首页 > 文章中心 > 网上支付的优缺点

网上支付的优缺点

前言:想要写出一篇令人眼前一亮的文章吗?我们特意为您整理了5篇网上支付的优缺点范文,相信会为您的写作带来帮助,发现更多的写作思路和灵感。

网上支付的优缺点

网上支付的优缺点范文第1篇

关键词:电子商务 制约因素 对策

中图分类号:F407.63 文献标识码:A 文章编号:

前言

电子商务是利用信息技术通过计算机网络进行的商务活动。作为一种崭新的商务运营模式, 电子商务有传统商务无法比拟的优势。随着我国互联网的逐步普及,上网人数急剧增加,我国电子商务营业额也在逐年递增,在未来的几年将会有更大的发展。但是我们必须清醒地看到,电子商务在我国尚处于起步阶段,国内配套的设施、政策、法规还不完善,社会认同、信息基础设施建设、物流配送、信用与法律问题及安全问题等诸多因素还严重制约着电子商务的发展。

一、目前我国电子商务发展所面临的问题

1信息基础设施建设滞后

要想真正实现网上交易,要求网络有非常快的响应速度和带宽,这必须在硬件、软件上提供对高速网络的支持。而我国由于经济实力和技术、管理等方面的原因,网络的基础设施建设还比较落后,已建成的网络离电子商务的要求还相距甚远,网络拥挤,等待时间长,带宽明显不够,电信服务费用高。另一方面,从企业内部来看,目前我国大多数企业还处在信息化建设的初级阶段,企业信息化水平低,难以满足电子商务的需求。

2社会信用环境不健全

电子商务交易中,交易双方不见面,其信用问题就显得格外重要。而目前我国无论是企业还是个人,还未普遍建立完善的信用体系,社会信用度普遍低下,现金交易还占主导地位。买方担心付款后能否收到货物或能否收到满意的货物,卖方担心发货后能否按期如数收到货款。交易双方彼此的不信任,是导致很多网上交易最终不能达成的主要原因,也是零售企业直到现在还没有一家真正开展B2C业务的主要原因。虽然我国的商业银行加大了信用卡的发行力度,一些机构也开始对建立信用机构和诚信公司跃跃欲试,但是建立一个信用社会是一个漫长的过程,因此信用问题在相当长的一段时间内还将是制约电子商务发展的最大障碍。

3安全问题

安全是电子商务最需要解决的问题之一,包括网络系统的安全,网络内部的信息安全,信息在网络上传递的安全,网络用户的身份识别,具有法律效力的数字签名等。电子商务以开发的互联网为平台,必然面临信息泄漏、篡改、欺骗、抵赖等各种安全风险,在开放的互联网上如何安全地进行网上交易、网上支付、网上数据传输的准确无误,并保证商业秘密不被窃取,对电子商务尤为重要。任何独立的个人或团体都不愿意让自己的信息在不安全的电子商务流程中传输。企业与消费者对电子交易安全的担忧已严重阻碍了电子商务的发展。

4法律不健全问题

由于对传统贸易体制的强烈冲击,加之这种新的贸易形式带来的身份识别、电子签名、安全支付、产权保护、合同认证、商业欺诈等方面的问题,都直接影响到电子商务的实施和发展,所以必须加强对电子商务的研究,加强相关法律、法规的建设,从而确保电子商务的顺利发展。

物流瓶颈

在电子商务的发展过程中,物流、信息流和资金流始终贯穿其中,随着网上支付手段的兴起和发展,资金流和信息流的处理都可通过计算机和网络通信设备来实现,已经不再是电子商务发展的障碍,而物流除了少数商品和服务可通过网络传输实现配送外,大部分商品和服务仍需经过传统的物流运输配送。如何能够在消费者要求的时间内及时地送达商品,同时又最大限度地降低成本,实现物流配送的最优化,一直是当今电子商务发展中急需解决的一个主要问题。目前我国的仓库周转率仅为发达国家的30 %左右,这种滞后的物流与电子商务商流的快速、低成本不相适应,严重制约了电子商务的发展,成为电子商务发展的最大瓶颈。

二、电子商务发展对策

1建立科学的电子商务安全控制体系, 确保我国电子商务交易的安全

电子商务安全协议目前应用较广的有两个, 即SSL 协议和SET 协议, 它们各有优缺点。SSL 协议是一个通信传输协议, 它为两个通信实体间提供认证, 并保证信息传输中的保密性和完整性, 它一般嵌入Web 浏览器和服务器, 使用方便, 在电子商务中广泛应用, 如我国招商银行的网上支付系统就采用了SSL 协议。但是, SSL 协议并非专门为电子商务设计, 它提供的仅仅是对浏览器和服务器的认证, 而不是对客户、商家的身份认证, 故单纯依靠SSL 协议不能解决电子商务交易过程的所有安全问题。SET协议是一个基于消息流的多方报文协议, 它可描述交易各方之间的关系, 对信息格式、加密方式、交易流程等进行详细的定义。通过SET 协议不仅可以保证交易信息传输过程的安全, 而且可以进行多个交易方身份的认证, 防止抵赖。也就是说, SET 协议是一个安全性能很高的交易安全协议。但是, SET 协议流程复杂、成本较高, 并对环境要求较高, 如SET 协议只适用基于银行卡的电子交易, 需要安装专门的软件以及需要通过权威的CA 中心的认证等。我们认为, 随着我国经济的快速发展, 我国银行卡市场潜力巨大, 作为安全性能较高的电子商务交易安全协议, SET 协议在我国会有较广的应用前景, 应加强对它的研究。

2尽快建立我国统一的网上支付

实现网上支付必须要建立一个全国统一的网上支付清算体系。网上支付清算体系应属于中国国家现代化支付系统的重要组成部分。建立我国统一的网上支付清算体系主要着重做好以下两方面的工作: 一是由中央银行牵头组建全国统一的网上支付资金清算中心, 主要承担跨行之间的网上支付信息交换和网上支付资金清算的职能; 二是建立全国统一的支付网关, 它是金融专网与互联网之间的接口, 提供支付信息传递所需的安全通道。

实现网上支付还必须开发相应的网上支付工具。网上支付方式对支付工具在方便、灵活、多样、快捷等方面的要求甚高, 传统的支付工具或其改良都无法满足这些要求, 因此, 必须开发我国自己的网上支付工具。

此外, 还必须加强网上支付管理制度建设, 完善网上支付的相关法律法规。一方面, 要建立完善的网上支付规则, 以约束网上支付的参与各方, 规范网上支付行为, 维护网上支付的正常秩序。

3加快我国物流建设, 建立完善的现代物流配送体系

(1)应在国家统一规划和宏观指导下, 建立一批大型社会化综合物流中心,并以此为依托, 构建我国物流配送网络体系。在我国目前条件下, 电子商务企业不宜普遍采用自建物流配送中心的物流模式, 因为自建物流中心所需投资大、成本高, 而应采取第三方物流模式, 建立

大型社会化的综合物流中心。所谓大型综合物流中心, 是指多功能、高层次、集散能力强, 辐射范围广的社会化物流中心。

加快物流配送技术现代化进程。为了提高配送速度、降低物流成本、提高物流配送效率, 必须加快物流技术现代化步伐。应着重考虑:

加快提高物流配送手段机械化和自动化水平。采用先进的现代技术与设备, 如自动引导车、搬运机器人、自动分检系统、自动存取系统、射频自动识别系统、货物自动跟踪系统等, 实现货物包装的标准化和货物分拣、装卸、搬运的机械化与自动化。

b. 实现物流配送信息化。物流配送信息化主要表现为物流信息收集的代码化和数据库化、物流信息处理的计算机化、物流信息传递的标准化和实时化、物流信息存储的数字化等。

结束语

电子商务是指基于计算机信息网络进行的生产、流通、服务等商务活动。电子商务是在互联网及经济全球化背景下迅速发展起来的一种新型商务模式。各发达国家均把推进电子商务作为增强国家竞争力、赢得全球资源配置优势的战略举措。

参考文献

[1] 沈扬,万群.论制约我国电子商务发展的瓶颈及其对策[J]. 情报杂志. 2005(05)

[2] 伍燕青.浅谈我国网上购物的发展现状[J]. 华南金融电脑. 2007(03)

网上支付的优缺点范文第2篇

摘要:由于高校规模的扩大,高校财务收费工作任务越来越重,风险不断加大,促使高校财务收费形式的变革,因此,构建校园统一支付平台成为必然。文章以四川省某高校为例,从现实环境出发,阐述了校园统一支付平台的功能及选型,讨论了平台的构建过程,对高校校园统一支付平台的建设有一定参考价值。

关键词 :高校收费; 收费方式; 统一支付平台; 构建

一、高校财务收费方式的现状及其发展趋势

自高校扩招之后,高校招生规模越来越大,包括学费在内的事业收费等也越来越多,但高校财务的大部分收费工作主要集中在每年开学,一般没有安排专人来完成收费。高校财务收费工作面临人手少、时间短、交费人员集中、收取资金量大等问题,高校财务收费工作任务越来越重,这促使了高校财务收费形式的不断发展。

(一)高校财务收费方式的现状

从高校财务收费形式来看,主要有现金收费、电汇转账收费、POS 机刷卡收费等。财务收费最初方式是现金收费,现仍在被使用,其优点是现场完成交易,交钱即开发票,所见即所得。但现金缴费方式存在工作量大、工作效率低下,且存在收到假钞的风险;学生携带大量现金存在易被盗、被抢等不安全因素。为了安全起见,高校也接受电汇转账方式的收费,电汇时存在交费方要支付电汇手续费、并要将转账凭证交到收费方证明已缴费,过程复杂。由于部分人员不愿意承担其费用,妨碍了这种收费方式的使用。随着银行POS机业务的发展,高校采用POS 机刷卡收费。为了鼓励交费方采用POS 机刷卡缴费,部分高校主动承担了POS 机刷卡的手续费,由于缴费方不承担手续费,此交费方式被广泛采用。POS机具有双向转帐功能,减少了清点现金带来的工作量及工作风险、在一定程度上保证了资金的安全。以学生交费为例,不管是现金收费、电汇转账收费、POS 机刷卡收费都存在缴费时产生拥挤和排长队的现象,由于财务人员工作任务过于集中,带来短时间任务很重、压力很大,存在一定工作风险。

(二)高校财务收费方式的发展趋势

统观整个高校财务收费方式的演变不难看出,其收费形式变革一方面来自对自身繁重工作的改进,另一方面也受到其所处外部环境的改变。随着计算机应用的普及,电子商务获得了蓬勃发展,利用网络支付平台进行支付是目前比较主流、也比较方便的一种支付方式。高等院校推行校园统一支付平台较其他群体有一定优势,利用校园统一支付平台进行收费成为了一种必然趋势。

电子商务的蓬勃发展,带动了网络支付平台的广泛使用,网络支付环境在不断变革。只有充分利用现有外部环境,构建校园统一支付平台,鼓励采用校园统一支付平台进行缴费才是唯一解决收费难的问题。

二、校园统一支付平台的构建

高校校园统一支付平台是一种先进的平台,它给缴费方和收费方带来了方便,可以有效的解决以上问题,构建校园统一支付平台势在必行。

(一)现有环境分析

随着高等学校不断发展,收费项目和收费范围逐步扩大,交费类别趋于细致化。各高校收费工作的难度变大。某高校是一所全日制本科学院,招生范围有有本科、专科、预科、自考、培训等,学生人数12000 余人,收费主要采用现金收费、电汇转账收费、POS 机刷卡收费等方式。学生收费是高校财务收费的主要构成,以2014 年秋季学期学生交费为例,开学以来共收费5300 万元,其中现金收费636 万、电汇收费318万、POS机收费4346万,各占12%、6%、82%,由财务部门统一安排时间,基本为现场集中收费。收费工作属于半自动化模式,效率较低,工作量大,且存在风险。通过收费工作的系统化、规范化、自动化,将提高收费工作质量和效率。

(二)统一支付平台功能及选型

校园网统一支付平台核心功能为:实现学校收费平台的集成,能提供并实现自定义项目收费;提供第三方平台支付接口,实现主要商业银行网上支付功能,交费项目以订单方式实现,能实现网银支付、对帐等功能;为各类其他系统提供支付接入接口,方便推广应用;为缴费用户提供统一支付和查询界面,为财务部门和收费业务部门提供收费项目管理和查询统计功能。

目前,统一支付平台的构建方式有自主开发和购买商品化软件,两种方式各有优缺点。采用自主开发方式具有的优点:根据实际量体裁衣,适用性较高,具有根据实际独特需求进行实现的功能;灵活性强,能较快满足流程不断变动的需要,更符合业务要求;由于拥有系统核心源代码,安全性可控程度更高。但也存在不足:开发周期长,投入的成本较高,如人力成本和资金成本都比较高;开发人员压力较大,开发团队稳定性存在风险;产品开发存在不够规范,开发文档不全面等,对后期开发、优化等可能造成障碍;容易出现技术单一,难以实现与其他软件系统的对接、集成;新开发系统稳定性、严谨性和成熟度都有待考验。

购买商品化软件具有的优点:购买现成通用、标准化套装软件,节约大量的开发时间,上线速度快;商业产品经过了充分的验证和测试,在安全、功能,上线风险方面有一定优势; 商用产品中有成熟的经验可以借鉴,产品有专业团队进行不断完善,后继服务有保障;商用产品开发整体开发成本高,但分摊到大量的用户时,购买价格相对适中。软件接口的开放性、集成性较好。存在不足:商品化套装软件难以满足企业个性化管理需求,与企业自身管理模式契合差; 商用软件使用者在实施、服务、升级等方面容易受软件提供商的牵制;存在软件供应商产品针对后续服务、开放接口或升级时出现服务价格太高,后继成本压力存在风险。

通过自主开发和商品化通用型套装产品优缺点的比较,结合统一支付平台功能要求的实际,对平台的构建采用购买通用型套装产品方式。在产品选择时充分考虑以下因素:产品相对成熟、具有一定数量的高校案例、资金投入较小,与现有系统能紧密结合、能实现快速部署。

(三) 统一支付平台的构建

校园统一支付平台采用B/S 结构, 使用微软的Asp.Net作为技术架构,后台数据库采用甲骨文公司的Oracle11g,操作系统采用windows server 2008,web 服务器环境为IIS 7, 整个通过校园网络运行,向所有公众提供服务。统一支付平台的核心功能由数据库服务器和Web服务器实现。采用统一支付平台主要功能由统一支付网关和统一收费管理两大模块构成。

数据库服务器软件是统一支付平台的数据存储,关系到性能及安全,选择一个好的数据库是非常重要。目前,主流的数据库系统有Access、SQL server、Mysql、Oracle、db2 等, 对于数据库系统的选择主要考虑其价格,性能,安全等因素。Web服务器上主要安装统一支付网关和统一收费管理两个软件模块,操作系统为windowsserver 2008, 在服务器上对相关银行或第三方支付平台双向开放指定端口,允许银行或第三方支付平台访问收费支付平台服务器,通过调用支付接口实现收费。收费管理模块主要包括收费项目管理、收费批次管理、收费人员管理、人员交费、交费状态监控和计费记录查询等功能,由管理员添加收费项目,收费业务部门设置收费批次,并导入需要交费的人员,人员通过唯一编号进入统一收费平台进行缴费。

统一支付平台的构建重点是安全,这贯穿整个系统建设过程。主要从网络安全、数据库安全、WEB 安全三方面进行加强。网络安全是指网络系统中硬件、软件及其数据受到保护,不受破坏、更改、泄露,系统连续可靠地运行,网络服务不中断。财务内网配备专门千兆防火墙,采用最大化安全原则,通过专用防火墙与校园网隔离,严格控制内部主机向外网提供的服务,只开发指定服务,保证网络安全。数据库安全指数据库中数据保护措施,为保障数据库的安全性,特地将WEB 服务器与数据库服务器进行分开部署。对数据库本身,及时做好用户密码级别,用户权限等相关设置。为保证本地数据的安全和完整:使用RAID6 技术进行备份,意外事故发生时能及时快速恢复,防止数据在系统出现故障或突然断电等意外情况时丢失。同时,作好数据库及操作系统的查缺补漏、系统安全检查。针对Windows 平台上使用IIS 进行了有效安全防护,主要采用措施有:经常定期针对IIS 存在的系统漏洞,下载安全补丁,进行系统修复;禁用其他的不使用的服务,只开放WEB 服务端口;将WEB服务器放在专门区域中,利用防火墙进行WEB 服务器保护,从而避免免受非法用户侵入。

三、结语

统一支付平台是电子商务发展过程中必不可少的环节,是利用网上支付平台实现的收费新途径,它解决了高校财务收费难的问题。高校建立校园统一支付平台方便多种业务的开展,能更加高效的为校园收费方和交费方提供简单、便利的服务。统一支付平台的建立有效地提高了财务工作业务的简单化、效率化、多样化、统一化,财务部门通过平台可以集中监管校内各类收费项目,实时查询统计收费情况、银行对帐等处理,对部门业务的开展有着重要意义。

基金项目:

四川民族学院人文社科项目(XYZB14008)。

参考文献:

[1]张伟.基于财务视角的高校现场收费平台搭建[J].中国乡镇企业会计,2011(07): 170-171.

[2]李莹.高校收费工作存在的问题及对策[J].山西财经大学学报,2012(S4): 107.

[3]张晖.高校收费规范化管理的思考[J].会计之友,2011(33): 113-115.

[4]黄宁玉,李爽,宋式斌.北京大学:网上支付平台简化财务管理[J].中国教育网络,2012(07): 60-61.

网上支付的优缺点范文第3篇

网络购物

网上购物,就是通过互联网检索商品信息,并通过电子订购单发出购物请求,然后填上私人支票帐号或信用卡的号码,厂商通过邮购的方式发货,或是通过快递公司送货上门。国内的网上购物,一般付款方式是款到发货(直接银行转帐,在线汇款)、担保交易(淘宝支付宝,百度百付宝,腾讯财付通等的担保交易),货到付款等。

网络购物的优缺点

1、网络购物的优点

网络购物有以下几个优点:网络商店中商品种类繁多,无商店营业面积的限制;网络购物无任何的时间限制;购物成本低;网上商品的价格相对较低;网络商店库存小,资金积压少;商品信息更新快,且容易;商品容易查找。

2、网络购物的缺点

网络购物的缺点有以下几点:(1)实物和照片差距有时太大。(2)不能试穿。(3)网络支付不安全。(4)诚信问题。就是卖家的信用度,如果碰到服务质量较差的卖家,问几个问题就显得不耐烦。还有在网上购物时时常出现上当受骗的事情。(5)配送的速度问题。在网上所买的物品,要经过配送的环节,快则一两天,慢则一个星期或者更久,有的时候,配送过程会出现一些问题。(6)退货不方便。

网络购物模式

网络购物主要有以下三种模式:B2C(Business to Customer)、C2C(Customer to Customer)、B2B(Business to Business)。

1、B2C

B2C(Business to Customer)即企业对消费者的交易。这种模式也就是通常说的商业零售,直接面向消费者销售产品和服务。这种形式的电子商务一般以网络零售业为主,主要借助于互联网开展在线销售活动。B2C电子商务的付款方式是货到付款与网上支付相结合,大多数企业的配送选择物流外包方式以节约运营成本。

从客户所面对的商家的类型,目前网上购物B2C模式主要有以下两种:(1)商店型。这一类型包括百货商店型和垂直商店类型。像亚马逊、当当、卓越就属于典型的百货商店型。所谓百货商店一般有他们的销售场所、仓库,有一定的库存量,以方便更快的物流配送和客户服务。垂直商店主要是服务于某种特定的需求或者某些特定的人群,提供有关这个领域或需求的全面产品及更专业的服务体现。像京东、在线国美就属于典型的垂直商店型。(2)综合商城型。像淘宝、易购就是最典型的综合商城型。综合商城只是提供了一个供商家和客户交易的平台,商城本身并不提供商品,商城把店面租给商家销售商品。客户所购买商品的价格、品种、质量等均与商城没有关系,客户直接与商家进行交易,这就是综合商城的模式。

2、C2C

C2C(Customer to Customer)即消费者对消费者的交易。电子商务的普及也正得益与C2C。淘宝网是目前我国具有代表性的C2C网站。它的特点是:(1)只提供平台。(2)交易方式灵活,交易双方可选择见面交易,也能选择邮汇等其他方式。(3)提供信用体系。交易之后交易双方都可给出信用评价以表达自己对交易的满意度。买家可根据卖家的信用程度和买家评价来选择是否与卖家交易。(4)消费者的选择空间大,可以真正地实现货比多家。 (5)交易双方可以商议价格。

3、B2B

B2B(Business to Business)即企业对企业的电子商务。它将企业内部网,通过B2B网站与客户紧密结合起来,通过网络的快速反应,为客户提供更好的服务,从而促进企业的业务发展。通俗的说法是指进行电子商务交易的供需双方都是商家(或企业、公司),他们使用了Internet的技术或各种商务网络平台,完成商务交易的过程。这些过程包括:供求信息,订货及确认订货,支付过程及票据的签发、传送和接收,确定配送方案并监控配送过程等。

网络购物存在的风险

消费者安全意识风险

网络购物时,由于消费者没有对交易中可能存在的风险引起足够的认识而造成的网络购物安全风险有很多。

1、由密码引起的风险

很多消费者为了方便记忆多个密码相同或密码设置的简单,这样就容易被第三方猜出,造成密码泄露的风险。在许多实例中,输入的密码很容易泄密,只需通过键盘上的手势就大致能猜出来了。甚至一些程序员可以通过程序记录用户录入的内容。键盘输入记录器能记录所有的输入信息,因此能很容易获得用户名和口令信息。

2、由不良的使用计算机习惯造成的风险

如消费者为了方便登陆,便用浏览器自动保存用户名和密码的功能,这样就可能被别人使用;上网时提供过多的个人隐私信息,造成个人信息泄露;网购时,轻易相信商家所推荐的链接,很容易就被“钓鱼网站”套取密码等资料。

3、忽视电脑的上网安全引发的风险

目前的操作系统无论是Windows 还是其它任何操作系统,由于软件开发商的利益驱动,其系统本身必定存在一定的安全漏洞,漏洞形成的原因是由于软件开发人员的疏忽、设计中的缺陷,或是开发商的主观原因等。这些安全漏洞都将存在重大安全隐患。还有用户浏览不安全的网站或不安杀毒软件和防火墙、不经常升级杀毒软件和及时查杀木马病毒,从而容易中病毒木马等。

商品质量风险

消费者购买前不与商品直接接触,他们依据产品图片及商家对产品的描述还有买家对产品的评论来判断商品的质量。商品的网上描述难免有夸大之嫌,和实物可能存在很大的差别。此外网上购物中的假冒商品绝不是少数,“原单”、“A货”满天飞,这些也是消费者承担的网购风险,因此相对店面购物而言网上购物商品质量的风险更大。

网上支付的优缺点范文第4篇

关键词:网络营销;教学方法;优化

中图分类号:G4文献标识码:A文章编号:16723198(2012)13015801

随着以计算机为核心的信息技术的迅猛发展,网络全球化趋势的到来,网络营销以突飞猛进的速度向世界上的各个行业进行渗透。网络营销是一门学科综合、文理渗透的学科,它作为信息学、经济学、管理学、法学等多学科相融的新兴交叉学科,不仅涉及到计算机、网络、软件技术、安全性、标准化、营销策略等多方面的知识,还涉及到了国际贸易、经济学甚至法律问题。因此,这就要求任课教师不但要掌握丰富的计算机、经济、贸易等方面的知识,还要通过该课程的教学,树立学生学习网络营销的兴趣,激发研究和思考网络营销应用的欲望。笔者从自身对本门课程的探索体会到,网络营销课程是一门趣味性非常浓厚的课程,它可以激发学习者不断的去探索和研究新兴技术在市场营销行为应用中所带来的巨大效益及重大的革新与发展。

1热点讨论教学法

对热点问题的讨论主要目的是为了激发学生学习网络营销的兴趣,让学生关注行业的动态变化。结合教学内容随时收集和讲解热点问题,如网络交易中的诚信问题、支付安全问题、DELL网站成功的营销模式、竞价排名策略、淘宝和易趣的经营模式的分析比较、网上免费定价策略和价格歧视策略等,这些内容学生的关注程度很高而且也非常感兴趣,只要是他们感兴趣的东西,参与性就非常高,这样既保证了课堂气氛的活跃性,也使教学效果得到保证。例如,笔者上课讲到“网络安全性”这部分知识时,了解到学生对“黑客”很感兴趣,笔者要求学生课后寻找这方面的相关报道与资料,了解三方面的知识:一,黑客是什么;二,黑客是如何进入电脑;三,黑客的危害。学生上课时利用搜索到的资料进行讨论。学生在讨论过程中,气氛非常活跃,笔者让每位同学都积极参与,同时把代表发言和自由发言相结合,鼓励学生各抒已见,畅所欲言。在讨论过程中,让学生了解到黑客对网络安全造成的危害及其影响。此外,在课程的讲授过程中,为了将行业最新发展信息融入课程体系中,可以考虑开展专题讲座,培养学生分析问题、解决问题的能力,使课堂成为一个经验交流和解决实际问题的场所。

2案例教学法

案例教学法是一种寻找理论与实践恰当结合点的十分有效的教学方法,被许多学科广泛采用,尤其是网络营销教学,采用案例教学尤其重要。它不但拉近了现实生活的案例与课堂的距离,而且富有很大的吸引力,更有利于学以致用。从教学角度看,网络营销案例教学法的主要体现在以案例故事导入课程内容,结合案例教学、课堂讨论、实践练习共同进行。通过案例故事,归纳出知识的内在联系,尤其是要重点阐述基本理论,介绍各种的网络营销的特点、评价分析和资源的特征、分布规律、吸引力因素、网络营销功能等,为学生今后从事网络营销管理、研究以及规划开发工作打下理论基础。而对描述性的内容则指导学生自学,以培养学生的自学能力。同时,结合教学内容,将行业、领域内的相关网络营销资源与开发方面研究的新理论、新思想、以及发展动态介绍给学生,以开阔学生的视野,激发其求知欲,逐步建立经营管理的理念。笔者在运用案例教学法时注意以下三个环节:一是选好或编好教学案例;二是组织好任课班级的讨论;三是任课教师与学生一起对本节课的内容进行评论。其中第一步是决定整个案例教学法是否成功的关键,这就要求任课教师课前一定要收集材料,并进行有效的整理。对于网络营销这门课程笔者几乎每一章都精选一至三个案例。如在导言部分我选择了“京东商城”作为案例;在网络营销部分,我选择了“淘宝网”里的网上购物作为案例;在网络营销的支付部分我选择了“中国农业银行的网上支付系统”作为案例等。通过案例的讨论、互动,提高了学生发现问题、解决问题的能力,取得了较好的教学效果。

3网络教学法

网上支付的优缺点范文第5篇

[关键词]电子商务;安全需求;安全技术;协议技术电子商务(ElectronicCommerce)是上世纪90年代初期在西方发达国家首先兴起的一种崭新的利用国际互联网络Internet这种先进通讯工具的企业经营方式。它是通过网络技术的应用,快速而且有效的进行各种商务活动的全新方法。电子商务无疑是近几年来使用频率最高的词汇之一,随着电子商务的兴起,它的信息安全问题也日益引人注目。由于电子商务是在公开的网上进行的,支付信息、订货信息、谈判信息、机密的商务往来文件等大量商务信息在计算机系统中存放、传输和处理,所以如果不能很好地解决信息安全问题,电子商务的发展肯定会受到影响。

一、电子商务的安全需求

1.信息有效性、真实性

电子商务以电子形式取代了纸张,如何保证这种电子形式的贸易信息的有效性和真实性则是开展电子商务的前提。电子商务作为贸易的一种形式,其信息的有效性和真实性将直接关系到个人、企业或国家的经济利益和声誉。

2.信息机密性

电子商务作为贸易的一种手段,其信息直接厂代表着个人、企业或国家的商业机密。传统的纸面贸易都是通过邮寄封装的信件或通过可靠的通信渠道发送商业报文来达到保守机密的目的。电子商务是建立在一个较为开放的网络环境上的,商业防泄密是电子商务全面推广应用的重要保障。

3.信息完整性

电子商务简化了贸易过程,减少了人为的干预,同时也带来维护商业信息的完整、统一的问题。由于数据输入时的意外差错或欺诈行为,可能导致贸易各信息的差异。因此,电子商务系统应充分保证数据传输、存储及电子商务完整性检查的正确和可靠。

4.信息可靠性、不可抵赖性和可鉴别性

可靠性要求即是能保证合法用户对信息和资源的使用不会被不正当地拒绝;不可抵赖性要求即是能建立有效的责任机制,防止实体否认其行为;可鉴别性要求即是能控制使用资源的人或实体的使用方式。

5.系统的可靠性

电子商务系统是计算机系统,其可靠性是防止计算机失效、程序错误、传输错误、自然灾害等引起的计算机信息失误或失效。

二、电子商务的信息安全技术

1.数据加密技术

加密技术用于网络安全通常有二种形式,即面向网络或面向应用服务。面向网络的加密技术通常工作在网络层或传输层,使用经过加密的数据包传送、认证网络路由及其他网络协议所需的信息,从而保证网络的连通性和可用性不受损害。面向网络应用服务的加密技术使用则是目前较为流行的加密技术的使用方法,这一类加密技术的优点在于实现相对较为简单,不需要对电子信息(数据包)所经过的网络的安全性能提出特殊要求,对电子邮件数据实现了端到端的安全保障。

1)电子商务领域常用的加密技术数字摘要(digitaldigest)

这一加密方法亦称安全Hash编码法,由RonRivest所设计。该编码法采用单向Hash函数将需加密的明文“摘要”成一串128bit的密文,这一串密文亦称为数字指纹(FingerPrint),它有固定的长度,且不同的明文摘要成密文,其结果总是不同的,而同样的明文其摘要必定一致。这样这串摘要便可成为验证明文是否是“真身”的“指纹”了。

数字签名(digitalsignature)

数字签名将数字摘要、公用密钥算法两种加密方法结合起来使用。主要方式是报文的发送方从报文文本中生成一个128位的散列值(或报文摘要),用自己的私有密钥对这个散列值进行加密来形成发送方的数字签名。然后,这个数字签名将作为报文的附件和报文一起发送给报文的接收方。报文的接收方首先从接收到的原始报文中计算出128位的散列值,接着再用发送方的公开密钥来对报文附加的数字签名进行解密,如果两个散列值相同,那么接收方就能确认该数字签名是发送方的,通过数字签名能够实现对原始报文的鉴别。概括的说,签名的作用有两点,一是因为自己的签名难以否认,从而确认了文件已签署这一事实;二是因为签名不易仿冒,从而确定了文件是真的这一事实。

数字时间戳(digitaltime-stamp)交

易文件中,时间是十分重要的信息。在电子交易中,需对交易文件的日期和时间信息采取安全措施,而数字时间戳服务(DTS)就能提供电子文件发表时间的安全保护。时间戳(time-stamp)是一个经加密后形成的凭证文档,它包括三个部分:需加时间戳的文件的摘要(digest);DTS收到文件的日期和时间;DTS的数字签名。

数字证书(digitalcertificate,digitalID)数字证书又称为数字凭证,是用电子手段来证实一个用户的身份和对网络资源的访问的权限。目前,最有效的认证方式是由权威的认证机构为参与电子商务的各方发放证书,证书作为网上交易参与各方的身份识别,就好象每个公民都用身份证来证明身份一样。认证中心作为电子商务交易中受信任的第三方,承担公钥体系中公钥的合法性检验的责任,是一个负责发放和管理数定证书的权威机构。因而网络中所有用户可以将自己的公钥交给这个中心,并提供自己的身份证明信息,证明自己是相应公钥的拥有者,认证中心审查用户提供的信息后,如果确认用户是合法的,就给用户一个数字证书。这样,每个成员只需和认证中心打交道,就可以查到其他成员的公钥信息了。对于在网上进行交易的双方来说,数字证书对他们之间建立信任是至关重要的。数字凭证有三种类型:个人凭证、企业(服务器)凭证、软件(开发者)凭证;大部分认证中心提供前两类凭证。

2.身份认证技术

为解决Internet的安全问题,初步形成了一套完整的Internet安全解决方案,即被广泛采用的公钥基础设施(PKI)体系结构。PKI体系结构采用证书管理公钥,通过第三方的可信机构CA,把用户的公钥和用户的其他标识信息(如名称、e-mail、身份证号等)捆绑在一起,在Internet网上验证用户的身份,PKI体系结构把公钥密码和对称密码结合起来,在Internet网上实现密钥的自动管理,保证网上数据的机密性、完整性。

1)认证系统的基本原理

利用RSA公开密钥算法在密钥自动管理、数字签名、身份识别等方面的特性,可建立一个为用户的公开密钥提供担保的可信的第三方认证系统。这个可信的第三方认证系统也称为CA,CA为用户发放电子证书,用户之间利用证书来保证信息安全性和双方身份的合法性。

2)认证系统结构

整个系统是一个大的网络环境,系统从功能上基本可以划分为CA、RA和WebPublisher。

核心系统跟CA放在一个单独的封闭空间中,为了保证运行的绝对安全,其人员及制度都有严格的规定,并且系统设计为一离线网络。CA的功能是在收到来自RA的证书请求时,颁发证书。

证书的登记机构RegisterAuthority,简称RA,分散在各个网上银行的地区中心。RA与网银中心有机结合,接受客户申请,并审批申请,把证书正式请求通过建设银行企业内部网发送给CA中心。

证书的公布系统WebPublisher,简称WP,置于Internet网上,是普通用户和CA直接交流的界面。对用户来讲它相当于一个在线的证书数据库。用户的证书由CA颁发之后,CA用E-mail通知用户,然后用户须用浏览器从这里下载证书。

3.网上支付平台及支付网关

网上支付平台分为CTEC支付体系(基于CTCA/GDCS)和SET支付体系(基于CTCA/SET)。网上支付平台支付型电子商务业务提供各种支付手段,包括基于SET标准的信用卡支付方式、以及符合CTEC标准的各种支付手段。

支付网关位于公网和传统的银行网络之间,其主要功能为:将公网传来的数据包解密,并按照银行系统内部的通信协议将数据重新打包;接收银行系统内部的传回来的响应消息,将数据转换为公网传送的数据格式,并对其进行加密。此外,支付网关还具有密钥保护和证书管理等其它功能。

三、电子商务信息安全中的其它问题

1.内部安全

最近的调查表明,至少有75%的信息安全问题来自内部,在信用卡和商业诈骗中,内部人员所占的比例最大;

2.恶意代码

它们将继续对所有的网络系统构成威胁,并且,其数量将随着Internet的发展和编程环境的丰富而增多,扩散起来也更加便利,因此,造成的破坏也就越大;

3.可靠性差

目前,Internet主干网和DNS服务器的可靠性还远远不能满足人们的要求,而绝大

部分拨号PPP连接质量并不可靠,且速度很慢;

4.技术人才短缺

由于Internet和网络购物都是在近几年得到了迅猛的发展,因而,许多地方都缺乏足够的技术人才来处理其中遇到的各种问题,尤其是网络购物具有24x7(每天24小时,每周7天都能工作)的要求,因而迫切需要有一大批专业技术人员对其进行管理。如果说加密技术是电子交易安全的“硬件”,那么人才问题则可以说是“软件”。从某种意义上讲,软件的问题解决起来可能更不容易,因此,技术人才的短缺可能成为阻碍网络购物发展的一个重要因素。

5.Web服务器的保护意识差

在交易过程中对数据进行保护只是保证交易安全的一个方面。由于交易的信息均存储在服务器上,因此,即使保密信息被客户端接收之后,也必须对存储在服务器中的数据进行保护。目前,Web服务器是黑客们最喜欢攻击的目标。因此,建议尽量不要将Web服务和连接到任何内部网络,而且要定期对数据进行备份,以便于服务器被攻击之后对数据进行恢复。当然,这毕竟有些不太现实,现在许多流行的Web应用都需要Web服务器与公司的数据库进行交互式操作,这就要求服务器必须与公司内部网络相连,而这个连接也就成为黑客们从Web站点侵入企业内部网络的一条通路。虽然防火墙技术有助于对web站点进行保护,但商家却很少安装防火墙或对其缺乏有效的维护,因而没有对Web服务器进行很好的保护,这是商家的Web站点尤其要引起注意的地方。

四、与电子商务安全有关的协议技术讨论

1.SSL协议(SecureSocketsLayer)安全套接层协议———面向连接的协议。

SSL协议主要是使用公开密钥体制和X.509数字证书技术保护信息传输的机密性和完整性,它不能保证信息的不可抵赖性,主要适用于点对点之间的信息传输,常用WebServer方式。但它是一个面向连接的协议,在涉及多方的电子交易中,只能提供交易中客户与服务器间的双方认证,而电子商务往往是用户、网站、银行三家协作完成,SSL协议并不能协调各方间的安全传输和信任关系。

2.SET协议(SecureElectronicTransaction)安全电子交易———专门为电子商务而设计的协议。由于SET提供了消费者、商家和银行之间的认证,确保了交易数据的安全性、完整可靠性和交易的不可否认性,特别是保证不将消费者银行卡号暴露给商家等优点,因此它成为了目前公认的信用卡/借记卡的网上交易的国际安全标准。虽然它在很多方面优于SSL协议,但仍然不能解决电子商务所遇到的全部问题。

结束语

本文分析了目前电子商务的安全需求,使用的安全技术及仍存在的问题,并指出了与电子商务安全有关的协议技术使用范围及其优缺点,但必须强调说明的是,电子商务的安全运行,仅从技术角度防范是远远不够的,还必须完善电子商务立法,以规范飞速发展的电子商务现实中存在的各类问题,从而引导和促进我国电子商务快速健康发展。

[参考文献]

①姚立新,新世纪商务:电子商务的知识发展与运作,中国发展出版社,1999年。

②《中国电子商务年鉴》2003卷。