目錄
- 第一篇:電子商務項目可行性研究報告基本格式
- 第二篇:電子商務項目可行性研究報告
- 第三篇:電子商務項目可行性研究
- 第四篇:電子商務平臺的可行性報告
- 第五篇:電子商務研究報告
第一篇:電子商務項目可行性研究報告基本格式
電子商務項目可行性研究報告基本格式
一,引言
(一)編寫目的
說明編寫本電子商務項目可行性研究報告的目的,指出預期的讀者。
(二)背景
說明:
(1)所建議實施的電子商務項目的名稱;
(2)本項目的提出者,實施者及用戶;
(3)本項目同其他系統(tǒng)或其他機構的關系
(三)定
義
列出本可行性研究報告中用到的專門術語的定義和外文首字母組詞的原詞組。
(四)參考資料
列出必要的參考資料,例如:
(1)本項目的經核準的計劃任務書或合同,上級機關的批文;
(2)屬于本項目的其他已發(fā)表的文件;
(3)本可行性研究報告中所引用的文章,資料,包括所需用到的各類標準。
參考資料中需要列出文件資料的標題,文件編號,發(fā)表日期和出版單位,說明能夠得到這些文件資料的來源。
二,可行性研究的前提
說明對所建議的開發(fā)項目進行可行性研究的前提,如要求,目標,假定和限制等。
(一)要求
說明對所建議電子商務項目的基本要求,例如:
(1)功能;
(2)性能;
(3)輸出,如報告,文件或數據,對每項輸出要說明起特征,如用途,產地頻度,接口以及分發(fā)對象;
(4)輸入,說明系統(tǒng)的輸入,包括數據的來源,類型,數量,數據的組織以及提供的頻度;
(5)處理流程和數據流程,用圖標的方式表示出最基本的數據流程和處理流程,并輔之以敘述;
(6)在安全與保密方面的要求;
(7)同本系統(tǒng)相連接的其他系統(tǒng);
(8)完成期限。
(二)目標
說明希望電子商務項目建成實施后達到的目標,例如:
(1)人力與設備費用的減少;
(2)處理速度的提高;
(3)控制精度或生產能力的提高;
(4)管理信息服務的改進;
(5)自動決策系統(tǒng)的改進;
(6)人員利用率的改進。
(三)條件,假定和限制
說明對本開發(fā)項目給出的條件,假定和所受到的限制,例如:
(1)建議系統(tǒng)的運行壽命的最小值;
(2)進行系統(tǒng)方案選擇比較的時間;
(3)經費,投資方面的來源和限制;
(4)法律和政策方面的來源和限制;
(5)硬件,軟件,運行環(huán)境和開發(fā)環(huán)境方面的條件及限制;
(6)可利用的信息和資源;
(7)系統(tǒng)投入使用的最晚時間。
(四)進行可行性研究的方法
說明對系統(tǒng)進行評價時所使用的主要尺度,如費用的多少,各項功能的優(yōu)先次序,開發(fā)時間的長短以及使用中的難易程度。
三,對現(xiàn)有系統(tǒng)的分析
這里的現(xiàn)有系統(tǒng)是指當前實際使用的系統(tǒng),這個系統(tǒng)可能是計算機系統(tǒng),也可能是一個機械系統(tǒng),甚至可能是一個人工系統(tǒng)。
分析現(xiàn)有系統(tǒng)的目的是為了進一步闡明開發(fā)新系統(tǒng)或修改現(xiàn)有系統(tǒng)的必要性。
(一)處理流程和數據流程
說明現(xiàn)有系統(tǒng)的基本的處理流程和數據流程。流程可用圖表,即流程圖的形式表示,并加以敘述。
(二)工作負荷
列出現(xiàn)有系統(tǒng)所承擔的工作及工作量。
(三)費用開支
列出運行現(xiàn)有系統(tǒng)所引起的費用開支,如人力,設備,空間,支持性服務和材料等項開支以及開支總額。
(四)人員
列出現(xiàn)有系統(tǒng)的運行和維護所需要的人員的專業(yè)技術類別和數量。
(五)設備
列出現(xiàn)有系統(tǒng)所使用的各種設備。
(六)局限性
列出現(xiàn)有系統(tǒng)的主要局限性,例如處理時間趕不上需要,響應不及時,數據存儲能力不足,處理功能不夠等,并且還要說明為什么要對現(xiàn)有系統(tǒng)進行改進性維護,以及不能解決的問題,
四,所建設的系統(tǒng)
本部分內容說明所建設系統(tǒng)的目標和要求將如何被滿足。
(一)對所建議系統(tǒng)的說明
概括的說明所建設系統(tǒng),并說明在第二部分中列出的要求將如何得到滿足,說明所使用的基本方法及理論根據。
(二)處理流程和數據流程
給出所建設系統(tǒng)的處理流程和數據流程
(三)改進之處
按第二部分中列出的目標,逐項說明所建設系統(tǒng)相對于現(xiàn)有系統(tǒng)的改進之處。
(四)影響
說明建立所建設系統(tǒng)可能帶來的影響,主要包括以下幾個方面。
1.對設備的影響
說明新提出的設備要求及對現(xiàn)存系統(tǒng)中尚可使用的設備需要做處的修改。
2.對軟件的影響
說明為了使現(xiàn)有的應用軟件和支持軟件能夠同所建議系統(tǒng)相適應,需要對這些軟件進行的修改和補充。
3.對用戶組織結構的影響
說明為了建立和運行所建議系統(tǒng),對用戶組織結構,人員的數量和技術水平等方面的要求。
4.對系統(tǒng)運行過程的影響
說明所建議系統(tǒng)對運行過程的影響,例如:
(1)用戶的操作規(guī)程;
(2)運行中心的操作規(guī)程;
(
第二篇:電子商務項目可行性研究報告
項目商務計劃書(提綱)
(一) 項目宗旨 (說明項目成立原因,主要是市場要素的說明)
(二) 項目公司
2-1 公司的現(xiàn)狀簡介
2-1-1 基本景況
公司名稱、地址、注冊、電話、網址、法人等
2-1-2 公司架構
公司股權結構、管理架構、管理團隊
2-1-3 經營業(yè)績
擁有的資源、商譽、知名度、收入增長幅度
2-2 公司的服務產品
2.2.1. 公眾服務:
2.2.7.電子商務平臺
2.2.8.網絡軟件開發(fā)與技術服務
2-3 公司競爭優(yōu)勢
2-3-1 企業(yè)自身優(yōu)勢
2-3-2 行業(yè)相對優(yōu)勢
(三) 項目發(fā)展計劃
3-1 資產并購計劃
3-1-2 __公司得失
3-1-2 aa公司得失
3-2 合作發(fā)展策略
3.2.1.合作發(fā)展戰(zhàn)略原則說明
3.3.2.發(fā)展方向
3-3 商務運營模式
3.2.3.核心技術 (重點內容)
3.3.商務運營模式 (重點內容)
3.3.1.渠道共享
3.3.2.有償服務
獲利服務構成
3-3-1 信息處理模式
3-3-2 有償服務模式
3-3-3 收費贏利模式 (重點內容,就是市場模型,是投資方重點考察部分)
(四) 市場前景展望
4-1 市場預測
4-1-1 市場要素分析
4-1-2市場規(guī)模預測
4-2 市場定位
4-2-1 網站經營方針
4-2-2 網站形象風格
(五) 投入產出預算
5-1 追加投資預算
5-2 投入產出預算
5-3 經營效益指標
根據上述五年收入推算制定五年期現(xiàn)金流量表,由此測算出:
1、 內部收益率
2、 財務凈現(xiàn)率(按風險貼現(xiàn)率)
3、 投資回收期(動態(tài))
5-4 盈虧平衡分析
1、 價格盈虧點
2、 銷售量盈虧點
3、 成本盈虧點
高新技術研發(fā)基地項目建議書
一、項目概況
⒈項目名稱
八達嶺鎮(zhèn)高新技術研發(fā)基地
⒉項目背景
隨著經濟全球化進程不斷加快,世界著名跨國公司為了方便進入中國市場,需要開發(fā)為中國市場量身定做的技術產品,為解決研發(fā)與生產脫節(jié)的問題,紛紛要求在中國設立研究開發(fā)基地。因此加快建設高新技術研發(fā)基地,吸引國際公司入住,是地方乃至一個地區(qū)經濟發(fā)展的有力依托。
⒊項目必要性及依據
高科技研發(fā)基地需要適宜的外部環(huán)境,需要以國際大都市為依托,具備與國際接軌的交通、通訊、金融、商業(yè)、技術、人才、市場、政策配套等外部環(huán)境,該區(qū)緊鄰中關村科技園區(qū)分區(qū)“八達嶺經濟技術開發(fā)區(qū)”因此在建設環(huán)境上以及高新技術產業(yè)發(fā)展中都會有較強的競爭力。
二、項目建設初步選址及建設條件
⒈項目建設初步選址
該項目擬建在八達嶺鎮(zhèn)外炮村西(原八達嶺鎮(zhèn)工業(yè)小區(qū))東到外炮村,南至京張高速,西、北與“八達嶺經濟技術開發(fā)區(qū)”交界。
⒉項目建設條件
該項目擬建地,交通方便,各市政配套設施,水、電、路齊全,基本做到“七通一平”。
三、項目建設規(guī)模及內容
⒈項目建設規(guī)模
該項目預計總占地約270畝,充分發(fā)揮其與“八達嶺經濟技術開發(fā)區(qū)”的優(yōu)勢,按照統(tǒng)一規(guī)劃統(tǒng)一發(fā)展的原則,構建一個國際一流的融合各具特色的建筑系統(tǒng)、綠色生態(tài)系統(tǒng)于一體的高新技術產業(yè)園區(qū)。
⒉項目內容
適應國內外市場需求,大力發(fā)展高技術含量、高附加值、高創(chuàng)匯、高市場占有、高關聯(lián)度、低能耗、低物耗的產品。根據“發(fā)揮優(yōu)勢、突出重點、滾動發(fā)展、形成規(guī)模”的原則,重點支持微電子、現(xiàn)代通信、計算機及軟件、新材料、生物工程等領域的高新技術企業(yè),努力形成集團優(yōu)勢、規(guī)模優(yōu)勢和整體競爭優(yōu)勢。
四、環(huán)境影響
該項目倡導高科技、無污染、綠色環(huán)保,產業(yè)結構雖然以工業(yè)為主,但對環(huán)境無任何影響。
五、投資估算
預計總投資約3000萬元,主要資金來源為自籌資金、扶持資金及銀行貸款。
六、建設進度初步設想
該項目分三個階段完成,第一階段為基礎設施建設期,即高新技術研發(fā)基地的市政配套設施建設。第二階段為招商期,即根據研發(fā)基地的產業(yè)規(guī)劃進行招商引資,第三階段為規(guī)模建設期,即符合產業(yè)規(guī)劃項目在基地內進行規(guī)模性建設。
七、經濟效益和社會效益的初步估算
該項目預計總投資約3000萬元,隨著項目的不斷進駐,大約五年能夠收回全部投資。
八、結論
當今世界,高科技產業(yè)帶動結構調整和經濟持續(xù)快速增長已成為全世界經濟發(fā)展的大趨勢和新潮流,興建一個高新技術研發(fā)基地,以新型高科技含量的項目,帶動地區(qū)產業(yè)的發(fā)展,作為八達嶺地區(qū)的一個有益補充,是非常必要的,充分利用該地區(qū)的地域優(yōu)勢,發(fā)展高新技術產業(yè)必將成為八達嶺地區(qū)經濟的又一亮點。
項目建議書
(一)項目建設目的和意義
項目提出的背景(改建、擴建和更新改造項目要簡要說明企業(yè)現(xiàn)有概況)和依據,投資的必要性及經濟意義。
(二)產品需求初步預測
1.國內外近期和遠期需要量,主要消費去向的初步預測。
2.國內外相同或同類產品近幾年的生產能力、產量情況和變化趨勢的初步預測。
3.產品進出口情況。
4.產品在國內市場的銷售情況和在國際市場上的競爭能力,進入國際市場的前景初步設想及銷售價格初步預測。
非貿易產品(不出口和不是取代進口產品)可不作國外市場和產品進出口情況預測。
(三)產品方案和擬建規(guī)模
主要產品和副產品的品種、規(guī)格、質量指標及擬建規(guī)模(以日和年產量計)。
(四)工藝技術方案
簡要概述原料路線、生產方法和技術來源。對引進技術和進口設備的項目,要說明國內外技術差距,必須引進的理由和引進國別廠商的初步分析。
(五)資源、主要原材料、燃料和動力的供應
1.資源儲量、品位、成分以及利用條件的初步評述。
2.主要原料、燃料和輔助材料的種類,估算年需要量,來源和可能供應的初步意向。
3.水、電、汽估計需要量,供應方式和供應條件初步設想。
(六)建廠條件和廠址初步方案
建廠地區(qū)初步設想,建廠條件和廠址方案踏勘的初步意見。
對老廠改建、擴建和更新改造項目可簡要說明承辦企業(yè)基本情況,改建、擴建有利條件和廠址方案初步設想。
(七)環(huán)境保護
初步預測擬建項目對環(huán)境的影響,提出環(huán)境保護三廢治理的原則和綜合利用初步設想。
(八)工廠組織和勞動定員估算
(九)項目實施規(guī)劃設想
(十)投資估算和資金籌措設想
1.投資估算
(1)建設投資估算
① 主體工程和協(xié)作配套工程所需的建設投資估算。
② 外匯需要量估算(均折算為美元計算,使用非美元外匯的要注明折算率)。③ 必要時采用影子價格或修正價格估算建設投資。
(2)流動資金估算。
(3)初步計算建設期貸款利息。
(4)老廠改、擴建和更新改造項目,要簡要說明利用原有固定資產原值和凈值情況。
2.資金籌措設想
(1)資金來源、籌措方式及貸款償還方式。利用外資項目要說明利用外資的可能性。
(2)貸款利率、管理費、承諾費等情況。
(3)逐年資金籌措數額和安排使用設想。
(十一)經濟效益和社會效益的初步估算
1.產品成本估算
(1)按國家現(xiàn)行價格估算產品的單位成本。
(2)必要時采用影子價格估算產品的單位成本。
2.財務分析
(1)靜態(tài)指標
① 投資利潤率。
② 投資收益率。
③ 投資利稅率。
④ 投資凈產值率。
⑤ 投資回收期(自建設開始年算起,如從投產時算起應予注明)。⑥換匯成本或節(jié)匯成本。
(2)借款償還期初步測算。
(3)老廠改建、擴建和更新改造項目分析
老廠改建、擴建和更新改造項目的財務分析,原則上宜采用“有無對比法”,計算改、擴建后與不改、擴建相對應的增量效益和增量費用,從而計算增量部分的分析指標。根據項目的具體情況有時也可計算改、擴建后的分析指標。
3.國民經濟分析
國民經濟分析是從國家角度考察項目的費用和效益,計算分析靜態(tài)指標的投資凈效益率、凈效益能耗(噸/萬元)。
4.社會效益初步分析
社會效益初步分析,應根據項目特點及具體情況確定分析內容。
(1)對節(jié)能的影響。
(2)提高產品質量對產品用戶的影響。
(3)對發(fā)展地區(qū)或部門的影響。
(4)對減少進口節(jié)約外匯和增加出口,創(chuàng)造外匯的影響等。
應有附件:
1.建設項目可行性研究工作計劃。如需聘請外國專家指導或委托咨詢的、出國考察的,要附計劃。
2.邀請外國廠商來華進行初步技術交流計劃。
第三篇:電子商務項目可行性研究
電子商務項目可行性研究
1. 可行性研究的概念
2.可行性研究的目的及依據
3. 可行性研究的類型
4. 可行性研究的內容
5. 可行性研究的步驟
6. 可行性研究和評價的方法
7. 編制項目可行性研究報告
電子商務項目可行性研究
1可行性研究的概念
2.可行性研究的目的及依據
3.可行性研究的類型 1.機會研究2.初步可行性研究 3.正式可行性研究
4.可行性研究的內容與方法 1.必要性研究 2.技術可行性研究3.經濟可行性研究 4.投資效益分析方法 5.不確定性分析
5.可行性研究的步驟
6.編制項目可行性研究報告 1.可行性研究報告的內容2.可行性研究報告的內容要求 3.可行性研究報告編制案例
電子商務項目可行性研究
1. 可行性研究概述1.1可行性研究的含義 1.2可行性研究的目的1.3任務1.4可行性研究的類型1.5可行性研究的
依據1.6可行性研究的步驟
2.
3.
4.
電子商務項目技術可行性分析2.1常用的電子商務技術2.2技術可行性分析的內容 電子商務項目經濟可行性分析3.1項目的財務評價方法3.2經濟可行性分析的內容 電子商務項目實施可行性分析4.1內部管理可行性4.2外部環(huán)境可行性
第四篇:電子商務平臺的可行性報告
文章標題:電子商務平臺的可行性報告
電子商務可行性分析
根據中國互聯(lián)網絡中心(cnnic)的最新統(tǒng)計,截至XXXX年12月31日止,中國的網民總數已達到約一億人!
而其中進行過網上購物的網民已達到31.67--即3000多萬用戶!而隨著國內上網費用的下調,網民總數及網上購物的網民比例將有更大的
提
高。
可見在中國開展電子商務,即在網上開店的時機已經趨于成熟,有眼光的商家已經或正在紛紛建立自己的網上商店。
網上開店,好處多多,最主要的有以下幾個突出的優(yōu)勢:
1、投資少,回收快,而且無所謂存貨,所以特別適合小商店和個人在網上創(chuàng)業(yè)。
(1)從啟動資金來看,傳統(tǒng)的地面開店,門面租金加裝修費,還有首批進貨資金,少說也需要幾萬元的啟動資金。而網上開店所需的啟動
資金卻少得[本文轉載自[管理者范文網-http://www./找文章,到管理者范文網]多,按照我們的計劃,你只要有一臺可以上網的電腦和你的勤奮您就可開店營業(yè)!網上商店比同等規(guī)模
的地面商店要低得多,在網上,您不用為增加營業(yè)面積而增加租金,也不用為延長營業(yè)時間而增加額外的費用。
(2)從流動資金來看,傳統(tǒng)商店的進貨資金少則幾千元,多則數萬元,而網上商店則不需要壓資金,您完全可以在有了定單的情況下再去
進貨。
(3)網上商店進退自如,沒有包袱。傳統(tǒng)商店當您不想繼續(xù)經營時,您得先把原來積壓的貨物處理掉才行,而網上商店因為不需要存貨,
也就沒有這個包袱,您隨時都可以更換品種,或者改行做別的生意。啟動資金少,經營成本低,特別適合小商店和個人在網上創(chuàng)業(yè)。
2、銷售時間不受限制,無需專人看守,卻可時時刻刻營業(yè)。
網上商店無限延長了您的營業(yè)時間,一天24小時、一年365天不停地運作,無論刮風下雨,無論白天晚上,無須專人值班看店,您可照常營
業(yè)!
3、銷售地點不受限制,小商店也可做成大生意。
盡管在地面上您只有一個小商店,或者干脆就沒有門面,但在網上,您的生意卻可以照樣做得很大。一方面,網上商店不受店面空間的限
制。盡管您只是街邊小店,在網上您可以擁有百貨大樓那么大的店面,擺上一萬種商品(只要您愿意);
另一方面,網上商店不受碼頭好壞的影響。無論您的碼頭好壞,就算您是在拐999道彎的小胡同里,在網上,客戶一樣可以很方便地找到您
的店子,不管客戶離您的店子有多遠,哪怕是離您十萬八千里。
4、網上商店人氣旺,賺錢沒上限。網上人來人往,客流量賽過10個游樂場所!只要您的商品有特色,只要您經營得法,網上商店每天將
給您額外帶來成千上萬的客流量,大大增加您的銷售收入。
《電子商務平臺的可行性報告》來源于管理者范文網,歡迎閱讀電子商務平臺的可行性報告。
第五篇:電子商務研究報告
關于電子商務安全問題的淺析及解決方案的探討 隨著現(xiàn)代社會發(fā)展的日新月異,人們不再局限于傳統(tǒng)的交易方式,同時,電子信息技術的迅速普及與廣泛應用,使得電子商務成為新世紀人類的寵兒。作為一種新的經濟模式,電子商務以高效、便捷、方便的優(yōu)勢和全新的企業(yè)經營理念、經營手段、經營環(huán)境吸引著廣大用戶,為世界經濟賦予了無限的發(fā)展空間,其發(fā)展前景十分誘人,但商業(yè)信息的安全依然是電子商務的首要問題。
舉個最明顯的例子——電子支付問題。曾幾何時,電子支付還是一個新鮮玩意,因其方便快捷受人追捧,當然對其安全的顧慮也一直存在。如今,越來越多的市民生活離不開這個部分——網上購物需要電子支付、水電費可電子支付、信用卡還款可電子支付,跨行轉賬,通過網上銀行更可免交手續(xù)費。如今電子支付的使用較為復雜,設多個密碼,又要key又要證書,都是為了保障使用時的安全。支付寶等第三方支付在線工具,還提供第三方托管服務,讓用戶在收貨驗貨后才正式轉賬給賣家,這都是為了保證用戶資金安全。然而,道高一尺,魔高一丈。盡管具有這些防范手段,但現(xiàn)在用戶使用網銀時仍存在安全隱患。據國內安全軟件中心的數據顯示,現(xiàn)在網絡犯罪分子大多數利用兩種手段誘騙與竊取網上銀行賬戶信息——釣魚網站與木馬病毒、后門惡意程序植入。
隨著電子商務應用范圍的日益擴大,針對電子商務的各種犯罪活動也日益猖獗。國內外調查顯示,52.26%的用戶最關心的是網上交易的安全可靠性,超過60%的人由于擔心電子商務的安全問題而不愿進行網上購物。加強電子商務實施過程中的安全管理已經成為促進電子商務高速發(fā)展的重要因素。
近幾年的電子商務安全案件表明:人員是網上交易安全管理中的最薄弱的環(huán)節(jié),近年來我國計算機犯罪大都呈現(xiàn)內部犯罪的趨勢,有的競爭對手利用企業(yè)招募新人的方式潛入對方企業(yè),或利用不正當的方式收買企業(yè)網絡交易管理人員。有的電子商務從業(yè)人員從本企業(yè)辭職后,迅速把客戶資料、產品研發(fā)成果等機密出售給競爭對手,給企業(yè)帶來了不必要的經濟損失。
因此,本文主要針對電子商務的安全問題展開了以下的探討。首先,我們要明確電子商務的安全性要求:(1)服務的有效性要求;(2)身份認證的要求;(3)數據完整性要求;(4)交易信息的保密性要求。在無紙化的電子商務方式下,通過手寫簽名和印章進行貿易方的鑒別已是不可能的。因此,要在交易信息的傳輸
過程中為參與交易的個人、企業(yè)或國家提供可靠的標識。在internet上每個人都是匿名的,電子商務系統(tǒng)應充分保證原發(fā)方在發(fā)送數據后不能抵賴;接收方在接收數據后也不能抵賴。
目前電子商務采用的主要安全技術有:(1)網絡節(jié)點的安全。防火墻是一種由計算機硬件和軟件的組合,使互聯(lián)網與內部網之間建立起一個安全網關,從而保護內部網免受非法用戶的侵入,它其實就是一個把互聯(lián)網與內部網隔開的屏障。防火墻的應用可以有效的減少黑客的入侵及攻擊,為電子商務的施展提供一個相對更安全的平臺。(2)通訊的安全。在客戶端瀏覽器和電子商務web服務器之間采用ssl協(xié)議建立安全鏈接,所傳遞的重要信息都是經過加密的,這在一定程度上保證了數據在傳輸過程中的安全。(3)應用程序的安全。例如,緩沖溢出攻擊可以向系統(tǒng)中增加一個用戶并賦予這個用戶特權。訪問控制系統(tǒng)中沒有什么可以檢測到這些問題。只有通過監(jiān)視系統(tǒng)并尋找違反安全策略的行為,才能發(fā)現(xiàn)像這些問題一樣的錯誤。(4)用戶的認證管理。主要包括身份認證、ca認證等等。此外,還有安全套接層ssl協(xié)議,ssl通過數字簽名和數字證書來實行身份驗證,數字證書是從認證機構獲得的,通常包含有唯一標識證書所有者的名稱、唯一標識證書發(fā)布者的名稱、證書所有者的公開密鑰、證書發(fā)布者的數字簽名、證書的有效期及證書的序列號等。在用數字證書對雙方的身份驗證后,雙方就可以用保密密鑰進行安全的會話了。
就我國目前的發(fā)展情況而言,發(fā)展電子商務,就必須從以下幾個方面來完善配套措施: (1)突破關鍵技術受制于人的瓶頸;(2)我國應盡快對電子商務的有關細則進行立法;(3)大力開發(fā)大型商務網站,發(fā)展與之相配套的物流公司;
(4)為了確保系統(tǒng)的安全性,除了采用技術手段外,還必須建立嚴格的內部安全機制;(5)建立網絡安全維護日志,記錄與安全性相關的信息及事件,有情況出現(xiàn)時便于跟蹤查詢;(6)對于重要數據要及時進行備份,且對數據庫中存放的數據,數據庫系統(tǒng)應視其重要性提供不同級別的數據加密。
基于我們所學的電子商務課程知識,在此主要對以下兩點進行闡述。
一、關于私有密鑰加密法與公開密鑰加密法。密鑰是借助一種數學算法生成的,它通常是由數字、字母或特殊符號組成的一組隨機字符串,是控制明文和密文變換的唯一關鍵參數。對于相同的加密算法,密鑰的位數越多,破譯的難度就越大,
安全性就越好。目前,電子商務通信中常用的有私有密鑰加密法和公開密鑰加密法。
(1)私有密鑰加密,指在計算機網絡上甲、乙兩用戶之間進行通信時,發(fā)送方甲為了保護要傳輸的明文信息不被第三方竊取,采用密鑰a對信息進行加密而形成密文m并發(fā)送給接收方乙,接收方乙用同樣的一把密鑰a對收到的密文m進行解密,得到明文信息,從而完成密文通信目的的方法。具體到電子商務,很多環(huán)節(jié)要用到私有密鑰加密法。例如,在兩個商務實體或兩個銀行之間進行資金的支付結算時,涉及大量的資金流信息的傳輸與交換。這里以發(fā)送方甲銀行與接收方乙銀行的一次資金信息傳輸為例,來描述應用私有密鑰加密法的過程:銀行甲借助專業(yè)私有密鑰加密算法生成私有密鑰a,并且復制一份密鑰a借助一個安全可靠通道秘密傳遞給銀行乙;銀行甲在本地利用密鑰a把信息明文加密成信息密文;銀行甲把信息密文借助網絡通道傳輸給銀行乙;銀行乙接受信息密文;銀行乙在本地利用一樣的密鑰a把信息密文解密成信息明文。這樣銀行乙就知道銀行甲的資金轉賬通知單的內容,結束通信。
(2)公開密鑰加密法是針對私有密鑰加密法的缺陷而提出來的。是電子商務應用的核心密碼技術。所謂公開密鑰加密,就是指在計算機網絡上甲、乙兩用戶之間進行通信時,發(fā)送方甲為了保護要傳輸的明文信息不被第三方竊取,采用密鑰a對信息進行加密而形成密文m并發(fā)送給接收方乙,接收方乙用另一把密鑰b對收到的密文m進行解密,得到明文信息完密文通信目的的方法。具體到電子商務,很多環(huán)節(jié)要用到公開密鑰加密法,例如在網絡銀行客戶與銀行進行資金的支付結算操作時,就涉及大量的資金流信息的安全傳輸與交換。以客戶甲與乙網絡銀行的資金信息傳輸為例,來描述應用公開密鑰加密法在兩種情況下的使用過程。首先,網絡銀行乙通過公開密鑰加密法的密鑰生成程序,生成自己的私人密鑰a與公開密鑰b并數學相關,私人密鑰a由網絡銀行乙自己獨自保存,而公開密鑰b 已經通過網絡某種應用形式分發(fā)給網絡銀行的眾多客戶,當然客戶甲也擁有一把網絡銀行乙的公開密鑰b。
私有密鑰加密法與公開密鑰加密法各有長短,公開密鑰加密在簽名認證方面功能強大,而私有密鑰加密在加/解密速度方面具有很大優(yōu)勢。為了充分發(fā)揮對稱加密法和非對稱加密法各自的優(yōu)點,在實際應用中通常將這兩種加密法結合在一
起使用,比如:利用des來加密信息,而采用rsa 來傳遞對稱加密體制中的密鑰。這樣不僅數據信息的加解密速度快,同時保障了密鑰傳遞的安全性。數據加密技術是信息安全的基本技術,在網絡中使用的越來越廣泛。針對不同的業(yè)務要求可以設計或采取不同的加密技術及實現(xiàn)方式。另外還要注意的是,數據加密技術所討論的安全性只是暫時的,因此還要投入對密碼技術新機制、新理論的研究才能滿足不斷增長的信息安全需求。
二、關于電子商務安全管理體制。當前,我國電子商務建設中以技術為主的安全管理體制,忽視了人員對電子商務的安全影響。但近幾年案例表明:企業(yè)缺乏針對內部人員的系統(tǒng)安全管理體制,是導致網絡交易過程中泄密和企業(yè)利益損失的主要原因。為了加強企業(yè)電子商務的信息安全,我們提出如下建議:
(1)提高網絡安全防范意識,定期由公司或安全管理小組承辦信息安全講座,只有提高網絡安全防范意識,才能有效的減少信息安全事故的發(fā)生。
(2)建立電子商務安全管理組織體系。其職責是建立管理框架,組織審批安全策略、安全管理制度,指派安全角色,分配安全職責,并檢查安全職責是否已被正確履行,核準新信息處理設施的啟用、組織安全管理專題會等。還應建立由網絡管理員、系統(tǒng)管理員、安全管理員、用戶管理員等組成的安全執(zhí)行機構。該機構負責起草網絡系統(tǒng)的安全策略、執(zhí)行批準后的安全策略、日常的安全運行和維護、定期的培訓和安全檢查等。
(3)制定符合機構安全需求的信息安全策略。安全執(zhí)行機構應根據本信息網絡的實際情況制定相應的信息安全策略,策略中應明確安全的定義、目標、范圍和管理責任,并制定安全策略的實施細則。安全策略文檔要由安全決策機構審查、批準,并發(fā)布和傳達給所有的人安全策略還應由安全決策機構定期進行有效性審查和評估:在發(fā)生重大的安全事故、發(fā)現(xiàn)新的脆弱性、組織體系或技術上發(fā)生變更時,應重新進行安全策略的審查和評估。
(4)人員安全的管理和培訓。首先,在人員錄用時應做好人員鑒別,人員錄用或人員職位調整時,一般要簽署保密協(xié)議。其次對有關人員進行上崗培訓,建立人員培訓計劃,定期組織安全策略和規(guī)程方面的培訓。第三,落實工作責任制,在崗位職責中明確本崗位執(zhí)行安全政策的常規(guī)職責和本崗位保護特定資產、執(zhí)行特定安全過程或活動的特別職責,對違反網上交易安全規(guī)定的人員要進行及
時的處理。第四,貫徹網上交易安全運作基本原則,包括職責分離、雙人負責、任期有限、最小權限、個人可信賴性等。
(5)增強法律意識,促進電子商務立法。盡管在電子商務信息安全立法方面取得了一些成就,但總的來說,我國的電子商務立法還很不健全,對電子商務活動的安全保護缺少直接性;相關立法比較分散,而且效力不高;對新出現(xiàn)的情況缺乏適應能力;立法速度慢。這些都需要電子商務企業(yè)和國家有關部門不斷探索,共同促進電子商務信息安全的法制環(huán)境建設。
實際上,安全就是一種風險管理。安全是相對的,而不是絕對的。快捷的電子商務在給企業(yè)帶來發(fā)展機遇的同時,也使企業(yè)面臨著各種安全風險。任何技術手段都不能保證100%的安全。但是,安全技術可以降低系統(tǒng)遭到破壞、攻擊的風險。決定采用什么安全策略取決于系統(tǒng)的風險要控制在什么程度范圍內。因此,為進一步促進電子商務體系的完善和行業(yè)的健康快速發(fā)展,必須在實際運用中解決電子商務中出現(xiàn)的各類問題,使電子商務系統(tǒng)相對更安全。在企業(yè)走向電子商務時代,只有管理與技術并重,才能確保企業(yè)電子商務交易過程中的信息安全。
市場營銷084班108065093 韓麗
108065095陳愛娟
推薦其他范文:
電子商務農產品可行性分析報告
電子商務平臺可行性分析報告
關于成立電子商務協(xié)會可行性報告
電子商務方面發(fā)展可行性報告
網上書店項目的可行性研究