电子商务环境下第三方数字证书认证机构运营策略研究-宋光伟.pdf
《电子商务环境下第三方数字证书认证机构运营策略研究-宋光伟.pdf》由会员分享,可在线阅读,更多相关《电子商务环境下第三方数字证书认证机构运营策略研究-宋光伟.pdf(51页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、重庆大学 硕士学位论文 电子商务环境下第三方数字证书认证机构运营策略研究 姓名:宋光伟 申请学位级别:硕士 专业:工商管理 指导教师:但斌 20051001重庆大 学硕 士学 位论 文 中文摘要 I 摘 要 随着 Internet 的迅猛发 展, 电子商务也日益繁荣起来, 包括 B2B 、B2C 等模式 的 电 子 商 务 正 在 市 场 上 发 挥 越 来 越 重 要 的 作 用 。 但 是 电 子 商 务 面 临 的 安 全 问 题 也 越 来 越 突 出 , 能 够 有 效 解 决 电 子 商 务 实 现 过 程 中 的 保 密 性 、 完 整 性 、 身 份 的 不 可 伪 造 性 和
2、 不 可 抵 赖 性 等 特 性 的 技 术 和 管 理 解 决 方 案 应 运 而 生 。 各 种 模 式 的 , 以 保 障电子商务甚至电子政务信息安全的国内外数字证书认证机构也不断诞生。 数 字 证 书 就 是 标 志 网 络 用 户 身 份 信 息 的 一 系 列 数 据 , 用 来 在 网 络 通 讯 中 识 别 通讯各方的身份,可信 的数字证书应当是由权 威公正的第三方机构 即 CA 中心签 发 。 作 为 公 司 化 运 作 的 第 三 方 数 字 证 书 认 证 机 构 既 有 较 大 的 优 势 , 但 也 存 在 着 相 当的劣势;既存在着很大的发展机会,但也面临着一定的威
3、胁。通过 SWOT 分析 (Strengths, Weakness, Opportunities, and Threats ,即: 优势、弱点、机会与威胁), 可 以 明 确 企 业 的 各 种 业 务 战 略 , 如 领 先 战 略 、 差 异 化 战 略 、 合 作 战 略 以 及 相 关 多 元化战略等。 从数字证书认证机构的组织策略上、 产品策略、 市场策略、 价格策略 等四个方 面 进 行 了 深 入 的 剖 析 , 全 面 阐 述 了 第 三 方 数 字 证 书 认 证 机 构 的 各 种 运 营 措 施 , 提 出了实用的系统的运 作管理模式。 对 照 电 子 商 务 和 数 字
4、 证 书 认 证 机 构 的 理 论 分 析 , 以 重 庆 市 数 字 证 书 认 证 中 心 有限公司为案例进行了全面细致的分析和研究。 本 文 通 过 系 统 全 面 的 思 考 和 分 析 研 究 , 明 晰 了 作 为 主 要 为 电 子 商 务 提 供 安 全 服 务 的 第 三 方 数 字 证 书 认 证 机 构 的 发 展 方 向 和 运 营 策 略 , 为 电 子 商 务 乃 至 其 它 信 息安全保障机构的建设提供了有益的参考。 关键词: 数字证书,运营管理,信息安全,公钥体系重庆大 学硕 士学 位论 文 英文摘要 II ABSTRACT The Electronic Co
5、mmerce (EC) becomes hot more and more by the developing of Internet. The EC models such as B2B 有些公司如 VeriSign 已经开始提供 数字证书服务; 由美国 National Security Agency (NSA) 推动的 DOD PKI 研究也正 积极地进行着; 加拿大政府公开密钥基础设施 GOCPKI (Government Of Canada Public-Key Infrastructure) 是世界上最早 的大规 模政府 PKI 计划, 已在 各行各业取得 了成效。 美军已将国防信
6、息系统网的 16 个大型信息处理中心(IPC) 合 并成 5 个。 该 中心兼有公钥基础设施的功能, 并与证书发放管理中心 CA 相结合, 故又称百万级 中心(Megacenter) ,即可以为上百万个用户提供数字证书认证服务。 3 但总的来说, 在国外 PKI/CA 系统仅仅还处于 示范工程阶段, 新技术不断出现, PKI 的结构、对称及非 对称密钥算法、密钥生命周期管理的方案等还在不断变化。 我国的 PKI/CA 也 正在建设中, 基本上处于和国外同步发展的水平上, 特别是 随 着 我 国 互 联 网 基 础 设 施 的 飞 速 发 展 和 电 子 商 务 、 电 子 政 务 的 日 益
7、推 广 , 网 络 信 息 安 全 与 应 用 的 矛 盾 也 日 益 突 出 , 建 立 地 区 性 或 行 业 性 甚 至 全 国 统 一 的 证 书 注 册 和 授 权 认 证 中 心 成 为 许 多 投 资 者 看 好 的 方 向 , 也 作 为 地 方 信 息 化 建 设 基 础 平 台 之 一受到各级政府主管部门的高度重视。 在 PKI 技术的研究方 面我国起步于六十年代末,主要是在军队的情报研究机 构。PKI/CA 方面的研 究起始于九十年代,主要在理论研究阶段,基于 PKI/CA 技 术的数字证书理论研究很少,在九十年代末借鉴国外经验才开始应用研究。重庆大 学硕 士学 位论 文
8、 1 绪 论 3 然而, 关于 PKI/CA 体系下的数字证书认证机构的建立, 特别是如何运营管理 方面的研究几乎是一片空白。 1.3 本文的主要研究内容及框架结构 1.3.1 本文的主要研究内容 本论文由以下几部分组成: 第 一 部 份 , 绪 论 。 主 要介 绍 电 子 商 务 面 临 的 安全 威 胁 以 及 数 字 证 书 认证 产 生 的 背 景 , 介 绍了 国 内 外数 字 证 书 认 证技 术 和 机构 的 发 展 和 研究 情 况 ,提 出 了 第三 方数字证书认证机构的研究方法。 第 二 部 份 , 电 子 商 务 与 数 字 证 书 认 证 概 述 。 主 要 介 绍
9、电 子 商 务 理 论 及 其 主 要 模 式 , 电 子 商 务 面 临 的 安 全 问 题 , 电 子 商 务 安 全 问 题 的 技 术 和 管 理 解 决 方 案 以 及 国内外数字证书认证机构的基本情况。 第 三 部 份 , 数 字 证 书 认 证 机 构 的 战 略 分 析 。 主 要 由 数 字 证 书 认 证 机 构 概 述 , 数 字 证 书 认 证 机 构 的 外 部 环 境 与 内 部 条 件 的 分 析 以 及 数 字 证 书 认 证 机 构 的 战 略 分 析与选择等内容构成。 第四部分, 数字证书认证机构的运营策略。 包括数字证书认证机构的组织策略, 数 字 证 书
10、 认 证 机 构 的 产 品 策 略 , 数 字 证 书 认 证 机 构 的 市 场 策 略 , 数 字 证 书 认 证 机 构的价格策略等四部分内容。 第 五 部 分 , 以 重 庆 市 数 字 证 书 认 证 中 心 有 限 公 司 为 案 例 , 结 合 本 文 的 理 论 和 观点进行全面的分析研究。 第 六 部 分 , 结 论 。 关 于 电 子 商 务 环 境 下 第 三 方 数 字 证 书 认 证 机 构 运 营 策 略 研 究的结论。 1.3.2 本文的框架结构 本文的主要研究内容有包 括六个方面,框架结构如下:重庆大 学硕 士学 位论 文 1 绪 论 4 绪论 电子商务与数字
11、证 书认证概述 数字证书认证机构 的战略分析 数字证书认证机构 的运营策略 案例分析 结论 图 1.1 本论文框图结构 Fig. 1.1 structure of the paper重庆大 学硕 士学 位论 文 2 电子商务与数字证 书认证概述 5 2 电子商务与数字证书认证概述 2.1 电子商务及其主要模式 电 子 商 务 , 是 指 贸 易 活 动 建 立 在 以 电 子 化 、 网 络 化 为 主 要 手 段 的 新 的 商 务 处 理模式 23 。 企业或个人利用互联网络处理日常的业务、 交易, 即与供 应商、 顾客、 银 行 、 分 销 商 和 其 他 贸 易 伙 伴 的 日 常 联
12、 系 。 从 通 讯 的 角 度 来 看 , 电 子 商 务 是 利 用 电 话 、 计 算 机 网 络 来 传 输 信 息 、 产 品 和 服 务 ; 从 企 业 流 程 的 角 度 来 看 , 电 子 商 务 是 商 业 交 易 及 工 作 流 程 自 动 化 的 技 术 应 用 ; 从 服 务 的 角 度 来 看 , 电 子 商 务 是 企 业 管理阶层想要降低成本, 同时又要提高产品品质及加速服务传递速度的一种工具; 从网络的角度来看, 电子商务提供了网络上的采购与销售产品和提供服务的能力; 从 交 易 形 式 看 , 交 易 各 方 以 电 子 交 易 方 式 而 不 是 通 过 当
13、 面 交 换 或 直 接 面 谈 方 式 进 行 的 任 何 形 式 的 商 业 交 易 ; 从 技 术 层 面 看 , 电 子 商 务 是 一 种 多 技 术 的 集 合 体 , 包 括交换数据 (如电子数据交换、 电子邮件) 、 获得数据 (共享数据库、 电子公告牌) 以及自动获取数据(条码)等。 电 子 商 务 改 变 了 传 统 的 买 卖 双 方 面 对 面 的 交 流 方 式 , 也 打 破 了 旧 有 的 工 作 经 营 模 式 , 它 通 过 网 络 使 企 业 面 对 整 个 世 界 , 为 用 户 提 供 全 天 候 的 服 务 。 电 子 商 务 涵 盖 的 业 务 包
14、括 : 商 务 信 息 交 换 、 售 前 售 后 服 务 ( 提 供 产 品 和 服 务 的 细 节 、 产 品 使用技术指南、 回答顾 客意见) 、 广告、 销售 、 电子支付 (电子资金转 账、 信用卡 、 电子支票、 电子现金) 、 运输 (包括有形商品 的发送管理和运输跟踪, 以及可以电 子化传送的产品的实际发送) 、组建虚拟企业等。 目前电子商务主要分为两种, 一种是企业对企业的电子商务, 称为 B2B 电子 商务,另一种是企业对个人的电子商务, 称为 B2C 电子商务 23 。 B2B 是企业供应链的 延伸, 企业与企业之间通过互联网进行产品、 服务及信 息 的 交 换 。 企
15、业 不 仅 要 同 长 期 签 约 客 户 打 交 道 , 还 应 该 同 全 球 各 地 的 非 签 约 客 户 打 交 道 , 客 户 、 合 作 伙 伴 都 能 即 时 知 道 你 的 产 品 信 息 。 可 是 当 他 们 开 始 购 买 你 的 产 品 时 ,还 是需 要 给你打 电 话 、发 传 真 或 E-mail 告 诉你 要 买什 么。 传 统的 企 业 间 的 交 易 往 往 要 耗 费 企 业 的 大 量 资 源 和 时 间 , 无 论 是 销 售 和 分 销 还 是 采 购 都 要 占 用产品成本。 通过 B2B 的交易方式买卖双方能够在网上完成整个业务流程, B2B
16、使企业之间的交易减少许多事务性的工作流程和管理费用, 降低了企业经营成本。 网络的便利 及延伸 性使 企业扩大了 活动范 围, 通过 B2B 系统 ,潜 在客户、合作 伙伴可以在全球任何一个角落一天 24 小时一周 7 天随时在网站上订购产品。 他 们 将 得 到 最 新 的 产 品 信 息 、 相 应 的 优 惠 、 快 速 生 成 订 单 、 随 时 查 询 订 单 处 理 情 况 和发货情况的服务 。重庆大 学硕 士学 位论 文 2 电子商务与数字证 书认证概述 6 目前企业采用的 B2B 模式一般有 2 种: 1) 面 向 制 造 业 或 商 业 的 垂 直 B2B 。 垂 直 B2B
17、 可 以 分 为 两 个 方 向 , 即 上 游 和下游。 生产商或商业零售商可以与上游的供应商之间的形成供货关系, 比如 Dell 电 脑 公 司 与 上 游 的 芯 片 和 主 板 制 造 商 就 是 通 过 这 种 方 式 进 行 合 作 。 生 产 商 与 下 游 的经销商可以形成销货关系,比如 Cisco 与其分销商之间进行的交易。 2) 面向中间交易市场的 B2B 。这种交易模 式是水平 B2B ,它是 将各个行业 中 相 近 的 交 易 过 程 集 中 到 一 个 场 所 , 为 企 业 的 采 购 方 和 供 应 方 提 供 了 一 个 交 易 的 机会,像阿里巴巴(Aliba
18、ba )、环球资源网等。 B2C 的服 务对象 是满 足那些希 望通过 网络购 买商品的 最终消 费者。 一般的消 费者使 用浏 览器 通过网 络查询 / 订 购该 公司 的商品 或取 得服 务,最 后再通 过安全 交 易 及 支 付 机 制 付 款 便 完 成 交 易 。 所 购 买 的 物 品 可 直 接 下 载 ( 例 如 : 音 乐 、 程 序 或病毒码等)或经由实体物流通路取得商品。 由 于 这 种 模 式拓 宽 了 客户 和 企 业 双 方交 易 的 时间 和 空 间 , 大大 提 高 了交 易效 率 , 节 省 了 不 必 要 的 开 支 。 因 而 网 上 购 物 也 正 为
19、更 多 的 商 业 企 业 所 重 视 , 成 为 缩 短厂商同客户距离的最重要途径之一。 当 然 , 随 着 网络 经 济 的发 展 , 电 子 商务 近 年 来又 出 现 了 一 种以 搭 建 纯交 易平 台为盈利模式的所谓 C2C 交易,如国内知名 的“ eBay 易趣” 和“ 一拍” 网站。他们为 不 分 类 别 的 企 业 或 者 个 体 构 建 方 便 、 快 捷 、 安 全 、 知 名 的 交 易 平 台 , 制 定 交 易 规 则 , 自 己 并 不 参 与 交 易 , 只 收 取 交 易 服 务 费 。 从 交 易 性 质 看 , 尽 管 是 独 立 于 平 台 的个体间在进
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 环境 第三 数字证书 认证 机构 运营 策略 研究 宋光伟
限制150内