时间:2023-07-04 16:29:04
序论:好文章的创作是一个不断探索和完善的过程,我们为您推荐十篇电子商务教案范例,希望它们能助您一臂之力,提升您的阅读品质,带来更深刻的阅读感受。
案例教学是在学生掌握了有关基本知识和分析技术的基础上,在教师的精心策划和指导下,根据教学目的和教学内容的要求,运用典型案例,将学生带入特定事件的现场进行案例分析,并通过学生的独立思考或集体协作,进一步提高其识别、分析和解决某一具体问题的能力,同时培养正确的管理理念、工作作风、沟通能力和协作精神的教学方式。其基本原则有两条:其一,用案例而不是依赖演讲和读书作为主要教学手段;其二,通过自学和相互学习使学生深入参与整个教学过程。在西方,案例教学法是一种已经发展得相当成熟和充分的教学方法和教学手段,有一套行之有效的相当规范的操作理论、操作规范和操作模式。著名教育家杜威曾说过:最好的一种教学,就是牢牢记住学校教材和实际经验二者相互联系的必要性,使学生养成一种态度,习惯于寻找这两方面的接触点和相互的联系。单纯从这个角度说,案例教学法就是一种寻找理论与实践恰当结合点的十分有效的教学方式,而对于电子商务专业来说,案例教学尤为重要。
从教学角度看,电子商务案例教学的重要性主要体现在以下三个方面。一是能够深化所学的理论知识,通过案例分析加深对理论知识的深层次理解;二是能够使所学的知识转变成为技能,理论学习与实践应用有机地结合;三是在逼真模拟训练中做到教学相长,师生之间在共同的分析讨论过程中,通过发散性思维,激发大家的灵感,做到相互启迪,相互学习。可以说电子商务案例教学是对学生实施素质教育的有效手段之一。
二、电子商务案例的特点和分类
电子商务案例是指对某一特定电子商务活动的内容、情景与过程,进行客观描述的教学资料。通过对电子商务案例的分析研究,能够揭示电子商务活动的内在规律,培养学生利用理论知识分析、解决实际问题的能力。所有的案例必须是真实而具体的事件或实例。电子商务案例分析的主要特点在于它的启迪性与实践性。
根据教学难度,电子商务专业在教学中所使用的案例可分为三类:
(1)已决问题案例
这类案例对电子商务活动从情景描述到问题解决的全过程作了较详尽的介绍,它是案例教学初级状态的教学资料。这类案例包括以下三部分:电子商务活动的状况及问题、解决方法和措施、经验或教训的评估。学生可以从中了解到电子商务所面临的环境和发展状况,初步学习解决问题的方法。
(2)待决问题案例
这类案例是指对电子商务某部分的活动,只介绍情况过程和指明问题所在,要求学生作思考和讨论,找出问题成因或影响因素,进而提出解决问题的备选方案,从比较优劣中抉择,它包括主要运作过程及存在问题的情景叙述和相关因素提示两部分。分析这类案例不要求有明确答案,重在培养学生独立分析和探讨电子商务活动的相关因素和规律的能力。
(3)设想问题案例
这类案例是指只提供电子商务活动的相关背景材料或迹象,启发学生从中自己寻找存在的问题、相关影响因素,进一步对活动的发展作出判断,并试图自行提出解决问题的措施,阐明这些措施在电子商务活动中的作用和效果。它一般包括经济活动的背景材料及其发展趋势的相关迹象两部分。这类案例是在前两类案例教学基础上的较高级的教学资料,对全面迅速提高学生的综合能力,特别是创新能力很有益,但教学的组织难度明显提高。
三、案例分析的课堂教学过程
一般来说,采用案例分析的课堂教学过程如下:
第一,阅读案例,发现问题。学生首先应该快速阅读案例,其目的是对案例中提出的问题获得感性认识。从案例中发现可供分析的材料和依据,清楚明白地掌握事件的前因后果,然后发现问题。由于电子商务案例大多涉及某个(或某些)网站,所以在这个过程中,需要学生登陆这些网站,并参与网站实践(如网上购物、网上拍卖),体会网站经营特色,以更深刻地体会案例内容,发现问题,这也是电子商务案例分析与其他学科的案例分析最大的区别。
第二,确定重点,提出思考。一个案例可供重点研究的地方一般不会太多,只有一个或几个,这也是案例中最为闪光的内容,教师应当把握关键事实,并针对这些重点提出问题,引导学生主动思考,寻找解决方案。如“亚玛逊的成功与失败”这个案例很长,我只确定了两个重点,让学生自己思考亚玛逊成功的原因,分析为什么会失败,然后提出问题:如果你是CEO,你该如何做等问题。
第三,分组讨论,代表发言。案例教学以学生为主体,教师起引导作用。学生讨论时,要注意紧扣要点,突出重点,并且力求讨论气氛热烈,让每一个同学都参加进来。同时要把代表发言和自由发言相结合,鼓励学生各抒己见,畅所欲言。这个过程要求学生必须提出明确的行动方案。如在上例中,学生们在全面分析了亚玛逊失败的原因是由于业务扩张迅速,盈利点少,资金链断裂,从而提出了亚玛逊或可以缩小业务范围,或可以吸引风险投资,或可以被资金雄厚的大集团收购等等十余种解决方案,学生的学习热情被大大地调动起来。
第四,深入浅出,得出结论。在提供的各种可供参考的思路中寻找联系,全面分析其关键环节,得出比较一致的结论。如在提供的各种解决方案中,根据问题的成因,分析其可行性,认为虽然电子商务网站投入很大,但困难是暂时的,随着网民队伍的扩大和成熟,电子商务配套措施的完善,亚玛逊最终仍会走向成功,从而得出了继续吸引风险投资、提供创新的个性化服务等
随着互联网的快速发展,电子商务逐渐发展起来,网络交易的规模和交易人群呈现逐步壮大的趋势,网络交易具有快速、便捷的优点,使人们足不出户就可以进行买卖,但是,网络交易是一把双刃剑,在快速的同时,也具有安全性差,信息容易丢失和泄露,因此,网络信息安全性就成了电子商务成功发展的关键因素。
一、当前电子商务交易的现状
1.网站本身的安全性较差
网络交易的进行需要以网站具有可访问性为前提,而安全问题则是网站的访问最首要的问题。互联网的开放性给企业提供了一个比较公平、比较便捷的交易平台,但是,网站本身或多或少具有一定漏洞,漏洞是在硬件、软件、协议的具体实现、具体使用或系统安全策略上存在的缺陷,已经成为企业网站受到攻击的首要的目标,它可以使攻击者能在未授权的情况下访问或破坏系统,从而给购买者和出售者造成重大的损失。
由于电子商务本身的不完善性,网站维护人员自身的专业性较差,有的会在无意中泄露网站的重要信息,给外部的攻击造成了可乘之机,使其可以轻松地窃取网站的重要资料和客户的重要信息。还有,网站工作人员在无意间会安装一些游戏以及不安全的软件,这也容易造成外部的攻击和进入,或者网站工作人员的一些不合常规的操作也会引发网站的不安全性访问,网站访问的安全危机是制约电子商务发展的一个重要的因素。
2.外部因素对电子交易造成的威胁
在我国,电子商务交易中遭遇信用卡被盗用、信息资料丢失等现象时有发生,网络交易中存在着种种安全的威胁因素。据调查显示,网络的安全性问题已经成为大多数企业和客户不去进行网上交易的重要的因素,也可以说,电子商务交易信息的安全问题已经成为目前电子商务发展道路上的最大阻碍。
在传统的交易中,一般都是买卖双方当面进行的,在交易的价格以及货币上相对比较透明一些,即使出现问题也可以当场沟通解决,通常交易都是通过信件或其他可靠的通信渠道来签订商业合同或条约,进而达到保守机密的目的。但是电子商务网站上,由于买卖双方的沟通都是依靠网络进行的,在交易价格和交易产品的质量上很难有比较直观的沟通,对交易产品的描述和交易的基本信息都是通过网络来进行的。这些比较重要的信息容易被外部的不法分子所窃取,进而破坏正常的网络交易,破坏这种正常交易的因素有很多,比如网络黑客、计算机病毒等,他们在网上泛滥,给网络交易造成了巨大的威胁。
电子商务网站都是通过建立自己的数据库来存储和管理客户银行账号、订单号等各种重要的业务数据信息,这些信息一旦被外部的攻击者所窃取就不堪设想,这些人就会迅速掌握被攻击网站信息的格式和大致的规律,然后利用自己所掌握的东西来篡改、删除对网站至关重要的信息,阻止重要信息的上传,进而破坏数据的准确性和完整性。甚至他们会冒充电子交易中的买方或者卖方来骗取钱财或者物品,以及其它的重要信息,或者破坏交易、破坏被假冒一方的信誉或盗取被假冒一方的交易成果等。
3.电子商务交易中的诚信问题
由于电子商务是借助于虚拟的网络平台来实现的,买卖双方都不会看到对方的真实样子,交易双方的身份具有不确定性,在交易过程中,有可能出现交易抵赖、非同步交易等情况,直接破坏了电子商务网站交易的安全。当前电子商务多是通过电子支票、电子钱包、电子现金、信用卡来进行支付的,一般来说,卖家都会要求买家先付款后发货,这就导致一些素质比较低的客户对自己的订单刻意否认,百般推脱,推卸自己的责任,给卖家造成一定的损失和不便。卖家也会出现对商品描述不实,对客户付款后的商品不予确认,甚至对有问题的商品不予退货,对客户已经付款的商品不予发货或者过了很久才发货,给客户造成或多或少的经济损失,商家的信誉也会大打折扣。
二、解决措施
面对当前电子商务交易的种种安全问题,应该采取一些措施来加强交易的安全性。网络交易的双方都要树立高度的安全意识,商家要采用一些先进的防护技术增强自身网站的安全,提高网站的信誉,在维护自身安全的同时,也给客户的安全增加了砝码。
1.防御技术
要想提高电子商务交易的安全性,首先要加强交易的防御工作。使用一些先进的技术来加强网站的安全维护。防火墙就是一种较好的防御软件,它是由硬件设备或软件、或软硬件组合而成的,在内部网与外部网之间构造的保护屏障。防火墙其实就是在网络边界上建立相应的网络通信监控系统,用来保障计算机网络的安全,进而起到保护电子邮件、文件传输、远程登录、在特定的系统间进行信息交换等安全作用。一般来说,所有的内部网和外部网之间的连接都必须经过防火墙,并且防火墙要对网站进行严密的检查,只有该软件默认的信息才可以通过网络,起到一个过滤作用,通过对网站信息的检查和核对来降低信息的非法入侵的可能性,也大大地降低了非法入侵、非法使用系统资源的机率。目前来说,防火墙是对网络交易的一种比较好的防范措施,它可以识别常见的外部攻击模式,为网站建立起一道安全屏障,强化了网络安全策略,加强了网络存取和访问的监控审计,降低了网络交易信息泄露的可能性。
目前比较常用的防火墙的技术形势就是基于服务的防火墙,这种防火墙的安全性比较高,而且还具备身份认证与审计跟踪功能,可以对整个的网络系统资源的全程的使用情况做一个完整的记录,随时对电子网络进行监督,对进出网络的所有信息进行一个完备的储藏,一旦发现不良的或者异常的行为就会对网站的操作人员发出一定的警告,让其对该信息有所警觉,并采取一定的防护措施。但是,防火墙的核查速度比较慢,并且对网站外部的非法攻击可以起到有效的预防作用,对企业网络内部信息传输的安全性却起不到防护作用,这也是防火墙技术的一个较大的局限性。
除了防火墙技术,防病毒技术也是当前电子商务交易的一种比较常用的安全防护技术。计算机病毒是具有自我复制和传播能力的,并且病毒的流传性非常快捷,严重时可以引起计算机的网络故障,甚至会造成企业整个网络系统的瘫痪。针对计算机病毒,可以通过安装病毒扫描软件来进行有效的预防。病毒扫描软件可以搜索出常见病毒的一些特征或其它能表示该种。还可以通过识别网站正常的信息的变化来发现病毒,但是这种技术的弊端也比较明显,它只有在计算机病毒发生作用的时候才能发现它,对潜在的病毒却无能为力。所以,为了全面的预防计算机病毒,就要在病毒尚未开始破坏的时候就发现并给网站工作人员以警觉,也就是安装病毒的封锁软件,将潜在的病毒隔离在网络交易之外。
2.检测技术
除了对外部的攻击进行一定的预防之外,还要对其进行一定的检测,网站自身不免有一定的漏洞,就需要使用漏洞扫描技术及时发现网站的漏洞,并找出修补办法,消除网络交易的安全隐患。漏洞扫描软件可以第一时间发现、发掘和报告安全隐患和可能被黑客利用的网络安全漏洞。网络漏洞扫描器主要通过对网络交易的目标主机进行仔细的检测和核对,与其本身所具有的漏洞的特征相对比,看其是否存在系统漏洞。也可以通过模拟的方式,看网络交易的网站是否能被攻击,当发现可以被攻破的地方也就是网络系统漏洞的所在。
仅仅依靠对病毒的检测还是不够的,还需要对入侵的病毒进行一定的分析,并捕捉到其破坏的证据。入侵检测技术就是对网络交易的信息进行全程的监督,一旦发现网站中输入或者输出的信息出现异常时就会做出一定的反映,将网络入侵者隔离在网络之外,避免网络攻击的深入进行,是防火墙之后的第二个安全屏障。
安全认证技术就是对网站的登录者进行一个身份的识别和认证,对网站的进入者进行一定的过滤,从而降低网络交易的风险。安全认证就是对交易双方的信息进行一个确认,确认网站得到的信息是来自交易的双方,以保证交易的信息完整和真实性,确保交易信息没有被其他人恶意篡改过。安全认证要对重要的信息采用密码技术进行加密,使信息成为一种常人理解不了的密文,交易的接受者收到该密文后再对其进行解密,将它转换成一种可以了解的正常的信息形式。安全认证的主要作用是对网络交易的信息进行有效的确认,从而确保交易双方的信息只有对方才能看到,增加了信息的机密程度,也保证了网上支付的安全性,对网络交易者的身份进行了有效的确认和识别。
3.补救技术
除了对网络攻击的预防和检测之外,还有对已经收到攻击的网站的补救技术。许多网站受到破坏后不但会导致交易双方的信息大量泄漏,而且还会造成可用信息的丢失,给后续的交易造成了很大的不便,这就需要采用数据备份与恢复技术,对重要的网络信息进行及时的备份,对已经丢失的信息就行有效的恢复,这样,可以起到一定的补救作用,将因为网络的破坏而导致的损失降到最低,增强电子商务交易者的信心,促进电子商务交易的安全性。
4.加强网络的安全性管理
网站安全问题不仅是技术性问题,还是管理方面的问题。电子商务网站的技术防护措施只是一种硬性的网络保护措施,现实中许多网络交易的破坏均是由于人为的原因造成的。因此,应该加强对网络交易的管理工作,增强网络交易双方和网站工作人员的安全意识,提高他们的专业技术水平和对突发事故的应对和补救能力。使网站工作人员能够养成对重要信息及时保存和备份的好习惯,严格遵守网络交易的相关规则,对网络交易信息的重要性有一个正确的认识。
三、结语
综上所述,安全问题已经成为限制电子商务交易发展的一个重要的阻碍,目前许多企业未进行电子交易就是因为担心信息的泄露,随着网络安全防护和检测技术的发展,电子商务的交易环境的安全性越来越高,但是,仅仅依靠技术的防护还是不够的,最重要的还是增强网络工作人员的安全意识和责任心,增强网络交易双方的安全和诚信意识,在确保网络交易安全的基础上,还要增强买卖双方的诚信度,使卖方可以对自己的商品如实描述,在收到货款后立即发货,不欺骗消费者,树立商家的良好信誉和品牌。买方信守承诺,在下过订单后要及时付款,不可对商家置之不理,或万般抵赖和推脱责任,要尊重商家的劳动。只有这样,才能净化电子商务交易的环境,促使其向着更加健康的方向发展,在发挥电子商务交易快捷和便利优势的基础上,逐渐弥补电子商务交易安全性差、诚信度低的缺陷,从而使我国的电子商务交易迈向一个新的阶段。
参考文献:
[1]向 驹:试论电子商务交易中的安全技术.华南金融电脑.2009(02).
[2]余绍军:电子商务安全与数据加密技术浅析[J].中国管理信息化.2007(03).
在电子商务过程中,买卖双方是通过网络来联系的,因而建立交易双方的安全和信任关系是相当困难的。这样使得电子商务交易双方都面临不同的安全威胁。而电子商务的主要特征是在线支持,为了加强电子商务交易的安全性,需要采用数据加密和身份认证技术,以便营造一种可信赖的电子交易环境。目前有两种安全支付协议被采用,即安全套接层SSL协议和安全电子交易SET协议。
一、安全套接层协议
安全套接层协议SSL(Secure Sockets Layer)是Netscape公司1995年推出的一种安全通信协议。SSL提供了两台计算机之间的安全连接,对计算机整个会话进行了加密,从而保证了信息传输的安全,实现浏览器与Web服务器之间的安全通信,在Internet上广泛应用于处理与金融有关的敏感信息。
SSL协议是一种保护Web通信的工业标准,能够对信用卡和个人信息、电子商务提供较强的加密保护。
1.SSL协议提供安全连接的基本特点
(1)连接是保密的:对于每个连接都有一个惟一的会话密钥,采用对称密码体制(如DES、RC4等)来加密数据;
(2)连接是可靠的:消息的传输采用MAC算法(如MD5、SHA等)进行完整性检验;
(3)对端实体的鉴别采用非对称密码体制(如RSA、DSS等)进行认证。
2.SSL协议提供的服务
(1)数据和服务器的合法认证。使得用户和服务器能够确信数据将被发送到正确的客户机和服务器上。客户机和服务器都有各自的识别号,由公开密钥编排。为了验证用户,SSL协议要求在握手交换数据中做数字认证,以此来确保用户的合法性。
(2)加密数据以便隐藏被传送的数据。SSL协议采用的加密技术既有对称密钥也有公开密钥。具体来说,就是客户机与服务器交换数据之前,先交换SSL初始握手信息。在SSL握手信息中采用了各种加密技术,以保证数据的机密性,防止非法用户破译。
(3)维护数据的完整性。SSL协议采用Hash函数和机密共享的方法,提供完整信息性的服务,来建立客户机与服务器之间的安全通道,使经过处理的业务在传输过程中能够完整、准确地到达目的地。
3.SSL协议的构成
SSL协议分为两层:SSL握手协议和SSL记录协议。
(1)SSL握手协议。SSL握手协议用于在通信双方建立安全传输通道,是在客户机与服务器之间交换信息强化安全性的协议。具体实现以下功能:
①在客户端验证服务器,SSL协议采用公钥方式进行身份认证;
②在服务器端验证客户(可选的);
③客户端和服务器之间协商双方都支持的加密算法和压缩算法。
④产生对称加密算法的会话密钥;
⑤建立加密SSL连接。
SSL握手协议最终使双方建立起合适的会话状态信息要素,包括对话标识、对等证书、压缩方法、加密说明、会话密钥等信息。
(2)SSL记录协议。SSL记录协议提供通信、认证功能,从高层接收到数据后要经过分段、压缩和加密处理,最后由传输层发送出去。在SSL协议中所有的传输数据都被封装在记录中,SSL记录协议规定了记录头和记录数据的格式。每个SSL记录包含内容类型、协议版本号、记录长度、数据有效载荷、MAC等信息。
二、安全电子交易协议
安全电子交易协议SET(Secure Electronic Transaction),是1996年由Visa (维萨)与 MasterCard (万事达)两大国际信用卡公司联合制订的安全电子交易规范。它提供了消费者、商家和银行之间的认证,确保网上交易的保密性、数据完整性、交易的不可否认性和交易的身份认证,保证在开放网络环境下使用信用卡进行在线购物的安全。
目前,SET协议由SETCo负责推广、发展和认证。SETCo是由Visa和MasterCard这两个公司为首组成的SET厂商集团,把SET标识授予成功通过SET兼容性试验的软件厂商。
1.SET协议中采用的数据加密过程的特点
(1)交易参与者的身份鉴别采用数字证书的方式来完成,数字证书的格式一般采用X.509国际标准;
(2)交易的不可否认性用数字签名的方式来实现。由于数字签名是由发送方的私钥产生,而发送方的私钥只有他本人知道,所以发送方便不能对其发送过的交易数据进行抵赖;
(3)用报文摘要算法来保证数据的完整性;
(4)由于非对称加密算法的运算速度慢,所以要和对称加密算法联合使用,用对称加密算法来加密数据,用数字信封来交换对称密钥。
2.SET协议的数据交换过程
SET协议的购物系统由持卡人、商家、支付网关、收单行和发卡行五个部分组成,这五大部分之间的数据交换过程如下:(1)持卡人决定购买,向商家发出购买请求;
(2)商家返回商家证书等信息;
(3)持卡人验证商家身份,将定购信息和支付信息安全传送给商家,但支付信息对商家来说是不可见的(用银行公钥加密);
(4)商家验证支付网关身份,把支付信息传给支付网关,要求验证持卡人的支付信息是否有效;
(5)支付网关验证商家身份,通过传统的银行网络到发卡行验证持卡人的支付信息是否有效,并把结果返回商家;
(6)商家返回信息给持卡人,按照订单信息送货;
(7)商家定期向支付网关发送要求支付信息,支付网关通知发卡行划账,并把结果返回商家,交易结束。
三、SSL协议和SET协议的对比
SSL协议和SET协议的差别主要表现在以下几个方面:
1.用户接口
SSL协议已被浏览器和WEB服务器内置,无需安装专门软件;而SET协议中客户端需安装专门的电子钱包软件,在商家服务器和银行网络上也需安装相应的软件。
2.处理速度
SET协议非常复杂、庞大,处理速度慢。一个典型的SET交易过程需验证电子证书9次、验证数字签名6次、传递证书7次、进行5次签名、4次对称加密和4次非对称加密,整个交易过程可能需花费1.5至2分钟;而SSL协议则简单得多,处理速度比SET协议快。
3.认证要求
早期的SSL协议并没有提供身份认证机制,虽然在SSL3.0中可以通过数字签名和数字证书实现浏览器和Web服务器之间的身份验证,但仍不能实现多方认证,而且SSL中只有商家服务器的认证是必须的,客户端认证则是可选的。相比之下,SET协议的认证要求较高,所有参与SET交易的成员都必须申请数字证书,并且解决了客户与银行、客户与商家、商家与银行之间的多方认证问题。
4.安全性
安全性是网上交易中最关键的问题。SET协议由于采用了公钥加密、信息摘要和数字签名可以确保信息的保密性、可鉴别性、完整性和不可否认性,且SET协议采用了双重签名来保证参与交易活动的各方信息的相互隔离,使商家只能看到持卡人的订购数据,而银行只能取得持卡人的信用卡信息。SSL协议虽也采用了公钥加密、信息摘要和MAC检测,可以提供保密性、完整性和一定程度的身份鉴别功能,但缺乏一套完整的认证体系,不能提供完备的防抵赖功能。因此,SET的安全性远比SSL高。
5.协议层次和功能
SSL属于传输层的安全技术规范,它不具备电子商务的商务性、协调性和集成性功能。而SET协议位于应用层,它不仅规范了整个商务活动的流程,而且制定了严格的加密和认证标准,具备商务性、协调性和集成性功能。
四、总结
由于SSL协议的成本低、速度快、使用简单,对现有网络系统不需进行大的修改,因而目前在电子商务中取得了广泛的应用。但随着电子商务规模的扩大,网络欺诈的风险性也在提高,需要对参与交易的多方进行认证,在未来的电子商务中SET协议将会逐步占据主导地位。
参考文献:
[1]丁韶年:中国电子商务信用体系建设的政策建议[J]. 电子商务世界,2004(4)
1.1 电子商务案例教学方法概述
案例教学是任何一门学科发展中的一个重要的环节,而对于发展变化快速的电子商务学科更是尤为重要。在电子商务的教学过程中,需要收集、了解和分析电子商务案例,需要借鉴成功与失败的电子商务企业案例来深化教学内容,因此,无论是电子商务的专家学者、教师学生或者开发应用人员,都离不开电子商务案例。
1.2 目前电子商务案例教学的内容体系
(1)分行业介绍电子商务典型网站,包括制造类、农业类、贸易类、金融服务类、旅游类、教育科研文化类、知识产权类、物流类电子商务网站;探讨电子商务网站的发展历程、商业模式等问题外,还涉及网站设计与开发技术方面的内容。
(2)从行业角度对电子商务发展与应用案例进行分析,包括零售业、外经贸业、银行业、证券业、保险业、旅游业、民航业、汽车业、医药业、石油化工业、交通运输业和通信业、其他行业等行业电子商务发展的案例分析。首先从该行业发展概况、电子商务概述、我国该行业电子商务发展问题等方面进行分析;然后从该行业中选择3个有代表性和影响力的电子商务发展典型案例进校剖析。
(3)将电子商务案例分为搜索引擎、网络广告、网络经纪、网络直销、网上商店、网络营销、网上支付、网络聚合、用户贡献、网络社区、网络分类信息、网络游戏、无线服务等13大类,并按照案例的基本情况与价值网络、商业模式、技术模式、经营模式、管理模式、资本模式等分析模型对典型案例进行分析。
2 提升电子商务专业案例教学效果的有效途径
2.1 创立和选着典型的案例资源
基于书本,展于平台,拓立网络的立体化学习环境。首先选择电子商务案例教材,要考虑所选的案例的全部内容丰富详细,尽量使得所选的教材配套完善,不仅案例资源丰富,包括案例标签、网址和导读,中间要有内容点评和段落分析,其后要有总结、思考题和参考文献。教学过程中,主要通过书本进行基础学习,通过平台展开互动交流,因此教师所选所列的案例资源要更为典型,尤其成功的电商企业案例更为重要。
2.2 设计社会互动式教学模式
案例教学需要理论与实践结合,线上与线下互动、师生交流的教学方式,构建能够让学生进行交互讨论和资源共享的环境,互联网实践为这样的教学模式提供了基础,教材配套提供了立体化的电子商务案例教学。社会互动式教学成为了案例教学的一种有效方法。网络社交成主流。微博、博客、微信、朋友圈、facebook、人人网等社交网络平台成熟完善;沟通互动是趋势。目前传统的电子商务教学单调乏味,教师照本宣科,学生死记硬背而不去做任何分析与思考,导致课堂气氛沉闷,学生昏睡一片,而教学过程中若多采用互动发言,学生也会活泼踊跃,并能对电商的理解更为透彻和扎实,课堂效果明显提升。
评论讨论是方法。在电子商务教学中,多结合企业案例教学,教师也可以制定个性鲜明的主题,让学生发表自己的观点,讨论成败与是非,这样不仅可以提高学生的思考和分析能力,更能调动课堂教学积极性,在教学组织上,也会通过BBS等方式与同学之间进行相互讨论,实现老师与学生完全互动。
2.3 基于二维码技术移动和交互学习
在电子商务过程中,买卖双方是通过网络来联系的,因而建立交易双方的安全和信任关系是相当困难的。这样使得电子商务交易双方都面临不同的安全威胁。而电子商务的主要特征是在线支持,为了加强电子商务交易的安全性,需要采用数据加密和身份认证技术,以便营造一种可信赖的电子交易环境。目前有两种安全支付协议被采用,即安全套接层SSL协议和安全电子交易SET协议。
一、安全套接层协议
安全套接层协议SSL(Secure Sockets Layer)是Netscape公司1995年推出的一种安全通信协议。SSL提供了两台计算机之间的安全连接,对计算机整个会话进行了加密,从而保证了信息传输的安全,实现浏览器与Web服务器之间的安全通信,在Internet上广泛应用于处理与金融有关的敏感信息。
SSL协议是一种保护Web通信的工业标准,能够对信用卡和个人信息、电子商务提供较强的加密保护。
1.SSL协议提供安全连接的基本特点
(1)连接是保密的:对于每个连接都有一个惟一的会话密钥,采用对称密码体制(如DES、RC4等)来加密数据;
(2)连接是可靠的:消息的传输采用MAC算法(如MD5、SHA等)进行完整性检验;
(3)对端实体的鉴别采用非对称密码体制(如RSA、DSS等)进行认证。
2.SSL协议提供的服务
(1)数据和服务器的合法认证。使得用户和服务器能够确信数据将被发送到正确的客户机和服务器上。客户机和服务器都有各自的识别号,由公开密钥编排。为了验证用户,SSL协议要求在握手交换数据中做数字认证,以此来确保用户的合法性。
(2)加密数据以便隐藏被传送的数据。SSL协议采用的加密技术既有对称密钥也有公开密钥。具体来说,就是客户机与服务器交换数据之前,先交换SSL初始握手信息。在SSL握手信息中采用了各种加密技术,以保证数据的机密性,防止非法用户破译。
(3)维护数据的完整性。SSL协议采用Hash函数和机密共享的方法,提供完整信息性的服务,来建立客户机与服务器之间的安全通道,使经过处理的业务在传输过程中能够完整、准确地到达目的地。
3.SSL协议的构成
SSL协议分为两层:SSL握手协议和SSL记录协议。
(1)SSL握手协议。SSL握手协议用于在通信双方建立安全传输通道,是在客户机与服务器之间交换信息强化安全性的协议。具体实现以下功能:
①在客户端验证服务器,SSL协议采用公钥方式进行身份认证;
②在服务器端验证客户(可选的);
③客户端和服务器之间协商双方都支持的加密算法和压缩算法。
④产生对称加密算法的会话密钥;
⑤建立加密SSL连接。
SSL握手协议最终使双方建立起合适的会话状态信息要素,包括对话标识、对等证书、压缩方法、加密说明、会话密钥等信息。
(2)SSL记录协议。SSL记录协议提供通信、认证功能,从高层接收到数据后要经过分段、压缩和加密处理,最后由传输层发送出去。在SSL协议中所有的传输数据都被封装在记录中,SSL记录协议规定了记录头和记录数据的格式。每个SSL记录包含内容类型、协议版本号、记录长度、数据有效载荷、MAC等信息。
二、安全电子交易协议
安全电子交易协议SET(Secure Electronic Transaction),是1996年由Visa (维萨)与 MasterCard (万事达)两大国际信用卡公司联合制订的安全电子交易规范。它提供了消费者、商家和银行之间的认证,确保网上交易的保密性、数据完整性、交易的不可否认性和交易的身份认证,保证在开放网络环境下使用信用卡进行在线购物的安全。
目前,SET协议由SETCo负责推广、发展和认证。SETCo是由Visa和MasterCard这两个公司为首组成的SET厂商集团,把SET标识授予成功通过SET兼容性试验的软件厂商。
1.SET协议中采用的数据加密过程的特点
(1)交易参与者的身份鉴别采用数字证书的方式来完成,数字证书的格式一般采用X.509国际标准;
(2)交易的不可否认性用数字签名的方式来实现。由于数字签名是由发送方的私钥产生,而发送方的私钥只有他本人知道,所以发送方便不能对其发送过的交易数据进行抵赖;
(3)用报文摘要算法来保证数据的完整性;
(4)由于非对称加密算法的运算速度慢,所以要和对称加密算法联合使用,用对称加密算法来加密数据,用数字信封来交换对称密钥。
2.SET协议的数据交换过程
SET协议的购物系统由持卡人、商家、支付网关、收单行和发卡行五个部分组成,这五大部分之间的数据交换过程如下:(1)持卡人决定购买,向商家发出购买请求;
(2)商家返回商家证书等信息;
(3)持卡人验证商家身份,将定购信息和支付信息安全传送给商家,但支付信息对商家来说是不可见的(用银行公钥加密);
(4)商家验证支付网关身份,把支付信息传给支付网关,要求验证持卡人的支付信息是否有效;
(5)支付网关验证商家身份,通过传统的银行网络到发卡行验证持卡人的支付信息是否有效,并把结果返回商家;
(6)商家返回信息给持卡人,按照订单信息送货;
(7)商家定期向支付网关发送要求支付信息,支付网关通知发卡行划账,并把结果返回商家,交易结束。
三、SSL协议和SET协议的对比
SSL协议和SET协议的差别主要表现在以下几个方面:
1.用户接口
SSL协议已被浏览器和WEB服务器内置,无需安装专门软件;而SET协议中客户端需安装专门的电子钱包软件,在商家服务器和银行网络上也需安装相应的软件。
2.处理速度
SET协议非常复杂、庞大,处理速度慢。一个典型的SET交易过程需验证电子证书9次、验证数字签名6次、传递证书7次、进行5次签名、4次对称加密和4次非对称加密,整个交易过程可能需花费1.5至2分钟;而SSL协议则简单得多,处理速度比SET协议快。
3.认证要求
早期的SSL协议并没有提供身份认证机制,虽然在SSL3.0中可以通过数字签名和数字证书实现浏览器和Web服务器之间的身份验证,但仍不能实现多方认证,而且SSL中只有商家服务器的认证是必须的,客户端认证则是可选的。相比之下,SET协议的认证要求较高,所有参与SET交易的成员都必须申请数字证书,并且解决了客户与银行、客户与商家、商家与银行之间的多方认证问题。
4.安全性
安全性是网上交易中最关键的问题。SET协议由于采用了公钥加密、信息摘要和数字签名可以确保信息的保密性、可鉴别性、完整性和不可否认性,且SET协议采用了双重签名来保证参与交易活动的各方信息的相互隔离,使商家只能看到持卡人的订购数据,而银行只能取得持卡人的信用卡信息。SSL协议虽也采用了公钥加密、信息摘要和MAC检测,可以提供保密性、完整性和一定程度的身份鉴别功能,但缺乏一套完整的认证体系,不能提供完备的防抵赖功能。因此,SET的安全性远比SSL高。
5.协议层次和功能
SSL属于传输层的安全技术规范,它不具备电子商务的商务性、协调性和集成。而SET协议位于应用层,它不仅规范了整个商务活动的流程,而且制定了严格的加密和认证标准,具备商务性、协调性和集成。
四、总结
由于SSL协议的成本低、速度快、使用简单,对现有网络系统不需进行大的修改,因而目前在电子商务中取得了广泛的应用。但随着电子商务规模的扩大,网络欺诈的风险性也在提高,需要对参与交易的多方进行认证,在未来的电子商务中SET协议将会逐步占据主导地位。
参考文献:
[1]丁韶年:中国电子商务信用体系建设的政策建议[J]. 电子商务世界,2004(4)
关键词:案例分析;电子商务教学;教学方法
中图分类号:G642.41 文献标志码:A 文章编号:1674-9324(2017)13-0169-02
随着互联网应用技术的大量出现,电子商务行业已经在社会生产和生活的各个方面起到积极的促进作用。在高等院校的教育教学工作中,电子商务课程既是电子商务、信息管理与信息系统专业的基础课程,又是全校性选修课中的一门重要课程,旨在为学生提供一个了解电子商务、掌握相关理论内容的平台。
然而,通过对现有电子商务教材、内容、教学体系的梳理,可以发现,目前电子商务教学过程中还存在许多问题,如内容覆盖面窄、体系不够明确、理论深度不足、应用案例陈旧等。因此,为了实现电子商务课程教学目标,实现电子商务知识普及、电子商务教学效果提高的目的,本文主要分析了电子商务课程的教学问题,探讨了教学案例分析在实际教学中的效果,旨在为电子商务课程教学提供一定的可参考性建议。
一、电子商务课程的特点
1.知识覆盖面广且分散。电子商务作为当前信息技g发展的重要应用领域之一,通常涵盖信息管理、市场营销、计算机技术、物流管理等相关领域内容,不仅覆盖面广,同时相对零散。单纯就任一领域的知识点来说,可以是一门甚至是一系列课程的集合。但受课时、课量等条件的限制,如果将不同的知识点具体展开论述,不仅学习效果差,同时难以有效进行。因此,传统理论教学方式对电子商务来讲,适用性差,教学效果一般。
2.相关技术发展速度快。电子商务作为互联网应用的产物之一,其发展离不开互联网技术的推进。尽管互联网相关技术的推广与普及仅有20多年的时间,但发展速度快,影响面大,已成为影响社会生产生活的重要技术之一。特别是近些年工业4.0、“互联网+”、大数据、云计算等概念的提出,更是促进了相关技术与行业的发展。在这一背景下,可以发现,电子商务教学活动也受到巨大影响,特别是不断出现的各类新概念、新技术,逐渐成为当前教学中的主要内容。因此,如何让教学内容紧跟技术发展步伐,成为教学改革中急需解决的问题。
3.教材多样且内容陈旧。由于电子商务课程知识面广,相关技术更新较快,使其教材存在两大问题。一是不同教育背景的作者在教材编写过程中会有所偏重,要么偏重信息技术,即更多地体现“电子”;要么偏向市场营销,即更多地体现“商务”。二是尽管考虑到新技术的发展,但往往作为非主要章节放在后面,教材更多的是以传统理论、方法作为重要章节进行阐述。
二、电子商务教学中存在的问题
1.普遍认知对教学的影响。随着淘宝网、京东、亚马逊、当当网等一大批电子商务企业的发展,学生对电子商务的概念已经不再陌生,特别是高校学生对新事物具有较强的敏感性。尽管这种势头能够吸引学生投入电子商务课程的学习中,但受普遍认知的影响,可能会对教学效果产生反作用。先入为主的概念,可能影响学生对基本理论和方法的学习,对某些知识点出现片面认知,无法系统、深入地学习。
2.学习背景对教学的影响。电子商务课程涵盖信息、营销、物流等相关领域知识,各所高校对其的定义也不同。目前,电子商务课程的开课单位有的隶属计算机学院,有的隶属经管学院。因此,在开课单位、教师背景等相关因素的影响下,教学过程中难免会出现厚此薄彼的问题,对自己所熟悉的内容重点展开论述,对不太熟悉的领域可能一语带过,这将影响教学内容的设定和教学成果的推广。
3.课程体系对教学的影响。纵观电子商务的课程体系与教学内容[1-3],加之对相关教材的梳理,不难发现,目前大部分教材仍以理论教学为主,围绕电子商务关键技术进行教学,如网络营销、网站建设、网上支付等,同时对各个概念、特点、优缺点进行介绍。但随着电子商务的发展,事实上许多理论内容教学可以被案例分析或实践教学取代,这不仅可以使教学内容更为生动,同时可以使学生对相关内容建立更为明确的体系结构。另外,许多教材案例过于陈旧,给出的实例无法与当前的主流技术或概念相匹配。
三、电子商务教学中的案例分析
针对电子商务教学中的问题,探讨案例分析在其中发挥的作用,指出案例分析的应用方向,可为电子商务教学工作提供一定的借鉴意义。
1.搜索引擎技术相关案例的应用。网络、信息处理技术等知识点,作为电子商务课程的基本内容之一,是学生掌握课程内容的前提,因此,引入案例分析能够帮助学生建立更为直观的认知体系,加深理论学习。搜索引擎技术作为一种互联网应用,可以很好地解决信息爆炸问题,特别是以谷歌、百度等公司为首的互联网应用企业,已经对社会发展起了很大的推动作用。在这一发展背景下,电子商务企业也逐步认识到技术所产生的影响,将相关产品、服务引入电子商务服务中。因此,教学过程中,可以将搜索引擎技术作为案例,从网联网发展、电子商务应用等角度进行剖析,使学生能够更好地理解网络、电子商务概念等学习内容。
2.推荐算法相关案例的应用。电子商务教学过程中,网络促销与网络广告等内容是比较重要的部分,而在一般教材中,只是简单地罗列出相关概念与方法,使学生无法深入理解相关内容。事实上,随着信息技术的发展,各大电子商务网站都在通过精准广告等方式实施网络促销等营销活动。可以说,精准广告等技术的应用已经改变了电子商务营销的手段。因此,引入精准广告相关案例,将推荐算法作为精准广告的一种手段进行教学,不仅能够使学生更为直观地了解当前技术发展,更能通过身边的切实案例应用,了解真正的内涵与概念。
3.社交网络分析相关案例的应用。网络营销、关系营销是电子商务时代的典型营销手段,这一内容的教学可与社交网络分析等相关案例进行结合,可借助微信朋友圈、微博账号、直播账号等手段。因此,将相关案例作为分析讲解内容,不仅可以使学生了解营销的相关概念与理论,还能加深对社交网络分析等相关内容的学习,实现从理论、技术等多方面进行实践教学的目标。
4.大数据分析技术相关案例的应用。随着“互联网+”、云计算、大数据等概念的提出,互联网应用行业格局发生巨大转变。电子商务是这一背景下的典型应用,因此,将大数据分析相关案例作为教学改革内容中的一部分,能够极大程度地丰富教学体系,使学生不仅可以了解相关概念,也能紧跟技术发展。这一案例的引入,可以解决教材陈旧问题,也能丰富教学内容,使学生从基础课学习阶段树立数据分析的系统思想。
5.网站建设技术相关案例的应用。网站建设是电子商务课程体系中的一个关键技术,也是电子商务运营c实施的基础保障。因此,许多教材会对网站建设相关技术进行介绍,但多是基于传统技术与应用的阐述。如今,各大电子商务网站建设的主流技术已经转向HTML5等,所以在教学过程中引入相关案例分析,能够使学生在了解基本理论的基础上,提高对现有技术的认识,达到提高教学效果的目的。
四、结语
通过对电子商务教学过程中的问题进行梳理,本文从不同角度引入案例分析与应用,将其作为现有教学体系和教材无法满足技术发展等相关问题的有效解决方案,改变电子商务教学注重理论、缺乏实践等现状,进而能够真正结合课程特色建立有效教学体系,使学生多视角地了解电子商务课程教学内容。同时,通过实际应用案例的阐述,建立理论学习与实际应用的有效桥梁,使学生学到电子商务理论知识,并在平常应用中真正实践理论知识。可以说,电子商务课程相关理论皆能体现在电子商务购物活动中,而通过案例分析教学,可以使学生能够真正掌握其中的原理,培养学习兴趣,在有限的学时内掌握更多的知识体系。
参考文献:
[1]胡松筠,屈莉莉.电子商务[M].东北财经大学,2013.
[2]白东蕊,岳云康.电子商务概论[M].第3版.人民邮电出版社,2016.
电子商务专业创立至今,仍是较为年轻的专业,但是电子商务的发展如此迅猛,尤其是近十年来,井喷式发展使得市场对电子商务专业学生的要求也发生相应的变化。专业涉及领域广、知识更新速度快、技术发展猛、实践要求高等特点使得不少中职学校在教学过程中出现诸多问题,主要体现在以下几个方面。1.课程体系设置方面当前的电子商务专业课程体系的建设大多是沿用专业建设之初的课程体系,随着电子商务的快速发展,适应当时的课程体系现如今也有所不足。其一,之前的传统课程体系开发周期长、灵活性不足,难以适应现代职业岗位的需求;其二,教材更新慢,难以与时俱进,无法让学生适应实际操作和工作要求;其三,课程内容涉及广且杂,并且深度不够,课程之间也缺乏相应的协调,从而增加学生学习负担,容易降低学生学习兴趣;其四,学生学习评价方式存在缺陷,在学习过程中,老师教什么学生就学什么,导致学生按部就班、依葫芦画瓢,无法真实评价和反映学生所学知识和所获得的能力。2.教学模式方面目前大部分中职院校还是处于传统的教学模式中,具体表现在以下几个方面。第一,教学形式单一,理论教学和实训教学在形式上的简单组合,即“文化基础课程—专业基础课程—专业理论课程—技能训练”及“学科化”“系统化”的教学模式框架;第二,教学手段单一,大多数中职学校采用的是先理论后实践操作的方式,从而将理论和实践人为强行地割裂开来,关联性不足,主要表现在学习理论知识时,只顾及理论,上实践课程时,只注重技能的培养,忽视实际的应用,从而导致学生“在课堂强,在实际工作中弱”的表现,并且学生缺乏创新能力;第三,实践教学不足,目前不少中职学校在实践环节的教学中存在相关配套设施不完善、软硬件设备不适用的问题,造成学生难以在实践中真正接触到电子商务活动。3.师资力量方面很长一段时间内,中职学校电子商务专业的课程都是以计算机专业的课程体系为依托,外加几门经济类和电子商务的基础课,教师也是从相关专业抽调。并且在电子商务发展如此迅猛的当前,教师和市场相分离、与企业相分离的问题在不少中职学校也表现较为突出。电子商务专业师资力量有待加强。
二、一体化教学模式改革势在必行
为了从根本上改变当前中职学校电子商务教学中的突出问题,电子商务教学的改革势在必行。要从市场入手,从实际出发,从当前出现的问题着手,进行教学模式的改革。1.一体化教学模式的内涵一体化教学模式,就是整理融会教学环节,把培养学生职业能力的理论与实践相结合的教学作为一个整体考虑,单独制订教学计划与大纲,构建职业能力整体培养目标的方法模式体系,通过各个教学环节的落实来保证整体目标的实现。在电子商务专业一体化教学模式中,就是以培养学生职业能力为核心,理论教学以适用够用为原则,打破传统的理论与实训的界限,在课堂教学过程中综合运用多媒体工具、互联网以及模拟电子商务系统等技术,让教师边讲边演示,使学生边听边练习,将理论课程与实际应用有机结合,实现“教、学、练”一体的教学方式。2.一体化教学模式的定位一体化教学是从学生技能技巧形成的认知规律出发,多种专业理论知识与实践课程有机结合,从教师教学(教)、学生学习(学)、课后练习(练)、企业实践(做)等四方面进行,让学生从专业知识和专业技能两者能够深度融合,真正做到学有所得。3.一体化教学模式的必要性将在以后工作中可能会遇到的问题当做学习的目标,以“教、学、练、做”四位一体的教学模式,让学生能够独立解决企业所遇到的问题,紧跟市场需求。所以,“一体化”教学模式改革势在必行。
三、一体化教学模式实施的具体措施
1.实施前期(1)外部环境创造。在具体实施一体化教学过程之前,需要一定的环境配置。第一,多媒体演示设备,老师用以讲解相关知识点、难点。第二,学生实训计算机,计算机配置及其电子商务实训软件等都要到位。第三,需要外网接入,电子商务实训过程中,需要充分利用丰富的网络资源。(2)内部条件创造。在外部环境创建后,更为重要的是内部因素需要更多创造,内部条件主要包括以下两点。一是课程体系的改革。这是电子商务“一体化”教学的灵魂,只有在课程体系设置方面能够与时俱进,提高学生学习兴趣,符合用人企业的要求,经受市场的检验才能实现真正意义上的与时俱进。如今电子商务发展迅猛,技术要求改革快,课程体系的建设和改革也应该跟上时代要求,灵活多变。一方面要适应当地自身条件状况,更多的是要考虑到学生的技能提升和企业技能需求。二是师资力量的培训。随着电子商务技术的发展,各方面的需求也在相应改变,所以要实现“一体化”教学的与时俱进,就必须加强教师电子商务交流和学习。主要方式有以下几种:其一,引进有电子商务经验的人才;其二,加强与企业之间的交流,安排教师进驻优秀电子商务企业学习培训;其三,请相关专家到校分享经验。2.实施过程(1)教师课堂所教。调查江西4所中职院校225名电子商务专业学生发现,有75%以上的学生觉得理论课程多于实训课程,而且有60%以上的学生对实训课程基本不满意或者不满意。所以教师在平常的教学过程中应注意以下两点。第一,在理论教学中,因中职学校学生大多缺乏学习动机,理论学习能力比不上普通教育的学生,所以,中职学校教师上课中,应该通过富有生命力的课程以及新颖、更富有趣味的教学方式来激发学生学习的兴趣和热情,吸引学生的注意,增强学习的动机。第二,在实训教学中,教师应该更多地让学生自己动手,以“任务驱动型教学”来促使学生学习。在课前将学生分成小组,形成一个团队,再布置任务,让学生自主完成,中途出现问题时可以利用网络资源、团队商讨等方式解决。让学生成为课堂的主体,教师只是起引导作用。(2)学生课堂所学。学生在学习的过程当中,应避免传统的单一课程进行学习,应该将学生学习的某一种技能进行横向模块化学习,可以将电子商务专业在实训学习过程中分为技术模块和商务模块两种。技术模块可以从网络技术、计算机技术等方面进行交叉学习。学生实训进度不是根据学生学习时间来分配,而是根据学生是否真正完成某项任务来衡量。商务模块可以从商务管理和网络营销两方面进行。学生学习过程中是以团队为单位,从整个学习团队是否能够合理分工、团结协作等方面进行衡量。(3)学生课后所练。学生在课后所练的过程中,应该从多个方面入手模拟公司组建。学生自己讨论确定公司的类型、名称、经营的商品种类、部门(人员)设置、业务范围及每组成员在模拟公司充当的角色等。可以在真实的电子商务网站比如淘宝、易趣等网站开设网店,进行真正的电子商务实战,将平常所学全都应用于公司管理和经营。在店面装修、网络推广、后台管理、供应商管理、物流管理、售后服务等各个环节遇到问题后,主动制订解决方案,真正做到课中所学、课后实践。(4)学生工作所做。可以根据实际情况,与当地电子商务企业进行深度合作,让学生在企业中真正体会到电子商务实战。在企业中的某个岗位,可能不是对所学的所有电子商务知识和技能的展现,但一定会对某一方面进行磨炼和学习,这样让学生能认清自身的优势和不足,在工作中实践,在实践中学习,在学习中进步。以此,让学生的技能能够真正和企业需求无缝接轨,毕业后工作就不会和企业需求相差一大截。3.实施后期一体化教学模式的实施后期,也是一体化教学的一部分,主要是对实施过程中的不足进行评价和反思。这样建立一套完整的教学管理与教学评价机制,通过管理与评价,找出不足,改善不足,形成真正的反馈评价制度,更好地反映出教师在教学过程中学生是否能够吸收并灵活应用,学生在学习过程中技能是否达到企业要求,同时也能够与市场接轨。
1.信息泄漏
在电子商务中表现为商业机密的泄漏,主要包括两个方面:交易双方进行交易的内容被第三方窃取;交易一方提供给另一方使用的文件被第三方非法使用。攻击者主要通过截获和窃取的方式造成信息泄漏。
2.篡改
在电子商务中表现为商业信息的真实性和完整性的问题。当攻击者掌握了信息的格式和规律后,通过各种技术手段和方法,将网络上传输的信息数据在中途篡改,然后再发向目的地,破坏数据的真实性和完整性。
3.伪造
由于掌握了数据的格式,并可以篡改通过的信息,如果不进行身份识别,攻击者就有可能假冒交易一方的身份,以破坏交易、破坏被假冒一方的信誉或盗取被假冒一方的交易成果等。
4.信用威胁
交易者否认参加过交易,如买方提交订单后不付款,或者输入虚假银行资料使卖方不能提款;用户付款后,卖方没有把商品发送到客户手中,使客户蒙受损失。
5.电脑病毒
电脑病毒问世十几年来,各种新型病毒及其变种迅速增加,互联网的出现又为病毒的传播提供了最好的媒介。不少新病毒直接利用网络作为自己的传播途径,还有众多病毒借助于网络传播得更快,动辄造成数百亿美元的经济损失。
二、电子商务安全要素
安全问题是企业应用电子商务最担心的问题,而如何保障电子商务活动的安全,将一直是电子商务的核心研究领域。作为一个安全的电子商务系统,首先必须具有一个安全、可靠的通信网络,以保证交易信息安全、迅速地传递;其次必须保证数据库服务器绝对安全,防止黑客闯入网络盗取信息。下面介绍电子商务涉及的安全要素.
1.有效性
电子商务作为贸易的一种形式,其信息的有效性将直接关系到个人、企业或国家的经济利益和声誉。因此,要对网络故障、操作错误、应用程序错误、硬件故障、系统软件错误及计算机病毒所产生的潜在威胁加以控制和预防,以保证贸易数据在确定的时刻、确定的地点是有效的。
2.机密性
电子商务作为贸易的一种手段,其信息直接代表着个人、企业或国家的商业机密。电子商务是建立在一个较为开放的网络环境上的,维护商业机密是电子商务全面推广应用的重要保障。
3.完整性
电子商务简化了贸易过程,减少了人为的干预,同时也带来维护贸易各方商业信息的完整、统一的问题。贸易各方信息的完整性将影响到贸易各方的交易和经营策略,保持贸易各方信息的完整性是电子商务应用的基础。
4.可靠性
电子商务直接关系到贸易双方的商业交易,如何确定要进行交易的贸易方是保证电子商务顺利进行的关键。要在交易信息的传输过程中为参与交易的个人、企业或国家提供可靠的标识。
5.即需性
即需性是防止延迟或拒绝服务,即需安全威胁的目的就在于破坏正常的计算机处理或完全拒绝服务。在电子商务中,延迟一个消息或消除它会带来灾难性的后果。
6.身份认证
指交易双方可以相互确认彼此的真实身份,确认对方就是本次交易中所称的真正交易方。这一过程为授权和审计所必需,也是实现授权、审计的访问控制过程运行的前提,是计算机网络安全系统不可缺少的组成部分。
7.审查能力
根据机密性和完整性的要求,应对数据审查的结果进行记录。审查能力是指每个经授权的用户的活动的唯一标识和监控,以便对其所使用的操作内容进行审计和跟踪。
三、电子商务交易安全技术
由于电子商务活动所涉及的大量机密信息都必须通过网络传播,并且以电子数据的形式存储,要求有完善的安全技术来保证电子商务交易的安全。目前,电子商务过程中主要采用的安全技术有加密技术、认证技术和安全认证协议。
1.加密技术
加密技术是一种主动的信息安全防范措施,其原理是利用一定的加密算法,将明文转换成为无意义的密文,阻止非法用户理解原始数据,从而确保数据的保密性。在加密和解密的过程中,由加密者和解密者使用的加解密可变参数叫做密钥。 目前,获得广泛应用的两种加密技术是对称密钥加密体制和非对称密钥加密体制。
2.认证技术
安全认证的主要作用是进行信息认证。主要包括安全认证技术和安全认证机构两个方面。安全认证技术主要有数字摘要、数字信封、数字签名、数字时间戳、数字证书等; 电子商务认证中心就是承担网上安全交易认证服务,能签发数字证书,并能确认用户身份的服务机构。
3.安全认证协议
商务法课程是电子商务专业的一门专业课,也是仅有的一门法学类课程。学生学习的目的不是以后要从事法律相关工作,而是了解与电子商务活动有关的法律,在以后的工作和生活中做到知法守法,在自身权益受到侵害时,也要懂得利用有关法律解决问题。本课程的实际应用性强,很多法律尚处于亟待完善阶段,对于电子商务专业学生来说法律课程又存在一定理论专业性,因此如何在有限的时间内提高课程案例教学的效果,培养学生自主思考分析能力,是本文所要探讨的问题。
1、电子商务法的课程特点
知识涉及面广,更新快。电子商务法调整的是电子商务活动或行为的法律规范总和。电子商务活动涉及信息技术、企业管理、经济贸易等各方面知识,电子商务法所涉及的知识除了上述外,还包括很多法律制度方面,因而是一门综合性较强的课程。另一方面,电子商务快速发展,新的信息技术、商务模式和管理理念的不断出现,使得电子商务活动中新的问题层出不穷。而国内电子商务相关法律法规出台相对滞后,电子商务法教材编写又有滞后期,课程教学中需注意这点,及时关注新的问题以及补充新出台的法律法规。内容相对独立,实践性强。电子商务法解决关于电子商务主体、电子合同、电子支付、知识产权、个人隐私等不同方面的问题,各章节之间理论内容逻辑联系不强,内容相对独立,基于此有教师采用项目管理模式来讲授这门课程[1]。另一方面,所涉及理论都与实际电子商务活动紧密联系,如果没有电子商务实践的支撑,学生是很难理解和掌握运用相关法律知识来解决问题。比如,物流快递法律学习中,学生只有对不同快递公司的不同快递服务有体验,才能更好理解物流服务提供商的权利和义务,以及物流相关法律条款。在电子合同法律学习中,只有学生参与过不同模式的交易,才能对电子合同成立的相关法律内容有更深的理解。学生法律基础不足。电子商务专业课程的开设中,电子书商务法是仅有的法律类课程。在上此课程时,学生的法律基础薄弱。虽然学生对电子商务活动非常了解,但常因为法律专业知识不足无法理解本课程学习中涉及的法律问题,分析和解决问题能力的培养和提高存在难度。因此,教学中需补充法律基本概念和基础原理。
2、电子商务法案例教学中引入微课必要性
大多数教师在电子商务法课程中使用案例教学法,但是课堂教学形式所存在的局限性影响了案例教学的效果,出现案例与理论脱节,无法通过案例分析达到锻炼学生分析问题能力的目的。
2.1电子商务法案例教学中存在的问题
(1)案例教学资源不足选取案例一般源于教材、网络或报刊。现有的电子商务法教材中理论比例较重,案例设置较少。虽然有些教材有案例,但案例内容十分陈旧,往往是根据电子商务发展初期出现的一些问题所编写的案例。例如:中国人民大学出版社出版的《电子商务法》第三版(张楚主编)一书中第1章的第1个案例,即某女大学生因购买假货状告某网络信息服务公司的案例发生时间是2000年,当前的电子商务模式发展已与当时完全不一样,学生对电子商务的理解和认识也更为深,案例中出现的问题对于现在的学生而言可能已不是问题。2011年出版的电子商务法的案例教材的《电子商务法案例评析》里面每章都编写了一些相关案例,但同样存在案例陈旧的问题[2]。如近几年出现的具有代表性的余额宝冲击、虚拟信用卡夭折、滴滴专车纷争等都没有成为与相关知识点对应的案例,并在上课时供学生使用。(2)案例教学应用不当采取的案例教学方式有:例举式案例教学、讨论式案例教学、模拟法庭式案例教学、多媒体案例教学。例举式案例教学由于学生参与程度较低,被认为与讲授式教学方式区别不大。模拟法庭式案例教学由于需要学生一定的法律基础,被认为不适合电子商务专业的学生[3]。讨论式教学是常采用的案例分析方式,使用过程中老师容易引导或者矫正学生思路,容易最后给出相应的标准答案,忽视对学生思考问题能力的培养。对于综合案例采用此种形式时,容易出现学生准备不足,在课堂有限时间内难以提出分析见解的情况。多媒体案例教学的时间难以把握,学生容易流于多媒体形式本身,对相关问题和知识重点的注意力难以维持。(3)案例教学认识偏差案例教学学时的增加会在一定程度上压缩理论讲授的学时。有的教师在强调案例教学时会忽视理论教学。由于电子商务法案例的专业性,如果学生不事先对相关基础法律有一定认识和理解,很难在案例分析时对相关知识点有更深理解。以项目驱动来进行案例教学时尤其需要注意这点。教师在进行理论讲授时不仅需要突出启发与引导,以提高学生的学习兴趣,调动学生学习的主动性和积极性,而且还必须充分利用现代教育手段,如微课形式,以提高单位时间的信息传递量,为实施案例教学打好基础。在案例教学实施中,也需穿插难以理解或容易出现错误认识的基本概念原理等的理论讲解。
2.2探究教学模式下的微课
高等教育强调对学生思考分析能力、科学研究方法和探索创新精神的培养,因此以建构主义为理论指导、以“自主、探究、合作”为主要特点的探究式教学模式越来越多地应用在课堂教学当中[4]。电子商务法由于课程性质,针对许多新出现的有争议的法律问题,更应鼓励引导学生分析思考,在寻求问题解决方案过程中培养学生的思维和创新能力。实际上这也是进行案例教学模式的初衷。在实施探究式教学时,包括以下五个环节:创设情境、启发思考、自主探究、协作交流和总结提高。而在创设情境和启发思考等环节,微课具有极大的优势[5]。微课是以微型教学视频为主要载体,视频长度一般在10分钟左右,内容针对某一个知识点或者某一个短小的教学主题,要求内容精简、主题突出,一般在讲相关理论时,砍去冗长的前奏后奏,仅保留课堂难点热点内容。微课常采用问题式的、案例化的教学手段,以帮助激发学生的学习兴趣和动力,注重提供启发学生思考的真实情境,以在课堂有限时间内达到良好的教学效果。除了微视频外,微课平台还围绕相关教学主题提供相关的教学设计、教学素材、练习测试、学生反馈、教师点评等教学支持资源。这些教学资源是开放的、共享的。无论是教师还是学生都能通过微课网络平台学习浏览已有的资源,并上传分享新的资源,能围绕某一主题进行交流互动,促进学习效果的进一步延伸和拓展。学生在微课平台下开展自主探究和学习,是教学的主体,体现了“以学生为中心”的教学思路。学生可以在课外通过微课预习或者回顾课堂教学中的学习内容,还能够利用平台上更多的学习资料,以解决不同学生对课堂知识理解程度不同的问题,成为课堂教学一种良好补充。针对微视频中教师所创设的情境和提出的问题,每个学生在微课平台中自主探究并获取不同资源,学生可能针对同一问题会采用不同的解决方案,甚至得到不同的结论。在交流讨论的过程中就会产生更多的思想碰撞,从而更大程度地开拓学生的思维。而且这种讨论和互动也能在课外通过微课平台在更大的范围持续下去,对于课内讨论中不能深入展开的问题或者处于不断更新的问题,这种互动交流的积极作用更为明显。
3、案例教学和微课的结合
针对案例教学存在的问题和微课的特点,笔者建议将案例教学和微课相结合,把案例教学中一些无法在课堂内完成的环节以微课为载体加以实施,使案例教学能够得到更充分地开展,更好地发挥其作用。并根据案例所涉及知识点的难易程度,在微课的结合和应用上采取不同的方式。
3.1一般案例
一般案例篇幅较小,涉及的知识点较少,只提供了少量的核心关键数据资料,学生可以容易的知道所涉及的知识点,并能利用所学习的知识进行分析,得到问题的答案。此案例的目的是强化学生对某个法律法规知识点的理解,运用有关的理论和知识对案例中所描述的现象进行论述和评价。此类型案例采用课堂讨论式和微课结合的方式,结合方案如图1所示。微课提供一个围绕某个知识主题的微视频,视频中介绍相关知识的重点和难点,然后设计一个案例情境,抛出相关问题,微视频在课堂开始时播放。根据案例的长度,小微型案例直接投影到多媒体课件上,中型案例需打印到一张A4纸上并分发给每个同学。然后指出参考的课本资料,根据案例大小留出相应的时间供学生在课堂上讨论,最后学生发言回答案例中所提问题,老师围绕知识点进行适当点评,并对现实困境继续抛出一两个问题进行知识点的拓展。
3.2综合案例
综合性篇幅较长,涉及知识点较多,案例中侧重设计丰富而复杂的情景信息,有些信息是有效的,而有些信息是干扰性的,学生需要自己从中提炼出关键点或者理顺其中的逻辑关系,进而分析问题发生的原因,从法律政策等不同方面提出应对的策略。这类案例的目的是引导学生分析思考,在寻求问题解决方案过程中培养学生的思维和创新能力。这类案例往往不会像上述的一般案例中是已判决的电子商务法律案例,里面已有明确的判决结果,而你只需用找出对应的法律法规来分析它。综合案例更适用于当前新出现的电子商务活动中的法律问题。结合当前出现的热点事件或典型问题,自己编写为综合案例并制作微视频,在案例讨论前放置于微课平台上。由于综合案例信息大,教师和学生都需要事先准备,而且是针对新出现的电子商务法律问题,一个学期的课程中综合案例分析设置2次左右即可,即教师编写准备的综合案例2个左右。此类型案例和微课结合的方案如图2所示。图2综合案例结合方式教师在课前精心编写综合案例,注意时效性、典型性和可讨论性。案例讨论的问题最好处于电子商务法律空白,对电子商务发展产生不良影响,或者反映电子商务中的阴暗面,属于电子商务的“黑洞”,学生感同身受,最后能够与电子商务法中某几章的主题相关。如融合电子合同、物流快递服务和个人隐私保护等相关知识的综合案例,以“骗子总敲两次门”的法律案例为故事情境的基础,并进一步拓展和丰富,符合案例的相关特点和要求。然后制作微视频,对情境主线进行描述,从而创设案例情境。然后串讲相关理论点,并附上详细的案例文档,从而启发学生思考。为了提高学生自主探究的效率,除了在微课平台上上传一些课外学习资料外,还提供相关资料搜集的途径和方式。学生分成不同的小组展开团体协作研究,教师还可以通过微课平台回答学生在团队协作研究中的问题,注意回答的问题不涉及案例分析对象本身,更多关于团队协作、资料搜集方法和课堂汇报注意事项等,帮助学生将主要精力引导到案例分析和讨论本身上。以上环节都是在课堂实施之前进行。课堂实施环节中,教师先展示评分的方式和原则,采取一小组汇报时,其他小组同学打分的方式,并分发评分表。教师要注意营造一个平等、开放、轻松的氛围,通过激励调动学生的参与积极性,鼓励小组成员都能够参与汇报展示和相关问题回答,确定展示人员越多小组打分越高的原则。当每一个小组学生发表完自己的意见后,教师均应给出鼓励性的评价,评价不涉及观点对错,而在于相关问题的延伸和拓展,进一步启发学生对案例汇报内容的思考和总结。最后对得分最高的小组予以奖励。在课堂案例汇报结束后,对于其中一些没有深入展开的问题,学生能在课外通过微课平台继续讨论下去,教师可以进一步启发并与学生互动,从而在更大的范围内有更多的人进行互动。
4、结论
通过以上分析和探讨,微课十分适合电子商务法的课程特点,符合电子商务法不断完善的现状。在课程案例教学中根据不同案例来设置与微课结合的方式,有助于培养学生在寻求问题解决方案过程中培养学生的分析和思维能力。
作者:别黎 单位:中南民族大学管理学
参考文献
[1]彭荣华,陈玲霞.基于项目驱动大案例教学模式的“电子商务法”课程标准的开发[J].开封教育学院学报,2014(4):199-200.
[2]李晓秋.电子商务法案例评析[M].北京:对外经济贸易大学出版社,2011.
1.1电子商务交易系统的可靠性
确保电子商务系统的可靠性主要是为了通过一定的控制及预防措施对其系统安全性进行保证,以防出现计算机瘫痪、硬件故障、软件失效及信息传输错误等现象的发生。电子商务系统的可靠性及安全性对其传输、存储的信息数据有着十分重要的保证作用,同时对系统的完整性也能够起到监测作用,利用网络安全技术能够有效提高电子商务系统的可靠性。
1.2电子商务交易中的信息真实性
在电子商务交易过程中,交易双方的身份信息安全性及真实性必须得到保证,即交易双方必须是实际存在的。由于电子商务交易模式的特殊性,使得交易双方能够不同时出现在同地点就能够通过网络进行交易,因此在交易前必须先确定双方建立起信任的关系,并对身份可靠性进行确认。在电子商务交易过程中供应商在履行约定后是否能准时收到货款,而采购方在交付货款后收到的货物质量等问题是否与约定的内容相符,这两方面的问题对电子商务交易中的信息真实性提出了很高的要求。
1.3电子商务交易中的数据安全性
在电子商务交易过程中所传输的数据信息,其安全性必须得到保证。信息若被泄露给未授权方会直接导致经济等方面的损失。电子商务这种新型的交易方式,其交易信息能够直接反映出个人、公司或机构等的商业机密。因此,保证传输数据不被非法窃取是其交易过程中的关键问题之一。
1.4电子商务交易中信息的完整性
在交易过程中通过网络产生的数据信息完成性须得到保证,并且不能被随意篡改。相较于传统的交易方式,电子商务的交易过程具有较大的简便性,相对简化的交易程序对人为干扰因素进行了有效避免。但是,在其交易信息的传输过程中常常存在数据丢失、交易方欺诈行为等现象,导致最终交易双方确认的信息不一致。因此,保证资料信息的完整性作为电子商务交易的基础必须进行提高。
1.5电子商务交易的不可否认性
相较于传统交易方式通过实际签字或盖章的形式对交易信息进行确认,在电子商务交易过程中,交易双方需要以一种特定的形式对信息进行确认,并且承认信息的发送或者接受,不能随意抵赖。这就要求电子商务交易中对交易双方的信息交换通过利用无法复制、具有特点的信息对交易进行确认和保证。
2网络信息安全对电子商务交易产生影响的主要问题
随着计算机信息技术的广泛使用,电子商务通过对其技术进行应用使得自身发展得到促进,同时其便捷性得到了人们的高度认可。电子商务的未来发展空间十分可观。同时,其交易信息的安全性引起了人们的重视。在网络信息安全技术的基础上,电子商务通过利用互联网信息的开放性特点,实现了不同地域的线上交易形式及其他商业活动的交易全部过程。电子商务这一新型交易模式成为了新时期全球的经济热点。由于其交易过程的开放性特征,以及其交易的全球性、共享性及发展动态性的特点,使得电子商务发展中的安全问题受到了社会各界的关注,同时对其自身发展也有一定的制约性。因此,对网络信息安全对电子商务交易产生影响的主要问题进行研究十分必要。
2.1电子商务系统在运行过程中其网络信息常常会遭到外界的攻击,其中有服务性攻击与非服务性攻击两种
非服务性攻击是指指攻击者通过利用各种非法手段对网络的路由器等通信设名进行篡改,导致网络通信设备无法正常使用或网络无法正常工作;服务性攻击即攻击者通过利用服务器提供某类服务从而使网络无法运行。拒绝服务是最典型的攻击行为,通过使电子商务系统的网络服务器充斥大量待回复的消息致使系统负荷超载、网络瘫痪。
2.2计算机软件、硬件的各方面情况对电子商务交易中的网络信息系统会直接产生影响
计算机硬件主要有交换机、服务器及客户端等;计算机软件主要包括应用软件、网络操作系统及数据库系统等。软件漏洞是其网络信息系统中最为典型的问题之一,缓冲区溢出现象时常发生并且会造成很严重的影响,使得系统程序运行失败、计算机死机及系统重启等。因此,必须通过有效措施对计算机网络的硬件及软件工作情况进行保证,以确保电子商务系统的正常操作。
2.3在电子商务交易中对信息的存储和传输安全性要进行有效保证
信息的存储安全性即对联网状态中的计算机存储的信息安全进行保证,以实现未经授权的网络用户无法获得存储信息。未授权用户通常会对用户密码进行猜测或者窃取,通过各种手段绕过网络系统的安全认证,并对未授权信息进行非法修改、查看或者删除;信息的传输安全性即对网络传输中的信息数据的安全性进行保证,使其免遭攻击或者泄露。
2.4电子商务的网络系统有时也会受到内部的授权用户的破坏
部分授权的合法用户在运行电子商务网络系统时,警惕性较低,将系统的安全密码等机密信息无意泄露出去,从而导致安全性降低或者网络受到攻击。由于系统内部授权用户自身的专业计算机知识缺乏,错删系统文件等行为都会直接对电子商务网络信息系统的安全性造成破坏。
3提高电子商务中网络信息安全性的对策
在电子商务交易平台中,网络信息的安全问题会出现各种需要解决的情况,为了保证电子商务交易能够顺利进行,对其网络信息安全必须采取相应措施进行保证,当前主要有以下几种解决对策:
3.1防火墙
防火墙的由来是中世纪的城堡防御技术,想要进入城堡的人必须通过吊桥并且接受士兵的检查。从而引申出网络防火墙技术的概念,即电子商务系统需要以一定的防护措施对用户的授权等进行把关。
3.2黑客
随着科学技术水平的提升,很多电脑爱好者的计算机水平也逐渐提高。目前已出现部分计算机水平较高的黑客设法绕过防火墙技术的控制,对电子商务网路系统进行干扰和入侵。因此,应利用相关入侵检测技术即时地对外界产生的入侵或攻击进行主动防御,以弥补防火墙技术的漏洞。通过在应用中采取监控措施、在电脑主机上进行监控措施及对网络信息系统进行监控等办法能够有效抵御外界攻击。
3.3病毒防御软件
网络病毒的数量及多样性对计算机系统及信息等多方面都造成了严重的影响。网络病毒对电子商务系统的运行也造成了恶劣影响。为保证电子商务网络信息系统的安全运行应利用网络病毒防御软件进行保护,并保证交易信息的安全可靠性及速度。
3.4加密和秘钥
为保证电子商务信息的安全性,应通过使用加密算法对其进行加密,将信息含义隐藏起来,以防外界入侵者的攻击行为。同时利用密钥管理技术作为加密信息的解密手段,只有授权合法的使用者能够操作。
3.5数字信封
在公共网络上使用传统的信息加密技术及密钥管理技术进行信息传输十分容易遭到外界的攻击,可以通过数字信封技术来解决这一问题,能够对信息在传输过程中的安全性进行保证。同时,为保证电子商务交易中的交易双方能有有效辨识身份信息,通过数字签名技术能够实现这一目的,并且对交易信息的可靠性、安全性进行保障,最大程度地提高电子商务交易的效率及质量。
4通过建立电子商务安全机制保证其交易过程
信息及结算信息。同时商务主机需要向相关交易认证机构对客户的订单信息进行确认和反馈。因此,保证信息的安全性及完整性十分重要,以避免信息在传输的中途被篡改或者窃取,这对交易双方来说极为重要。确保交易信息的完整性、有效性需要考虑的因素有很多,例如安全管理问题、物理安全问题、介质安全等各种问题,同时在技术上还需保证高要求。应采取相应措施对电子商务系统的访问权限进行设置并建立安全防务机制。采取验证身份信息等手段以杜绝信息窃取等危险的发生。通过对数据信息文件进行加密并提升防护安全的级别也可以对信息进行有效保护。在保障信息完整性时即通过建立安全机制确保数据信息不会被篡改或者盗取。安全机制包括访问限制机制、信息完整性机制及交换鉴别机制等。
4.1无权限访问控制机制
访问控制指的是根据已确定好的过滤规则来判定决定访问者是否拥有对于服务器的访问权限。访问控制可确保未无授权权限的访问者或以未经授权的方式对数据、服务器以及通信系统等资源进行非法的修改、破坏与运行恶意代码。
4.2数据单元的完整性机制
数据的完整性指的是数据单元的完整性与其序列的完整性。为确保数据的完整性,通常使用如下方式:发送者会在某个数据单元中加上一个经过加密的类似分组校验、密码校验函数等数据自身函数的标记。接收者拥有对应的加密标记,在受到数据后可将对应的加密标记跟接收数据中的标记进行比对,便可以保证数据在传输时的完整性。数据单元的序列完整性指的是确定数据的时间标记的正确性与数据的编号连续性,这样可确保无权限者不会对数据进行创建、删除、修改等非法操作。如果发生这类对数据的非法修改等恶意操作,会对经济产生巨大的冲击。
4.3信息交换鉴别机制
交换鉴别指的是通过进行信息交换的方法来确保实体身份有效合法的机制。进行信息交换鉴别时,通常用到的技术有以下几种:①口令:发送方设置口令,然后由接收方进行校验。②数据加密:对将要进行交换的数据进行加密处理,只有拥有权限的用户方可进行解密,从而得到正确的明文数据。通常实际中,数据加密往往与以下两种技术混合使用:双方、三方“握手”或是时间标记。③经公证机构认可的数字签名:数字签名指的是通过实体的法律所有权与生理特征进行实体身份的鉴别,实际中一般使用指纹识别与身份信息卡等。
4.4随机数据发送机制
随机数据发送指的是保密装置会网络中无信息传输的任务时,无目的性的发出随机的数据序列。这样可以迷惑非法的监听者,使其无法得知监听到的数据序列中是否存在有用信息。此种方式一般用来阻止非法的监听者在传输时对数据序列进行监听、流量流向分析等。
4.5路由器选择机制
实际中的大型网络中往往从源节点到目标节点之间会存在很多线路,这其中就存在各条线路安全与否的问题。路由器选择机制可以为发送方提供选择安全路由的选项,为数据的安全提供保障。