄狀態(tài)信息的Table,已經(jīng)具備了狀態(tài)檢測技術(shù)的基本特征。

      包過濾結(jié)構(gòu)的最大的優(yōu)點是部署容易,對應(yīng)用透明。一個產(chǎn)品如果保護功能十分強大,但是不能加到你的網(wǎng)絡(luò)中去,那么這個產(chǎn)品所提供的保護就毫無意義,而包過濾產(chǎn)品則很容易安裝到用戶所需要控制的網(wǎng)絡(luò)節(jié)點上,對用戶的應(yīng)用系統(tǒng)則幾乎沒有影響。特別是近來出現(xiàn)的透明方式的包過濾防火墻,由于采用了網(wǎng)橋技術(shù),幾乎可以部署在任何的以太網(wǎng)線路上,而完全不需要改動原來的拓撲結(jié)構(gòu)。

      包過濾的另一個優(yōu)點是性能,狀態(tài)檢測包過濾是各種防火墻結(jié)構(gòu)中在吞吐能力上最具優(yōu)勢的結(jié)構(gòu)。

      但是對于防火墻產(chǎn)品來說,畢竟安全是首要的因素,包過濾防火墻對于網(wǎng)絡(luò)控制的依據(jù)仍然是IP地址和服務(wù)端口等基本的傳輸層以下的信息。對于應(yīng)用層則缺少足夠的保護,而大量的網(wǎng)絡(luò)攻擊是利用應(yīng)用系統(tǒng)的漏洞實現(xiàn)的。

      應(yīng)用代理防火墻可以說就是為防范應(yīng)用層攻擊而設(shè)計的。應(yīng)用代理也算是一個歷史比較長的技術(shù),最初的代表是TIS工具包,現(xiàn)在這個工具包也可以在網(wǎng)絡(luò)上免費得到,它是一組代理的集合。代理的原理是徹底隔斷兩端的直接通信,所有通信都必須經(jīng)應(yīng)用層的代理轉(zhuǎn)發(fā),訪問者任何時候都不能直接與服務(wù)器建立直接的TCP連接,應(yīng)用層的協(xié)議會話過程必須符合代理的安全策略的要求。針對各種應(yīng)用協(xié)議的代理防火墻提供了豐富的應(yīng)用層的控制能力??梢赃@樣說,狀態(tài)檢測包過濾規(guī)范了網(wǎng)絡(luò)層和傳輸層行為,而應(yīng)用代理則是規(guī)范了特定的應(yīng)用協(xié)議上的行為。

      對于使用代理防火墻的用戶來說,在得到安全性的同時,用戶也需要付出其它的代價。代理技術(shù)的一個主要的弱點是缺乏對應(yīng)用的透明性,這個缺陷幾乎可以說是天生的,因為它只有位于應(yīng)用會話的中間環(huán)節(jié),才會對會話進行控制,而幾乎所有的應(yīng)用協(xié)議在設(shè)計時都不

      認為中間應(yīng)該有一個防火墻存在。這使得對于許多應(yīng)用協(xié)議來說實現(xiàn)代理是相當(dāng)困難的。代理防火墻通常是一組代理的集合,需要為每一個支持的應(yīng)用協(xié)議實現(xiàn)專門的功能,所以對于使用代理防火墻的用戶來說經(jīng)常遇到的問題是防火墻是不支持某個正在使用的應(yīng)用協(xié)議,要么放棄防火墻,要么放棄應(yīng)用。特別是在一個復(fù)雜的分布計算的網(wǎng)絡(luò)環(huán)境下,幾乎無法成功的部署一個代理結(jié)構(gòu)的防火墻,而這種情況在企業(yè)內(nèi)部網(wǎng)進行安全區(qū)域分割是尤其明顯。

      代理的另一個無法回避的缺陷是性能很差。代理防火墻必須建立在操作系統(tǒng)提供的socket服務(wù)接口之上,其對每個訪問實例的處理代價和資源消耗接近于Web服務(wù)器的兩倍。這使得應(yīng)用代理防火墻的性能通常很難超過45Mbps的轉(zhuǎn)發(fā)速率和1000個并發(fā)訪問。對于一個繁忙的站點來說,這是很難接受的性能。

      代理防火墻的技術(shù)發(fā)展遠沒有包過濾技術(shù)活躍,比較一下幾年以前的TIS和現(xiàn)在的代理類型的商用產(chǎn)品,在核心技術(shù)上幾乎沒有什么變化,變化的主要是增加了協(xié)議的種類。同時為了克服代理種類有限的局限性,很多代理防火墻同時也提供了狀態(tài)檢測包過濾的能力,當(dāng)用戶遇到防火墻不能支持的應(yīng)用協(xié)議時,就以包過濾的方式讓其通過。由于很難將這兩者的安全策略結(jié)合在一起,所以混合型的產(chǎn)品通常更難于配置,也很難真正的結(jié)合兩者的長處。

      狀態(tài)檢測包過濾和應(yīng)用代理這兩種技術(shù)目前仍然是防火墻市場中普遍采用的主流技術(shù),但兩種技術(shù)正在形成一種融合的趨勢,演變的結(jié)果也許會導(dǎo)致一種新的結(jié)構(gòu)名稱的出現(xiàn)。我們在NetEye防火墻中以狀態(tài)檢測包過濾為基礎(chǔ)實現(xiàn)了一種我們暫時稱之為“流過濾”的結(jié)構(gòu),其基本的原理是在防火墻外部仍然是包過濾的形態(tài),工作在鏈路層或IP層,在規(guī)則允許下,兩端可以直接的訪問,但是對于任何一個被規(guī)則允許的訪問在防火墻內(nèi)部都存在兩個完全獨立的TCP會話,數(shù)據(jù)是以“流”的方式從一個會話流向另一個會話,由于防火墻的應(yīng)用層策略位于流的中間,因此可以在任何時候代替服務(wù)器或客戶端參與應(yīng)用層的會話,從而起到了與應(yīng)用代理防火墻相同的控制能力。比如在NetEye防火墻對SMTP協(xié)議的處理中,系統(tǒng)可以在透明網(wǎng)橋的模式下實現(xiàn)完全的對郵件的存儲轉(zhuǎn)發(fā),并實現(xiàn)豐富的對SMTP協(xié)議的各種攻擊的防范功能。

      “流過濾”的另一個優(yōu)勢在于性能,完全為轉(zhuǎn)發(fā)目的而重新實現(xiàn)的TCP協(xié)議棧相對于以自身服務(wù)為目的的操作系統(tǒng)中的TCP協(xié)議棧來說,消耗資源更少而且更加高效,如果你需要一個能夠支持幾千個,甚至數(shù)萬個并發(fā)訪問,同時又有相當(dāng)于代理技術(shù)的應(yīng)用層防護能力的系統(tǒng),“流過濾”結(jié)構(gòu)幾乎是唯一的選擇。

      防火墻技術(shù)發(fā)展這么多年,已經(jīng)成為了網(wǎng)絡(luò)安全中最為成熟的技術(shù),是安全管理員手中有效的防御工具。但是防火墻本身的核心技術(shù)的進步卻從來沒有停止過,事實上,任何一個

      安全產(chǎn)品或技術(shù)都不能提供永遠的安全,因為網(wǎng)絡(luò)在變化,應(yīng)用在變化,入侵的手段在變化。對于防火墻來說,技術(shù)的不斷進步才是真實的保障。

      五、防火墻常用技術(shù)和性能

      (一)、防火墻的四種基本類型

      根據(jù)防火墻所采用的技術(shù)不同,我們可以將它分為四種基本類型:包過濾型、網(wǎng)絡(luò)地址轉(zhuǎn)換—NAT、代理型和監(jiān)測型。

      (1)、包過濾型

      包過濾型產(chǎn)品是防火墻的初級產(chǎn)品,其技術(shù)依據(jù)是網(wǎng)絡(luò)中的分包傳輸技術(shù)。網(wǎng)絡(luò)上的數(shù)據(jù)都是以“包”為單位進行傳輸?shù)?數(shù)據(jù)被分割成為一定大小的數(shù)據(jù)包,每一個數(shù)據(jù)包中都會包含一些特定信息,如數(shù)據(jù)的源地址、目標(biāo)地址、TCP/UDP源端口和目標(biāo)端口等。防火墻通過讀取數(shù)據(jù)包中的地址信息來判斷這些“包”是否來自可信任的安全站點 ,一旦發(fā)現(xiàn)來自危險站點的數(shù)據(jù)包,防火墻便會將這些數(shù)據(jù)拒之門外。系統(tǒng)管理員也可以根據(jù)實際情況靈活制訂判斷規(guī)則。

      包過濾技術(shù)的優(yōu)點是簡單實用,實現(xiàn)成本較低,在應(yīng)用環(huán)境比較簡單的情況下,能夠以較小的代價在一定程度上保證系統(tǒng)的安全。

      但包過濾技術(shù)的缺陷也是明顯的。包過濾技術(shù)是一種完全基于網(wǎng)絡(luò)層的安全技術(shù),只能根據(jù)數(shù)據(jù)包的來源、目標(biāo)和端口等網(wǎng)絡(luò)信息進行判斷,無法識別基于應(yīng)用層的惡意侵入,如惡意的Java小程序以及電子郵件中附帶的病毒。有經(jīng)驗的黑客很容易偽造IP地址,騙過包過濾型防火墻。

      (2)、網(wǎng)絡(luò)地址轉(zhuǎn)化—NAT 網(wǎng)絡(luò)地址轉(zhuǎn)換是一種用于把IP地址轉(zhuǎn)換成臨時的、外部的、注冊的IP地址標(biāo)準(zhǔn)。它允許具有私有IP地址的內(nèi)部網(wǎng)絡(luò)訪問因特網(wǎng)。它還意味著用戶不許要為其網(wǎng)絡(luò)中每一臺機器取得注冊的IP地址。

      在內(nèi)部網(wǎng)絡(luò)通過安全網(wǎng)卡訪問外部網(wǎng)絡(luò)時,將產(chǎn)生一個映射記錄。系統(tǒng)將外出的源地址和源端口映射為一個偽裝的地址和端口,讓這個偽裝的地址和端口通過非安全網(wǎng)卡與外部網(wǎng)絡(luò)連接,這樣對外就隱藏了真實的內(nèi)部網(wǎng)絡(luò)地址。在外部網(wǎng)絡(luò)通過非安全網(wǎng)卡訪問內(nèi)部網(wǎng)絡(luò)時,它并不知道內(nèi)部網(wǎng)絡(luò)的連接情況,而只是通過一個開放的IP地址和端口來請求訪問。OLM防火墻根據(jù)預(yù)先定義好的映射規(guī)則來判斷這個訪問是否安全。當(dāng)符合規(guī)則時,防火墻認為訪問是安全的,可以接受訪問請求,也可以將連接請求映射到不同的內(nèi)部計算機中。當(dāng)不符合規(guī)則時,防火墻認為該訪問是不安全的,不能被接受,防火墻將屏蔽外部的連接請求。

      網(wǎng)絡(luò)地址轉(zhuǎn)換的過程對于用戶來說是透明的,不需要用戶進行設(shè)置,用戶只要進行常規(guī)操作即可。

      (3)、代理型

      代理型防火墻也可以被稱為代理服務(wù)器,它的安全性要高于包過濾型產(chǎn)品,并已經(jīng)開始向應(yīng)用層發(fā)展。代理服務(wù)器位于客戶機與服務(wù)器之間,完全阻擋了二者間的數(shù)據(jù)交流。從客戶機來看,代理服務(wù)器相當(dāng)于一臺真正的服務(wù)器;而從服務(wù)器來看,代理服務(wù)器又是一臺真正的客戶機。當(dāng)客戶機需要使用服務(wù)器上的數(shù)據(jù)時,首先將數(shù)據(jù)請求發(fā)給代理服務(wù)器,代理服務(wù)器再根據(jù)這一請求向服務(wù)器索取數(shù)據(jù),然后再由代理服務(wù)器將數(shù)據(jù)傳輸給客戶機。由于外部系統(tǒng)與內(nèi)部服務(wù)器之間沒有直接的數(shù)據(jù)通道,外部的惡意侵害也就很難傷害到企業(yè)內(nèi)部網(wǎng)絡(luò)系統(tǒng)。

      代理型防火墻的優(yōu)點是安全性較高,可以針對應(yīng)用層進行偵測和掃描,對付基于應(yīng)用層的侵入和病毒都十分有效。其缺點是對系統(tǒng)的整體性能有較大的影響,而且代理服務(wù)器必須針對客戶機可能產(chǎn)生的所有應(yīng)用類型逐一進行設(shè)置,大大增加了系統(tǒng)管理的復(fù)雜性。

      (4)、監(jiān)測型

      監(jiān)測型防火墻是新一代的產(chǎn)品,這一技術(shù)實際已經(jīng)超越了最初的防火墻定義。監(jiān)測型防火墻能夠?qū)Ω鲗拥臄?shù)據(jù)進行主動的、實時的監(jiān)測,在對這些數(shù)據(jù)加以分析的基礎(chǔ)上,監(jiān)測型防火墻能夠有效地判斷出各層中的非法侵入。同時,這種檢測型防火墻產(chǎn)品一般還帶有分布式探測器,這些探測器安置在各種應(yīng)用服務(wù)器和其他網(wǎng)絡(luò)的節(jié)點之中,不僅能夠檢測來自網(wǎng)絡(luò)外部的攻擊,同時對來自內(nèi)部的惡意破壞也有極強的防范作用。據(jù)權(quán)威機構(gòu)統(tǒng)計,在針對網(wǎng)絡(luò)系統(tǒng)的攻擊中,有相當(dāng)比例的攻擊來自網(wǎng)絡(luò)內(nèi)部。因此,監(jiān)測型防火墻不僅超越了傳統(tǒng)防火墻的定義,而且在安全性上也超越了前兩代產(chǎn)品

      雖然監(jiān)測型防火墻安全性上已超越了包過濾型和代理服務(wù)器型防火墻,但由于監(jiān)測型防火墻技術(shù)的實現(xiàn)成本較高,也不易管理,所以目前在實用中的防火墻產(chǎn)品仍然以第二代代理型產(chǎn)品為主,但在某些方面也已經(jīng)開始使用監(jiān)測型防火墻?;趯ο到y(tǒng)成本與安全技術(shù)成本的綜合考慮,用戶可以選擇性地使用某些監(jiān)測型技術(shù)。這樣既能夠保證網(wǎng)絡(luò)系統(tǒng)的安全性需求,同時也能有效地控制安全系統(tǒng)的總擁有成本。

      實際上,作為當(dāng)前防火墻產(chǎn)品的主流趨勢,大多數(shù)代理服務(wù)器(也稱應(yīng)用網(wǎng)關(guān))也集成了包過濾技術(shù),這兩種技術(shù)的混合應(yīng)用顯然比單獨使用具有更大的優(yōu)勢。由于這種產(chǎn)品是基于應(yīng)用的,應(yīng)用網(wǎng)關(guān)能提供對協(xié)議的過濾。例如,它可以過濾掉FTP連接中的PUT命令,而且通過代理應(yīng)用,應(yīng)用網(wǎng)關(guān)能夠有效地避免內(nèi)部網(wǎng)絡(luò)的信息外泄。正是由于應(yīng)用網(wǎng)關(guān)的這些特點,使得應(yīng)用過程中的矛盾主要集中在對多種網(wǎng)絡(luò)應(yīng)用協(xié)議的有效支持和對網(wǎng)絡(luò)整體性能的影響上。

      (二)、防火墻的選擇

      網(wǎng)絡(luò)防火墻技術(shù)的作為內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的第一道安全屏障,是最先受到人們重視的網(wǎng)絡(luò)安全技術(shù),就其產(chǎn)品的主流趨勢而言,大多數(shù)代理服務(wù)器(也稱應(yīng)用網(wǎng)關(guān))也集成了包濾技術(shù),這兩種技術(shù)的混合應(yīng)用顯然比單獨使用更具有大的優(yōu)勢。那么我們究竟應(yīng)該在哪些地方部署防火墻呢?首先,應(yīng)該安裝防火墻的位置是公司內(nèi)部網(wǎng)絡(luò)與外部Internet的接口處,以阻擋來自外部網(wǎng)絡(luò)的入侵;其次,如果公司內(nèi)部網(wǎng)絡(luò)規(guī)模較大,并且設(shè)置有虛擬局域網(wǎng)(VLAN),則應(yīng)該在各個VLAN之間設(shè)置防火墻;第三,通過公網(wǎng)連接的總部與各分支機構(gòu)之間也應(yīng)該設(shè)置防火墻,如果有條件,還應(yīng)該同時將總部與各分支機構(gòu)組成虛擬專用網(wǎng)(VPN)。

      安裝防火墻的基本原則是:只要有惡意侵入的可能,無論是內(nèi)部網(wǎng)絡(luò)還是與外部公網(wǎng)的連接處,都應(yīng)該安裝防火墻。選擇防火墻的標(biāo)準(zhǔn)有很多,但最重要的是以下幾條:(1)總擁有成本防火墻產(chǎn)品作為網(wǎng)絡(luò)系統(tǒng)的安全屏障,其總擁有成本(TCO)不應(yīng)該超過受保護網(wǎng)絡(luò)系統(tǒng)可能遭受最大損失的成本。以一個非關(guān)鍵部門的網(wǎng)絡(luò)系統(tǒng)為例,假如其系統(tǒng)中的所有信息及所支持應(yīng)用的總價值為10萬元,則該部門所配備防火墻的總成本也不應(yīng)該超過10萬元。當(dāng)然,對于關(guān)鍵部門來說,其所造成的負面影響和連帶損失也應(yīng)考慮在內(nèi)。如果僅做粗略估算,非關(guān)鍵部門的防火墻購置成本不應(yīng)該超過網(wǎng)絡(luò)系統(tǒng)的建設(shè)總成本,關(guān)鍵部門則應(yīng)另當(dāng)別論。

      (2)防火墻本身是安全的。作為信息系統(tǒng)安全產(chǎn)品,防火墻本身也應(yīng)該保證安全,不給外部侵入者以可乘之機。如果像馬其頓防線一樣,正面雖然牢不可破,但進攻者能夠輕易地繞過防線進入系統(tǒng)內(nèi)部,網(wǎng)絡(luò)系統(tǒng)也就沒有任何安全性可言了。

      通常,防火墻的安全性問題來自兩個方面:其一是防火墻本身的設(shè)計是否合理,這類問題一般用戶根本無從入手,只有通過權(quán)威認證機構(gòu)的全面測試才能確定。所以對用戶來說,保守的方法是選擇一個通過多家權(quán)威認證機構(gòu)測試的產(chǎn)品。其二是使用不當(dāng)。一般來說,防火墻的許多配置需要系統(tǒng)管理員手工修改,如果系統(tǒng)管理員對防火墻不十分熟悉,就有可能在配置過程中遺留大量的安全漏洞。

      (3)管理與培訓(xùn)。管理和培訓(xùn)是評價一個防火墻好壞的重要方面。我們已經(jīng)談到,在計算防火墻的成本時,不能只簡單地計算購置成本,還必須考慮其總擁有成本。人員的培訓(xùn)和日常維護費用通常會在TCO中占據(jù)較大的比例。一家優(yōu)秀秀的安全產(chǎn)品供應(yīng)商必須為其用戶提供良好的培訓(xùn)和售后服務(wù)。

      (4)可擴充性。在網(wǎng)絡(luò)系統(tǒng)建設(shè)的初期,由于內(nèi)部信息系統(tǒng)的規(guī)模較小,遭受攻擊造成的損失也較小,因此沒有必要購置過于復(fù)雜和昂貴的防火墻產(chǎn)品。但隨著網(wǎng)絡(luò)的擴容和網(wǎng)絡(luò)應(yīng)用的增加,網(wǎng)絡(luò)的風(fēng)險成本也會急劇上升,此時便需要增加具有更高安全性的防火墻產(chǎn)品。如果早期購置的防火墻沒有可擴充性,或擴充成本極高,這便是對投資的浪費。好的產(chǎn)品應(yīng)該留給用戶足夠的彈性空間,在安全水平要求不高的情況下,可以只選購基本系統(tǒng),而隨著要求的提高,用戶仍然有進一步增加選件的余地。這樣不僅能夠保護用戶的投資,對提供防火墻產(chǎn)品的廠商來說,也擴大了產(chǎn)品覆蓋面。

      (5)防火墻的安全性。防火墻產(chǎn)品最難評估的方面是防火墻的安全性能,即防火墻是否能夠有效地阻擋外部入侵。這一點同防火墻自身的安全性一樣,普通用戶通常無法判斷。即使安裝好了防火墻,如果沒有實際的外部入侵,也無從得知產(chǎn)品性能的優(yōu)劣。但在實際應(yīng)用中檢測安全產(chǎn)品的性能是極為危險的,所以用戶在選擇防火墻產(chǎn)品時,應(yīng)該盡量選擇占市場份額較大同時又通過了權(quán)威認證機構(gòu)認證測試的產(chǎn)品。

      六、結(jié)論

      隨著電子商務(wù)的不斷發(fā)展,安全是保證電子商務(wù)健康有序發(fā)展的關(guān)鍵因素,防火墻技術(shù)必將在網(wǎng)絡(luò)安全方面著發(fā)揮更加重要的作用和價值。

      七、參考文獻

      1、《電子商務(wù)》 翟才喜 楊敬杰主編 東北財經(jīng)大學(xué)出版社 2002.2

      2、《中國電子商務(wù)年鑒》2003 卷

      第五篇:數(shù)字簽名技術(shù)在電子商務(wù)中的應(yīng)用

      公選課論文

      數(shù)字簽名技術(shù)在電子商務(wù)中的應(yīng)用

      袁志祥 0915034120 生化工程系 輕化1班 方明

      學(xué)生姓名: 學(xué)

      號: 所在系部: 專業(yè)班級: 評閱老師: 日

      期:

      二○一一年六月

      摘 要

      以互聯(lián)網(wǎng)為基礎(chǔ)的電子商務(wù)作為全新的商務(wù)活動越來越走向我們的生活,同時它作為一種新的經(jīng)濟增長動力,他推動我國乃至全世界經(jīng)濟的迅速發(fā)展,但是以互聯(lián)網(wǎng)為基礎(chǔ)的電子商務(wù),由于網(wǎng)絡(luò)技術(shù)本身的的開放性,共享性等特點使電子商務(wù)成為一把雙刃劍,它在給人們帶來高效.快捷 經(jīng)濟的交易的同時也引發(fā)了新的問題,那就是安全問題。如何保證網(wǎng)上交易雙方信息的有效性,保密性,完整性,認證性和不可抵賴性已成為制約電子商務(wù)進一步發(fā)展的的制約性問題,在這樣的環(huán)境下,為保障電子商務(wù)的安全,以規(guī)范化的程序和科學(xué)化的方法,用于識別交易雙方身份的數(shù)字簽名技術(shù)得到應(yīng)用和發(fā)展。數(shù)字簽名技術(shù)將信息發(fā)送者與信息傳遞結(jié)合起來,用以保障發(fā)送發(fā)送者所發(fā)送的信息在傳遞過程中的完整性,并可以提供信息發(fā)送者的身份的身份認證,以防止信息發(fā)送者的身份的抵賴行為的發(fā)生,數(shù)字簽名是實現(xiàn)電子商務(wù)的安全核心技術(shù)之一。

      關(guān)鍵詞:數(shù)字簽名;安全交易;電子商務(wù)

      伴隨著世界人們生活節(jié)奏的加快,各樣的信息也發(fā)生著日新月異的變化,電子商務(wù)成為一種新的交易行為運作在互聯(lián)網(wǎng)之上,每天都有數(shù)以千萬計的網(wǎng)民在網(wǎng)上進行著數(shù)以百萬的各種交易,電子商務(wù)作為商務(wù)發(fā)展的新模式發(fā)展前景是十分誘人的,但是由于互聯(lián)網(wǎng)的高度開放性與電子商務(wù)所要求的高度保密性是相互矛盾的,而且互聯(lián)網(wǎng)本身又沒有一個完整的網(wǎng)絡(luò)安全體制,因此電子商務(wù)安全無疑會受到嚴(yán)重的威脅,電子商務(wù)交易安全性問題已成為實, 現(xiàn)電子商務(wù)最迫切研究和解決的問題,電子商務(wù)安全交易技術(shù)迫切需要發(fā)展,數(shù)字簽名技術(shù)作為一種認證技術(shù)在信息安全性,有效性,完整性,不可否認性,身份識別等方面發(fā)揮著巨大的作用。

      Abstract Internet-based e-commerce as more and more new business into our lives, and it as a new economic growth, he pushed China and the world's rapid economic development, but the Internet-based electronic Business, the technology itself as an open network, share and other features make the e-commerce to become a double-edged sword, it gave rise to efficient.fast economic transactions has created new problems, and that is security.How to ensure the validity of the information both online transactions, confidentiality, integrity, authentication and non-repudiation has restricted the further development of the constraints of e-commerce issues, in such circumstances, to protect the security of e-commerce in order to standardize Procedures and scientific methods used to identify the parties to the transaction as digital signature technology has been applied and developed.Digital signature technology to send information by combining information delivery and to protect the transmission of information sent by the sender in the transmission process integrity, and can provide information on the identity of the sender authentication, to prevent the identity of the sender The occurrence of acts of repudiation, digital signature is to achieve one of the core technology of e-commerce security.Key words: digital signature;secure transactions;e-commerce With the accelerated pace of life in the world's people, all sorts of information is also undergoing rapid changes, e-commerce transactions as a new operation on the Internet every day, tens of millions of Internet users conducted online with hundreds of Million in a variety of transactions, e-commerce as a new mode of business development prospects are very attractive, but a high degree of openness of the Internet and e-commerce required a high degree of confidentiality is contradictory, and the Internet itself has not a complete Network security system, so no doubt will be a serious e-commerce security threats, e-commerce transaction security issue has become a reality, is to study and solve the most pressing e-commerce issues, e-commerce transaction technology urgent need to develop security, digital signature technology as An authentication technology in information security, availability, integrity, non-repudiation, identification, and played a huge role

      一,數(shù)字簽名技術(shù)概論

      數(shù)字簽名是指利用符號及代碼組成電子密碼進行“簽名”來代替手寫的簽名或印章,它采用先進化的程序和科學(xué)的方法,用以鑒別發(fā)送者的身份以及對一項數(shù)據(jù)電子內(nèi)容信息的認可,數(shù)字簽名信息發(fā)送者的身份與信息傳遞結(jié)合起來,可以保證信息在傳遞的過程之中內(nèi)容的完整性,并提供信息發(fā)送者的身份信息,用以防止信息發(fā)送者抵賴行為的發(fā)生。

      數(shù)字簽名(Digitai Signature)技術(shù)是非對稱加密技術(shù)的典型代表的應(yīng)用,數(shù)字簽名技術(shù)是建立在公鑰體系加密體制基礎(chǔ)之上,數(shù)字簽名是將要發(fā)送的信息用發(fā)送者的私鑰加密,完成對所發(fā)信息的簽名,信息接受方用發(fā)送者的的公鑰來解讀所收到的信息,并將解讀的結(jié)果,再利用發(fā)送者發(fā)送的信息進行數(shù)據(jù)完整性的驗證,以確保信息發(fā)送者身份的合法性和信息的完整性,數(shù)字簽名技術(shù)是在虛擬的網(wǎng)絡(luò)中確認對方身份的重要技術(shù),完全代替現(xiàn)實生活中的手寫簽名或印章,在技術(shù)與法律上都得到保障,在公鑰和私鑰管理方面,用來加密的公鑰是公開的公鑰,而用來解密的私鑰則是要保密的私鑰。

      二、數(shù)字簽名的作用

      將數(shù)字簽名技術(shù)應(yīng)用于電子商務(wù)中,可以解決數(shù)據(jù)的否認、偽造、篡改及冒充等問題,其主要用途有三個方面:

      1.驗證數(shù)據(jù)的完整性

      這個功能能保證信息自簽發(fā)后到收到為止沒有做任何修改。因為當(dāng)兩條信息摘要完全相同時,可以確信這兩條信息的內(nèi)容完全一樣。因此,可以通過將信息發(fā)送前生成的信息摘要與接收后生成的信息摘要進行對比,來判斷信息在傳輸過程中是否被篡改或改變。由于信息摘要在發(fā)送之前,發(fā)送方使用私鑰進行加密,其他人要生成相同加密的信息摘要幾乎不可能,于是,接受方收到信息后,可以使用相同的函數(shù)變換,重新生成—個新的信息摘要,將接收到的信息摘要解密,然后進行對比,從而驗證信息的完整性。

      2.驗證簽名者的身份

      此功能證明信息是由簽名者發(fā)送的。因為數(shù)字簽名中,是使用公開密鑰加密算法,信息發(fā)送方是使用自己的私鑰對發(fā)送的信息進行加密的,只有持有私鑰的人才能對數(shù)據(jù)進行簽名,所以只要密鑰沒有被竊取,就可以肯定該數(shù)據(jù)是用戶簽發(fā)的。信息接收方可以使用發(fā)送方的公鑰對接受到的信息進行解密,因而,接收方一旦解密成功,就完全可以確認信息是由發(fā)送方發(fā)送的,同時也證實了信息發(fā)送方的身份。

      3.防止交易中的抵賴行為 當(dāng)交易中出現(xiàn)抵賴行為時,信息接收方可以將加了數(shù)字簽名的信息提供給認證方,由于帶有數(shù)字簽名的信息是由發(fā)送方的私鑰加密生成的,其他任何人不可能產(chǎn)生這種信息,而發(fā)送方的公鑰是公開的,任何人都可以獲得他的公鑰對信息解密.這樣認證方可以使用公鑰對接收方提供的信息解密,從而可以判斷發(fā)送方是否出現(xiàn)抵賴行為。

      三、數(shù)字簽名所面臨的問題

      1.接收后的文件可能被接收方重復(fù)使用。如果簽字后的文件是一張支票,接收方很容易多次用該電子支票兌換現(xiàn)金。

      2.數(shù)字簽名應(yīng)用很多的RSA算法是基于大數(shù)的因子分解難題。由于計算機水平的提高,人們逐漸可以用計算機分解更大的數(shù),因此,RSA算法的密鑰也就越來越長。長密鑰帶來兩個問題,一是運算速度較慢,另一個是密鑰存儲和管理問題。如果用l6位的lC卡實現(xiàn)電子錢包,使用1024比特的RSA算法速度就很慢,要秒計算,二固化RSA算法的IC卡或32位的IC卡價格則較貴。

      3.目前數(shù)字簽名在使用過程中缺少法規(guī)的規(guī)范,在使用當(dāng)中比較容易出現(xiàn)一些法律問題。

      四、電子商務(wù)中的交易安全策略

      1.利用數(shù)據(jù)加密技術(shù)。數(shù)據(jù)加密技術(shù)是將明文采取數(shù)學(xué)方式轉(zhuǎn)換成為密文,只有特定接收方才能將其解密還原成為明文的過程。數(shù)據(jù)加密及其相關(guān)技術(shù)應(yīng)用可有效解決電子商務(wù)交易中信息的完整性、不可抵賴性和交易身份確定性等問題。

      2.利用數(shù)字簽名技術(shù)。數(shù)字簽名是附加在信息上并隨著信息一起傳送的一串代碼,與普通手寫的簽名作用類似,數(shù)字簽名可以保證信息傳輸過程中的信息完整性,以及提供信息發(fā)送者的身份認證和不可抵賴性。數(shù)字簽名的實現(xiàn)是利用哈希函數(shù)(Hash)和RSA公開密鑰算法來完成的。其中Hash簽名是最主要的數(shù)字簽名方法,也稱之為數(shù)字摘要法、數(shù)字指紋法。數(shù)字簽名方法是將數(shù)字簽名與要發(fā)送的信息緊密聯(lián)系在一起。它更適于電子商務(wù)活動。將一個商務(wù)合同的個體內(nèi)容與簽名結(jié)合在一起,比合同和簽名分開傳遞,更增加了可信度和安全性。

      3.利用認證技術(shù)。認證技術(shù)是保證電子商務(wù)安全的重要因素之一。認證分為實體認證和信息認證。前者指對參與通信實體(指參與通信的個人、客戶程序服務(wù)程序等)的身份認證:后者指對信息體進行認證并確定其合法性,發(fā)生在信息接收者收到信息后。認證的實現(xiàn)包括公開密鑰加密技術(shù)、數(shù)字簽名技術(shù)和數(shù)字證書技術(shù)等。

      總之,現(xiàn)有的電子商務(wù)的安全技術(shù)并不是無懈可擊的。操作系統(tǒng)的漏洞,管理人員的疏漏,都有可能造成安全漏洞。而加密技術(shù)本身也不是完全不可解的。電子商務(wù)的安全是又個非常復(fù)雜的問題,它是一個系統(tǒng)有機的整體,不僅需要計算機網(wǎng)絡(luò)安全的保證,也需要商務(wù)交易安全上的保障,才能確保電子商務(wù)的安全。同時我國在電子商務(wù)技術(shù)性較為落后,必須加強信息安全產(chǎn)品的研究,加強信息安全人才的培養(yǎng),共同努力建立科學(xué)的電子商務(wù)安全機制,才能為我國的電子商務(wù)發(fā)展保駕護行。所以電子商務(wù)的安全技術(shù)是電子商務(wù)成功與否的決定性因素。

      參考文獻:

      [1]凌捷,計算機資料安全技術(shù)[M].北京:科學(xué)出版社,2004.[2]李曉霞,劉青,基于RSA算法的數(shù)字簽名技術(shù)在電子商務(wù)中的應(yīng)用[J].計算機知識與技術(shù),2005.[3] 陳風(fēng),張利萍,RSA算法及其在電子商務(wù)中的應(yīng)用[J].鐵路計算機應(yīng)用,2003.[4] 王玉奇,基于RSA的電子商務(wù)數(shù)字簽名技術(shù)[J].經(jīng)濟師,2005.[5] 李鳳慧,電子商務(wù)中的數(shù)字簽名技術(shù)[J].商場現(xiàn)代化,2006.[6] 林楓,電子商務(wù)安全技術(shù)及應(yīng)用[M].北京:北京航空航天大學(xué)出版社,2001.

      下載電子商務(wù)的應(yīng)用開發(fā)技術(shù)(共5篇)word格式文檔
      下載電子商務(wù)的應(yīng)用開發(fā)技術(shù)(共5篇).doc
      將本文檔下載到自己電腦,方便修改和收藏,請勿使用迅雷等下載。
      點此處下載文檔

      文檔為doc格式


      聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權(quán),未作人工編輯處理,也不承擔(dān)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)有涉嫌版權(quán)的內(nèi)容,歡迎發(fā)送郵件至:645879355@qq.com 進行舉報,并提供相關(guān)證據(jù),工作人員會在5個工作日內(nèi)聯(lián)系你,一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

      相關(guān)范文推薦

        論文-電子商務(wù)安全技術(shù)的發(fā)展和應(yīng)用

        交通信息工程畢業(yè)論文 題 目:電子商務(wù)安全技術(shù)的發(fā)展和應(yīng)用 電子商務(wù)安全技術(shù)的發(fā)展和應(yīng)用 摘要:文章認為隨著Internet的熱潮席卷全球,電子商務(wù)日益成為國民經(jīng)濟的亮點。然而,隨......

        《Web應(yīng)用開發(fā)技術(shù)課程設(shè)計》要求(最終5篇)

        《Web應(yīng)用開發(fā)技術(shù)課程設(shè)計》要求課程代碼: 8256041課程類別: 專業(yè)必修學(xué)分: 2 實踐周數(shù): 2 一﹑目的與任務(wù) Web應(yīng)用開發(fā)課程設(shè)計是信息學(xué)院信息管理與信息系統(tǒng)專業(yè)的實踐選修課,目......

        商城開發(fā)技術(shù)(共5則)

        我們公司想了解你們那邊的開發(fā)技術(shù)是用自己搭建的框架,還是用一些現(xiàn)有的系統(tǒng)來開發(fā), 因為php開發(fā)商的系統(tǒng)特別多。如國內(nèi)的:ECSHOP,ShopEX,iWebShop,Zen Cart等,國外的也有Magento,o......

        大數(shù)據(jù)技術(shù)在電子商務(wù)物流集成應(yīng)用案例[范文模版]

        大數(shù)據(jù)技術(shù)在電子商務(wù) 物流集成中應(yīng)用案例 摘要:本文以亞馬遜為例,結(jié)合大數(shù)據(jù)技術(shù)及電子商務(wù)行業(yè)的發(fā)展現(xiàn)狀,分析了大數(shù)據(jù)技術(shù)手段,并通過分析亞馬遜在物流集成方面對大數(shù)據(jù)技術(shù)......

        技術(shù)應(yīng)用

        特制訂本方案。一、指導(dǎo)思想以鄧小平理論和“三個代表”重要思想為指導(dǎo),深入貫徹落實科學(xué)發(fā)展觀,以建設(shè)立警為公、執(zhí)法為民,紀(jì)律嚴(yán)明、作風(fēng)過硬的公安交警隊伍為目標(biāo),以“嚴(yán)格執(zhí)......

        電子商務(wù)網(wǎng)站開發(fā)流程

        電子商務(wù)網(wǎng)站開發(fā)流程目錄Ⅰ?客戶溝通流程1.1.用戶層面1.1.1.簡單了解客戶需求1.1.2.分析客戶需求1.1.3.轉(zhuǎn)化為需求分析1.1.4.安排設(shè)計與開發(fā)1.1.5.報價,簽訂合同1.1.6.內(nèi)容準(zhǔn)......

        電磁技術(shù)在石油勘探開發(fā)中的應(yīng)用

        電磁技術(shù)在石油勘探和開發(fā)中的應(yīng)用 高國忠博士今天上午在地質(zhì)樓525會議室,給我們做了一個非常精彩的講座,作為石油大學(xué)的老學(xué)長,其幽默的談吐讓我們倍感親切。同時,其豐富的工作......

        現(xiàn)代教育技術(shù)及應(yīng)用(共5篇)

        現(xiàn)代教育技術(shù)及應(yīng)用作業(yè) 1. 查閱我國有關(guān)教學(xué)設(shè)計的書籍,文章及發(fā)表日期。 a. 書籍 烏美娜 《教學(xué)設(shè)計》 北京:高等教育出版社.1994. 盛群力等《現(xiàn)代教學(xué)設(shè)計論》杭州:浙江......