時間:2023-07-10 16:29:30
引言:易發(fā)表網(wǎng)憑借豐富的文秘實踐,為您精心挑選了九篇電子商務(wù)教案范例。如需獲取更多原創(chuàng)內(nèi)容,可隨時聯(lián)系我們的客服老師。
【關(guān)鍵詞】任務(wù)驅(qū)動 模塊化 電子商務(wù) 客戶關(guān)系管理 教學(xué)方案
【中圖分類號】G【文獻(xiàn)標(biāo)識碼】A
【文章編號】0450-9889(2013)09C-0148-03
近年來,隨著技術(shù)的不斷進(jìn)步,盈利性商務(wù)模式的逐步探索、創(chuàng)新與不斷完善,以及消費者接受程度的不斷提升,電子商務(wù)在國內(nèi)取得了質(zhì)的飛躍,奪取了驚人的消費市場份額,并呈現(xiàn)出廣闊持續(xù)的未來發(fā)展空間。電子商務(wù)行業(yè)的美好前景不但使廣大電商企業(yè)堅定了信心,而且也吸引著越來越多的傳統(tǒng)企業(yè)涉足電商界。一方面,產(chǎn)業(yè)的發(fā)展必然驅(qū)動行業(yè)對于相應(yīng)職位的需求;另一方面,作為培養(yǎng)實用性技能型人才的高職院校,在教學(xué)理念,教學(xué)方法設(shè)計等方面,都與行業(yè)發(fā)展的要求存在著一定的滯后、甚至脫節(jié),導(dǎo)致培養(yǎng)出來的畢業(yè)生不能很好地適應(yīng)相應(yīng)崗位的技能和職業(yè)素養(yǎng)要求。因此,相關(guān)課程教學(xué)方案的設(shè)計改革顯得尤為必要。本文基于任務(wù)驅(qū)動模塊化教學(xué)體系,對于新形勢下電子商務(wù)專業(yè)客戶關(guān)系管理課程的教學(xué)方案設(shè)計進(jìn)行了相關(guān)的探討與分析,并提出了相應(yīng)的方案。
一、任務(wù)驅(qū)動模塊化教學(xué)的內(nèi)涵
任務(wù)驅(qū)動教學(xué),是指將教學(xué)的內(nèi)容以布置任務(wù)的方式,讓學(xué)生通過主動探究和練習(xí),在與他人包括教師的互動過程中,逐步掌握課程要求的相應(yīng)知識與技能。
模塊化教學(xué),是指將教學(xué)內(nèi)容按照教學(xué)方案的體系劃分,形成若干個教學(xué)模塊,每一模塊再包含進(jìn)一步細(xì)分的教學(xué)子模塊,依靠模塊之間的合理搭配組合,共同構(gòu)建成一張完整的課程教學(xué)體系網(wǎng)。通過類似于搭建積木的方式,教師可根據(jù)實際教學(xué)情況,基于學(xué)生的接受程度和學(xué)習(xí)能力,對教學(xué)內(nèi)容進(jìn)行模塊式的調(diào)整,從而使課程具備更強(qiáng)的針對性、實用性和教學(xué)的可操作性。
將任務(wù)驅(qū)動與模塊化教學(xué)相結(jié)合,形成任務(wù)驅(qū)動模塊化教學(xué)體系,對于以培養(yǎng)技能型人才為主的高職院校而言,具有很強(qiáng)的指導(dǎo)意義。高職院校的專業(yè)課程教學(xué)以基于專業(yè)知識的實用技能傳授為主,傳統(tǒng)的由教師在課堂上單方面講授的教學(xué)方法,往往很難吸引學(xué)生的學(xué)習(xí)興趣,甚至可能會在部分學(xué)生中觸發(fā)厭學(xué)的心理。相反,若能在專業(yè)課程的教案與教法的設(shè)計上,將教學(xué)的知識與技能通過任務(wù)模塊的方式進(jìn)行分配,借助于教師的課堂引導(dǎo),以學(xué)生完成任務(wù)的方式實施教學(xué)工作,便能激發(fā)學(xué)生的學(xué)習(xí)熱情,讓學(xué)生在主動探究的過程中逐步掌握相應(yīng)的知識與技能,進(jìn)而達(dá)到事半功倍的教學(xué)效果。
二、客戶關(guān)系管理課程教學(xué)方案改革的必要性
高職院校的課程設(shè)置以強(qiáng)調(diào)培養(yǎng)學(xué)生應(yīng)對未來實際工作的職業(yè)技能為主。電子商務(wù)作為近年來蓬勃發(fā)展的產(chǎn)業(yè),其對人才的需求,主要可分為三個方面,包括技術(shù)支持類、商務(wù)服務(wù)類,以及中高級管理類。根據(jù)本院近年來對于電子商務(wù)專業(yè)畢業(yè)生的工作去向跟蹤調(diào)查,結(jié)果顯示,大部分學(xué)生的專業(yè)對口就業(yè)方向,還是以商務(wù)服務(wù)類為主。而客戶關(guān)系管理,正是商務(wù)服務(wù)類工作中非常重要的業(yè)務(wù)內(nèi)容。從企業(yè)生存的角度來看,只有尊重客戶,重視客戶,管理好客戶,企業(yè)才能進(jìn)一步獲取持續(xù)健康的發(fā)展空間。然而,在電子商務(wù)環(huán)境下開展客戶關(guān)系管理的各項工作,與在傳統(tǒng)環(huán)境下開展客戶關(guān)系管理的各項工作相比,存在著一些不同之處,并具有一些新的行業(yè)特點。與此同時,高職院校的相關(guān)教材建設(shè)步伐跟不上電子商務(wù)行業(yè)的飛速發(fā)展,導(dǎo)致對應(yīng)的專業(yè)課程教學(xué)內(nèi)容與勞動力市場的實際職業(yè)技能需求存在著一定的滯后甚至脫節(jié)。現(xiàn)行教材的教學(xué)內(nèi)容以同時面向幾個經(jīng)濟(jì)管理類專業(yè)為基礎(chǔ)而設(shè)定,內(nèi)容寬泛性雖然不錯,但是行業(yè)針對性不強(qiáng)。工作環(huán)境與工作內(nèi)容的差異性,要求任課教師無論是從增強(qiáng)學(xué)生就業(yè)競爭力的角度,還是從促進(jìn)專業(yè)課程建設(shè)跟上行業(yè)時展的角度,都必須在課程教學(xué)方案的設(shè)計上,進(jìn)行相應(yīng)的改革。教學(xué)方案不能全盤照搬傳統(tǒng)客戶關(guān)系管理課程的教學(xué)內(nèi)容,必須與電子商務(wù)行業(yè)的特征以及相應(yīng)職位的技能要求進(jìn)行有機(jī)結(jié)合,以便作出適當(dāng)?shù)慕虒W(xué)方案調(diào)整甚至創(chuàng)新。因此,為使教學(xué)方案的設(shè)計體系不拘泥于現(xiàn)有教材,客戶關(guān)系管理課程的教學(xué)方案改革應(yīng)基于電子商務(wù)環(huán)境下為客戶提供各項相應(yīng)服務(wù)的工作內(nèi)容,依據(jù)教學(xué)目標(biāo)設(shè)計任務(wù)驅(qū)動的模塊化教學(xué)任務(wù)。
三、客戶關(guān)系管理課程的教學(xué)目標(biāo)
依據(jù)教學(xué)目標(biāo),學(xué)生應(yīng)當(dāng)在完成客戶關(guān)系管理課程的學(xué)習(xí)之后,掌握在行業(yè)內(nèi),尤其是電子商務(wù)環(huán)境下,開展客戶關(guān)系管理工作所需要的各項知識和技能,并具備相應(yīng)的職業(yè)素養(yǎng)。具體指標(biāo)可分為知識目標(biāo)、能力目標(biāo)和情感目標(biāo)。
(一)知識目標(biāo)。第一,了解客戶關(guān)系管理的基本內(nèi)容與基本知識、以及CRM系統(tǒng)的實施方法。第二,熟悉客戶關(guān)系管理的各類崗位職責(zé)與操作技能的要求、客戶關(guān)系管理的常見手段以及CRM系統(tǒng)的類別和組織架構(gòu)。第三,掌握客戶的識別與定位、客戶的選擇與開發(fā)、客戶信息管理、客戶信用與客戶價值管理、客戶滿意與客戶投訴管理、客戶忠誠與客戶流失管理、客戶服務(wù)與客戶促銷管理等各項業(yè)務(wù)所涉及的專業(yè)知識和相關(guān)方法。
(二)能力目標(biāo)。通過本門課程的學(xué)習(xí),學(xué)生能夠理解客戶關(guān)系管理的重要性,掌握客戶關(guān)系管理的專業(yè)技能并具備一定的職業(yè)素養(yǎng)。學(xué)會通過有效地開展客戶關(guān)系管理工作,維護(hù)客戶和企業(yè)的利益,進(jìn)而為企業(yè)開拓市場,確立競爭優(yōu)勢創(chuàng)造有利條件。能力目標(biāo)分為單項技能和綜合技能。單項技能包括:客戶的識別、客戶的定位、客戶的選擇、客戶的分類管理、目標(biāo)客戶的開發(fā)、客戶信息的搜集、客戶信息檔案的建立和管理、客戶信息檔案的分析和利用、客戶信用管理、客戶價值管理、客戶滿意管理、客戶投訴管理、客戶忠誠管理、客戶流失管理、客戶服務(wù)管理、客戶促銷管理、客戶呼叫中心以及客戶數(shù)據(jù)挖掘。綜合技能要求為:在今后的工作中學(xué)會綜合運用客戶關(guān)系管理的各項知識與技能,不斷提高個人業(yè)務(wù)分析、業(yè)務(wù)管理以及業(yè)務(wù)開拓的能力。
(三)素質(zhì)目標(biāo)。形成重視客戶關(guān)系管理的意識,具備吃苦耐勞、愛崗敬業(yè)的職業(yè)道德以及良好的溝通能力和優(yōu)秀的團(tuán)隊合作精神,在今后的工作實踐中能夠切實、有效地做好客戶關(guān)系管理的各項具體工作。
四、客戶關(guān)系管理課程教學(xué)方案設(shè)計的體系指導(dǎo)思想
為培養(yǎng)能夠勝任未來在電子商務(wù)環(huán)境下開展客戶關(guān)系管理各項工作的合格人才,本門課程應(yīng)基于任務(wù)驅(qū)動模塊化教學(xué),堅持在課程中貫徹教、學(xué)、做三點一線相結(jié)合的教學(xué)理念,以客戶關(guān)系管理的基礎(chǔ)知識為主線,以職業(yè)資格的崗位能力訓(xùn)練為輔助,從職業(yè)資格所需要的職業(yè)職責(zé)和崗位技能來構(gòu)建完整的教學(xué)體系。各教學(xué)模塊的教學(xué)內(nèi)容應(yīng)當(dāng)與電子商務(wù)的實際運營進(jìn)行有機(jī)結(jié)合,注重在培養(yǎng)學(xué)生掌握客戶關(guān)系管理各項技能過程中的教法創(chuàng)新性、操作性和實用性。通過啟發(fā)式教學(xué)、討論式教學(xué)、案例式教學(xué)等方式,理論聯(lián)系實際,以完成工作任務(wù)的方式,讓學(xué)生在親自實踐的工作過程中,提高學(xué)習(xí)興趣,并使學(xué)生最終掌握相應(yīng)的職業(yè)技能。
五、任務(wù)驅(qū)動模塊化教學(xué)方案的設(shè)計
(一)模塊與任務(wù)目標(biāo)分解。本門課程采用項目模塊化教學(xué),分為10個項目模塊,共計26個教學(xué)子模塊。模塊與任務(wù)目標(biāo)分解詳見表1。
(二)任務(wù)設(shè)置與分配。依據(jù)任務(wù)目標(biāo),以學(xué)生在前期課程中開設(shè)的網(wǎng)店作為任務(wù)訓(xùn)練載體,設(shè)計教學(xué)任務(wù),并對各項目模塊的子模塊進(jìn)行任務(wù)分配。
(三)課程考核與成績評定。根據(jù)本門課程內(nèi)容實戰(zhàn)性強(qiáng)的特點,學(xué)生對于客戶關(guān)系管理所要求的各項專業(yè)技能以及職業(yè)素質(zhì),應(yīng)通過項目作業(yè)的考核方式來進(jìn)行檢驗。最終成績由學(xué)生的平時表現(xiàn)成績(10%)、課堂練習(xí)成績(20%),課后練習(xí)成績(30%)和期末項目任務(wù)考核成績(40%)共計四項內(nèi)容組成,成績評定由教師評分,學(xué)生自評、互評等方式綜合而成。
五、實施建議
較之傳統(tǒng)行業(yè),電子商務(wù)是一個日新月異的領(lǐng)域。技術(shù)的進(jìn)步、商務(wù)模式的演化,都使得在電子商務(wù)環(huán)境下開展客戶關(guān)系管理,會遭遇各種新興的問題與挑戰(zhàn)。因此,本門課程的教學(xué)開展,除堅持任務(wù)驅(qū)動模塊化的授課體系外,還應(yīng)注意結(jié)合業(yè)界發(fā)展的新趨勢,以個人任務(wù)和小組任務(wù)等多種方式,對授課案例和訓(xùn)練作業(yè)內(nèi)容進(jìn)行適時的調(diào)整,強(qiáng)調(diào)學(xué)生在學(xué)習(xí)過程中的主體性,激發(fā)學(xué)生的學(xué)習(xí)積極性,但不忽略教師在教學(xué)過程中的橋梁作用,以使學(xué)生完成本門課程后所具備的職業(yè)素質(zhì)和掌握的專業(yè)技能儲備能夠勝任未來的工作崗位要求。同時,教師在開展教學(xué)工作的過程中,應(yīng)根據(jù)學(xué)生的整體接受能力程度,在不改變教學(xué)基本框架的前提下,依靠模塊組合,適時調(diào)整教學(xué)的難易程度,讓每一個學(xué)生都能學(xué)有所獲。
【參考文獻(xiàn)】
[1]洪冬星.客戶服務(wù)管理體系設(shè)計全案[M].北京:人民郵電出版社,2012
[2]李國彥,劉逸.客戶關(guān)系管理實務(wù)[M].西安:西北工業(yè)大學(xué)出版社,2012
[3]劉偉軍.項目教學(xué)法在高職電子商務(wù)專業(yè)客戶關(guān)系管理課程中的應(yīng)用[J].價值工程,2010(32)
[4]盤紅華.高職專業(yè)核心課程的整體設(shè)計與實施探討——以《電子商務(wù)客戶服務(wù)》為例[J].新課程研究,2010(29)
[5]粟衛(wèi)紅.項目教學(xué)法在高職院校電子商務(wù)專業(yè)實踐教學(xué)中的應(yīng)用探討[J].教育與職業(yè),2010(5)
關(guān)鍵詞:電子商務(wù);交易;安全;策略
隨著互聯(lián)網(wǎng)的快速發(fā)展,電子商務(wù)逐漸發(fā)展起來,網(wǎng)絡(luò)交易的規(guī)模和交易人群呈現(xiàn)逐步壯大的趨勢,網(wǎng)絡(luò)交易具有快速、便捷的優(yōu)點,使人們足不出戶就可以進(jìn)行買賣,但是,網(wǎng)絡(luò)交易是一把雙刃劍,在快速的同時,也具有安全性差,信息容易丟失和泄露,因此,網(wǎng)絡(luò)信息安全性就成了電子商務(wù)成功發(fā)展的關(guān)鍵因素。
一、當(dāng)前電子商務(wù)交易的現(xiàn)狀
1.網(wǎng)站本身的安全性較差
網(wǎng)絡(luò)交易的進(jìn)行需要以網(wǎng)站具有可訪問性為前提,而安全問題則是網(wǎng)站的訪問最首要的問題。互聯(lián)網(wǎng)的開放性給企業(yè)提供了一個比較公平、比較便捷的交易平臺,但是,網(wǎng)站本身或多或少具有一定漏洞,漏洞是在硬件、軟件、協(xié)議的具體實現(xiàn)、具體使用或系統(tǒng)安全策略上存在的缺陷,已經(jīng)成為企業(yè)網(wǎng)站受到攻擊的首要的目標(biāo),它可以使攻擊者能在未授權(quán)的情況下訪問或破壞系統(tǒng),從而給購買者和出售者造成重大的損失。
由于電子商務(wù)本身的不完善性,網(wǎng)站維護(hù)人員自身的專業(yè)性較差,有的會在無意中泄露網(wǎng)站的重要信息,給外部的攻擊造成了可乘之機(jī),使其可以輕松地竊取網(wǎng)站的重要資料和客戶的重要信息。還有,網(wǎng)站工作人員在無意間會安裝一些游戲以及不安全的軟件,這也容易造成外部的攻擊和進(jìn)入,或者網(wǎng)站工作人員的一些不合常規(guī)的操作也會引發(fā)網(wǎng)站的不安全性訪問,網(wǎng)站訪問的安全危機(jī)是制約電子商務(wù)發(fā)展的一個重要的因素。
2.外部因素對電子交易造成的威脅
在我國,電子商務(wù)交易中遭遇信用卡被盜用、信息資料丟失等現(xiàn)象時有發(fā)生,網(wǎng)絡(luò)交易中存在著種種安全的威脅因素。據(jù)調(diào)查顯示,網(wǎng)絡(luò)的安全性問題已經(jīng)成為大多數(shù)企業(yè)和客戶不去進(jìn)行網(wǎng)上交易的重要的因素,也可以說,電子商務(wù)交易信息的安全問題已經(jīng)成為目前電子商務(wù)發(fā)展道路上的最大阻礙。
在傳統(tǒng)的交易中,一般都是買賣雙方當(dāng)面進(jìn)行的,在交易的價格以及貨幣上相對比較透明一些,即使出現(xiàn)問題也可以當(dāng)場溝通解決,通常交易都是通過信件或其他可靠的通信渠道來簽訂商業(yè)合同或條約,進(jìn)而達(dá)到保守機(jī)密的目的。但是電子商務(wù)網(wǎng)站上,由于買賣雙方的溝通都是依靠網(wǎng)絡(luò)進(jìn)行的,在交易價格和交易產(chǎn)品的質(zhì)量上很難有比較直觀的溝通,對交易產(chǎn)品的描述和交易的基本信息都是通過網(wǎng)絡(luò)來進(jìn)行的。這些比較重要的信息容易被外部的不法分子所竊取,進(jìn)而破壞正常的網(wǎng)絡(luò)交易,破壞這種正常交易的因素有很多,比如網(wǎng)絡(luò)黑客、計算機(jī)病毒等,他們在網(wǎng)上泛濫,給網(wǎng)絡(luò)交易造成了巨大的威脅。
電子商務(wù)網(wǎng)站都是通過建立自己的數(shù)據(jù)庫來存儲和管理客戶銀行賬號、訂單號等各種重要的業(yè)務(wù)數(shù)據(jù)信息,這些信息一旦被外部的攻擊者所竊取就不堪設(shè)想,這些人就會迅速掌握被攻擊網(wǎng)站信息的格式和大致的規(guī)律,然后利用自己所掌握的東西來篡改、刪除對網(wǎng)站至關(guān)重要的信息,阻止重要信息的上傳,進(jìn)而破壞數(shù)據(jù)的準(zhǔn)確性和完整性。甚至他們會冒充電子交易中的買方或者賣方來騙取錢財或者物品,以及其它的重要信息,或者破壞交易、破壞被假冒一方的信譽或盜取被假冒一方的交易成果等。
3.電子商務(wù)交易中的誠信問題
由于電子商務(wù)是借助于虛擬的網(wǎng)絡(luò)平臺來實現(xiàn)的,買賣雙方都不會看到對方的真實樣子,交易雙方的身份具有不確定性,在交易過程中,有可能出現(xiàn)交易抵賴、非同步交易等情況,直接破壞了電子商務(wù)網(wǎng)站交易的安全。當(dāng)前電子商務(wù)多是通過電子支票、電子錢包、電子現(xiàn)金、信用卡來進(jìn)行支付的,一般來說,賣家都會要求買家先付款后發(fā)貨,這就導(dǎo)致一些素質(zhì)比較低的客戶對自己的訂單刻意否認(rèn),百般推脫,推卸自己的責(zé)任,給賣家造成一定的損失和不便。賣家也會出現(xiàn)對商品描述不實,對客戶付款后的商品不予確認(rèn),甚至對有問題的商品不予退貨,對客戶已經(jīng)付款的商品不予發(fā)貨或者過了很久才發(fā)貨,給客戶造成或多或少的經(jīng)濟(jì)損失,商家的信譽也會大打折扣。
二、解決措施
面對當(dāng)前電子商務(wù)交易的種種安全問題,應(yīng)該采取一些措施來加強(qiáng)交易的安全性。網(wǎng)絡(luò)交易的雙方都要樹立高度的安全意識,商家要采用一些先進(jìn)的防護(hù)技術(shù)增強(qiáng)自身網(wǎng)站的安全,提高網(wǎng)站的信譽,在維護(hù)自身安全的同時,也給客戶的安全增加了砝碼。
1.防御技術(shù)
要想提高電子商務(wù)交易的安全性,首先要加強(qiáng)交易的防御工作。使用一些先進(jìn)的技術(shù)來加強(qiáng)網(wǎng)站的安全維護(hù)。防火墻就是一種較好的防御軟件,它是由硬件設(shè)備或軟件、或軟硬件組合而成的,在內(nèi)部網(wǎng)與外部網(wǎng)之間構(gòu)造的保護(hù)屏障。防火墻其實就是在網(wǎng)絡(luò)邊界上建立相應(yīng)的網(wǎng)絡(luò)通信監(jiān)控系統(tǒng),用來保障計算機(jī)網(wǎng)絡(luò)的安全,進(jìn)而起到保護(hù)電子郵件、文件傳輸、遠(yuǎn)程登錄、在特定的系統(tǒng)間進(jìn)行信息交換等安全作用。一般來說,所有的內(nèi)部網(wǎng)和外部網(wǎng)之間的連接都必須經(jīng)過防火墻,并且防火墻要對網(wǎng)站進(jìn)行嚴(yán)密的檢查,只有該軟件默認(rèn)的信息才可以通過網(wǎng)絡(luò),起到一個過濾作用,通過對網(wǎng)站信息的檢查和核對來降低信息的非法入侵的可能性,也大大地降低了非法入侵、非法使用系統(tǒng)資源的機(jī)率。目前來說,防火墻是對網(wǎng)絡(luò)交易的一種比較好的防范措施,它可以識別常見的外部攻擊模式,為網(wǎng)站建立起一道安全屏障,強(qiáng)化了網(wǎng)絡(luò)安全策略,加強(qiáng)了網(wǎng)絡(luò)存取和訪問的監(jiān)控審計,降低了網(wǎng)絡(luò)交易信息泄露的可能性。
目前比較常用的防火墻的技術(shù)形勢就是基于服務(wù)的防火墻,這種防火墻的安全性比較高,而且還具備身份認(rèn)證與審計跟蹤功能,可以對整個的網(wǎng)絡(luò)系統(tǒng)資源的全程的使用情況做一個完整的記錄,隨時對電子網(wǎng)絡(luò)進(jìn)行監(jiān)督,對進(jìn)出網(wǎng)絡(luò)的所有信息進(jìn)行一個完備的儲藏,一旦發(fā)現(xiàn)不良的或者異常的行為就會對網(wǎng)站的操作人員發(fā)出一定的警告,讓其對該信息有所警覺,并采取一定的防護(hù)措施。但是,防火墻的核查速度比較慢,并且對網(wǎng)站外部的非法攻擊可以起到有效的預(yù)防作用,對企業(yè)網(wǎng)絡(luò)內(nèi)部信息傳輸?shù)陌踩詤s起不到防護(hù)作用,這也是防火墻技術(shù)的一個較大的局限性。
除了防火墻技術(shù),防病毒技術(shù)也是當(dāng)前電子商務(wù)交易的一種比較常用的安全防護(hù)技術(shù)。計算機(jī)病毒是具有自我復(fù)制和傳播能力的,并且病毒的流傳性非常快捷,嚴(yán)重時可以引起計算機(jī)的網(wǎng)絡(luò)故障,甚至?xí)斐善髽I(yè)整個網(wǎng)絡(luò)系統(tǒng)的癱瘓。針對計算機(jī)病毒,可以通過安裝病毒掃描軟件來進(jìn)行有效的預(yù)防。病毒掃描軟件可以搜索出常見病毒的一些特征或其它能表示該種。還可以通過識別網(wǎng)站正常的信息的變化來發(fā)現(xiàn)病毒,但是這種技術(shù)的弊端也比較明顯,它只有在計算機(jī)病毒發(fā)生作用的時候才能發(fā)現(xiàn)它,對潛在的病毒卻無能為力。所以,為了全面的預(yù)防計算機(jī)病毒,就要在病毒尚未開始破壞的時候就發(fā)現(xiàn)并給網(wǎng)站工作人員以警覺,也就是安裝病毒的封鎖軟件,將潛在的病毒隔離在網(wǎng)絡(luò)交易之外。
2.檢測技術(shù)
除了對外部的攻擊進(jìn)行一定的預(yù)防之外,還要對其進(jìn)行一定的檢測,網(wǎng)站自身不免有一定的漏洞,就需要使用漏洞掃描技術(shù)及時發(fā)現(xiàn)網(wǎng)站的漏洞,并找出修補(bǔ)辦法,消除網(wǎng)絡(luò)交易的安全隱患。漏洞掃描軟件可以第一時間發(fā)現(xiàn)、發(fā)掘和報告安全隱患和可能被黑客利用的網(wǎng)絡(luò)安全漏洞。網(wǎng)絡(luò)漏洞掃描器主要通過對網(wǎng)絡(luò)交易的目標(biāo)主機(jī)進(jìn)行仔細(xì)的檢測和核對,與其本身所具有的漏洞的特征相對比,看其是否存在系統(tǒng)漏洞。也可以通過模擬的方式,看網(wǎng)絡(luò)交易的網(wǎng)站是否能被攻擊,當(dāng)發(fā)現(xiàn)可以被攻破的地方也就是網(wǎng)絡(luò)系統(tǒng)漏洞的所在。
僅僅依靠對病毒的檢測還是不夠的,還需要對入侵的病毒進(jìn)行一定的分析,并捕捉到其破壞的證據(jù)。入侵檢測技術(shù)就是對網(wǎng)絡(luò)交易的信息進(jìn)行全程的監(jiān)督,一旦發(fā)現(xiàn)網(wǎng)站中輸入或者輸出的信息出現(xiàn)異常時就會做出一定的反映,將網(wǎng)絡(luò)入侵者隔離在網(wǎng)絡(luò)之外,避免網(wǎng)絡(luò)攻擊的深入進(jìn)行,是防火墻之后的第二個安全屏障。
安全認(rèn)證技術(shù)就是對網(wǎng)站的登錄者進(jìn)行一個身份的識別和認(rèn)證,對網(wǎng)站的進(jìn)入者進(jìn)行一定的過濾,從而降低網(wǎng)絡(luò)交易的風(fēng)險。安全認(rèn)證就是對交易雙方的信息進(jìn)行一個確認(rèn),確認(rèn)網(wǎng)站得到的信息是來自交易的雙方,以保證交易的信息完整和真實性,確保交易信息沒有被其他人惡意篡改過。安全認(rèn)證要對重要的信息采用密碼技術(shù)進(jìn)行加密,使信息成為一種常人理解不了的密文,交易的接受者收到該密文后再對其進(jìn)行解密,將它轉(zhuǎn)換成一種可以了解的正常的信息形式。安全認(rèn)證的主要作用是對網(wǎng)絡(luò)交易的信息進(jìn)行有效的確認(rèn),從而確保交易雙方的信息只有對方才能看到,增加了信息的機(jī)密程度,也保證了網(wǎng)上支付的安全性,對網(wǎng)絡(luò)交易者的身份進(jìn)行了有效的確認(rèn)和識別。
3.補(bǔ)救技術(shù)
除了對網(wǎng)絡(luò)攻擊的預(yù)防和檢測之外,還有對已經(jīng)收到攻擊的網(wǎng)站的補(bǔ)救技術(shù)。許多網(wǎng)站受到破壞后不但會導(dǎo)致交易雙方的信息大量泄漏,而且還會造成可用信息的丟失,給后續(xù)的交易造成了很大的不便,這就需要采用數(shù)據(jù)備份與恢復(fù)技術(shù),對重要的網(wǎng)絡(luò)信息進(jìn)行及時的備份,對已經(jīng)丟失的信息就行有效的恢復(fù),這樣,可以起到一定的補(bǔ)救作用,將因為網(wǎng)絡(luò)的破壞而導(dǎo)致的損失降到最低,增強(qiáng)電子商務(wù)交易者的信心,促進(jìn)電子商務(wù)交易的安全性。
4.加強(qiáng)網(wǎng)絡(luò)的安全性管理
網(wǎng)站安全問題不僅是技術(shù)性問題,還是管理方面的問題。電子商務(wù)網(wǎng)站的技術(shù)防護(hù)措施只是一種硬性的網(wǎng)絡(luò)保護(hù)措施,現(xiàn)實中許多網(wǎng)絡(luò)交易的破壞均是由于人為的原因造成的。因此,應(yīng)該加強(qiáng)對網(wǎng)絡(luò)交易的管理工作,增強(qiáng)網(wǎng)絡(luò)交易雙方和網(wǎng)站工作人員的安全意識,提高他們的專業(yè)技術(shù)水平和對突發(fā)事故的應(yīng)對和補(bǔ)救能力。使網(wǎng)站工作人員能夠養(yǎng)成對重要信息及時保存和備份的好習(xí)慣,嚴(yán)格遵守網(wǎng)絡(luò)交易的相關(guān)規(guī)則,對網(wǎng)絡(luò)交易信息的重要性有一個正確的認(rèn)識。
三、結(jié)語
綜上所述,安全問題已經(jīng)成為限制電子商務(wù)交易發(fā)展的一個重要的阻礙,目前許多企業(yè)未進(jìn)行電子交易就是因為擔(dān)心信息的泄露,隨著網(wǎng)絡(luò)安全防護(hù)和檢測技術(shù)的發(fā)展,電子商務(wù)的交易環(huán)境的安全性越來越高,但是,僅僅依靠技術(shù)的防護(hù)還是不夠的,最重要的還是增強(qiáng)網(wǎng)絡(luò)工作人員的安全意識和責(zé)任心,增強(qiáng)網(wǎng)絡(luò)交易雙方的安全和誠信意識,在確保網(wǎng)絡(luò)交易安全的基礎(chǔ)上,還要增強(qiáng)買賣雙方的誠信度,使賣方可以對自己的商品如實描述,在收到貨款后立即發(fā)貨,不欺騙消費者,樹立商家的良好信譽和品牌。買方信守承諾,在下過訂單后要及時付款,不可對商家置之不理,或萬般抵賴和推脫責(zé)任,要尊重商家的勞動。只有這樣,才能凈化電子商務(wù)交易的環(huán)境,促使其向著更加健康的方向發(fā)展,在發(fā)揮電子商務(wù)交易快捷和便利優(yōu)勢的基礎(chǔ)上,逐漸彌補(bǔ)電子商務(wù)交易安全性差、誠信度低的缺陷,從而使我國的電子商務(wù)交易邁向一個新的階段。
參考文獻(xiàn):
[1]向 駒:試論電子商務(wù)交易中的安全技術(shù).華南金融電腦.2009(02).
[2]余紹軍:電子商務(wù)安全與數(shù)據(jù)加密技術(shù)淺析[J].中國管理信息化.2007(03).
[3]劉曉宇:電子商務(wù)網(wǎng)站的安全分析[J].天津職業(yè)院校聯(lián)合學(xué)報.2008(02).
關(guān)鍵詞:案例教學(xué);電子商務(wù);教學(xué)質(zhì)量
中圖分類號:G423.07文獻(xiàn)標(biāo)志碼:A文章編號:1673-291X(2008)18-0207-02
一、問題的提出
案例教學(xué)法自20世紀(jì)初被美國哈佛商學(xué)院倡導(dǎo)用于法學(xué)、醫(yī)學(xué)和管理學(xué)教育以來,已被愈來愈多國家的教學(xué)實踐證明是一種行之有效的、具有特殊效果的教學(xué)方法。通過案例教學(xué),哈佛商學(xué)院已經(jīng)培養(yǎng)出眾多醫(yī)學(xué)、法學(xué)和工商管理領(lǐng)域的精英。同時,學(xué)生可以針對案例中所反映的情況,結(jié)合所學(xué)過的知識,提出解決問題的方法,將理論與實際緊密結(jié)合起來。本文考慮將案例教學(xué)法和教學(xué)質(zhì)量理論聯(lián)系起來,嘗試運用案例教學(xué)提高高職院校電子商務(wù)課程教學(xué)質(zhì)量。
二、理論綜述
(一)案例教學(xué)理論
案例教學(xué)法最早可以追溯到古希臘、羅馬時代,但真正作為一種教學(xué)方法的形成和運用,開始于1870年,由當(dāng)時擔(dān)任美國哈佛大學(xué)法學(xué)院院長的克里斯托弗?哥倫姆布斯?郎道爾教授創(chuàng)立。案例是一種描寫性的研究文本,通常以敘事的形式出現(xiàn),它基于真實的生活情境或事件。案例總是試圖比較客觀而又多維地呈現(xiàn)事件發(fā)生的背景、參與者等信息,力求包含大量的細(xì)節(jié)和信息,以引發(fā)持不同觀點的案例使用者進(jìn)行主動地分析和解讀。
(二)教學(xué)質(zhì)量理論
質(zhì)量是反映產(chǎn)品能滿足“明確”或“隱含”的需要能力的特征和特性的總和。廣義的質(zhì)量包括產(chǎn)品質(zhì)量、服務(wù)質(zhì)量和工作質(zhì)量。高校的教學(xué)質(zhì)量包含三方面的涵義:一是用人單位對畢業(yè)生的滿意程度,即“社會質(zhì)量”;二是畢業(yè)生對所在高校教學(xué)的滿意程度,即“內(nèi)部質(zhì)量”;三是教育管理者、實施者(包括教育行政管理部門、高校領(lǐng)導(dǎo)與教師等)對教學(xué)工作的滿意程度,即“工作質(zhì)量”。
從教育學(xué)原理看,教學(xué)質(zhì)量要素包括:目的明確(即有目標(biāo)設(shè)計,對學(xué)生要求具體,教學(xué)活動圍繞目標(biāo)進(jìn)行)、內(nèi)容正確(即安排教和學(xué)的內(nèi)容有科學(xué)性、思想性、針對性和發(fā)展性)、方法恰當(dāng)(即傳遞信息的方式引起了學(xué)生積極有效的認(rèn)知活動)、語言清晰、生動(即發(fā)音清晰、語調(diào)高低和語速及節(jié)奏適宜。這影響學(xué)生的聽覺效果和心理接受,對教學(xué)效果有不可忽視的制約作用)和組織合理(即教學(xué)環(huán)節(jié)及時間安排緊湊)。
三、運用案例教學(xué)提高電子商務(wù)課程方案設(shè)計
(一)確定教學(xué)目標(biāo)
確定教學(xué)目標(biāo)是案例教學(xué)課程設(shè)計的第一步,只有在教學(xué)目標(biāo)明確的前提下,教師教學(xué)材料的收集和組織、教學(xué)行為的選擇、教學(xué)組織形式的設(shè)計等活動才能有方向、有序地進(jìn)行下去。電子商務(wù)課程教學(xué)的目標(biāo)是:理解電子商務(wù)的基本理論和概念,并能運用這些理論分析實際問題,解決實際問題。
(二)選擇案例
在案例教學(xué)中,教師首先要做的不是匆匆忙忙地去選擇若干案例,而是以每次課的教學(xué)目標(biāo)為依據(jù),圍繞教學(xué)實踐中的教學(xué)質(zhì)量問題來組織案例選擇。一個高質(zhì)量的案例應(yīng)符合下列要求:案例的內(nèi)容符合教學(xué)目標(biāo)的要求;案例涉及的問題富有啟發(fā)性;案例的具體情節(jié)符合客觀實際。
(三)編寫案例
編寫案例有以下基本要求:首先,明確案例編寫的目的。編寫案例的目的是為了課堂討論,它使得學(xué)生通過實際參與體會到自己將來在工作中可能遇到的問題。其次,要開展案例研究工作。案例的研究有兩個階段:一是圖書館研究;二是采訪階段。采訪階段是案例研究的最困難的階段也是必需的階段。第三,撰寫案例。案例撰寫的核心是要提出一個超出常規(guī)的難題:如何解決這個難題,就成為關(guān)注的焦點。第四,制定教學(xué)計劃。內(nèi)容應(yīng)包括:如何提第一個問題;提問的順序是什么;預(yù)期中的討論方向;如何應(yīng)對預(yù)期外的方向;如何使用黑板和其他工具;如何進(jìn)行總結(jié)等。
(四)案例教學(xué)的組織方式
教師在精心選擇符合教學(xué)內(nèi)容的案例后,可以因地制宜,用以下的方式靈活地進(jìn)行案例教學(xué):其一,穿插式。教師在講解電子商務(wù)基本原理的過程中,可以使用各種案例作為理論的一部分穿插其中,使學(xué)生通過案例理解基本理論問題。其二,討論式。教師可以在某一章或某一問題系統(tǒng)講授后,由教師提出一個案例,讓學(xué)生分析討論,然后學(xué)生各抒己見,教師在其中也可以適當(dāng)進(jìn)行啟發(fā)式提問,最后由教師進(jìn)行總結(jié)。其三,組織專題辯論。這主要是選擇一些綜合性案例,將學(xué)生分為正反兩組,也可以組織同年級的班級,以辯論會的形式進(jìn)行案例教學(xué)。其四、組織專題講座或報告。教師或院系可以邀請一些校內(nèi)外專家和企業(yè)家圍繞電子商務(wù)開展一些專題講座,做一些學(xué)術(shù)報告;這可以讓學(xué)生感受一些學(xué)術(shù)家和企業(yè)家的思想,開闊視野,活躍思維加深對電子商務(wù)的理解。
(五)案例分析報告的撰寫
要求學(xué)生寫好案例分析報告是實施案例教學(xué)的一個重要環(huán)節(jié)。報告可以每人獨立完成,也可以分組完成。對報告的內(nèi)容和形式的要求是引導(dǎo)學(xué)生寫好報告的關(guān)鍵所在。筆者通常向?qū)W生提出如下要求,收效較好:第一,認(rèn)真總結(jié)。要求學(xué)生對討論中出現(xiàn)的各種觀點作簡要回顧,對其中的重要觀點和結(jié)論性的觀點列舉其依據(jù),分析其關(guān)系,說明其利弊。這樣做可以使學(xué)生再現(xiàn)討論過程,加深印象,鍛煉學(xué)生把握觀點、概括說明的能力。第二,刻意創(chuàng)新。要求學(xué)生不僅要寫討論總結(jié)報告,也要寫案例分析報告。力求超出別人的觀點,超出討論的局限,鼓勵從更高的層次、更新的角度作概括說明。這項要求旨在督促學(xué)生百尺竿頭,更進(jìn)一步,把案例教學(xué)同課堂教學(xué)融會貫通。第三,力求精練。無論是總結(jié)還是分析,都要抓住要點,簡潔、明快,一目了然。這項要求可促使學(xué)生注重思維的邏輯性、文筆的流暢性和文字的簡潔性。
(六)教學(xué)質(zhì)量評價指標(biāo)體系
高職高專院校強(qiáng)調(diào)應(yīng)用型人才培養(yǎng),理論以必需、夠用為度,因此,高職高專院校側(cè)重從教學(xué)態(tài)度、教學(xué)內(nèi)容、教學(xué)方法等方面對指標(biāo)進(jìn)行組合,教學(xué)質(zhì)量評價指標(biāo)體系的主要內(nèi)容包括教學(xué)計劃周全,執(zhí)行完整有序;關(guān)心學(xué)生課堂參與、教學(xué)管理嚴(yán)格;對所講內(nèi)容掌握嫻熟、運用自如;突出重點、講清難點、學(xué)生容易理解;內(nèi)容充實、信息適中;講授系統(tǒng)、便于學(xué)生歸納總結(jié);教學(xué)方法與手段靈活;教學(xué)語言清晰、明確;理論聯(lián)系實際、啟發(fā)思維、培養(yǎng)能力和調(diào)動學(xué)習(xí)積極性、課堂氣氛活躍。指標(biāo)體系確定后,還要將每個評定等級賦予一定分值,計算教學(xué)質(zhì)量評價的最后分值。
四、方案實施效果
作為一種教學(xué)方式,案例教學(xué)在一定程度上突破了傳統(tǒng)教學(xué)模式的弊端,在提高電子商務(wù)課程教學(xué)質(zhì)量方面發(fā)揮著積極的作用。
(一)案例教學(xué)有利于提高學(xué)生分析和解決問題的能力
案例教學(xué)通過呈現(xiàn)社會生活中的真實情境,告訴學(xué)生“答案不止一個”,答案是開放的、發(fā)展的。在案例教學(xué)過程中,學(xué)生從特定的情境出發(fā),在掌握充分信息的條件下,對復(fù)雜多變的形勢獨立地做出判斷和決策,從而鍛煉了綜合運用各種知識、經(jīng)驗,分析問題和解決問題的能力。
(二)案例教學(xué)有利于促使學(xué)生學(xué)會溝通和合作
在案例教學(xué)的過程中,通常要經(jīng)過班級小組、大組的合作和交流,相互取長補(bǔ)短。案例教學(xué)注重教師與學(xué)生之間、學(xué)生與學(xué)生之間的互助合作活動。學(xué)生們?yōu)榱诉_(dá)到共同解決問題的目的,就要相互尊重,平等相處,善待同伴,同時也有助于增強(qiáng)他們說服別人以及聆聽他人的能力,在合作中互相溝通,在溝通中增進(jìn)合作。這有利于培養(yǎng)學(xué)生的團(tuán)隊精神和協(xié)作精神。
(三)案例教學(xué)縮短了教學(xué)情境與實際生活的距離
案例教學(xué)可以把抽象的原理、概念等具體化,置于一定的實際情境中,學(xué)習(xí)者可以清楚地認(rèn)識到這些原理、概念在實際生活中的用處、表現(xiàn),對所學(xué)知識的理解會更加深刻。
(四)案例教學(xué)可以培養(yǎng)學(xué)生口頭表達(dá)能力和解決問題的能力
案例教學(xué)的側(cè)重點在于討論和交流,要想完成學(xué)習(xí)任務(wù),需要鍛煉自己的語言表達(dá)能力,加強(qiáng)與他人的溝通交流,清晰地闡明自己的觀點并力爭說服對方。學(xué)生在積極參與、廣泛合作過程中,學(xué)會了與人相處和合作交流,培養(yǎng)了團(tuán)隊意識。在交流過程中,使他們感到了自身的價值,又贏得了別人的尊重,從而體驗到學(xué)習(xí)過程的樂趣。
(五)采用案例教學(xué)法有助于提高教學(xué)效果
在案例教學(xué)過程中,學(xué)生經(jīng)過準(zhǔn)備、參與討論、分析思考等一系列學(xué)習(xí)活動,成為課堂教學(xué)的主體。案例教學(xué)能較充分地調(diào)動學(xué)生的學(xué)習(xí)積極性,提高學(xué)習(xí)的興趣,有助于所學(xué)的知識及理論的內(nèi)化。采用案例教學(xué)法,實現(xiàn)教與學(xué)的雙方良性互動,增強(qiáng)教學(xué)的可接受性、科學(xué)性和有效性,是提高教學(xué)效果的有效途徑。
參考文獻(xiàn):
[1]鄭麗霞.應(yīng)用案例教學(xué)法提高《診斷學(xué)》教學(xué)質(zhì)量[J].中國醫(yī)藥導(dǎo)報,2007,(10).
[2]王冠.運用教學(xué)案例提高政治課教學(xué)質(zhì)量[J].成功(教育),2007,(1).
[3]李雪.提高教學(xué)質(zhì)量 培養(yǎng)創(chuàng)新人才――基于財務(wù)分析案例教學(xué)法的思考[J].管理科學(xué)文摘,2007,(8).
[4]王志芳.引入“案例教學(xué)”與提升“兩課”教學(xué)質(zhì)量[J].教書育人,2005,(53).
我校電子商務(wù)專業(yè)一直在積極思考如何依托校企合作企業(yè)的資源、學(xué)院實踐教學(xué)資源優(yōu)勢,提升職業(yè)教育的技術(shù)含量,培養(yǎng)專業(yè)綜合技能突出的職業(yè)導(dǎo)向型專業(yè)人才。目前主要涉及邀請企業(yè)指導(dǎo)人員進(jìn)行認(rèn)證,并對實驗教學(xué)體系中的各類實訓(xùn)的安排和設(shè)計提出相應(yīng)建議,在一些課程上進(jìn)行案例實施。例如電商專業(yè)實驗教學(xué)體系中的每個環(huán)節(jié)滲入企業(yè)資源、電子服務(wù)項目及業(yè)務(wù),讓學(xué)生在每個環(huán)節(jié)都在真實企業(yè)情境中過關(guān),并能在就業(yè)前就達(dá)到企業(yè)要求的水平。目前很多企業(yè)為了更致力于分工化合作,有意向把企業(yè)內(nèi)部的一部分流程引入學(xué)校,一者可以減少企業(yè)成本,二者如果深入校企合作,可以為后續(xù)的人才輸入提供來源。如果校企兩方的需求能夠結(jié)合得很好,那我們向企業(yè)輸送電子商務(wù)專業(yè)的人才才能實現(xiàn)真正意義上的零距離。
網(wǎng)絡(luò)美工課程中的“淘寶美工技能實踐項目“就是這種適應(yīng)外包服務(wù)的其中的一個創(chuàng)新案例。
一、課程介紹
“網(wǎng)絡(luò)美工”課程是針對電子商務(wù)專業(yè)的大一年級學(xué)生普遍開設(shè)的一門專業(yè)課。這個課程是專業(yè)技能課,有較強(qiáng)的實操性,在實例及課程內(nèi)容結(jié)構(gòu)的安排方面猶為重要。處理得好,會在很大程度上調(diào)動學(xué)生的積極性。淘寶是電子商務(wù)的典型應(yīng)用,而且基本所有的同學(xué)在淘寶上買過商品,對它的認(rèn)知感很強(qiáng),因此淘寶美工技能實踐比較適合貫穿在教學(xué)之中。
(一)綜合性教學(xué)目的
本課程目的是通過運用專業(yè)方法進(jìn)行資料的收集與研究,提高學(xué)生審美能力、商務(wù)訴求與圖片處理結(jié)合、溝通與協(xié)調(diào)能力、團(tuán)隊合作能力,激發(fā)其專業(yè)學(xué)習(xí)的熱情,提升電商專業(yè)技能,并促成電子商務(wù)專業(yè)氛圍的營建。本案例通過參觀進(jìn)駐淘寶商城的企業(yè)后,由學(xué)生自行選擇五種不同材質(zhì)和功能的物品,如保溫杯、毛巾、手機(jī)、茶具、……等,在學(xué)習(xí)了基本ps方法的基礎(chǔ)上讓學(xué)生就寶貝詳情頁面形式進(jìn)行PS編輯,并以團(tuán)隊形式進(jìn)行拍攝(尤其注意不同物品的拍攝特點),PS好寶貝詳情頁面,并在淘寶上進(jìn)行注冊上傳(特別注意商品訴求及商品細(xì)節(jié)描述)。
課程結(jié)束后根據(jù)學(xué)生在本輪活動中的表現(xiàn)以及商店建設(shè),酌情給予優(yōu)良中等五級制評分,作為平時成績記入該課程成績。本次活動(選修課程)的總體策劃與組織由電子商務(wù)教研室老師和企業(yè)兼職教師合作研究,期間由學(xué)生自行在淘寶上購買反光板、無紡布等、入市場挑選寶貝、場地安排、處理等均由班級學(xué)生承擔(dān)。
(二)內(nèi)容設(shè)計
本案例的設(shè)計
案例前期安排了相應(yīng)的講座培訓(xùn)、教師輔導(dǎo)環(huán)節(jié),引導(dǎo)學(xué)生做各環(huán)節(jié)工作。總體為五種不同的材質(zhì)一個輪回,其中每個流程的具體情況如下:
1、介紹任務(wù),布置采購,商品選擇,場景布置等。
2、根據(jù)商品特點來選擇拍攝手段進(jìn)行拍攝(如茶具可以提供水拍攝倒茶圖片,水流動的質(zhì)感充分表現(xiàn)了陶瓷的精巧。
3、寶貝詳情方案討論策劃,并出策劃方案。
4、ps處理圖片
5、注冊上傳商品描述
6、團(tuán)隊代表講解、分析不足
二、教學(xué)實施
(一)教學(xué)組織
三、預(yù)期效果
這樣一個和淘寶美工緊密結(jié)合的案例,使電子商務(wù)學(xué)生與老師都從中獲益,做到了真正的教學(xué)相長、共同進(jìn)步。
(一)案例促進(jìn)學(xué)生思考
案例教學(xué)法屬于行動導(dǎo)向教學(xué)的方式之一,學(xué)生是主角,材料等由學(xué)生選,教師于教學(xué)中是引導(dǎo)者角色,鼓勵學(xué)生積極參與實踐和分析討論。案例教學(xué)法適合于開發(fā)分析、綜合及團(tuán)隊能力的開發(fā),能在很大程度上結(jié)合以前學(xué)過的知識,自己去摸索,尋找不同的答案。
(1)改變了從知識到技能的簡單重復(fù),實現(xiàn)了從感知到實踐的過程
這一課程設(shè)計的基本思路就是打破課程界限,打破教師為主的固有模式,學(xué)生成為學(xué)習(xí)的主角。在案例教學(xué)改變了兩個課時一個單位,基本以4個課時為單位。以案例為載體,以淘寶美工技能實踐為項目,先讓學(xué)生感知崗位、強(qiáng)化、推進(jìn)學(xué)生從知識到能力的轉(zhuǎn)變。面對案例,學(xué)生需要進(jìn)入企業(yè)了解,企業(yè)專家的介紹,先進(jìn)行消化,多方查閱必要的知識。結(jié)合網(wǎng)絡(luò)營銷理論知識后,還要經(jīng)過縝密地思考,提出解決問題的方案,并能在細(xì)節(jié)上對不同的商品進(jìn)行不同的處理,這不僅大大加深了對知識的理解,更是能力靈活度大大地提升。
(2)任務(wù)安排給予學(xué)生選擇度,學(xué)生能在多方面自行考慮多種問題的處理。
案例教學(xué)法強(qiáng)調(diào)案例討論思路的多樣性與豐富性,強(qiáng)調(diào)案例設(shè)置情景的真實性與生動性。淘寶美工案例不僅結(jié)合工作實際,而且讓學(xué)生自己選擇商品材質(zhì),如毛巾要拍出毛茸茸的感覺,首飾拍出金屬的質(zhì)感,如何用反光板的金色面能反射暖色,玻璃制品加了水可以看出商品的潔凈度等等。每個團(tuán)隊有五種不同材質(zhì),作出不同風(fēng)格的五種寶貝詳情,學(xué)生學(xué)會了去學(xué)習(xí),琢磨,甚至有時覺得圖片不好看,可以不厭其煩地用多種顏色背景拍攝多遍。在第一輪的過程中,教師感受到了學(xué)生的積極性和踴躍程度,大大激發(fā)了他們的靈感,在拍攝手機(jī)和包的時候,同學(xué)們把自己當(dāng)成了模特兒,爭取獲得滿意的效果。
(二)校企合作深入
這個案例中有雙邊學(xué)生的互動、師生的互動,還有校內(nèi)外的互動。(1)企業(yè)安排了學(xué)生的參觀和講座活動,學(xué)生對美工崗位很感興趣。(2)電子商務(wù)老師的全程參與。課程的開設(shè)、任務(wù)的分配、案例的選擇、技術(shù)與專業(yè)指導(dǎo),無一老師置身事外。這也是近幾年教師經(jīng)常下企業(yè)所汲取的創(chuàng)新經(jīng)驗。
(三)學(xué)生能力的提高
(1)專業(yè)能力:圖片拍攝能力、圖片處理能力、商務(wù)知識的應(yīng)用能力,審美能力。(2)解決問題能力:拍攝環(huán)境組織與布置、圖片拍攝中的靈活應(yīng)用,與企業(yè)溝通,體現(xiàn)了學(xué)生的組織能力和創(chuàng)新能力。(3)團(tuán)隊合作與溝通能力:在淘寶美工中 ,每個人都有自己的職責(zé)所在,也有協(xié)調(diào)分配任務(wù)的過程。特別是寶貝詳情的整體處理上,要求所有同學(xué)都能步調(diào)一致,色調(diào)一致,才能取得好效果。(雖然制作內(nèi)容不一樣)(4)策劃和文案能力:寶貝詳情中有促銷、有布局,需要學(xué)生有整體策劃能力;圖片中的細(xì)節(jié)及軟文的描寫提高了學(xué)生的寫作文案能力。(5)商務(wù)能力:在制作過程中不能一味地追求圖片效果,更重要的是反映商品訴求和能站在顧客的角度上來考慮賣點。
四、教學(xué)特點
(一)行動導(dǎo)向
案例靈活度大,教師在整個教學(xué)環(huán)節(jié)中,主要充當(dāng)組織與引導(dǎo)的角色,學(xué)生在過程中起主導(dǎo)作用,他們會自己發(fā)現(xiàn)問題、解決問題,以今后的教學(xué)改革積累了學(xué)習(xí)的范本。
(二)與競賽、就業(yè)、創(chuàng)業(yè)結(jié)合
電子商務(wù)大賽中深刻體現(xiàn)了各種專業(yè)能力,如包括策劃和圖片能力,該課程的學(xué)習(xí)為大賽做充分的準(zhǔn)備。中小企業(yè)創(chuàng)業(yè),淘寶是一個很好的途徑,因此寶貝詳情的描述和商品的描繪、關(guān)鍵字設(shè)定、店標(biāo)的制作、促銷方案的策劃無疑為今后的直接創(chuàng)業(yè)和就業(yè)打下基礎(chǔ)。
參考文獻(xiàn):
[1]蘇雪峰.電子商務(wù)專業(yè)實驗教學(xué)研究與探索[J].電子商務(wù),2010(3)
[2] 勞動和社會保障部職業(yè)技能鑒定中心編.與人合作能力(訓(xùn)練手冊)[M].人民出版社,2007
[3] 易文泉.高職學(xué)生職業(yè)核心能力培養(yǎng)途徑的探討[J].中國教育與社會科學(xué),2009(6)
[4] 李衛(wèi)光.職業(yè)核心能力培養(yǎng)與高職教育教學(xué)質(zhì)量的提高[J].新課程研究,2008(4)
[5] 黃麗娃.高職高專職業(yè)核心能力培養(yǎng)的實踐與探索[J].長春中醫(yī)藥大學(xué)學(xué)報,2010(2)
[關(guān)鍵詞] 電子商務(wù) 安全協(xié)議 SSL SET 3-D secure
一、引言
隨著互聯(lián)網(wǎng)日益普及,基于Internet的電子商務(wù)已經(jīng)深入到人們生活的方方面面。安全是電子商務(wù)的基石,如何保證電子商務(wù)交易活動中信息的機(jī)密性、真實性、完整性、不可否認(rèn)性和存取控制等是電子商務(wù)發(fā)展中迫切需要解決的問題。為了保障電子商務(wù)交易安全,人們開發(fā)了各種用于加強(qiáng)電子商務(wù)安全的協(xié)議。這些協(xié)議主要有:安全套接層協(xié)議SSL、安全電子交易協(xié)議SET、超文本傳輸協(xié)議SHTTP、3-D secure協(xié)議和安全電子郵件協(xié)議(PEM、S/MIME)等。這其中應(yīng)用最為廣泛的協(xié)議主要有SSL、SET和3-D secure協(xié)議。
二、電子商務(wù)安全協(xié)議
1.安全套接層協(xié)議(SSL)
安全套接層協(xié)議(Secure Socket Layer,簡稱SSL)是美國網(wǎng)景公司(Netscape)推出的一種安全通信協(xié)議,其主要設(shè)計目標(biāo)是在Internet環(huán)境下提供端到端的安全連接。它能使客戶/服務(wù)器應(yīng)用之間的通信不被攻擊者竊聽。SSL協(xié)議建立在可靠的傳輸層協(xié)議之上。高層的應(yīng)用層協(xié)議能透明的建立于SSL協(xié)議之上。SSL協(xié)議在應(yīng)用層協(xié)議通信之前就已經(jīng)完成加密算法、通信密鑰的協(xié)商以及服務(wù)器認(rèn)證工作。在此之后應(yīng)用層協(xié)議所傳送的數(shù)據(jù)都會被加密,從而保證通信的私密性。
2.安全電子交易協(xié)議(SET)
安全電子交易協(xié)議(Secure Electronic Transaction,簡稱SET)是美國Visa和MasterCard兩大信用卡組織聯(lián)合于1997年5月31日推出的電子交易行業(yè)規(guī)范,其實質(zhì)是一種應(yīng)用在Internet上、以信用卡為基礎(chǔ)的電子付款系統(tǒng)規(guī)范,目的是為了保證網(wǎng)絡(luò)交易的安全。SET本身并不是一個支付系統(tǒng),而是一個安全協(xié)議集,SET規(guī)范保證了用戶可以安全地在諸如Internet這樣的開放網(wǎng)絡(luò)上應(yīng)用現(xiàn)有的信用卡支付設(shè)施來完成交易。SET較好地解決了信用卡在電子商務(wù)交易中的安全問題。SET已獲得IETF(The Internet Engineering Task Force,簡稱IETF)標(biāo)準(zhǔn)的認(rèn)可。
3.三方域安全協(xié)議(3-D secure)
三方域安全協(xié)議(Three-Domain Secure,簡稱3-D secure)是Visa等繼SET協(xié)議之后,推出的新一代的安全交易技術(shù)。與SET協(xié)議一樣,它也是PKI(Public Key Infrastructure)框架下基于可信第三方的開放規(guī)范,設(shè)計目標(biāo)同樣是為在Internet上傳輸?shù)男庞每ㄖЦ缎畔⑻峁┌踩Wo(hù)機(jī)制。3D- Secure協(xié)議主要采用SSL 加密技術(shù)和商家服務(wù)器插件MPI( Merchant Server Plug- in) 技術(shù)來實現(xiàn)。在線交易中,它既能夠查詢并鑒別持卡人的身份,又能夠保護(hù)支付卡信息在網(wǎng)絡(luò)中傳遞的安全性。3D- Secure協(xié)議的這些功能是通過一個能夠在支付交易過程中明確各方責(zé)任的模型――三方域模型( Three Domain Model) 。三方域模型的主要組成包括:發(fā)卡域、收單域和互操作域。
三、SSL與SET協(xié)議比較分析
SSL和SET是當(dāng)前在電子商務(wù)中應(yīng)用最為廣泛的安全協(xié)議,兩者的差別主要體現(xiàn)在以下幾個方面。
1.工作層次
SSL協(xié)議工作于應(yīng)用層和傳輸層之間,高層的應(yīng)用層協(xié)議(例如:HTTP,F(xiàn)TP,TELNET等)能透明地建立于SSL協(xié)議之上。而SET工作于應(yīng)用層。
2.認(rèn)證機(jī)制
早期的SSL協(xié)議并沒有提供身份認(rèn)證機(jī)制,雖然在SSL3. 0中可以通過數(shù)字簽名和數(shù)字證書實現(xiàn)瀏覽器和WEB服務(wù)器之間的身份認(rèn)證,但仍不能實現(xiàn)多方認(rèn)證。SET協(xié)議要求所有參與交易活動的各方都必須使用數(shù)字證書,較好的解決了客戶與銀行、客戶與商家、商家與銀行之間的多方認(rèn)證問題。
3.安全程度
SET協(xié)議由于采用了非對稱加密、消息摘要和數(shù)字簽名可以確保信息的機(jī)密性、認(rèn)證性、完整性和不可否認(rèn)性,特別是SET協(xié)議采用了雙重簽名技術(shù)來保證各參與方信息的相互隔離,使商家只能看到持卡人的訂單信息,而銀行只能取得持卡人的信用卡信息。SSL協(xié)議雖也采用了公鑰加密和信息摘要等技術(shù),也可以提供機(jī)密性、完整性和一定程度的身份驗證功能,但缺乏一套完整的認(rèn)證體系,不能提供電子商務(wù)交易活動中非常重要的不可否認(rèn)性證明。
4.運行效率
SET協(xié)議非常復(fù)雜、龐大、運行速度慢。一個典型的SET交易過程需驗證電子證書9次、驗證數(shù)字簽名6次、傳遞證書7次、進(jìn)行5次簽名、4次對稱加密和4次非對稱加密,整個交易過程非常耗時;而SSL協(xié)議則簡單很多,運行效率也比SET協(xié)議高。
5.部署成本
SSL協(xié)議已被大部分的瀏覽器和WEB服務(wù)器內(nèi)置,無須安裝專門軟件;而SET協(xié)議中客戶端要安裝專門的電子錢包軟件,在商家服務(wù)器和銀行網(wǎng)絡(luò)上也需安裝相應(yīng)的軟件,部署成本高。
SSL協(xié)議與SET協(xié)議比較匯總?cè)绫?所示。
四、SET與3-D Secure協(xié)議比較分析
為了提高交易效率,降低部署成本,3-D Secure協(xié)議對SET協(xié)議進(jìn)行了簡化,兩者的差別主要體現(xiàn)在以下幾個方面。
1.機(jī)密性
SET協(xié)議和3-D Secure協(xié)議都使用對稱和非對稱兩種加密技術(shù)來保證數(shù)據(jù)的機(jī)密性。但是SET協(xié)議采用雙重簽名技術(shù)來保證消費者機(jī)密信息對商家進(jìn)行保密,而在3-D Secure協(xié)議中消費者的信息對商家來說是可見的。
2.不可否認(rèn)性
SET協(xié)議使用數(shù)字簽名來保證交易行為的不可否認(rèn)性。3-D Secure協(xié)議規(guī)定發(fā)卡機(jī)構(gòu)在通過持卡者向商家服務(wù)器發(fā)送信息之前,先要對其進(jìn)行數(shù)字簽名,以提供不可否認(rèn)的證據(jù)。和SET相比,3-D Secure協(xié)議沒有大量使用數(shù)字簽名,但仍然可以提供不可否認(rèn)性證明。
3.身份認(rèn)證
SET協(xié)議使用證書和數(shù)字簽名對消息來源進(jìn)行身份認(rèn)證。每個參與者都使用兩個非對稱密鑰對,需要擁有兩個由證書頒發(fā)機(jī)構(gòu)同時產(chǎn)生和簽署的證書。3-D Secure協(xié)議主要使用證書和口令對消息來源進(jìn)行身份認(rèn)證。不要求持卡者配備證書,但要求其他參與方都要有證書。
4.復(fù)雜性
與SET協(xié)議相比,3-D Secure協(xié)議在保證滿足安全性要求的基礎(chǔ)上簡化了證書交換與大量的數(shù)字簽名過程,從而使在線交易時間大大縮短,提高交易效率,降低部署成本。SSL協(xié)議與3-D Secure協(xié)議比較匯總?cè)绫?所示。
五、總結(jié)
SSL、SET和3-D secure協(xié)議是當(dāng)前應(yīng)用最為廣泛的電子商務(wù)安全協(xié)議。三者相比,SSL協(xié)議相對簡單,效率高且容易部署,但是它不支持多方認(rèn)證,不支持不可否認(rèn)性等電子商務(wù)安全性需求;SET協(xié)議雖然能夠完全滿足電子商務(wù)的安全性需求,但存在著協(xié)議復(fù)雜,效率低下,難以部署等問題。三者當(dāng)中3-D Secure協(xié)議在保證滿足安全性要求的基礎(chǔ)上,對兩者進(jìn)行了適當(dāng)?shù)恼壑裕瑥亩乖诰€交易時間大大縮短,使得電子商務(wù)在線交易的實施更加簡捷。
參考文獻(xiàn):
[1]陸垂偉:電子商務(wù)中安全支付協(xié)議的研究[J].商場現(xiàn)代化,2006(06)
摘要:結(jié)合多年教學(xué)授課經(jīng)驗發(fā)現(xiàn),在電子商務(wù)教學(xué)過程中引入案例分析,對構(gòu)建教學(xué)知識體系、提高教學(xué)效果有顯著影響。本文主要分析了電子商務(wù)教學(xué)過程中的難點,設(shè)計出電子商務(wù)課程案例教學(xué)方法與內(nèi)容,以期提高電子商務(wù)教學(xué)效果。
關(guān)鍵詞:案例分析;電子商務(wù)教學(xué);教學(xué)方法
中圖分類號:G642.41 文獻(xiàn)標(biāo)志碼:A 文章編號:1674-9324(2017)13-0169-02
隨著互聯(lián)網(wǎng)應(yīng)用技術(shù)的大量出現(xiàn),電子商務(wù)行業(yè)已經(jīng)在社會生產(chǎn)和生活的各個方面起到積極的促進(jìn)作用。在高等院校的教育教學(xué)工作中,電子商務(wù)課程既是電子商務(wù)、信息管理與信息系統(tǒng)專業(yè)的基礎(chǔ)課程,又是全校性選修課中的一門重要課程,旨在為學(xué)生提供一個了解電子商務(wù)、掌握相關(guān)理論內(nèi)容的平臺。
然而,通過對現(xiàn)有電子商務(wù)教材、內(nèi)容、教學(xué)體系的梳理,可以發(fā)現(xiàn),目前電子商務(wù)教學(xué)過程中還存在許多問題,如內(nèi)容覆蓋面窄、體系不夠明確、理論深度不足、應(yīng)用案例陳舊等。因此,為了實現(xiàn)電子商務(wù)課程教學(xué)目標(biāo),實現(xiàn)電子商務(wù)知識普及、電子商務(wù)教學(xué)效果提高的目的,本文主要分析了電子商務(wù)課程的教學(xué)問題,探討了教學(xué)案例分析在實際教學(xué)中的效果,旨在為電子商務(wù)課程教學(xué)提供一定的可參考性建議。
一、電子商務(wù)課程的特點
1.知識覆蓋面廣且分散。電子商務(wù)作為當(dāng)前信息技g發(fā)展的重要應(yīng)用領(lǐng)域之一,通常涵蓋信息管理、市場營銷、計算機(jī)技術(shù)、物流管理等相關(guān)領(lǐng)域內(nèi)容,不僅覆蓋面廣,同時相對零散。單純就任一領(lǐng)域的知識點來說,可以是一門甚至是一系列課程的集合。但受課時、課量等條件的限制,如果將不同的知識點具體展開論述,不僅學(xué)習(xí)效果差,同時難以有效進(jìn)行。因此,傳統(tǒng)理論教學(xué)方式對電子商務(wù)來講,適用性差,教學(xué)效果一般。
2.相關(guān)技術(shù)發(fā)展速度快。電子商務(wù)作為互聯(lián)網(wǎng)應(yīng)用的產(chǎn)物之一,其發(fā)展離不開互聯(lián)網(wǎng)技術(shù)的推進(jìn)。盡管互聯(lián)網(wǎng)相關(guān)技術(shù)的推廣與普及僅有20多年的時間,但發(fā)展速度快,影響面大,已成為影響社會生產(chǎn)生活的重要技術(shù)之一。特別是近些年工業(yè)4.0、“互聯(lián)網(wǎng)+”、大數(shù)據(jù)、云計算等概念的提出,更是促進(jìn)了相關(guān)技術(shù)與行業(yè)的發(fā)展。在這一背景下,可以發(fā)現(xiàn),電子商務(wù)教學(xué)活動也受到巨大影響,特別是不斷出現(xiàn)的各類新概念、新技術(shù),逐漸成為當(dāng)前教學(xué)中的主要內(nèi)容。因此,如何讓教學(xué)內(nèi)容緊跟技術(shù)發(fā)展步伐,成為教學(xué)改革中急需解決的問題。
3.教材多樣且內(nèi)容陳舊。由于電子商務(wù)課程知識面廣,相關(guān)技術(shù)更新較快,使其教材存在兩大問題。一是不同教育背景的作者在教材編寫過程中會有所偏重,要么偏重信息技術(shù),即更多地體現(xiàn)“電子”;要么偏向市場營銷,即更多地體現(xiàn)“商務(wù)”。二是盡管考慮到新技術(shù)的發(fā)展,但往往作為非主要章節(jié)放在后面,教材更多的是以傳統(tǒng)理論、方法作為重要章節(jié)進(jìn)行闡述。
二、電子商務(wù)教學(xué)中存在的問題
1.普遍認(rèn)知對教學(xué)的影響。隨著淘寶網(wǎng)、京東、亞馬遜、當(dāng)當(dāng)網(wǎng)等一大批電子商務(wù)企業(yè)的發(fā)展,學(xué)生對電子商務(wù)的概念已經(jīng)不再陌生,特別是高校學(xué)生對新事物具有較強(qiáng)的敏感性。盡管這種勢頭能夠吸引學(xué)生投入電子商務(wù)課程的學(xué)習(xí)中,但受普遍認(rèn)知的影響,可能會對教學(xué)效果產(chǎn)生反作用。先入為主的概念,可能影響學(xué)生對基本理論和方法的學(xué)習(xí),對某些知識點出現(xiàn)片面認(rèn)知,無法系統(tǒng)、深入地學(xué)習(xí)。
2.學(xué)習(xí)背景對教學(xué)的影響。電子商務(wù)課程涵蓋信息、營銷、物流等相關(guān)領(lǐng)域知識,各所高校對其的定義也不同。目前,電子商務(wù)課程的開課單位有的隸屬計算機(jī)學(xué)院,有的隸屬經(jīng)管學(xué)院。因此,在開課單位、教師背景等相關(guān)因素的影響下,教學(xué)過程中難免會出現(xiàn)厚此薄彼的問題,對自己所熟悉的內(nèi)容重點展開論述,對不太熟悉的領(lǐng)域可能一語帶過,這將影響教學(xué)內(nèi)容的設(shè)定和教學(xué)成果的推廣。
3.課程體系對教學(xué)的影響。縱觀電子商務(wù)的課程體系與教學(xué)內(nèi)容[1-3],加之對相關(guān)教材的梳理,不難發(fā)現(xiàn),目前大部分教材仍以理論教學(xué)為主,圍繞電子商務(wù)關(guān)鍵技術(shù)進(jìn)行教學(xué),如網(wǎng)絡(luò)營銷、網(wǎng)站建設(shè)、網(wǎng)上支付等,同時對各個概念、特點、優(yōu)缺點進(jìn)行介紹。但隨著電子商務(wù)的發(fā)展,事實上許多理論內(nèi)容教學(xué)可以被案例分析或?qū)嵺`教學(xué)取代,這不僅可以使教學(xué)內(nèi)容更為生動,同時可以使學(xué)生對相關(guān)內(nèi)容建立更為明確的體系結(jié)構(gòu)。另外,許多教材案例過于陳舊,給出的實例無法與當(dāng)前的主流技術(shù)或概念相匹配。
三、電子商務(wù)教學(xué)中的案例分析
針對電子商務(wù)教學(xué)中的問題,探討案例分析在其中發(fā)揮的作用,指出案例分析的應(yīng)用方向,可為電子商務(wù)教學(xué)工作提供一定的借鑒意義。
1.搜索引擎技術(shù)相關(guān)案例的應(yīng)用。網(wǎng)絡(luò)、信息處理技術(shù)等知識點,作為電子商務(wù)課程的基本內(nèi)容之一,是學(xué)生掌握課程內(nèi)容的前提,因此,引入案例分析能夠幫助學(xué)生建立更為直觀的認(rèn)知體系,加深理論學(xué)習(xí)。搜索引擎技術(shù)作為一種互聯(lián)網(wǎng)應(yīng)用,可以很好地解決信息爆炸問題,特別是以谷歌、百度等公司為首的互聯(lián)網(wǎng)應(yīng)用企業(yè),已經(jīng)對社會發(fā)展起了很大的推動作用。在這一發(fā)展背景下,電子商務(wù)企業(yè)也逐步認(rèn)識到技術(shù)所產(chǎn)生的影響,將相關(guān)產(chǎn)品、服務(wù)引入電子商務(wù)服務(wù)中。因此,教學(xué)過程中,可以將搜索引擎技術(shù)作為案例,從網(wǎng)聯(lián)網(wǎng)發(fā)展、電子商務(wù)應(yīng)用等角度進(jìn)行剖析,使學(xué)生能夠更好地理解網(wǎng)絡(luò)、電子商務(wù)概念等學(xué)習(xí)內(nèi)容。
2.推薦算法相關(guān)案例的應(yīng)用。電子商務(wù)教學(xué)過程中,網(wǎng)絡(luò)促銷與網(wǎng)絡(luò)廣告等內(nèi)容是比較重要的部分,而在一般教材中,只是簡單地羅列出相關(guān)概念與方法,使學(xué)生無法深入理解相關(guān)內(nèi)容。事實上,隨著信息技術(shù)的發(fā)展,各大電子商務(wù)網(wǎng)站都在通過精準(zhǔn)廣告等方式實施網(wǎng)絡(luò)促銷等營銷活動。可以說,精準(zhǔn)廣告等技術(shù)的應(yīng)用已經(jīng)改變了電子商務(wù)營銷的手段。因此,引入精準(zhǔn)廣告相關(guān)案例,將推薦算法作為精準(zhǔn)廣告的一種手段進(jìn)行教學(xué),不僅能夠使學(xué)生更為直觀地了解當(dāng)前技術(shù)發(fā)展,更能通過身邊的切實案例應(yīng)用,了解真正的內(nèi)涵與概念。
3.社交網(wǎng)絡(luò)分析相關(guān)案例的應(yīng)用。網(wǎng)絡(luò)營銷、關(guān)系營銷是電子商務(wù)時代的典型營銷手段,這一內(nèi)容的教學(xué)可與社交網(wǎng)絡(luò)分析等相關(guān)案例進(jìn)行結(jié)合,可借助微信朋友圈、微博賬號、直播賬號等手段。因此,將相關(guān)案例作為分析講解內(nèi)容,不僅可以使學(xué)生了解營銷的相關(guān)概念與理論,還能加深對社交網(wǎng)絡(luò)分析等相關(guān)內(nèi)容的學(xué)習(xí),實現(xiàn)從理論、技術(shù)等多方面進(jìn)行實踐教學(xué)的目標(biāo)。
4.大數(shù)據(jù)分析技術(shù)相關(guān)案例的應(yīng)用。隨著“互聯(lián)網(wǎng)+”、云計算、大數(shù)據(jù)等概念的提出,互聯(lián)網(wǎng)應(yīng)用行業(yè)格局發(fā)生巨大轉(zhuǎn)變。電子商務(wù)是這一背景下的典型應(yīng)用,因此,將大數(shù)據(jù)分析相關(guān)案例作為教學(xué)改革內(nèi)容中的一部分,能夠極大程度地豐富教學(xué)體系,使學(xué)生不僅可以了解相關(guān)概念,也能緊跟技術(shù)發(fā)展。這一案例的引入,可以解決教材陳舊問題,也能豐富教學(xué)內(nèi)容,使學(xué)生從基礎(chǔ)課學(xué)習(xí)階段樹立數(shù)據(jù)分析的系統(tǒng)思想。
5.網(wǎng)站建設(shè)技術(shù)相關(guān)案例的應(yīng)用。網(wǎng)站建設(shè)是電子商務(wù)課程體系中的一個關(guān)鍵技術(shù),也是電子商務(wù)運營c實施的基礎(chǔ)保障。因此,許多教材會對網(wǎng)站建設(shè)相關(guān)技術(shù)進(jìn)行介紹,但多是基于傳統(tǒng)技術(shù)與應(yīng)用的闡述。如今,各大電子商務(wù)網(wǎng)站建設(shè)的主流技術(shù)已經(jīng)轉(zhuǎn)向HTML5等,所以在教學(xué)過程中引入相關(guān)案例分析,能夠使學(xué)生在了解基本理論的基礎(chǔ)上,提高對現(xiàn)有技術(shù)的認(rèn)識,達(dá)到提高教學(xué)效果的目的。
四、結(jié)語
通過對電子商務(wù)教學(xué)過程中的問題進(jìn)行梳理,本文從不同角度引入案例分析與應(yīng)用,將其作為現(xiàn)有教學(xué)體系和教材無法滿足技術(shù)發(fā)展等相關(guān)問題的有效解決方案,改變電子商務(wù)教學(xué)注重理論、缺乏實踐等現(xiàn)狀,進(jìn)而能夠真正結(jié)合課程特色建立有效教學(xué)體系,使學(xué)生多視角地了解電子商務(wù)課程教學(xué)內(nèi)容。同時,通過實際應(yīng)用案例的闡述,建立理論學(xué)習(xí)與實際應(yīng)用的有效橋梁,使學(xué)生學(xué)到電子商務(wù)理論知識,并在平常應(yīng)用中真正實踐理論知識。可以說,電子商務(wù)課程相關(guān)理論皆能體現(xiàn)在電子商務(wù)購物活動中,而通過案例分析教學(xué),可以使學(xué)生能夠真正掌握其中的原理,培養(yǎng)學(xué)習(xí)興趣,在有限的學(xué)時內(nèi)掌握更多的知識體系。
參考文獻(xiàn):
[1]胡松筠,屈莉莉.電子商務(wù)[M].東北財經(jīng)大學(xué),2013.
[2]白東蕊,岳云康.電子商務(wù)概論[M].第3版.人民郵電出版社,2016.
[3]周偉,劉紅麗,等.電子商務(wù)?理論與實踐[M].第2版.化學(xué)工業(yè)出版社,2013.
目前,假冒網(wǎng)站、郵件欺騙、木馬病毒已經(jīng)成為新形勢下電子商務(wù)面臨的最重要的現(xiàn)實安全威脅;2005年我國網(wǎng)絡(luò)用戶被騙金額近1億元人民幣,今年 “五一”黃金周期間,銀行卡相關(guān)病毒數(shù)和網(wǎng)絡(luò)釣魚網(wǎng)站數(shù)量進(jìn)一步急速上升。以上事實和最近大量網(wǎng)絡(luò)騙案的接連發(fā)生,提出了一系列值得我們思索和警示的問題。
因此,把握電子商務(wù)安全預(yù)警、安全防范的新情況、新特點和新技術(shù),對于加快電子商務(wù)的發(fā)展具有重要意義。
網(wǎng)絡(luò)釣魚已經(jīng)成為當(dāng)前電子商務(wù)的重要風(fēng)險
網(wǎng)絡(luò)釣魚是通過大量發(fā)送聲稱來自于銀行或其他知名機(jī)構(gòu)的欺騙性郵件,意圖引誘收信人給出敏感信息如用戶名、口令、帳號 ID 、ATM PIN 碼或信用卡詳細(xì)信息的一種攻擊方式。最典型的網(wǎng)絡(luò)釣魚攻擊是將收信人引誘到一個通過精心設(shè)計與目標(biāo)網(wǎng)站非常相似的釣魚網(wǎng)站上,獲取個人敏感信息,而這些個人的信息被泄露以后,網(wǎng)絡(luò)釣魚攻擊者就可以假冒受害者進(jìn)行欺詐性金融交易,從而獲得經(jīng)濟(jì)利益,致使受害者經(jīng)常遭受顯著的經(jīng)濟(jì)損失。
網(wǎng)絡(luò)釣魚的誘騙手段很多,主要有:通過網(wǎng)絡(luò)虛假、低價的產(chǎn)品的三種攻擊方式信息作為誘餌,誘使購物心切的人們上當(dāng)受騙;
利用一些網(wǎng)絡(luò)技術(shù)四處傳播木馬病毒,竊取電腦機(jī)密;竊取銀行卡的帳號、密碼等重要信息,讓人們受到經(jīng)濟(jì)上的損失;
搭建虛假電子商務(wù)平臺建立假冒網(wǎng)站等實施欺詐行為,從而達(dá)到“網(wǎng)絡(luò)釣魚”的目的。
以上是三種網(wǎng)絡(luò)詐騙的重要手法,隨著釣魚式攻擊技術(shù)的發(fā)展,新的攻擊方式不斷出現(xiàn)和擴(kuò)展,其攻擊手段越來越狡猾,調(diào)查表明今年以來有關(guān)部門就監(jiān)測到上百起釣魚式攻擊方式。
截至2005年5月的一年中,有7300萬美國互聯(lián)網(wǎng)用戶收到過平均50多封/人的網(wǎng)絡(luò)釣魚郵件,比2004年前6個月增加了4倍。也就是說,每五個美國人中就有一個成為那些網(wǎng)絡(luò)釣魚者的攻擊目標(biāo)。因此,網(wǎng)絡(luò)釣魚去年給美國造成了近10億美元的經(jīng)濟(jì)損失。
根據(jù)國家計算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心的統(tǒng)計,目前中國的網(wǎng)絡(luò)釣魚網(wǎng)站占全球釣魚網(wǎng)站的13%,名列全球第二位。去年一年,公安部偵破網(wǎng)絡(luò)詐騙案件1350起,自2004年7月以來,該類欺詐報告更是以月均26%的速度遞增。
僅2004年“國家計算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心”就接到了金融網(wǎng)站和電子商務(wù)網(wǎng)站的仿冒報告223起。2005年4月以來,國內(nèi)著名電子商務(wù)網(wǎng)站“淘寶網(wǎng)”連續(xù)發(fā)生數(shù)起賣家網(wǎng)上帳戶被盜事件。此類偷竊行為給用戶造成嚴(yán)重的經(jīng)濟(jì)損失,對中國電子商務(wù)的危害也最大。
對于當(dāng)前大量發(fā)生在各網(wǎng)站的網(wǎng)民被騙案件,相當(dāng)多的電子商務(wù)平臺以“我只提供平臺,風(fēng)險與我無關(guān)”自居。因此,對入住的交易主體缺少必要的審查和管理,缺少網(wǎng)絡(luò)化的交易監(jiān)管,缺少對交易風(fēng)險的提示和告誡,更缺少對交易風(fēng)險的必要的賠付保障,以至網(wǎng)絡(luò)騙子橫行,網(wǎng)絡(luò)釣魚案件頻發(fā)。
網(wǎng)絡(luò)釣魚詐騙的主要危害
網(wǎng)絡(luò)釣魚的發(fā)生給電子商務(wù)和網(wǎng)絡(luò)營銷帶來了巨大的危害:
1.它惡化了電子商務(wù)的生態(tài)環(huán)境,搞亂了經(jīng)濟(jì)秩序
電子商務(wù)交換模式的一個重要特點是要實現(xiàn)從看貨到付款的“直接交換”,過渡到以信用工具和信用體系為中介的“間接交換”。這種間接交換的普遍性,就依賴于信用體系的有效性。網(wǎng)絡(luò)詐騙活動的發(fā)展和蔓延將使我們付出極大的信用建設(shè)成本。
2.騙取網(wǎng)民錢財使網(wǎng)民遭受經(jīng)濟(jì)損失
網(wǎng)上的海關(guān)查獲的走私物品、二手汽車、超低價手機(jī)等誘餌具有極大的誘惑力,又有極大的欺騙性。一旦有人與他們聯(lián)系,便以代繳稅金、郵費、保險費等名義讓受害人匯款。
據(jù)調(diào)查,這類詐騙犯罪涉及全國各地,受騙者既有工人、農(nóng)民、知識分子,也有國家機(jī)關(guān)干部;既有城市居民,也有鄉(xiāng)村群眾。犯罪分子詐騙金額越來越大,幾萬、幾十萬,甚至上百萬元人民幣,使受害者傾家蕩產(chǎn),甚至有機(jī)關(guān)、企業(yè)財會人員不惜動用公款匯給騙子,給國家集體和個人財產(chǎn)造成重大損失。
3.擠占信道影響正常通訊秩序
據(jù)有關(guān)部門統(tǒng)計,國內(nèi)平均每天發(fā)送的短信數(shù)量已經(jīng)超過3億條。在數(shù)量龐大的短信背后,利用短信詐騙的問題也愈加嚴(yán)重。有人做過調(diào)查,結(jié)果顯示幾乎100%的手機(jī)用戶都曾收過陌生的短信。
4.破壞了網(wǎng)上的誠信交易環(huán)境
誠信,一直被認(rèn)為是中國電子商務(wù)發(fā)展的最大瓶頸。
據(jù)有關(guān)專家分析,中國市場交易中由于缺乏信用體系,使得無效成本占GDP的比重至少為10%~20%。中國人民銀行公布的數(shù)據(jù)顯示,中國每年因逃廢債務(wù)造成的直接損失約1800億元人民幣;國家工商總局統(tǒng)計,由于合同欺詐造成的直接損失約55億元人民幣;還有產(chǎn)品低劣和制假售假造成的各種損失至少有2000億元人民幣,這都直接導(dǎo)致了誠信成為當(dāng)前中國電子商務(wù)所面臨地最難以逾越的鴻溝。
因此,如何解決網(wǎng)上交易的失信問題,已首當(dāng)其沖地擺在了各家電子商務(wù)網(wǎng)站面前。但是,有的網(wǎng)站面對可能發(fā)生的商業(yè)欺詐卻無能為力,有的網(wǎng)站對已發(fā)生的欺騙行徑表現(xiàn)無動于衷,有的網(wǎng)站雖然提出要采取措施治理失信賣家,但雷聲大,雨點稀,很少付諸實際行動。
正因此,近年來,許多有識之士在電子商務(wù)資信環(huán)境建設(shè)上做了大量工作。上海、深圳等城市已啟動了誠信制度的建設(shè)行動。但是,一個國家誠信意識的建立,需要一種整體、系統(tǒng)行動。
特別是針對網(wǎng)上銀行交易詐騙伎倆層出不窮,單靠核實登入客戶名稱、密碼以及教育消費者已不足以防止網(wǎng)絡(luò)騙局的發(fā)生,香港銀行界去年6月達(dá)成共識,確定網(wǎng)上交易實行雙重認(rèn)證的對策,這種雙重確認(rèn)的安全支付方式,極大地降低了交易風(fēng)險。但遺憾的是,目前此對策尚沒有引起我們的高度重視。
要弄清網(wǎng)絡(luò)釣魚的八種主要作案手法
這些網(wǎng)絡(luò)騙子的主要作案手法如下:
1.網(wǎng)上拍賣不給商品;
2.以虛假信息引誘用戶中圈套;
3.建立假冒網(wǎng)站騙取用戶帳號;
4.利用虛假電子商務(wù)進(jìn)行詐騙;
5.利用木馬和黑客技術(shù)竊取用戶信息后實施盜竊;
6.網(wǎng)址欺騙;
7.利用用戶弱口令等漏洞破解猜測用戶帳號和密碼;
8.利用手機(jī)短信進(jìn)行詐騙。
網(wǎng)上購物應(yīng)掌握防范網(wǎng)絡(luò)釣魚的措施和技巧
為了防范和戰(zhàn)勝網(wǎng)絡(luò)騙術(shù),人們在和網(wǎng)絡(luò)騙子的斗爭中想出了很多辦法,這些辦法對于防范網(wǎng)絡(luò)釣魚起到了重要的作用。
1.申請并安裝數(shù)字證書
數(shù)字證書可以向銀行或第三方安全認(rèn)證機(jī)構(gòu)去申請。中國金融認(rèn)證中心(CFCA)就是金融行業(yè)權(quán)威的第三方安全認(rèn)證機(jī)構(gòu),也是數(shù)字證書的發(fā)放機(jī)構(gòu)。作為提供權(quán)威數(shù)字證書的第三方,如果是由于CFCA原因使客戶受到損失,CFCA會承擔(dān)相應(yīng)的賠償責(zé)任。目前標(biāo)準(zhǔn)是企業(yè)客戶最高賠償80萬元人民幣,個人客戶最高賠償2萬元人民幣。
數(shù)字證書使用中的兩個注意事項是:在登陸所有國內(nèi)商業(yè)銀行第一次進(jìn)入網(wǎng)銀項目時,要先下載數(shù)字證書。用戶有了證書,就可以通過檢查安全證書,來確定身份。
點擊瀏覽器右下腳狀態(tài)欄上的掛鎖圖標(biāo)后,就可查看證書內(nèi)容確認(rèn)所顯示的證書信息以便檢查安全證書是否仍在有效期內(nèi)。
2.規(guī)范使用操作
實踐證明:規(guī)范使用操作其實是一種非常簡單的自我保護(hù)方式。我們可以從連接來源、證書使用場合等方面,通過規(guī)范使用場合來規(guī)避和預(yù)防網(wǎng)絡(luò)詐騙案件的發(fā)生。
(1)做到“三及時一避免”就是:及時安裝并升級殺毒軟件;及時安裝個人防火墻;及時安裝操作系統(tǒng)補(bǔ)丁,避免下載來路不明的文件;
(2)不在不安全的地點進(jìn)行在線交易;
(3)不盲目接受英文郵件;
(4)認(rèn)真查對短信的來源;
(5)對要求重新輸入帳號信息要進(jìn)行電話驗證;
(6)訪問網(wǎng)站一定使用瀏覽器直接訪問。
3.掌握網(wǎng)上銀行安全使用技巧
進(jìn)行網(wǎng)上支付,有許多嚴(yán)格的使用規(guī)則和技巧。很多使用者不注意認(rèn)真的研究網(wǎng)上銀行的支付說明及其相關(guān)規(guī)定,這是造成失手或被騙的重要原因。
首先,我們在進(jìn)入網(wǎng)上銀行后,在看到輸入框時,不要急于輸入信息,要檢查IE是否啟用加密連接(看看是不是有小鎖的圖標(biāo)),并檢查證書是否有效(雙擊小鎖圖標(biāo),打開證書界面,查看其有效期),最好還要檢查證書是否與地址欄的地址相匹配,如果有其中一項不符合或不一致,那么就要先停止支付操作,進(jìn)行原因追蹤。
為了防止計算機(jī)中可能有木馬竊取重要的信息,輸入卡號時先輸入一個錯誤卡號,再利用剪切/復(fù)制功能改為正確的卡號。這樣,記錄鍵盤操作的木馬就無法取得你正確的卡號,這就避免了木馬竊取卡號的風(fēng)險。
我們在輸入密碼時先輸入一次錯誤密碼,不僅防止木馬記錄鍵盤操作,更可以防止克隆網(wǎng)站情況地發(fā)生。一些克隆網(wǎng)站常常會給出“系統(tǒng)忙”、“服務(wù)器出錯”等信息,假網(wǎng)站的面目就會暴露。
應(yīng)該指出的是:如果我們使用正確密碼登錄經(jīng)常出錯,無論什么原因,都應(yīng)該立刻修改密碼。
4.安裝使用“反釣魚專家”
由于網(wǎng)絡(luò)釣魚的網(wǎng)絡(luò)詐騙手段令人痛恨,因此,制止和反擊網(wǎng)絡(luò)釣魚的軟件和工具應(yīng)運而生。雅虎中國5月正式免費推出了“反釣魚專家”下載版本,是可以智能分辨真假銀行網(wǎng)址的一款安全服務(wù)軟件。
5.采用動態(tài)口令密碼技術(shù)
中國建設(shè)銀行首推了動態(tài)口令密碼技術(shù)。用刮刮卡輸入密碼,每張刮刮卡覆蓋45個不同的密碼。
這種動態(tài)口令技術(shù)在網(wǎng)上銀行發(fā)達(dá)的北歐十分普及。動態(tài)口令是一種動態(tài)密碼技術(shù),就是客戶使用不同的一次性密碼,進(jìn)行身份認(rèn)證和交易確認(rèn),而且每個密碼只可以使用一次,不容易被網(wǎng)絡(luò)騙子發(fā)現(xiàn)規(guī)律和進(jìn)行破解。
目前,該項技術(shù)已經(jīng)在遼寧、寧波、浙江三地進(jìn)行了試點。
6.采用規(guī)范性安全操作方法
防范網(wǎng)絡(luò)釣魚等網(wǎng)絡(luò)欺詐的發(fā)生,除了采取多種防范技術(shù)和防范措施,還需要采用規(guī)范性、或適應(yīng)性的具有防范作用的網(wǎng)絡(luò)操作方法。
――使用軟鍵盤輸入密碼
通過軟鍵盤輸入密碼,可有效防止那些通過記錄鍵盤擊鍵記錄來達(dá)到盜取密碼的惡意程序,保護(hù)了個人隱私。
――使用收藏夾避免誤入假網(wǎng)站
網(wǎng)絡(luò)騙子在進(jìn)行網(wǎng)絡(luò)釣魚時,就是通過制造形似而實非的假網(wǎng)站,使人們陷入假銀行網(wǎng)站的陷阱。針對這種情況,我們在正確登錄網(wǎng)上銀行后,就可以將網(wǎng)上銀行網(wǎng)站添加到收藏夾中,下次你就可以直接從收藏夾中調(diào)出網(wǎng)上銀行頁面了,這是一種簡單、有效地對付假網(wǎng)站的辦法。
7.清除登錄網(wǎng)上銀行的痕跡
我們在登錄網(wǎng)上銀行退出后,要將登錄網(wǎng)上銀行的歷史記錄清除掉。以避免木馬程序跟蹤登陸情況,獲取我們網(wǎng)上銀行的相關(guān)信息。
總之,只要你增強(qiáng)網(wǎng)上風(fēng)險意識,做到精心操作,規(guī)范使用中的操作方法,就能戰(zhàn)勝和排除各種網(wǎng)絡(luò)騙子的干擾,安全的使用網(wǎng)上銀行。
8.防止移動中的安全漏洞
移動商務(wù)近來獲得了快速發(fā)展,但移動商務(wù)中的安全性也日益成為當(dāng)前的重要問題,大量黑客故意使公司W(wǎng)eb服務(wù)器超載的“拒絕服務(wù)”攻擊便可造成很嚴(yán)重地威脅和破壞力度。
移動電子商務(wù)領(lǐng)域中安全問題的多元性也增加了問題的復(fù)雜程度。
在移動電子商務(wù)中,公司的安全措施將承受巨大壓力并易于遭遇前所未有的大量濫用。大眾用戶群要求在漫游時保持機(jī)密性和私密性,但公司卻不得不面對廣泛使用的不安全設(shè)備、糟糕的用戶鑒權(quán)控制、不安全的RF接口等,因此迎接移動商務(wù)安全的戰(zhàn)略和解決方案的新挑戰(zhàn)至關(guān)重要。
一、電子商務(wù)存在的安全問題 由于電子商務(wù)是以信息技術(shù)和計算機(jī)網(wǎng)絡(luò)為基礎(chǔ)的,與傳統(tǒng)商務(wù)比較,它不可避免的面臨著一系列的安全問題。
1.信息泄漏
在電子商務(wù)中表現(xiàn)為商業(yè)機(jī)密的泄漏,主要包括兩個方面:交易雙方進(jìn)行交易的內(nèi)容被第三方竊取;交易一方提供給另一方使用的文件被第三方非法使用。攻擊者主要通過截獲和竊取的方式造成信息泄漏。
2.篡改
在電子商務(wù)中表現(xiàn)為商業(yè)信息的真實性和完整性的問題。當(dāng)攻擊者掌握了信息的格式和規(guī)律后,通過各種技術(shù)手段和方法,將網(wǎng)絡(luò)上傳輸?shù)男畔?shù)據(jù)在中途篡改,然后再發(fā)向目的地,破壞數(shù)據(jù)的真實性和完整性。
3.偽造
由于掌握了數(shù)據(jù)的格式,并可以篡改通過的信息,如果不進(jìn)行身份識別,攻擊者就有可能假冒交易一方的身份,以破壞交易、破壞被假冒一方的信譽或盜取被假冒一方的交易成果等。
4.信用威脅
交易者否認(rèn)參加過交易,如買方提交訂單后不付款,或者輸入虛假銀行資料使賣方不能提款;用戶付款后,賣方?jīng)]有把商品發(fā)送到客戶手中,使客戶蒙受損失。
5.電腦病毒
電腦病毒問世十幾年來,各種新型病毒及其變種迅速增加,互聯(lián)網(wǎng)的出現(xiàn)又為病毒的傳播提供了最好的媒介。不少新病毒直接利用網(wǎng)絡(luò)作為自己的傳播途徑,還有眾多病毒借助于網(wǎng)絡(luò)傳播得更快,動輒造成數(shù)百億美元的經(jīng)濟(jì)損失。
二、電子商務(wù)安全要素
安全問題是企業(yè)應(yīng)用電子商務(wù)最擔(dān)心的問題,而如何保障電子商務(wù)活動的安全,將一直是電子商務(wù)的核心研究領(lǐng)域。作為一個安全的電子商務(wù)系統(tǒng),首先必須具有一個安全、可靠的通信網(wǎng)絡(luò),以保證交易信息安全、迅速地傳遞;其次必須保證數(shù)據(jù)庫服務(wù)器絕對安全,防止黑客闖入網(wǎng)絡(luò)盜取信息。下面介紹電子商務(wù)涉及的安全要素.
1.有效性
電子商務(wù)作為貿(mào)易的一種形式,其信息的有效性將直接關(guān)系到個人、企業(yè)或國家的經(jīng)濟(jì)利益和聲譽。因此,要對網(wǎng)絡(luò)故障、操作錯誤、應(yīng)用程序錯誤、硬件故障、系統(tǒng)軟件錯誤及計算機(jī)病毒所產(chǎn)生的潛在威脅加以控制和預(yù)防,以保證貿(mào)易數(shù)據(jù)在確定的時刻、確定的地點是有效的。
2.機(jī)密性
電子商務(wù)作為貿(mào)易的一種手段,其信息直接代表著個人、企業(yè)或國家的商業(yè)機(jī)密。電子商務(wù)是建立在一個較為開放的網(wǎng)絡(luò)環(huán)境上的,維護(hù)商業(yè)機(jī)密是電子商務(wù)全面推廣應(yīng)用的重要保障。
3.完整性
電子商務(wù)簡化了貿(mào)易過程,減少了人為的干預(yù),同時也帶來維護(hù)貿(mào)易各方商業(yè)信息的完整、統(tǒng)一的問題。貿(mào)易各方信息的完整性將影響到貿(mào)易各方的交易和經(jīng)營策略,保持貿(mào)易各方信息的完整性是電子商務(wù)應(yīng)用的基礎(chǔ)。
4.可靠性
電子商務(wù)直接關(guān)系到貿(mào)易雙方的商業(yè)交易,如何確定要進(jìn)行交易的貿(mào)易方是保證電子商務(wù)順利進(jìn)行的關(guān)鍵。要在交易信息的傳輸過程中為參與交易的個人、企業(yè)或國家提供可靠的標(biāo)識。
5.即需性
即需性是防止延遲或拒絕服務(wù),即需安全威脅的目的就在于破壞正常的計算機(jī)處理或完全拒絕服務(wù)。在電子商務(wù)中,延遲一個消息或消除它會帶來災(zāi)難性的后果。
6.身份認(rèn)證
指交易雙方可以相互確認(rèn)彼此的真實身份,確認(rèn)對方就是本次交易中所稱的真正交易方。這一過程為授權(quán)和審計所必需,也是實現(xiàn)授權(quán)、審計的訪問控制過程運行的前提,是計算機(jī)網(wǎng)絡(luò)安全系統(tǒng)不可缺少的組成部分。
7.審查能力
根據(jù)機(jī)密性和完整性的要求,應(yīng)對數(shù)據(jù)審查的結(jié)果進(jìn)行記錄。審查能力是指每個經(jīng)授權(quán)的用戶的活動的唯一標(biāo)識和監(jiān)控,以便對其所使用的操作內(nèi)容進(jìn)行審計和跟蹤。
三、電子商務(wù)交易安全技術(shù)
由于電子商務(wù)活動所涉及的大量機(jī)密信息都必須通過網(wǎng)絡(luò)傳播,并且以電子數(shù)據(jù)的形式存儲,要求有完善的安全技術(shù)來保證電子商務(wù)交易的安全。目前,電子商務(wù)過程中主要采用的安全技術(shù)有加密技術(shù)、認(rèn)證技術(shù)和安全認(rèn)證協(xié)議。
1.加密技術(shù)
加密技術(shù)是一種主動的信息安全防范措施,其原理是利用一定的加密算法,將明文轉(zhuǎn)換成為無意義的密文,阻止非法用戶理解原始數(shù)據(jù),從而確保數(shù)據(jù)的保密性。在加密和解密的過程中,由加密者和解密者使用的加解密可變參數(shù)叫做密鑰。 目前,獲得廣泛應(yīng)用的兩種加密技術(shù)是對稱密鑰加密體制和非對稱密鑰加密體制。
2.認(rèn)證技術(shù)
安全認(rèn)證的主要作用是進(jìn)行信息認(rèn)證。主要包括安全認(rèn)證技術(shù)和安全認(rèn)證機(jī)構(gòu)兩個方面。安全認(rèn)證技術(shù)主要有數(shù)字摘要、數(shù)字信封、數(shù)字簽名、數(shù)字時間戳、數(shù)字證書等; 電子商務(wù)認(rèn)證中心就是承擔(dān)網(wǎng)上安全交易認(rèn)證服務(wù),能簽發(fā)數(shù)字證書,并能確認(rèn)用戶身份的服務(wù)機(jī)構(gòu)。
3.安全認(rèn)證協(xié)議
目前電子商務(wù)中有兩種安全認(rèn)證協(xié)議被廣泛使用,即安全套接層SSL協(xié)議和安全電子交易SET協(xié)議。SSL協(xié)議一般服務(wù)于銀行對企業(yè)或企業(yè)對企業(yè)的電子商務(wù)。SET協(xié)議位于應(yīng)用層,用來保證互聯(lián)網(wǎng)上銀行卡支付交易安全性。所以SET一般服務(wù)于持卡消費、網(wǎng)上購物的電子商務(wù)。
[關(guān)鍵詞]電子商務(wù) 安全技術(shù) 交易安全
一、引言
電子商務(wù)是在Internet開放的網(wǎng)絡(luò)環(huán)境下,實現(xiàn)消費者在線購物、企業(yè)之間的在線交易和網(wǎng)上電子支付的一種新型的交易方式。由于電子商務(wù)具有低成本、高效益、全球性等特點使其很快遍及全世界。電子商務(wù)已成為世界經(jīng)濟(jì)最具活力的增長點,它的應(yīng)用將給社會和經(jīng)濟(jì)發(fā)展帶來巨大的變革。然而,目前世界通過電子商務(wù)方式完成的貿(mào)易額只占同期全球貿(mào)易額中的一小部分。究其原因,電子商務(wù)是一個復(fù)雜的系統(tǒng)工程,它的應(yīng)用還依靠相應(yīng)的社會問題和技術(shù)問題的逐步解決與完善。其中,電子商務(wù)的安全問題是制約電子商務(wù)發(fā)展的最關(guān)鍵問題。
二、電子商務(wù)交易的安全威脅與安全需求
1.安全威脅。電子商務(wù)交易中,比較容易受到以下的安全威脅,這些安全威脅經(jīng)常都會對電子商務(wù)造成非常嚴(yán)重的后果:一是交易信息的竊取與篡改,即網(wǎng)絡(luò)交易中用明文傳輸?shù)臄?shù)據(jù)被非法入侵者截獲并破譯之后,進(jìn)行非法篡改、刪除或插入,使信息的完整性遭受破壞。二是信息的假冒,即網(wǎng)絡(luò)非法攻擊者通過假冒合法用戶或者模擬虛假信息來實施詐騙行為。
2.安全需求。電子商務(wù)交易過程有以下的安全需求,分別是信息的保密性、完整性和不可否認(rèn)性。電子商務(wù)信息的保密性,指的是信息不泄露給非授權(quán)用戶、實體或過程,或供其利用的特性。電子商務(wù)信息的完整性,指的是數(shù)據(jù)未經(jīng)授權(quán)不能進(jìn)行改變的特性。即信息在存儲或傳輸過程中保持不被修改、不被破壞和丟失的特性。電子商務(wù)信息的不可否認(rèn)性,指的是避免發(fā)生交易中的某一方在進(jìn)行某種交易行為之后,否認(rèn)自己曾經(jīng)進(jìn)行過該商務(wù)行為;或者某一方否認(rèn)自己曾經(jīng)接收到對方發(fā)出的交易信息。
三、電子商務(wù)交易的主要安全技術(shù)
1.加密技術(shù)是電子商務(wù)的最基本的安全技術(shù)。在目前技術(shù)條件下,加密技術(shù)通常分為對稱加密和非對稱加密兩類。
(1)對稱密鑰加密:采用相同的加密算法,并且加密和解密都使用相同的密鑰。如果進(jìn)行通信的交易各方能夠確保專用密鑰在密鑰交換階段未曾發(fā)生泄露,則可以通過對稱加密方法加密機(jī)密信息,并隨報文發(fā)送報文摘要和報文散列值,來保證報文的機(jī)密性和完整性。密鑰安全交換是關(guān)系到對稱加密有效性的最核心環(huán)節(jié)。目前常用的對稱加密算法有DES、PCR、IDEA、3DES等。其中DES使用最常用,被國際標(biāo)準(zhǔn)化組織采用作為數(shù)據(jù)加密的標(biāo)準(zhǔn)。
(2)非對稱密鑰加密:非對稱加密不同于對稱加密,其密鑰對被分為公開密鑰和私有密鑰。密鑰對生成后,公開密鑰對外公開,而私有密鑰則保存在密鑰方手里。任何得到公開密鑰的用戶都可以使用該密鑰加密信息發(fā)送給該公開密鑰的者,而者在得到加密信息后,使用與公開密鑰相應(yīng)對的私有密鑰進(jìn)行解密。目前,常用的非對稱加密算法有RSA算法。該算法已被國際標(biāo)準(zhǔn)化組織的數(shù)據(jù)加密技術(shù)分委員會推薦為非對稱密鑰數(shù)據(jù)加密標(biāo)準(zhǔn)。
在對稱和非對稱兩類加密方法中,對稱加密的優(yōu)點是加密速度快(通常比非對稱加密快10倍以上)、效率高,被廣泛用于大量數(shù)據(jù)的加密。但該方法的致命缺點是密鑰的傳輸與交換也面臨著安全問題,密鑰易被截取,而且,若和大量用戶進(jìn)行通信,難以安全管理大量的密鑰對,因此對稱加密大范圍應(yīng)用存在一定問題。而非對稱密鑰則相反,其優(yōu)點是解決了對稱加密中密鑰數(shù)量過多難管理和費用高的不足,也不必?fù)?dān)心傳輸中私有密鑰的泄露,保密性能優(yōu)于對稱加密技術(shù)。但非對稱的缺點是加密算法復(fù)雜,加密速度不很理想。目前.電子商務(wù)實際運用中常常是兩者結(jié)合使用。
2.身份認(rèn)證技術(shù)。目前電子商務(wù)交易中僅有加密技術(shù)不足以保證交易安全,身份認(rèn)證技術(shù)是保證電子商務(wù)安全的另一重要技術(shù)手段。身份認(rèn)證的實現(xiàn)包括數(shù)字簽名技術(shù)、數(shù)字證書技術(shù)等。
(1)數(shù)字簽名技術(shù)
對信息加密只解決了信息傳輸過程中的保密問題,而防止他人對傳輸?shù)男畔⑦M(jìn)行篡改或破壞,保證信息的完整性,以及保證信息發(fā)送者對發(fā)送信息的不可抵賴性,需要采用其它的手段,這一手段就是數(shù)字簽名。數(shù)字簽名技術(shù)即進(jìn)行身份認(rèn)證的技術(shù)。在數(shù)字化文檔上的數(shù)字簽名類似于紙張上的手寫簽名,是不可偽造的。接收者能夠驗證文檔確實來自簽名者,并且簽名后文檔沒有被修改過,從而保證信息的真實性和完整性。
目前的數(shù)字簽名是建立在公共密鑰體制基礎(chǔ)上,它是公用密鑰加密技術(shù)的另一類應(yīng)用。數(shù)字簽名與書面文件簽名有相同之處,采用數(shù)字簽名,也能確認(rèn)以下兩點:信息是由簽名者發(fā)送的;信息自簽發(fā)后到收到為止未作過任何修改。目前數(shù)字簽名方法主要有三種,即:RSA簽名、DSS簽名和Hash簽名。這三種算法可單獨使用,也可綜合在一起使用。
(2)數(shù)字證書技術(shù)
在公共密鑰體制中,私鑰只有信息發(fā)送者知道,而與之匹配的公鑰是公開的,它能保證傳輸信息的保密性,但沒有解決公鑰的分發(fā)方式。數(shù)字簽名保證了信息是由簽名者發(fā)送的以及信息自簽發(fā)后到收到為止未曾作過任何修改,但不能保證簽名者身份的真實性。因此需要有一種措施來管理公鑰分發(fā),保證公鑰以及與公鑰有關(guān)的實體身份信息的真實性。這一措施就是數(shù)字證書。數(shù)字證書是一般由具有權(quán)威性、可信任性的第三方機(jī)構(gòu)即認(rèn)證機(jī)構(gòu)CA所頒發(fā)。數(shù)字證書是公共密鑰體制中的密鑰管理媒介,并將公鑰和實體身份信息綁定在一起,并包含認(rèn)證機(jī)構(gòu)的數(shù)字簽名。數(shù)字證書在電子商務(wù)中用于公鑰的分發(fā)、傳遞,證明電子商務(wù)實體身份與公鑰相匹配。
四、總結(jié)
加密技術(shù)和身份認(rèn)證技術(shù)是電子商務(wù)交易安全的基礎(chǔ)技術(shù),加密技術(shù)用于對信息的加密,保證信息的機(jī)密性。數(shù)字簽名和數(shù)字信封技術(shù)應(yīng)用了加密技術(shù),建立在公共密鑰體制基礎(chǔ)上。數(shù)字簽名技術(shù)對信息進(jìn)行數(shù)字簽名,保證信息的完整性和不可抵賴性。數(shù)字證書技術(shù)是對加密技術(shù)和數(shù)字簽名進(jìn)行支持的技術(shù),用于管理公鑰分發(fā),保證公鑰以及與公鑰有關(guān)的實體身份信息的真實性。因此,電子證書必須由權(quán)威的第三方認(rèn)證中心簽發(fā)。
參考文獻(xiàn):
[1]趙書瑞 ,魏岳.基于SET的電子商務(wù)交易安全模式分析[J].商場現(xiàn)代化,2006,(06).
[2]王茜,楊德禮.電子商務(wù)的安全體系結(jié)構(gòu)及技術(shù)研究[J].計算機(jī)工程,2003,(01).
預(yù)計1個月內(nèi)審稿 省級期刊
中華人民共和國國家衛(wèi)生健康委員會主辦
預(yù)計1個月內(nèi)審稿 部級期刊
中國電子進(jìn)出口總公司主辦
預(yù)計1個月內(nèi)審稿 省級期刊
四川省科學(xué)技術(shù)廳主辦
預(yù)計1個月內(nèi)審稿 省級期刊
信息產(chǎn)業(yè)部經(jīng)濟(jì)體制改革與經(jīng)濟(jì)運行司主辦
預(yù)計1個月內(nèi)審稿 部級期刊
中國商業(yè)聯(lián)合會主辦
預(yù)計1-3個月審稿 統(tǒng)計源期刊
國家衛(wèi)生健康委員會主辦