日本免费精品视频,男人的天堂在线免费视频,成人久久久精品乱码一区二区三区,高清成人爽a毛片免费网站

在線客服

移動電子商務實用13篇

引論:我們為您整理了13篇移動電子商務范文,供您借鑒以豐富您的創作。它們是您寫作時的寶貴資源,期望它們能夠激發您的創作靈感,讓您的文章更具深度。

移動電子商務

篇1

移動電子商務,也可以簡稱移動商務,就是利用手機、PDA及掌上電腦等無線終端進行的B2B、B2C或C2C的電子商務,是未來電子商務發展的方向,比如手機上網、手機支付、二維碼的身份識別、LBS等等。這些都是傳統電子商務向移動商務延伸的結果。簡而言之,就是指用戶利用移動設備登陸網絡在線購買商品的商務活動。

相對于互聯網電子商務,它將因特網、移動通信技術、短距離通信技術及其它信息處理技術完美的結合,使人們可以在任何時間、任何地點進行各種商貿活動,實現隨時隨地、線上線下的購物與交易、在線電子支付以及各種交易活動、商務活動、金融活動和相關的綜合服務活動等。

數據顯示,截至2011年底,中國手機用戶已經達到9億,移動互聯網的使用人數已經達到5億,預計2013年底,中國手機網民規模將達到7.2億。基于這一龐大市場,各大電商企業都把移動電子商務看作是未來電子商務發展的重要戰略目標。 2009年中國移動支付交易額為24億元,而2013年達到2230億元,預計2014年會達到3850億元。以下是近幾年來移動電子商務的支付交易情況,以及對2014年的預測。

國家移動電子商務試點示范工程實施這幾年來,中國移動和三個試點省市在平臺建設、產品研發、試點應用、用戶發展等方面取得了很大的進展,再加上銀聯宣布聯合18家商業銀行、電信運營商中國電信和中國聯通、諾基亞與聯想等手機制造商,共同成立移動支付產業聯盟,還有作為目前大頭的第三方力量――支付寶,也與聯想手機進行了終端的捆綁,這些為移動電子商務的爆發式發展奠定了基礎。

一 移動電子商務主要的實現技術

1.無線應用協議。

無線應用協議WAP是 Wireless Application Protocol的縮寫,它是由Motorola、 Nokia、 Ericsson和Phone. corn公司最早倡導和開發的,它的提出和發展是基于在移動中接入英特網的需要。WAP是開展移動電子商務的核心技術之一,它提供了一套開放、統一的技術平臺,使用戶可以通過移動設備很容易的訪問和獲取以統一的內容格式表示的英特網或企業內部網信息和各種服務。通過WAP,手機可以隨時隨地、方便快捷地接入互聯網,真正實現不受時間和地域約束的移動電子商務。

2.移動IP(Mobile IP)

移動IP(Mobile IP)是由互聯網工程任務小組(IETF)在1996年制定的一項開放標準。它的設計目標是能夠使移動用戶在移動自己位置的同時無須中斷正在進行的英特網通信。移動IP現在有兩個版本,分別為Mobile IPv4(RFC 3344)和Mobile IPv6(RFC 3775)。目前廣泛使用的仍然是Mobile IPv4。目前移動IP主要使用三種隧道技術,即IP的IP封裝、IP的最小封裝和通用路由封裝來解決移動節點的移動性問題。

3.藍牙(Blue Tooth)

藍牙(Blue Tooth) 是由Ericsson、IBM、Intel、Nokia和Toshiba等公司于1998年5月聯合推出的一項短程無線聯接標準。該標準旨在取代有線連接,實現數字設備間的無線互聯,以便確保大多數常見的計算機和通信設備之間可方便地進行通信。"藍牙"作為一種低成本、低功率、小范圍的無線通信技術,可以使移動電話、個人電腦、個人數字助理、便攜式電腦、打印機及其他計算機設備在短距離內無須線纜即可進行通信。"藍牙"支持64kb/s實時話音傳輸和數據傳輸,傳輸距離為10m~100m,其組網原則采用主從網絡。

4.無線局域網(WLAN)

無線局域網絡WLAN是Wireless Local Area Networks的縮寫,它是一種借助無線技術取代以往有線布線方式構成局域網的新手段,可提供傳統有線局域網的所有功能,它支持較高的傳輸速率。它通常利用射頻無線電或紅外線,借助直接序列擴頻(DSSS)或跳頻擴頻(FHSS)、GMSK、OFDM和UWBT等技術實現固定、半移動及移動的網絡終端對英特網網絡進行較遠距離的高速連接訪問。1997年6月,IEEE推出了802.11標準,開創了WLAN先河;目前,WLAN主要有IEEE802.11x與HiperLAN/x兩種系列標準。

5.通用分組無線業務(GPRS)

GPRS的英文全稱為 General Packet Radio Service,中文含義為通用分組無線服務,是歐洲電信標準化組織( ETSI)在GSM系統的基礎上制定的一套移動數據通信技術標準。它利用"包交換"(Packet-Switched)的概念所發展出的一套無線傳輸方式。GPRS是2.5代移動通信系統。GPRS具有"數據傳輸率高"、"永遠在線"和"僅按數據流量計費"的特點,目前得到較廣泛的使用。

6.第三代移動通信技術(3G)

3G英文全稱為3rd Generation,中文含義為第三代數字通信。它是由衛星移動通信網和地面移動通信網所組成,支持高速移動環境,提供語音、數據和多媒體等多種業務的先進移動通信網。國際電聯(ITU)原本是要把世界上的所有無線移動通信標準在公元2000年左右統一為全球統一的技術格式。但是由于各種經濟和政治的原因,最終形成了三個技術標準即歐洲的WCDMA,美國的CDMA2000和中國的TD-SCDMA。TD-SCDMA是由中國大唐移動通信第一次提出并在無線傳輸技術(RTT)的基礎上與國際合作完成的。中文含義為"時分同步碼分多址接入"。 相對于其他兩個標準TD-SCDMA 具有頻譜利用率高、系統容量大、建網成本低和高效支持數據業務等優勢。

參考文獻

篇2

但在無線世界里,人們對于進行商務活動安全性的考慮比在有線環境中要多。只有當所有的用戶確信,通過無線方式所進行的交易不會發生欺詐或篡改、進行的交易受到法律的承認和隱私信息被適當的保護時,移動電子商務才有可能蓬勃開展。

移動電子商務通信安全的現狀

由于無線通訊接入方式非常靈活,所以其對安全的要求更高。實際上,主要的無線通信技術都有各自的措施、協議和方法來保證各自體制下的通信安全。這里我們將從無線網絡和電子商務應用兩個方面作簡要討論。

無線局域網

無線局域網絡是以無線連接至局域網絡的通訊方式。它采用的是IEEE802.11系列標準。在該標準中,無線局域網的安全機制采用的是WEP協議(有線對等安全協議)。在數據鏈路用WEP加密數據,保證了信道上傳送數據的安全。另外,無線局域網的網絡管理員分配給每個授權用戶一個基于WEP算法的密鑰,這樣就有效阻止了非授權用戶的訪問。

WAP(無線應用協議)技術

WAP由一系列協議組成,用來標準化無線通信設備,例如:移動電話、移動終端;它負責將Internet和移動通信網連接到一起,客觀上已成為移動終端上網的標準。WAP協議可以廣泛地運用于GSM、CDMA、TDMA、3G等多種網絡。

WAP的安全機制是通過WTLS(無線傳輸層安全)協議來實現的。WTLS協議類似于互聯網傳輸層安全協議。在無線技術的有限的發送功率、存儲容量及帶寬的條件下,WTLS能夠實現鑒定,保證數據的完整性和提供保密服務的目標。

數字認證技術

對諸如移動電子商務和有重要使命的合作通信等活動,其安全性的一個關鍵方面是能否對信息發送者的身份進行論證,通常都要利用有線安全的公開密鑰基本構架(PKI)。

PKI提供與加密和數字證書有關的一系列技術。但在無線通信環境中,PKI是很難實現的。在只有有限計算能力和低數據流通率的設備上實現PKI中的服務一直是一個有挑戰性的難題。同時在PKI的基礎上,要將無線設備與有線設備之間進行互通也是有難度的。因此無線PKI(WPKI)協議是要將標準的PKI進行修正和簡化,使其在無線通信的環境下達到最優。

移動電子商務安全分析

IEEE802.11的安全

IEEE802.11標準規定了MAC層的存取控制規范,也定義了加密機制,即上述的WEP。WEP的目的是通過對信息流加密并利用WEP認證節點,使無線通信傳輸像有線網絡一樣安全。

WEP加密使用共享密鑰和RC4加密算法。訪問點(AP)和連接到該訪問點的所有工作站必須使用同樣的共享密鑰。對于往任一方向發送的數據包,傳輸程序都將數據包的內容與數據包的檢驗組合在一起。然后,WEP標準要求傳輸程序創建一個特定于數據包的初始化向量(IV),后者與密鑰k相組合在一起,用于對數據包進行加密。接收器生成自己的匹配數據包密鑰并用之對數據包進行解密。在理論上,這種方法優于單獨使用共享私鑰的顯式策略,應該使對方更難于破解。

但是,IEEE802.11中用于安全的WEP算法只是提供相當于有線局域網基本安全的安全級別,根本不是一種全面的安全方案。越來越多的安全專家和研究人員發現IEEE802.11存在安全漏洞,有經驗的黑客會利用這些漏洞進行攻擊。其缺陷主要有:RC4算法本身就有一個小缺陷。WEP標準允許IV重復使用(平均大約每5小時重復一次)。WEP標準不提供自動修改密鑰的方法。

最早的WEP實施只提供40位加密,這使得它抗暴力攻擊能力差。現代的系統提供128位的WEP,128位的密鑰長度減去24位的IV后,實際上有效的密鑰長度為104位。盡管如此,128位的WEP版本也不能保證絕對安全。最好的解決辦法是把無線網絡放在機構防火墻之外,這種防范措施會強制要求將無線連接當作不受信任的連接來看待,就像看待其他任何來自Internet的連接一樣。

所以,WEP應該與其他安全機制一起應用才能提供較強的安全。

WAP的安全

WAP規范的安全特性包括幾個部分:WTLS協議、用于存儲用戶證書的WAP身份模塊(WIM)和允許WAP交易簽名的SignText功能。

WTLS協議:WTLS基于IETF小組的SSL/TLS協議,提供了實體鑒別、數據加密和保護數據完整性的功能,所以可以確保在WAP裝置和WAP網關之間的安全通信。有三種不同級別的WTLS:

1級:執行未經證實的Diffie-Hellman密鑰交換以建立會話密鑰。

2級:使用與SSL/TLS協議相類似的公開密鑰證書機制進行服務器端鑒別。

3級:客戶端和服務器端采用X.509格式證書相互進行鑒別。

早期WAP裝置僅僅采用了第1級別的WTLS,這種級別的安全不夠,所以不能用于電子商務。目前,支持第2和第3級別WTLS的移動裝置從市場上可以得到,它們可以確保網上銀行交易和購物等應用的機密性。

WIM:為了便于客戶端的鑒別,新一代的WAP電話提供了WIM。WIM包含了WTLS3級的功能,并嵌入了對公開密鑰加密技術的支持(RSA是強制的,而ECC是可選的)。生產廠家為WIM配備了兩套公私密鑰對(一套用于簽名,另一套用于鑒別)和兩個廠商的證書。用配置在WIM上的公匙把廠商的證書和廠商名字捆綁在一起。這樣,通過WIM和WAP網關建立的所有WTLS會話都將使用相同的公匙用作初始會話。每一個會話都將包括與此密鑰對應的一個不同的證書。WIM的基本要求是它們要具有抗篡改的能力。

SignText功能:這個功能為WAP用戶提供了數字簽名。同電子簽名功能一樣,這個功能可以被應用于其他無線設備,或者是手持設備,或者是內嵌SIM卡。

WAP的安全分析:由WAP提供的最好的安全是WTLS3級,多數情況下WTLS已足以確保WAP的安全。但是,由于WAP網關在WAP設備和Web服務器之間起著翻譯的作用,相應的帶來了安全問題:WTLS安全會話建立在手機與WAP網關之間,而與終端服務器無關。這意味著數據只在WAP手機與網關之間加密,網關將數據解密后,利用其他方法將數據再次加密,然后經過TLS連接發送給終端服務器。由于WAP網關可以看見所有的數據明文,而該WAP網關可能并不為服務器所有者所擁有,這樣,潛在的第三方可能獲得所有的傳輸數據。

目前,針對上述安全性問題,可以采用這樣的措施來提高WAP的安全性:盡力確保WAP網關的安全。如果WAP網關位于WAP服務供應商范圍之內,可以通過諸如在內存中對加密和解密過程進行最優化以減少數據明文存在的時間、在釋放前覆蓋加密解密進程使用的內存以確保數據的安全性。對于安全要求較高的公司可以擁有自己的WAP網關,從而保障數據端到端的安全性。通過WIM實現數據安全性。

WPKI技術

在有線通信中,電子商務交易的一個重要安全保障是PKI。PKI的系統概念、安全操作流程、密鑰、證書等同樣也適用于解決移動電子商務交易的安全問題,但在應用PKI的同時要考慮到移動通信環境的特點,并據此對PKI技術進行改進。

WPKI技術滿足移動電子商務安全的要求:即保密性、完整性、真實性、不可抵賴性,消除了用戶在交易中的風險。WPKI技術主要包含以下幾個方面:

認證機構(CA)CA系統是PKI的信任基礎,負責分發和驗證數字證書,規定證書的有效期,證書廢除列表。

注冊機構(RA)RA提供用戶和CA之間的一個接口。作為認證機構的校驗者,在數字證書分發給請求者之前對證書進行驗證。

智能卡智能卡將具有存儲、加密及數據處理能力的集成電路芯片鑲嵌于塑料基片中,具有體積小、難于破解等特點,在生產過程、訪問控制方面有很強的安全保障。很多種需要客戶端認證的應用都可以使用智能卡來實現。并且智能卡也是存儲移動電子商務密鑰及相關數字證書的最佳選擇。

加密算法加密算法越復雜,密鑰越長則安全性越高,但執行運算所需的時間也越長(或需要計算能力更強的芯片)。所以,支持RSA算法的智能卡通常需要高性能的具有協處理器的芯片。而ECC使用較短的密鑰就可以達到和RSA算法相同的加密強度。由于智能卡受CPU處理能力和RAM大小的限制,因而采用一種運算量小同時能提供高加密強度的公鑰密碼體制對在智能卡上實現數字簽名應用是至關重要的,ECC在這方面具有很大的優勢。

綜上所述,在WPKI機制下,數字證書非常重要,但是由于無線信道和移動終端的限制,如何安全、便捷地交換用戶的數字證書是WPKI所必須解決的問題。可以采用以下2種辦法解決:WTLS證書,WTLS證書的功能與X.509證書相同,但更小、更簡化,利于在資源受限的手持終端中處理。但所有證書必須含有與密鑰交換算法相一致的密鑰,除非特別指定,簽名算法必須與證書中密鑰的算法相同:移動證書標識,將標準的一個X.509證書與移動證書標識唯一對應,并且在移動終端中嵌入移動證書標識,用戶每次只需要將自己的移動證書標識與簽名數據一起提交給對方,對方再根據移動證書標識檢索相應的數字證書即可。

目前,大多數移動電子商務采用的安全方式是非PKI的方式,這種方式主要采用對稱加密算法和單向散列函數來提供安全服務,其密鑰的管理是由移動運營商建立一套主密鑰管理系統,為不同的服務提供商分配不同的密鑰,每次交易過程中,服務提供商與用戶協商產生會話加密密鑰。顯然,采用這種方式構建的系統的安全性主要取決于主密鑰的安全。

盡管非PKI方式對于無線終端有限的處理能力來說尤其適合,而且通過黑名單管理等方法可以使系統的安全得到較好的保障,但是從長遠來說,移動電子商務有必要逐步過渡到PKI方式。

移動電子商務隨著移動互聯網技術的成熟發展迅速,其獨特的應用領域使得其安全問題倍受關注。從技術角度上看,一方面無線通信的安全處在不斷地發展和完善之中,其應用到移動電子商務中時要與其它的安全機制相結合才能滿足實際應用的需要;另一方面有線電子商務的安全技術不能解決移動電子商務的安全問題,所以WPKI技術是一個現實的選擇。因此,將這兩方面進行改進并進行有機整合,才能營造一個安全的移動電子商務環境。

參考文獻:

1.儲節旺,郭春俠.移動電子商務研究[J].現代情報,2002,3(3)

篇3

年底實現手機付水電費

不久前,在北京舉行的國際通信展上,日本DoCoMo帶來了最新的手機應用展示,漂亮的小姐用手中的手機對準一臺售貨機,按了幾個號碼,從售貨機里應聲而落出一瓶可樂,引得參觀者的“嘖嘖”贊嘆。實際上,用手機進行小額購物在廣州和深圳等地早已成為人們生活中的一幕。

廣東移動在今年5月17日推出了用手機購買地鐵票和可樂等服務。在廣州的天河城地鐵站就有一部這樣的“全球通”地鐵自動售票機,上面標著一個特定的電話號碼,需要者只要用自己手中的GSM手機對著這臺機器撥打這個號碼,一兩秒后,機器就吐出了一張當天的地鐵票。

不久后,手機支付的應用范圍還將擴大,廣東移動有關人士向記者透露:今年年底的時候,廣州和深圳兩地的移動用戶有望可以通過手機購買彩票和支付水、電、煤氣等公共事業的收費。而這些服務內容都是通過合作伙伴來實現的。

GPRS推動行業應用

記者還獲悉,目前廣東移動正在全力以赴推動GPRS的行業應用。比如在深圳的福利彩票發行點,就已經安裝了GPRS的應用模塊,可以實現數據的實時傳送,彩票發行總部可以對各個發行點的情況了如指掌,而在以前這些福利彩票的發行地點只是半天或者一天傳送一次信息。廣州一汽的公交車上也已經安裝了GPS的地理定位系統,一汽總公司可以實時掌握每部車所處的方位。廣東移動還在和煤氣公司進行合作,煤氣公司只要在用戶的儀表上裝上一個GPS的模塊,就可以掌握用戶每個月的煤氣使用情況,而省去了以前需要實地抄表的煩腦。

運營商競爭新熱點

在歐美、日韓等國,利用手機支付停車費,購買各種票據已經成為人們生活中非常普遍的消費習慣,而中國顯然才剛剛起步。隨著移動和聯通的GPRS以及CDMA1X網絡相繼投入運營,這就為移動支付的實現提供了高速、安全的數據通道,發展移動電子商務成為了可能。

移動先行一步,聯通也在加快這方面的動作。今年7月,中國聯通和中國銀聯在北京簽署了合作協議,雙方約定在客戶服務、產品研發、網絡支持、信息轉接、話費充繳、銀行卡支付等方面進行廣泛合作,而銀行卡移動支付是雙方合作的重點。

本報記者顧曉芳

篇4

電子商務是網絡技術、電子技術、數據處理技術在商貿領域中應用的產物,是當代高新技術手段與商貿實務、營銷策略相結合的結果。電子化和網絡化環境徹底改變了傳統商業實務操作賴以生存的基礎,形成了對傳統營銷策略和市場理念的巨大沖擊和挑戰。21世紀初,移動通信技術的迅猛發展和普及使通過各種移動通信設備與互聯網有機結合進行電子商務活動成為可能,這種新型的電子商務活動形式從傳統電子商務活動中分離出來并迅速發展,形成了移動電子商務。

1移動電子商務的概述

1.1移動電子商務的概念與內涵

移動電子商務就是利用手機、PDA及掌上電腦等無線終端進行的B2B、B2C或C2C的電子商務。它嚴格遵循“隨時隨地”、“線上線下”的標準,秉承“方便”、“快捷”的理念,將信息通信技術與信息處理技術相結合,突破傳統電子商務形式對硬件設備的需求,將無時間限制、無地域壁壘實現商貿交易以及各種商務活動的理論可能性轉化為現實操作。

移動商務是傳統互聯網電子商務在移動領域的延伸和發展。雖然移動商務和電子商務在很多特征上非常相似,但是簡單地把移動商務看作電子商務的延伸是片面的,因為兩者的服務對象和服務方式和技術特征都有很大的不同,其中最主要的是業務特點的差異。與傳統電子商務相比,移動電子商務在商務活動中以應用移動通信技術、使用移動終端為特性,其業務具有移動的服務對象、私人化的服務終端和方便的服務方式,是電子商務發展的新階段和新方向。

1.2移動電子商務的發展歷程

隨著移動通信技術和計算機的發展,移動電子商務的發展已經經歷了三代:

第一代移動商務系統是以短訊為基礎的訪問技術,這種技術存在著許多嚴重的缺陷,其中最嚴重的問題是實時性較差,查詢請求不會立即得到回答,由于短訊信息長度的限制也使得一些查詢無法得到一個完整的答案。

第二代移動商務系統采用基于WAP技術的方式,手機主要通過瀏覽器的方式來訪問WAP網頁,以實現信息的查詢,部分地解決了第一代移動訪問技術的問題。第二代的移動訪問技術的缺陷主要表現在WAP網頁訪問的交互能力極差,因此極大地限制了移動電子商務系統的靈活性和方便性,WAP網頁訪問的安全問題對于安全性要求極為嚴格的政務系統來說也是一個嚴重的問題。

第三代移動商務系統采用了基于SOA架構的Webservice、智能移動終端和移動VPN技術相結合的第三代移動訪問和處理技術,同時融合了3G移動技術、智能移動終端、VPN、數據庫同步、身份認證及Web service等多種移動通訊、信息處理和計算機網絡的最新前沿技術,以專網和無線通訊技術為依托,使得系統的安全性和交互能力有了極大的提高,為電子商務人員提供了一種安全、快速的現代化移動商務辦公機制,逐漸成為移動電子商務的主流發展方向。

2移動電子商務的應用

與基于有線Internet的傳統電子商務一樣,移動電子商務也并不是萬能的,但是其仍然能夠實現大多數的商務流程,擁有廣闊的應用領域。與此同時,移動電子商務憑借其簡單的、易于操作的界面,全球數字化經濟的輕松接入等優勢迅速得到廣泛的應用,倍受青睞。

通過移動電子商務,用戶可在任何時間、任何地點獲取他們需要的信息和服務,實現交易、支付、娛樂等活動。他們可以在自己方便的時候,使用移動通訊或個人數字助理、筆記本電腦等通信終端查找、選擇及購買商品和服務;完成即時采購,實施即時商業決策;充分利用原有網絡銀行業務,完成在線電子支付,也可以利用多元化的移動支付方式實現支付,并且可以對個人的銀行賬戶進行管理。具體而言,移動電子商務的應用主要包括但不限于一下幾個方面:

2.1企業應用

2.1.1物流調配

移動電子商務在物流調配方面的應用主要是根據企業需求建立包括車載固定臺、便攜GPS終端和GPS智能手機等在內的終端子系統,選擇GPRS、EDGE、CDMA或者3G等多種通訊方式,通過后臺系統收集終端通過通訊子系統傳送的位置信息及其他狀態信息,進行處理后傳送給相應的監控管理中心,實現物流業務的運營管理、物流信息服務、條碼應用、移動辦公管理、移動支付、統計分析等功能,同時實現車輛、外勤人員的調度管理和控制。

2.1.2生產運營信息管理

現代企業在生產運營過程中更加注重對信息的把握,尤其是對企業內部運營信息流變動情況的把握,要求建立完整的信息循環作用體系,這也是現代企業生產運營的核心競爭力之一。移動電子商務可以廣泛的應用到企業的生產運營信息管理之中,實現有效的生產運營反饋與控制,從而克服市場不確定性給當今企業的生產活動帶來更多的困難和挑戰,降低企業運營風險,實現企業的生產運營信息管理控制的整體化和靈活化。

2.1.3客戶服務

通過移動電子商務,企業將可以對目標市場群體和客戶進行全面監管,實現客戶資料的實時采集和更新,并且對客戶反饋做出及時合理的處理。對消費者而言,這將縮短相關投訴的反饋時間,獲得更好的用戶體驗;對于企業而言,這樣可以更好的實現客戶關系管理,培養更多的忠誠客戶,獲得既定投入下的最大產出,充分發揮客戶關系管理的作用。

2.1.4實時辦公

移動商務能滿足移動工作者隨時隨地訪問數據及與人實現通信和協作的需求。尤其對于企業外派銷售人員而言,移動工作的性質需要他們很好地與企業保持聯系與溝通,通過移動電子商務他們能夠更好的把握企業發展動態和銷售理念,做出及時調整,提高銷售業績,同時也可以為企業帶來更大效益。

2.2個人應用

2.2.1移動銀行服務

移動電子商務進一步完善因特網銀行體系,提供個人理財、賬戶查詢、賬單支付、轉賬以及接收付款通知等移動銀行服務,并且提供一系列的安全措施和技術措施,保證用戶賬戶信息和操作的安全性。

2.2.2移動支付

移動電子商務提供多元化的移動支付方式,用戶能夠通過其移動通信設備進行網上購物,并且可以通過短信、WAP、IVR等方式,完成支付,支付方式的多元化使得用戶可以根據自身情況和實際需求做出不同的選擇,采用不同的支付方式,更具個性化與適用性。

2.2.3移動娛樂

移動電子商務為用戶提供各項娛樂服務,內容涵蓋音樂、影視、書庫、交友、社區、游戲以及各種互動性的休閑娛樂項目,已經成為一種新的時尚潮流。

2.2.4移動醫療

“時間就是生命”是醫療產業最突出的理念,因此,移動電子商務作為一種實時性、靈活性的商務活動方式非常適合于醫療產業。移動電子商務已經被運用到電子病歷管理、在線會診、遠程診療等醫療服務之中,反響良好。同時,移動電子商務在遠程診療、實時治療方面還存在著巨大的發展空間,進一步的應用可以提高醫療水平,為用戶提供更好、更全面的醫療服務,更大程度的實現“救死扶傷”,在把握商機的同時也可以最大化的承擔社會責任,提高醫療機構自身價值。

2.2.5基于位置的服務

移動電子商務可以提供個性化廣告、區域性設施信息服務,如提供用戶所在區域附近的酒店、餐廳、商店、醫院等公共設施的位置信息,方便個人用戶。

3總結

毫無疑問,移動電子商務在我們未來的生活將會扮演舉足輕重的角色。移動電子商務利用了移動無線網絡“無線靈活”的優點,將因特網、各種信息通信技術及其它技術完善的結合,在傳統電子商務的基礎上更進一步的突破時間和地點的限制,打破傳統電子商務對硬件較高需求的發展瓶頸,作為一種新型的電子商務方式,極具生命力的新事物,必然擁有廣闊的發展前景和美好的明天。

參考文獻:

[1] 秦成德,王汝林.移動電子商務[M].北京:人民郵電出版社,2009.

篇5

移動電子商務因其快捷方便、無所不在的特點,已經成為電子商務發展的新方向。因為只有移動電子商務才能在任何地方、任何時間,真正解決做生意的問題。

但是對于任何通過無線網路(如:GSM網路)進行金融交易的用戶,安全和隱私問題無疑是其關注的焦點。由于移動電子商務的特殊性,移動電子商務的安全問題尤其顯得重要。尤其對于有線電子商務用戶來說,通常認為物理線纜能帶來更好的安全性,從而排斥使用移動電子商務。移動電子商務是一個系統工程,本文從技術、安全、隱私和法制等方面討論了移動商務的展所面臨的種種問題,并指出這些問題的有效解決是建設健康、安全的移動電子商務的重要保證。

一、移動通信新技術的驅動

1.無線應用協議(WAP)

無線應用協議WAP是無線通信和互聯網技術發展的產物,它不僅為無線設備提供豐富的互聯網資源,也提供了開發各種無線網路應用的途徑。1998年,WAP論壇公布了WAP1.0版本,制定了一套專門為移動互聯網而設計的應用協議,具有良好的開放性和互通性。隨著移動通信網傳輸速率的顯著提高,WAP論壇于2001年頒布了WAP2.0版本,該版本增加了對HTTP、TLS和TCP等互聯網協議的支持,WAP的工作大大簡化。WAP2.0模式有利于實現電子商務所需的端到端安全性,可以提供TLS隧道。

2.移動IP技術

移動IP技術,是指移動用戶可在跨網絡隨意移動和漫游中,使用基于TCP/IP協議的網絡時,不用修改計算機原來的IP地址,同時,也不必中斷正在進行的通信。移動IP通過AAA(Authentication,Authorization,Accounting)機制,實現網絡全方位的安全移動或者漫游功能。移動IP在一定程度上能夠很好地支持移動商務的應用。

3.第三代(3G)移動通信系統

第三代移動通信系統,簡稱3G,是指將無線通信與互聯網等多媒體通信結合的移動通信系統。它能夠處理圖像、話音、視頻流等多種媒體形式,提供包括網頁瀏覽、電話會議、電子商務等多種信息服務。與2G相比,3G產品可提供數據速率高達2Mbps的多媒體業務。在我國,以TD-SCDMA技術為基礎的3G基礎設施和產品的建設和研制發展迅速,我國發展3G的條件已經基本具備。由于3G帶來的高速率、移動性和高安全性等特點,必然會給移動電子商務的應用帶來巨大商機。

4.無線局域網(WLAN)技術

美國電子電器工程師協會IEEE在1991年就啟動了WLAN標準工作組,稱為IEEE802.11,并在1997年產生了WLAN標準-IEEE802.11,后來又相繼推出了IEEE802.11a,IEEE802.11b和IEEE802.11g等一系列新的標準。802.11WLAN標準自公布之日起,安全問題一直是其被關注的焦點問題。802.11b采用了基于RC4算法的有線對等保密(WEP)機制,為網絡業務流提供安全保障,但其加密和認證機制都存在安全漏洞。802.11i是2004年6月批準的WLAN標準,其目的是解決802.11標準中存在的安全問題。802.11i應用TKIP(Temporalkeyintegrityprotocol)加密算法和基于AES高級加密標準的CBC-MACProtocol(CCMP)。其中TKIP仍然采用RC4作為其加密算法,可以向后兼容802.11a/b/g等硬件設備。中國寬帶無線IP標準工作組制訂了WLAN國家標準GB15629.11,定義了無線局域網鑒別與保密基礎結構WAPI,大大減少了WLAN中的安全隱患。

二、移動電子商務面臨的安全威脅

盡管移動電子商務給工作效率的提高帶來了諸多優勢(如:減少了服務時間,降低了成本和增加了收入),但安全問題仍是移動商務推廣應用的瓶頸。有線網絡安全的技術手段不完全適用于無線設備,由于無線設備的內存和計算能力有限而不能承載大部分的病毒掃描和入侵檢測的程序。例如:目前還沒有有效抵制手機病毒的防護軟件。

1.網絡本身的威脅

無線通信網絡可以不像有線網絡那樣受地理環境和通信電纜的限制就可以實現開放性的通信。無線信道是一個開放性的信道,它給無線用戶帶來通信自由和靈活性的同時,也帶來了諸多不安全因素:如通信內容容易被竊聽、通信雙方的身份容易被假冒,以及通信內容容易被篡改等。在無線通信過程中,所有通信內容(如:通話信息,身份信息,數據信息等)都是通過無線信道開放傳送的。任何擁有一定頻率接收設備的人均可以獲取無線信道上傳輸的內容。這對于無線用戶的信息安全、個人安全和個人隱私都構成了潛在的威脅。

2.無線adhoc應用的威脅

除了互聯網在線應用帶來的威脅外,無線裝置給其移動性和通信媒體帶來了新的安全問題。考慮無線裝置可以組成adhoc網路。Adhoc網絡和傳統的移動網絡有著許多不同,其中一個主要的區別就是AdHoc網絡不依賴于任何固定的網絡設施,而是通過移動節點間的相互協作來進行網絡互聯。由于其網絡的結構特點,使得AdHoc網絡的安全問題尤為突出。Adhoc網路的一個重要特點是網絡決策是分散的,網絡協議依賴于所有參與者之間的協作。敵手可以基于該種假設的信任關系入侵協作的節點。

3.網路漫游的威脅

無線網路中的攻擊者不需要尋找攻擊目標,攻擊目標會漫游到攻擊者所在的小區。在終端用戶不知情的情況下,信息可能被竊取和篡改。服務也可被經意或不經意地拒絕。交易會中途打斷而沒有重新認證的機制。由刷新引起連接的重新建立會給系統引入風險,沒有再認證機制的交易和連接的重新建立是危險的。連接一旦建立,使用SSL和WTLS的多數站點不需要進行重新認證和重新檢查證書。攻擊者可以利用該漏洞來獲利。

4.物理安全

無線設備另一個特有的威脅就是容易丟失和被竊。因為沒有建筑、門鎖和看管保證的物理邊界安全和其小的體積,無線設備很容易丟失和被盜竊。對個人來說,移動設備的丟失意味著別人將會看到電話上的數字證書,以及其他一些重要數據。利用存儲的數據,拿到無線設備的人就可以訪問企業內部網絡,包括Email服務器和文件系統。目前手持移動設備最大的問題就是缺少對特定用戶的實體認證機制。

三、移動商務面臨的隱私和法律問題

1.垃圾短信息

在移動通信給人們帶來便利和效率的同時,也帶來了很多煩惱,遍地而來的垃圾短信廣告打擾著我們的生活。在移動用戶進行商業交易時,會把手機號碼留給對方。通過街頭的社會調查時,也往往需要被調查者填入手機號碼。甚至有的用戶把手機號碼公布在網上。這些都是公司獲取手機號碼的渠道。垃圾短信使得人們對移動商務充滿恐懼,而不敢在網絡上使用自己的移動設備從事商務活動。目前,還沒有相關的法律法規來規范短信廣告,運營商還只是在技術層面來限制垃圾短信的群發。目前,信息產業部正在起草手機短信的規章制度,相信不久的將來會還手機短信一片綠色的空間。

2.定位新業務的隱私威脅

定位是移動業務的新應用,其技術包括:全球定位系統,該種技術利用24顆GPS衛星來精確(誤差在幾米之內)定位地面上的人和車輛;基于手機的定位技術TOA,該技術根據從GPS返回響應信號的時間信息定位手機所處的位置。定位在受到歡迎的同時,也暴露了其不利的一面——隱私問題。移動酒吧就是一個典型的例子,當你在路上時,這種服務可以在你的PDA上列出離你最近的5個酒吧的位置和其特色。或者當你途經一個商店時,會自動向你的手機發送廣告信息。定位服務在給我們帶來便利的同時,也影響到了個人隱私。利用這種技術,執法部門和政府可以監聽信道上的數據,并能夠跟蹤一個人的物理位置。

3.移動商務的法律保障

電子商務的迅猛發展推動了相關的立法工作。2005年4月1日,中國首部真正意義上的信息化法律《電子簽名法》正式實施,電子簽名與傳統的手寫簽名和蓋章將具有同等的法律效力,標志著我國電子商務向誠信發展邁出了第一步。《電子簽名法》立法的重要目的是為了促進電子商務和電子政務的發展,增強交易的安全性。

參考文獻:

篇6

一、WPKI的技術原理

WPKI并不是一個全新的PKI標準,它是傳統的PKI技術應用于無線環境的優化擴展。它同樣采用證書管理公鑰,通過第三方的可信任機構—認證中心(CA)驗證用戶的身份,從而實現信息的安全傳輸。PKI技術就是利用公鑰理論和技術建立的提供信息安全服務的基礎設施,它是國際公認的互聯網電子商務的安全認證機制,它利用現代密碼學中的公鑰密碼技術在開放的Internet網絡環境中提供數據加密以及數字簽名服務的統一的技術框架。公鑰是目前應用最廣泛的一種加密體制,在這一體系中,加密密鑰與解密密鑰各不相同,發送信息的人利用接收者的公鑰發送加密信息,接收者再利用自己專有的私鑰進行解密。這種方式既保證了信息的機密性,又能保證信息具有不可抵賴性。目前,公鑰體系廣泛地用于CA認證、數字簽名和密鑰交換等領域。

與PKI系統相似,一個完整的WPKI系統必須具有以下部分:PKI客戶端、注冊機構(RA)、認證機構(CA)和證書庫以及應用接口等基本構成部分,其構建也將圍繞著這五大系統進行。

認證機構(CA)CA系統是PKI的信任基礎,負責分發和驗證數字證書,規定證書的有效期,證書廢除列表。

注冊機構(RA)RA提供用戶和CA之間的一個接口。作為認證機構的校驗者,在數字證書分發給請求者之前對證書進行驗證。

數字證書庫:用于存儲已簽發的數字證書及公鑰,用戶可由此獲得所需的其他用戶的證書及公鑰。

應用接口:一個完整的WPKI必須提供良好的應用接口系統,使各種各樣的應用能夠以安全、一致、可信的方式與WPKI交互,確保安全網絡環境的完整性和易用性。

PKI和WPKI最主要的區別在于證書的驗證和加密算法。WPKI采用了優化的ECC橢圓曲線加密和壓縮的X.509數字證書。比如說一個1024位加密算法,手機需要半分鐘才能完成,所以傳統的PKIX.509就不適合移動計算。WPKI采用的橢圓曲線密碼體制,密碼長度可以為165位,實際應用和傳統PKI的1024位或2048位安全強度一樣,但運算量要小,復雜度也隨之降低。加密算法越復雜,密鑰越長則安全性越高,但執行運算所需的時間也越長(或需要計算能力更強的芯片)。所以,支持RSA算法的智能卡通常需要高性能的具有協處理器的芯片。而ECC使用較短的密鑰就可以達到和RSA算法相同的加密強度。由于智能卡受CPU處理能力和RAM大小的限制,因而采用一種運算量小同時能提供高加密強度的公鑰密碼體制對在智能卡上實現數字簽名應用是至關重要的,ECC在這方面具有很大的優勢。二、WPKI的工作流程

在移動商務中,如何實現在線、實時、安全的支付是技術實施的核心,尤其在移動環境下,需要準確地識別人員身份、判別賬號真偽,并迅速、安全地實現資金轉賬處理。使用WPKI進行移動電子商務交易的流程如圖所示。

移動終端通過注冊機構向證書中心申請數字證書,證書中心經過審核用戶身份后簽發數字證書給用戶,用戶將證書、私鑰存放在智能卡中,移動終端在無線網絡上進行電子商務操作時利用數字證書保證端對端的安全。服務提供商則通過驗證用戶證書確定用戶身份,并提供給用戶相應的服務,從而實現電子商務在無線網絡上的安全運行。

篇7

一、移動agent技術概述

Agent的研究起源于人工智能領域,它的發展是人工智能(AI)與計算機網絡發展的必然結果。agent是指模擬人類行為和關系,具有一定智能并能自主運行和提供相應服務的程序。隨著網絡技術的發展,我們可以利用agent在網絡中移動到達所要求的主機執行特定功能,這就是移動agent(mobileagent)的思想。

移動agent為網絡計算提供了一個強大的統一計算模式,它可以徹底改變分布式系統的設計和開發。在解決大型分布式系統問題上具有適應性和優勢。以下對四種典型的分布式計算模式進行概述和比較:C/S模式、RemoteEvaluation模式、Code-on-demand(代碼請求)模式和移動agent模式。

1.C/S模式:在這種模式下,服務器對所能提供的資源(如數據庫)服務進行廣播,而實現服務的代碼卻駐留在本地服務器上。如果用戶對服務器上的某些信息感興趣,他只需要簡單調用一個或多個服務器提供的服務即可。但客戶需要某些“智能”來決定該使用哪一個服務。服務器擁有處理器資源、軟件資源和信息資源。到目前為止,大多數分布式系統都是基于這種模式的。它們得到了廣泛的技術支撐:RPC,CORBA和JAVA的RMI。

2.RemoteEvaluation模式:這種模式下,一方擁有計算的資源,一方擁有計算的代碼。當需要計算時,擁有計算代碼的一方將代碼發送到擁有計算資源的一方。這一模型在網上傳遞的是代碼,并且傳遞是一種“推”的方式。比較典型的例子是SUPER-RPC,REV系統等。

3.Code-on-demand模式:在這種模式下,我們在需要服務時,首先獲得它的方法,也就是說,一臺主機A最初由于沒有代碼而不能執行任務,但網絡中另一臺主機B可提供需要的代碼。一旦A獲得B中的代碼,A就同時擁有處理器和本地資源,計算可在A中完成。此時,A無需知道遠程主機的情況,因為可以下載所有需要的代碼。JAVA中的Applet就是這種模式的極佳例子。Applet下載到瀏覽器在本地運行。

4.動agent模式:這種模式的關鍵特征就是網絡中的任一主機都擁有處理器處理資源和方法的任意組合的高度靈活性。方法沒有鎖定在一臺主機上,而是在整個網絡內可共享。

二、移動agent在B2B電子商務中的應用

基于移動agent的智能型協作信息電子商務系統模型B-CISOM,為企業間高效、方便地進行協同信息其享搭起了一座橋梁。通過加入B-CISOM聯盟,生產商可以隨時準確全面地了解到原材料的有關信息,供貨商可以迅速地將供貨信息傳送給生產商。B-CISOM所提供的信息共享模式,其性能遠遠高于現在的Internet上的信息和挖掘技術,因而具有廣闊的應用前景。

中間件(middleware)是一種獨立的系統軟件或服務程序,分布式應用軟件借助這種軟件在不同的技術之間共享資源,中間件位于客戶機服務器的操作系統之上,管理計算資源和網絡通信。面向協作信息系統的中間件(CooperativeInformationSystemOrientedMiddleware),簡稱為CISOM。CISOM系統結構由分布在不同信息節點上的相互協作的一組agent子系統以及管理各agent子系統信息的中介agent系統所組成。CISOM系統中的agent可以分為兩類:一類為代表用戶對信息訪問請求的agent,稱之為智能用戶agent;另一類是代表著不同的信息資源的信息agent,它可以為其他agent提供信息訪問服務。在CISOM中間件的基礎上,設計的B-CISOM系統框架如圖。其中幾個主要組件功能介紹如下:

1.客戶端:客戶根據自己的需要發起交易請求。

2.前端服務器:接受客戶的請求,作為協作信息系統中的一個節點,用戶在協作信息系統中完成信息交互。

3.CISOM中介服務器:提供其他信息服務器的地址和端口號等信息的查詢服務。

4.信息服務器:向協作信息系統中其他信息服務器和前端服務器提供供貨、購貨等信息服務。信息服務器的主要功能是:儲存企業的商品信息、并對其它企業提品信息查詢服務(多線程),提品信息配置服務、為任務agent和資源agent提供運行場所。

5.商務中心管理器:對商務中心配置表、請求隊列表、服務方式管理表管理和設置。

三、結束語

篇8

以C2C移動電子商務網站手機淘寶網的顧客信任測度作為對象,選定20位經常使用移動電子商務的顧客進行測評,然后運用二級模糊綜合評價法進行定理分析,給出了移動電子商務環境中信任產生的可能性。

2.1指標體系構建

影響移動電子商務顧客信任的因素有很多,不可能也沒有必要將所有因素都考慮進來,只有那些與移動電子商務顧客信任密切相關的才作為評價因素。本文在結構方程模型驗證的研究結果的基礎上,結合文獻[4]和[5],建立了C2C移動電子商務顧客信任兩級評價指標體系,認為C2C移動電子商務顧客信任的直接影響因素有網站聲譽、交易管理制度、無線網絡技術、移動客戶端水平、移動終端水平、過去網購經驗。所確定的指標如表1所示:

2.2評判集建立

建立判斷集為Y={很好,好,一般,差,很差},相應的權系數{為5,4,3,2,1},然后將問卷發放給20位有經驗的評判者,請他們根據已有知識和經驗進行客觀打分,統計結果如表1所示,判斷結果中的數值為選擇該項的人數累加。

2.3指標權重確定

確定指標權重的方法主要有主觀判斷法、德爾菲法、層次分析法,本文將通過結構方程模型實證分析得出的路徑系數進行歸一化處理,把得到的數值作為指標權重。采用如下公式:

2.4二級模糊綜合評價

篇9

隨著移動通信技術的發展,中國的手機用戶總數不斷增加,另外3G牌照的發放使得3G用戶也不斷增加,手機移動電子商務發展迅速。原來手機主要通過瀏覽器的方式訪問WAP網頁,以實現信息的查詢。現如今基于SOA架構的webservice、智能移動終端和移動VPN技術相結合的第三代移動訪問和處理技術使得系統的安全性和交互能力有了極大的提高。

在我國,移動互聯網進入快速發展時期,手機的普遍使用以及通信技術的發展使得手機移動電子商務在我國擁有非常廣闊的發展前景。移動電子商務可以提供多方面的服務,如銀行業務、訂票、交易、購物等,隨著我國3G網絡的不斷完善,越來越多的用戶選擇“邊走邊購物”的手機購物模式,支付模式的不斷完善促使手機移動電子商務快速發展。

二、手機移動電子商務支付模式的類型及特點分析

因特網、移動通信技術和計算機等技術的結合創造了移動電子商務,移動電子商務以其靈活、簡單、方便的特點將受到消費者的歡迎,另外隨著3G的普及,無線上網資費的降低以及無線上網終端不斷的創新,中國物聯網正在形成。

1.以移動運營商為核心的模式分析

目前國內主要的移動運營商是移動、聯通、電信,這三大運營商在移動運營的價值鏈上處于壟斷的地位。大多移動手機用戶都使用這三大運營商的業務,因此這三大運營商掌握了大量的手機用戶資料。主要支付業務是通過代收費的業務進行小額的支付,而且銀行不參與到這個支付過程,但是移動運營商也可以搭建平臺與銀行建立合作的關系。

以移動運營商為核心的模式的主要應用是移動運營商通過與商家建立聯系,在客戶進行消費時,發送短信進行確認然后再在消費者的賬戶里進行相應的話費扣除。但是移動運營商的這種代收的模式安全系數較低,客戶的信息容易遭到泄露,進一步客戶可能會遭到一些損失。

2.以銀行為核心的模式分析

銀行自身已經建立了基礎的支付體系,有自己在金融領域的獨特優勢,日常業務中不但可以進行小額的支付,也可以進行大額支付以及其他的一些交易的業務。另外銀行自身在這些業務方面具備了相關的經驗,而且相較于其他行業有較高的抗風險能力。

以銀行為核心的移動支付模式可以進行各種額度的交易業務,而且在這種模式下銀行擁有自己的移動支付服務,服務平臺由銀行購買或者自主開發并且運營支付的平臺,而移動運營商知識作為一種網絡提供商提供一些數據的通信業務,移動運營商不參與核心的交易業務。但是其主要缺點就是各銀行之間的業務相互獨立,資源的整合相對比較困難。

3.以第三方支付為核心的模式分析

以第三方支付支持上為核心的模式提供一個第三方的支付平臺。第三方支付支持上整合了移動運營商以及各銀行的資源,因此可以在該平臺上可以進行第三方的認證和支付的認證。在交易的時候認證消費用戶的身份并在這個平臺上進行交易。

以第三方支付支持商為核心的模式應用的范圍很廣,即可以是小額支付也可以是大額交易。它整合了移動運營商以及銀行,使得交易相關的各方充分進行協作從而幫助用戶通過手機更加方便地進行支付,并且有利于推動手機支付的業務的開展。但是該種模式也存在一些移動支付的安全問題,業務模式的推廣收到限制,移動支付業務的應用和支付環境存在著一些差距。

三、手機移動電子商務模式發展趨勢

手機移動電子商務有傳統電子商務所不具有的一些優點,使人們可以在任何時間、任何地點進行各種商務活動,實現隨時隨地、線上線下的購物與交易、在線電子支付以及各種交易活動、商務活動、金融活動和相關的綜合服務活動等。截至2011年底,中國手機用戶已經達到9億,預計2013年底,中國手機網民規模將達到7.2億。因此手機移動電子商務的市場很龐大,具有廣闊的發展前景。

1.發展環境將不斷完善,發展動力持續增強

隨著市場經濟體制進一步完善,推進經濟增長方式轉變和結構調整的力度繼續加大,發展電子商務的需求將會更加強勁;而其中移動電子商務是發展的重點,有關的政策、法律、法規不斷出臺,手機移動電子商務的政策法律環境將不斷完善;與此同時,物流、信用、手機支付等支撐體系建設更全面的展開,從而使得其發展的內在動力持續增強。

2.企業應用將成為手機移動電子商務領域的熱點

手機移動電子商務的發展使得越來越多的消費者通過手機進行網上購物、消費、查詢等,企業可以與移動通信公司結合,在原有客戶的基礎上拓展新的手機客戶,從而增加企業的銷售量,提高收益。另外手機移動電子商務的應用使得企業應用的穩定性增強,消費力更大,提高企業的收入和工作效率,使得企業快速發展,企業的發展將成為推動經濟發展的重要力量。

3.獲取信息為主要應用方式

實際上在手機移動電子商務的應用中,獲取信息可以引發手機移動電子商務參與者雙方的交易或者從側面帶動交易的進行,比如,用戶可以利用手機,通過信息、郵件等方式獲取股票行情、天氣、旅行路線、電影、航班、音樂、游戲等等各種業務的信息,而在這些信息的引導下,對于誘導客戶進行電子商務的業務交易活動有益。因此,獲取信息將成為發展的重要趨勢之一。

篇10

移動電子商務因其快捷方便、無所不在的特點,已經成為電子商務發展的新方向。因為只有移動電子商務才能在任何地方、任何時間,真正解決做生意的問題。

但是對于任何通過無線網路(如:GSM網路)進行金融交易的用戶,安全和隱私問題無疑是其關注的焦點。由于移動電子商務的特殊性,移動電子商務的安全問題尤其顯得重要。尤其對于有線電子商務用戶來說,通常認為物理線纜能帶來更好的安全性,從而排斥使用移動電子商務。移動電子商務是一個系統工程,本文從技術、安全、隱私和法制等方面討論了移動商務的展所面臨的種種問題,并指出這些問題的有效解決是建設健康、安全的移動電子商務的重要保證。

一、移動通信新技術的驅動

1.無線應用協議(WAP)

無線應用協議WAP是無線通信和互聯網技術發展的產物,它不僅為無線設備提供豐富的互聯網資源,也提供了開發各種無線網路應用的途徑。1998年,WAP論壇公布了WAP1.0版本,制定了一套專門為移動互聯網而設計的應用協議,具有良好的開放性和互通性。隨著移動通信網傳輸速率的顯著提高,WAP論壇于2001年頒布了WAP2.0版本,該版本增加了對HTTP、TLS和TCP等互聯網協議的支持,WAP的工作大大簡化。WAP2.0模式有利于實現電子商務所需的端到端安全性,可以提供TLS隧道。

2.移動IP技術

移動IP技術,是指移動用戶可在跨網絡隨意移動和漫游中,使用基于TCP/IP協議的網絡時,不用修改計算機原來的IP地址,同時,也不必中斷正在進行的通信。移動IP通過AAA(Authentication, Authorization, Accounting)機制,實現網絡全方位的安全移動或者漫游功能。移動IP在一定程度上能夠很好地支持移動商務的應用。

3.第三代(3G)移動通信系統

第三代移動通信系統,簡稱3G,是指將無線通信與互聯網等多媒體通信結合的移動通信系統。它能夠處理圖像、話音、視頻流等多種媒體形式,提供包括網頁瀏覽、電話會議、電子商務等多種信息服務。與2G相比,3G產品可提供數據速率高達2Mbps的多媒體業務。在我國,以TD-SCDMA技術為基礎的3G基礎設施和產品的建設和研制發展迅速,我國發展3G的條件已經基本具備。由于3G帶來的高速率、移動性和高安全性等特點,必然會給移動電子商務的應用帶來巨大商機。

4.無線局域網(WLAN)技術

美國電子電器工程師協會IEEE在1991年就啟動了WLAN標準工作組,稱為IEEE802.11,并在1997年產生了WLAN標準-IEEE802.11,后來又相繼推出了IEEE 802.11a, IEEE 802.11b和IEEE802.11g等一系列新的標準。802.11WLAN標準自公布之日起,安全問題一直是其被關注的焦點問題。802.11b采用了基于RC4算法的有線對等保密(WEP)機制,為網絡業務流提供安全保障,但其加密和認證機制都存在安全漏洞。802.11i是2004年6月批準的WLAN標準,其目的是解決802.11標準中存在的安全問題。802.11i應用TKIP(Temporal key integrity protocol)加密算法和基于AES高級加密標準的CBC-MAC Protocol(CCMP)。其中TKIP仍然采用RC4作為其加密算法,可以向后兼容802.11a/b/g等硬件設備。中國寬帶無線IP標準工作組制訂了WLAN國家標準GB15629.11,定義了無線局域網鑒別與保密基礎結構WAPI,大大減少了WLAN中的安全隱患。

二、移動電子商務面臨的安全威脅

盡管移動電子商務給工作效率的提高帶來了諸多優勢(如:減少了服務時間,降低了成本和增加了收入),但安全問題仍是移動商務推廣應用的瓶頸。有線網絡安全的技術手段不完全適用于無線設備,由于無線設備的內存和計算能力有限而不能承載大部分的病毒掃描和入侵檢測的程序。例如:目前還沒有有效抵制手機病毒的防護軟件。

1.網絡本身的威脅

無線通信網絡可以不像有線網絡那樣受地理環境和通信電纜的限制就可以實現開放性的通信。無線信道是一個開放性的信道,它給無線用戶帶來通信自由和靈活性的同時,也帶來了諸多不安全因素:如通信內容容易被竊聽、通信雙方的身份容易被假冒,以及通信內容容易被篡改等。在無線通信過程中,所有通信內容(如:通話信息,身份信息,數據信息等)都是通過無線信道開放傳送的。任何擁有一定頻率接收設備的人均可以獲取無線信道上傳輸的內容。這對于無線用戶的信息安全、個人安全和個人隱私都構成了潛在的威脅。

2.無線ad hoc應用的威脅

除了互聯網在線應用帶來的威脅外,無線裝置給其移動性和通信媒體帶來了新的安全問題。考慮無線裝置可以組成ad hoc網路。Ad hoc網絡和傳統的移動網絡有著許多不同,其中一個主要的區別就是Ad Hoc網絡不依賴于任何固定的網絡設施,而是通過移動節點間的相互協作來進行網絡互聯。由于其網絡的結構特點,使得Ad Hoc網絡的安全問題尤為突出。Ad hoc網路的一個重要特點是網絡決策是分散的,網絡協議依賴于所有參與者之間的協作。敵手可以基于該種假設的信任關系入侵協作的節點。

3.網路漫游的威脅

無線網路中的攻擊者不需要尋找攻擊目標,攻擊目標會漫游到攻擊者所在的小區。在終端用戶不知情的情況下,信息可能被竊取和篡改。服務也可被經意或不經意地拒絕。交易會中途打斷而沒有重新認證的機制。由刷新引起連接的重新建立會給系統引入風險,沒有再認證機制的交易和連接的重新建立是危險的。連接一旦建立,使用SSL和WTLS的多數站點不需要進行重新認證和重新檢查證書。攻擊者可以利用該漏洞來獲利。

4.物理安全

無線設備另一個特有的威脅就是容易丟失和被竊。因為沒有建筑、門鎖和看管保證的物理邊界安全和其小的體積,無線設備很容易丟失和被盜竊。對個人來說,移動設備的丟失意味著別人將會看到電話上的數字證書,以及其他一些重要數據。利用存儲的數據,拿到無線設備的人就可以訪問企業內部網絡,包括Email服務器和文件系統。目前手持移動設備最大的問題就是缺少對特定用戶的實體認證機制。

三、移動商務面臨的隱私和法律問題

1.垃圾短信息

在移動通信給人們帶來便利和效率的同時,也帶來了很多煩惱,遍地而來的垃圾短信廣告打擾著我們的生活。在移動用戶進行商業交易時,會把手機號碼留給對方。通過街頭的社會調查時,也往往需要被調查者填入手機號碼。甚至有的用戶把手機號碼公布在網上。這些都是公司獲取手機號碼的渠道。垃圾短信使得人們對移動商務充滿恐懼,而不敢在網絡上使用自己的移動設備從事商務活動。目前,還沒有相關的法律法規來規范短信廣告,運營商還只是在技術層面來限制垃圾短信的群發。目前,信息產業部正在起草手機短信的規章制度,相信不久的將來會還手機短信一片綠色的空間。

2.定位新業務的隱私威脅

篇11

在互聯網流行的今天,手持設備更是風靡天下。誰能將手機的商務潛能發揮到更大程度,誰就能夠成為網絡新時代的領跑者。網絡行業的領跑者—goole,推出了開放手機平臺的軟件框架,吸引了全世界無數的大小公司和個人參與到這一浪潮中,當然也不乏從事電子商務的公司。

1 Google android手機平臺的背景與現狀

android一詞的本義指“機器人”,同時也是Google于2007年11月5日宣布的基于Linux平臺的開源手機操作系統的名稱,該平臺由操作系統、中間件、用戶界面和應用軟件組成,號稱是首個為移動終端打造的真正開放和完整的移動軟件。

與另一個手機開放平臺symbian相比,android這一基于linux的手機平臺更是世界同行的認可。盡管NOKIA占領手機市場的最大份額,但這種格局很難說不會被打破。當前,Google牽頭的這個開放手機聯盟,致力于打破現有手機廠商各自研發、各自為政的壁壘,讓手機訪問互聯網變得和在臺式機上一樣容易,把傳統互聯網搬到移動互聯網上。

《互聯網周刊》介紹了android平臺對各方的影響:

①對于在智能手機方面的直接對手蘋果,Google為iPhone用戶專門推出了定制版的Google主頁,整合了搜索、Gmail、日歷、RSS閱讀器等。iPhone用戶只要使用內置的Safari瀏覽器登錄Google主頁,就能馬上看到這款專門定制的頁面,Android的SDK,也達到了對iPhone軟件的兼容。②對于很多芯片、終端設備生產廠商來說,Android無疑是一個不錯的契機,他們可以利用聯盟抓住改善用戶體驗的機會。③對于聯盟中的其他成員,比如摩托羅拉,在市場份額遠低于諾基亞的情況下,Android的出現也許會為其手機市場奪回部分疆土。④而對于廣大運營商來說,Android則是一個興奮的盼望,如前所說,成本的降低將大大優化運營商的市場。⑤對于很多技術人員來說,Android不過是披著java外衣的Linux,吸收了嵌入式數據庫SQLite、圖形OpenGLES等一批已經被普遍采用的技術。比起技術上的舊事重提,它更像一種商業模式的創新。該平臺對于用戶以及移動應用行業的影響:⑥對于用戶來說,基于該平臺“免費”、“開放靈活”、“可擴展強”以吸引過來的更多的應用開發團隊,用戶能體驗到相比其他平臺更多,體驗更好的業務。⑦而對于移動應用行業來說,該平臺帶來最直接的影響隨著應用的越來越多會讓移動應用觸及到更多方面而不是像目前這樣集中在十來個主要方向上。加上有moto、三星、HTC這樣的大終端廠商的加入,這都無疑會加快移動應用行業的發展。

從該影響來看,完成相同功能的手機,成本更低,這必將為andriod手機占領市場提供了堅實的基礎,同時,將有更多的人有購買能力。開放的軟件框架可以吸引更多的開發者參與其中,用戶將享受到更多的體驗。作為互聯網的重要功能之一電子商務,必將蓬勃發展。

從技術上來說,開放源代碼有一定好處:讓更多的人體驗,更多的人開發,提升系統的實用性和普適性。當年Windows的成功,與開放源代碼不無關系。據悉,對此Google撥出1000萬美金,用以獎勵優秀的民間Android開發者。

商業上來說,開源可以有效的降低成本。我們知道,初期的移動網絡的消費者比較關注的還是價格。直接控制價格的就是各大移動運營商。因為當前來說,移動運營商對手機還是擁有絕對的控制權:他們限制用戶可以購買的機型,可以下載什么內容,并且可以對用戶服務加以各種限制。降低了運營商的成本,自然降低了消費者的成本。

2 手機移動電子商務將造就更多的商業機會

目前,中國移動互聯網呈現出快速發展的局面,主要門戶網站如新浪、搜狐、騰訊等都開通了專門的WAP網站,大家熟知的專業WAP門戶網站空中網、3G門戶都迎來了不錯的發展勢頭,而搜索引擎巨頭百度、Google等也都提供了相應的手機版,網易、雅虎等郵件服務商也已開通手機郵箱,其他方面手機游戲、娛樂、手機視頻等業務都出現了較大增長的規模應用,個人用戶已經可以在移動互聯網上得到幾乎全部傳統互聯網上的體驗和應用,而企業用戶則得到了廣闊的市場空間。

針對企業開展的移動電子商務,將進一步延伸電子商務應用水平,目前中國企業應用電子商務程度不高,直接原因要么企業沒有電腦,要么企業的相關人員根本沒有時間坐在電腦前,這一點在廣大中小企業當中尤為明顯。影響企業信息化水平提升的原因,也正是這個看似簡單,確不得不正視的原因。

而搭建在手機上的“移動電子商務”恰恰使企業應用信息化水平將得到進一步提升。利用手機隨時隨地隨身的特性,企業主可以走到哪里,生意就利用手機做到哪里,徹底改變先前我們不得不坐在電腦前,才能開展的“守株待兔”式的電子商務,這無疑大幅度提升了企業捕獲商機的能力。從而獲得利用移動信息化,提升企業競爭力的新機會。

隨著移動互聯網技術的深入與應用的普及,企業如何開展移動電子商務已成為眾多企業必須考慮的現實問題。日前,記者了解到由投資中國、中國電子商務協會手機門戶專業委員會、中科聚盟信息技術研究院共同發起成立的投資中國手機行業門戶聯合信息服務中心推出的基于移動互聯網平臺下第三代手機行業市場——手機行業門戶得到了越來越多企業主的信賴。

促使眾多企業主進入第三代行業市場的原因是多方面的。首先,第三代行業市場的覆蓋人群,即手機用戶數量已突破6億,而且每年還在以很高的數量增長。其次,中國的手機上網技術日漸完善,手機這一終端設備也日益智能化,手機上網能夠隨時、隨地實現信息的獲取與查詢。同時,進入第三代行業市場是企業開展藍海戰略,加速市場擴張的絕佳選擇。

3 誰是最后的贏家

在這場基于android技術的浪潮中,誰是贏家?消費者是贏家,手機不再是一個簡單的通訊工具而已,還將變成一種尋找商機的工具。買家可以有更多的機會選擇產品與服務,賣家也將通過手機廣告等方式推銷自己的產品。企業是贏家,企業將建立起移動辦公和工作流程,在更大程度上提升企業效率和競爭力,進一步減小成本。未來不久,我們的商務合作也許都是在手機中完成。在這場android技術革命的擴張之路中,移動電子商務必將更加蓬勃發展。

參考文獻:

[1]未知.Android簡介.省略,2008.

篇12

中國互聯網絡信息中心在2015年7月23日的第36次《中國互聯網絡發展狀況統計報告》中顯示,截至2015年6月,我國互聯網普及率為48.8%,網民規模達6.68億,而其中手機網民規模達5.94億,比2014年12月增加3679萬人,使用手機上網的人群由2014年12月的85.8%提升至88.9%,隨著不斷提升的手機應用體驗和手機終端的大屏化,網民以手機作為主要上網終端的趨勢也進一步明顯,移動商務類的應用發展迅速,互聯網應用向提升體驗方向靠攏,越來越貼近經濟方向。

1.2移動電子商務特點

1.2.1移動接入

移動電子商務的基礎是移動接入,是用戶使用移動終端設備,通過移動網絡訪問互聯網信息和服務的基本手段,用戶可以隨時隨地、方便地進行電子商務活動。

1.2.2身份鑒別

SIM卡卡號的全球唯一性,保證每一個SIM卡僅對應一個用戶,這使SIM卡成為移動用戶身份識別的天然工具,通過可編程的SIM卡,還可以存儲標識用戶身份的有效憑證,如CA證書、用戶銀行賬號等,是實現電子商務領域必備的安全手段,如加密算法、數字簽名、公鑰認證等。利用這些手段、算法,移動電子商務就可開展比Internet領域更廣闊的應用。

1.2.3移動支付

移動電子商務的一個重要目標就是移動支付,滿足用戶隨時隨地完成所需電子支付業務的需求。

1.2.4信息安全

與傳統電子商務一樣,移動電子商務需要具有基本的信息安全特征,如數據保密性、數據完整性等。由于無線傳輸的特殊性,移動電子商務的基本需求在現有的有線網絡安全技術下不能完全滿足。無線公鑰基礎設施(WPKI)、BlueTooth/紅外傳輸信、基于SAT的3DES短信息加密安全、KJava安全信息傳輸安全等,都是移動電子商務的信息安全所涉及的新技術。

1.3移動電子商務優勢

用戶通過移動電子商務可使用智能電話或PDA進行查找、選擇及購買商品和服務的活動,也可隨時隨地獲取需要的信息、服務、娛樂、應用。移動電子商務相比傳統的電子商務,具有如下優勢。

1.3.1自由

無處不在、靈活簡單、隨時隨地的特點是移動電子商務的主要特點。必須有線接入是傳統電子商務的局限所在,而移動電子商務可以滿足人們隨時隨地結賬、購物的需求,享受不同的商務體驗,從而彌補傳統電子商務的這種缺憾。

1.3.2包容、開放

無線化的接入方式,隨時隨地訪問網絡世界,移動電子商務使得網絡范圍更廣闊;同時,使網絡虛擬的功能更具有現實性,也更有包容性。

1.3.3潛在用戶多

目前,我國移動電話的普及程度遠遠超過了電腦。而在消費用戶群體中,消費能力強的中高端用戶基本包含在手機用戶中,而傳統的上網用戶中年輕人居多,這部分用戶大多缺乏支付能力。因此,在用戶的規模以及用戶的消費能力上,移動電子商務比傳統電子商務更具優勢。

1.3.4實時信息傳遞,移動支付便捷

移動電子商務以其實時、靈活傳遞信息等特點被大眾化的個人消費領域所接受、使用,比如:移動互聯網接入支付系統,如登錄商家的站點購物;半自動支付系統,如出租車的計費器、商店收銀柜機;日常費用的收繳系統,如水費、電費以及煤氣費的收繳;自動支付系統,如停車場的計時器、自動售貨機。

1.3.5便利的身份認證

用戶消費的信用問題一直是影響傳統電子商務發展的一大難題,而對于這個問題的解決移動電子商務顯然具有一定的優勢。因為手機號碼的唯一性,決定SIM卡上貯存的用戶信息僅可以確定一個用戶的身份,而手機的實名制更容易實現身份確認,移動電子商務就有了信用認證的基礎。

1.3.6更易于技術創新

相比于傳統電子商務,移動電子商務的商務方式更復雜、多元,涉及IT、無線通訊、軟件等技術,所以很容易產生新的技術。隨著我國3G,4G網絡的普及與應用,產生的新技術將轉化為更好的產品、服務。

1.3.7應用領域廣

目前,電子商務活動已經滲透到各行各業,人們的吃、穿、住、用、行也越來越離不開電子商務活動,而移動電子商務比傳統的電子商務擁有更為廣泛的用戶基礎,由最基本的移動支付,轉向商務活動的各個環節,它的應用領域也隨著互聯網技術的更新及用戶使用習慣的變化在不斷拓展與創新。

2移動電子商務與移動Web開發的發展

2.1移動Web的必要性

2015年9月11日國內知名第三方移動數據服務平臺TalkingData在T11全球移動大數據峰會上了《2015中國移動互聯網發展指數數據報告》。報告指出隨著移動互聯網的發展、智能手機的普及,人們的使用習慣也在發生變化,從最初的吃喝玩社交聊天、影音播放等領域的關注大幅度降低;而教育閱讀、健康醫療、新聞資訊以及理財等方面大幅上升。

伴隨移動互聯網良好的發展態勢,移動商務類應用成為拉動網絡經濟增長的新引擎。2015年上半年,手機網購、手機支付、手機旅行預訂用戶規模分別達到2.70億,2.76億和1.68億,半年度增長率分別為14.5%,26.9%及25.0%。企業紛紛看到了移動端所蘊含的巨大經濟效益及消費群體,越來越多的公司和開發團隊開始考慮為傳統PC桌面產品創建移動版本,很多公司在打造自己網站時都紛紛采用移動優先策略。但移動設備各公司軟硬件標準不一,屏幕大小不同。這就形成了移動Web開發的獨特問題。移動Web的任務很重要的就是要滿足用戶們從個人電腦到手機各種移動終端的延續,用戶在個人電腦上看,在手機等移動終端上也看,移動設備要正常顯示傳統PC端網頁資源,要盡量實現在個人電腦端和移動設備端的Web視覺呈現一致性,成為Web應用的一種延伸。

2.2移動Web開發與傳統PC端設計的差別

目前移動互聯網服務對于傳統PC端Web資源仍然存在著互操作性和可用性差等問題。移動Web開發與傳統PC端設計存在較大差別,主要有幾方面:(1)移動設備屏幕尺寸較小。該特點造成用戶通過移動設備很難或是根本不可能看到為擁有標準屏幕尺寸的臺式電腦或筆記本電腦設計的文字和圖片等頁面內容。(2)移動設備上缺乏窗口。臺式電腦能夠同時運行多個任務,使多個窗口保持打開,而且能方便地進行不同窗體之間的頁面切換。而在移動網絡中,同一時間點內只能顯示一個網頁界面。(3)用戶的操作習慣不同。大部分移動設備并不通過類似鼠標的指針進行基本的點擊操作,而是由用戶直接通過手指觸摸進行點選和滑動頁面的操作。另外,要想將現有的Web應用成功移植到移動端需要考慮以上這些不同,同時還要了解相關移動Web的規則與標準。

2.3移動Web設計開發

篇13

一、 我國移動電子商務現狀

信息時代迅猛發展,我國移動電子商務技術的發展經歷了四個階段。第一個階段是以短訊為基礎的技術;第二個階段的移動電子商務采用基于WAP技術的方式;第三個階段是以2009年發放牌照為標志、能夠實現無縫漫游和移動寬帶的3G時代,第四個階段是融合了3G及4G移動技術、智能移動終端、VPN、 數據庫同步、身份認證及Webservice等多種移動通訊、信息處理和計算機網絡的最新的前沿技術,以專網和無線通訊技術為依托,使得系統的安全性和交互能力有了極大的提高,為電子商務人員提供了一種安全、快速的現代化移動執法機制。

2007年6月,發改委與原國務院信息辦又專門出臺了《電子商務發展“十一五”規劃》,其中移動電子商務試點工程作為六大重點引導工程之一。規劃中明確指出“鼓勵基礎電信運營商、電信增值業務服務商、內容服務提供商和金融服務機構相互協作,建設移動電子商務服務平臺”、“發展小額支付服務、便民服務和商務信息服務,探索面向不同層次消費者的新型服務模式”,并確定了轉變經濟發展方式、方便百姓生活和帶動戰略產業發展的三大目標,三大目標正在逐步實現,初步顯現了移動電子商務巨大的效益和潛力。

根據工業和信息化部的數據顯示,2009年中國手機終端的數量已經達到7.74億,接近上網用戶數量的3倍,而來自CNNIC的數據顯示,2009年底中國手機網民的數量已突破2.33億,手機網民規模呈現迅速增長的勢頭。這表明我國移動電子商務業務的發展具有巨大的潛力。2011年移動電子商務營收規模將達到1.7億元。據經濟之聲《天下財經》報道,“數字中國”常務理事李穎的《中國IT產業發展報告》顯示,2013年中國移動電子商務數將超過3.5億,

二、移動電子商務的商務模式分析

移動電子商務的主要模式有:移動門戶網站模式、內容提供商模式、移動網絡運營商模式、移動電子商務O2O模式等。以下是對幾種移動商務模式的分析。

(一)移動門戶網站模式

移動門戶通過無線網絡使移動用戶從不同的移動運營商和內容提供商無線網站來獲取服務,同時為移動客戶提供服務和信息。移動門戶是用戶接受無線網絡的入口。移動門戶的關鍵成功因素是通過建立靈活的平臺,可以支持不同的標準、協議和終端,方便用戶交易。通過在各個接觸點收集和分析用戶信息,移動門戶還可以提供個性化、區域化服務。此外,通過建立一定規模的客戶基礎,移動門戶可以吸引移動網絡運營商和內容提供商加盟。移動門戶主要收入來源于廣告收入、交易收入和接入收入等,還可以通過吸引內容提供商做廣告來收取費用。

(二)內容提供商模式

內容提供商直接地或通過移動門戶網站間接地向客戶提供信息和服務。網絡公司通過新聞消息等方式,以年、月等單位定期向接受信息和服務的客戶收費,收費的金額可能是固定的,也可以根據該信息產品的被訪問情況而確定。而戰略聯盟即移動門戶的收益主要來源于最終消費者。通常消費者按瀏覽的內容或訪問的頁數收費。內容提供商的關鍵成功因素在于內容提供商把與移動用戶的任務交給其戰略聯盟完成,而將主要精力專注于專業能力上。同時,還避免了在市場開拓、交易平臺維護和管理方面耗費過多的資源。但內容提供商也有其缺陷,即過于依賴內容戰略聯盟來擴散內容。

(三)移動運營商模式

移動運營商提供一個范圍廣、使用方便的業務平臺,為移動用戶提供快捷方便的接入,并在安全、計費、支付等方面提供支持。移動用戶、服務提供商和銀行在此平臺上交換信息。典型應用如中國移動的移動夢網,其服務提供商合作伙伴有600多家,提供了超過7萬種業務。移動運營商的關鍵成功因素是通過控制移動網絡平臺,占有主動權,并自主選擇內容提供商。作為移動價值鏈的樞紐,移動運營商確保參與者的交易信息安全。通過與內容提供商合作,也可以吸引移動用戶,擴大客戶群。在此模式中內容計費存在一定難度。傳統的基于時長或數據流量的計費方法已不足以解決移動網絡的計費需求。

友情鏈接