引論:我們為您整理了13篇數字貿易存在的問題范文,供您借鑒以豐富您的創作。它們是您寫作時的寶貴資源,期望它們能夠激發您的創作靈感,讓您的文章更具深度。
篇1
關于數字化文化產品國際貿易中關稅征收問題,主要表現在以下三個方面:(1)以往,在對數字化文化產品的國家貿易進行關稅征收的時候,對關稅是否征收一直存在不同的“聲音”,并且盡管對關稅征收保持統一的意見,但是真正實施起來在技術方面也存在很大的問題。(2)對數字化文化產品征收關稅的成本要遠高于對數字化文化產品所征收的關稅所得。新技術出現后,在線視頻點播技術取得了顯著的成績,這就給數字化文化產品的關稅征收問題帶來了更大的難度,尤其是付費電影的下載,如何對其進行關稅征收更是存在很大的難度。以A、B兩國為例,A國消費者通過服務器從B過電影網站上下載電影,并以電子支付的形式完成交易,這其中并未索取發票,因而A國相關部門對交易的發生與否并不知情。(3)不同國家對數字化文化產品國際貿易的關稅征收立場不同,絕大多數發達國家不主張征收,而大部分發展中國家則認為不征收關稅會對自己本國數字化文化產品以及國民經濟的發展造成影響。
2.世界貿易組織暫時免征數字化文化產品關稅計劃
一直以來,世界貿易組織對數字化文化產品國際貿易的關稅征收問題都比較重視。1997年,經合組織組織的會議中,制定了適用于電子商務稅務框架條件,提出了“電子商務:稅務政策框架條件”的報告。1998年,世界貿易組織就與電子商務相關問題開始進行審查,并對數字化文化產品的關稅征收提出了一個工作計劃,即以電子傳輸方式進行貿易延遲征收關稅。但是對于這一計劃,世界各國有著不同的看法,主要表現在西方發達國家與其他廣大發展中國家對關稅的征收存在分歧,但是發展中國家最終也贊同了世界貿易組織關于暫時免征數字化文化產品關稅的計劃,認為這一計劃符合他們的國家利益。然而關于永久性免征關稅方面,相關成員都不愿意做出承諾。一方面,有的認為永久性免征將會導致相關關稅永久喪失;另一方面,發展中國家考慮到長遠國家利益,只是希望通過暫時免征來獲取發達國家更多技術和資金上的支持。無論如何,在數字化文化產品關稅征收問題上,世界貿易組織各成員仍未達成一致。
3.數字化文化產品國際貿易中暫時免征關稅的弊端
暫時免征關稅,從全局出發考慮的,既有利也有弊,因為暫時免征關稅這一舉措存在很大的不確定性,這種確定性既表現在發達國家,有表現在發展中國家。綜合當前數字化文化產品國際貿易的發展來看,暫時免征關稅的弊端主要表現在以下四個方面:(1)以電子傳輸方式進行的貿易所涵蓋的范圍不是十分清晰。目前,世界貿易組織各國對什么是電子交付并沒有形成共識,各成員國之間對電子傳輸的理解存在分歧。因此,就導致了對數字化文化產品關稅征管難度增大。各成員國具有不同的國情及對電子傳輸貿易標準的定義,并且在電子支付及電子傳輸中有不同的方式,所征收的關稅比例和種類難免不同。因此各成員國制定的數字化文化產品及所征關稅的標準具有差異,為保障各自國家的經濟主體及利益,暫時免征關稅也是難免。(2)暫時征稅作為世界貿易組織成員達成的政治性共識不能在世界貿易組織的爭端解決機制中援用。暫時免征關稅從其名字就不難看出,該舉措其實是世界貿易組織的無奈之舉,是一個無法通過世界貿易組織爭端解決機制得以強制執行的政治義務。(3)暫時征收關稅在解決影響服務貿易歧視性原則上還存在很大問題。國際貿易中存在一定的貿易歧視、貿易壁壘,暫時免征關稅的舉措并沒有在解決這一問題上有何實質性的作用。針對數字化文化產品國際貿易進行暫時免征關稅只是在一定程度上拖延了國際貿易中問題的爆發,并且正在制造新的貿易問題。因此,暫時征收關稅存在很大的弊端,影響了國際貿易正常進行。(4)暫時免征關稅在實踐中并沒有阻止對電子商務征稅。從目前暫時免征關稅的實踐來看,以歐盟為例,認為數字化文化產品作為一種新的貿易形式不應該承擔傳統貿易不存在的稅收形式,并不希望將電子商務活動作為一種新的貿易形式而增加新的稅種。上述種種問題的存在,導致暫時免征關稅舉措的實施難度非常大,且實施這一舉措可能造成更大的國際貿易中服務貿易問題,對各成員國數字化文化產品國際貿易經濟主體、經濟造成損害。
4.結語
總之,關稅問題是國際貿易開展過程中最為關鍵、最為主要的問題。數字化文化產品作為國際貿易的重要內容之一,應當處理好關稅征收的問題,凈化數字化文化產品的貿易環境,及早提出一個能夠長久解決數字化文化產品關稅征收爭端的舉措,為構建一個可以預測的數字化文化產品貿易自由化框架奠定堅實的基礎。
參考文獻:
篇2
篇3
隨著信息技術和計算機網絡的迅猛發展,基于Internet的電子商務也隨之而生,并在近年來獲得了巨大的發展。電子商務作為一種全新的商業應用形式,改變了傳統商務的運作模式,極大地提高了商務效率,降低了交易的成本。然而,由于互聯網開放性的特點,安全問題也自始至終制約著電子商務的發展。因此,建立一個安全可靠的電子商務應用環境,已經成為影響到電子商務發展的關鍵性課題。
二、電子商務面臨的安全問題
1.信息泄漏。在電子商務中主要表現為商業機密的泄露,包括兩個方面:一是交易雙方進行交易的內容被第三方竊?。欢墙灰滓环教峁┙o另一方使用的文件被第三方非法使用。
2.信息被篡改。電子的交易信息在網絡上傳輸的過程中,可能被他人非法修改、刪除或被多次使用,這樣就使信息失去了真實性和完整性。
3.身份識別。身份識別在電子商務中涉及兩個方面的問題:一是如果不進行身份識別,第三方就有可能假冒交易一方的身份,破壞交易、敗壞被假冒一方的信譽或盜取交易成果;二是不可抵賴性,交易雙方對自己的行為應負有一定的責任,信息發送者和接受者都不能對此予以否認。進行身份識別就是防止電子商務活動中的假冒行為和交易被否認的行為。
4.信息破壞。一是網絡傳輸的可靠性,網絡的硬件或軟件可能會出現問題而導致交易信息丟失與謬誤;二是惡意破壞,計算機網絡本身遭到一些惡意程序的破壞,例如病毒破壞、黑客入侵等。
三、電子商務的安全要素
1.有效性。電子商務作為貿易的一種形式,其信息的有效性將直接關系到個人、企業或國家的經濟利益和聲譽。因此,要對一切潛在的威脅加以控制和預防,以保證貿易數據在確定的時刻和地點是有效的。
2.機密性。電子商務是建立在一個較為開放的網絡環境上的,維護商業機密是電子商務全面推廣應用的重要保障。因此,要預防非法的信息存取和信息在傳輸過程中被非法竊取。解決數據機密性的一般方法是采用加密手段。
3.完整性。由于數據輸入時的意外差錯或欺詐行為,可能導致貿易各方的差異。此外,數據傳輸過程中的丟失、重復或傳送的次序差異也會導致貿易各方的不同。因此,要預防對隨意生成、修改和刪除,同時要防止數據傳送過程中的丟失和重復并保證傳送次序的統一。
4.不可抵賴性。電子商務可能直接關系到貿易雙方的商業交易,如何確定要進行交易的貿易方正是進行交易所期望的貿易方這一問題則是保證電子商務順利進行的關鍵。在交易進行時,交易各方必須附帶含有自身特征、無法由別人復制的信息,以保證交易后發生糾紛時有所對證。
四、電子商務采用的主要安全技術手段
1.防火墻技術。防火墻就是在網絡邊界上建立相應的網絡通信監控系統,用來保障計算機網絡的安全,它是一種控制技術,既可以是一種軟件產品,又可以制作或嵌入到某種硬件產品中。所有來自Internet的傳輸信息或發出的信息都必須經過防火墻。這樣,防火墻就起到了保護諸如電子郵件、文件傳輸、遠程登錄、在特定的系統間進行信息交換等安全的作用。實現防火墻技術的主要途徑有:分組過濾和服務。分組過濾:這是一種基于路由器的防火墻。它是在網間的路由器中按網絡安全策略設置一張訪問表或黑名單,即借助數據分組中的IP地址確定什么類型的信息允許通過防火墻,什么類型的信息不允許通過。防火墻的職責就是根據訪問表(或黑名單)對進出路由器的分組進行檢查和過濾。這種防火墻簡單易行,但不能完全有效地防范非法攻擊。目前,80%的防火墻都是采用這種技術。服務:是一種基于服務的防火墻,它的安全性高,增加了身份認證與審計跟蹤功能,但速度較慢。所謂審計跟蹤是對網絡系統資源的使用情況提供一個完備的記錄,以便對網絡進行完全監督和控制。通過不斷收集與積累有關出入網絡的完全事件記錄,并有選擇地對其中的一些進行審計跟蹤,發現可能的非法行為并提供有力的證據,然后以秘密的方式向網上的防火墻發出有關信息如黑名單等。防火墻雖然能對外部網絡的功擊實施有效的防護,但對網絡內部信息傳輸的安全卻無能為力,實現電子商務的安全還需要一些保障動態安全的技術。
2.數據加密技術。在電子商務中,數據加密技術是其他安全技術的基礎,也是最主要的安全措施,貿易方可根據需要在信息交換的階段使用。目前,加密技術分為兩類,即對稱加密和非對稱加密。
(1)對稱加密。對稱加密又稱為私鑰加密。發送方用密鑰加密明文,傳送給接收方,接收方用同一密鑰解密。其特點是加密和解密使用的是同一個密鑰。使用對稱加密方法將簡化加密的處理,每個貿易方都不必彼此研究和交換專用的加密算法,而是采用相同的加密算法并只交換共享的專用密鑰。比較著名的對稱加密算法是:美國國家標準局提出的DES(DataEncryptionStandard,數據加密標準)。對稱加密方式存在的一個問題是無法鑒別貿易發起方或貿易最終方。因為貿易雙方共享同一把專用密鑰,貿易雙方的任何信息都是通過這把密鑰加密后傳送給對方的。
(2)非對稱加密。非對稱加密又稱為公鑰加密。公鑰加密法是在對數據加解密時,使用不同的密鑰,通信雙方各具有兩把密鑰,即一把公鑰和一把密鑰。公鑰對外界公開,私鑰自己保管,用公鑰加密的信息,只能用對應的私鑰解密。同樣地,用私鑰加密的數據只能用對應的公鑰解密。RSA(即Rivest,ShamirAdleman)算法是非對稱加密領域內最為著名的算法。貿易方利用該方案實現機密信息交換的基本過程是:貿易方甲生成一對密鑰并將其中的一把作為公開密鑰向其他貿易方公開,得到該公開密鑰的貿易方乙使用該密鑰對機密信息進行加密后再發送給貿易方甲;貿易方甲再用自己保存的另一把私有密鑰對加密后的信息進行解密。貿易方甲只能用其私有密鑰解密由其公開密鑰加密后的任何信息。為了充分發揮對稱和非對稱加密體制各自的優點,在實際應用中通常將這兩種加密體制結合在一起使用,比如:利用DES來加密信息,而采用RSA來傳遞對稱加密體制中的密鑰。
3.數字簽名技術。僅有加密技術還不足以保證商務信息傳遞的安全,在確保信息完整性方面,數字簽名技術占據著不可替代的位置。目前數字簽名的應用主要有數字摘要、數字簽名和數字時間戳技術。
(1)數字摘要。數字摘要是對一條原始信息進行單向哈希(Hash)函數變換運算得到的一個長度一定的摘要信息。該摘要與原始信息一一對應,即不同的原始信息必然得到一個不同的摘要。若信息的完整性遭到破壞,信息就無法通過原始摘要信息的驗證,成為無效信息,信息接收者便可以選擇不再信任該信息。
(2)數字簽名。數字簽名實際上是運用公私鑰加密技術使信息具有不可抵賴性,其具體過程為:文件的發送方從文件中生成一個數字摘要,用自己的私鑰對這個數字摘要進行加密,從而形成數字簽名。這個被加密的數字簽名文件作為附件和原始文件一起發送給接收者。接收方收到信息后就用發送方的公開密鑰對摘要進行解密,如果解出了正確的摘要,即該摘要可以確認原始文件沒有被更改過。那么說明這個信息確實為發送者發出的。于是實現了對原始文件的鑒別和不可抵賴性。
(3)數字時間戳。數字時間戳技術或DTS是對數字文件或交易信息進行日期簽署的一項第三方服務。本質上數字時間戳技術與數字簽名技術如出一轍。加蓋數字時間戳后的信息不能進行偽造、篡改和抵賴,并為信息提供了可靠的時間信息以備查用。
五、小結
本文分析了目前電子商務領域所使用的安全技術:防火墻技術,數據加密技術,數字簽名技術,以及安全協議,指出了它們使用范圍及其優缺點。但必須強調說明的是,電子商務的安全運行,僅從技術角度防范是遠遠不夠的,還必須完善電子商務立法,以規范飛速發展的電子商務現實中存在的各類問題,從而引導和促進我國電子商務快速健康發展。
參考文獻:
[1]謝紅燕:電子商務的安全問題及對策研究[J].哈爾濱商業大學學報(自然科學版),2007,(3):350-358
篇4
電子商務是以電子信息技術為基礎的商務運作,是信息技術的發展對社會經濟生活產生巨大影響的一個實例,也是網絡新經濟迅猛發展的代表。電子商務的核心內容是網上交易,尤其是通過公共的因特網將眾多的社會經濟成員聯系起來的網上交易更是成為發展的熱點,
電子商務所具有的廣闊發展前景,越來越為世人所矚目。但在Internet給人們帶來巨大便利的同時,也把人們引進了安全陷阱。目前,阻礙電子商務廣泛應用的首要也是最大的問題就是安全問題。電子商務中的安全問題如得不到妥善解決,電子商務應用就只能是紙上談兵。從事電子商務活動的主體都已普遍認識到電子商務的交易安全是電子商務成功實施的基礎,是企業制訂電子商務策略時必須首先要考慮的問題。對于實施電子商務戰略的企業來說,保證電子商務的安全已成為當務之急。
二、電子商務過程中面臨的主要安全問題
從交易角度出發,電子商務面臨的安全問題綜合起來包括以下幾個方面:
1.有效性
電子商務以電子形式取代了紙張,那么保證信息的有效性就成為開展電子商務的前提。因此,要對網絡故障、操作錯誤、應用程序錯誤、硬件故障、系統軟件錯誤及計算機病毒所產生的潛在威脅加以控制和預防,以保證貿易數據在確定的時刻、確定的地點是有效的。
2.真實性
由于在電子商務過程中,買賣雙方的所有交易活動都通過網絡聯系,交易雙方可能素昧平生,相隔萬里。要使交易成功,首先要確認對方的身份。對于商家而言,要考慮客戶端不能是騙子,而客戶端也會擔心網上商店是否是一個玩弄欺詐的黑店,因此,電子商務的開展要求能夠對交易主體的真實身份進行鑒別。
3.機密性
電子商務作為貿易的一種手段,其信息直接代表著個人、企業或國家的商業機密。如信用卡的賬號和用戶名被人知悉,就可能被盜用而蒙受經濟損失;訂貨和付款信息被競爭對手獲悉,就可能喪失商機。因此建立在開放的網絡環境電子商務活動,必須預防非法的信息存取和信息在傳輸過程中被非法竊取。
三、電子商務安全中的幾種技術手段
由于電子商務系統把服務商、客戶和銀行三方通過互聯網連接起來,并實現了具體的業務操作。因此,電子商務安全系統可以由三個安全服務器及CA認證系統構成,它們遵循共同的協議,協調工作,實現電子商務交易信息的完整性、保密性和不可抵賴性等要求。其中采用的安全技術主要有以下幾種:
1.防火墻(FireWall)技術
防火墻是一種隔離控制技術,在某個機構的網絡和不安全的網絡(如Internet)之間設置屏障,阻止對信息資源的非法訪問,也可以使用防火墻阻止專利信息從企業的網絡上被非法輸出。
2.加密技術
數據加密技術是電子商務中采取的主要安全措施,貿易方可根據需要在信息交換的階段使用。在網絡應用中一般采取兩種加密形式:對稱加密和非對稱加密,采用何種加密算法則要結合具體應用環境和系統,而不能簡單地根據其加密強度來做出判斷。
(1)對稱加密
在對稱加密方法中,對信息的加密和解密都使用相同的密鑰。也就是說,一把鑰匙開一把鎖。這種加密算法可簡化加密處理過程,貿易雙方都不必彼此研究和交換專用的加密算法,如果進行通信的貿易方能夠確保私有密鑰在交換階段未曾泄露,那么機密性和報文完整性就可以得到保證。不過,對稱加密技術也存在一些不足,如果某一貿易方有n個貿易關系,那么他就要維護n個私有密鑰。對稱加密方式存在的另一個問題是無法鑒別貿易發起方或貿易最終方。因為貿易雙方共享一把私有密鑰。目前廣泛采用的對稱加密方式是數據加密標準(DES),它主要應用于銀行業中的電子資金轉賬(EFT)領域。DES對64位二進制數據加密,產生64位密文數據。使用的密鑰為64位,實際密鑰長度為56位(8位用于奇偶校驗)。解密時的過程和加密時相似,但密鑰的順序正好相反。
(2)非對稱加密/公開密鑰加密
在Internet中使用更多的是公鑰系統,即公開密鑰加密。在該體系中,密鑰被分解為一對:公開密鑰PK和私有密鑰SK。這對密鑰中的任何一把都可作為公開密鑰(加密密鑰)向他人公開,而另一把則作為私有密鑰(解密密鑰)加以保存。公開密鑰用于加密,私有密鑰用于解密,私有密鑰只能由生成密鑰對的貿易方掌握,公開密鑰可廣泛,但它只對應于生成該密鑰的貿易方。在公開密鑰體系中,加密算法E和解密算法D也都是公開的。雖然SK與PK成對出現,但卻不能根據PK計算出SK。
公開密鑰算法的特點如下:
用加密密鑰PK對明文X加密后,再用解密密鑰SK解密,即可恢復出明文,或寫為:DSK (EPK (X))=X 。
加密密鑰不能用來解密,即DPK (EPK (X))≠X
在計算機上可以容易地產生成對的PK和SK。
從已知的PK實際上不可能推導出SK。
加密和解密的運算可以對調,即:EPK (DSK (X))=X
常用的公鑰加密算法是RSA算法,加密強度很高。具體做法是將數字簽名和數據加密結合起來。發送方在發送數據時必須加上數字簽名,做法是用自己的私鑰加密一段與發送數據相關的數據作為數字簽名,然后與發送數據一起用接收方密鑰加密。這些密文被接收方收到后,接收方用自己的私鑰將密文解密得到發送的數據和發送方的數字簽名,然后用方公布的公鑰對數字簽名進行解密,如果成功,則確定是由發送方發出的。由于加密強度高,而且不要求通信雙方事先建立某種信任關系或共享某種秘密,因此十分適合Internet網上使用。
3.數字簽名
數字簽名技術是實現交易安全核心技術之一,它實現的基礎就是加密技術。以往的書信或文件是根據親筆簽名或印章來證明其真實性的。但在計算機網絡中傳送的報文又如何蓋章呢?這就是數字簽名所要解決的問題。數字簽名必須保證以下幾點:接收者能夠核實發送者對報文的簽名;送者事后不能抵賴對報文的簽名;接收者不能偽造對報文的簽名?,F在己有多種實現數字簽名的方法,采用較多的就是公開密鑰算法。
4.數字證書
(1)認證中心
在電子交易中,數字證書的發放不是靠交易雙方來完成的,而是由具有權威性和公正性的第三方來完成的。認證中心就是承擔網上安全電子交易認證服務、簽發數字證書并確認用戶身份的服務機構。
(2)數字證書
數字證書是用電子手段來證實一個用戶的身份及他對網絡資源的訪問權限。在網上的電子交易中,如雙方出示了各自的數字證書,并用它來進行交易操作,那么交易雙方都可不必為對方身份的真偽擔心。
5.消息摘要(Message Digest)
消息摘要方法也稱為Hash編碼法或MDS編碼法。它是由Ron Rivest所發明的。消息摘要是一個惟一對應一個消息的值。它由單向Hash加密算法對所需加密的明文直接作用,生成一串128bit的密文,這一串密文又被稱為“數字指紋”( Finger Print )。所謂單向是指不能被解密,不同的明文摘要成密文,其結果是絕不會相同的,而同樣的明文其摘要必定是一致的,因此,這串摘要成為了驗證明文是否是“真身”的數字“指紋”了。
四、小結
本文詳細探討了電子商務安全體系所面臨的問題,并提出了安全防護的幾種技術手段,相信隨著時間的推移和技術的發展,電子商務安全體系將越來越完善,足不出戶而通過Internet電子商務系統實現購物、交易和做生意將成為人們生活的新時尚。
參考文獻:
[1]徐海來:電子商務的運作與安全[J].中國信息導報,2000.6:126
篇5
Internet給整個社會帶來了巨大的變革,成為驅動所有產業發展的動力。電子商務是在Internet開放環境下的一種新型的商業運營模式,是網絡技術應用的全新發展方向。在此首先對電子商務中存在的問題及其安全性技術加以分析,然后對中國電子商務未來的發展提出了一些建議,以使更多的人士關注電子商務技術,盡快解決現存的問題,推動電子商務的發展。
2電子商務及其存在的問題
電子商務是指利用簡單快捷低成本的電子通訊方式,使買賣雙方進行各種商貿活動的新型貿易形式。它改變了傳統貿易形式,不僅改變了企業本身的生產、經營、管理活動,而且將導致人類經濟、社會和文化的一次新的革命。但目前電子商務的發展中還存在許多問題:
1)安全協議問題:對安全協議還沒有全球性的標準和規范,相對制約了國際性的商務活動。
2)安全管理問題:在安全管理方面還存在很大隱患,普遍難以抵御黑客的攻擊。
3)電子商務沒有真正深入商務領域而僅僅局限于信息領域。
4)技術人才短缺問題:電子商務是在近幾年才得到了迅猛發展,許多地方都缺乏足夠的技術人才來處理所遇到的各種問題。不少電子商務的開發商對網絡技術很熟悉,但是對安全技術了解得偏少,因而難以開發出真正實用的、安全性的產品。
5)法律問題:電子交易衍生了一系列法律問題,例如網絡交易糾紛的仲裁、網絡交易契約等問題,急需為電子商務提供法律保障。
6)稅收問題:電子商務的發展在促進貿易增加稅收的同時又對稅收制度及其管理手段提出了新要求。
3電子商務中的安全性技術
安全性技術是保證電子商務健康有序發展的關鍵因素,也是目前大家十分關注的問題。雖然Internet的開放式的信息交換使之在安全方面存在脆弱性,但現在幾乎網絡的各個層次都制訂了安全協議和具備了相應的安全技術,以保證電子商務的安全性。
3.1安全的網絡平臺
安全可靠的網絡是實現電子商務的基礎,常用的方法是在網絡中采用防火墻技術,虛擬專用網(VPN)技術,防病毒保護等。防火墻技術是通過IP過濾和服務器軟件方法保護企業內部網(Intranet)中數據,只有授權用戶才能獲準進入企業內部網的系統。虛擬專用網(VPN)技術通過IP隧道等方法來保證企業協作網(Extranet)中企業間數據和企業內部網的遠程分支機構和外出職工對中央系統的遠程訪問數據的安全傳遞。單純依靠這些方法保護網絡的安全性是不夠的,還必須與其它安全措施綜合使用才能為為用戶提供更為可靠的電子商務基石,例如現在的加密技術、數字簽名技術、電子認證技術等。
3.2在線支付的安全技術
電子商務的另一個關鍵問題是要保證在線支付的安全,它是網上購物的重要保證。目前采用的在線支付協議有兩種:安全套接層SSL(SecureSocketsLayer)協議和安全電子交易SET(SecureElectronicTransaction)協議。
3.2.1SSL協議
SSL協議是Netscape公司在網絡傳輸層與應用層之間提供的一種基于RSA和保密密鑰的用于瀏覽器與Web服務器之間的安全連接技術。SSL通過數字簽名和數字證書來實行身份驗證,數字證書是從認證機構(CertificateAuthority,CA)獲得的,通常包含有唯一標識證書所有者的名稱、唯一標識證書者的名稱、證書所有者的公開密鑰、證書者的數字簽名、證書的有效期及證書的序列號等。在用數字證書對雙方的身份驗證后,雙方就可以用保密密鑰進行安全的會話了。
SSL協議在應用層收發數據前,協商加密算法、連接密鑰并認證通信雙方,從而為應用層提供了安全的傳輸通道;在該通道上可透明加載任何高層應用協議(如
[2]古月.走近電子商務.計算機與生活,1999,11:8~14
[3]龔炳錚等.從信息增值到電子商務.計算機世界,2000,11,20(D45期)
Electroniccommerceanditssecurity
篇6
1.1對稱加密技術
在對稱加密方法中,對信息的加密和解密都使用相同的密鑰[1]。也就是說,一把鑰匙開一把鎖。使用對稱加密方法將簡化加密的處理,每個貿易方都不必彼此研究和交換專用的加密算法,而是采用相同的加密算法并只交換共享的專用密鑰。如果進行通信的貿易方能夠確保專用密鑰在密鑰交換階段未曾泄露,那么機密性和報文完整性就可以通過對稱加密方法加密機密信息和通過隨報文一起發送報文摘要或報文散列值來實現。對稱加密技術存在著在通信的貿易方之間確保密鑰安全交換的問題。此外,當某一貿易方有n個貿易關系,那么他就要維護n個專用密鑰(即每把密鑰對應一貿易方)。對稱加密方式存在的另一個問題是無法鑒別貿易發起方或貿易最終方。因為貿易雙方共享同一把專用密鑰,貿易雙方的任何信息都是通過這把密鑰加密后傳送給對方的。
1.2非對稱加密技術
非對稱加密體制又被稱為公鑰加密體制,在這種體制中,密鑰被分解為一對(即一把公開密鑰或加密密鑰和一把專用密鑰或解密密鑰)。這對密鑰中的任何一把都可作為公開密鑰(加密密鑰)通過非保密方式向他人公開,而另一把則作為專用密鑰(解密密鑰)加以保存。公開密鑰用于對機密性的加密,專用密鑰則用于對加密信息的解密。專用密鑰只能由生成密鑰對的貿易方掌握,公開密鑰可廣泛,但它只對應于生成該密鑰的貿易方。貿易方利用該方案實現機密信息交換的基本過程是:貿易方甲生成一對密鑰并將其中的一把作為公開密鑰向其他貿易方公開;得到該公開密鑰的貿易方乙使用該密鑰對機密信息進行加密后再發送給貿易方甲;貿易方甲再用自己保存的另一把專用密鑰對加密后的信息進行解密。貿易方甲只能用其專用密鑰解密由其公開密鑰加密后的任何信息。
2、數字簽名技術
數字簽名是公開密鑰加密技術的另一類應用。它的主要方式是:報文的發送方從報文文本中生成一個128位的散列值(或報文摘要)。發送方用自己的專用密鑰對這個散列值進行加密來形成發送方的數字簽名。然后,這個數字簽名將作為報文的附件和報文一起發送給報文的接收方。報文的接收方首先從接收到的原始報文中計算出128位的散列值(或報文摘要),接著再用發送方的公開密鑰來對報文附加的數字簽名進行解密。如果兩個散列值相同,那么接收方就能確認該數字簽名是發送方的。實現過程可形象的表示成如圖2所示[2,3]:數字簽名的產生和驗證過程:
1.Alice產生文件的單向散列值。
2.Alice用她的私人密鑰對散列加密,以此表示對文件的簽名。
3.Alice將文件和散列簽名送給Bob。
4.Bob用Alice發送的文件產生文件的單向散列值,同時用Alice的公鑰對簽名的散列解密。如果簽名的散列值與自己產生的散列值匹配,簽名是有效的。數字簽名具有以下特性:
1.完整性。因為它提供了一項用以確認電子文件完整性的技術和方法,可認定文件為未經更改的原件。
2.可驗證性??梢源_認電子文件之來源。由于發件人以私鑰產生的電子簽章惟有發件人的私鑰對應的公鑰方能解密,故可確認文件之來源。
篇7
1數字經濟及其對跨境電商的影響
1.1基本概念
數字經濟是一個以大數據技術為基石的全新經濟形式,以大數據技術為發展導向,實現社會經濟的高效可持續發展,實現社會資源的快速優化配置與資源再生。數字經濟將促進經濟社會在各領域的相互滲透與融合,推動各領域與國際貿易合作的進程,推動社會經濟成長,提升勞動生產率,培養新市場、新增長點??缇畴娚?,是指在全球商務活動中與世界各個國家的交易主體開展跨境交易,并通過電子商務平臺結算和跨境物流配送完成交易。在國家大力推動數字經濟發展的政策和“一帶一路”政策倡議下,我國跨境電商交易量持續穩定增長。
1.2數字經濟對跨境電商的影響
在中國數字經濟的帶動下,跨境電商的發展越來越快,這也帶動著中國外貿企業跨界融合的快速發展。自2016年數字經濟成為我國創新發展戰略提出以來,地方政府的政策扶持、龐大的市場需求和新型信息的廣泛運用,都推動了中國跨境電子商務的高速發展,但也面臨著一些挑戰。隨著數字科技的日益發達,無形商品和服務在世界范圍內越來越流行。數字化服務主要通過電子商務等網絡平臺進行跨境服務,將原來有形的產品和服務,逐步地向無形的產品和服務轉化。無形產品和服務的輸出,已經徹底改變了中國以往的線下貿易流程,實現了線上即時交付,并由此大大提高了貿易效率。但如今,由于交易內容和貿易模式的改變,導致了中國現行的跨境電子商務規則體系已經無法支撐中國現實發展的市場需求,因此跨境電子商務規則體系迫切需要彌補中國數字商品市場與服務領域的空缺。
2數字經濟中跨境電商生態系統存在的主要問題
2.1跨境電商服務平臺存在缺陷
跨境電商平臺的綜合業務能力定位,由于缺少對行業和企業發展的深度認識,僅在經營策略上重視企業利益,而忽略了客戶的現實業務需要,最后造成了資源投放走向偏離,企業服務質量無法提高,使基本業務功能難以實現,也難以實現整個企業綜合業務能力的改善與提升。同時,因為沒有跨境電商平臺服務體系的策劃與構建,在交易過程中就會存在著環境風險、流程風險與結果風險。目前,國內的跨境電子商務平臺仍然著眼于基本業務,而不是從企業需求的視角來思考問題,系統平臺需要從結構、業務、系統、標準化、便利化等方面進行重新規劃和重建。
2.2跨境電商物流系統有待完善
現有的物流運輸模式已經不能適應跨境電商的發展。海鐵聯運作為跨境物流的主要運輸方式,在實際應用過程中存在著聯運不暢、松散等問題,這增加了運輸成本,使使用環節更加復雜,也浪費了時間。根據跨境電商的業務運作,物流模式可分為商流和物流。構建跨境電商生態系統,最重要的是建立跨境物流體系。由于交通樞紐和物流設施建設時間長、周期長,物流運輸對跨境電商的幫助有限。同時,不同的物流模式有著不同的物流標準,往往無法順利對接,影響跨境電商的有效開展。物流設施的不同標準也在很大程度上降低了跨境電商的工作效率。這些成本最終會由跨境電商企業承擔,不利于跨境電商企業的發展。
2.3海關流程仍舊處于模糊監管
由于貨物種類繁多,不同的部門需要協同工作來協調和監督。由于中國各地海關的監管職責分工邊界并不清楚,各監管部門任務目標的不同,工作重心也有所不同,監管流程和監管成本增加,從而造成了跨境電子商務的經營成本和商品價格增加,這也最終在一定程度上造成了銷售額的減少。同時,跨境電商是一個服務性的營銷活動,需要滿足消費者的心理需要。但國外顧客的需要無法精確預估,企業無法根據不確定的需求制定相應準確的運輸計劃。當貨物到達顧客手中時,顧客經常會因為對貨物不滿意而退換貨,因此他們不得不支付退貨或換貨所需的關稅。雖然我國的保稅制度可以在一定程度上解決這一問題,但其實施過程存在一定的局限性和復雜性,會增加跨境電子商務的時間和成本。
2.4跨境電商經營理念陳舊
跨境電子商務企業是生態系統中的核心點,其自身陳舊的經營理念,阻礙了企業的進一步發展。首先,供應鏈的風險很大??缇畴娚套鳛橐粋€長產業鏈,其經營風險不易控制,上游商品供應出現虛假宣傳的行為,下游服務出現退貨流程繁瑣、時效延長的現象。其次,資本流轉風險較大。在資本流轉中,最主要的條件是安全性和便捷性,但是目前的跨境支付方式面臨著不少風險,比如由于現在的外匯管制制度,使人民幣無法自主地兌換和在全球流動,使跨境出口的公司主要在境外采用第三方付款方式。這樣,就可能會面臨著帳號被盜、資金凍結乃至洗錢和套現的經營風險,不僅對消費者的資金安全構成了威脅,也給跨境支付安全帶來了挑戰。最后,缺乏數字思維。在實際運行中,跨境電子商務企業的組織結構和管理模式通常較為簡單,其管理主要集中在庫存和供應鏈管理等方面。使庫存的預測與實際銷售產生一定的差異,因此庫存成本控制不科學??缇畴娮由虅掌髽I的發展是基于信息技術,而缺乏數字管理思想導致的靜態庫存管理和落后供應鏈管理能力問題,使其發展無法趕上數字經濟發展速度。
2.5跨境電商生態系統不平衡
數字經濟的迅速發展,帶動著我國跨境電子商務企業的快速發展,從而參與到全球數字商務中來。由于跨國電子商務公司的初始數字化管理水平相對較低,沒有數字化人才和數字化管理理念,其數字化發展水平也和公司增長速度不相適應,從而造成了其抗經營風險能力相對薄弱,無法對抗因國際數字商業而產生的各類經營風險??鐕娮由虅展就ㄟ^積極參與國際交易,能夠更好地實現全球貿易,但是經營風險也會增加,比如中美貿易摩擦、數字貿易壁壘等。跨境電商企業數字化水平落后,缺乏競爭優勢,無法應對各種風險。數字經營中的跨國運營,對數字水平提出了更高的需求。同時跨國電子商務企業也必須向數字化經營轉變,才能更好地處理各種風險。
3數字經濟下跨境電商生態系統的發展策略
3.1專注于平臺服務
跨境電商平臺是跨境電商生態系統的核心,應加強對跨境電商綜合服務平臺的建設,特別是適合本土企業需求的綜合服務平臺的建設。政府部門應加強與企業的合作,積極推動貿易便利化;大力支持本土跨境電商平臺的發展,推動具有國際影響力的跨境電商平臺建設;在發達國家和重要節點國家適時布局,沿著“一帶一路”路徑,加快跨境電商平臺全球化覆蓋的進程;通過完善基礎設施網絡,促進綜合服務平臺、公共服務平臺、通關服務平臺的融合發展,提升各平臺的協調服務能力,從而加快信息、資金、貨物自由流通。同時跨境電商企業應通過國際合作或并購等方式擴大銷售網絡、物流網絡和支付網絡,并通過本地化經營提高對海外市場的認識和服務能力。
3.2完善物流體系
跨境電商應逐步按照核心和的方式適應數字經濟環境。除了打造更完善的跨境電商平臺外,也要重視跨境物流體系的完善。隨著數字經濟的快速發展,互聯網技術已經進入每個家庭,這種信息和網絡環境被應用到各個領域,這就為跨境物流運輸業務流程的改進提供了保障??缇畴娚檀嬖谥S多不可預測的因素,如對消費者市場的認識不準確、消費者心理不一致等,提升了供應鏈管理的難度和退換貨的風險。要解決這些問題,就需要更為完善,更加靈活的物流體系的支撐。外貿企業可以比較國內港口到世界各地的運價,降低物流成本,實現利潤,幫助客戶獲得最高的性價比。“海外直銷、本地配送”的新模式和倉儲物流的進一步轉型升級,為跨境電商賣家提供了新的機遇,通過投入資金和資源,創造更高效的國際貿易市場,建立更為高效的物流體系勢在必行。商流與物流深度融合,并協調發展,共同促進跨境電子商務的發展。
3.3完善海關作業設備和流程
為了支持跨境電商業務的發展,海關監管部門和相關業務流程部門應共同完善通關流程,解決如海關監管嚴格、流程復雜、等待時間長、用戶需求大等問題。因此,海關監管部門應在不降低監管效果的前提下,充分利用電子技術和設備,在推進電子口岸建設的前提下,提高工作效率。對于不同信用的跨境電商企業,海關監管部門應采取不同的監管政策。例如,對跨境電商進行分類監管,將不同誠信、信譽等級的跨境電商企業進行分類監管。同時,還需要對海關管理系統方案進行修改設計,完善部門的業務操作流程。要明確職責,減少空白處和監管重疊,各部門要在監管管理范圍內恪盡職守,做好本職工作,使通關手續更加靈活,海關審批手續更加便利。此外,要加強各業務監管部門的監管合作,提高進出口貨物的質量,共同建立一個嚴格維護、協調、高效的通關環境。
3.4采用先進的經營理念
在發展過程中,跨境電商企業必須注意對數字技術的投資,確保數字技術發展有穩定的資金來源??缇畴娮由虅展疽獜哪K經營轉變為數字化管理,并高度重視經營中的數字化發展,把數字化發展融入到公司發展的整體規劃中,如編制相關的數字化發展計劃,制定相關預算,并設立年度技術研發專項資金等。在數字技術的開發過程中,公司應重視科技研究成果的轉化,對取得的研究成果加以檢測與評價,使得新的數字科技可以促進跨國電子商務公司的數字化發展。對跨國物流來說,打通環節不僅是宏觀政策層面的,也是技術層面的。新一代信息系統的引入,顯著提高了跨境電子商務的產業競爭力、服務效率和服務質量。其中,區塊鏈技術手段大大改善了傳統底層的支付技術,顯著提升了支付效率。另外,由于大數據分析、新一代人工智能、云計算等現代信息系統的運用,使以往許多非標準化問題轉變為標準化問題,大大促進了企業管理過程規范化的進展。虛擬現實技術和增強現實產品與服務,極大地提升了使用體驗。因此必須大力支持和引導創新,運用區塊鏈技術手段,強化企業合作關系,保障跨境支付的安全性。要更加重視企業內外部數據建設,進一步豐富信息應用手段,建立和健全信息管理網絡平臺,增強供應鏈管理的有效性,運用信息推動跨國電子商務的蓬勃發展。
3.5優化生態環境
首先,從政治制度與社會文化環境的視角,加強信用風險管理工作,特別是政府監管。政府部門要抓好政策保障工作,形成跨境電子商務發展的總體布局,通過采取稅費優惠政策或政府財政補貼等相關政策措施,促進國家生態戰略的落實,以宏觀策略的視角引導中小企業規范運營;同相關國家開展政治溝通和文化交流,積極降低貿易壁壘與摩擦;推動各級、各地方政府、各監管部門之間的有效溝通和協作;全面開通國際監管協作平臺,建立全球信用風險監測系統。其次,從技術環境的視角,關注數字人才的培育,建立科學合理的人才培養體系。在中國數字經濟蓬勃發展的大背景下,數字人才培養已成為從根本上促進中國數字經濟發展的關鍵因素之一。因此跨境電子商務公司也應該更加重視對數字人才的培育。一方面,跨國電子商務公司應該主動吸納優秀的數字人才,并利用校企合作與產教融合培養優秀的數字人才。此外,跨國電子商務企業還應該定期地對現有人才開展數字技術培訓,并構建好數字人才發展評價系統,建立自己的數字人才團隊。唯有如此,數字化管理思想才能代替傳統的管理思想,而數字化人才的優勢,也才能充分體現到中國跨境電子商務的經營管理工作中。
4總結
生態系統建設是跨境電商企業發展的重要支撐和路徑,特別是在數字經濟時代下,研究和發展跨境電商的生態系統建設就顯得尤為重要。相關人員需要結合現有條件進行探索和實踐,依靠數字化信息技術為跨境電商開發新的商業模式和物流模式,以改進和加強跨境電商的生態系統建設。本文通過研究,指出數字經濟時代下,跨境電商的生態系統建設應明確遵循核心原則,構建適應數字經濟時展的生態系統。同時,跨境電商應該以主營業務為方向,以相關產業為支柱,構建具有優勢資源的核心業務生態集群。此外,跨境物流業務具有的獨特復雜性和貨物流通高風險的特點,決定了跨境物流是跨境電商快速發展的主要障礙。因此,跨境物流應通過優化物流業務流程,提高跨境物流與跨境電商的融合程度,這有助于跨境電商生態系統建設中物流資源的高效利用。數字經濟時代下的跨境電商生態系統建設是一項綜合性工程,通過對綜合性人才的引進和管理,可以實現跨境電商生態系統的高質量建設。
參考文獻
[1]戴永輝等.基于廣義生態群落的跨境電商軟性供應鏈仿真分析[J].上海大學學報(社會科學版),2020,(3).
[2]曲維璽,王惠敏.中國跨境電子商務發展態勢及創新發展策略研究[J].國際貿易,2021,(3).
[3]肖亮,柯彤萍.跨境電商綜合試驗區演化動力與創新實現機制研究[J].商業經濟與管理,2020,(2).
篇8
1.信息泄漏
在電子商務中表現為商業機密的泄漏,主要包括兩個方面:交易雙方進行交易的內容被第三方竊??;交易一方提供給另一方使用的文件被第三方非法使用。攻擊者主要通過截獲和竊取的方式造成信息泄漏。
2.篡改
在電子商務中表現為商業信息的真實性和完整性的問題。當攻擊者掌握了信息的格式和規律后,通過各種技術手段和方法,將網絡上傳輸的信息數據在中途篡改,然后再發向目的地,破壞數據的真實性和完整性。
3.偽造
由于掌握了數據的格式,并可以篡改通過的信息,如果不進行身份識別,攻擊者就有可能假冒交易一方的身份,以破壞交易、破壞被假冒一方的信譽或盜取被假冒一方的交易成果等。
4.信用威脅
交易者否認參加過交易,如買方提交訂單后不付款,或者輸入虛假銀行資料使賣方不能提款;用戶付款后,賣方沒有把商品發送到客戶手中,使客戶蒙受損失。
5.電腦病毒
電腦病毒問世十幾年來,各種新型病毒及其變種迅速增加,互聯網的出現又為病毒的傳播提供了最好的媒介。不少新病毒直接利用網絡作為自己的傳播途徑,還有眾多病毒借助于網絡傳播得更快,動輒造成數百億美元的經濟損失。
二、電子商務安全要素
安全問題是企業應用電子商務最擔心的問題,而如何保障電子商務活動的安全,將一直是電子商務的核心研究領域。作為一個安全的電子商務系統,首先必須具有一個安全、可靠的通信網絡,以保證交易信息安全、迅速地傳遞;其次必須保證數據庫服務器絕對安全,防止黑客闖入網絡盜取信息。下面介紹電子商務涉及的安全要素.
1.有效性
電子商務作為貿易的一種形式,其信息的有效性將直接關系到個人、企業或國家的經濟利益和聲譽。因此,要對網絡故障、操作錯誤、應用程序錯誤、硬件故障、系統軟件錯誤及計算機病毒所產生的潛在威脅加以控制和預防,以保證貿易數據在確定的時刻、確定的地點是有效的。
2.機密性
電子商務作為貿易的一種手段,其信息直接代表著個人、企業或國家的商業機密。電子商務是建立在一個較為開放的網絡環境上的,維護商業機密是電子商務全面推廣應用的重要保障。
3.完整性
電子商務簡化了貿易過程,減少了人為的干預,同時也帶來維護貿易各方商業信息的完整、統一的問題。貿易各方信息的完整性將影響到貿易各方的交易和經營策略,保持貿易各方信息的完整性是電子商務應用的基礎。
4.可靠性
電子商務直接關系到貿易雙方的商業交易,如何確定要進行交易的貿易方是保證電子商務順利進行的關鍵。要在交易信息的傳輸過程中為參與交易的個人、企業或國家提供可靠的標識。
5.即需性
即需性是防止延遲或拒絕服務,即需安全威脅的目的就在于破壞正常的計算機處理或完全拒絕服務。在電子商務中,延遲一個消息或消除它會帶來災難性的后果。
6.身份認證
指交易雙方可以相互確認彼此的真實身份,確認對方就是本次交易中所稱的真正交易方。這一過程為授權和審計所必需,也是實現授權、審計的訪問控制過程運行的前提,是計算機網絡安全系統不可缺少的組成部分。
7.審查能力
根據機密性和完整性的要求,應對數據審查的結果進行記錄。審查能力是指每個經授權的用戶的活動的唯一標識和監控,以便對其所使用的操作內容進行審計和跟蹤。
三、電子商務交易安全技術
由于電子商務活動所涉及的大量機密信息都必須通過網絡傳播,并且以電子數據的形式存儲,要求有完善的安全技術來保證電子商務交易的安全。目前,電子商務過程中主要采用的安全技術有加密技術、認證技術和安全認證協議。
1.加密技術
加密技術是一種主動的信息安全防范措施,其原理是利用一定的加密算法,將明文轉換成為無意義的密文,阻止非法用戶理解原始數據,從而確保數據的保密性。在加密和解密的過程中,由加密者和解密者使用的加解密可變參數叫做密鑰。目前,獲得廣泛應用的兩種加密技術是對稱密鑰加密體制和非對稱密鑰加密體制。
2.認證技術
安全認證的主要作用是進行信息認證。主要包括安全認證技術和安全認證機構兩個方面。安全認證技術主要有數字摘要、數字信封、數字簽名、數字時間戳、數字證書等;電子商務認證中心就是承擔網上安全交易認證服務,能簽發數字證書,并能確認用戶身份的服務機構。
3.安全認證協議
篇9
隨著網絡貿易開始成為重要的交易手段,越來越多的產品開始以數字化的形式呈現,“數字財產”在達到一定額度后逐漸發展成為一種全新的類財產形態(此處財產形態尚未證明)在消費者及社會各界學者的舞臺上頻繁“出鏡”。本文在此使用“數字遺產”一詞來指被繼承人死亡時遺留的個人所有的網絡權益和虛擬財產。對于逝者的親屬來說,于情于理都有權獲得這份“數字遺產”,然而“數字遺產”的索取過程卻顯得步履維艱。“數字遺產”的繼承成為時下互聯網高速發展背景下亟待商榷的問題。
二、別拿“數字遺產”不當財產:數字遺產的貨幣經濟屬性
(一)數字遺產中的“有形財產”
數字遺產中的有形財產指由現實貨幣兌換的可用于網絡消費使用的虛擬貨幣及用該貨幣購買的一切數字化商品。與現實中的貨幣產生規律類似,起初網民們用現實中的貨幣去購買網絡商品。而形形的虛擬貨幣,諸如Q幣、游戲點、支付寶等,就如同現實中的紙幣一樣,只是用于不同網站交易所使用的價值符號。最初的虛擬貨幣由現實中的貨幣按一定比例兌換而來,因此這種數字化的貨幣也具有了與現實貨幣一樣的內在價值。
(二)數字遺產中的“無形財產”
數字遺產中的無形財產指歸用戶個人所有的賬號密碼及其為載體所儲存的各種文件。這些文件大多來自于所有者的網絡共享、個人整理或個人創作并作為私人收藏儲存在各網站提供的儲存平臺中。我國《民法通則》中對版權有如下定義,即指自然人、法人或者其他組織對文學、藝術和科學作品依法享有的財產權利和精神權利的總稱。根據我國《物權法》的規定,公民的知識產權屬于個人財產,依法受到法律保護不容侵犯。從法律的角度來解釋,數字遺產中的“無形財產”同樣具有經濟屬性。
三、故人不在,繼承不易:數字遺產繼承問題給稅務部門帶來的挑戰
(一)數字遺產的法律法規不健全,缺乏法律基礎
第一,法律尚未承認數字遺產。盡管我們可以通過一般經濟理論得出數字遺產具有貨幣及經濟屬性,但是就我國現行的《物權法》、《繼承法》來看,更側重于保護公民的物質性財產,尚未明確提出數字財產屬于公民的私有財產。對數字遺產的歸屬問題也沒有給出明確解釋。數字遺產形式和內容多樣、地域廣闊、內容更新快。第二,我國《稅法》中尚未設立遺產稅。遺產稅作為一種古老的稅種在大多數國家早已不陌生,它在平均財富分配、增加財政收入、促進慈善捐款等方面都發揮著舉足輕重的作用。但同時也存在著引發資金外流、消解國民創富積極性等弊端。而現如今我國遺產稅的缺失必將帶來一系列的風險。盡管關于遺產稅的討論由來已久,但時至今日我國仍沒有開征遺產稅,因此對數字遺產開征遺產稅就顯得為時過早。這為數字遺產的稅務管理又增添了難度。
(二)數字遺產評估存在障礙,難以確定征稅數額
第一,數字遺產的價值難以評估。數字遺產的形式多種多樣,虛擬貨幣與現實貨幣之間應該以多少的比率進行折算,用虛擬貨幣購買的商品應該折合成現實中的什么價格,還有儲存在網絡平臺中的個人賬號、信件、音頻、視頻等無形財產含有多少價值,這些都難以評估。網絡中的虛擬物品交易大多屬于私人之間的交易,很難經過物價部門的價格審核以及稅務部門的監管,造成稅務盲區。第二,數字遺產的風險評估較高。隨著數字遺產規模的不斷擴大,對其的保護技術滯后,缺乏相應的有針對性的保護性措施,使數字遺產存在著許多潛在的風險。風險評估的基本要素包括資產、威脅、脆弱性、風險、安全需求、安全措施。網絡技術尤其是網絡安全措施尚不完善。用戶的虛擬貨幣被盜,賬號丟失等事件時有發生。一旦數字遺產被破壞,可能永遠無法恢復,使得數字遺產失去了原始性與真實性,其價值也將受到損害。繼承人獲取這部分數字遺產的過程步履維艱。
四、應對挑戰的對策
第一,完善法律法規。鑒于我國《物權法》、《繼承法》、《稅法》等對虛擬財產、數字遺產方面的欠缺,國家應適時的進行立法完善。盡管不少專家學者認為對虛擬網絡規范立法的成本過高,但隨著網絡的日益普及,數字遺產規模的不斷擴大,通過立法手段規范我國的網絡市場、依法維護公民的數字遺產是不容忽視的。
第二,完善稅收制度。隨著信息技術與互聯網的發展,稅務部門也應該利用先進的信息技術建立專門服務于網絡的網上稅務機構,推行網絡貿易實名制,用于處理網絡交易無紙化憑證、進行網上稅務登記等業務。從而建立起適用于網絡、可以進行有效稅收監督的網絡稅務部門,防止網絡企業依靠無頭數字遺產獲得營業外收入的行為。
篇10
1、衡器強制檢定的范圍界定問題及完善措施
衡器檢定的對象是各種秤,但不是每一種秤都必須執行強制檢定。只有用于貿易結算、安全防護、醫療衛生、環境監測這四個方面的列入《強制檢定目錄》的秤才進行強制檢定。在檢定工作中,我們有時很難界定強制檢定與非強制檢定。例如有的產品需用多種配料按配方比重合成,此時用來稱量配料的秤則屬于強制檢定的范圍。但如果廠家將用于稱量產品配方的同一桿秤轉用于倉儲計量,這時的秤就不屬于強制檢定范圍。簡而言之,使用環境發生變化,強制檢定的秤可能變成非強制檢定,非強制檢定的秤也可能變成強制檢定。
完善措施:為了解決上述問題,檢定人員一定要加強自身學習和業務素質,對強制檢定和非強制檢定的范圍要熟練掌握;同時,檢定人員在檢定前首先要核實秤的使用情況和環境,再行確定是否需要強制檢定。
2、衡器使用單位的檢定觀念問題
由于衡器強制檢定需要收取“檢定費用”,極少個別衡器使用單位躲檢、藏檢、拒檢的現象時有發生。部分屬于強制檢定范圍的衡器因使用單位的錯誤觀念,未能按要求及時進行檢定。
完善措施:為了扭轉部分衡器使用單位不正確的檢定觀念,我們在加大執法力度的同時,還應充分利用輿論和媒體廣泛宣傳計量法律法規、調動群眾積極性參與進行監督,確保屬于強制檢定范圍的都按規程要求其進行檢定,進而保證貿易結算的公平性。
3、衡器檢定單位的問題
衡器檢定一般由計量檢定部門所屬的檢測所或委托的相關機構負責,這些檢定機構存在一下幾方面問題:1)部分檢定人員不熟悉業務,檢定過程不規范;2)部分檢定機構的設施和環境不完善;3)在檢定過程計量標準器具配備不齊全(如砝碼數量不足、砝碼的種類不全、檢定中標準器攜帶不足等);4)計量檢定證書發放不規范等。
完善措施:針對上述情況,我們應當加強對檢定機構的監督和管理,定期組織檢定人員進行業務培訓并相應進行考核,提高檢定人員的個人業務素質,規范檢定機構的業務行為。同時,還應加強對計量檢定證書的發放管理。計量檢定證書是計量器具經過檢定后,由檢定機構出具的對計量器具的性能的一種證明標志。計量檢定證主要包括檢定結果通知書、檢定合格證以及檢定證書三種。在對衡器計量檢定后,還應建立嚴格的計量檢定證書發放、使用制度,防止計量檢定證書發放數量與檢定計量器具臺件數不符。這樣既可避免因證書發放不足造成計量器具漏檢,同時也可以避免因證書發放過多造成浪費。
4、衡器檢定過程中存在的問題
在衡器檢定過程中存在的主要問題包括:在進行秤的推移檢查、平衡檢查時,空秤變動性檢定等項目往往被一些檢定人員忽略;在檢定承重點準確度時,只檢定承重點的中心位置,卻忽略了四角準確度的檢定;在檢定秤量準確度和最大秤量靈敏度時,不按規程規定的秤量段執行檢定,檢定的秤量達不到用戶實際使用的秤量。總而言之,就是沒有按照計量檢定規程進行檢定。
完善措施:一方面檢定人員要加強自身學習和業務素質。同時檢定機構和主管部門要定期組織相關業務培訓并進行考核,確保檢定人員都能夠熟悉掌握和運用相關檢定規程。另一方面,可以要求檢定機構在現場留下相關檢定過程的影像資料,以便于主管部門及有關單位進行事后檢查和監督,確保檢定過程科學合理。符合檢定規程。
5、衡器檢定中檢定記錄的問題
檢定記錄是記錄衡器檢定過程的原始憑證,是做出檢定結論、出具檢定證書的依據,也是衡器管理中計算周期受檢率、周期合格率,以及調整和確定衡器檢定周期的科學依據。由于目前尚無統一的衡器檢定記錄格式,再加之部分檢定機構對衡器檢定記錄不夠重視,導致以下問題:1)檢定記錄項目不全,如記錄中未填寫衡器出廠編號和使用單位等。2)記錄中無實測數據,如承重點準確度等項目未記錄檢定時的實測數據,只填寫了“合格”。3)無檢定合格證書編號,使檢定合格證書無法與檢定記錄相對應。4)未現場填寫記錄表,出現補填記錄的情況。5)檢定記錄歸檔管理不規范,部分檢定機構未及時將檢定記錄歸檔,進而導致檢定記錄丟失和損壞。
完善措施:衡器檢定記錄的管理不僅是檢定機構形象的直接表現,而且從檢定記錄中可以反應出檢定機構的管理水平和綜合素質。因此,檢定機構應充分重視衡器檢定記錄的管理,并安排專職人員負責檢定記錄的管理,并對檢定記錄進行檢查和審核,從而有效保證檢定記錄的準確性和有效性。同時,為了保證檢定記錄填寫的規范性和及時性,應要求檢定人員在檢定完成后及時填寫檢定記錄,并由被檢定衡器使用單位代表在檢定記錄記錄上簽字認可。另外,在主管部門尚未制定檢定記錄統一表格的前提下,各地區應根據本地區實際情況,制定本地區統一表格,并強制在本地區執行。
綜上所述,衡器作為商貿領域中重要的計量器具,涉及到商貿交易的便捷性以及貿易結算的公平性,加強對其進行檢定的重要性不言而喻。質量技術監督管理部門應不斷加強對衡器計量檢定的管理,不斷提高衡器計量檢定工作的有效性、科學性,進而切實維護國家和消費者的合法權益。本文根據本人實際工作實踐和經驗總結,對目前衡器檢定中存在的若干問題進行了探討,并提出了相應的完善措施,供各位同行在衡器計量檢定工作中參考,文中不妥之處還望多多指正。
參考文獻
[1]JJG17-2002《桿秤檢定規程》
[2]JJG539-1997《數字指法示秤檢定規程》
[3]JJG13-1997《模擬指示秤檢定規程》
篇11
電子商務的發展前景十分誘人,而其安全問題也變得越來越突出,如何建立一個安全、便捷的電子商務應用環境,對信息提供足夠的保護,已經成為商家和用戶都十分關心的話題。
二、電子商務存在的安全問題
1.計算機網絡安全
(1)潛在的安全隱患。未進行操作系統相關安全配置。不論采用什么操作系統,在缺省安裝的條件下都會存在一些安全問題,只有專門針對操作系統安全性進行相關的和嚴格的安全配置,才能達到一定的安全程度。
(2)未進行CGI程序代碼審計。網站或軟件供應商專門開發的一些CGI程序,很多存在嚴重的CGI問題,對于電子商務站點來說,會出現惡意攻擊者冒用他人賬號進行網上購物等嚴重后果。
(3)安全產品使用不當。由于一些網絡安全設備本身的問題或使用問題,這些產品并沒有起到應有的作用。很多廠商的產品對配置人員的技術背景要求很高,超出對普通網管人員的技術要求,就算是廠家在最初給用戶做了正確的安裝、配置,但系統改動,在改動相關安全產品的設置時,很容易產生許多安全問題。
(4)缺少嚴格的網絡安全管理制度
網絡安全最重要的還是要思想上高度重視,網站或局域網內部的安全需要用完備的安全制度來保障。建立和實施嚴密的計算機網絡安全制度與策略是真正實現網絡安全的基礎。
2.商務交易安全
(1)竊取信息。由于未采用加密措施,信息在網絡上以明文形式傳送,入侵者在數據包經過的網關或路由器上可以截獲傳送的信息。通過多次竊取和分析,可以找到信息的規律和格式,進而得到傳輸信息的內容,造成網上傳輸信息泄密。
(2)篡改信息。當入侵者掌握了信息的格式和規律后,通過各種技術手段和方法,將網絡上傳送的信息數據在中途修改,然后再發向目的地。
(3)假冒。由于掌握了數據的格式,并可以篡改通過的信息,攻擊者可以冒充合法用戶發送假冒的信息或者主動獲取信息,而遠端用戶通常很難分辨。
(4)惡意破壞。由于攻擊者可以接入網絡,則可能對網絡中的信息進行修改,掌握網上的機要信息,甚至可以潛入網絡內部,其后果是非常嚴重的。
三、電子商務安全技術
1.加密技術
(1)對稱加密/對稱密鑰加密/專用密鑰加密
該方法對信息的加密和解密都使用相同的密鑰。使用對稱加密方法將簡化加密的處理,每個貿易方都不必彼此研究和交換專用的加密算法而是采用相同的加密算法并只交換共享的專用密鑰。如果進行通信的貿易方能夠確保專用密鑰在密鑰交換階段未曾泄露,那么機密性和報文完整性就可以通過對稱加密方法加密機密信息和通過隨報文一起發送報文摘要或報文散列值來實現。
(2)非對稱加密/公開密鑰加密
這種加密體系中,密鑰被分解為一對。這對密鑰中的任何一把都可作為公開密鑰通過非保密方式向他人公開,而另一把則作為專用密鑰加以保存。公開密鑰用于對機密性的加密,專用密鑰則用于對加密信息的解密。專用密鑰只能由生成密鑰對的貿易方掌握,公開密鑰可廣泛,但它只對應于生成該密鑰的貿易方。
(3)數字摘要
該方法亦稱安全Hash編碼法或MD5。采用單向Hash函數將需加密的明文“摘要”成一串128bit的密文,即數字指紋,它有固定的長度,且不同的明文摘要成密文,其結果總是不同的,而同樣的明文其摘要必定一致。這摘要便可成為驗證明文是否是“真身”的“指紋”了。
(4)數字簽名
信息是由簽名者發送的;信息在傳輸過程中未曾作過任何修改。這樣數字簽名就可用來防止電子信息因易被修改而有人作偽;或冒用別人名義發送信息;或發出(收到)信件后又加以否認等情況發生。
(5)數字時間戳
它是一個經加密后形成的憑證文檔,包括三個部分:需加時間戳的文件的摘要;DTS收到文件的日期和時間;DTS的數字簽名。
(6)數字憑證
數字憑證又稱為數字證書,是用電子手段來證實一個用戶的身份和對網絡資源的訪問的權限。在網上的電子交易中,如雙方出示了各自的數字憑證,并用它來進行交易操作,那么雙方都可不必為對方身份的真偽擔心。它包含:憑證擁有者的姓名; 憑證擁有者的公共密鑰;公共密鑰的有效期;頒發數字憑證的單位;數字憑證的序列號;頒發數字憑證單位的數字簽名。
數字憑證有三種類型:個人憑證,企業(服務器)憑證, 軟件(開發者)憑證。
2.Internet電子郵件的安全協議
(1)PEM:是增強Internet電子郵件隱秘性的標準草案,它在Internet電子郵件的標準格式上增加了加密、鑒別和密鑰管理的功能,允許使用公開密鑰和專用密鑰的加密方式,并能夠支持多種加密工具。對于每個電子郵件報文可以在報文頭中規定特定的加密算法、數字鑒別算法、散列功能等安全措施。
(2)S/MIME:是在RFC1521所描述的多功能Internet電子郵件擴充報文基礎上添加數字簽名和加密技術的一種協議,目的是在MIME上定義安全服務措施的實施方式。
(3)PEM-MIME:是將PEM和MIME兩者的特性進行了結合。
3.Internet主要的安全協議
(1)SSL:是向基于TCP/IP的客戶/服務器應用程序提供了客戶端和服務器的鑒別、數據完整性及信息機密性等安全措施。該協議通過在應用程序進行數據交換前交換SSL初始握手信息來實現有關安全特性的審查。在SSL握手信息中采用了DES、MD5等加密技術來實現機密性和數據完整性,并采用X.509的數字證書實現鑒別。
(2)S-HTTP:是對HTTP擴充安全特性、增加了報文的安全性,它是基于SSL技術的。該協議向WWW的應用提供完整性、鑒別、不可抵賴性及機密性等安全措施。
(3)STT: STT將認證和解密在瀏覽器中分離開,用以提高安全控制能力。
(4)SET:主要文件是SET業務描述、SET程序員指南和SET協議描述。SET 1.0版己經公布并可應用于任何銀行支付服務。它涵蓋了信用卡在電子商務交易中的交易協定、信息保密、資料完整及數據認證、數據簽名等。
SET規范明確的主要目標是保障付款安全,確定應用之互通性,并使全球市場接受。
4.UN/EDIFACT的安全
UN/EDIFACT報文是唯一的國際通用的EDI標準。利用Internet進行EDI己成為人們日益關注的領域,保證EDI的安全成為主要解決的問題。
5.虛擬專用網(VPN)
它可以在兩個系統之間建立安全的信道(或隧道),用于電子數據交換。它與信用卡交易和客戶發送訂單交易不同,因為在VPN中,雙方的數據通信量要大得多,而且通信的雙方彼此都很熟悉。這意味著可以使用復雜的專用加密和認證技術,只要通信的雙方默認即可,沒有必要為所有的VPN進行統一的加密和認證。
6.數字認證
用電子方式證明信息發送者和接收者的身份、文件的完整性(如一張發票未被修改過),甚至數據媒體的有效性(如錄音、照片等)。目前,數字認證一般都通過單向Hash函數來實現,它可以驗證交易雙方數據的完整性,
7.認證中心(CA)
CA的基本功能是:
生成和保管符合安全認證協議要求的公共和私有密鑰、數字證書及其數字簽名。
對數字證書和數字簽名進行驗證。
對數字證書進行管理,重點是證書的撤消管理,同時追求實施自動管理。
建立應用接口,特別是支付接口。CA是否具有支付接口是能否支持電子商務的關鍵。
8.防火墻技術
防火墻具有以下五大基本功能:(1)過濾進、出網絡的數據;(2)管理進、出網絡的訪問行為;(3)封堵某些禁止行為;(4)記錄通過防火墻的信息內容和活動;(5)對網絡攻擊進行檢測和告警。
目前的防火墻主要有兩種類型。其一是包過濾型防火墻,其二是應用級防火墻。
9.入侵檢測
入侵檢測技術是防火墻技術的合理補充,其主要內容有:入侵手段與技術、分布式入侵檢測技術、智能入侵檢測技術以及集成安全防御方案等。
四、電子商務網站安全體系與安全措施
一個全方位的計算機網絡安全體系結構包含網絡的物理安全、訪問控制安全、系統安全、用戶安全、信息加密、安全傳輸和管理安全等。充分利用各種先進的主機安全技術、身份認證技術、訪問控制技術、密碼技術、防火墻技術、安全審計技術、安全管理技術、系統漏洞檢測技術、黑客跟蹤技術,在攻擊者和受保護的資源間建立多道嚴密的安全防線,極大地增加了惡意攻擊的難度,并增加了審核信息的數量,利用這些審核信息可以跟蹤入侵者。
1.采取特殊措施以保證電子商務之可靠性、可用性及安全性
使用容錯計算機系統或創造高可用性的計算機環境,以確保信息系統保持可用及不間斷動作。災害復原計劃提供一套程序與設備來重建被中斷的計算與通信服務。當組織利用企業內部網或因特網時,防火墻和入侵偵測系統協助防衛專用網絡避免未授權者的存取。加密是一種廣泛使用的技術來確保因特網上傳輸的安全。數字證書可確認使用者的身份,提供了電子交易更進一步的保護。
2.實施網絡安全防范措施
首先要加強主機本身的安全,做好安全配置,及時安裝安全補丁程序,減少漏洞;
其次要用各種系統漏洞檢測軟件定期對網絡系統進行掃描分析,找出可能存在的安全隱患,并及時加以修補;從路由器到用戶各級建立完善的訪問控制措施,安裝防火墻,加強授權管理和認證;利用RAID5等數據存儲技術加強數據備份和恢復措施;對敏感的設備和數據要建立必要的物理或邏輯隔離措施;對在公共網絡上傳輸的敏感信息要進行強度的數據加密;安裝防病毒軟件,加強內部網的整體防病毒措施;建立詳細的安全審計日志,以便檢測并跟蹤入侵攻擊等。
3.電子商務交易中的安全措施
在早期的電子交易中,曾采用過安全措施有:部分告知;另行確認;在線服務等。這些方法均有一定的局限性,且操作麻煩,不能實現真正的安全可靠性。近年來,針對電子交易安全的要求,IT業界與金融行業一起,推出不少有效的安全交易標準和技術,正如上述所列的九種技術。
篇12
1.1 成本降低。
傳統的商業貿易不僅需要支付大量的店面租金和員工工資,其產品宣傳推廣與客戶資源的開發也都需要耗費企業大量的成本,這在短期會對企業的現金流造成一定的壓力,尤其是中小企業,規模的擴大必然帶來成本的上升,這也成為限制中小企業商業貿易進一步發展的重要因素。而電子商務利用網絡作為企業宣傳和營銷的媒介,不需要專業的銷售場所和大量的業務人員,從而大大降低了企業商業貿易的成本。
1.2 商業貿易更加便捷。
電子商務從商品展示到下單,再到訂單、付款以及發貨,可以完全擺脫時間與空間的限制,客戶理論上可以在任何地點與時間獲取到企業的產品信息并進行相關操作,而交易也可以在第三方交易平臺的支持下及時完成。不僅如此,企業和客戶雙方信息的變更可以通過電子商務平臺在網絡上及時反應,便于雙方更加快速高效地獲取信息,而企業與客戶還可以通過在線交流、留言、郵件等多種形式進行高效的信息交流與反饋。
1.3 加強企業的對外交流與合作。
在傳統商業貿易中,對外合作并不是一件容易的事,而通過電子商務平臺,企業之間可以進行高效的互訪與交流,而企業也可以通過網絡快速地獲取采購、原材料、物流、加工等各個環節的資源,從而使自身的營銷策略具備更加堅實的基礎。同時在電子商務平臺下,與其他企業有更加多元與便捷的交流與溝通的可能,因而能夠謀求更多的交流與合作機會。
1.4 加快研發速度,提升服務質量。
由于電子商務信息是以數據流的形式體現的,因而可以對客戶的數據進行分析與整合,建立起自身的電子商務信息數據庫,對客戶的喜好,產品的發展趨勢以及產品存在的問題和客戶希望改進的方向等都可以進行有效的分析,而這些都為企業產品的研發與更新提供了堅實的基礎,使企業的決策更加貼近實際和精確。另一方面,企業通過對顧客的需求和歸納,能夠對顧客的意見與投訴做出及時有效的反饋,從而為顧客提供更加優質的服務“,能夠及時把握市場脈搏,實現準確的市場定位[1]”,從整體上提升自身的服務質量,使之更加靈活化與人性化。
2 當下商業貿易電子商務體系構建存在的問題。
我國于上世紀70年代開始在海關事務中嘗試網絡化操作,90年代電子商務大規模進入民用領域,隨著計算機和網絡技術的不斷發展,社會硬件設備的更新以及社會公眾消費觀念的變化,電子商務在我國得到了長足的發展,而隨著支付寶等第三方運作平臺在技術和運營等方面的逐漸成熟,我國的電子商務逐漸邁入了正軌,進入了高速發展期。而在發展的過程中,我國的電子商務體系也暴露出了不少的問題,這些問題概括起來主要體現在以下一些方面:
2.1 電子商務的市場環境不夠成熟。
雖然網購的消費觀念在我國基本得到認可,電子商務市場環境基本形成,但是還不夠成熟,存在不少的問題。一是電子商務中交易雙方的信用問題,由于網絡環境下交易雙方通常無法獲取到更加直接和真實的資料,因而在交易中普遍存在著擔憂和不信任,這在BtoC類(銷售商對顧客)電子商務網站表現得尤為突出。根據國內某調查機構的一份抽樣調查報告顯示,在淘寶、易趣等知名電子商務網站,顧客詢問后下單率雖有70%,但真正付款的卻低于50%。針對交易雙發的不信任,我國目前對于電子商務中產品描述以及買賣雙方的信息核實、驗證機制并不完善,這使得電子商務平臺存在大量的虛假廣告和不實信息,這在一定程度上影響和制約著市場環境的進一步發展。
后續服務和配套服務的缺失是目前我國電子商務市場環境不夠成熟的另一表現,電子商務途徑售出的產品往往不能和實體店售出的貨物享受同樣的后續服務和配套資源,有的商家雖然提供,但是由于地域的限制,往往需要客戶自己承擔物流的費用與風險,因而這樣的服務往往流于形式。
2.2 法律體系亟待完善。
目前我國針對電子商務并沒有系統完善的法律出臺,而是以《電子商務管理條例》作為當下規范交易雙方行為和保護相關權益的主要法律手段,但是由于電子商務的特殊性,其取證和定案往往比較困難,在《電子商務管理條例》中,電子商務中常見的聊天記錄、圖片截圖等并不能作為有效的直接證據,而其他法律體系又缺乏將電子商務教育中網絡部分和實體部分有機銜接起來的規定《,消費者權益保護法》由于制定年代較遠,在電子商務領域諸如描述不清,信用卡手續費用糾紛、退換貨物費用等存在大量的法律真空。法律體系的不夠完善,使得電子商務中買賣雙方的權益得不到充分的保障,也成為了當下影響我國電子商務改革的重要方向。
2.3網絡安全問題較為突出。
與網絡經濟繁榮相伴隨的是網絡詐騙等犯罪行為的急速上升,2009年我國網絡詐騙涉案金額高達80億元,由干網絡設備和安全防護措施的不足,用戶在交易的過程中時刻面臨著“套卡、釣魚網站、盜取密碼、銀行卡信息泄露”等安全問題,而在大量的電子商務網站,用戶的購買信息可以隨意瀏覽,這些對干保護用戶的隱私和交易安全都是十分不利的。另方面,由干電P商務完全依賴干網絡計算機技術,當網絡或計算機發生異常時,往往使得正在進行的交易行為受到影響,有的款項“不翼而飛”,出現客戶已經付賬但賣家并未收到的呀青況,這實際上也是網絡安全應急措施不足帶來的負面影響。
3現代商業貿易中電子商務體系構建的措施。
針對上述問題,我國電子商務改進措施和對策可以從以下一些方面進行考慮。
3.1建立并完善電子商務體系的架構。
這是現代商業貿易中電子商務體系構建的基礎性和前提性環節,在這一環節,企業需要明確和解決的是電子商務需要實現哪些功能,而相應的功能需要哪些資源配套,這一環節可以通過“功能填充”的模塊法對各個功能子系統進行細化,通過不斷的細分不僅可以使企業的電子商務體系更加健全和明細,對相應的崗位與職位職權更加明確,還便干通過劃分發現功能與人員設置上存在的問題,而這些系統架構主要包含了網絡平臺管理、數據庫維護、人員管理、客戶管理等方面。
3.2加強物流配送資源的整合。
電子商務本質上是一個虛擬的商業貿易交易平臺,貨物的配送和線下交易還是需要相當強大的物流資源予以配合,若物流跟不上產品的配送,那么電子商務線上交易會受到很大的影響。因而企業應該與物流公司謀求更加貼切的合作,對于大型企業還應該考慮建設自身的物流基地,不僅可以解決貨物配送為題,還可以對外服務,為企業提供更多的利潤。而中小企業則可以合作建立物流基地,采取共建共享的模式,不僅可以解決中小企業在資金方面的問題,還可以提供物流基地的使用效率。
3.3 完善電子商務配套管理和服務機制。
在這方面應該加強政府的參與和引導規范,一方面需要政府設置專門的管理機構對電子商務進行專項管理,將電子商務中的信息、商品展示等行為和用語規范化,并對電子商務中的買賣雙方行為進行規范和監督。同時還應該充分發揮政府的宏觀調控機制,加大對社會計算機網絡硬件基礎的升級和改造。而在企業和客戶層面,應該完善產品的售后與服務體系,使得電子商務平臺的商品可以享有同等甚至更加實惠的售后與配套服務,同時加強物流與電子商務的資源整合。
3.4 完善電子商務法律體系。
電子商務法律體系其核心在于加快推動《電子商務交易法》的制定和出臺,以法律文本的形式對電子商務交易進行規范。一方面,需要對電子支付中的電子簽名、訂單號、交易號等電子信息的合法性進行確認,同時對盜竊、偽造、非法破譯、獲取他人電子信息的行為進行法律認定,為以后電子商務中的違法行為定罪提供法律支持。另一方面,還應該將電子商務中的電子憑證、知識產權等與現實中的財務管理結合起來,以更加有效地保護電子商務中各方的合法權益。
3.5 加強網絡安全建設。
篇13
(一)國際貿易市場交易方式發生了重大變化。電子商務通過網上“虛擬”的信息交換,開辟了一個嶄新的開放的市場空間,突破了傳統市場必須以一定的地域存在為前提的條件,全球以信息網絡為紐帶連成一個統一的“大市場”,促進了世界經濟全球市場化的形成。
(二)國際貿易經營主體發生了重大變化?,F代信息通訊技術通過單個公司在各自的專業領域擁有的核心技術,把眾多公司相互聯接為公司群體網絡,完成一個公司不能承擔的市場功能,可以更加有效地向市場提供商品和服務。這種新型的企業組織形式,在資本關系上不具有強制各個公司發生聯系的權力,而是由于承擔了一定的信息搜集處理和傳遞功能似乎具有某種實體性。
(三)國際貿易經營管理方式發生了重大變化。電子商務提供的交互式網絡運行機制,為國際貿易提供了一種信息較為完備的市場環境,通過國際貿易這一世界經濟運行的紐帶達到跨國界資源和生產要素的最優配置,使市場機制在全球范圍內充分有效地發揮作用。國際貿易中由進出口商作為國家間商品買賣媒介的傳統方式受到挑戰,由信息不對稱形成的委托-關系與方式發生動搖,貿易中間商、商和專業進出口公司的地位相對減弱,引發了國際貿易中間組織結構的革命。
(四)電子商務大大降低了國際貿易的經營成本。以國際互聯網為核心的電子商務的應用打破了時空界限,電子商務的整合效應也簡化了業務的流程,加上網絡第三方服務的日趨完善,企業通過網絡最大限度地實現了低成本的業務溝通和商業數據交換,而且通過網絡服務可以將自己的產品推廣到全世界任何角落。
二、存在的問題
(一)消費觀念問題。在電子商務環境下的國際貿易中,購買者通過網絡上的商店挑選所需商品,通常是貨到后才能見到其真面目,并且售后服務難以保障,這些情況使消費者對網上購物缺乏信任感;同時,電子支付方式中網絡安全難以保證,使消費者缺乏安全感。
(二)法律法規問題。相關法律法規建設略顯滯后,急需發展和完善。
(三)物流配合問題。電子商務下的國際貿易是信息流、資金流和物流的高度統一。信息流、資金流在電子工具和網絡技術支持下,可通過輕輕點擊瞬間完成,而物流資料空間位移,即具體的運輸、儲存、裝卸、保管等各種活動是不能直接通過網絡傳輸的方式來完成的。
三、我國國際貿易利用電子商務獲得發展的對策
(一)安全性問題解決對策
1、在電子技術層面,應采用一系列行之有效的電子技術方法,保證電子交易業務的安全性。目前,最常用的方法有:應用數字證書解決網上交易對象身份認定問題;應用非對稱密鑰密碼技術解決交易信息傳輸過程中的保密問題;應用數字摘要、數字信封、數字簽名等方法解決交易信息傳達后的完整、正確、未被修改的驗證問題;應用數字時間解決電子交易文件發出的時間認證問題。除上述基本技術手段外,近年來還出現了一些安全認證協議,如安全電子交易協議等,這些協議在推動和保證電子交易安全方面做出了積極貢獻。
2、國際貿易業務人員層面。在這一層面上,我們應要求網上國際貿易參與者對電子商務和網上國際貿易的特性有深刻的認識,對網上國際貿易風險有高度警覺,對電子商務操作的技術規范,電子商務國際貿易統一商務法規有全面了解,ΡVさ繾詠灰裝踩的各種技術手段和方法能嫻熟運用,同時對自身網上交易行為要自律,只有這樣,才有可能使電子商務環境下外貿業務的交易風險降到最低,才能保證電子商務和網上國際貿易得到健康發展。
3、建立人性化的國際CRM系統。CRM的核心思想在于:了解客戶所想,滿足客戶所想,從而提高企業經營績效,外貿企業建立CRM,不但能有效避免傳統貿易手段中對業務員的過度依賴,而且能更加快速、方便、高效地實現前端客戶交互,滿足客戶服務,通過市場營銷、綜合客服、銷售支持、客戶管理、合作伙伴管理和產品管理等功能,為國內外客戶與企業交互和資料收集提供多種接入渠道,為市場營銷及客戶服務提供全過程的自動化管理和協同合作,支持企業的經營戰略,為企業戰略、戰術的決策分析提供有效支持。