时间:2023-06-30 15:45:39
导言:作为写作爱好者,不可错过为您精心挑选的10篇数字贸易存在的问题,它们将为您的写作提供全新的视角,我们衷心期待您的阅读,并希望这些内容能为您提供灵感和参考。
相关的行业分类标准如国际标准行业分类(Internation-alstandardIndustrialClassification,ISCI),以及相关的产品分类标准如联合国中心产品分类目录(CPC)和商品名称及编码协调制度(HS),都未能对内容生产行业或内容本身进行明确定义,但是这些分类系统在互联网出现之前就早已存在,因此数字文化产品对这些规则的命名规则而言是一个新生的事物。以计算机软件为例,GATT和《信息技术协议》(ITA)对于软件的调整针对的是软件以物理方式存在的磁盘。而GATS是基于较早版本的CPC,仅仅涉及那些记录或产生内容的服务,如录音或对内容进行传输的服务,如广播电视播放服务。但是GATS不一定会涉及内容本身,无论是储存在有形介质上的还是通过电子方式传输的计算机软件,都缺少适当的分类;同样在现有的服务分类表中也没有直接与计算机软件直接相关的分类。
(二)现有的全球贸易框架下并没有提供关于服务、货物的明确界定
从实践中看,文化产品可以被数字化,这些经数字化的文化产品可以通过网络的传输,以不同的形式为消费者所使用。数字化的文化产品如书籍、电影、音乐通过下载后,可以换成其他有形物的实物被出售。若只是在线销售,这与在电影院观看电影无实质区别,这可以认为属于服务。因此,从实践中看,对数字文化产品的理解存在区别。对货物与服务进行区别的问题不只在贸易领域存在,在商品归类时也存在同样的问题,在最新版的联合国中心产品分类目录中就可以看出,在对货物与服务进行区分的各种标准中,没有一种可以再任何情况下都能提供一个有效的、切实可行的以及清晰的区别方法。在GATS生效以前,并不存在对服务和服务贸易统一的定义,学者们对此也持不同观点。从条款上看,GATS回避了学术之争,通过划定范围的方式规定了GATS所规范的服务贸易,什么是“服务”却未给出明确的定义。GATS1.1条规定“本协定适用于各成员影响服务贸易的措施”,由此可以看出,这一条只是对GATS所适用的“措施”的界定,而不是对“服务”本身的界定。在GATS中对服务贸易的提供方式也未有所涉及;货物与服务之间的区别是什么,GATS中也没有加以规定。
二、国际贸易中数字化文化产品的归类标准的现有主张
(一)数字文化产品适用GATT的主张
美国是电子商务最发达的国家之一,为使本国的电子商务产业发展能得到充分的保护,极力主张数字文化产品贸易享受GATT的保护。其主张的理由为:
1.适用GATT规则,更有利于视听产品贸易的自由化美国主张把数字文化产品划归到GATT之下比把其归到GATS之下更为有利,因为GATT为数字文化产品提供了更大的自由空间。因为关于是否永久性延迟征收数字文化产品关税在成员各方之间的讨论并未达成共识,把数字文化产品归类为由GATT调整,将会对世界贸易起到更好的促进作用。GATT之下贸易自由化程度事实上要比GATS高很多,这一点没有什么令人奇怪之处,因为WTO成员方经过长达45年的时间对GATT的体系结构进行了改善,以及对GATT之下的承诺水平逐步提高的结果。
2.确保WTO协议的技术中立美国担心那些一直由GATT调整的产品在某种程度上可能会受到尚未完善的GATS规则的约束。当前从GATT1994的“关税细目”和GATT第4条“电影限额”来看,这些数字化的产品内容一直都是由GATT1994来调整,在GATT1994的任何条款中,也没有GATT1994只能适用于有形产品的规定。如果仅仅出于对新的分销技术的考虑而把当前由GATT1994调整的电影、音乐等这些能够数字化的产品划到GATS的调整范围之内,就很难理解这一方式的正确性。目前被ITA协定所调整的计算机软件贸易,根据ITA协定的规定,消费者所购买的以实物方式交付的软件不存在任何形式的贸易限制,并且免除了关税。
(二)数字文化产品属于服务的观点
与美国的主张相反,欧盟主张数字化产品应被归类为服务。欧盟之所以持这样的观点,是因为他们出于保护数字视听产品这一目的。如果这些通过电子方式加以传输的产品在事实上被当作服务,欧盟就可以理所应当的适用其规则来调整通过网络方式传输的电影及电视节目,通过限制性的规则对视听产品的流通和传播实施歧视性待遇。并不是只有欧盟持这种观点,同样出于保护国内视听产业目的,其他的WTO成员方也坚持认为通过电子方式传输的产品应归类为服务,具体来讲理由如下:
1.GATS从长远目标来看更有利于数字文化产品贸易自由化欧盟认为WTO电子商务工作组当前的目标是寻求如何运用现有的WTO框架下的规则来调整电子商务的问题,而不能把重点过于集中于对市场准入问题的磋商这一问题上。欧盟并不认为只有GATT1994才能更好的规制电子商务中数字化产品的问题,虽然从当前GATT1994的结构来看,其位数字化产品贸易提供了更有利的规定。软件产业和电影产业之所以强烈要求把其归为货物,可能是出于以下两个方面的考虑,其一可能GATS还未能对这类产品作更加深入的、充分的考虑;其二可能是持有归为GATT调整观点的支持者认为他们宁愿选择现有GATT下的自由贸易承诺,而不愿意选择GATS之下不确定的承诺。
2.WTO框架下不存在确保技术中立的规则欧盟以在WTO协议中不存在把货物和服务同等看待的规定,作为反对美国观点的理由。现有的国际贸易制度并未就介质问题进行讨论,特别是文化产品。能否在联合国中心产品分类规则中找到相应的分类,从而依据这一结果来判定数字文化产品是属于GATT还是属于GATS,这一观点是错误的,因为判断数字文化产品的价值不是依据其载体,而是其内容本身。
一、引言
随着信息技术和计算机网络的迅猛发展, 基于Internet 的电子商务也随之而生,并在近年来获得了巨大的发展。电子商务作为一种全新的商业应用形式,改变了传统商务的运作模式,极大地提高了商务效率,降低了交易的成本。然而,由于互联网开放性的特点,安全问题也自始至终制约着电子商务的发展。因此,建立一个安全可靠的电子商务应用环境,已经成为影响到电子商务发展的关键性课题。
二、电子商务面临的安全问题
1.信息泄漏。在电子商务中主要表现为商业机密的泄露,包括两个方面:一是交易双方进行交易的内容被第三方窃取;二是交易一方提供给另一方使用的文件被第三方非法使用。
2.信息被篡改。电子的交易信息在网络上传输的过程中,可能被他人非法修改、删除或被多次使用,这样就使信息失去了真实性和完整性。
3.身份识别。身份识别在电子商务中涉及两个方面的问题:一是如果不进行身份识别,第三方就有可能假冒交易一方的身份,破坏交易、败坏被假冒一方的信誉或盗取交易成果;二是不可抵赖性,交易双方对自己的行为应负有一定的责任,信息发送者和接受者都不能对此予以否认。进行身份识别就是防止电子商务活动中的假冒行为和交易被否认的行为。
4.信息破坏。一是网络传输的可靠性,网络的硬件或软件可能会出现问题而导致交易信息丢失与谬误;二是恶意破坏,计算机网络本身遭到一些恶意程序的破坏,例如病毒破坏、黑客入侵等。
三、电子商务的安全要素
1.有效性。电子商务作为贸易的一种形式,其信息的有效性将直接关系到个人、企业或国家的经济利益和声誉。因此,要对一切潜在的威胁加以控制和预防,以保证贸易数据在确定的时刻和地点是有效的。
2.机密性。电子商务是建立在一个较为开放的网络环境上的,维护商业机密是电子商务全面推广应用的重要保障。因此,要预防非法的信息存取和信息在传输过程中被非法窃取。解决数据机密性的一般方法是采用加密手段。
3.完整性。由于数据输入时的意外差错或欺诈行为,可能导致贸易各方的差异。此外,数据传输过程中的丢失、重复或传送的次序差异也会导致贸易各方的不同。因此,要预防对随意生成、修改和删除,同时要防止数据传送过程中的丢失和重复并保证传送次序的统一。
4.不可抵赖性。电子商务可能直接关系到贸易双方的商业交易,如何确定要进行交易的贸易方正是进行交易所期望的贸易方这一问题则是保证电子商务顺利进行的关键。在交易进行时,交易各方必须附带含有自身特征、无法由别人复制的信息,以保证交易后发生纠纷时有所对证。
四、电子商务采用的主要安全技术手段
1.防火墙技术。防火墙就是在网络边界上建立相应的网络通信监控系统,用来保障计算机网络的安全,它是一种控制技术,既可以是一种软件产品,又可以制作或嵌入到某种硬件产品中。所有来自Internet 的传输信息或发出的信息都必须经过防火墙。这样,防火墙就起到了保护诸如电子邮件、文件传输、远程登录、在特定的系统间进行信息交换等安全的作用。实现防火墙技术的主要途径有:分组过滤和服务。分组过滤:这是一种基于路由器的防火墙。它是在网间的路由器中按网络安全策略设置一张访问表或黑名单,即借助数据分组中的IP地址确定什么类型的信息允许通过防火墙,什么类型的信息不允许通过。防火墙的职责就是根据访问表(或黑名单)对进出路由器的分组进行检查和过滤。这种防火墙简单易行,但不能完全有效地防范非法攻击。目前,80%的防火墙都是采用这种技术。服务:是一种基于服务的防火墙,它的安全性高,增加了身份认证与审计跟踪功能,但速度较慢。所谓审计跟踪是对网络系统资源的使用情况提供一个完备的记录,以便对网络进行完全监督和控制。通过不断收集与积累有关出入网络的完全事件记录,并有选择地对其中的一些进行审计跟踪,发现可能的非法行为并提供有力的证据,然后以秘密的方式向网上的防火墙发出有关信息如黑名单等。防火墙虽然能对外部网络的功击实施有效的防护,但对网络内部信息传输的安全却无能为力,实现电子商务的安全还需要一些保障动态安全的技术。
2.数据加密技术。在电子商务中,数据加密技术是其他安全技术的基础,也是最主要的安全措施,贸易方可根据需要在信息交换的阶段使用。目前,加密技术分为两类,即对称加密和非对称加密。
(1)对称加密。对称加密又称为私钥加密。发送方用密钥加密明文,传送给接收方,接收方用同一密钥解密。其特点是加密和解密使用的是同一个密钥。使用对称加密方法将简化加密的处理,每个贸易方都不必彼此研究和交换专用的加密算法,而是采用相同的加密算法并只交换共享的专用密钥。比较著名的对称加密算法是:美国国家标准局提出的DES(DataEncryption Standard,数据加密标准)。对称加密方式存在的一个问题是无法鉴别贸易发起方或贸易最终方。因为贸易双方共享同一把专用密钥,贸易双方的任何信息都是通过这把密钥加密后传送给对方的。
(2)非对称加密。非对称加密又称为公钥加密。公钥加密法是在对数据加解密时,使用不同的密钥,通信双方各具有两把密钥,即一把公钥和一把密钥。公钥对外界公开,私钥自己保管,用公钥加密的信息,只能用对应的私钥解密。同样地,用私钥加密的数据只能用对应的公钥解密。RSA(即Rivest,ShamirAdleman)算法是非对称加密领域内最为著名的算法。贸易方利用该方案实现机密信息交换的基本过程是:贸易方甲生成一对密钥并将其中的一把作为公开密钥向其他贸易方公开,得到该公开密钥的贸易方乙使用该密钥对机密信息进行加密后再发送给贸易方甲;贸易方甲再用自己保存的另一把私有密钥对加密后的信息进行解密。贸易方甲只能用其私有密钥解密由其公开密钥加密后的任何信息。为了充分发挥对称和非对称加密体制各自的优点,在实际应用中通常将这两种加密体制结合在一起使用,比如:利用DES来加密信息,而采用RSA来传递对称加密体制中的密钥。
3.数字签名技术。仅有加密技术还不足以保证商务信息传递的安全,在确保信息完整性方面,数字签名技术占据着不可替代的位置。目前数字签名的应用主要有数字摘要、数字签名和数字时间戳技术。
(1)数字摘要。数字摘要是对一条原始信息进行单向哈希(Hash)函数变换运算得到的一个长度一定的摘要信息。该摘要与原始信息一一对应,即不同的原始信息必然得到一个不同的摘要。若信息的完整性遭到破坏,信息就无法通过原始摘要信息的验证,成为无效信息,信息接收者便可以选择不再信任该信息。
(2)数字签名。数字签名实际上是运用公私钥加密技术使信息具有不可抵赖性,其具体过程为:文件的发送方从文件中生成一个数字摘要,用自己的私钥对这个数字摘要进行加密,从而形成数字签名。这个被加密的数字签名文件作为附件和原始文件一起发送给接收者。接收方收到信息后就用发送方的公开密钥对摘要进行解密,如果解出了正确的摘要,即该摘要可以确认原始文件没有被更改过。那么说明这个信息确实为发送者发出的。于是实现了对原始文件的鉴别和不可抵赖性。
(3)数字时间戳。数字时间戳技术或DTS 是对数字文件或交易信息进行日期签署的一项第三方服务。本质上数字时间戳技术与数字签名技术如出一辙。加盖数字时间戳后的信息不能进行伪造、篡改和抵赖,并为信息提供了可靠的时间信息以备查用。
五、小结
本文分析了目前电子商务领域所使用的安全技术:防火墙技术,数据加密技术,数字签名技术,以及安全协议,指出了它们使用范围及其优缺点。但必须强调说明的是,电子商务的安全运行,仅从技术角度防范是远远不够的,还必须完善电子商务立法,以规范飞速发展的电子商务现实中存在的各类问题,从而引导和促进我国电子商务快速健康发展。
参考文献:
[1]谢红燕:电子商务的安全问题及对策研究[J].哈尔滨商业大学学报(自然科学版),2007,(3):350-358
一、引言
随着信息技术和计算机网络的迅猛发展,基于Internet的电子商务也随之而生,并在近年来获得了巨大的发展。电子商务作为一种全新的商业应用形式,改变了传统商务的运作模式,极大地提高了商务效率,降低了交易的成本。然而,由于互联网开放性的特点,安全问题也自始至终制约着电子商务的发展。因此,建立一个安全可靠的电子商务应用环境,已经成为影响到电子商务发展的关键性课题。
二、电子商务面临的安全问题
1.信息泄漏。在电子商务中主要表现为商业机密的泄露,包括两个方面:一是交易双方进行交易的内容被第三方窃取;二是交易一方提供给另一方使用的文件被第三方非法使用。
2.信息被篡改。电子的交易信息在网络上传输的过程中,可能被他人非法修改、删除或被多次使用,这样就使信息失去了真实性和完整性。
3.身份识别。身份识别在电子商务中涉及两个方面的问题:一是如果不进行身份识别,第三方就有可能假冒交易一方的身份,破坏交易、败坏被假冒一方的信誉或盗取交易成果;二是不可抵赖性,交易双方对自己的行为应负有一定的责任,信息发送者和接受者都不能对此予以否认。进行身份识别就是防止电子商务活动中的假冒行为和交易被否认的行为。
4.信息破坏。一是网络传输的可靠性,网络的硬件或软件可能会出现问题而导致交易信息丢失与谬误;二是恶意破坏,计算机网络本身遭到一些恶意程序的破坏,例如病毒破坏、黑客入侵等。
三、电子商务的安全要素
1.有效性。电子商务作为贸易的一种形式,其信息的有效性将直接关系到个人、企业或国家的经济利益和声誉。因此,要对一切潜在的威胁加以控制和预防,以保证贸易数据在确定的时刻和地点是有效的。
2.机密性。电子商务是建立在一个较为开放的网络环境上的,维护商业机密是电子商务全面推广应用的重要保障。因此,要预防非法的信息存取和信息在传输过程中被非法窃取。解决数据机密性的一般方法是采用加密手段。
3.完整性。由于数据输入时的意外差错或欺诈行为,可能导致贸易各方的差异。此外,数据传输过程中的丢失、重复或传送的次序差异也会导致贸易各方的不同。因此,要预防对随意生成、修改和删除,同时要防止数据传送过程中的丢失和重复并保证传送次序的统一。
4.不可抵赖性。电子商务可能直接关系到贸易双方的商业交易,如何确定要进行交易的贸易方正是进行交易所期望的贸易方这一问题则是保证电子商务顺利进行的关键。在交易进行时,交易各方必须附带含有自身特征、无法由别人复制的信息,以保证交易后发生纠纷时有所对证。
四、电子商务采用的主要安全技术手段
1.防火墙技术。防火墙就是在网络边界上建立相应的网络通信监控系统,用来保障计算机网络的安全,它是一种控制技术,既可以是一种软件产品,又可以制作或嵌入到某种硬件产品中。所有来自Internet的传输信息或发出的信息都必须经过防火墙。这样,防火墙就起到了保护诸如电子邮件、文件传输、远程登录、在特定的系统间进行信息交换等安全的作用。实现防火墙技术的主要途径有:分组过滤和服务。分组过滤:这是一种基于路由器的防火墙。它是在网间的路由器中按网络安全策略设置一张访问表或黑名单,即借助数据分组中的IP地址确定什么类型的信息允许通过防火墙,什么类型的信息不允许通过。防火墙的职责就是根据访问表(或黑名单)对进出路由器的分组进行检查和过滤。这种防火墙简单易行,但不能完全有效地防范非法攻击。目前,80%的防火墙都是采用这种技术。服务:是一种基于服务的防火墙,它的安全性高,增加了身份认证与审计跟踪功能,但速度较慢。所谓审计跟踪是对网络系统资源的使用情况提供一个完备的记录,以便对网络进行完全监督和控制。通过不断收集与积累有关出入网络的完全事件记录,并有选择地对其中的一些进行审计跟踪,发现可能的非法行为并提供有力的证据,然后以秘密的方式向网上的防火墙发出有关信息如黑名单等。防火墙虽然能对外部网络的功击实施有效的防护,但对网络内部信息传输的安全却无能为力,实现电子商务的安全还需要一些保障动态安全的技术。
2.数据加密技术。在电子商务中,数据加密技术是其他安全技术的基础,也是最主要的安全措施,贸易方可根据需要在信息交换的阶段使用。目前,加密技术分为两类,即对称加密和非对称加密。
(1)对称加密。对称加密又称为私钥加密。发送方用密钥加密明文,传送给接收方,接收方用同一密钥解密。其特点是加密和解密使用的是同一个密钥。使用对称加密方法将简化加密的处理,每个贸易方都不必彼此研究和交换专用的加密算法,而是采用相同的加密算法并只交换共享的专用密钥。比较著名的对称加密算法是:美国国家标准局提出的DES(DataEncryptionStandard,数据加密标准)。对称加密方式存在的一个问题是无法鉴别贸易发起方或贸易最终方。因为贸易双方共享同一把专用密钥,贸易双方的任何信息都是通过这把密钥加密后传送给对方的。
(2)非对称加密。非对称加密又称为公钥加密。公钥加密法是在对数据加解密时,使用不同的密钥,通信双方各具有两把密钥,即一把公钥和一把密钥。公钥对外界公开,私钥自己保管,用公钥加密的信息,只能用对应的私钥解密。同样地,用私钥加密的数据只能用对应的公钥解密。RSA(即Rivest,ShamirAdleman)算法是非对称加密领域内最为著名的算法。贸易方利用该方案实现机密信息交换的基本过程是:贸易方甲生成一对密钥并将其中的一把作为公开密钥向其他贸易方公开,得到该公开密钥的贸易方乙使用该密钥对机密信息进行加密后再发送给贸易方甲;贸易方甲再用自己保存的另一把私有密钥对加密后的信息进行解密。贸易方甲只能用其私有密钥解密由其公开密钥加密后的任何信息。为了充分发挥对称和非对称加密体制各自的优点,在实际应用中通常将这两种加密体制结合在一起使用,比如:利用DES来加密信息,而采用RSA来传递对称加密体制中的密钥。
3.数字签名技术。仅有加密技术还不足以保证商务信息传递的安全,在确保信息完整性方面,数字签名技术占据着不可替代的位置。目前数字签名的应用主要有数字摘要、数字签名和数字时间戳技术。
(1)数字摘要。数字摘要是对一条原始信息进行单向哈希(Hash)函数变换运算得到的一个长度一定的摘要信息。该摘要与原始信息一一对应,即不同的原始信息必然得到一个不同的摘要。若信息的完整性遭到破坏,信息就无法通过原始摘要信息的验证,成为无效信息,信息接收者便可以选择不再信任该信息。
(2)数字签名。数字签名实际上是运用公私钥加密技术使信息具有不可抵赖性,其具体过程为:文件的发送方从文件中生成一个数字摘要,用自己的私钥对这个数字摘要进行加密,从而形成数字签名。这个被加密的数字签名文件作为附件和原始文件一起发送给接收者。接收方收到信息后就用发送方的公开密钥对摘要进行解密,如果解出了正确的摘要,即该摘要可以确认原始文件没有被更改过。那么说明这个信息确实为发送者发出的。于是实现了对原始文件的鉴别和不可抵赖性。
(3)数字时间戳。数字时间戳技术或DTS是对数字文件或交易信息进行日期签署的一项第三方服务。本质上数字时间戳技术与数字签名技术如出一辙。加盖数字时间戳后的信息不能进行伪造、篡改和抵赖,并为信息提供了可靠的时间信息以备查用。
五、小结
本文分析了目前电子商务领域所使用的安全技术:防火墙技术,数据加密技术,数字签名技术,以及安全协议,指出了它们使用范围及其优缺点。但必须强调说明的是,电子商务的安全运行,仅从技术角度防范是远远不够的,还必须完善电子商务立法,以规范飞速发展的电子商务现实中存在的各类问题,从而引导和促进我国电子商务快速健康发展。
参考文献:
[1]谢红燕:电子商务的安全问题及对策研究[J].哈尔滨商业大学学报(自然科学版),2007,(3):350-358
一、引言
电子商务是以电子信息技术为基础的商务运作,是信息技术的发展对社会经济生活产生巨大影响的一个实例,也是网络新经济迅猛发展的代表。电子商务的核心内容是网上交易,尤其是通过公共的因特网将众多的社会经济成员联系起来的网上交易更是成为发展的热点,
电子商务所具有的广阔发展前景,越来越为世人所瞩目。但在Internet给人们带来巨大便利的同时,也把人们引进了安全陷阱。目前,阻碍电子商务广泛应用的首要也是最大的问题就是安全问题。电子商务中的安全问题如得不到妥善解决,电子商务应用就只能是纸上谈兵。从事电子商务活动的主体都已普遍认识到电子商务的交易安全是电子商务成功实施的基础,是企业制订电子商务策略时必须首先要考虑的问题。对于实施电子商务战略的企业来说,保证电子商务的安全已成为当务之急。
二、电子商务过程中面临的主要安全问题
从交易角度出发,电子商务面临的安全问题综合起来包括以下几个方面:
1.有效性
电子商务以电子形式取代了纸张,那么保证信息的有效性就成为开展电子商务的前提。因此,要对网络故障、操作错误、应用程序错误、硬件故障、系统软件错误及计算机病毒所产生的潜在威胁加以控制和预防,以保证贸易数据在确定的时刻、确定的地点是有效的。
2.真实性
由于在电子商务过程中,买卖双方的所有交易活动都通过网络联系,交易双方可能素昧平生,相隔万里。要使交易成功,首先要确认对方的身份。对于商家而言,要考虑客户端不能是骗子,而客户端也会担心网上商店是否是一个玩弄欺诈的黑店,因此,电子商务的开展要求能够对交易主体的真实身份进行鉴别。
3.机密性
电子商务作为贸易的一种手段,其信息直接代表着个人、企业或国家的商业机密。如信用卡的账号和用户名被人知悉,就可能被盗用而蒙受经济损失;订货和付款信息被竞争对手获悉,就可能丧失商机。因此建立在开放的网络环境电子商务活动,必须预防非法的信息存取和信息在传输过程中被非法窃取。
三、电子商务安全中的几种技术手段
由于电子商务系统把服务商、客户和银行三方通过互联网连接起来,并实现了具体的业务操作。因此,电子商务安全系统可以由三个安全服务器及CA认证系统构成,它们遵循共同的协议,协调工作,实现电子商务交易信息的完整性、保密性和不可抵赖性等要求。其中采用的安全技术主要有以下几种:
1.防火墙(FireWall)技术
防火墙是一种隔离控制技术,在某个机构的网络和不安全的网络(如Internet)之间设置屏障,阻止对信息资源的非法访问,也可以使用防火墙阻止专利信息从企业的网络上被非法输出。
2.加密技术
数据加密技术是电子商务中采取的主要安全措施,贸易方可根据需要在信息交换的阶段使用。在网络应用中一般采取两种加密形式:对称加密和非对称加密,采用何种加密算法则要结合具体应用环境和系统,而不能简单地根据其加密强度来做出判断。
(1)对称加密
在对称加密方法中,对信息的加密和解密都使用相同的密钥。也就是说,一把钥匙开一把锁。这种加密算法可简化加密处理过程,贸易双方都不必彼此研究和交换专用的加密算法,如果进行通信的贸易方能够确保私有密钥在交换阶段未曾泄露,那么机密性和报文完整性就可以得到保证。不过,对称加密技术也存在一些不足,如果某一贸易方有n个贸易关系,那么他就要维护n个私有密钥。对称加密方式存在的另一个问题是无法鉴别贸易发起方或贸易最终方。因为贸易双方共享一把私有密钥。目前广泛采用的对称加密方式是数据加密标准(DES),它主要应用于银行业中的电子资金转账(EFT)领域。DES对64位二进制数据加密,产生64位密文数据。使用的密钥为64位,实际密钥长度为56位(8位用于奇偶校验)。解密时的过程和加密时相似,但密钥的顺序正好相反。
(2)非对称加密/公开密钥加密
在Internet中使用更多的是公钥系统,即公开密钥加密。在该体系中,密钥被分解为一对:公开密钥PK和私有密钥SK。这对密钥中的任何一把都可作为公开密钥(加密密钥)向他人公开,而另一把则作为私有密钥(解密密钥)加以保存。公开密钥用于加密,私有密钥用于解密,私有密钥只能由生成密钥对的贸易方掌握,公开密钥可广泛,但它只对应于生成该密钥的贸易方。在公开密钥体系中,加密算法E和解密算法D也都是公开的。虽然SK与PK成对出现,但却不能根据PK计算出SK。
公开密钥算法的特点如下:
用加密密钥PK对明文X加密后,再用解密密钥SK解密,即可恢复出明文,或写为:DSK(EPK(X))=X。
加密密钥不能用来解密,即DPK(EPK(X))≠X
在计算机上可以容易地产生成对的PK和SK。
从已知的PK实际上不可能推导出SK。
加密和解密的运算可以对调,即:EPK(DSK(X))=X
常用的公钥加密算法是RSA算法,加密强度很高。具体做法是将数字签名和数据加密结合起来。发送方在发送数据时必须加上数字签名,做法是用自己的私钥加密一段与发送数据相关的数据作为数字签名,然后与发送数据一起用接收方密钥加密。这些密文被接收方收到后,接收方用自己的私钥将密文解密得到发送的数据和发送方的数字签名,然后用方公布的公钥对数字签名进行解密,如果成功,则确定是由发送方发出的。由于加密强度高,而且不要求通信双方事先建立某种信任关系或共享某种秘密,因此十分适合Internet网上使用。
3.数字签名
数字签名技术是实现交易安全核心技术之一,它实现的基础就是加密技术。以往的书信或文件是根据亲笔签名或印章来证明其真实性的。但在计算机网络中传送的报文又如何盖章呢?这就是数字签名所要解决的问题。数字签名必须保证以下几点:接收者能够核实发送者对报文的签名;送者事后不能抵赖对报文的签名;接收者不能伪造对报文的签名。现在己有多种实现数字签名的方法,采用较多的就是公开密钥算法。
4.数字证书
(1)认证中心
在电子交易中,数字证书的发放不是靠交易双方来完成的,而是由具有权威性和公正性的第三方来完成的。认证中心就是承担网上安全电子交易认证服务、签发数字证书并确认用户身份的服务机构。
(2)数字证书
数字证书是用电子手段来证实一个用户的身份及他对网络资源的访问权限。在网上的电子交易中,如双方出示了各自的数字证书,并用它来进行交易操作,那么交易双方都可不必为对方身份的真伪担心。
5.消息摘要(MessageDigest)
消息摘要方法也称为Hash编码法或MDS编码法。它是由RonRivest所发明的。消息摘要是一个惟一对应一个消息的值。它由单向Hash加密算法对所需加密的明文直接作用,生成一串128bit的密文,这一串密文又被称为“数字指纹”(FingerPrint)。所谓单向是指不能被解密,不同的明文摘要成密文,其结果是绝不会相同的,而同样的明文其摘要必定是一致的,因此,这串摘要成为了验证明文是否是“真身”的数字“指纹”了。
四、小结
本文详细探讨了电子商务安全体系所面临的问题,并提出了安全防护的几种技术手段,相信随着时间的推移和技术的发展,电子商务安全体系将越来越完善,足不出户而通过Internet电子商务系统实现购物、交易和做生意将成为人们生活的新时尚。
参考文献:
[1]徐海来:电子商务的运作与安全[J].中国信息导报,2000.6:126
密码是通信双方按约定的法则进行信息特殊变换的一种重要保密手段。依照这些法则,变明文为密文,称为加密变换;变密文为明文,称为脱密变换。密码在早期仅对文字或数码进行加、脱密变换,随着通信技术的发展,对语音、图像、数据等都可实施加、脱密变换。进行明密变换的法则,称为密码的体制。指示这种变换的参数,称为密钥。它们是密码编制的重要组成部分。密码体制的基本类型可以分为四种:错乱———按照规定的图形和线路,改变明文字母或数码等的位置成为密文;代替———用一个或多个代替表将明文字母或数码等代替为密文;密本———用预先编定的字母或数字密码组,代替一定的词组单词等变明文为密文;加乱———用有限元素组成的一串序列作为乱数,按规定的算法,同明文序列相结合变成密文。以上四种密码体制,既可单独使用,也可混合使用,以编制出各种复杂度很高的实用密码。具体的数据加密流程如图1所示:首先,发送方Tom准备好要加密的数据信息,然后利用加密密钥通过一定的加密算法,将明文数据转换成密文,而在信道上传输的就是密文数据,当接收方Alice接收到Tom发送过来的密文后,再用自己的密钥(可能与加密密钥相同,也可能不同,这取决于加密体制)通过解密算法变换出明文信息,此明文信息即为Tom所要发送的信息,至此,一次信息传递结束,如图1所示。在密码体制中,一般分两种类型,分别是对称密码体制和非对称密码体制,这是根据密钥的形式来划分的,其中非对称密码体制又叫公钥密码体制。
1.1对称加密技术
在对称加密方法中,对信息的加密和解密都使用相同的密钥[1]。也就是说,一把钥匙开一把锁。使用对称加密方法将简化加密的处理,每个贸易方都不必彼此研究和交换专用的加密算法,而是采用相同的加密算法并只交换共享的专用密钥。如果进行通信的贸易方能够确保专用密钥在密钥交换阶段未曾泄露,那么机密性和报文完整性就可以通过对称加密方法加密机密信息和通过随报文一起发送报文摘要或报文散列值来实现。对称加密技术存在着在通信的贸易方之间确保密钥安全交换的问题。此外,当某一贸易方有n个贸易关系,那么他就要维护n个专用密钥(即每把密钥对应一贸易方)。对称加密方式存在的另一个问题是无法鉴别贸易发起方或贸易最终方。因为贸易双方共享同一把专用密钥,贸易双方的任何信息都是通过这把密钥加密后传送给对方的。
1.2非对称加密技术非对称加密体制又被称为公钥加密体制,在这种体制中,密钥被分解为一对(即一把公开密钥或加密密钥和一把专用密钥或解密密钥)。这对密钥中的任何一把都可作为公开密钥(加密密钥)通过非保密方式向他人公开,而另一把则作为专用密钥(解密密钥)加以保存。公开密钥用于对机密性的加密,专用密钥则用于对加密信息的解密。专用密钥只能由生成密钥对的贸易方掌握,公开密钥可广泛,但它只对应于生成该密钥的贸易方。贸易方利用该方案实现机密信息交换的基本过程是:贸易方甲生成一对密钥并将其中的一把作为公开密钥向其他贸易方公开;得到该公开密钥的贸易方乙使用该密钥对机密信息进行加密后再发送给贸易方甲;贸易方甲再用自己保存的另一把专用密钥对加密后的信息进行解密。贸易方甲只能用其专用密钥解密由其公开密钥加密后的任何信息。
2、数字签名技术
数字签名是公开密钥加密技术的另一类应用。它的主要方式是:报文的发送方从报文文本中生成一个128位的散列值(或报文摘要)。发送方用自己的专用密钥对这个散列值进行加密来形成发送方的数字签名。然后,这个数字签名将作为报文的附件和报文一起发送给报文的接收方。报文的接收方首先从接收到的原始报文中计算出128位的散列值(或报文摘要),接着再用发送方的公开密钥来对报文附加的数字签名进行解密。如果两个散列值相同,那么接收方就能确认该数字签名是发送方的。实现过程可形象的表示成如图2所示[2,3]:数字签名的产生和验证过程:
1.Alice产生文件的单向散列值。
2.Alice用她的私人密钥对散列加密,以此表示对文件的签名。
3.Alice将文件和散列签名送给Bob。
4.Bob用Alice发送的文件产生文件的单向散列值,同时用Alice的公钥对签名的散列解密。如果签名的散列值与自己产生的散列值匹配,签名是有效的。数字签名具有以下特性:
1.完整性。因为它提供了一项用以确认电子文件完整性的技术和方法,可认定文件为未经更改的原件。
2.可验证性。可以确认电子文件之来源。由于发件人以私钥产生的电子签章惟有发件人的私钥对应的公钥方能解密,故可确认文件之来源。
密码是通信双方按约定的法则进行信息特殊变换的一种重要保密手段。依照这些法则,变明文为密文,称为加密变换;变密文为明文,称为脱密变换。密码在早期仅对文字或数码进行加、脱密变换,随着通信技术的发展,对语音、图像、数据等都可实施加、脱密变换。进行明密变换的法则,称为密码的体制。指示这种变换的参数,称为密钥。它们是密码编制的重要组成部分。密码体制的基本类型可以分为四种:错乱———按照规定的图形和线路,改变明文字母或数码等的位置成为密文;代替———用一个或多个代替表将明文字母或数码等代替为密文;密本———用预先编定的字母或数字密码组,代替一定的词组单词等变明文为密文;加乱———用有限元素组成的一串序列作为乱数,按规定的算法,同明文序列相结合变成密文。以上四种密码体制,既可单独使用,也可混合使用,以编制出各种复杂度很高的实用密码。具体的数据加密流程如图1所示:首先,发送方Tom准备好要加密的数据信息,然后利用加密密钥通过一定的加密算法,将明文数据转换成密文,而在信道上传输的就是密文数据,当接收方Alice接收到Tom发送过来的密文后,再用自己的密钥(可能与加密密钥相同,也可能不同,这取决于加密体制)通过解密算法变换出明文信息,此明文信息即为Tom所要发送的信息,至此,一次信息传递结束,如图1所示。在密码体制中,一般分两种类型,分别是对称密码体制和非对称密码体制,这是根据密钥的形式来划分的,其中非对称密码体制又叫公钥密码体制。
1.1对称加密技术
在对称加密方法中,对信息的加密和解密都使用相同的密钥[1]。也就是说,一把钥匙开一把锁。使用对称加密方法将简化加密的处理,每个贸易方都不必彼此研究和交换专用的加密算法,而是采用相同的加密算法并只交换共享的专用密钥。如果进行通信的贸易方能够确保专用密钥在密钥交换阶段未曾泄露,那么机密性和报文完整性就可以通过对称加密方法加密机密信息和通过随报文一起发送报文摘要或报文散列值来实现。对称加密技术存在着在通信的贸易方之间确保密钥安全交换的问题。此外,当某一贸易方有n个贸易关系,那么他就要维护n个专用密钥(即每把密钥对应一贸易方)。对称加密方式存在的另一个问题是无法鉴别贸易发起方或贸易最终方。因为贸易双方共享同一把专用密钥,贸易双方的任何信息都是通过这把密钥加密后传送给对方的。
1.2非对称加密技术
非对称加密体制又被称为公钥加密体制,在这种体制中,密钥被分解为一对(即一把公开密钥或加密密钥和一把专用密钥或解密密钥)。这对密钥中的任何一把都可作为公开密钥(加密密钥)通过非保密方式向他人公开,而另一把则作为专用密钥(解密密钥)加以保存。公开密钥用于对机密性的加密,专用密钥则用于对加密信息的解密。专用密钥只能由生成密钥对的贸易方掌握,公开密钥可广泛,但它只对应于生成该密钥的贸易方。贸易方利用该方案实现机密信息交换的基本过程是:贸易方甲生成一对密钥并将其中的一把作为公开密钥向其他贸易方公开;得到该公开密钥的贸易方乙使用该密钥对机密信息进行加密后再发送给贸易方甲;贸易方甲再用自己保存的另一把专用密钥对加密后的信息进行解密。贸易方甲只能用其专用密钥解密由其公开密钥加密后的任何信息。
2、数字签名技术
数字签名是公开密钥加密技术的另一类应用。它的主要方式是:报文的发送方从报文文本中生成一个128位的散列值(或报文摘要)。发送方用自己的专用密钥对这个散列值进行加密来形成发送方的数字签名。然后,这个数字签名将作为报文的附件和报文一起发送给报文的接收方。报文的接收方首先从接收到的原始报文中计算出128位的散列值(或报文摘要),接着再用发送方的公开密钥来对报文附加的数字签名进行解密。如果两个散列值相同,那么接收方就能确认该数字签名是发送方的。实现过程可形象的表示成如图2所示[2,3]:数字签名的产生和验证过程:
1.Alice产生文件的单向散列值。
2.Alice用她的私人密钥对散列加密,以此表示对文件的签名。
3.Alice将文件和散列签名送给Bob。
4.Bob用Alice发送的文件产生文件的单向散列值,同时用Alice的公钥对签名的散列解密。如果签名的散列值与自己产生的散列值匹配,签名是有效的。数字签名具有以下特性:
1.完整性。因为它提供了一项用以确认电子文件完整性的技术和方法,可认定文件为未经更改的原件。
2.可验证性。可以确认电子文件之来源。由于发件人以私钥产生的电子签章惟有发件人的私钥对应的公钥方能解密,故可确认文件之来源。
1.信息泄漏
在电子商务中表现为商业机密的泄漏,主要包括两个方面:交易双方进行交易的内容被第三方窃取;交易一方提供给另一方使用的文件被第三方非法使用。攻击者主要通过截获和窃取的方式造成信息泄漏。
2.篡改
在电子商务中表现为商业信息的真实性和完整性的问题。当攻击者掌握了信息的格式和规律后,通过各种技术手段和方法,将网络上传输的信息数据在中途篡改,然后再发向目的地,破坏数据的真实性和完整性。
3.伪造
由于掌握了数据的格式,并可以篡改通过的信息,如果不进行身份识别,攻击者就有可能假冒交易一方的身份,以破坏交易、破坏被假冒一方的信誉或盗取被假冒一方的交易成果等。
4.信用威胁
交易者否认参加过交易,如买方提交订单后不付款,或者输入虚假银行资料使卖方不能提款;用户付款后,卖方没有把商品发送到客户手中,使客户蒙受损失。
5.电脑病毒
电脑病毒问世十几年来,各种新型病毒及其变种迅速增加,互联网的出现又为病毒的传播提供了最好的媒介。不少新病毒直接利用网络作为自己的传播途径,还有众多病毒借助于网络传播得更快,动辄造成数百亿美元的经济损失。
二、电子商务安全要素
安全问题是企业应用电子商务最担心的问题,而如何保障电子商务活动的安全,将一直是电子商务的核心研究领域。作为一个安全的电子商务系统,首先必须具有一个安全、可靠的通信网络,以保证交易信息安全、迅速地传递;其次必须保证数据库服务器绝对安全,防止黑客闯入网络盗取信息。下面介绍电子商务涉及的安全要素.
1.有效性
电子商务作为贸易的一种形式,其信息的有效性将直接关系到个人、企业或国家的经济利益和声誉。因此,要对网络故障、操作错误、应用程序错误、硬件故障、系统软件错误及计算机病毒所产生的潜在威胁加以控制和预防,以保证贸易数据在确定的时刻、确定的地点是有效的。
2.机密性
电子商务作为贸易的一种手段,其信息直接代表着个人、企业或国家的商业机密。电子商务是建立在一个较为开放的网络环境上的,维护商业机密是电子商务全面推广应用的重要保障。
3.完整性
电子商务简化了贸易过程,减少了人为的干预,同时也带来维护贸易各方商业信息的完整、统一的问题。贸易各方信息的完整性将影响到贸易各方的交易和经营策略,保持贸易各方信息的完整性是电子商务应用的基础。
4.可靠性
电子商务直接关系到贸易双方的商业交易,如何确定要进行交易的贸易方是保证电子商务顺利进行的关键。要在交易信息的传输过程中为参与交易的个人、企业或国家提供可靠的标识。
5.即需性
即需性是防止延迟或拒绝服务,即需安全威胁的目的就在于破坏正常的计算机处理或完全拒绝服务。在电子商务中,延迟一个消息或消除它会带来灾难性的后果。
6.身份认证
指交易双方可以相互确认彼此的真实身份,确认对方就是本次交易中所称的真正交易方。这一过程为授权和审计所必需,也是实现授权、审计的访问控制过程运行的前提,是计算机网络安全系统不可缺少的组成部分。
7.审查能力
根据机密性和完整性的要求,应对数据审查的结果进行记录。审查能力是指每个经授权的用户的活动的唯一标识和监控,以便对其所使用的操作内容进行审计和跟踪。
三、电子商务交易安全技术
由于电子商务活动所涉及的大量机密信息都必须通过网络传播,并且以电子数据的形式存储,要求有完善的安全技术来保证电子商务交易的安全。目前,电子商务过程中主要采用的安全技术有加密技术、认证技术和安全认证协议。
1.加密技术
加密技术是一种主动的信息安全防范措施,其原理是利用一定的加密算法,将明文转换成为无意义的密文,阻止非法用户理解原始数据,从而确保数据的保密性。在加密和解密的过程中,由加密者和解密者使用的加解密可变参数叫做密钥。 目前,获得广泛应用的两种加密技术是对称密钥加密体制和非对称密钥加密体制。
2.认证技术
安全认证的主要作用是进行信息认证。主要包括安全认证技术和安全认证机构两个方面。安全认证技术主要有数字摘要、数字信封、数字签名、数字时间戳、数字证书等; 电子商务认证中心就是承担网上安全交易认证服务,能签发数字证书,并能确认用户身份的服务机构。
3.安全认证协议
一、前言
1.1研究的背景
随着经济的发展,二十一世纪下铁路行业在不断的崛起。不断的有列车高铁通车,越来越多的和谐号进入大家的视野,为人们的运输提供了长久的可持续的保障。但是光是运输而没有通信却是远远不够的,因此也就出现了铁路数字移动通信系统,此系统又一次将铁路运输系统推到了风口浪尖,该系统可靠吗?此系统的传输会遭到干扰吗?答案是肯定的,铁路运输是移动的,免不了通信传输与越区传输,而这些又将是影响系统的因素,所以人们都认为此系统的发展不容乐观。
1.2研究的目的和意义
随着列车运行速度的提高,铁路数字移动通信系统也在不断的发展,但是在相干时间减少,电平交叉率变快越区切换发生频繁等干扰因素的存在,铁路数字移动通信系统在不断的受到干扰,也会对此系统的服务质量产生不良影响,从而会使顾客不满意。俗话说顾客是上帝,倘若顾客不满意,又何谈铁路运输能够长远的发展呢,顾客是经济发展的命脉,同样,铁路数字通信移动系统的命脉也是顾客。所以研究此篇文章的目的在于解决铁路数字移动通信系统的干扰这一大问题,就如何降低干扰频率和用何种方法来解决此问题展开研究。而研究的意义则就是显而显而易见的了,那就是降低干扰频率,尽可能地减少任何有可能对铁路数字移动通信系统干扰的因素,是铁路服务行业达到最高水准,不仅在高速运输中取得成功,在移动通信服务运输中也同样要取得不可磨灭的成功。这就是此篇文章对铁路数字移动通信干扰问题展开研究的意义。
二、铁路数字移动通信系统的影响
2.1对铁路移动运输通信的影响
铁路运输服务行业是本世纪开始以来最为之重要的一门服务行业,它的发展影响到一个国家进出口贸易的效率与利益,且暂不说完全决定国家的经济往来贸易,但也是此问题必不可少的一项考虑因素。本来铁路运输就是以高速度的运输为主要开发目的,使合作双方迅速地进行货物交流沟通得到有效保障。但是为了增强运输沟通能力,肯定要在无声运输中添加最为之可行的交流措施,那就是铁路数字移动通信系统,他可以加强人们的移动交流,倘若有个突发状况,可以在铁路列车移动时进行有效的交流,是合作双方能得到最好的沟通的一种保障渠道。
2.2对人们的影响
顾客是上帝,可以在铁路列车移动时进行有效的沟通交流会使顾客得到满意,比如说再有重要事宜或偶遇突况需要改变计划时,可以在移动时进行交流找出解决方案从而确保对货物运输的保障会使顾客觉得真实可靠,让人们更加相信铁路运输,更加依赖铁路运输,从而进一方面使铁路数字移动通信系统得到更好的发展,使之影响达到最大化,展开实质性有效性的发展。
2.3对国家的影响
国家的发展离不开一点一滴的积累,小到农民种田,达到制造航空母舰,可就是这处在中间段的铁路数字移动通信系统往往会被人们所忽视。铁路运输好不好,完全决定了一个国家货物对外交流,经济贸易对完开张往来的发展趋势。铁路数字移动通信系统的影响可以切实有效的实现利益最大化,保障最大化,使人们在移动时得到有依据可靠地交流合作与沟通。而它的影响也是小到影响个人,大到影响国家。在铁路运输为主导地位的发展时代,又有什么理由能够使它被我们所忽略,又有什么理由而不去着手发展他呢?倘若在二十一世纪,铁路数字移动通信系统排除了干扰,那么将会促使我们运输行业达到巅峰,使铁路服务行业指标达到最优化,再进一步说,会使我们国家运输贸易得到保障,国家GDP得到上升,从二者正跃居为世界强国。
三、铁路数字移动通信系统的传输干扰性能存在的问题
3.1 GSM-R传输干扰问题
GSM-R传输干扰系统有好几个部分组成,它是系统服务质量指标体系,其中传输干扰性能指标尽在列车服务数据行业进行定义。而GMS-R的误码也是一种潜在存在的问题,传输干扰率在现在只能粗略地说是两部分组成。分别是传输干扰周期和传输无差别周期。在传输扰的时候将会有一段时间来发送传输扰的信号,此信号在传输时就是传输无差别周期。在现在的社会,GSM-R系统对铁路运输干扰存在的问题还是依旧很多的,可依旧没有得到实质新的进展来解决。
3.2铁路频繁移动问题
铁路是移动的,在高速移动的铁路上,想要实现通信不扰简直就是比登天还难,但是难归难,我们不能轻言放弃,因为服务行业的未来预测是要非常完美的,服务行业是一个国家的支柱产业倘若铁路数字移动通信系统在铁路列车频繁移动的时候减少扰的频率,那么无疑对于铁路服务质量监测指标会是个积极的一面,会使之得到提升。我们会进一步分析如何提高铁路数字移动通信系统的效率,比如展开分布式天线可扩大小区覆盖范围来实现目的,那无疑会是锦上添花,在不久的将来,铁路数字移动通信系统会在此方法的庇护下在列车高速移动的同时发出更可靠的信号。
3.3铁路列车频繁越区问题
要想在铁路列车频繁越区时得到保障的通信信号,那么我们就要着手想办法解决这一棘手问题。越区问题长久以来是铁路数字移动通信系统的传输干扰性能的一大重要问题,也正是因为棘手,未曾解决好过。就此,为了高速的发展,顺应时代潮流,分布式天线扩大小区覆盖范围的方法逐步深入人心。此方法有效的降低了扰频率,使我们铁路通信传输系统在频繁的越区时得到充足的保障,避免了扰的问题,但一切都还在研究当中,还有待进一步的提高。
四、产生铁路数字移动通信系统的传输干扰性能的因素
4.1列控系统的特性因素
传输扰的因素有很多,而列控系统的特性在在这些因素中不容被忽视。列控系统特性主要表现在列车高速移动时越区切换的概率上,在越区切换的同时,倘若信号发出与越区切换频率相碰撞,那么此时铁路数字移动通信系统将会扰甚至是切断,使得铁路数字移动通信系统在传输时功亏一篑。列控系统的特性是干扰因素的一大命门,再列车频繁移动和频繁越区切换时,信号一旦发生碰撞,则后果将不堪设想,有可能导致运输的中断,为了不带这个风险,我认为列控系统的特性这一因素将要被彻底的注重。
4.2 GSM-R系统特性因素
在列车飞速驰骋下,高速度的提高,从而会使无线信道相干时间变短,最终铁路移数字动通信系统传输将会扰,会变得更加不稳定。在此不得不提到GSM-R的越区切换,此时越区切换采用的是硬切换技术,此项技术在传输过程中会中断一会,所以在GSM-R系统进行工作时,也会影响到传输。所以GSM-R系统也是影响铁路数字移动通信系统的干扰的又一重要因素。
五、铁路数字移动通信系统传输干扰性能的改善方法
5.1采用分布式天线法
分布式天线扩大小区覆盖范围可以使得铁路数字移动通信系统在传输时数据趋于稳定,毕竟扩大了覆盖范围,所以信号在任何区域都会变得相比较于以往来说会更加强烈,所以在传输时也就会减少了碰撞的次数,干扰概率被减小了,稳定性自然也就提高了。也就更加容易实现高利用率的传输。
5.2改善系统同频干扰
此种方法将需要人为来操控电脑系统来扩大信号分布范围,在传输过程中一旦发现将要扰,则立即以另一个系统侵入,来为铁路数字移动通信系统的传输铺平道路,清除了一切路上的拦路虎,这无疑是在为铁路传输得到更好的保证做铺垫。
5.3加强区域区之间信号覆盖率
这种网络经济,也称网络贸易,以其独有的快捷性、便利性、高效性、综合性、隐秘性等优点,缩减了生产者、销售者、消费者之间不必要的环节,极大地简化了交易程序,颇受广大消费者的青睐。而对于生产者或销售者,网络经济可以很好的利用网络平台,扩大需求对象。尤其是近年受金融危机的影响,发展网络经济,开拓网络市场成为诸多传统企业和个体单位的首选措施。这种令生产者、销售者与消费者双赢的新型经济形态,不仅标志着以计算机为核心的信息技术产业的兴起和发展,还推动了传统产业、传统经济部门和传统贸易方式的发展和变革。
随着网络贸易开始成为重要的交易手段,越来越多的产品开始以数字化的形式呈现,“数字财产”在达到一定额度后逐渐发展成为一种全新的类财产形态(此处财产形态尚未证明)在消费者及社会各界学者的舞台上频繁“出镜”。本文在此使用“数字遗产”一词来指被继承人死亡时遗留的个人所有的网络权益和虚拟财产。对于逝者的亲属来说,于情于理都有权获得这份“数字遗产”,然而“数字遗产”的索取过程却显得步履维艰。“数字遗产”的继承成为时下互联网高速发展背景下亟待商榷的问题。
二、别拿“数字遗产”不当财产:数字遗产的货币经济属性
(一)数字遗产中的“有形财产”
数字遗产中的有形财产指由现实货币兑换的可用于网络消费使用的虚拟货币及用该货币购买的一切数字化商品。与现实中的货币产生规律类似,起初网民们用现实中的货币去购买网络商品。而形形的虚拟货币,诸如Q币、游戏点、支付宝等,就如同现实中的纸币一样,只是用于不同网站交易所使用的价值符号。最初的虚拟货币由现实中的货币按一定比例兑换而来,因此这种数字化的货币也具有了与现实货币一样的内在价值。
(二)数字遗产中的“无形财产”
数字遗产中的无形财产指归用户个人所有的账号密码及其为载体所储存的各种文件。这些文件大多来自于所有者的网络共享、个人整理或个人创作并作为私人收藏储存在各网站提供的储存平台中。我国《民法通则》中对版权有如下定义,即指自然人、法人或者其他组织对文学、艺术和科学作品依法享有的财产权利和精神权利的总称。根据我国《物权法》的规定,公民的知识产权属于个人财产,依法受到法律保护不容侵犯。从法律的角度来解释,数字遗产中的“无形财产”同样具有经济属性。
三、故人不在,继承不易:数字遗产继承问题给税务部门带来的挑战
(一)数字遗产的法律法规不健全,缺乏法律基础
第一,法律尚未承认数字遗产。尽管我们可以通过一般经济理论得出数字遗产具有货币及经济属性,但是就我国现行的《物权法》、《继承法》来看,更侧重于保护公民的物质性财产,尚未明确提出数字财产属于公民的私有财产。对数字遗产的归属问题也没有给出明确解释。数字遗产形式和内容多样、地域广阔、内容更新快。第二,我国《税法》中尚未设立遗产税。遗产税作为一种古老的税种在大多数国家早已不陌生,它在平均财富分配、增加财政收入、促进慈善捐款等方面都发挥着举足轻重的作用。但同时也存在着引发资金外流、消解国民创富积极性等弊端。而现如今我国遗产税的缺失必将带来一系列的风险。尽管关于遗产税的讨论由来已久,但时至今日我国仍没有开征遗产税,因此对数字遗产开征遗产税就显得为时过早。这为数字遗产的税务管理又增添了难度。
(二)数字遗产评估存在障碍,难以确定征税数额
第一,数字遗产的价值难以评估。数字遗产的形式多种多样,虚拟货币与现实货币之间应该以多少的比率进行折算,用虚拟货币购买的商品应该折合成现实中的什么价格,还有储存在网络平台中的个人账号、信件、音频、视频等无形财产含有多少价值,这些都难以评估。网络中的虚拟物品交易大多属于私人之间的交易,很难经过物价部门的价格审核以及税务部门的监管,造成税务盲区。第二,数字遗产的风险评估较高。随着数字遗产规模的不断扩大,对其的保护技术滞后,缺乏相应的有针对性的保护性措施,使数字遗产存在着许多潜在的风险。风险评估的基本要素包括资产、威胁、脆弱性、风险、安全需求、安全措施。网络技术尤其是网络安全措施尚不完善。用户的虚拟货币被盗,账号丢失等事件时有发生。一旦数字遗产被破坏,可能永远无法恢复,使得数字遗产失去了原始性与真实性,其价值也将受到损害。继承人获取这部分数字遗产的过程步履维艰。
四、应对挑战的对策
第一,完善法律法规。鉴于我国《物权法》、《继承法》、《税法》等对虚拟财产、数字遗产方面的欠缺,国家应适时的进行立法完善。尽管不少专家学者认为对虚拟网络规范立法的成本过高,但随着网络的日益普及,数字遗产规模的不断扩大,通过立法手段规范我国的网络市场、依法维护公民的数字遗产是不容忽视的。
第二,完善税收制度。随着信息技术与互联网的发展,税务部门也应该利用先进的信息技术建立专门服务于网络的网上税务机构,推行网络贸易实名制,用于处理网络交易无纸化凭证、进行网上税务登记等业务。从而建立起适用于网络、可以进行有效税收监督的网络税务部门,防止网络企业依靠无头数字遗产获得营业外收入的行为。
电子商务作为一种新兴的商业贸易交易形式,与传统商业贸易形式相比在更大程度上摆脱了时间和空间的局限,对企业而言,则提供了更大的展示平台和丰富的宣传与交易途径,根据国家发改委的统计,截止2010年,我国网民数量已达4.77亿,电子商务规模达到4.7万亿,预计到2013年将突破12万亿,巨大的市场规模将为企业发展提供巨大的商机。另一方面,目前国内外商业贸易的贸易形势正在逐步发生转变,日益激烈和残酷的市场竞争使得门户网站和电子商务营销成为了企业自我展示宣传和增加销售途径的有效措施,在这样的背景之下,商业贸易中电子商务体系的构建受到了企业的高度重视,而当下我国电子商务体系存在哪些问题?商业贸易中电子商务体系又该如何构建?相关问题可以从以下一些方面进行分析。
1 商业贸易中构建电子商务体系的优势。
1.1 成本降低。
传统的商业贸易不仅需要支付大量的店面租金和员工工资,其产品宣传推广与客户资源的开发也都需要耗费企业大量的成本,这在短期会对企业的现金流造成一定的压力,尤其是中小企业,规模的扩大必然带来成本的上升,这也成为限制中小企业商业贸易进一步发展的重要因素。而电子商务利用网络作为企业宣传和营销的媒介,不需要专业的销售场所和大量的业务人员,从而大大降低了企业商业贸易的成本。
1.2 商业贸易更加便捷。
电子商务从商品展示到下单,再到订单、付款以及发货,可以完全摆脱时间与空间的限制,客户理论上可以在任何地点与时间获取到企业的产品信息并进行相关操作,而交易也可以在第三方交易平台的支持下及时完成。不仅如此,企业和客户双方信息的变更可以通过电子商务平台在网络上及时反应,便于双方更加快速高效地获取信息,而企业与客户还可以通过在线交流、留言、邮件等多种形式进行高效的信息交流与反馈。
1.3 加强企业的对外交流与合作。
在传统商业贸易中,对外合作并不是一件容易的事,而通过电子商务平台,企业之间可以进行高效的互访与交流,而企业也可以通过网络快速地获取采购、原材料、物流、加工等各个环节的资源,从而使自身的营销策略具备更加坚实的基础。同时在电子商务平台下,与其他企业有更加多元与便捷的交流与沟通的可能,因而能够谋求更多的交流与合作机会。
1.4 加快研发速度,提升服务质量。
由于电子商务信息是以数据流的形式体现的,因而可以对客户的数据进行分析与整合,建立起自身的电子商务信息数据库,对客户的喜好,产品的发展趋势以及产品存在的问题和客户希望改进的方向等都可以进行有效的分析,而这些都为企业产品的研发与更新提供了坚实的基础,使企业的决策更加贴近实际和精确。另一方面,企业通过对顾客的需求和归纳,能够对顾客的意见与投诉做出及时有效的反馈,从而为顾客提供更加优质的服务“,能够及时把握市场脉搏,实现准确的市场定位[1]”,从整体上提升自身的服务质量,使之更加灵活化与人性化。
2 当下商业贸易电子商务体系构建存在的问题。
我国于上世纪70年代开始在海关事务中尝试网络化操作,90年代电子商务大规模进入民用领域,随着计算机和网络技术的不断发展,社会硬件设备的更新以及社会公众消费观念的变化,电子商务在我国得到了长足的发展,而随着支付宝等第三方运作平台在技术和运营等方面的逐渐成熟,我国的电子商务逐渐迈入了正轨,进入了高速发展期。而在发展的过程中,我国的电子商务体系也暴露出了不少的问题,这些问题概括起来主要体现在以下一些方面:
2.1 电子商务的市场环境不够成熟。
虽然网购的消费观念在我国基本得到认可,电子商务市场环境基本形成,但是还不够成熟,存在不少的问题。一是电子商务中交易双方的信用问题,由于网络环境下交易双方通常无法获取到更加直接和真实的资料,因而在交易中普遍存在着担忧和不信任,这在BtoC类(销售商对顾客)电子商务网站表现得尤为突出。根据国内某调查机构的一份抽样调查报告显示,在淘宝、易趣等知名电子商务网站,顾客询问后下单率虽有70%,但真正付款的却低于50%。针对交易双发的不信任,我国目前对于电子商务中产品描述以及买卖双方的信息核实、验证机制并不完善,这使得电子商务平台存在大量的虚假广告和不实信息,这在一定程度上影响和制约着市场环境的进一步发展。
后续服务和配套服务的缺失是目前我国电子商务市场环境不够成熟的另一表现,电子商务途径售出的产品往往不能和实体店售出的货物享受同样的后续服务和配套资源,有的商家虽然提供,但是由于地域的限制,往往需要客户自己承担物流的费用与风险,因而这样的服务往往流于形式。
2.2 法律体系亟待完善。
目前我国针对电子商务并没有系统完善的法律出台,而是以《电子商务管理条例》作为当下规范交易双方行为和保护相关权益的主要法律手段,但是由于电子商务的特殊性,其取证和定案往往比较困难,在《电子商务管理条例》中,电子商务中常见的聊天记录、图片截图等并不能作为有效的直接证据,而其他法律体系又缺乏将电子商务教育中网络部分和实体部分有机衔接起来的规定《,消费者权益保护法》由于制定年代较远,在电子商务领域诸如描述不清,信用卡手续费用纠纷、退换货物费用等存在大量的法律真空。法律体系的不够完善,使得电子商务中买卖双方的权益得不到充分的保障,也成为了当下影响我国电子商务改革的重要方向。
2.3网络安全问题较为突出。
与网络经济繁荣相伴随的是网络诈骗等犯罪行为的急速上升,2009年我国网络诈骗涉案金额高达80亿元,由干网络设备和安全防护措施的不足,用户在交易的过程中时刻面临着“套卡、钓鱼网站、盗取密码、银行卡信息泄露”等安全问题,而在大量的电子商务网站,用户的购买信息可以随意浏览,这些对干保护用户的隐私和交易安全都是十分不利的。另方面,由干电P商务完全依赖干网络计算机技术,当网络或计算机发生异常时,往往使得正在进行的交易行为受到影响,有的款项“不翼而飞”,出现客户已经付账但卖家并未收到的呀青况,这实际上也是网络安全应急措施不足带来的负面影响。
3现代商业贸易中电子商务体系构建的措施。
针对上述问题,我国电子商务改进措施和对策可以从以下一些方面进行考虑。
3.1建立并完善电子商务体系的架构。
这是现代商业贸易中电子商务体系构建的基础性和前提性环节,在这一环节,企业需要明确和解决的是电子商务需要实现哪些功能,而相应的功能需要哪些资源配套,这一环节可以通过“功能填充”的模块法对各个功能子系统进行细化,通过不断的细分不仅可以使企业的电子商务体系更加健全和明细,对相应的岗位与职位职权更加明确,还便干通过划分发现功能与人员设置上存在的问题,而这些系统架构主要包含了网络平台管理、数据库维护、人员管理、客户管理等方面。
3.2加强物流配送资源的整合。
电子商务本质上是一个虚拟的商业贸易交易平台,货物的配送和线下交易还是需要相当强大的物流资源予以配合,若物流跟不上产品的配送,那么电子商务线上交易会受到很大的影响。因而企业应该与物流公司谋求更加贴切的合作,对于大型企业还应该考虑建设自身的物流基地,不仅可以解决货物配送为题,还可以对外服务,为企业提供更多的利润。而中小企业则可以合作建立物流基地,采取共建共享的模式,不仅可以解决中小企业在资金方面的问题,还可以提供物流基地的使用效率。
3.3 完善电子商务配套管理和服务机制。
在这方面应该加强政府的参与和引导规范,一方面需要政府设置专门的管理机构对电子商务进行专项管理,将电子商务中的信息、商品展示等行为和用语规范化,并对电子商务中的买卖双方行为进行规范和监督。同时还应该充分发挥政府的宏观调控机制,加大对社会计算机网络硬件基础的升级和改造。而在企业和客户层面,应该完善产品的售后与服务体系,使得电子商务平台的商品可以享有同等甚至更加实惠的售后与配套服务,同时加强物流与电子商务的资源整合。
3.4 完善电子商务法律体系。
电子商务法律体系其核心在于加快推动《电子商务交易法》的制定和出台,以法律文本的形式对电子商务交易进行规范。一方面,需要对电子支付中的电子签名、订单号、交易号等电子信息的合法性进行确认,同时对盗窃、伪造、非法破译、获取他人电子信息的行为进行法律认定,为以后电子商务中的违法行为定罪提供法律支持。另一方面,还应该将电子商务中的电子凭证、知识产权等与现实中的财务管理结合起来,以更加有效地保护电子商务中各方的合法权益。
3.5 加强网络安全建设。
网络安全建设是安全网络支付和电子支付的基础,也是电子商务的核心与技术支持,为了进一步推动电子商务的发展,网络安全建设的提升必不可少,在这方面我们可以将网络安全与时间戳、数字加密、数字证书等先进的网络安全技术结合起来。以数字证书为例,若在电子商务中采用此项技术,可由政府或第三方机构即认证中心(CA)来签发,证书通常包括公开密匙、口令、签发机构、签发对象和签发日期等信息“。以数字证书为核心的加密技术可以对网络上传输的信息进行加密和解密、数字签名和签名验证,确保网上传递信息的机密性、完整性、以及交易实体身份的真实性,签名信息的不可否认性[4]”,从而保障网上银行系统应用的安全性。
电子商务在商业贸易中的渗透是计算机技术与网络经济结合下的必然发展趋势,电子商务模式将在未来的商业贸易中发挥越来越大的作用,并将逐渐成为一类企业商业贸易的主流和必须层次与系统,虽然当下存在一些不可忽视的问题,但只要充分结合中国的具体国情,积极探索和创新,从电子商务系统建设与配套制度等多个层面入手,相信我国现代商业中电子商务体系的一定可以进入更加健康发展的轨道。
参考文献。
[1] 宋德萱。现代网络安全技术[M].上海:同济大学出版社。
[2] 付冷冷。电子商务的变革[J].科学管理研究,2003(2)。