《电子商务环境下信用问题的对策研究毕业论文.doc》由会员分享,可在线阅读,更多相关《电子商务环境下信用问题的对策研究毕业论文.doc(35页珍藏版)》请在三一办公上搜索。
1、毕 业 论 文课题名称 电子商务环境下信用问题的对策研究 毕业设计(论文)成绩评议表指导教员的评分签名:分数: 年 月 日评阅教员的评分签名:分数: 年 月 日答辩小组的评分签名:分数: 年 月 日系学位分委员会成绩评定分委会主席签名:单位公章最终分数: 年 月 日摘要信用是电子商务的灵魂,没有信用的支持电子商务很难获得长足的发展。信用问题已经成为制约我国电子商务发展的瓶颈。本文首先通过分析我国目前网络的发展现状及趋势,借此来说明电子商务在我国所蕴藏的巨大潜力,然后,着重分析了我国环境下电子商务所存在的信用问题,最后,针对上述我国电子商务的信用现状,提出合理的科学的解决对策。电子商务作为一种商
2、业活动,应用越来越广泛,信用同样是其存在和发展的基础。电子商务在给我们带来便利同时随之也产生了一系列问题,本文以电子商务中的信用问题为研究对象,在分析我国电子商务信用中存在的问题的基础上,从电子商务的环境说到信用如何在电子商务中定义,分析我国电子商务环境下的信用及信用体制风险问题,探讨了电子商务信用体系的建设问题,影响我国电子商务信用体制建设的主要因素。关键词;电子商务 信用 对策 网络技术 电子商务环境 信用问题AbstractThe credit is electronic businesss soul, if losing it, the electronic business will
3、 not be more developing. all, the credit question become gradually restraint of our country electronic businesss development. First, this article analysis the our country internet environment, which suggest our country enterprises will have a good development at electronic business, then, this artic
4、le analysis E-commerce credit question of electronic business, last, the author will suggest much way to answer the credit question.E-commerce as a business activity, widely applied, the credit also of its existence and development. E-commerce has brought us convenience in the same time is accompani
5、ed by a series of problems, this paper e-commerce credit in this study, the analysis of the problems in e-commerce credit basis, from e-commerce environment that to credit how the definition of electronic commerce, analysis of the e-commerce environment, the risk of credit and credit system, discuss
6、es the construction of credit system problems affecting the construction of credit system in China e-commerce major factor.Key words: Electronic business、Trust;Way、Network technology、 e-commerce environment credit issues.目录引言7第一章 我国电子商务概述81.1电子商务发展的总体情况91.2我国电子商务发展的基本特点11第二章 电子商务中的信用环境142.1缺乏信用意识和道德
7、规范142.2电子商务信用管理制度不健全142.3信用中介服务落后152.4国家缺乏有效的法律保障152.5网上发布不健康信息162.6电子商务品牌的信誉度不够172.7专门的机构对个人信用监管172.8电子商务的安全性问题18第三章 建立身份认证机制193.1 电子商务身份认证的技术机理193.1.1数字签名认证技术193.1.2身份认证是数字签名的必要保障203.2 电子商务身份认证的性213.2.1身份认证的性质213.2.1.1身份认证是认证机构服务213.2.1.2身份认证与公证的异同223.2.2身份认证的法律意义23第四章 建立完善的社会信用保障机制254.1树立企业及个人信用2
8、64.2健全电子商务信用管理机制264.3加强电子商务法律法规的建设264.5成立信用查询组织264.6发挥政府职能的作用27案例30第五章 结语33致谢34参考文献:35引言电子商务在我国经过多年的发展,取得了巨大的成绩,但同时还存在一些尚待解决的急迫问题。特别是电子商务信用风险的防范和控制相对薄弱,如难以确定交易双方的主体和信用状况,交易的平台的责任和权利尚未明确,网络诈骗行为防不胜防。有些不法分子利用网络交易无法确认交易主体的缺陷,在网络上发布虚假消息,严重扰乱了交易秩序,破坏了市场规则,侵害了交易主体的合法权益。因此,电子商务的发展需要信用体系的建立和完善,健全的信用体系将在电子商务领
9、域取得广泛的应用。全球经济一体化是世界经济发展的主要趋势与重要特征,电子商务既是全球经济一体化的产物,也是全球经济一体化发展的重要推动力。随着Internet的发展,电子商务已经逐渐成为人们进行商务活动的新模式。然而由于网络信息本身具有虚拟性和流动性,其格式和媒体可以分离,数字信息可以转换成其他形式,可以复制,且复制后不会留下痕迹,电子商务信息易被修改,毁坏与丢失,加之参与电子商务的主体的诚信问题及网络技术发展的局限使得电子商务信息的真实性与安全性难以保障。特别在国际商业活动中由于担心合同的执行、赔偿、知识产权保护、个人隐私安全、税收和其他方面的诸多问题,商家和消费者更是顾虑重重、裹足不前,已
10、经严重地妨碍了电子商务的发展。要促进我国电子商务的长足发展,必须尽快完善电子商务信用保障机制。电子商务环境下信用问题的对策研究第一章 我国电子商务概述网络时代给我们的工作和生活带来了前所未有的改变,数字化和信息化的生存模式以及工业生产革命,使整个世界的经济面临新的机遇和挑战。电子商务作为全球经济发展的最终趋势,将成为21世纪贸易活动的基本形态。信息网络的海量数据流,高度流动性,非物质性三大特征预示着一个全新社会领域的形成,并产生了诸多新的社会关系。特别是电子商务的出现,极大的改变了社会经济运作模式,在变革现有社会价值结构过程中创造着新的社会价值。而电子商务与传统产业的结合,在使电子商务实际应用
11、走向深化的同时,必将为传统产业的发展带来生机与活力。自90年代以来,全球电子商务蓬勃发展,引起了世界各国政府的高度重视。我国在电子商务方面做了大量的工作,进行了积极有益的探索,大大促进了我国电子商务的发展。但在电子商务迅速发展的同时,也面临诸多亟待解决的问题。1.1电子商务发展的总体情况全球经济一体化是世界经济发展的主要趋势与重要特征。电子商务既是全球经济一体化的产物,也是全球经济一体化发展的重要推动力。各国政府充分认识到电子商务对经济增长的巨大推动作用,正在不遗余力的发展本国的电子商务。 1.1.1 电子商务孕育着巨大的商机联合国最近发表的一份报告显示,2000年全球电子商务的交易额将达到3
12、770亿美元,2010年可达1万亿美元,未来10年1/3的全球国际贸易将以网络贸易的形式来完成。而在1994年,全球电子商务销售额仅为12亿美元,1997年达到26亿美元,增长了一倍多,1998年销售额达到500亿美元,比1997年增长近二十倍,发展势头异常强劲。电子商务有着巨大的市场与无限的商业机遇,蕴含着现实的和潜在的丰厚商业利润。 根据美国朱庇特(Jupiter)研究公司的预计,未来五年里,B2B电子商务将会飞快成长,从今年的3360亿美元增至2005年的6.3兆亿美元,整个经济中B2B电子商务所占比例将从目前的3增至42,计算机和电讯正在成为最大的电子商务产业,到2005年将有1兆亿美
13、元的市场销售额,其他四大产业市场额在2005年也会达到5000亿美元的规模,这五大产业在未来五年的成长预计如下:在未来数年中,亚太地区的B2B电子商务市场(不包括日本)将占全球电子商务市场销售总额7.3万亿美元的13.6。在2004年,亚太地区的电子商务企业将有91的会是以B2B模式运作,B2B交易网站将会成为市场主导。B2B的增长将带动一系列IT服务市场的发展,如应用系统和网络开发及集成以及有关的资产管理维护等。越来越多的企业转向B2B和B2C电子商务,也促使市场对电子商务服务的需求大幅增长。特别是在移动电子商务领域,亚太地区的发展将先于美国。进行国际业务的服务供应商,将是未来网络公司的成功
14、运营模式。 1.1.2中国电子商务发展现状从行业应用看,证券公司、金融结算机构、民航订票中心、信用卡发放等领域已成功进入电子商务领域,并进行了大量可靠的交易,这些已构成电子商务发展的基础,同时也为进一步发展积累了丰富的经验。就整体而言,经权威机构调查,我国信息产业总规模已超过14000亿元人民币,电信业务年均增长率为33,信息产品制造业年均增长率已大于30。中国电子商务正由起步迈入繁荣阶段。 总之,我国电子商务虽然起步较晚,但发展很快。电子商务与互联网之间是相辅相存的关系,由于我国互联网用户人数众多(见表1),因而电子商务在我国具有较好的发展基础。2008年,我国网络交易总额达到了1200多亿
15、。 表1 2006年2009年中国互联网发展对比2006年 6月2006年 12月2007年6月2007年12月2008年6月2008年12月2009年6月互联网用户1.23亿1.37亿1.62亿2.1亿2.55亿3.0亿3.4亿宽带上网人数7700万9070万1.22亿1.63亿2.2亿2.7亿1.2亿域名数295万412万918万1193万1288万1357万1682万网站数78.8万84.3万131.2万150万191万252万306万1.2我国电子商务发展的基本特点 1.2.1政府给予高度重视和支持 近几年来,我国电子商务发展势头迅猛。我国政府对电子商务给予了前所未有的关注与支持,将电
16、子商务确定为重要的产业方向。1998年11月18日,江泽民主席在亚太经合组织第六次领导人非正式会议上指出:“电子商务代表着未来贸易方式的发展方向,其应用推广将给各成员带来更多的贸易机会。在发展电子商务方面,我们不仅要重视私营、工商部门的推动作用,同时也应该加强政府部门发展电子商务的宏观规划和指导,并为电子商务的发展提供良好的法律环境。”1998年2月推动成立中国国际电子商务中心;1997年,国务院电子信息系统推广办公室联合8个部委建立了中国电子数据交换技术委员会,电子商务开始在我国启动;2000年6月,中国电子商务协会在京正式成立。这些机构一经成立,就着力推广电子商务及其应用,做了大量工作,有
17、力的推动了我国电子商务的发展。 1.2.2以国家公共通信网络为基础我国电子商务是以国家公共通信网络为基础的,以国家金关工程为代表,我国相继实施了“金桥”、“金卡”、“金关”等一系列金字工程,为我国电子商务的发展做了良好的铺垫。1994年9月,中国公用计算机互联网(CHINANET)建设启动;同年10月,中国教育和科研计算机网(CERNET)启动。1995年1月,中国电信开始向社会提供Internet接入服务。1995年4月,中国科学院启动百所联网工程。在此基础上,网络不断扩展,形成了中国科技网(CSTNET)。1996年1月,中国公用计算机互联网(CHINANET)全国骨干网建成并正式开通。9
18、月,中国金桥信息网(CHINAGBN)向社会提供Internet接入服务。1997年,中国公用计算机互联网(CHINANET)、中国科技网(CSTNET)、中国教育和科技计算机网(CERNET)、中国金桥信息网(CHINAGBN)实现了互联互通。 1999年,我国国际线路总容量为351M;2000年,我国国际线路总容量达到1234M,增长了3倍多,连接的国家有美国、加拿大、澳大利亚、英国、德国、法国、日本、韩国等。 1.2.3发展战略面临重大转型由热浮躁到冷思考,理性加强,发展战略开始转变。由于纳斯达克的变动,中国电子商务的发展经历了从疯狂到迷茫,从迷茫再到冷静和理智的过程。整个行业目前正在进
19、行着表面不明显但是实质剧烈的变化。国际投资商对中国互联网企业投资的谨慎,长期亏损的压力,由受“电子商务不必赢利”的误导而疯狂追求“全国第一”的“大手笔”到雅宝发出的“收益为王”的呐喊,众多企业正悄然改变原有的发展战略,开始寻求新的商业模式并在经营理念上注重从注意力经济向购买力经济转变;大型传统产业纷纷涉足电子商务,实业网站开始崛起。众多知名企业认识到互联网的商业价值和电子商务的前景,凭借自身多年的物流、配送、资金实力、管理经验等方面的优势,很快杀入了电子商务的主战场并显示出了勃勃生机。行销模式逐渐形成我国电子商务在发展过程中不断探索有效的行销方式,模式逐渐趋向多样化,目前主要有企业对企业(B2
20、)、企业对消费者(B2C)。网站建设发展加快,大众化程度明显提高,从1999年开始,网站数量增长迅速,同时上网门槛不断降低,逐渐贴近大众化,与人民群众的生活联系日益密切。第二章 电子商务中的信用环境 目前,我国的电子商务取得了一定的规模而且占据着越来越重要的地位。然而没有信用的支持,电子商务不可能获得长足的发展。电子商务发展的最重要的瓶颈之一就是信用问题。而目前我国对电子商务信用保障问题无论在理论探讨,还是实际工作中,虽然都取得了很大的进展,但依然面临着许多不可忽视的问题。,在建立电子商务信用保障体系中,还存在着许多制约因素。2.1普遍缺乏信用意识和信用道德规范我国经济是由计划经济脱胎而来的,
21、社会信用经济发育较晚,市场信用交易不发达,社会普遍缺乏现代市场经济条件下的信用意识和信用道德规范。信用保障体系还未完全建立,社会信用缺失反过来影响到电子商务活动中;与市场经济紧密相关的信用规则还不成熟,企业的市场行为随机性大,不少企业的诚信度还不高;我国电子商务法律法规还不完善,缺乏明确的法律法规对电子商务进行规范。国内企业的交易多限于面对面的进行,网上信用意识较差。很多企业与个人对于信用的重要性缺乏应有的认识,企业不讲信用照样可以生存和发展,社会上信用缺失行为非常盛行。面对信用程度较低,三角债情况严重,假冒伪劣商品泛滥的现实商业环境,这种现实状况无疑制约了电子商务信用状况的改善。2.2企业内
22、部电子商务信用管理制度不健全西方企业信用意识较强,内部电子商务信用管理机制较为健全,同时拥有先进的技术和发达的个人资料网络。西方企业信用部门在电子商务交易之前,就对客户信用进行评估,较好地为电子商务的发展奠定了基础。然而我国企业的电子信息技术设备配置较落后,信息化水平比较低,企业内部电子商务信用管理制度还不健全,大多企业根本就没有设置信用管理部门,交易之前缺少对客户资料的调查,对客户的信用状况缺乏应有的了解,在电子商务中错误选择交易对象,进而发生违约现象是实属必然。2.3信用中介服务落后目前,我国缺乏完善的国家信用管理体系,而且社会信用中介服务行业发展滞后,信用管理行业的市场化程度很低,信用中
23、介机构很多没有自己的信用资料数据库,即使有规模也普遍偏小,信用信息不完整。就是有一些机构为电子商务企业提供信用服务和信用产品,例如信用抽查报告、资信评级报告等,市场规模也很小且经营分散,而且行业整体水平不高。同时,我国信用数据的市场开放度低,缺乏企业和个人信息的正常获取和检索途径,这种情况无疑增加了解决电子商务信用问题的难度。2.4国家缺乏有效的法律保障市场经济是信用经济,也是法治经济。信用问题的解决离不开法律的保障。然而我国法制建设还不健全,尤其是在信用法制建设方面更是明显落于社会与经济发展的步伐。电子商务的远程交易决定了需要一套覆盖全国的信用体系来保证每个人都能遵守网络交易的规则。但目前我
24、国还没有一套完整的法律制度来约束和规范电子商务交易双方的行为。我国现有的法律如反不正当竞争法、合同法和民法通则中有关于信用和反欺诈的条文,但这些条文这对于电子商务交易这种特殊的交易方式缺乏可操作性。2005年4月1日,中华人民共和国电子签名法和电子认证服务管理办法正式实施,这是我国政府对电子商务信用体系建设上迈出的一大步。但是该法只是对电子商务交易的身份认证进行了原则上的指导。并不是一部完整的对电子商务交易进行约束的制度。同时,由于电子签名法在所采用的技术标准及认证机构上没有一个统一的规范甚至还保留着 “不干涉企业继续选用现实签章或选择电子签章的自由”的条款,也是的大部分企业在具体细节操作上无
25、章可循。法律制度的不健全必然导致失信现象得产生。同时有法不依、无法可依、执法不严。以罚代法和对失信者的姑息迁就时有发生。失信者不能受到法律严厉惩罚同时守信者无法获得法律保障的情况是现阶段我国电子商务活动的一大问题。由此可见,我国现有的法律法规不足以对社会的各种失信行为形成强有力的法律规范和约束。同时有法不依和执法不严的问题也相当严重,在一些失信和电子商务诈骗案件的审理中,还存在严重的地方保护主义倾向。社会上更是缺乏严格的失信惩罚机制,这都为电子商务信用问题的解决增加了难度。2.5网上发布虚假、不健康甚至违法商业信息互联网的使用形式是多种多样的,因此网络营销中商业信息的发布形式也是多种多样的,如
26、广告、邮件、新闻组、BBS等都可以作为一种信息发布和传播形式。同时,由于互联网的广泛性和信息发布者的隐蔽性,是谁在什么地方发布的商业信息,对网络消费者来说是很难判别的,这就为不道德的营销者发布违反道德及虚假的商业信息提供了机会.2.6网络及电子商务品牌的信誉度不够据中国互联网中心(CNNIC)于2005年7月发布的中国互联网络发展状况统计报告我国上网总人数10300万人,平均每人每周上网14个小时。应该说互联网已经深入到我们生活的方方面面,它给我们的学习、工作和生活带来了很大的方便。但是随着互联网的发展,其不好一方面随着媒体的渲染,也越来越多的使很多人触目惊心。网络诈骗、沉迷于网络游戏、网上犯
27、罪等等一系列的问题。使很多人谈“网”色变。根据CNNIC的统计587的人认为是用互联网容易受到不良影响。只有5O的人比较信任互联网。人们对网络的信用度不高,势必会直接影响到对电子商务的信任,据CNNIC的统计,对于经常上网的人只有196有网络购物的经历,列在所有20个网络服务的第13位。同时网民们选择网络购物时首要考虑的两个问题是知名度高(614)和信誉好(551)。由此看来电子商务品牌的信誉度问题已经超过了技术问题成为网民们首要考虑的问题。然而在我国网络交易平台的网站,出于成本、政策、资本等诸多方面的考虑或者忌讳,根本没有参与到信用体系的建设工程里面去,而是采取 “推”给交易双方的模式, 自
28、然导致漏洞百出而弊病丛生。8848网站的供货商集体追讨欠货款的事件的发生,不仅导致8848团队的解散而且对整个电子商务的品牌的信誉度都是一个致命的打击。2.7信用缺失的成本低。没有专门的机构对个人信用监管我国社会社会信用体系的不健全,导致个人信用无法受到有效的监控,信用缺失的成本低,很多不守信用的人,不但受不到应有的惩罚反而从中能够获利。这种现象的出现一方面是由于整个社会的信用的缺失,另外一个原因就是没有一个专门的机构对个人信用进行监管。个人信用体系的建立不是一个一朝一夕的事情,美国建立起其完善的信用体系,足足用了一百年的时间。我国的人民银行正在抓紧建立全国统一的个人信用的基础数据库,并率先在
29、北京、重庆等7个城市实现了联网,预计今年年底前实现全国的联网。在实现信息共享的同时还将尝试建立专门针对失信人群的“黑名单”制度,第一时间在全银行系统内公布。我国政府已经在个人信用体系的建立上迈出了可喜的一步,个人信用体系的建立,对电子商务的发展将会有很大的推助作用,它可以大大节约交易双方为了取得对方信任的交易成本。2.8电子商务的安全性问题电子商务交易过程中由于安全性问题,存在着给泄漏个人信息的风险。网络隐私问题的突出主要基于两个原因:(1)计算机和网络技术的突飞猛进为侵害网络隐私权行为提供了便利的手段。(2)用户个人信息在网络中的财产化刺激了商家的不正当收集和利用行为。用户在进行网络购物时,
30、往往会被要求提交一些个人信息,包括姓名、年龄、电话号码、身份证号码、以及信用卡号码和密码等等。在网络环境下这些信息普遍的具有了财产化的趋势,因此成为商家竞相追逐的稀缺资源。电子商务是一种建立在信任基础上的经济模式,其成功的关键就在于交易双方的彼此之间有足够的信任。如果不对收集和利用用户的个人信息的行为进行必要的规制,为用户提供良好的网络隐私权保障。则人们会逐渐丧失对网络交易模式的信任,最终将导致电子商务的失败。第三章 加强技术保障力度,建立身份认证机制由于电子商务在开放式网络上进行,交易双方的安全感和信任关系的建立相比面对面的传统买卖而言更为困难。因此简历有效的身份认证机制可以很大程度上消除这
31、种不信任感,并且通过身份认证可以有效地实现信息保密、防止交易实体否认其行为、为追究相关责任等提供了有力的依据,3.1 电子商务身份认证的技术机理认证的基本思想是通过验证自称者的一个或多个参数的真实性和有效性来达到验证自称者是否名副其实的目的。这就要求待验证的参数和被验证的对象之间存在严格的对应关系。在理想的情况下,这种对应关系应是唯一的。认证系统常用的参数有口令,标识符,密钥,信物,指纹,视网纹等。对于那些能在长时间内保持不变的参数(非时变参数),可采用在保密条件下预先产生并存储数据模块的方式进行认证,而对于经常变化的参数,则应适时地产生数据模块,然后再对此进行认证。一般说来,利用人的生理特性
32、参数进行认证安全性高,但其技术要求和使用成本也相应较高。目前,在电子商务身份认证中,应用较广的还是以密码为基础的认证技术。3.1.1基于公钥加密技术的数字签名认证技术数字签名是运用应用数学中的一种公钥加密技术而产生并加以证实的一种电子签名。公钥加密技术依靠使用代数算法生成两个不同但具有数学关联的“密钥(Keys)”,一个为大众所知,称为“公钥(Public Key)”;另一个则只有自己清楚,叫“私钥(Private Key)”。经私钥加密的电文只能由公钥来解密,反之,经公钥加密的电文也只能由私钥来解密。数字签名的运行机理如图一所示:当发件人A欲通过INTERNET传送电文给收件人B时,由于在计
33、算机系统中电文的表现形式都是一些二进制码,A首先将原文经由哈希函数的运算,得到一个与原文具有全然关联的摘要。接着,A用其密钥对该摘要作加密运算,运算结果就是A的数字签名。最后,A利用B的公钥将原文和数字签名一起加密并将密文传送给B。因为密文只能够由B的私钥来解密,因此即使密文被截取,别人也无法知道密文的内容,这样原文的保密性得到了保证。B接到密文并解密后,得到原文和A的数字签名。B将原文经由同样运算得到真实摘要与数字签名经由A的公钥解密后的期望摘要相对比,如果两摘要结果一致,这就说明原文是经过A签署的并且原文的完整性得到保证。3.1.2身份认证是数字签名的必要保障上述数字签名的运行机理是建立在
34、一个重要的假设的基础上的,这个假设就是某人的公钥与此人是唯一对应的。因为公钥是公开的,如何保障公钥不被盗用或篡改是数字签名技术运用可行性的关键之关键。因此,数字签名技术需要一个交易各方都承认的、值得信赖的、公正的第三方机构即认证机构(Certificate Authority,CA)来把一把公钥和一个人唯一地联系在一起,表明谁持有这把钥匙,即进行身份认证。身份认证和数字签名构成了一个完整的信息安全体系。一方面,数字签名通过采用公钥加密法和哈希算法,对传输文件加密,保证了电文的完整性、保密性;另一方面数字签名只有和身份认证结合使用才能保证识别信息发送人的身份,保证电文的真实性和不可抵赖性。由于第
35、三方机构CA的出现,一方面要求法律对身份认证的组织保障作出规定,另一方面由于各方关系趋向复杂,也要求法律对各方关系作出界定,厘定各方权利和义务。3.2 电子商务身份认证的性质及法律意义认证,按照Michael I. Shamos编的电子商务法超级词典中的定义,是指“确定某个人的身份或者特定信息的完整性的过程。对于讯息而言,认证则包括确定其来源以及该讯息在传输过程中未被修改或者替换。” 据此,本文所谓的电子商务身份认证是指在电子商务中,通过数字签名技术来确定数据电文签名人的身份,保证所签署文件的真实性、私密性、完整性、和不可抵赖性(non-repudiation)的过程。电子商务身份认证在功能上
36、能够满足电子商务信息安全要素的要求。3.2.1身份认证的性质3.2.1.1身份认证是认证机构提供的一系列技术服务电子商务身份认证是一项技术性很强的服务,它对从业机构的软硬件要求都非常高。这项服务主要包括以下几个方面:首先是注册管理,其目的是收集用户信息,确认用户身份。这里的用户是指将要向认证机构申请数字证书的客户,它可以是个人也可以是集团、企业等机构。一般来说,注册管理都是由注册机构(Registration Authority)来承担的,它接受用户的注册申请,审查用户的申请资格,并决定是否同意CA给其签发数字证书。因此,RA仅对用户进行资格审查而不实际给用户签发证书。CA可以是自己承担RA的
37、功能,也可以委托其他实体承担RA的功能。其次是数字证书(Digital Certificates)。数字证书,也有人称之“网上身份证”是由CA颁发的。因为CA是电子商务交易各方都承认的、值得信赖的、公正的第三方机构,所以它签发的数字证书也就值得大家信任,而相应的数字证书所代表的通信对方的身份也就可以信任。一张数字证书的主要内容包括证书序列号、证书所有者的唯一识别名、证书所有者的公开密钥、证书的有效期等。最后是目录服务(Directory Services)。CA除了负责颁发数字证书外,还负责对证书和密钥进行管理。目录服务就是指对证书的管理,它的内容十分广泛,大致可分为证书的存取、废除、证书链校
38、验以及交叉认证等方面。目录服务的核心是保证公钥和用户身份对应关系的一致性和即时性。密钥管理则指密钥生成、更新、备份和恢复、销毁和归档处理,一般是由计算机系统自动完成的。3.2.1.2身份认证与公证的异同从性质上讲,身份认证和公证都是向社会提供证明性的服务,具有相似之处。但二者还是有许多区别之处。身份认证在电子商务环境下,有其特有的内容和含义。首先,从提供服务的主体来看,身份认证由认证机构提供,认证机构既可由政府组织设立也可由私人设立;而公证服务由公证机关提供,公证机关则只能由政府组织设立。其次,身份认证的服务对象是指数字证书的所有人;CA所提供的证明性服务是数字签名人与该数字证书所有人身份的一
39、致性。而公证业务的范围则广泛的多,而不仅限于身份。公证的服务对象是所有具有可公证事项的申请人。最后,就证据的效力来看,目前世界上绝大多数国家都承认经公证的证据在法庭上的直接证明力;而与身份认证相联系的数字签名的法律效力虽然正逐步得到各国认可,但普及程度以及在法庭上的可接受性远远不及公证。如果单纯从业务角度考虑。由于数字签名及身份认证体系涉及登记机构RA,它负责对数字证书申请人审查登记并决定CA是否向其颁发数字证书。如果有需要的话,公证机关可3.2.2身份认证的法律意义电子商务身份认证中采用数字签名技术,身份认证的法律意义归根结底来自数字签名的法律效力。在传统的纸面商务活动中,手写签名其实就是一
40、种认证问题。因此从签名的功能考虑出发,各国法律大都规定在纸面文书上签名同书面形式一起,构成从事法律行为的形式要件。关于签名的功能,联合国贸易法委员会(UNCITRAL)电子商务工作组在起草电子商务示范法时,曾作过精辟的概括:(1)识别某人身份;(2)确定该签名人曾签名;(3)将签名人与文件内容相联系(associate)。除此之外,工作组还指出,根据所签署文件的特性,签名还具有证实(attestation)签名人有愿意受所签署合同内容约束的意思表示以及表明自己是文件作者的意图等等。在电子商务中,各种文件不是以纸面形式表现出来的,因此手写签名是不可能做到的。但是,各国法律通常对文件有签名要求,电
41、子商务中的文件同样也不能例外。为了解决这一问题,现多采用“功能等同法(functional-equivalent approach)”。这种方法是UNCITRAL在制定电子商务示范法时所采用的一个基本方法,现已被许多国家认同。根据电子商务示范法,UNCITRAL电子商务工作组正在起草电子签名示范法,在工作组第37届会议核准通过的该法草案中,电子签名定义为“系指在数据电文中,以电子形式所含、所附或在逻辑上与数据电文有联系的数据,它可用于鉴别与数据电文有关的签名人和表明签名人认可数据电文所含信息。”用“功能等同法”定义的“签名”和“电子签名”具备法律定义所要求的概括抽象性,现具体考察数字签名是否满
42、足签名或电子签名的要求。从数字签名的运行机理可以看出,数字签名看似是杂乱无章、毫无意义的字节串,实质上它与原电文有着密切的联系,并且附在原文之后。数字签名和身份认证结合使用完全具有签名的功能:(1)公钥和签名人的一一对应性保证可以识别文件是由谁签署的,从而表明签名人认可了数据电文所含信息;(2)可以把文件签署人和文件内容紧密地联系在一起;(3)可以防止签名人否认曾签署过该文件。此外,从目前的技术条件来看,破译数字签名所使用的公钥加密技术几乎是不可能的,可以说数字签名“所用方法是可靠的,对生成或传递数据电文的目的来说也是适当的”。因而,数字签名是一种电子签名。虽然数字签名在功能上等同手写签名,但
43、手写签名对签名人来说是唯一的、独特的,并且对其签署的所有文件来说,这种唯一性和独特性又表现为一致性。而数字签名的独特性是针对每一个签署文件的独特,因为数字签名是由文件本身派生而得的,作为结果,任何文件的改变都将产生不同的数字签名。此外,数字签名通过对文件加密提供了更高的保密性,并且通过接收人判断原文在签署后和接收前是否被修改过,提供了比手写签名更具优越性和可扩展性的完整性保证。 就目前趋势来看,将生物识别在内的几种安全机制整合应用正在成为新的潮流。其中,较为引人注目的是将生物识别、智能卡、公匙基础设施(PKI)技术相结合的应用,如指纹KEY产品。PKI从理论上,提供了一个完美的安全框架,其安全
44、的核心是对私钥的保护;智能卡内置CPU和安全存储单元,涉及私钥的安全运算在卡内完成,可以保证私钥永远不被导出卡外,从而保证了私钥的绝对安全;生物识别技术不再需要记忆和设置密码,个体的绝对差异化使生物识别树立了有始以来的最高权威。三种技术的有机整合,正可谓是一关三卡、相得益彰,真正做到使人们在网上冲浪时,不经意间,享受便捷的安全。第四章 建立完善的社会信用保障机制4.1树立企业及个人信用企业和个人是电子商务活动的主体。而目前有些网站信息不可靠,待售商品的内容和图形设计缺乏真实性;也有卖方不守信用,不能按质、按量、按时交货甚至违约而给买方带来风险。所以,企业要想保证电子商务的顺利进行,获得更多的收
45、益,除了采取必要的安全技术措施外,还需要树立企业信用,树立高质量、高安全性的企业服务形象,诚信经营,做一个对社会负责的企业,消除客户、消费者对网上交易的担忧,创造良好的电子商务安全发展的社会环境。在电子商务安全发展的过程中,强调企业信用的同时,不能忽视了个人信用。个人信用作为社会信用的基础,是维护网络环境下一切交易活动正常运行的保证。在缺乏个人信用保障的环境下,个人信用的缺乏势必带来网上交易成本的增加、成功率的减少。电子商务的优势在此情况下难以发挥,发展进程将严重受阻。有些个人消费者可能在网上进行恶意透支,或使用伪造的信用卡骗取卖方的商品,造成卖方的风险。在电子商务时代,个人将在思想观念、知识
46、体系、竞争方式上有巨大的变化,在工作和生话方式上也将变化,要想适应数字生活的环境,享有电子商务带来的便捷性,就必须有良好的公德意识,树立个人信用。在安全技术作保障的前提下,只有树立起企业和个人信用,才能促使电子商务的顺利进行。4.2健全企业内部的电子商务信用管理机制企业在进行电子商务的过程中,应建立一套完善的信用管理机制,对客户进行追踪调查,以保障企业的切身利益,促进电子商务信用体系建设。具体来说,应从以下两方面入手: (1)构建网上信用销售评估模型。西方企业信用部门在电子商务交易之前,首先通过两种方式评估客户信用,一种方式是根据客户的财务报表进行评估,另一种方式是开发出适合本行业特点和本企业
47、特征的信用评估系统。而我国大多数企业还只是停留在感性认识阶段,只有一部分外贸企业吸收了最近几年的经验教训,已经开始重视收集客户的信息资料,并取得了良好的效果:应收账款逾期率、坏帐率大幅下降,企业效益明显回升。我国企业在以后的电子商务活动中,应引入适合本企业的网上信用销售评估模型,确保网络交易的安全。(2)加强网上客户关系管理(CRM)。我国电子商务企业应对赊销客户的档案进行定期(一般是半年)审查,根据客户信用信息的变化,及时调整信用额度;另外随着电子商务在我国的发展,企业应建立完善的网上客户档案,并定期进行跟踪调查,以便更好的维护企业自身利益。4.3加强电子商务法律法规的建设建立电子商务活动中的信用机制,需要有完善的法制环境,必须依靠政府以法律手段强制推行。如果电子商务