[精品]电子商务安全与管理

[精品]电子商务安全与管理

ID:46291760

大小:80.00 KB

页数:4页

时间:2019-11-22

[精品]电子商务安全与管理_第1页
[精品]电子商务安全与管理_第2页
[精品]电子商务安全与管理_第3页
[精品]电子商务安全与管理_第4页
资源描述:

《[精品]电子商务安全与管理》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、1、简述电子商务流程答:(1)电子商务的基本交易过程:①交易前的准备;②交易谈判和签订介同;③办理交易进行前的手续;④交易合同的履行、服务和索赔。(2)网上商品交易流程:①网上商品直销流程:消费者进入网站、浏览商品;消费者在提供者的网站上填写信息,订购商品;消费者选择付款方式,供应方査看消费者的信息,比如账户余额是否足够;供应方发货,同时银行将款项划入供应方;消费者检查收货。②网上商品中介交易流程:交易双方将供需倍息发布在网络交易中心;交易双方根据网上商品交易中心提供的信息选择自己的交易对象,网上商品交易中心协助双方合同的签订以及其

2、他的相关于•续;交易双方在网络交易屮心指定的银行进行付款、转账等手续;商品交易中心送货或由卖方直接送给买方;买方验货收货。2、概括电子商务模式的类型答:从参与的主体和实现商务活动的方式的角度考虑,基于Internet电子商务模式可以概插为网上直销型电子商务模式和网上中介型电子商务模式两种。网上直销型电子商务模式分为:(1)企业与金业间网上直销型电产商务模式:①买方集中模式;②卖方集中模式;③专业服务模式。(2)网上零售模式:①实物商品电子商务模式;②无形商品电子商务模式:网上订阅模式,付费浏览模式,广告支付模式,网上赠与模式。(2)

3、网上中介型电子商务模式:①企业与企业间网上中介型电子商务模式;②消费者与消费者间的网上中介型电子商务模式;③网上商城模式。3、结合自己的亲身经历,思考在电子商务交易中会涉及哪些安全问题?(信息传输风险,信用风险,管理风险,法律风险,网上支付风险)电子商务所面临的安全问题主要包括以下几个方面。(1)窃取信息。数据信息在未采用加密措施情况卜,以明文形式在网络上传送,攻击者在传输信道上对数据进行非法截获、监听,获取通信中的敏感信息,适成网上传输信息泄露。即使数据经过加密,但若加密强度不够,攻击者也町通过密码破译得到信息内容,造成信息泄露。

4、(2)篡改信息。攻击者在掌握了信息格式和规律后,采用各种手段对截取的信息进行篡改,破坏商业信息的真实性和完整性。(3)身份仿冒。攻击者运用非法于段盗用合法用户身份信息,利用仿冒的身份与他人交易,获取非法利益,从而破坏交易的可靠性。(4)抵赖。某些用户对发出或收到的信息进行恶;迸否认,以逃避应承担的责任。(5)病毒。网络化,特别是Internet的发展,大大加速了病毒的传播,同时病毒的破坏性越來越人,严重威胁着电子商务的发展。(6)莫他安全威胁。电子商务的安全威胁种类繁多,有故意的也有偶然的,存在于各种潜在方面。例如:业务流分析,操作

5、人员的不慎重所导致的信息泄诙,媒体废弃物所导致的信息泄諜等都对电子商务的安全性构成不同程度的威胁。4、电子商务网络系统自身的安全问题(1)物理实体安全问题(2)计算机软件系统潜在的安全问题(3)网络协议的安全漏洞(4)黑客的恶意攻击(5)计算机病毒攻击(6)安全产品使用不当5、电子商务交易信息传输过程中面临哪些安全问题?(1)信息机密性面临的威胁:主要指信息在传输过程中被盗収。(2)信息完整性面临的威胁:主要指信息在传输的过程中被篡改、删除或插入。(3)交易信息的可认性而临的威胁:主要指交易双方抵赖已经做过的交易或传输的佶息。(4)

6、交易双方身份真实性面临的威胁:主要指攻击者假冒交易者的身份进行交易。电子商务企业内部安全管理问题(1)网络女全管理制度问题(2)硬件资源的安全管理问题(3)软件和数据的维护与备份安全管理问题6、电子商务安全管理方法(了解P19)从安全技术,安全管理制度和法律制度三个方面7、电子商务安全管理的制度体现在哪些方面?答:电子商务安全管理的制度体现在以下儿个方面:(1)人员管理制度。(2)保密制度。(3)跟踪、审计、稽核制度。(4)网络系统的日常维护制度。(5)病毒防范制度。8、风险分析的目的:风险分析的最终H的是彻底消除风险,保障风险主体

7、安全。具体包括以下儿个方面:(1)透彻了解风险主体、查明风险客体以及识别和评估风险因素:(2)根据风险因素的性质,选择、优化风险管理的方法,制定可行的风险管理方案,以备决策;(3)总结从风险分析实践中得出的经验,丰富风险分析理论"9、风险分析的原则:风险分析的原则是分析人员在进行风险分析时辨别和评估各种风险因索所持的态度以及在分析中采用乞种技术的原则它是独立于风险分析的对象(风险主体、风险客体和风险因索等)之外的认知系统遵循的原则。10、风险分析的步骤:1)确定范围2)找出风险3)风险评估4)风险控制。11、什么是风险,它具备哪些特

8、征?答:风险就是指危险发生的意外性和不确定性,包插损失发生与否及损失程度人小的不确定性。风险的特征:首先,风险是客观的,也是主观的;其次,决定某事冇风险的需要个人的判断,共至对于客观的风险也是如此;再次,冇风险的行为和因此产生的风险,

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。