• 回答数

    4

  • 浏览数

    146

MIA喜欢喵
首页 > 毕业论文 > 电子商务毕业论文辅导难吗

4个回答 默认排序
  • 默认排序
  • 按时间排序

快乐花蛇

已采纳

目录、论文摘要………………………………………………、关键词…………………………………………………、正文……………………………………………………、我国物流业与国际物流业发展的现状………………、电子商务条件下企业物流发展的基础………………、电子商务条件下企业物流发展的基础………………、完善电子商务物流管理的相关法规…………………、参考文献………………………………………………8我国电子商务的发展状况专业班级:经贸系电子商务2班姓名:学号:论文摘要:上世纪90年代以来,随着网络、通信和信息技术的突破性进展,Internet在全球爆炸性增长并迅速普及。在这一前提下,电子商务应运而生了。电子商务是基于互联网、以交易双方为主体、以银行电子支付和结算为手段、以客户数据为依托的全新的商务模式,它可以使商家与供应商更紧密地联系起来,更快地满足客户需求,也可以让商家在全球范围内选择最佳供应商,在全球市场上销售产品。关键词:电子商务发展、企业物流发展、物流管理的相关法规。正文电子商务作为网络经济的核心必须以物流管理为基础。电子商务活动中任何一笔交易,都是由四种基本的“流”,即信息流、商流、资金流、物流所组成。物流过程具体包括运输、储存、配送、保管、物流信息管理等各种活动。电子商务通过网络准确及时监控物流的运动。当前制约电子商务发展的主要瓶颈是物流管理滞后,主要表现在物流的支付系统、配送系统和安全系统三个方面。电子商务推动下的物流管理是以物流信息化为基础的,这种新型的物流配送使商品流转较传统方式更加信息化、自动化、现代化和社会化,既减少库存和资金积压,又降低了物流成本,提高了经济效益和社会效益。电子商务为物流企业提供了技术条件和市场环境,为物流功能集成和物流企业实现规模化经营创造了有利的条件。因而分析电子商务支持下的企业物流特点,以及建立宏观和微观双控型的电子商务物流管理模式,就成为企业面对现代市场竞争的必然选择。一、我国物流业与国际物流业发展的现状国务院于1991年5月12日批准建立天津港保税区。 天津港保税区瞄准了与国际物流服务贸易接轨的方向,使其成为中国北方国际物流的最佳通道。天津港保税区实现了采购供应网络化、展销服务网络化、电子信息网络化、交通运输网络化,同世界上100 多个国家建立了进出口贸易联系。天津港保税区按照建设国际物流运作区的目标,初步形成了三大功能体系,即国际物流的集散、分拨、配送体系,成为我国北方最大的国际物流中心。现在已经建立了国际物流分拨中心,开通了连接全国干线的铁路转运站,建立了国际物流公共信息平台,启动了国际物流示范基地和空港国际物流区的建设。保税区内现有94个国家和地区的3000多家企业。2000多种进出口货物在保税区得到分拨配送,保税区10年累计完成进出口货物总值292亿美元。天津保税区吸引了日本住友公司、韩国三星集团、美国德纳公司等一批国际知名的物流企业,进一步提升了保税区作为国际商品集散、分拨、配送中心的功能。世界著名物流代理企业美国的“联邦快递公司”,对货物配置通过电子信息进行动态跟踪和信息自动处理。美国摩托罗拉实行24小时全天候物流管理,实现年销售收入20亿美元,约占本市电子信息业销售收入的一半,年利润6亿美元,占该全球公司利润的45%, 这是该公司成功实现“物流代理”管理的必然。随着上海APEC通关系示范系统工程的建立,全球四大物流快递企业,联邦快递(FEDX),中外运敦豪(DHL)、联合包裹(UPS)、荷兰天地快运(TNT)入主联合快递中,加速了向中国物流市场的扩张。据了解,四大外资代理国际快递价格均低于中国邮政EMS的10%~15%。 这四家国际物流企业先后在上海的APEC通关系统工程采用的高科技快递工具DIAD(速递资料收集器),是业内第一个可将货件签收人的签名数字化的便捷式高科技设备,收货公司只要用它扫描包裹上的条码,便完成快递记录。高科技成为现代国际物流发展的重要推动力。我国于1997年,国家批准建立全国库存商品调剂网络中心,目前拥有83家分支机构,123家会员企业。该中心推出七大电子设备模式, 形成电子商务的物流配送系统。这是中国目前最大的库存商品在线交易专网。“全库网”采用的是B2B电子商务模式。 虽然物流业有了一定的发展,但是,当前我国物流业发展总体滞后,具体说存在以下问题:1.物流观念陈旧,缺乏现代物流理念。对现代物流在提升运输产业水平、推动经济发展和增加经济效益方面作用认识不足。2.商业环境相对落后,造成物流布局不合理,专业化服务程度低,自营物流比例过大,专业物流代理服务得不到充分利用;同时条块分割的管理体制也制约着物流管理的发展。3.我国物流信息服务体系和网络体系的落后也制约着物流业的发展,制约着物流产业向专业化、一体化方面的发展。4.物流产业目前发展的制度环境有待完善。物流发展要跨越地区和部门的限制,需要统一化、标准化。我国目前还没有一部完备的物流法规,因而制约了我国现代物流产业集约化经营优势的发挥。5.物流方面专业人才缺乏,我国高等院校中设置物流专业和课程的很少。物流在职人员的总体水平较低制约了我国物流业的发展。二、信息化是电子商务条件下企业物流发展的基础以信息为导向,以电子商务为手段,开创现代物流管理的新模式是物流管理的重要命题。通过发展信息产业推动电子商务下物流管理的模式创新,合理高效配制物流资源,推动我国信息流、物流、商流合理组合。利用信息网络化发展三大规律:(1)信息技术功能价格比的摩尔定律(Moore's Law);(2)信息网络扩张效应的梅特卡夫法则(Metcalfe Law);(3)信息活动优势与劣势反差强烈的马太效应(Matthews Effect)。通过电子商务实现物流管理现代化和信息化,开创新型物流产业。信息产业发展,推动电子商务下物流新技术发展的关键是:拥有高素质的人才;利用已有的网络优势,建立能同国内和国际物流网相连结的物流配置中心;实现电子商务物流配送专业化管理;物流信息处理现代化管理;建立和强化有关电子商务物流管理的相关法规。物流信息化管理政策和措施如下:1.运用新的信息技术,建设宽带网域,提升完善信息交换平台,联合构建电子商务平台,大力实施“1221”工程,即一个宽带网,两个平台(市级电子商务平台以及企业级电子商务平台);21项信息系统工程。逐渐改变企业商贸运行模式,促进经济运行和经济增长方式转变。实现物流信息化包括商品代码、数据库的建立和运输销售网络电子化管理。2.建立电子商务物流信息控制中心,实现物流管理的低成本、高效益,提高信息化物流管理水平。控制中心包含以下功能模块:(1)集中控制功能;(2)运输流程管理功能;(3)车、货高度管理功能;(4)仓储管理功能;(5)统计报表管理功能;(6)财务管理功能; (7)客户管理功能;(8)客户查询功能。3.以天津保税区为基地,把天津建成中国北方重要物流配置基地,利用电子信息产业发展优势(天津电子信息产业10年来实现利润80亿元,占全国信息产业利润的%,居全国第二位),建立起以港口集装箱运输为特色的天津物流配送新模式。在实施推广EDI技术的同时, 建立起港口物流供应链管理模式;在实施条码技术和GIS技术的同时, 建立起天津企业物流代理管理模式;在实施GPS技术同时, 实施天津加入WTO后国际化物流管理模式。4.培养一支专门从事电子商务物流信息管理的高素质专业人才队伍。在天津高等院校要开设相关的电子商务物流管理专业,长期有计划的培养专业队伍。同时要调整现有物流管理人员结构和组织结构,对现有人员在天津市物流管理中心进行定期培训,要求从事专业物流管理人员必须具备相关的专业知识,具有4级以上外语水平和3级以上计算机水平,要求必须持证上岗。只有建立一支专业化队伍,才能保证天津市物流信息管理专业化、现代化、高科技化发展。5.要通过现代化信息建立起天津市电子商务物流管理的良好外部环境和条件,实现物流系统,运送方式,装卸、仓储、物流配送一体化,降低物流配送成本和风险,提高物流配送的效益,实现企业零库存、无积压、无等待、全天候24小时,快速有效的物流配置体系。要建立一定的铁路、公路以及仓储物流配置的专门机构,统一接受天津市物流控制中心的领导,实现快速、准确、无差错、高效益传递的物流配置。与此同时,天津地区物流管理政策与措施,要同国家宏观调控措施保持一致,要同国际先进物流配置网接轨,做到四化:(1)物流运作系统化企业物流是一种系统性的经济活动。主要通过物流目标合理化,物流作业规范化,物流功能集成化,物流技术一体化来实现。(2)物流服务网络化电子商务发展要求企业物流不仅以较低的成本提供高质量的物流服务,而且还要求物流服务向多样化、综合化、网络化发展。为了实现电子商务的物流增值性服务,企业必须重新设计适合电子商务发展的物流渠道,减少物流环节,提高物流服务系统的快速反应性能,实现物流服务网络优化和系统性。(3)物流管理信息化物流现代管理最重要的是通过信息管理来实现的。应用现代信息技术改变传统企业物流管理,实现物流管理信息化。利用低成本物流信息交换平台,拓展业务和市场,大幅度降低企业生产成本。(4)物流经营全球化由于电子商务的发展提高了全球商务信息交换能力,促进了全球经济一体化进程,企业要在全球化物流经营上进行战略定位,建立以供应链为基础的国际化物流新观念,实现物流经营资源的全球化配置。要建立按照国际化惯例进行物流经营的专门机构,实现物流经营的规模化发展。三、我国电子商务企业物流管理中模式创新通过电子商务最新现代技术实现物流管理信息化。物流信息化表现为物流信息收集的数据库化和代码化;物流信息处理的电子化和计算机化。因此要用电子商务推广物流管理的四大新技术:条码技术(通过扫描对信息实现自动控制技术)、EDI 技术(电子数据的交换和自动处理)、GIS技术(通过地理信息系统实现物流配送的最佳模型)、GPS技术(通过全球卫星定位系统实现物流配置国际化)。以上四大新技术的结合,将在物流供应链上建立一个高新的供应链集成系统。物流信息能在开放供应链中实现物流的及时、准确的配置。EDI技术即电子数据技术交换,1994年, 联合国在日内瓦举行的第四十届会议上通过的权威性定义:EDI 是使用一种商定的标准来处理所涉及交易或电文数据的结构、商业或行政交易事项,从计算机到计算机的电子传递。EDI具有快速、 精确等传统信息传递方式无法比拟的优点,能够降低成本,高效、快速、准确地传递物流信息。尤其是条码技术的实施和采用,为电子商务推动物流发展奠定了重要的基础;物流条码技术是物流过程中用于识别的一种特殊代码,它可以自动识别、自动完成数据的采集,运用物流条码可以实现以最小的投入获得最大的经济效益。1991年4月,中国物品编码中心代表我国加入国际物品编码协会,为在我国开展条码工作创造了有利的条件。国家质量技术监督局从1998年12月1日起实施《商品条码管理办法》, 这是我国第一部关于商品条码的具有法律效力的规章。到2000年,中国商品编码系统的成员数量已增加到3万多家。GIS技术即地理信息系统,是地理学、计算机科学、测绘遥感学、城市科学、环境科学、信息科学、空间科学、管理科学和信息科学融为一体的新兴学科。实现了各种信息的数字化处理,为系统地进行预测、监测、规划管理和决策提供科学依据。GIS 在物流领域应用便于合理调配和使用各种资源,提高经济效益。GIS 最明显的作用就是能够把数据以地图的方式表现出来,把空间要素和相应的属性信息组合起来就可以制作出各种类型的信息地图。专题地图的制作从原理上讲并没有超出传统的关系数据库的功能范围,但把空间要素和属性信息联系起来后的应用功能大大增强了,应用范围也扩展了。GIS 在物流领域中的应用主要是指利用GIS 强大的地理数据功能来完善物流分析技术,提高物流业的效率。目前,已开发出了专门的物流分析软件用于物流分析。完整的GIS物流分析软件集合了车辆路线模型、最短路径模型、网络物流模型、分配集合模型和设施定位模型。GPS 技术由三大子系统构成:空间卫星系统、地面监控系统、信号接收系统。空间卫星系统均匀分布在6个平面上的24颗高轨道工作卫星所构成, 可在地球的任意地点、任一时间向使用者提供4颗以上可视卫星。地面监控系统是由5个监测站构成的。其作用是对空间卫星系统进行监测、控制,并向每颗卫星注入更新的导航电文。信号接收系统是由GPS卫星接收机和GPS数据处理软件所构成的。GPS技术可以提高铁路、公路等物流路网建设的质量和速度。目前,国内已逐步采用GPS技术建立高精度控制网,如沪宁、沪杭高速公路的上海段就是利用GPS建立了首级控制网, 然后用常规方法布设导线加密。实践证明,在几十公里范围内的点位误差只有2cm左右,达到了常规方法难以实现的精度,同时也大大提前了工期。GPS 技术可以实现货物跟踪,实现有效物流配送方式,建立电子商务在企业内部和企业外部物流管理的新模式:1.电子商务在企业内部实现“业务流程再造”(注:“业务流程再造”是指通过企业对现有流程的重新分析,改进和设计组织流程,以使这些流程的增值内容最大化,其他非增值内容最小化,从而有效地改善组织的绩效,以相对更低的成本实现或增加产品对顾客的价值。流程是一系列跨越时间、占有空间的连续有规律的活动,各个基本活动应紧密衔接,保证物流和信息流的顺畅通过,每项活动的衔接都应强调对价值的增殖作用。流程可分为核心作业流程和支持作业流程。核心作业流程包括企业的各项设计和生产的作业活动,以确保企业作业流程以最小成本及时、准确运行的管理活动,以及提供必要的信息技术以确保作业活动和管理活动的完成。支持作业流程主要包括设施、人员培训、后勤资金等,以支持和保证核心流程的正常运作。要实现整体业务流程最优,而不是个别最优。“再造”的观点即打破旧有模式,建立新的管理程序,实现管理理论的重大突破。经过综合评价筛选出最基本的、关键的功能,并将其优化组合,形成企业新的运行系统。实施“业务流程再造”模式将使企业发生根本性的变革,增强企业活力,使企业将生产成本降低,产品质量和服务质量提高,使企业更贴近市场,这种物流管理模式将给企业带来巨大的经济效益。)物流管理模式,适合于在大中型企业集团内部,通过高新技术产业化实现物流管理现代化,推动我国企业内部物流管理水平的提高,建立起高新的微观物流配置模式。2.电子商务在企业外部建立起最佳“企业物流管理代理模式”(注:“企业物流代理管理模式”是指物流管理社会化的物流一体化管理模式。电子商务的发展为实现物流管理专业化、社会化管理创造了条件。提高物流管理的宏观社会效益是保证企业微观“业务流程再造”模式正常运作的重要外部条件。不同企业之间的物流运作可以由供方和需方以外的第三方代理完成,实现了物流管理的高级化和社会化管理的目标。这将是信息化时代的一种新兴产业。这种以企业物流管理为基础的现代化物流管理体制模式是物流管理高级化发展的标志。它将促使企业实现以“物流战略”为纽带的“企业联盟”的形成,使物流从企业专业化管理中获得宏观规模经济效益。因而也代表着一国的物流管理水平,整体规划水平和现代管理能力水平。我国目前在“综合物流代理”领域仍是一个空白,因此是低成本高扩张发展宏观物流代理产业的大好时机。国内“物流代理管理模式”的发展,为中国入世后进入国际物流产业打下了重要基础。)。根据这一模式建立起现代化的“物流配置中心”,实现地区物流合理配置和提高物流业的经济效益,突破区域的局限性,实现国内物流与国际物流高新配置,建立起有效的宏观物流配置模式。四、完善电子商务物流管理的相关法规联合国国际贸易委员会于1996年通过《电子商务示范法》,主要包括“电子合同法规”,“电子商务税收法规”,“电子商务物流管理法规”。我国目前还没有一部完整的电子商务物流管理法规,相关法规的建立是物流产业发展的基础。我们需要建立符合我国国情的中国物流法规,即包括“法律法规”,“行政法规”和“部门法规”的中国电子商务物流管理法规,以推动我国物流产业健康、快速发展,尽快使我国物流业适应中国入世后国民经济发展的需要。建立和完善电子商务物流管理的相关法规,对物流主体的资格和权益进行规范,制定了物流活动的行为规范,保障了国家对物流运行的干预和监督。目前,中国物流法规基本内容可分为三类:(1)法律。 包括《中华人民共和国海商法》、《中华人民共和国铁路法》等。(2)行政法规。包括《公路货物运输合同实施细则》、《水路货物运输合同实施细则》、《铁路货物运输合同实施细则》、《航空货物运输合同实施细则》、《关于进一步发展国内集装箱运输的通知》等。(3)部分规章。包括《关于商品包装的规定》、《国家物资储备局管理办法》、《铁路货物运输规程》、《公路运输管理条例》、《中华人民共和国海上国际集装箱运输管理规定》、《危险货物运输规则》等。通过实施以上电子商务与物流管理的新模式,必将推动我国经济在加入WTO以后实现跨越式发展。未来电子商务将以科技为核心,其发展将主要体现在网上支付的普及、第三方认证体制的完善、产品的丰富、商业网址表现形式的客户化、获取信息手段的多样化等方面。今后几年内我国开展电子商务应用的主体和重点将逐渐由个体消费转向企业间的网络贸易。21世纪电子商务将成为企业的一种生存方式、全新的经营模式,是企业现代化、信息化的方向。不具备网上竞争能力的企业,就无法在未来的市场竞争中占有优势。我国各个企业应当充分认识发展电子商务的意义,积极采用先进的信息技术手段,发展电子商务,参与新世纪的国内、国际贸易,在全球经济一体化的市场竞争中立于不败之地。参考文献[1]宋华,胡左浩.现代物流与供应链管理 北京:经济管理出版社, 2003.[2]张铎,周建勤.电子商务物流管理. 北京:高等教育出版社, 2004.[3]刘志学.现代物流手册. 北京:中国物资出版社, 2003.[4]王利华,浅谈供应链管理模式,《经济管理》2004年5期

294 评论

Krystaldxe

如果毕业后要从事本专业,就学习一下专业知识,如果明年5月份才答辩交设计,时间还是够得;淘宝?呵呵。。。。有靠谱的,有不靠谱的,还不如找个群

110 评论

蝶澈kaixin

例如电子商务安全风险管理研究林黎明1 李新春2( 中国矿业大学 管理学院,江苏 徐州 221008 )摘要 该文基于目前电子商务安全所面临的各种风险问题,结合当前的一些风险管理方法,对电子商务系统安全风险管理进行一些基本的分析和研究,以期对企业电子商务安全风险管理提供一些有价值的借鉴和参考。关键词 电子商务安全,风险管理,风险识别,风险控制1 引言随着开放的互联网络系统Internet的飞速发展,电子商务的应用和推广极大了改变了人们工作和生活方式,带来了无限的商机。然而,电子商务发展所依托的平台—互联网络却充满了巨大、复杂的安全风险。黑客的攻击、病毒的肆虐等等都使得电子商务业务很难安全顺利地开展;此外,电子商务的发展还面临着严峻的内部风险,电子商务企业内部对安全问题的盲目和安全意识的淡薄,高层领导对电子商务的运作和安全管理重视程度不足,使得企业实施电子商务不可避免地会遇到这样或那样的风险。因此,在考察电子商务运行环境、提供电子商务安全解决方案的同时,有必要重点评估电子商务系统面临的风险问题以及对风险有效管理和控制方法。电子商务安全的风险管理是对电子商务系统的安全风险进行识别、衡量、分析,并在这基础上尽可能地以最低的成本和代价实现尽可能大的安全保障的科学管理方法。2 电子商务面临的安全风险由于网络的复杂性和脆弱性,以因特网为主要平台的电子商务的发展面临着严峻的安全问题。一般来说,电子商务普遍存在着以下几个安全风险:1)信息的截获和窃取这是指电子商务相关用户或外来者未经授权通过各种技术手段截获和窃取他人的文电内容以获取商业机密。2)信息的篡改网络攻击者依靠各种技术方法和手段对传输的信息进行中途的篡改、删除或插入,并发往目的地,从而达到破坏信息完整性的目的。3)拒绝服务拒绝服务是指在一定时间内,网络系统或服务器服务系统的作用完全失效。其主要原因来自黑客和病毒的攻击以及计算机硬件的认为破坏。4)系统资源失窃问题在网络系统环境中,系统资源失窃是常见的安全威胁。5)信息的假冒信息的假冒是指当攻击者掌握了网络信息数据规律或解密了商务信息后,可以假冒合法用户或假冒信息来欺骗其它用户。主要表现形式有假冒客户进行非法交易,伪造电子邮件等。6)交易的抵赖交易抵赖包括发信者事后否认曾经发送过某条信息;买家做了定单后不承认;卖家卖出的商品因价格差而不承认原先的交易等。3 风险管理规则针对电子商务面临的各种安全风险,电子商务企业不能被动、消极地应付,而应该主动采取措施维护电子商务系统的安全,并监视新的威胁和漏洞。因此,这就需要制定完整高效的电子商务安全风险管理规则。一般来说,风险管理规则的制定过程有评估、开发和实施以及运行三个阶段。(1)评估阶段该阶段的主要任务是对电子商务的安全现状、要保护的信息、各种资产等进行充分的评估以及一些基本的安全风险识别和分析。对电子商务安全现状的评估是制定风险管理规则的基础。对信息和资产的评估是指对可能遭受损失的相关信息和资产进行价值的评估,以便确定相适应的风险管理规则,从而避免投入成本和要保护的信息和资产的严重不匹配。安全风险识别要求尽可能地发现潜在的安全风险,应收集有关各种威胁、漏洞、开发和对策的信息。安全风险分析是确定风险,收集信息,对可能造成的损失进行评价以估计风险的级别,以便做出明智的决策,从而采取措施来规避安全风险。(2)开发和实施阶段该阶段的任务包括风险补救措施开发、风险补救措施测试和风险知识学习。风险补救措施开发利用评估阶段的成果来建立一个新的安全管理策略,其中涉及配置管理、修补程序管理、系统监视与审核等等。在完成对风险补救措施的开发后,即进行安全风险补救措施的测试,在测试过程中,将按照安全风险的控制效果来评估对策的有效性。(3)运行阶段运行阶段的主要任务包括在新的安全风险管理规则下评估新的安全风险。这个过程实际上是变更管理的过程,也是执行安全配置管理的过程。运行阶段的第二个任务是对新的或已更改的对策进行稳定性测试和部署。这个过程由系统管理、安全管理和网络管理小组来共同实施。以上风险管理规则的三个阶段可以用下图来表示:图1 风险管理规则的三个阶段4 风险管理步骤风险管理是识别风险、分析风险并制定风险管理计划的过程。电子商务安全风险的管理和控制方法,它包括风险识别、风险分析、风险控制以及风险监控等四个方面。(1)风险识别电子商务系统的安全要求是通过对风险的系统评估而确认的。为了有效管理电子商务安全风险,识别安全风险是风险管理的第一步。风险识别是在收集有关各种威胁、漏洞和相关对策等信息的基础上,识别各种可能对电子商务系统造成潜在威胁的安全风险。风险识别的手段五花八门,对于电子商务系统的安全来说,风险识别的目标是主要是对电子商务系统的网络环境风险、数据存在风险和网上支付风险进行识别。需要注意的是,并非所有的电子商务安全风险都可以通过风险识别来进行管理,风险识别只能发现已知的风险或根据已知风险较容易获知的潜在风险。而对于大部分的未知风险,则依赖于风险分析和控制来加以解决或降低。(2)风险分析风险分析是运用分析、比较、评估等各种定性、定量的方法,确定电子商务安全各风险要素的重要性,对风险排序并评估其对电子商务系统各方面的可能后果,从而使电子商务系统项目实施人员可以将主要精力放在对付为数不多的重要安全风险上,使电子商务系统的整体风险得到有效的控制。风险分析是一种确定风险以及对可能造成的损失进行评估的方法,它是制定安全措施的依据。风险分析的目标是:确定风险,对可能造成损坏的潜在风险进行定性化和定量化,以及最后在经济上寻求风险损失和对风险投入成本的平衡。目前,风险分析主要采用的方法有:风险概率/影响评估矩阵,敏感性分析,模拟等。在进行电子商务安全风险分析时,由于各影响因素量化在现实上的困难,可根据实际需要,主要采用定性方法为主辅以少量定量方法相结合来进行风险分析,为制定风险管理制度和风险的控制提供理论上的依据。(3)风险控制风险控制就是选择和运用一定的风险控制手段,以保障风险降到一个可以接受的水平。风险控制是风险管理中最重要的一个环节,是决定风险管理成败的关键因素。电子商务安全风险控制的目标在于改变企业电子商务项目所承受的风险程度。一般来说,风险控制方法有两类:第一类是风险控制措施,比如降低、避免、转移风险和损失管理等。在电子商务安全风险管理中,比较常用的是转移风险和损失管理。第二类为风险补偿的筹资措施,包括保险与自担风险。在电子商务安全风险管理中,管理人员需要对风险补偿的筹资措施进行决策,即选择保险还是自担风险。此外,风险控制方法的选择应当充分考虑相对风险造成损失的成本,当然其它方面的影响也是不容忽视的,如企业商誉等。对电子商务安全来说,其有效可行的风险控制方法是:建立完整高效的降低风险的安全性解决方案,掌握保障安全性所需的一些基础技术,并规划好发生特定安全事故时企业应该采取的解决方案。5 风险管理对策由于电子商务安全的重要性,所以部署一个完整有效的电子商务安全风险管理对策显得十分迫切。制定电子商务安全风险管理对策目的在于消除潜在的威胁和安全漏洞,从而降低电子商务系统环境所面临的风险。目前的电子商务安全风险管理对策中,较为常用的是纵深防御战略,所谓纵深防御战略,就是深层安全和多层安全。通过部署多层安全保护,可以确保当其中一层遭到破坏时,其它层仍能提供保护电子商务系统资源所需的安全。比如,一个单位外部的防火墙遭到破坏,由于内部防火墙的作用,入侵者也无法获取单位的敏感数据或进行破坏。在较为理想的情况下,每一层均提供不同的对策以免在不同的层中使用相同的攻击方法。下图为一个有效的纵深防御策略:图2 有效的纵深防御策略下面就各层的主要防御内容从外层到里层进行简要的说明:1)物理安全物理安全是整个电子商务系统安全的前提。制定电子商务物理安全策略的目的在于保护计算机系统、电子商务服务器等各电子商务系统硬件实体和通信链路免受自然灾害和人为破坏造成的安全风险。2)周边防御对网络周边的保护能够起到抵御外界攻击的作用。电子商务系统应尽可能安装某种类型的安全设备来保护网络的每个访问节点。在技术上来说,防火墙是网络周边防御的最主要的手段,电子商务系统应当安装一道或多道防火墙,以确保最大限度地降低外界攻击的风险,并利用入侵检测功能来及时发现外界的非法访问和攻击。3)网络防御网络防御是对网络系统环境进行评估,采取一定措施来抵御黑客的攻击,以确保它们得到适当的保护。就目前来说,网络安全防御行为是一种被动式的反应行为,而且,防御技术的发展速度也没有攻击技术发展得那么快。为了提高网络安全防御能力,使网络安全防护系统在攻击与防护的对抗中占据主动地位,在网络安全防护系统中,除了使用被动型安全工具(防火墙、漏洞扫描等)外,也需要采用主动型安全防护措施(如:网络陷阱、入侵取证、入侵检测、自动恢复等)。4)主机防御主机防御是对系统中的每一台主机进行安全评估,然后根据评估结果制定相应的对策以限制服务器执行的任务。在主机及其环境中,安全保护对象包括用户应用环境中的服务器、客户机以及其上安装的操作系统和应用系统。这些应用能够提供包括信息访问、存储、传输、录入等在内的服务。根据信息保障技术框架,对主机及其环境的安全保护首先是为了建立防止有恶意的内部人员攻击的首道防线,其次是为了防止外部人员穿越系统保护边界并进行攻击的最后防线。5)应用程序防御作为一个防御层,应用程序的加固是任何一种安全模型中都不可缺少的一部分。加强保护操作系统安全只能提供一定程度的保护。因此,电子商务系统的开发人员有责任将安全保护融入到应用程序中,以便对体系结构中应用程序可访问到的区域提供专门的保护。应用程序存在于系统的环境中。6)数据防御对许多电子商务企业来说,数据就是企业的资产,一旦落入竞争者手中或损坏将造成不可挽回的损失。因此,加强对电子商务交易及相关数据的防护,对电子商务系统的安全和电子商务项目的正常运行具有重要的现实意义6 结论一般来说,风险管理有基本的三个对策,包括管理者采取适当措施来降低风险事故发生的概率;管理者准备并实施一个意外事故应急计划以备不测;还有就是管理者什么都不做。对已选定的对策,应对其潜在的风险有充分的估计,并制定相应的应变计划,以使可能的风险损失降到最低。风险管理没有铁定的规则,对于电子商务安全风险管理来说,首先是扫描和检测电子商务系统的内外部环境,检查系统的脆弱性和薄弱环节,及时打上补丁和追加设备,以便当风险产生时尽可能地减少损失;其次是对电子商务安全风险进行充分地分析,然后制定相应的规划和措施,并在其实施的每个阶段进行监控和跟踪;最后是根据环境的变化随时调整风险管理措施,制定完备的灾难恢复计划。参考文献[1]甘早斌.电子商务概论(第二版).华中科技大学出版社.[2]钟诚.电子商务安全.重庆大学出版社.[3]才书训.电子商务安全风险管理与控制.东北大学出版社.[4]易珊,张学哲.电子商务安全策略分析.科技情报开发与经济.[5]高新亚,邹静.电子商务安全的风险分析和风险管理.武汉理工大学学报.信息与管理工程版.[6]郭学勤,陈怡.电子商务安全对策.计算机与数字工程.[7]李晶.电子商务安全防范措施.安徽科技.[8]Greenstein M,FeinmanT Commerce:Security,Risk Management and Control[M].New York:McGraw-Hill Companies,Inc.,2000[9]Charles Cresson Wood, Essential Controls for Internet Electronic Commerce[M].Network Security,1998

336 评论

交换礼物

要是自己在这个部分真的一窍不通的话,就要抓紧时间补充了,不要想什么捷径,那都不靠谱,即使说你通过其他方式通过了论文和毕业设计的话,真正去就业时你就完全露馅了

320 评论

相关问答

  • 电子商务毕业论文辅导难吗

    目录1.1、论文摘要………………………………………………11.2、关键词…………………………………………………21.3、正文………………………………………………

    MIA喜欢喵 4人参与回答 2023-12-10
  • 电子商务2021毕业论文

    电子商务专业毕业论文一、撰写毕业设计(论文)的目的:高职学生进行毕业设计(论文)目的是培养学生综合运用所学的基础理论、专业知识和基本技能进行分析与解决实际问题的

    日月草112 4人参与回答 2023-12-09
  • 商电子商务毕业论文

    现在还没写好吗?时间很紧了,抓紧。你字数不是很多,发狠写如果你没时间写,或者时间紧写不出来最好咨询一下我这样对你,总是有好处的.....642.........

    洋洋捌月 6人参与回答 2023-12-07
  • 2023电子商务毕业论文

    电子商务突破了传统的时空观念,缩小了生产、流通、分配、消费之间的差距,提高了物流、资金流、资讯流的有效传输和处理,在拓展商务空间、降低成本、提高效率、促进经济贸

    爱画画的兔子 6人参与回答 2023-12-07
  • 电子商务毕业论文2022

    电子商务毕业论文指导 一、毕业论文的目的 毕业论文是培养学生综合运用本专业基础理论,基本知识和基本技能分析解决实际问题能力的一个重要环节。它是本专业各个先

    L趣多多 3人参与回答 2023-12-09