2022年电子商务要点 .pdf
《2022年电子商务要点 .pdf》由会员分享,可在线阅读,更多相关《2022年电子商务要点 .pdf(10页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第一章电子商务概述1.电子商务的概念(掌握)=是通过电子方式,并在网络基础上实现物资、人员过程的协调,以实现商业交换活动。要点:1)采用电子方式,特别是通过Internet;2.)实现商品交易、服务交易(其中含人力资源、资金、信息服务等);3.)包含企业间的商务活动,也包含企业内部的商务活动(生产、经营、管理、财务等);4.)涵盖交易的各个环节,如询价、报价、订货、售后服务等;5.)采用电子方式是形式,跨越时空、提高效率是主要目的。2.三流之间关系(掌握)=三者的关系可以表述为:以信息流为依据,通过资金流实现商品的价值,通过物流实现商品的使用价值。物流应是资金流的前提和条件,资金流应是物流的依
2、托和价值担保,并为适应物流的变化而不断进行调整,信息流对资金流和物流运动起指导和控制作用,并为资金流和物流活动提供决策的依据。3.电子商务的发展过程(了解)4.电子商务的应用框架(掌握)=电子商务的一般框架由4 个层次、2 个支柱组成的,4 个层次之上是电子商务应用层。电子商务技术设施的个层次:(1)网络层:实现电子商务的最底层的硬件基础设施.(2)多媒体信息发布层:使用的技术:超文本连接语言HTML;信息内容包括:文本、图片、声音、图像等.(3)报文和信息传播层报文和信息传播工具提供了两种交流方式:非格式化的数据交流(FAX、Email 面向人的)和格式化的数据交流(EDI面向机器,订单、发
3、票、装运单)(4)贸易服务层(一般服务层)提供网上电子交易所需要的通用业务服务基础服务,包括:安全和认证、电子支付、商品目录和价目表服务等电子商务应用的4 个支柱公共政策政策包括围绕电子商务的税收制度、信息的定价、信息访问的收费、信息传输成本、隐私保护问题等,需要政府制定政策。其中税务制度如何制定是一个至关重要的问题。技术标准定义用户接口、传输协议、信息发布标准等技术细节保障兼容性和通用性、一致性网络安全一个安全的电子商务系统,首先必须具有一个安全、可靠的通信网络,其次必须保证数据库服务器的绝对安全,防止网络黑客闯入盗取信息及计算机病毒。法律规范电子商务的法律规范涵盖了知识产权保护、电子合同、
4、数字签名、网络犯罪等诸多方面。5.电子商务交易模式的概念(掌握)及B2C B2B 等(了解)=是指在网络环境中基于一定技术基础的商务运作方式和盈利方式。6.网上购物车的功能(了解)=自动跟踪并记录消费者在网上购物过程中所选择的商品,并显示商品的清单。购物车显示名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 10 页 -模块主要采用Cookie 技术(后面会具体讲解)来实现;可以随时更新购物车中的商品;自动累积客户购物的总金额;生成订单;完成对客户订单的存档和数据库更新,同时根据支付方式的不同选择决定是否接通支付网关的接口。第二章网络技术基础1.计算机网络的组成(了解)=1)网络软
5、件包括:网络系统软件和网络应用软件2)网络硬件包括:网络服务器、网络工作站、互连设备(如网卡集线器路由器交换机 网关)、防火墙、外部设备2.计算机网络的拓扑结构有哪些(了解)=星形拓扑结构树形拓扑结构环形拓扑结构总线型拓扑结构网状拓扑结构3.网络协议(即OSI 协议和 TCP/IP 协议)及TCP IP 的各自作用=TCP/IP 协议是网际互联的通信协议,其目的在于通过它实现网际中异构网络或异种机之间的互相通信。其中包含了许多通信标准,用来规范各计算机之间如何通信、网络如何连接等操作。其包含互联网协议(Internet Protocol,IP)和传输控制协议(Transportation Co
6、ntrol Protocol,TCP)各自作用:TCP 是使用 IP 的网间互联功能而提供可靠的数据传输,IP 不停的把报文放到网络上,而 TCP 是负责确信报文到达。在协同IP 的操作中TCP 负责:握手过程、报文管理、流量控制、错误检测和处理(控制),可以根据一定的编号顺序对非正常顺序的报文给予从新排列顺序4.因特网的地址结构(即IP 地址和域名系统)省略5.互联网的接入方式(只掌握宽带接入技术)=宽带接入技术:骨干网又被称为核心网络,它被所有用户共享,负责传输骨干数据流。骨干网通常是基于光纤的,能实现大范围(在城市之间和国家之间)的数据流传送。宽带接入网提供通常说的最后一公里的连接即用户
7、和骨干网络之间的连接。6.ISP、ICP、IAP 和 ASP(掌握)=ISP 是用户接入Internet 的服务代理和用户访问Internet 的入口点。ISP(Internet Service Provider),就是 Internet 服务提供者,具体是指为用户提供互联网接入服务、为用户定制基于互联网的信息发布平台、以及提供基于物理层面上技术支持的服务商.一般包括:网络接入服务商(Internet Access Provider,IAP)互联网内容服务提供商(Internet Content Provider,ICP)ASP(Application Service Provider,应用服
8、务提供商)通过Internet 提供企业所需要的各种应用软件服务,如人事、薪资、财会、ERP,甚至是Intranet、E-mail 服务等。ASP 实际上是一种应用服务外包的概念,所不同的是,ASP 强调以 Internet 为核心,替企业部署、主机服务及管理、维护企业应用软件。7.网络服务(重点)1)固定信息服务分电子邮件服务和文件传输服务(File Transfer Protocol)。2)在线实时通信BBS(Bulletin Board System)即电子公告牌系统,或称电子布告栏系统。世界上第一个电子公告牌系统是Ward Christensen 于 1978 年在芝加哥开发的。博客是
9、继E-mail、BBS 之后出现的一种新的网络交流方式。是一种表达个人思想名师资料总结-精品资料欢迎下载-名师精心整理-第 2 页,共 10 页 -和网络链接,内容按照时间顺序排列,并且不断更新的出版方式。网络即时通讯(IM):能实现信息的实时交互以及语音和视频通讯目前即时通讯工具分为两类:信息终端和多媒体娱乐终端:QQ、MSN 专注某一专门功能或用途的软件:Skype、3)检索服务万维网服务(World Wide Web 万维网)是一种以图形界面和超文本链接方式来组织信息页面的技术,允许用户从某台计算机访问网上资源。信息查询搜索引擎分目录式搜索引擎、全文搜索引擎和元搜索引擎第三章电子商务网站
10、建设1.网页的类型及其概念(重点)及两者在服务器端的处理方式的不同(重点)分静态网页和动态网页静态网页:网页内容预先设计好,存放到网站服务器上,当用户使用浏览器和HTTP 协议访问时,Web 服务器只是简单地将HTML 格式的页面发送到请求的浏览器。动态网页:网页内容随不同用户、不同的访问需求而发生变化,并将不同的结果返回给用户。静态网页的处理机制:网站的Web 服务器只是简单地将页面发送到请求的浏览器。动态网页的处理机制:Web 服务器将控制权转交给应用程序服务器,应用程序服务器解释执行网页中包含的服务器端脚本代码,并根据脚本代码的要求访问数据库等服务器端资源,最后将计算结果转变为标准的HT
11、ML文件代码,由Web 服务器将文件发送到浏览器。2.网站建设方式类型(重点)1)虚拟主机网站建设:租用互联网服务提供商(ISP)服务器的硬盘空间,使用特殊的Web 技术,把一台计算机主机服务器分成若干个虚拟的主机,每一台虚拟主机都有独立的域名或IP 地址,具有完整的互联网服务功能如WWW,FTP、E-mail 等。分服务器托管和租用虚拟主机两种方式2)专用主机建设网站就是购买服务器、计算机、交换机、路由器和防火墙等设备构建成局域网,然后向ISP 申请一条专线和一个固定的IP 地址,安装相应的软件,将网站放在单位内部的方式。第四章电子商务安全1.电子商务的安全要求的五大要素及其具体内容(掌握)
12、:1)信息的保密性是指信息在传输过程或存储中不被他人窃取。2)信息的完整性信息的完整性包括信息传输和存储两个方面。在存储时,要防止非法篡改和破坏网站上的信息。在传输过程中,接收端收到的信息与发送的信息完全一样,说明在传输过程中信息没有遭到破坏。3)不可否认性指信息的发送方不能否认已发送的信息,接收方不能否认已收到的信息。4)身份的真实性指网上交易双方身份信息的真实性。双方交换信息之前通过各种方法保证身份的精确性,分辨参与者身份的真伪,防止伪装攻击5)系统的可靠性指防止计算机失效、程序错误、传输错误、自然灾害等引起的计算机信息失效或失误。保证存储在介质上的信息的正确性。2.电子商务安全要素:真实
13、性、机密性、完整性、可靠性、不可抵赖性商务系统层:各种商务应用系统(B2B、B2C、B2G)名师资料总结-精品资料欢迎下载-名师精心整理-第 3 页,共 10 页 -交易协议层:SSL 协议、SET 协议等安全认证层:数字签名、数字时间戳、数字证书、CA 认证加密技术层:对称加密、非对称加密网络服务层:网络隐患扫描、网络安全监控、访问控制、防火墙等3.对称密钥加密及非对称密钥加密的概念及非对称密钥加密的意义、产生原因(掌握)对称密钥加密,又称私钥加密,即信息的发送方和接收方用一个密钥去加密和解密数据。常见密匙算法:DES。对称加密技术的最大优势是加/解密速度快,适合于对大数据量进行加密,但密钥
14、管理困难。非对称密钥加密系统,又称公钥密钥加密,它需要使用一对密钥来分别完成加密和解密操作,一个公开发布,称为公开密钥(Public-Key);另一个由用户自己秘密保存,称为私有密钥(Private-Key)。非对称密钥加密产生的原因:1)为解决对称密码体制分配问题;2)为满足对数字签名的需求。意义:非对称密码体制的出现是现代密码学研究的一项重大突破。它的主要优点是可以适应开放性的使用环境,使密码管理问题变得简单、方便,同时也丰富了加密的方式,促成一系列认证技术的形成。4.对称密钥加密及非对称密钥加密的比较:特性对称非 对 称密钥的数目单一密钥密钥是成对的密钥种类密钥是秘密的一个私有、一个公开
15、密钥管理简单不好管理需要数字证书及可靠第三者相对速度非常快慢用途用来做大量资料的加密用来加密小文件5.以下概念及其相关了解1)数字摘要:利用不可逆加密算法,如哈希函数(Hash),运算出一个固定长度(如128位)的短数据串2)数字签名(不可逆加密体制与非对称密码体制相结合的认证技术)3)数字信封(对称密码体制与非对称密码体制相结合的认证技术)4)数字时间戳(Digital time-stamp service,DTS)验证信息发送的时间5)数字证书又称公开密钥证书,由认证中心发行的在网络通信中标志通信各方身份信息的文件,它包括用户身份信息、用户公钥信息以及身份验证机构数字签名等数据。6)认证中
16、心(Certificate Authority,CA)是网上各方都信任的承担网上安全电子交易的认证服务机构,主要负责产生、分配并管理所有参与网上交易的主体所需的身份认证数字证书。认证中心 核心功能就是发放和管理数字证书具体:证书发放证书更新证书撤消证书验证7)公钥基础设施Public Key Infrastructure,PKI)就是一个用公钥概念和技术实施和提供安全服务的具有普遍适用性的安全基础设施。能够为所有网络应用提供采用公钥加密和数字签名等密码服务所需要的密钥和证书管理。6.电子商务安全协议的类型及比较(重点)1)SSL(安全套接层)协议2)SET(安全电子交易)协议SSL 是由 Ne
17、tscape 公司 1994 年设计开发的主要用于web 的安全传输协议,向基于TCP/IP的客户/服务器应用程序提供客户端和服务器的鉴别、数据完整性及信息机密性等安全措施。SET 是由 Visa 和 Master Card 组织共同制定的应用在开放网络(包括Internet)的以信用卡为基础的电子付款系统规范,目的就是为了保证网络交易的安全。已得到 IBM、HP、Microsoft等大公司的支持,已成为事实上的工业标准。名师资料总结-精品资料欢迎下载-名师精心整理-第 4 页,共 10 页 -比较:一 定义区别:SET 是一种专门用于电子交易的安全协议,它详细定义了加密信息的格式和完成信用卡
18、电子交易过程中各方传输信息的规则,定义了银行、商家、持卡人之间必须符合的协议规范。SSL 协议是传输层之上的安全协议,为通信双方建立一条安全连接,它可以支持各种不同的应用层协议。二 认证技术方面:SSL 只有商品端的服务器需要认证,客户端的认证则是有选择性的;而SET 的安全要求较高,因此所有参与SET 交易的成员都必须申请数字证书来识别身份。三 设置成本方面:SSL 的成本较SET 低,不需要另安装软件而 SET 的成本较高除了先申请数字证书以外也必须在计算机上安装符合STE 规格的电子钱包软件。四 安全性:SSL 的安全性交SET 低,安全范围只限于持卡人到商店端的信息交换。而SET的安全
19、性较高,整个交易过程,包括持卡人到商店端、商店到付款转接站再到银行网络,都受到严密的保护。7.防火墙的概念及类型(了解)是在内部网和互联网之间构筑的一道屏障,是在内外有别及在需要区分处设置有条件的隔离设备,用以保护内部网中的信息、资源等不受来自互联网中非法用户的侵犯。基本类型:1)包过滤型防火墙包过滤(Packet Filtering)也称网络级防火墙,一般是基于源地址和目的地址、协议,以及每个 IP 包的端口信息,由防火墙按照事先设置好的规则对数据包作出通过与否的判断2)应用级网关应用型防火墙特点是将所有跨越防火墙的网络的通信链路分为两段,它不允许网络间的直接业务联系,而是以主机作为数据转发
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年电子商务要点 2022 电子商务 要点
限制150内