资源描述
单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,2012/12/3,#,电子商务及其安全简析,电子商务:,电子商,务,通常,是指是在,全球,各地广泛的,商业贸易,活动中,在因特网开放的网络环境下,基于,浏览器/服务器,应用方式,买卖双方不,谋面,地进行各种商贸活动,实现消费者的,网上购物,、商户之间的,网上交易,和在线电子支付以及各种商务活动、交易活动、,金融,活动和相关的综合服务活动的一种新型的商业,运营模式,。电子商务是利用微电脑技术和网络通讯技术进行的商务活动。,电子商务的分类:,电子商务可分为,ABC,、,B2B,、,B2C,、,C2C,、,B2M,、,M2C,、,B2A,(即,B2G,)、,C2A,(即,C2G,)、,O2O,、,C2B,十类电子商务模式等等,。,然而其中对于个人和企业最为重要以及与我们最密切相关的是,B2B,、,B2C,、,C2C,、,ABC,。,那么最常接触与最重要的这四个到底是 什么呢?接下来先普及一下百科知识。,B2B,商家,(,泛指企业,),对商家的电子商务,即企业与企业之间通过互联网进行产品、服务及信息的交换。通俗的说法是指进行电子商务,交,易,的,供需双方都是商家,(,或 企业、公司,),,她(他)们使用了,Internet,的技术或各种商务网络平台,完成商务交易的过程。这些过程包括:发布供求信息,订货及确认订货,支付过程 及票据的签发、传送和接收,确定配送方案并监控配送过程等。有时写作,B to B,,但为了简便干脆用其谐音,B2B.,这个的典型代表就是“阿里巴巴”,Business to Business,同理可得:,B2C=Business to Customer,B2C,模式是我国最早产生的电子商务模式,以,8848,网上商城,正式运营为标志,如今的,B2C,电子商务网站非常的多,比较大型的,有,京东商城,C2C=Consumer to Consumer,C2C,同,B2B,、,B2C,一样,都是电子商务的几种模式之一。不同的是,C2C,是用户对用户的模式,,C2C,商务平台就是通过为买卖双方提供一个在线,交易平台,,使卖方可以主动提供商品上网拍卖,而买方可以自行选择商品进行竞价。,这个说的就是我们的淘宝了,.,这里需要特殊强调一下:,ABC,模式是新型电子商务模式的一种,被誉为继,阿里巴巴b2b,模式、,京东商城b2c,模式、,淘宝c2c,模式之后电子商务界的第四大模式。是由,代理商,(,Agents),、,商家,(,Business,)和,消费者,(,Consumer,)共同搭建的集生产、经营、消费为一体的,电子商务,平台。三者之间可以转化。大家相互服务,相互支持,你中有我,我中有你,真正形成一个利益共同体,。,目前代表有“淘福啦”网站。,但是,很可惜,我无论如何也没有登陆上这个网站,用百度也没有找到网站图片,个人估计该网站还在建设之中,电子商务的功能:,有人会说:电子商务不就是买卖交易功能吗?有什么好介绍的。的确,它是买卖交易,但是更多的是它在买卖交易过程中所附加的各项功能,有:,广告宣传,咨询洽谈,网上订购,网上支付,电子帐户,服务传递,意见征询,交易,管理,等,以上有关电子商务的功能中有提到了“网上支付”,这个是我们不得不关注的重点,毕竟和自己切身利益(,津贴,)有关,,支付,必然就和安全联系在了一起,那么网上支付究竟如何操作,存在哪些隐患呢?下面就交易流程简单谈一谈,一般流程如下:,1,、客户接入因特网,通过浏览器在网上浏览商品,选择货物,填写网络订单,选择应用的网络支付结算工具,并且得到银行的授权使用,如银行卡、电子钱包、电子现金、电子支票或网络银行帐号等。,2,、客户机对相关订单信息,如支付信息进行加密,在网上提交订单。,3,、商家服务器对客户的订购信息进行检查、确认,并把相关的、经过加密的客户支付信息转发给支付网关,直到银行专用网络的银行后台业务服务器确认,以期从银行等电子货币发行机构验证得到支付资金的授权。,4,、银行验证确认后,通过建立起来的经由支付网关的加密通信通道,给商家服务器回送确认及支付结算信息,为进一步的安全,给客户回送支付授权请求(也可没有)。,5,、银行得到客户传来的进一步授权结算信息后,把资金从客户帐号上转拨至开展电子商务的商家银行帐号上,借助金融专用网进行结算,并分别给商家、客户发送支付结算成功信息。,6,、商家服务器收到银行发来的结算成功信息后,给客户发送网络付款成功信息和发货通知。至此,一次典型的网络支付结算流程结束。商家和客户可以分别借助网络查询自己的资金余额信息,以进一步核对。,这看起来很无脑,的确,但是安全隐患也就是在这样简单的环节中出现了。,一个重要的原因就在于一些不法之徒十分猖獗,他们盯上了互联网,通过设立仿冒网站、发送伪造电子邮件甚至利用电脑病毒等手段,骗取用户的银行账户、密码等信息,。,“,网络钓鱼,”是近来出现的一种比较典型的诈骗方式,顾名思义,就是骗子利用一些不被人注意的诱饵,来骗取用户的账号和密码,从而坐收渔翁之利。通常骗子都是利用向别人发送,垃圾邮件,,将受害者引导到一个假的网站,这个假网站会做得与某些电子银行网站一模一样,粗心的用户往往会将自己的账户和密码乖乖送到骗子那里。,不过还有更“人才”的骗术,网络“,鸡尾酒钓鱼术,”更让人防不胜防。与使用仿冒站点和假链接行骗的“网络钓鱼”不同,“,鸡尾酒钓鱼术,”直接利用真的银行站点行骗,即使是有经验的用户也可能会陷入骗子的陷阱。据光华反病毒中心的专家介绍,“,鸡尾酒钓鱼术,”是通过用户点击邮件中包含这种技术的链接触发。当用户点击邮件中的链接以后,的确能登录网上银行的正常站点,但是骗子的恶意代码会让,网上银行的站点上出现一个类似登录框的弹出窗口,毫无戒心的用户往往会在这里输入自己的账号和密码,而这些信息就会通过电脑病毒发送到骗子指定的邮箱中。由于骗子利用了客户端技术,银行方面也很难发现自己的站点有异常。,还有将你引入钓鱼网站的另一手段:,搜索引擎误导,也就是说,在利用搜索引擎搜索自己需要的电商服务时,由于搜索引擎的排名误导,将你引入到非法网站。照一般习惯,人们都是将搜索的第一结果视为理想选择,毫不犹豫点击进入,结果中了圈套。由于这些网站链接是临时非法植入的,所以搜索引擎难以将其屏蔽。这是,要求助于防范办法。,防范办法!,第一、查验“可信网站”,通过第三方网站身份诚信认证辨别网站真实性。目前不少网站已在网站首页安装了第三方网站身份诚信认证,“,可信网站”,可帮助网民判断网站的真实性。“可信网站”验证服务,通过对企业域名注册信息、网站信息和企业工商登记信息进行严格交互审核来验证网站真实身份,通过认证后,企业网站就进入中国互联网络信息中心(,CNNIC,)运行的国家最高目录数据库中的“可信网站”子数据库中,从而全面提升企业网站的诚信级别,,网民可通过点击网站页面底部的“可信网站”标识确认网站的真实身份。网民在网络交易时应养成查看网站身份信息的使用习惯,企业也要安装第三方身份诚信标识,加强对消费者的保护。,第二、核对网站域名,假冒网站一般和真实网站有细微区别,有疑问时要仔细辨别其不同之处,比如在域名方面,假冒网站通常将英文字母,I,被替换为数字,1,,,CCTV,被换成,CCYV,或者,CCTV,VIP,这样的仿造域名。,第三、比较网站内容,假冒网站上的字体样式不一致,并且模糊不清。,仿冒网站 上没有链接,,用户可点击栏目或图片中的各个链接看是否能打开。,第四、查看安全证书,目前大型的电子商务网站都应用了可信证书类产品,这类的网站网址都是“,https,”,打头的,如果发现不是“,https,”,开头,应谨慎对待。,第五、,U,盾,U,盾,是银行,推出并获得国家专利的客户证书,USBkey,,是工行为您提供的办理网上银行业务的高级别安全工具,。可以有效防止假冒钓鱼网站。,以上五点是简单易行的防范办法,希望对大家有所帮助,接下来聊一聊中国电子商务大事记。,(1),萌芽与酝酿期,(1997-1999,年,),1998,年,12,月,阿里巴巴,正式在开曼群岛注册成立,,1999,年,3,月其,子公司阿里巴巴中国在我国杭州创建。,1999,年,9,月,招商银行率先在国内全面启动“一网通”网上银行服务,并经央行批准成为国内首家开展网上个人银行业务的商业银行。,(2),冰冻与调整期,(2000-2002,年,),2001,年,7,月,9,日,中国人民银行颁布,网上银行业务管理暂行办法,2001,年,11,月,中国,电子政务应用示范工程通过论证,这标志着中国向“电子政府”迈出了重要一步。,2002,年,7,月,3,日,召开的国家信息化领导小组第二次会议,审议通过了国民经济和社会发展第十个五年计划信息化重点专项规划、关于我国电子政务建设的指导意见和振兴软件产业行动纲要。,(3),复苏与回暖期,(2003-2005,年,),2003,年,5,月,阿里巴巴集团投资,1,亿元人民币成立淘宝网,进军,C2C;,随后几年内,逐渐改变国内,C2C,市场格局,而网购理念与网民网购消费习惯也进一步得到普及。,2003,年,10,月,阿里巴巴推出“支付宝”,致力于为网络交易用户提供基于第三方担保的在线支付服务,正式进军电子支付领域。,2004,年年底,由温家宝总理主持的信息化领导小组第四次会议,通过了关于加快电子商务发展的若干意见。,2005,年,4,月,1,日,电子签名法正式施行,奠定了电子商务市场良好发展态势的基础,也是中国信息化领域的第一部法律。,(4),崛起与高速发展期,(2006-2007,年,),2006,年,12,月,15,日,电子商务领军企业网盛科技,(002095,,,SZ),登陆深圳中小企业板,标志着,A,股“中国互联网第一股”诞生。,2007,年,3,月,6,日,商务部发布了中华人民共和国商务部关于网上交易的指导意见,(,暂行,),。,6,月,1,日,国家发改委、国务院信息化工作办公室联合发布电子商务发展“十一五”规划,首次在国家政策层面确立了发展电子商务的战略和任务,这是我国第一个国家级的电子商务发展规划。,2007,年,11,月,6,日,开曼群岛注册成立的阿里巴巴网络有限公司,(1688-HK),成功在香港主板上市,融资,16.9,亿美元,创全球互联网企业融资额第二大纪录。,2007,年,12,月,17,日,国家商务信息化主管部门商务部,公布了商务部关于促进电子商务规范发展的意见。,(5),转型与升级期,(2008-2010,年,),2009,年,5,月,1,日起,由中国国际经济贸易仲裁委员会颁布的中国国际经济贸易仲裁委员会网上仲裁规则正式施行,该规则特别适用于解决电子商务争议。,2009,年,6,月,“国家队”银联支付与,B2C,企业当当网签订合作协议,这是银联支付成立七年来,首度进入电子商务支付领域,与在线第三方支付市场领导支付宝形成了正面竞争,。,最后,希望,中国的电子商务健康发展,为我国的经济繁荣作出更大贡献,
展开阅读全文