前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的電子商務系統(tǒng)的概念主題范文,僅供參考,歡迎閱讀并收藏。
杰姆斯·穆爾于1996年在他的書“死亡競賽:在商業(yè)生態(tài)系統(tǒng)時代的領導和戰(zhàn)略”中提出了企業(yè)生態(tài)系統(tǒng)共同演化的理論。他認為,在世界經(jīng)濟和日益增長的環(huán)境變化融合的越來越多的時代里,企業(yè)應從商業(yè)生態(tài)系統(tǒng),尤其是企業(yè)本身的角度建立起自己的發(fā)展策略。
電子商務生態(tài)系統(tǒng)指的是將自然界中生態(tài)系統(tǒng)的概念和商業(yè)生態(tài)系統(tǒng)的理論結合起來應用在電子商務領域。它將整個社會生產(chǎn)消費過程中的所有參與者看作一個整體,各個部分之間相互協(xié)調(diào),使系統(tǒng)能夠穩(wěn)定運行。
二、電子商務生態(tài)系統(tǒng)特征
奧地利-美國生物學家貝塔朗菲認為,一個系統(tǒng)有三個主要原則:首先是整體性,及系統(tǒng)內(nèi)部各部分之間是一個整體,應該分工協(xié)作,以實現(xiàn)整個系統(tǒng)的進步;二是模型化;第三是最優(yōu)化,電子商務生態(tài)系統(tǒng)除了具備這些特點,本文由收集整理還有以下特征:
1.動態(tài)性。作為一個完整的整體,系統(tǒng)內(nèi)部成員會不斷的更新,也會有外部力量持續(xù)參與擴大,這些內(nèi)生和外生的力量都意味著電子商務生態(tài)系統(tǒng)具有動態(tài)變化的特點,系統(tǒng)的構成要素不斷淘汰更新,最終實現(xiàn)電子商務各部分成員的共同發(fā)展和整個系統(tǒng)的完善。
2.多樣性。系統(tǒng)多樣性表現(xiàn)在內(nèi)部構成要素的多樣性,電子商務生態(tài)系統(tǒng)是由一系列密切相關的企業(yè)和組織構成的,內(nèi)部成員有不同類型、不同功能,扮演不同的角色。另一方面,由于企業(yè)所面臨的市場環(huán)境是變幻莫測的,所以系統(tǒng)所面臨的外部環(huán)境也具有多樣性
3.開放性。只有一個開放的系統(tǒng),才能具有最強大的自我調(diào)節(jié)和自我修復功能,以保證系統(tǒng)能不斷吸收最優(yōu)秀的成員,自由地與外界進行信息的交換。開放性使企業(yè)在最大范圍內(nèi)建立戰(zhàn)略合作伙伴關系,形成良性的系統(tǒng)循環(huán),達到資源的優(yōu)化配置和有效利用。
4.競爭性。自然生態(tài)系統(tǒng)中“物競天擇,適者生寸”就充分強調(diào)了競爭的理念,同樣的在激烈的市場競爭環(huán)境下,電子商務系統(tǒng)也必須通過技術創(chuàng)新等方式不斷完善,以保持競爭優(yōu)勢。
5.協(xié)同性。作為整體中的一部分,系統(tǒng)內(nèi)部各成員之間是相互依賴、共同生存的關系,為了以更靈活的姿態(tài)應對市場的不斷挑戰(zhàn),實現(xiàn)自身和整體利益的最大化,內(nèi)部各要素之間必須相互協(xié)調(diào)、相互補充,才能實現(xiàn)共同發(fā)展。
三、電子商務生態(tài)系統(tǒng)的優(yōu)勢
電子商務生態(tài)系統(tǒng)作為一個新興概念,將生態(tài)學與電子商務的模式結合起來,形成一個創(chuàng)新型的管理思想。在傳統(tǒng)思想占據(jù)大部分市場的情況下,不斷的被更多企業(yè)了解和使用,必然具有其獨特的優(yōu)勢。
1.電子商務生態(tài)系統(tǒng)對傳統(tǒng)競爭模式的突破性。傳統(tǒng)商務生態(tài)系統(tǒng)在跨地區(qū)跨行業(yè)的整合協(xié)調(diào)上往往作用有限。電子商務生態(tài)系統(tǒng)具有廣泛性、多元性,區(qū)域的限制被打破[1]。電子商務生態(tài)系統(tǒng)超越了傳統(tǒng)界限,使有聯(lián)系的組織之間形成戰(zhàn)略同盟關系,共同面對市場競爭,這就使傳統(tǒng)的競爭模式被打破,企業(yè)不再是單獨的個體,可以通過與其他組織之間的合作具有更強的競爭能力。
2.電子商務生態(tài)系統(tǒng)特征的完善性。系統(tǒng)形成的最主要目的就是通過內(nèi)部各成員之間的共同合作實現(xiàn)效益的最大化。與傳統(tǒng)的系統(tǒng)相比,電子商務生態(tài)系統(tǒng)具有更強的自我調(diào)節(jié)和自我完善的功能,作為系統(tǒng)的成員,每個企業(yè)都要更加注重整體性,與各成員互利共贏,在制定戰(zhàn)略計劃時,應協(xié)調(diào)各部分關系,達到利益的最大化,而不是盲目競爭,頑強的競爭力,并不意味著能長久生存,企業(yè)應該利用自身競爭力和優(yōu)化的生態(tài)系統(tǒng)獲取更多利益。這就要求各個成員都要遵守系統(tǒng)的整體性、協(xié)同性等特征。
3.電子商務生態(tài)系統(tǒng)管理理念的創(chuàng)新性。在電子商務環(huán)境下,針對企業(yè)發(fā)展戰(zhàn)略的復雜性,新商務生態(tài)系統(tǒng)不僅是一種實施電子商務的戰(zhàn)略途徑,也是一種管理理念的創(chuàng)新。傳統(tǒng)管理思想是靜態(tài)的,在面臨不斷變化的市場環(huán)境時,存在很大的局限性,而電子商務生態(tài)系統(tǒng)是一個動態(tài)的、系統(tǒng)的理念,從新的角度幫助企業(yè)制定戰(zhàn)略規(guī)劃。電子商務生態(tài)系統(tǒng)也使信息流轉和反饋的速度加快,企業(yè)能更快速的了解到市場變化,并作出反應,這是傳統(tǒng)的管理方式所不能達到的。
關鍵詞:電子商務;安全;評估;標準
中圖分類號:F123.9文獻標志碼:A文章編號:1673-291X(2011)19-0199-02
一、電子商務安全評估概述
1.電子商務安全評估的定義。電子商務安全評估是運用系統(tǒng)的方法,對電子商務系統(tǒng)、各種電子商務安全保護措施、管理機制以及結合所產(chǎn)生的客觀效果作出是否安全的結論。
2.電子商務安全評估的重要性。由于信息技術本身有其固有的敏感性和特殊性,這就使得對企業(yè)電子商務產(chǎn)品是否安全,電子商務安全產(chǎn)品及其網(wǎng)絡系統(tǒng)是否可靠,企業(yè)電子商務系統(tǒng)是否健壯,電子商務管理是否嚴格,信息風險防范的準備是否充足等方面都成為需要科學評價和證實的問題。電子商務安全系統(tǒng)所保護的是敏感信息,評估必須可靠、可信、可操作,并且能依賴于成熟的信息安全理論、科學的評估方法和完善的標準體系,具有令人信服的科學性和公正性。
3.電子商務安全評估的主要內(nèi)容。具體來講,電子商務安全評估的主要內(nèi)容有環(huán)境控制、應用安全、管理機制、遠程通信安全、審計機制等五個方面的內(nèi)容。環(huán)境控制分為實體的、操作系統(tǒng)的及管理的三個部分。應用安全包括輸出輸入控制、系統(tǒng)內(nèi)部控制、責任劃分、輸出的用途、程序的敏感性和脆弱性、用戶滿意度等。管理機制包括規(guī)章制度、緊急恢復措施、人事制度(如防止工作人員調(diào)入、調(diào)離對安全的影響)等。遠程通信安全包括加密、數(shù)據(jù)簽名等。審計機制包括系統(tǒng)審計跟蹤的功能和成效等。
二、電子商務安全
1.電子商務安全需求。在電子商務中,任何與交易有關的信息都通過網(wǎng)絡交換,都有可能會被篡改、竊聽、冒名使用或交易后否認。保證電子商務的安全需提供以下安全保護:(1)完整性保護。確保消息內(nèi)容在傳輸和處理過程中沒有被添加、刪除或修改。(2)真實性保護。能對交易者身份進行鑒別,為身份的真實性提供保證。(3)機密性保護。能防止電子商務參與者的信息在存儲、處理、傳輸過程中泄漏給未經(jīng)授權的人或?qū)嶓w。(4)抗抵賴。抗抵賴就是為交易的雙方提供證據(jù),以解決因否認而產(chǎn)生的糾紛。它實際上建立了交易雙方的責任機制。
2.電子商務安全隱患。電子商務不但面臨著其系統(tǒng)自身的安全性問題,計算機及通信網(wǎng)絡的安全性問題同樣會蔓延到電子商務中。歸結起來,電子商務中的安全患主要有其應用層、傳輸層、存儲層和系統(tǒng)層等四個方面:(1)系統(tǒng)層安全性漏洞。電子商務系統(tǒng)的運作須以系統(tǒng)層的軟硬件為基礎,因此系統(tǒng)層所的安全性漏洞將直接會造成電子商務中的安全患。(2)存儲層的安全漏洞。存儲層的安全漏洞包括兩個方面的問題:1)意外情況造成的數(shù)據(jù)破壞。無論多么穩(wěn)定的系統(tǒng),意外情況總是不可避免的,電子商務系統(tǒng)也不例外。如果對意外情況造成的損失沒有充分的估計和完備的補救措施,那么意外情況造成的數(shù)據(jù)破壞是不可避免的。而數(shù)據(jù)破壞將對整個電子商務系統(tǒng)的穩(wěn)定性和安全性造成威脅。2)有意人為侵害造成的破壞。電子商務起步不久,安全性措施尚不完善,是網(wǎng)絡黑客攻擊的焦點。黑客往往利用電子商務系統(tǒng)中的種種安全性漏洞,竊取和破壞系統(tǒng)數(shù)據(jù),甚至修改系統(tǒng),對整個系統(tǒng)的正常運作造成嚴重危害。因此,一個成功的電子商務系統(tǒng)必須能有效的防止人為侵害。(3)傳輸層的安全漏洞。傳輸層的安全漏洞包括傳輸過程中的數(shù)據(jù)截獲電子商務系統(tǒng)中的數(shù)據(jù)在傳輸過程中可能受到截獲,傳輸過程中的數(shù)據(jù)完整性破壞以及跨平臺數(shù)據(jù)交換引起的數(shù)據(jù)丟失等三個方面的問題。(4)應用層的安全漏洞。應用層的安全漏洞包括冒充他人身份和抵賴已經(jīng)做過的交易兩個方面的問題。
3.電子商務安全要求。(1)信息的有效性要求。電子形式貿(mào)易信息的有效性則是電子商務活動的前提。電子商務信息的有效性將直接關系到個人、企業(yè)或國家的經(jīng)濟利益和聲譽。一旦簽訂交易后,這項交易就應受到保護以防止被篡改或偽造。(2)信息的保密性要求。電子商務作為貿(mào)易的一種手段,其信息直接代表著個人、企業(yè)或國家的商業(yè)機密。電子商務是建立在開放的網(wǎng)絡環(huán)境上,維護商業(yè)機密是電子商務全面推廣應用的重要保障。因此,要預防非法的信息存取和信息在傳輸過程中被非法竊取。(3)信息的完整性要求。電子商務簡化了貿(mào)易過程,減少了人為的干預,同時也帶來維護貿(mào)易各方商業(yè)信息的完整、統(tǒng)一的問題。由于數(shù)據(jù)輸入時的意外差錯或欺詐行為,可能導致貿(mào)易各方信息的差異。此外,數(shù)據(jù)傳輸過程中信息的丟失、信息重復或信息傳送的次序差異也會導致貿(mào)易各方信息的不同。貿(mào)易各方信息的完整性將影響到貿(mào)易各方的交易和經(jīng)營策略,保持貿(mào)易各方信息的完整性是電子商務應用的基礎。因此,要預防對信息的隨意生成、修改和刪除,同時要防止數(shù)據(jù)傳送過程中信息的丟失和重復并保證信息傳送次序的統(tǒng)一。(4)信息的不可抵賴性要求。電子商務可能直接關系到貿(mào)易雙方的商業(yè)交易,如何確定要進行交易的貿(mào)易方正是進行交易所期望的貿(mào)易方,這一問題則是保證電子商務順利進行的關鍵。(5)交易身份的真實性要求。交易者身份的真實性是指交易雙方確實是存在的。網(wǎng)上交易的雙方要使交易成功,必須互相信任,確認對方真實,對商家要考慮客戶是否有信譽。(6)系統(tǒng)的可靠性要求。電子商務系統(tǒng)的可靠性是指防止由于計算機失效、程序錯誤、傳輸錯誤、硬件故障、系統(tǒng)軟件錯誤、數(shù)據(jù)庫出錯、計算機病毒和自然災害所產(chǎn)生的潛在威脅,并加以控制和預防,確保系統(tǒng)安全可靠性。保證計算機系統(tǒng)的安全是保證電子商務系統(tǒng)數(shù)據(jù)傳輸及電子商務完整性檢查的正確和可靠的根基。
4.電子商務安全技術。通過使用各種密碼技術,可以滿足不同的安全需求。(1)完整性保護技術。完整性保護技術是用于提供消息認證的安全機制。典型的完整性保護技術是消息認證碼是將利用一個帶密鑰的雜湊函數(shù)對消息進行計算,產(chǎn)生消息認證碼,并將它附著在消息之后一起傳給接收方,接收方在收到消息后可以重新計算消息認證碼,并將其與接收到的消息認證碼進行比較:如果它們相等,接收方就認為消息沒有被篡改;如果它們不相等,接收方就知道消息在傳輸過程中被篡改了。(2)真實性保護技術。真實性保護技術用來確認某一實體所聲稱的身份,以對抗假冒攻擊。在電子商務中,交易信息通過網(wǎng)絡轉發(fā),可能在傳輸過程有一定的延遲,需要通過數(shù)據(jù)源鑒別來確認交易信息的真正來源。(3)機密性保護技術。機密性保護技術是為了防止敏感數(shù)據(jù)泄漏給那些未經(jīng)授權的實體。(4)抗抵賴技術??沟仲嚰夹g是為了防止惡意主體事后否認所發(fā)生的事實或行為。要解決上述問題,必須在每一事件發(fā)生時,留下關于該事件的不可否認證據(jù)。當出現(xiàn)糾紛時,可由可信第三方驗證這些留下的證據(jù).這些證據(jù)必須具有不可偽造或防篡改的特點。
三、電子商務安全評估的標準
標準是技術性法規(guī),作為一種依據(jù)和尺度。沒有標準,國家有關的立法、執(zhí)法就會因缺乏相應的技術尺度而失之偏頗,最終會給國家信息安全的管理帶來嚴重后果,建立評估標準的目的是建立一個世界各國都能接受的通用的信息安全產(chǎn)品和系統(tǒng)的安全性評價準則,國家與國家之間可以通過簽訂互認協(xié)議,決定相互接受的認可級別,這樣就能使大部分的基礎性安全機制在任何一個地方通過評估準則評價并得到許可進入國際市場時,不需要再作評價,使用國只需要測試與國家和安全相關的安全功能即可,從而可以大幅度節(jié)省評價支出并迅速推向市場。但是,由于信息安全產(chǎn)品和系統(tǒng)的安全性評價事關國家和安全利益,所以沒有一個國家會把事關國家安全利益的信息安全產(chǎn)品和系統(tǒng)的安全可信性建立在別人的評價基礎上,而是在充分借鑒國際標準的前提下,制定自己的測評認證標準。在計算機信息技術安全標準發(fā)展的歷史上,美國、加拿大、歐盟以及中國開發(fā)出了多種計算機系統(tǒng)及產(chǎn)品安全評估準則與標準。
四、電子商務安全的國際評估標準
1.TCSEC――美國計算機安全標準。TCSEC―可信計算機系統(tǒng)評估準則。1985年,美國了第一個計算機安全標準,即現(xiàn)在經(jīng)常談論的可信計算機系統(tǒng)評估準則(TCSEC),由于采用了橘色書皮,也稱“橘皮書”。TCSEC中定義的準則主要涉及商用可信自動數(shù)據(jù)處理系統(tǒng)。準則中描繪了不同安全等級的最低要求特點和可信措施。其目的之一是為生產(chǎn)廠家提供一種安全標準,二是為國防部評估信息產(chǎn)品可信度提供一種安全量度,三是為了產(chǎn)品規(guī)格中規(guī)定的安全要求提供基準。可信計算機系統(tǒng)評估準則的安全等級分為A、B、C、D四級。其中A為最高級,D為最低級。每級的具體劃分確定按安全策略、可計算性、可信賴性和文件編制四個方面進行。
2.ITSEC――歐洲信息技術安全評估準則。歐洲信息技術安全評估準則(ITSEC)將安全功能和功能評估的概念區(qū)分開來。每個產(chǎn)品最少給出兩個基本參數(shù),其中一個是安全功能,另一個是實現(xiàn)的準確性。功能性準則的度量范圍為F1~F10共十級,其中F1對應了TCSEC的C1級……F5對應于B3級。F6~F10的功能和規(guī)格添加了下述一些概念:F6添加了數(shù)據(jù)和程序的完整性概念;F7添加了系統(tǒng)可用性概念;F8添加了數(shù)據(jù)通信完整性概念;F9添加了通信機密性概念;F10添加了網(wǎng)絡安全,包括機密性和完整性概念。
參考文獻:
[1]劉艷慧.電子商務及其安全性研究與應用[D].天津:天津大學,2008.
[2]王鐵柱,等.中國電子商務安全性分析與研究[J].河北公安警察職業(yè)學院學報,2010,(3).
[關鍵詞] J2EE 電子商務 安全架構
一、背景介紹
隨著網(wǎng)絡應用的發(fā)展,電子商務作為一種新的商務系統(tǒng)得到了廣泛的應用。目前電子商務的使用越來越廣,電子商務的安全性成為人們關注的焦點。事實上,電子商務由于黑客的入侵,系統(tǒng)存在的安全漏洞而造成各方面的損失的報道也屢見不鮮。因此,電子商務的開發(fā)設計必須要把安全作為應用系統(tǒng)的一個重要的方面加入到電子商務系統(tǒng)的開發(fā)的整體設計中來。
當前電子商務應用的主流開發(fā)技術則是以J2EE為主,J2EE(Java 2 Platform Enterprise Edition)是美國Sun公司推出的多層企業(yè)應用開發(fā)模型。J2EE簡化了基于工業(yè)標準的、組件化的企業(yè)應用開發(fā),提供了一套完整的企業(yè)應用的開發(fā)框架和服務的支持。由于J2EE完善和靈活的框架設計、強大服務支持等優(yōu)點,使其迅速成為電子商務應用系統(tǒng)開發(fā)的主流技術。本文則主要介紹了如何在基于J2EE的電子商務系統(tǒng)設計中加入安全架構的設計,并介紹了安全架構設計中的一些概念和實現(xiàn)技術。
二、電子商務的安全架構及其概念
電子商務的安全架構的根本目標是為了實現(xiàn)對用戶訪問系統(tǒng)和使用系統(tǒng)資源進行控制,達到合法用戶合法使用系統(tǒng)的目的,因此在電子商務中采用的安全架構一般涉及到以下幾個概念:
1.合法用戶:合法用戶是指通過驗證的,擁有一定系統(tǒng)使用權限的用戶。當一個用戶進入系統(tǒng)時,只要通過驗證后才可以獲得進入系統(tǒng)的資格和使用系統(tǒng)的權限。
2.角色:由于一個電子商務系統(tǒng)可能對不同的用戶給予不同的權限。如果對每個用戶都要進行權限的設置,這樣的做法顯然是不合理的,因此在電子商務系統(tǒng)中一般將相同使用權限的用戶歸并成一類,稱之為角色,相同的角色擁有相同的系統(tǒng)使用權限。
3.安全域:是一個邏輯范圍或區(qū)域,在這一范圍或區(qū)域中安全服務的管理員定義和實施通用的安全策略。它是比角色更高的層的抽象。一個組織可以劃分成眾多的安全域,而一個安全域中可以包含眾多的角色。
4.資源:泛指電子商務系統(tǒng)中可以被用戶使用,訪問的有價值信息。比如說報價系統(tǒng),訂單系統(tǒng)等都屬于電子商務系統(tǒng)的資源。
5.映射:映射是電子商務將一個合法用戶與系統(tǒng)內(nèi)的某個角色相關聯(lián)的動作,從而該合法用戶即擁有對應角色的系統(tǒng)使用權限。一個用戶可以在不同的策略配置下對應不同的角色,達到實現(xiàn)系統(tǒng)用戶權限管理的靈活性。
以上述的概念可知,一個組織的電子商務系統(tǒng)的安全架構可以首先看成是由安全域組成的,每個安全域內(nèi)包含了眾多的角色和資源。用戶通過驗證后進入系統(tǒng),即根據(jù)其所屬安全域的安全配置策略被映射到其對應的角色上,從而擁有該角色使用系統(tǒng)的權限。
三、電子商務的安全架構設計
1.用戶身份驗證:用戶身份認證是用戶進入系統(tǒng)的第一步,也是系統(tǒng)安全性保障的基本前提,用戶身份驗證有很多種方式和實現(xiàn)技術,就J2EE而言,主要有通過WEB客戶端來實現(xiàn)對用戶的身份驗證和基于應用程序客戶端驗證兩種方式, J2EE中提供了三種基于WEB客戶端的用戶身份驗證技術,主要有HTTP基本驗證,基于表單的驗證,基于客戶端證書的驗證。而利用基于應用程序客戶端驗證的方式,這種方式主要是通過應用程序客戶端在運行前由其應用程序客戶端容器來完成驗證過程。
2.安全域的劃分:安全域涉及到更高抽象層的安全策略的配置,因此安全域的劃分一般是依據(jù)電子商務系統(tǒng)用戶所屬組織的結構來劃分。
3.用戶角色設置主要是根據(jù)用戶使用系統(tǒng)的需求來進行設置,將相同使用權限需求的用戶歸并為一類,設置成相同的角色。并針對該角色依據(jù)最小有限使用權限的原則配置該角色在系統(tǒng)中的使用權限。最后根據(jù)角色和權限配置,再結合實際的使用情況設置詳細的安全管理策略。
4.以上第二、第三步驟主要集中在電子商務的安全管理邏輯設計,當邏輯設計完成后,就需要將邏輯的安全管理規(guī)則在電子商務系統(tǒng)中予以實現(xiàn),在電子商務系統(tǒng)中加入安全管理功能模塊。具有的實現(xiàn)方式有多種,以下本文將簡要說明在電子商務應用系統(tǒng)中加入用戶權限控制的過程和方法。
四、應用舉例
在J2EE的架構中實現(xiàn)對用戶訪問權限的控制主要有二種實現(xiàn)方式:一種是通過SESSION對象來實現(xiàn),即當用戶通過身份驗證后,為用戶建立一個SESSION對象用以記錄用戶的角色,以及權限,當用戶訪問系統(tǒng)中的資源時,首先對用戶的SESSION對象中的用戶角色權限進行審計。如果用戶的角色擁有訪問該資源的權限,則允許其訪問資源,否則拒絕;另一種方式則是通過對WEB應用容器進行設置來實現(xiàn)的。以TOMCAT為例,它可以用其WEB.XML配置文件進行配置,該配置文件實質(zhì)上是定義的三元組,在該配置文件將系統(tǒng)的資源定義成用戶角色將要訪問的頁面集合,并將相關的頁面資源進行合并,也可以通過通用匹配符來表示成WEB資源集合,然后根據(jù)安全策略的設置,定義針對該集合允許訪問的角色集合,在集合中定義允許訪問的用戶角色,最后是說明角色的驗證方式,指出用戶的角色名和其所屬的安全域。對TOMCAT配置完成后,則可以由TOMCAT容器來實現(xiàn)對用戶訪問資源的控制。
從兩種方式對比來看,第一種方式應該說安全策略的配置粒度更細,而且訪問權限的控制能力也更強些,但是模塊的功能設計復雜而靈活性也會受一定的影響,后一種方式直接在WEB容器中配置安全策略,實現(xiàn)方便,靈活性也高,但是功能則會受限制。因而其更適合一些小型的應用。
參考文獻:
原文
引言
Flash日益成為主流的網(wǎng)上多媒體形式,越來越多的人嘗試使用Flash來設計整個網(wǎng)站。雖然互聯(lián)網(wǎng)上已經(jīng)出現(xiàn)了許多用Flash設計的精彩網(wǎng)站,但是目前國內(nèi)使用Flash和后臺數(shù)據(jù)庫結合的技術來開發(fā)電子商務網(wǎng)站的應用還比較少。并且目前絕大部分電子商務網(wǎng)站的產(chǎn)品展示只僅僅停留在文字和二維圖片上,消費者不能從多角度,全方位接觸產(chǎn)品。在本次畢業(yè)設計中作者本著探索的精神嘗試結合現(xiàn)今熱門的FLASH和WEB3D技術為有意于建立自己電子商務網(wǎng)站的公司提供一個基于后臺數(shù)據(jù)庫的多媒體電子商務交易網(wǎng)站的解決方案。使其能在網(wǎng)上建立自己的個性化商業(yè)網(wǎng)站,商品信息,為消費者提供服務,憑借Internet接觸更廣泛的客戶,延伸和擴大銷售渠道,樹立良好的企業(yè)形象。
第一章電子商務和電子商務系統(tǒng)的概念
1.1電子商務
1.1.1電子商務的基本概念
所謂“電子商務”就其本質(zhì)而言仍然是“商務”,其核心仍然是商品的交換,與傳統(tǒng)商務活動的差別主要體現(xiàn)在商務活動的形式和手段上。電子商務顧名思義主要是指以電子技術為手段的商務活動,它可以分成兩種類型:
廣義電于商務:泛指企業(yè)利用電子手段實現(xiàn)的商務及運作管理的整個過程,是各參與方通過電子方式而不是直接物理交換或直接物理接觸方式來完成的任何業(yè)務交易。
狹義電子商務:是指通過Internet或電子數(shù)據(jù)交換(EDI)進行的交易活動,從這一點出發(fā),也有人將電子商務稱為IC(InternetCommerce)。目前,電子商務則主要指狹義的電子商務。
1.1.2電子商務的基本特征
(1)縮短生產(chǎn)商和消費者的距離,使交易雙方面臨的商業(yè)機會擴大。電子商務條件下,供應商及消費者面臨更多的機會。從市場角度看,Internet實際是一個虛擬的交易市場,在此市場中參與交易的成員能夠覆蓋整個世界,由于市場空間增大了,企業(yè)能夠擁有的客戶越多,其商業(yè)機會也越多。
......
目錄
第一章電子商務和電子商務系統(tǒng)的概念
第二章Flash技術介紹
第三章WEB3D和Cult3D技術介紹
第四章Flash&Web3D電子商務網(wǎng)站實現(xiàn)
第五章開發(fā)中使用的關鍵技術
第六章性能測試與分析
第七章結束語
參考資料
1.《電子商務實用教程》祁明主編高等教育出版社
2.《深入Flash5編程》5D多媒體北京科海集團公司
3.《Flash5撼動網(wǎng)頁寶典》趙英杰著科學出版社
4.《FlashActionScript語法參考辭典》鄭伯鴻著中國鐵道出版社
5.《Flash5高級用戶手冊》盧驍著機械工業(yè)出版社
6.《PHP&MySQL商業(yè)網(wǎng)站架設實務》吳佳諺著中國鐵道出版社
7.《PHP4.x與電子商務網(wǎng)站開發(fā)實戰(zhàn)》周浩著人民郵電出版社
......
關鍵詞:通用對象請求體系結構,電子商務,安全性,平臺
Security in CORBA-based Electronic Commerce Systems
LIU Hai-Yan,TIAN Xin-Yan,TIAN Xin-Yu
Abstract: Electronic commerce provides business with new ways of advertising and selling goods, services, and information to large groups of customers in dynamic open electronic commerce environments. This article addresses the technologies for realizing electronic commerce applications, focusing on the relevance of the CORBA framework for these solutions.
Key Words:CORBA,electronic commerce, security, platform
1. 電子商務介紹
通俗的說,所謂電子商務,就是在網(wǎng)上開展商務活動-當企業(yè)將它的主要業(yè)務通過企業(yè)內(nèi)部網(wǎng)(Intranet)、外部網(wǎng)(Extranet)以及Internet與企業(yè)的職員、客戶供銷商以及合作伙伴直接相連時,其中發(fā)生的各種活動就是電子商務。電子商務是基于Internet/Intranet或局域網(wǎng)、廣域網(wǎng)、包括了從銷售、市場到商業(yè)信息管理的全過程。
目前,電子商務只是在對通用方針和平臺意見一致的參與者間的封閉組織內(nèi)進行。例如,電子數(shù)據(jù)交換(EDI)被用來在一個機構的多個分支之間,或者在建立了契約聯(lián)系的機構之間安全地傳輸數(shù)據(jù)。而在這些早期階段,電子商務系統(tǒng)只處理某幾個方面的完全商務事務。
當客戶可以通過他們的Web瀏覽器來使用的第一批基于web的商店出現(xiàn)時,建立了電子商務的一個更全面的概念作為Internet上傳遞貨物和價格的方式?,F(xiàn)在,大多數(shù)電子商務系統(tǒng)是基于web的,并且允許客戶通過他們的web瀏覽器購買貨物并用信用卡結帳。然而,基于web的應用程序的局限功能使得很難向客戶提供全范圍的服務。
未來,電子商務解決方案的需求將超過當前級別。將來的系統(tǒng)將必須通過多個自治的服務提供商來滿足動態(tài)開放式環(huán)境中的需求,電子商務將成為一個包含多個交易實體間復雜的交互作用的分布式過程。在一個開放式市場中,有許多獨立的貨物和服務的供應商,并且可能有通過合并第三方提供的服務來提供服務的調(diào)解者。客戶本身也可能合并隨選(on-demand)產(chǎn)品或者服務來實現(xiàn)合成包。因此,現(xiàn)代的電子商務系統(tǒng)必須能集成不同種類參與系統(tǒng)和不同政策領域中互相不信任的用戶。
2.背景及未來電子商務安全性問題
Internet的爆發(fā)增長,使得通過為一大群顧客和供應商提供一個通用通訊環(huán)境的方法可以發(fā)揮電子商務的獨一無二的潛力。今天,網(wǎng)上有數(shù)以千計的面向消費者和面向交易的商務站點,并且這個數(shù)目正在快速增長。
從消費者的觀點來看,這個大型系統(tǒng)積極的方面是:用戶可以從相當大的產(chǎn)品范圍內(nèi)選擇,并且尋找最合適的產(chǎn)品。提供者可以從大量的可能顧客和減少事務花費來獲益。
然而,電子商務成為世界新熱點,但其安全性也隨著信息化的深入也隨之要求愈高了??焖俸筒皇芸刂频脑鲩L產(chǎn)生了組織和技術天性方面的不同問題。市場依舊是封閉的,并且常常沒有完全符合顧客和提供者的需求。今天的電子商務系統(tǒng)在私人擁有的平臺上運行,因此應用程序并不能互操作,也不能建立在對方的基礎上。安全性和支付系統(tǒng)仍然不成熟,并且常常是不相稱的。只有用標準的電子商務框架才能解決這些問題。
未來的電子商務系統(tǒng)的主要安全性問題是它們必須通過復雜的組件技術和信托關系在一個動態(tài)并開放的,從而也是不受控制的環(huán)境中操作。多數(shù)電子商務使用的電子支付系統(tǒng)必須很容易使用的,也必須透明地提供鑒定、完整性保護、機密性保護和認可。另外,客戶和提供者之間的通訊連接必須保持數(shù)據(jù)的機密性和完整性,首先保護客戶的隱私,其次是確保客戶購買的服務不能被篡改。
很不幸,今天的(基于web的)電子商務系統(tǒng)不能迎合這些關于功能性和安全性的需求。下面的段落描述如何用CORBA來解決一些問題。
3.CORBA概述
通用對象請求體系結構(CORBA)是對象管理組織(OMG)1995年首先開發(fā)出來的一個規(guī)范。其核心部分是對象請求(ORB),是一個便于實現(xiàn)不同硬件和軟件平臺上的互操作和集成的軟件總線。從軟件開發(fā)者的觀點來看,ORB抽象了分布式系統(tǒng)中遠程方法調(diào)用的內(nèi)在的復雜性。CORBA可以抽象網(wǎng)絡通訊、平臺的差異、編程語言等的差異,并且可以透明地提供電子商務所需的安全性功能。另外,CORBA指定了大量CORBA服務,例如名字服務、事務服務、時間服務或安全,這些服務分別著重于分布式系統(tǒng)中的某些特殊方面。
圖1 CORBA綁定和方法調(diào)用
圖1用一種簡單方式說明了CORBA的工作機理:在最初的綁定階段,客戶端應用程序通過ORB庫(①,②)連接到一個活化組件或名字服務上,然后依次查詢實現(xiàn)庫中的目標對象引用(③)并當目標對象還沒有運行起來時,啟動這個對象(④,⑤)。目標對象引用然后就被傳回客戶端ORB庫(⑥)。客戶無論何時通過對象代碼樁(⑧)調(diào)用目標方的方法(⑦),ORB庫都要透明地連接到目標ORB庫上(⑨),然后目標ORB庫通過目標代碼骨架(⑩,⑾)將請求傳遞給目標對象。應答通過⑾和⑦之間的鏈送回。
CORBA的靈活方法調(diào)用系統(tǒng)允許客戶動態(tài)綁定到服務方上,從而使得服務靈活動態(tài)地合成,以及交互作用的調(diào)和、互操作性和購物會話過程中的狀態(tài)保持都很方便。
CORBA還使得電子商務系統(tǒng)支持合成產(chǎn)品的概念和由多個提供者的相應項構成的服務包的概念。例如,一個旅行社可以提供一個包括飛機票、旅店預約、汽車租賃和旅游向?qū)У鹊穆眯邪?/p>
很不幸的,實際上多數(shù)CORBA的實現(xiàn)并沒有完全遵照規(guī)范,許多服務至今仍不可用。這對安全尤其不幸,因為安全對任何基于CORBA的電子商務系統(tǒng)是絕對必需的。而且,不同廠商的CORBA實現(xiàn)并不總能完全互操作,尤其當使用別的CORBA服務時。沒有定制的CORBA安全部分地或者完全不遵照使得互操作成為可能的規(guī)范。
4.CORBA安全性概述
CORBA安全性規(guī)范包括一個安全模式和為應用程序、管理程序和實現(xiàn)程序提供的接口和工具。規(guī)范中的通用安全互操作部分定義了通用安全性機制,使得可以安全互操作。
分布式對象系統(tǒng)的CORBA安全模式建立在表1所示的安全性特征的基礎上。
機密 性(Confidentiality)
完整性 (Integrity)
可說明性 (Accountability)
表1: 安全性特征 CORBA安全服務規(guī)范定義了不同的對象接口,這些接口提供了下面的安全功能來增強上面提及的安全性特征(見表2)。
安全性管理:方法和范圍(Security Administration:Policies and Domains)
鑒定(Authentication)
安全性上下文制定(Security context establishment)
存取控制(Access control)
通訊保護(完整性,機密性)
Communications protection(integrity,confidentiality)
安全性審計(Security audit)
認可(Non-repudiation)
表2 :CORBA安全服務規(guī)范中的安全性功能
實際上,特別是在電子商務中,CORBA安全服務規(guī)范中的安全服務將不可避免的過于沉重和復雜。個別電子商務系統(tǒng)可能有不同于最初由OMG預想中CORBA系統(tǒng)的特別安全性需求。值得指出的是,在這個階段,CORBA安全是圍繞分布式計算環(huán)境(DCE)而設計的,典型地都工作在類似于校園的封閉式環(huán)境中,下層平臺和政策都可控制(也就是說,可以安裝和管理DCE底層安全性結構)。在這種環(huán)境中,基本的安全需求是保護系統(tǒng),防止未驗證的使用和修改。
5.電子商務安全需求
今天的電子商務系統(tǒng)中,一些安全需求與類似于DCE的環(huán)境大相徑庭。在DCE中,客戶必須信任服務器和系統(tǒng),但需保護服務器以防未驗證的客戶。電子商務環(huán)境中,也需要防止有惡意的會員。因此,系統(tǒng)必須保護客戶以防惡意的服務器和另外的客戶,也要保護服務器以防未驗證的客戶。互相不信任的參與者這個概念并不是DCE所固有的。
在傳統(tǒng)的環(huán)境中,通過所有權來指定系統(tǒng)的責任,并用通過這些所有權的范圍來定義信任邊界。在開放式系統(tǒng)中,信任邊界、所有權和責任范圍可能不同,這引發(fā)了不同的問題。例如,商家可能負責購物過程的安全性,而不能控制客戶系統(tǒng)。另外,也常常不能規(guī)定客戶軟件所運行的平臺(例如,CORBA產(chǎn)品,Java版本,操作系統(tǒng))或安全政策(例如,操作系統(tǒng)安全性配置)。另一方面,客戶可能負責一段它并不理解的而后臺透明運作的軟件,而這個軟件可能是由一個后來和客戶發(fā)生糾紛的供應商提供的。這造成了系統(tǒng)中可信部分如何在供應商和客戶間分配的問題。
交易的合伙人之間的契約關系應該指明風險分派,責任分派和解決糾紛的原則。就電子商務來說,我們現(xiàn)在必須處理可能來自一些不可信任源,并且運行在不安全的下層操作系統(tǒng)上的硬件和軟件,因此建立這種契約關系的困難就更大了。這樣的軟件偶爾會失效或者惡意地運作,并且太復雜而不能成為多數(shù)終端用戶的責任。
在更技巧性的層上,事務和支付需求更強的完整性和機密性保護,同時需要保證電子兌現(xiàn)的匿名性。也可能存在購物時可以在瀏覽器端下載輕量的客戶應用程序的需求。在這些情況下,客戶機裝不上大的安全基本設施。客戶端的安全政策也許也不允許購物軟件永久安裝在客戶機上。為了使開放的電子商務能實際運作起來,安全電子商務產(chǎn)品需要不定制就可使用,也需要銀行掩飾電子支付系統(tǒng)潛在的安全漏洞。
6.CORBA和電子商務安全性
CORBA安全服務規(guī)范提供了消息層完整性和負責者的鑒定/認可,這兩項對電子商務應用程序都很關鍵。然而,OMG的電子商務域任務組織(OMG-ECDTF)為電子商務系統(tǒng)識別另外幾種安全需求。CORBA規(guī)范中并沒有下面的需求,或者由于它們?nèi)晕幢惶岢?,或者由于它們超出了CORBA所能達到的范圍:
l 事務審核:CORBA安全規(guī)范提供了審核數(shù)據(jù)產(chǎn)生,但沒有提供所需數(shù)據(jù)和粒度。
l 基于角色的存取控制:盡管好的粒度或者靈敏的商務交易中需要單獨的存取控制,但電子商務把基于角色的存取控制作為主要形式。CORBA安全性沒有提供基于角色的存取控制。
l 認可:CORBA規(guī)定根據(jù)的生成,但是不提供存儲根據(jù)、恢復根據(jù)和確認根據(jù)的工具。電子商務所需的完全的認可功能包括根據(jù)生成、確認、存儲、恢復和遞送權力。這個服務可以提供創(chuàng)造、起源、接收、服從、贊成、遞送和行為的認可。
l 完整性:應該提供將數(shù)據(jù)變成完整性所保護的數(shù)據(jù)、將完整性所保護的數(shù)據(jù)轉變回原始數(shù)據(jù)、檢查是否遺失完整性的功能。另外,也需要著手一些另外的完整性問題。例如,需要有一些用來防止惡意的軟件,例如防止計算機病毒所做未驗證的修改的機制。除消息層完整性以外,CORBA沒有提供任何電子商務系統(tǒng)需要的其他層上的完整性功能。
l 授權:CORBA提供了使得個別責任變得容易的“扮演的授權”。然而,電子商務需要別的授權選項,例如簡易授權,復合授權,組合特權授權(不允許把這些特權來追溯回某些中間節(jié)點),和追溯授權(提供了鏈中的授權追溯)。目前,CORBA并不要求提供這些授權模式。
l 授權在安全性審核中發(fā)揮作用。它支持將一條復雜的對象請求鏈追溯回最初的用戶。
l 安全性審核庫管理:審核服務可以用來保證所有的用戶對他們發(fā)起的安全相關事項負責任,并保證建立、保持和保護安全相關事項的審核跟蹤。另外,必須提供警告設施,并且收集、剖面、過濾、分析和查詢審核數(shù)據(jù)也是可能的。CORBA目前沒有提供任何審核管理功能。
l 安全性管理:電子商務安全性管理應該關心以下三個范疇:管理功能的安全性、安全服務管理和安全機制管理。當前,CORBA并沒有提供任何安全性管理工具。
7.基于CORBA的電子商務
CORBA作為電子商務系統(tǒng)的底層結構有許多優(yōu)點,本節(jié)概述其中幾個優(yōu)點。
開放式電子商務系統(tǒng)的兩個主要需求是互操作性和完整性。所有的客戶和供應商應用程序都應該可以在一個靈活的、動態(tài)的、開放的框架中,越過不同平臺,不同編程語言和商業(yè)布局來互操作。CORBA可以從開放的電子商務環(huán)境的復雜性中抽象出來。CORBA方便了電子商務系統(tǒng)和其它系統(tǒng)之間的交互作用,比如股票管理系統(tǒng)、會計系統(tǒng)、行銷系統(tǒng)等,并使得和以前的應用程序的之間集成變得容易,例如,一個舊的股票數(shù)據(jù)庫系統(tǒng)。
從軟件開發(fā)者的觀點來看,CORBA使得一切都變得比較簡單,尤其是如果打算進行不同的商店配置時。CORBA抽象了網(wǎng)絡和動態(tài)的遠程商店調(diào)用,允許應用程序開發(fā)者集中精力在實際的程序上,而不是集中在底層結構的內(nèi)部工作方式上。應用程序開發(fā)者可以再利用已存在系統(tǒng)中的部分(例如安全性系統(tǒng))來開發(fā)新程序。CORBA的靈活結構也使得開發(fā)者可以實現(xiàn)整個商業(yè)街的一部分來迎合特殊的貿(mào)易需求,并為進一步增強系統(tǒng)和容易地升級這部分商業(yè)街軟件提供堅實的基礎。將來,個別基于CORBA的可定制的商業(yè)街組件就可用了,可以購買它,并可以很容易的將之即插即用進已存在的商業(yè)街中,來增強或升級商店系統(tǒng),。
為了使得商店組件的動態(tài)互用性運轉起來,一套定義良好的標準服務需要在電子商務環(huán)境下可用。例如,用來描述對象(例如貨物、服務、合同、發(fā)票或帳單等)的語義需要廣泛定義。因此,OMG和商業(yè)網(wǎng)(CommerceNet)共同定義了一系列電子商務服務的需求,也就是說,語義數(shù)據(jù)工具,選擇/商議工具和支付服務。語義數(shù)據(jù)工具提供了對電子市場參與者之間語義信息交換的支持,商議服務提供了一組從事商業(yè)事務的參與者,在服務或工具的選擇和配置上相互協(xié)定的支持,而電子支付工具關注支付協(xié)議的調(diào)用。
實際上,CORBA還是經(jīng)常被認為是一項不成熟的技術,尤其是CORBA沒有實現(xiàn)許多服務,例如安全。除了與不成熟的ORB實現(xiàn)相關的問題外,軟件開發(fā)者也往往沒有完全訓練到可以熟練編寫基于CORBA的組件的地步。就本地程序來說,基于CORBA的應用程序開發(fā)幾乎與普通的應用程序開發(fā)相同,因此并沒有真正造成問題,但是例如實現(xiàn)一個透明的提供了ORB層安全性的安全就需要專業(yè)知識。
目前,對基于CORBA的電子商務系統(tǒng)的評價使得這些開發(fā)足以為一些公司盈利了。例如,銀行配置基于CORBA的個人銀行業(yè),或者股票交易系統(tǒng)可能因為它是顧客的最主要地邊緣技術的服務提供者而獲益。
8.結論
許多CORBA的核心概念對電子商務系統(tǒng)是有用的,例如,互操作性和綜合性,平臺、編程語言和安全機制等的靈活性,底層組件布局和網(wǎng)絡的抽象,安全性功能的透明性,安全性的自動增強。
關鍵詞:商業(yè)生態(tài)系統(tǒng);京東;戰(zhàn)略演化
中圖分類號:F713.36 文獻識別碼:A 文章編號:1001-828X(2017)003-0-01
一、引言
Moore在企業(yè)競爭戰(zhàn)略中應用了“生態(tài)學”觀點,第一次提出了“商業(yè)生態(tài)系統(tǒng)”的概念。商業(yè)生態(tài)系統(tǒng)是以組織和個人的相互作用為中心而組成的經(jīng)濟聯(lián)合體,它包括很多的參加者,參與者之間必須相互依賴才能保證自己的生存。商業(yè)生態(tài)系統(tǒng)理論強調(diào)企業(yè)的經(jīng)營環(huán)境是一個聯(lián)系密切的生態(tài)體系,而且企業(yè)需要依賴這樣的經(jīng)營環(huán)境才可以與其他企業(yè)協(xié)同并進,與此同時,它也實現(xiàn)了“雙贏”的競爭觀念。本文立足商業(yè)生態(tài)系統(tǒng)對我國電商平臺企業(yè)的發(fā)展演化展開研究更為必要。
(一)電子商務生態(tài)系統(tǒng)的概念
電子商務生態(tài)系統(tǒng)是一系列聯(lián)系緊密的企業(yè)和組織機構,它圍繞電子商務企業(yè),突破地理位置的障礙,通過虛擬、聯(lián)盟等形式進行優(yōu)勢互補和資源共享,以互聯(lián)網(wǎng)為競爭和交流平臺結合而成的有機生態(tài)體系。電子商務生態(tài)系統(tǒng)以職能標準為依據(jù)劃分的不同“物種”共同構成了一個復雜的商業(yè)生態(tài)系統(tǒng)。劃分種類如下:
1.領導種群。即主要的電子商務企業(yè),是整個生態(tài)系統(tǒng)資源的領導者,它協(xié)調(diào)整合電子商務系統(tǒng)中的資源,并提供平臺以及監(jiān)管服務。
2.關鍵種群。即電子商務交易主體,如:消費者,是電子商務生態(tài)系統(tǒng)其它物種所共同服務的“客戶”。
3.支持種群。即網(wǎng)絡交易必須依附的組織,如:金融機構, 它并不是依賴電子商務生態(tài)系統(tǒng)而存在,但它們可以從優(yōu)化的電子商務生態(tài)系統(tǒng)中獲得遠大于依賴自己優(yōu)勢可以得到的利益。
4.寄生種群。即為網(wǎng)絡交易提供增值服務的提供商,如:技術外包商。這些物種存活在電子商務生態(tài)系統(tǒng)之上,和電子商務生態(tài)系統(tǒng)共生死。
(二)電子商務生態(tài)系統(tǒng)的演化路徑
Moore以商業(yè)生態(tài)系統(tǒng)均衡演化為基準,將商業(yè)生態(tài)系統(tǒng)從產(chǎn)生并初具規(guī)模,到穩(wěn)定發(fā)展最終走向死亡的過程分為四個階段。依據(jù)筆者對電子商務生態(tài)系統(tǒng)特點的分析,以及結合相關研究學者的觀將演化路徑劃分為開拓、拓展、協(xié)調(diào)、進化四個階段。
開拓階段。它是指電子商務生態(tài)系統(tǒng)通過創(chuàng)新的運營模式來吸特定的目標客戶群體,進而創(chuàng)建新的電子生態(tài)系統(tǒng)的過程。
拓展階段。隨著系統(tǒng)核心種群自身的不斷成長,在拓展階段系統(tǒng)的規(guī)模不但擴大,寄生種群也不斷的出現(xiàn)。以不同領導為核心的相同性質(zhì)生態(tài)系統(tǒng)之間的角逐日益激烈,最終市場競爭局勢基本被確定下來。
協(xié)調(diào)階段。拓展階段業(yè)務飛速增加,這使協(xié)調(diào)各企業(yè)主體之間的利益關系變得逐漸重要。此時電子商務系統(tǒng)進入?yún)f(xié)調(diào)發(fā)展階段。
進化階段。信息技術不斷得到發(fā)展,原來的電子商務生態(tài)系統(tǒng)也會受到其他模式的沖擊,或者受到被取代的威脅,所以電子商務生態(tài)系統(tǒng)就會進入下一個階段,即進化階段。進化階段需要大大的改變原來的模式,進行模型改造或技術創(chuàng)新,從而變?yōu)橐粋€嶄新的電子商務生態(tài)系統(tǒng)。
二、基于京東電子商務生態(tài)系統(tǒng)的案例分析
京東是我國的電子商務企業(yè),它擁有自己的商品銷售平臺和購物APP,在公司成立的幾年里,它不斷擴大自己的商業(yè)生態(tài)系統(tǒng),成為光磁產(chǎn)品的商,開通京東多媒體網(wǎng),創(chuàng)立京東拍賣場,成立京東廣州全資子公司,創(chuàng)建3C網(wǎng)購平臺。近幾年,京東商城集團啟動了電子書刊業(yè)務,銷售平臺與智能手機/PC閱讀客戶端軟件,進一步擴大了自己的商業(yè)生態(tài)系統(tǒng)。
發(fā)展階段包括:
1.開拓階段。創(chuàng)始人劉強東于1998年在中關村創(chuàng)業(yè),成立了京東公司,在2001年,京東成為光磁產(chǎn)品領域最具影響力的商。2004年,開辟電子商務領域創(chuàng)業(yè)實驗田,正式開通京東多媒體網(wǎng)。同年,在全國首創(chuàng)京東拍賣場。從創(chuàng)建公司初期,京東商城,不斷擴大自己的商業(yè)生態(tài)系統(tǒng),并使之初具規(guī)模,完成了商業(yè)生態(tài)系統(tǒng)的開拓階段。
2.拓展階段。經(jīng)歷開拓階段以來,京東不斷拓展,自身的生態(tài)系統(tǒng)逐漸強大。2005年,京東多媒體網(wǎng)日訂單處理量穩(wěn)定突破500個。在2007年京東建成北京、上海、廣州三大物流體系。2009年,京東單月銷售額突破3億元。同時,日訂單處理能力突破20000單。2012年,京東商城佳通英文網(wǎng)站,開拓西方市場。京東完成第六輪融資,融資金額為3億元。由此使其成功的進入商業(yè)生態(tài)系統(tǒng)的拓展階段。
3.協(xié)調(diào)發(fā)展階段。京東于2014年宣布家電“京東幫服務店”在河北省趙縣正式開業(yè)。并聲稱,未來三年,“京東幫服務店”將在全國區(qū)縣鋪開,達到千余家。借此,京東大家電可在四到六線城市進行物流提速,解決了物流慢的問題。2015年,京東因C2C模式當前監(jiān)管難度較大,無法杜絕假冒偽劣商品,停止提供其C2C模式的電子商務平臺服務,并在三個月的過渡期后將其徹底關閉。京東集團對自身所存在的問題,提出的解決措施,無疑是在解決自身內(nèi)部的矛盾,從而確保自身的生態(tài)系統(tǒng)可以繼續(xù)協(xié)調(diào)穩(wěn)定發(fā)展的舉措。
4.進化革新階段。京東從成立發(fā)展到今天,在市場中存在著許多優(yōu)勢,但也存在著許多劣勢,京東的商業(yè)生態(tài)系統(tǒng)雖然得到了持續(xù)快速的發(fā)展,但越是發(fā)展到后面,就更應該注意和反思自身所存在的缺陷以及自身可能所面臨的潛在威脅,從而才能使得自身的生態(tài)系統(tǒng)進入進化革新階段,得到飛躍的發(fā)展。
三、結語
互聯(lián)網(wǎng)的發(fā)展直接促進了電子商務的出現(xiàn)。近幾年來,電子商務得到了持續(xù)快速的發(fā)展。許多的利益相關集體不斷幾句,逐漸形成一個商業(yè)生態(tài)系統(tǒng),且日益生態(tài)化。與此同時,電子商務生態(tài)系統(tǒng)也得到了不斷地演化和發(fā)展。電子商務生態(tài)系統(tǒng)的演化過程主要是初步形成、拓展、協(xié)調(diào)發(fā)展以及進化革新四個階段,在不同的階段會有不同的威脅存在,因此,只有系統(tǒng)內(nèi)部協(xié)調(diào)發(fā)展才能實現(xiàn)共贏,才能促進電子商務生態(tài)系統(tǒng)的健康可持續(xù)發(fā)展。進而電商企業(yè)才能在這個電子商務生態(tài)系統(tǒng)中得到更快更好地發(fā)展。
參考文獻:
[1]胡崗嵐,盧向華,黃麗華.電子商務生態(tài)系統(tǒng)及其演化路徑[J].經(jīng)濟管理,2009,06:110-116.
[2]郭旭文.電子商務生態(tài)系統(tǒng)的構成、特征及其演化路徑[J].商業(yè)時代,2014,10:71-72.
[3]朱銳鵬.基于平臺視角探究商業(yè)生態(tài)系統(tǒng)協(xié)同演化的動力巧機制一以阿里巴巴生態(tài)系統(tǒng)為例[D].東北財經(jīng)大學碩士論文,2015,11:1-48.
[4]Moore,J.F.The Rise of a New Corporate Form[J].Washington Quarterly.1998,V01.21(1):167-181.
[5]資料來源:京東商城發(fā)展歷程.http://.
一、問題的提出
隨著電子商務系統(tǒng)的進一步推廣與應用,物流對電子商務活動的影響日益明顯。未來電子商務發(fā)展的重點將是企業(yè)和企業(yè)之間的商務交易,零售商業(yè)、物流產(chǎn)業(yè)、高科技產(chǎn)業(yè)和政府部門將是推動電子商務發(fā)展的主要動力。因此,要把電子商務的發(fā)展與現(xiàn)代物流產(chǎn)業(yè)的發(fā)展相結合起來,共同研究,這樣才能達到研究的目的,才能促進其共同發(fā)展,這是本文的研究重點和難點。
二、電子商務與物流概述
(一)電子商務基本問題分析
關于電子商務的含義問題,學術界有不同的觀點,有些專家在定義電子商務時,將國外的定義與中國的現(xiàn)狀相結合,提出了包括物流電子化過程的電子商務概念:(1)電子商務是實施整個貿(mào)易活動的電子化。(2)電子商務是一組電子工具在商務活動中的應用。(3)電子商務是電子化的購物市場。(4)電子商務是從售前到售后支持的各個環(huán)節(jié)實現(xiàn)電子化、自動化??梢?,從根本上來說,物流電子化應是電子商務概念的組成部分,缺少了現(xiàn)代化的物流過程,電子商務過程就不完整。
(二)物流基本概況分析
現(xiàn)代物流的新特點主要表現(xiàn)為:(1)電子商務與現(xiàn)代物流的緊密結合。隨著因特網(wǎng)的普及,電子商務的應用呈現(xiàn)迅猛增長之勢。電子商務的推廣,加快了世界經(jīng)濟的一體化,使國際物流在整個商務活動中占有舉足輕重的地位,電子商務帶來對物流的巨大需求,推動了物流的進一步發(fā)展,而物流也在促進電子商務的發(fā)展,因此可以說二者互相依存,共同發(fā)展。(2)現(xiàn)代物流是貨物流、信息流、資金流和人才流的統(tǒng)一?,F(xiàn)代物流條件下,商品運輸由單一的傳統(tǒng)運輸方式變成多種運輸方式的最佳組合,提高了運輸效率,縮短了中間儲存和中轉時間,加速了商品流動,大大降低了運輸成本,加快了商品使用價值的實現(xiàn)。
三、電子商務對現(xiàn)代物流的影響
(一)電子商務將改變?nèi)藗儌鹘y(tǒng)的物流觀念
電子商務作為一個新興的商務活動,它為物流創(chuàng)造了一個虛擬性的運動空間。在電子商務的狀態(tài)下,人們在進行物流活動時,物流的各種職能及功能可以通過虛擬化的方式表現(xiàn)出來,在這種虛擬化的過程中,人們可以通過各種的組合方式,尋求物流的合理化,使商品實體在實際的運動過程中,達到效率最高、費用最省、距離最短、時間最少的功能。
(二)電子商務將改變物流的運作方式
首先,電子商務可使物流實現(xiàn)網(wǎng)絡的實時控制。傳統(tǒng)的物流活動在其運作過程中,實質(zhì)是以商流為中心,而在電子商務中,物流的運作是以信息為中心的,信息不僅決定了物流的運動方向,而且也決定著物流的運作方式,在實際運作過程中,通過網(wǎng)絡上的信息傳遞,可以有效地實現(xiàn)對物流的實施控制,實現(xiàn)物流的合理化。其次,網(wǎng)絡對物流的實時控制是以整體物流來進行的。在傳統(tǒng)的物流活動中,雖然也有依據(jù)計算機對物流實時控制,但這種控制都是以單個的運作方式來進行的。
(三)電子商務將改變物流企業(yè)的經(jīng)營形態(tài)
首先,電子商務將改變物流企業(yè)對物流的組織和管理;其次,電子商務將改變物流企業(yè)的競爭狀態(tài)。在傳統(tǒng)經(jīng)濟活動中,物流企業(yè)之間存在激烈的競爭,這種競爭往往是依靠本企業(yè)提供優(yōu)質(zhì)服務、降低物流費用等方面來進行的。在電子商務時代,這些競爭內(nèi)容雖然依然存在,但有效性卻大大降低了。
四、電子商務中物流的發(fā)展趨勢
(一)管理功能多樣化在電子商務時代
物流發(fā)展到集約化階段,無論是一體化物流模式、第三方物流模式還是配送中心模式,其功能己不僅是提供倉儲和運輸服務,還必須開展配貨、配送和各種提高附加值的流通加工服務項目,現(xiàn)代供應鏈管理即通過綜合從供應者到消費者供應鏈的運作,使物流達到最優(yōu)化。作為一種戰(zhàn)略概念,供應鏈也是一種產(chǎn)品:而且是可增值的產(chǎn)品:其目的不僅是降低成本,更重要的是提供用戶期望以外的增值服務,以產(chǎn)生和保持競爭優(yōu)勢。處于供應鏈各個環(huán)節(jié)上的企業(yè)追求的綜合效果也更加全面和系統(tǒng),而不是單一的、孤立的。
(二)服務水準專業(yè)化
在電子商務中,物流業(yè)是介于供貨方和購貨方之間的第三方,以服務作為第一宗旨。從當前物流的現(xiàn)狀來看,物流企業(yè)不僅要為本地區(qū)服務,而且還要作長距離的服務。因為越來越多的客戶不但希望在一個地區(qū)得到良好的服務,而且希望能夠在不同的地區(qū)得到相同的服務。因此,如何提供良好的服務便成為物流管理的中心課題。而在提供物流服務的過程中,由于配送中心離客戶最近,聯(lián)系最密切,因此配送中心的服務水平直接影響到物流服務的水平。
(三)管理手段信息化
這屬于物流管理中物流信息管理的內(nèi)容。在電子商務時代,要提供最佳的服務,物流系統(tǒng)中必須要有良好的信息處理和傳輸系統(tǒng)。良好的信息系統(tǒng)能提供極好的信息服務,以贏得客戶的信賴。
(四)管理系統(tǒng)全球化
管理系統(tǒng)全球化電子商務的出現(xiàn),加速了全球經(jīng)濟的一體化,從而使物流業(yè)的發(fā)展達到了全球化。發(fā)達國家的物流業(yè)從許多不同的國家收集所需資源,加工后再向各國出口。
五、結束語
綜上所述,只要我們認真學習和研究,并結合我國國情大膽實踐,制定切實可行的措施和有力對策,大膽探索,就能加快我國電子商務物流的發(fā)展,縮小與發(fā)達國家物流業(yè)之間的差距,我們有理由相信,經(jīng)過舉國上下的高度重視與各個業(yè)界的不懈努力,電子商務下的物流發(fā)展的前景必將是絢麗多彩、燦爛輝煌。
參考文獻:
[1]宋霞.我國電子商務物流的發(fā)展[J].山東農(nóng)業(yè)干部管理學院學報,2006,(5).
[2]尹潔.淺析我國電子商務物流現(xiàn)狀及發(fā)展對策[J].西昌學院學報,2006,(6).
【關鍵詞】電子商務;物流。
1引言。
隨著網(wǎng)絡用戶的快速增長,人們消費習慣的改變,電子商務也越來越顯示出其美好的前景。CNNIC《第25次中國互聯(lián)網(wǎng)絡發(fā)展狀況統(tǒng)計報告》顯示,2009年,網(wǎng)絡購物用戶規(guī)模為1.08億人,年增長45.9%,網(wǎng)絡購物使用率繼續(xù)上升,目前達到了28.1%。
電子商務即為信息流、物流和資金流的三者統(tǒng)一??梢哉J為,電子商務是信息流的保證,而物流則是交易執(zhí)行的保證,沒有先進的物流配送模式,電子商務只能是一張空頭支票。
2物流的概念。
“物流”一詞最早出現(xiàn)在美國,意思是“實物分配”或“貨物配送”。
其起源可以追溯為第二次世界大戰(zhàn)第二次世界大戰(zhàn)中,美國軍隊圍繞戰(zhàn)爭供應建立并將其用于戰(zhàn)爭活動中的“后勤”(Logistics)理論。20世紀50年代,日本從美國引進了“物流”的概念,到了70年代日本已成為世界上物流最發(fā)達的國家之一。20世紀80年代初,我國從日本直接引入“物流”概念至今。
根據(jù)我國國家質(zhì)量技術監(jiān)督局對物流的定義,物流為物品從供應地向接受地的實體流動過程,根據(jù)實際需要,將運輸、儲存、裝卸、搬運、包裝、流通加工、配送、信息處理等基本功能實施有機結合。
3國際電子商務物流現(xiàn)狀及特點。
電子商務物流是指基于信息流、物流、資金流網(wǎng)絡化的物資或服務的配送活動,包括軟體商品(或服務)的網(wǎng)絡傳送和實體商品(或服務)的物理傳送。電子商務給全球的物流業(yè)帶來了很多新的發(fā)展,也使傳統(tǒng)的物流具備了一些新的特點。
3.1信息化。
物流信息化是電子商務的必然要求。物流信息化表現(xiàn)為物流信息的商品化、物流信息收集的數(shù)據(jù)庫化和代碼化、物流信息處理的電子化和計算機化、物流信息傳遞的標準化和實時化、物流信息存儲的數(shù)字化等。
電子商務概念的提出首先是在美國,而當時美國的物流管理技術自1915年發(fā)展至今已有90多年的歷史。美國企業(yè)的電子商務信息化最顯著特點是:采購、倉儲、配送在一體化前提下實現(xiàn)全方位信息化,并成為美國電子商務不可分割的組成部分。
而在物流系統(tǒng)同樣十分發(fā)達的日本,物流行業(yè)的一個突出特點就是充分利用電子信息化的手段,尤其是利用互聯(lián)網(wǎng)技術來完成物流全過程的協(xié)調(diào)、控制和管理,實現(xiàn)從網(wǎng)絡前端到最終客戶端的所有中間過程服務。其中最顯著的特點是各種軟件技術與物流服務的融合應用。
3.2自動化。
物流自動化即利用條碼、射頻、自動分揀系統(tǒng)等技術,擴大物流作業(yè)能力,提高勞動生產(chǎn)率,減少物流作業(yè)差錯。由于我國物流系統(tǒng)起步較晚,物流自動化作業(yè)并不普及。
而我們的鄰國日本,近幾年來采用信息技術和條碼技術,物流業(yè)已基本實現(xiàn)了自動化運營。條碼技術廣泛應用,可以利用傳送帶等機械對貨物進行自動分揀、裝卸。
早在1985年,美國知名企業(yè)沃爾瑪便建立了EDI,即電子數(shù)據(jù)交換系統(tǒng),進行無紙化作業(yè),所有信息全部在電腦上運作。憑借包括物流條形碼、射頻技術和便攜式數(shù)據(jù)終端設備在內(nèi)的信息技術,沃爾瑪如虎添翼,得到了長足的發(fā)展。
3.3網(wǎng)絡化。
物流的網(wǎng)絡化是電子商務環(huán)境下物流的主要特征之一。物流網(wǎng)絡化的基礎是信息化,表現(xiàn)為物流系統(tǒng)的計算機通信網(wǎng)絡化和物流組織的網(wǎng)絡化。
在日本,貨物一進配送中心,工人就會利用無線的手持機接受裝卸指令,在裝卸貨物時刷貨物條碼進行確認。而物流公司和貨主可隨時從網(wǎng)上查詢貨物的位置,并發(fā)出作業(yè)指令。另外,日本的一些大公司如日本通運公司、電信通訊公司等3000多家公司正跨越不同行業(yè)間的鴻溝,聯(lián)手建立涵蓋整個日本國內(nèi)的一個包括一切物流分支部門的電子物流信息市場。這一舉措將會使日本電子物流信息市場的規(guī)劃、構筑和運行走在世界的前列。
計算機公司戴爾通過網(wǎng)站向供應商提供實時數(shù)據(jù),使供應商了解零部件庫存、需求預測及其他客戶信息,更好地根據(jù)戴爾的需求組織生產(chǎn)并按JIT配送。同時,戴爾的客戶在網(wǎng)上按指令配置電腦,下訂單5分鐘后就可以得到確認,36小時以內(nèi)客戶訂購的電腦就會下生產(chǎn)線裝上配送車。通過網(wǎng)上采購輔助材料、網(wǎng)上銷售多余庫存以及通過電子物流服務商進行倉儲與運輸?shù)仁侄?,全面實現(xiàn)網(wǎng)絡化。
3.4智能化。
智能化是物流網(wǎng)絡化、信息化的高層次應用。物流作業(yè)過程大量的運籌和決策,如庫存水平的確定、運輸路徑的選擇等問題都需要借助于大量的知識和經(jīng)濟才能解決。為了提高物流現(xiàn)代化的水平,物流的智能化已成為電子商務下物流發(fā)展的一個新趨勢。在配送過程中,運籌學的運用很重要。
日本企業(yè)通過有效地利用IT技術,開發(fā)出智能交通系統(tǒng)ITS。同時全球定位系統(tǒng)(GPS)的發(fā)展,也對運輸路徑的合理選擇和定位,提供了便利。超級秘書網(wǎng)
3.5柔性化。
柔軟化是本著“以客戶為中心”的理念提出的,要求生產(chǎn)和物流都必須按照需求端的要求來組織生產(chǎn),安排物流活動。隨著市場變化的加快和人們對個性化產(chǎn)品的需求加大,產(chǎn)品壽命周期正在逐步縮短,小批量多品種的生產(chǎn)已經(jīng)成為企業(yè)生存的關鍵。這就要求物流配送中心要消費需求“多品種、小批量、多批次、短周期”的特點,靈活組織物流作業(yè)。
4結論。
近年來,國外企業(yè)的電子商務物流發(fā)展極快,已經(jīng)成為主導企業(yè)物流效益提升的重要方面。而由于國內(nèi)現(xiàn)代物流業(yè)發(fā)展起步較晚,觀念、技術都相對落后。另外我國許多企業(yè)對物流管理比較粗放,導致物流管理在我國明顯滯后于銷售管理,給企業(yè)在國際國內(nèi)市場的競爭帶來不利影響。因此,我國的電子商務物流還有很長一段路要走。
對我國大多數(shù)企業(yè)來說,面臨著對現(xiàn)有系統(tǒng)的整合提升或重組改造,也將是一個重大的挑戰(zhàn)和機遇。只要不斷更新思想觀念,與時俱進,選擇合適的符合自身情況的發(fā)展模式,才能走出一條發(fā)展壯大之路,電子商務中的瓶頸問題才能得到根本解決。
參考文獻:
[1]余昕。電子商務與第三方物流關系的探討[J]。對外經(jīng)貿(mào)實務,2009,(08)。
據(jù)瑞士信貸銀行2000年1月的研究報告分析,世界未來電子商務成交額將以每年翻一番的爆炸式速度增長:2000年為1,970億美元,2001年為3,810億美元,2002年為7,000億美元,到2003年將增長到12,400億美元。
另據(jù)有關資料報道,今年3月召開的歐盟首腦會議確定了歐洲的電子商務和網(wǎng)絡發(fā)展整體規(guī)劃,強調(diào)要建設一個電子化的歐洲,以抗衡美國的壓力和競爭。此外,目前國際上許多跨國公司也都紛紛聯(lián)合,組建汽車、石油、電子、航空、電力和水利等行業(yè)網(wǎng)上市場,推行網(wǎng)上采購和網(wǎng)上銷售。如IBM、北電網(wǎng)絡、東芝、摩托羅拉、諾基亞、愛立信、LG電子等十幾家大公司就正在組建一個跨國的,名為“”的網(wǎng)上市場,計劃今年7月開始啟動。而IBM公司1999年就已經(jīng)與全球12,000家供應商建立了完整的電子采購系統(tǒng),在線采購金額已超過130億美元。
所有這些都充分說明當今世界電子商務,特別是BtoB(BUSINESStoBUSINESS企業(yè)對企業(yè))模式的迅猛發(fā)展,不但正在改變世界傳統(tǒng)的經(jīng)濟結構與人類社會的商務方式、生產(chǎn)方式和生活方式,給全球帶來巨大的財富,而且也在猛烈的沖擊著世界各國企業(yè)傳統(tǒng)的經(jīng)營理念、市場營銷、管理模式和業(yè)務流程,促進企業(yè)通過應用電子商務迅速提高生產(chǎn)力和競爭力,迎接新經(jīng)濟時代的挑戰(zhàn)。
電子商務的基本概念與作用
電子商務的基本概念與作用,主要有以下幾個方面。
1.電子商務,從表面上看是指人們充分利用電子技術、信息技術和網(wǎng)絡技術來替代傳統(tǒng)的手段和工具,完成市場分析、物料采購、產(chǎn)品銷售、物流配送、資金的結算與支付和客戶服務等各種商務活動的全過程。從深層次看,電子商務的真正含義是指一種基于電子技術、信息技術和網(wǎng)絡技術的全新的經(jīng)營理念和運作模式。
2.電子商務。電子是手段,是工具,商務才是其真正的核心和目的,兩者只有
相輔相成,互為作用,才能發(fā)揮應有的作用。
3.商務活動是企業(yè)供應鏈管理中的重要環(huán)節(jié),一方面商務活動要面向市場、面
向供應商和客戶;另一方面它又要與企業(yè)內(nèi)部的經(jīng)營、銷售、計劃、研發(fā)、采購、生產(chǎn)、庫存、物流、財務、成本和客戶服務等環(huán)節(jié)實行緊密結合,完成相關商務活動。
4.電子商務將有效的促進企業(yè)在市場分析、采購方式、銷售方式、物流配送、資金的結算與支付和客戶服務,以及商品的流通體制與流通模式、商業(yè)銀行的金融體制與服務模式等方面發(fā)生根本性的變革,并將孕育著一場新的企業(yè)管理革命、流通領域革命和商業(yè)銀行革命。
5.電子商務將打破傳統(tǒng)意義上的國界限制和商圈范圍,整個市場競爭將迅速擴大至全國乃至全球,市場概念、價值觀念、營銷策略、行業(yè)分工、中間機構和競爭方式也都隨之發(fā)生了巨大的更新和深刻的變化,極大的促進了全球供應鏈體系和新經(jīng)濟基礎的建立和完善,真正意義上的經(jīng)濟全球化和全球信息化的特征已經(jīng)展現(xiàn)在我們的面前。
6.電子商務可跨越時空障礙、交通障礙和信息能力等障礙,通過互聯(lián)網(wǎng)為供需雙方提供及時、方便、快捷、雙贏和有效的增值服務。從而促進企業(yè)全面加強供應鏈管理、加速商品流通、減少交易費用、降低產(chǎn)品成本和提高工作效率。
7.據(jù)有關統(tǒng)計資料顯示,應用電子商務可使參與交易的企業(yè)降低成本10%-20%。IBM公司,1999年在線采購共計節(jié)省資金2.7億美元,并減少90%的發(fā)票單據(jù)。
電子商務應用對策“”版權所有
隨著新經(jīng)濟時代競爭的加劇和企業(yè)管理創(chuàng)新內(nèi)在需求的不斷擴大,加快電子商務(BtoB)的進程已經(jīng)成為我國廣大企業(yè)發(fā)展的戰(zhàn)略選擇。但在實際應用中我們?nèi)孕柩芯拷鉀Q以下三個問題。
1.廣大企業(yè)既要積極進取,科學的制定電子商務發(fā)展規(guī)劃,并將其納入企業(yè)信
息化建設總體規(guī)劃;又要面對現(xiàn)實,保持清醒的頭腦,切勿一哄而起,避免重復我國企業(yè)建立ERP系統(tǒng)或企業(yè)信息化建設過程中走過的許多彎路。
2.企業(yè)應用電子商務,還需建立一個功能強大的ERP(企業(yè)資源計劃)系統(tǒng)與
其實現(xiàn)信息集成,為其提供必要的后臺支持,以求動態(tài)查詢、快速響應、及時服務,從而實現(xiàn)真正意義上的企業(yè)資源優(yōu)化配置。