伊恩和妮娜第六季:信息技术在电子商务中的应用 - 电子商务论文

来源:百度文库 编辑:中财网 时间:2024/04/28 13:46:49
信息技术在电子商务中的应用作者:佚名 来源:电子商务论文 2008-03-28信息技术的发展, 使得电子商务以一种全新的商务方式展现在人们眼前。尽管网络泡沫使电子商务的发展遭受了巨大冲击, 但是不论从哪个角度来讲, 电子商务都在稳健地向前发展着。本文将介绍电子商务中涉及到的主要技术。
  
  1 Internet 网络技术的应用
  
  虽然Internet 技术不是电子商务的专门技术, 但开展电子商务要以Internet 网络平台为基础, 电子商务的发展好与Internet 网络技术有直接关系, 因而Internet网络技术是电子商务相关的关键技术之一。因为人们对Internet 技术已较为熟悉, 这里不再赘述。
  
  2 Web 技术的应用
  
  现在,Web 浏览技术已经广泛地应用于Internet,并被广大用户接受和使用。Web 服务器利用http 协议来传递html 文件,Web 浏览器使用http 检索html 文件。Web 浏览器从Web 服务器上获取信息, 然后以静态和交互( 如文本、图像) 方式呈现在用户眼前。电子商务仍然是一种商务模式, 在进行电子商务过程中, 需要在商家与客户以及其他相关角色之间交换各种信息,此时就要使用Web 浏览技术。随着电子商务的发展, 仅仅使用HTML 表示信息已经不能满足需要, 为此, XML( 扩展的标记语言) 和CXML( Commerce XML) 相继开始发展起来。另外, 由于人们对信息的实时性和现实性的需求不断增加, 即时信息传送技术和虚拟现实浏览技术也开始受到人们的青睐。
  
  3 数据库技术的应用
  
  在电子商务交易过程中, 涉及到商家、商品、客户、物流配送等大量的信息, 这些信息都需要储存在数据库中。当前数据库管理系统已发展到相当成熟的阶段,能高效、高质、安全地管理数据。该技术包括数据模型、数据库系统、数据库系统建设和数据仓库、联机分析处理和数据挖掘技术等。数据库主要有两种类型。一种是关系型数据库, 如Orac1e、Sybase、Informix、DB2、SQLServer 等。另一种是文档型数据库, 如Lotus Domino等。应用于电子商务中的数据库技术主要完成三个方面的功能: ①数据的收集、存储和组织; ②决策支持;③Web 数据库。
  
  4 电子支付技术的应用
  
  电子支付是指在网上直接为所购商品付款。从严格意义上讲, 电子支付只是一个支付过程, 而不是一种技术, 但在这个过程中涉及到很多的技术问题。这些问题包括两个方面, 第一是电子货币( 电子支票、银(本文来自 电子商务论文 http://www.dzswu.com,转载请保留。)行卡、电子现金) 的表示形式、发放和管理技术, 第二是电子支付模式。电子支付过程中安全问题解决得好坏直接影响到电子支付是否可以顺利进行。目前银行界普遍使用的有SSL/TLS 和SET 两种电子支付模式。从技术角度讲SSL/TLS 不是支付协议而是会话层安全协议,用SSL 协议进行电子支付是支付的双方利用SSL 协议建立一个安全会话通道, 在该安全通道中传送支付信息。当数据到达商家的Web 站点时, 所有信息被解密,是否将这些信息以安全格式存储由商家负责, 用户不负责信息安全。SET 是以信用卡支付为基础的网上电子支付协议。使用SET 协议进行电子支付可以确保接收信用卡的商家和信用卡的持有者都经过认证, 是可信赖的。SET 协议仅对一些敏感信息( 如名字、地址和信用卡等) 加密而对其他信息不加密。SET 协议中使用许多安全手段, 如数据加密技术、数字签名技术、电子认证技术和电子信封技术等等。目前我国主要采用以上两种协议进行电子支付。SSL 协议的好处是使用简便省时, 但其安全性不如SET 协议。SET 协议的安全等级比较高, 但过程比较复杂、费时。
  
  5 信息安全技术的应用
  
  由于现有计算机系统之间的网络通信大多采用TCP/IP 协议, 服务器也多为Unix 或Windows 操作系统, 又由于TCP/IP 和Unix 都是以开放性著称的, 易于互联和信息共享的设计思想贯穿于系统的方方面面,在访问控制、用户验证授权、实时和事后审计等安全方面考虑较少, 这就给网络使用带来极大的安全隐患。据统计, 来自计算机系统内部的安全威胁高达60%。开展电子商务离不开网络基础, 但直接在这样不安全的网络基础上开展电子商务是让人无法接受的。调查表明,很多商家不开展电子商务, 很多网民不在网上购物, 他们最大的担心是电子商务的安全性问题, 这里既包括商家与客户没有面对面的确认, 也包括对机密数据失窃的担忧。为此, 一方面需要有商务活动所涉及的各方均信任的第三方机构来完成商务活动各方的身份认证, 另一方面也需要对数据在传输和储存等环节进行安全保护。目前普遍使用的身份认证方式是证书认证方式。具体操作过程是, 首先由第三方建立起由相关部门授权的认证体系, 负责对申请证书的网上用户发放有效的证书, 在网上的其他机构或个人需要对该用户进行身份确认时, 该用户出示其手中的证书给需要对其进行认证的一方认证, 认证方也可以到签发该证书的认证中心对该证书进行认证。每一个证书与一个密钥相对应。目前最为流行的证书格式是由ITU- T 建议X.509版本3 中所规定的。其他标准化组织也采用X.509 作为公共密钥认证的基础。在世界范围内, 人们普遍使用ITU- T 建议X.509 中规定的证书格式作为标准的证书格式, 认证系统也可以使用SET 协议的相关规定。除了使用认证系统对参与电子商务的各方进行身份认证外, 还需要一些加密技术对参与方不希望被不相关的人知道的信息进行加密。
  除了以上这些与电子商务直接相关的安全技术之外, 还有一些需要考虑的安全问题。如网络安全、操作系统安全、数据安全等各个层面上的安全问题等。这些问题的解决也直接地关系到用户对电子商务的信心。
  应该说, 现代计算机网络系统的安全隐患隐藏在系统的各个角落, 绝对安全与可靠的信息系统并不存在。所谓安全系统实际上应该是“ 使入侵者花费不可接受的时间与金钱, 并且承受很高的风险才能闯过”的系统。确保安全依赖于许多因素, 例如职员调整、新业务的应用实施、新攻击技术与工具的导入和安全漏洞评估。所以, 系统安全管理应是多层次、多方面的, 要从网 络、操作系统、利用各种技术提高系统安全级别, 还要把原来由人来维护的安全规则让计算机系统自动实现, 以加强系统的总体安全性。
  
  6 中间件技术
  
  电子商务将由Internet/Intranet 技术、传统IT 技术以及具体的业务处理所构成。但是, 系统的建立将会面临许多新的问题, 包括应用系统能不能快速地建立, 能不能适应大用户数、高处理量要求, 能不能提供高效率、高可靠性、高可用性等等关键任务的要求, 能不能满足安全需要等等。这些问题只是依靠简单的Web 技术是根本不够的。为了很好地解决这些问题, 需要以Web 的底层技术为基础, 规划出一个整体的应用框架,并提供一个支持平台, 用于Internet 应用的开发、部署和管理, 并能籍此解决上述各种问题, 这就是中间件技术。电子商务应用服务器、通用业务网关、支付网关、通信平台和安全平台, 统一纳入电子商务中间件构架的范畴。
  由于企业不能把(本文来自 电子商务论文 http://www.dzswu.com,转载请保留。)业务一步跨到Internet 上, 而必须同传统的应用系统结合, 因此也必须通过中间件来集成Web 应用和传统应用, 实现完整的电子商务。这种情况下, 电子商务应用应包含以下层次:浏览器——进入电子商务的通道。
  电子商务应用平台——提供电子商务不同应用类型的生成工具软件, 如网上商店、网络支付、虚拟社区等等。
  电子商务交换平台——对内集成企业内部的各种与电子商务相关的业务系统, 对外连接商业合作伙伴,如银行、供应商、客户、配送机构等, 完成各种不同业务系统之间数据转换和整合。
  电子商务基础平台——用来支持大量Internet 客户的并发访问, 使应用开发商快速开发出灵活多变的电子商务应用, 尽快把信息系统和商务活动放到Internet 中。
  电子商务中间件构架是一种电子商务应用集成的关键件, 不管电子商务应用分布在什么硬件平台上, 使用了什么数据库系统, 透过了什么复杂的网络, 电子商务应用的互连和互操作是电子商务中间件构架首先要解决的问题, 在电子商务交换平台和电子商务基础平台中都不能没有中间件的存在。在通信方面, 电子商务中间件构架要支持各种通信协议和通信服务模式, 传输各种数据内容, 数据格式翻译、流量控制、数据加密、数据压缩等等; 在电子商务中间件构架核心, 要解决名字服务、安全控制、并发控制、可靠性和效率保证等; 在电子商务应用开发方面, 要能提供基于不同平台的丰富的开发接口, 支持流行的开发工具和异构互连接口标准等; 在管理方面, 解决电子商务中间件构架本身的配置、监控、调谐, 为电子商务应用的易用易管理提供保证。
  另外, 针对不同的Web 应用环境, 对电子商务中间件构架有不同的要求。在工作流应用中, 需根据条件及其满足状态, 将信息、响应状态从一个应用传递到另一个应用; 对联机事务处理, 需保证分布式的数据一致性、不停机作业、大量并发的高效率; 对于一个数据采集系统需要保证可靠传输等等。由于中间件正好处于操作系统软件和用户应用软件的中间, 是在操作系统软件上再增加的一层, 相当于一个过滤层