前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的电子商务系统设计与分析主题范文,仅供参考,欢迎阅读并收藏。
1系统设计需求分析
在系统设计中,要确定用户角色。在互联网电子商务系统中,其角色为客户。因为,角色并不是都表示人,也可以是外部系统。所以,本系统的数据库处理角色就是一个外部系统。客户在登陆到电子商务系统的首页时,可以根据需求选择商品,并能够将商品加入到系统的购物车之中,然后用户在判断商品价值后,基于购买决策为商品付账,就相当于完成一次电子商务交易,提升系统可用性[13-15]。在整个电子商务系统设计中,可以确保该电子商务系统设计完成后符合用户实际应用需求。
2基于UML设计实现电子商务系统
2.1系统总体结构设计
采用UML对象建模,在财务软件的客户端与数据库之间可以加入了一个中间层,将财务软件应用程序的将业务规则、数据访问以及合法性校验等放到中间层进行处理。系统的客户端采用JavaScript、Java等网络编程语言编写,其脚本程序简单易用、灵活性强,可以控制整个Web页面。其总体结构如图1所示。
2.2系统功能设计
对于UML对象建模中,在设计电子商务系统中,能够用统一的UML建模语言,构建电子商务系统,提升系统软件的可用性。其电子商务系统功能设计如图2所示。用户管理:主要通过全局变量,记录系统中的登录用户信息。商品管理:查看商品基本信息;根据商品名称查看商品;对查询结果进行操作。电子商务购物管理:用户查看商品,选择要购买的商品;能够将用户选中的商品加入到电子商务系统的购物车中,并且确保购物车信息也可以依据用户需求变化,动态的更改购物车数据。
2.3分析电子商务系统业务流程
该电子商务系统是针对消费者购买商品设计的。消费者分为两类,一类是会员,若是某会员要购买,直接登录网站,就可以购买所需要的商品了;另一类是普通浏览者,该浏览者可以浏览网站基本信息,若要购买,则必须确保系统的用户先进行注册之后,才可以在该电子商务网站中购买展示的商品。并且,基于UML技术,用户在注册成系统用户后,就可以选择所需的商品,同时系统将会为用户生成商品订单,确保电子商务系统能够满足用户使用需求。电子商务系统的主要业务流程,如图3所示。
2.4UML建模设计
对象设计:UML对象建模中,确定设计模型中的类、关联、接口和现实服务的算法。可以根据动态模型中的行为和功能模型中的用例描述确定类的服务,然后设计实现服务的数据结构和算法,主要是选择能正确描述信息的逻辑结构和相应的能够高效实现算法的物理结构。在UML中,一个系统由若干个用例图描述,用例图的主要元素是用例和角色。如图,是在网上商店系统经理的用例图如图4。优化设计:UML对象建模中,还能够从效率和清晰性角度优化对象模型[15],提高效率和调整继承关系;采用抽象与具体的方法来优化继承关系,增加派生属性和派生关联可以提高访问效率,以实现财务软件代码共享、减少冗余。在UML中,显示了互联网电子商务系统的类图。上图显示了从用户登陆首页选择商品到结帐离开类之间的关系,分别由4种类图组成。主要就是将JSP与Servlet技术联合使用,从而实现对电子商务系统的用户提供动态的内容服务。设计对象约束:基于UML对象建模的财务软件设计中,无论是消费者、商户还是银行员工都可以通过Internet访问该系统,完成各自授权的活动、工作。
3系统应用效益分析
以基于UML的电子商务系统开发为视角,以MyEclipse6.0开发平台为开发环境,介绍基于UML建模技术,并结合实例说明面向对象软件的工作过程。实践表明,基于Java三层架构设计的软件系统结构清晰、便于维护,具有代码复用之功能。基于UML设计出的互联网电子商务系统,系统的结构清晰、便于维护,能够构造一个科学准确的互联网电子商务系统模型,提升系统设计质量,提升12.0%,将设计好的系统应用到实践中发挥积极的应用效益。在本次电子商务系统设计中,基于UML技术,分析电子商务系统的建模开发工作,将UML应用到系统开发过程中,不仅可以提升系统开发工的灵活性,也可以提升系统的可扩展性与维护性,使设计完成的系统更具用户使用性能,发挥积极应用效益。
4结论
综上所述,在设计电子商务系统中,应用UML技术,具有应用价值,可以在实践电子商务系统设计中推广应用该技术。
作者:庞敏 单位:宝鸡职业技术学院
参考文献:
[1]蓝鹰.基于UML的高校图书电子商务系统分析和设计[J].智能计算机与应用,2014(4):43-46.
[2]赵永红,刘利民,魏家瑞,等.基于多层架构的B2C电子商务系统的建模研究[J].内蒙古工业大学学报;自然科学版,2011,30(1):47-53.
[3]何耀光,康汶,詹先信,等.基于UML的电子商务在线销售系统分析与设计[J].计算机与现代化,2011(2):171-174.
[4]侯秀美.基于UML的电子商务系统建模及应用研究[D].南昌:南昌大学,2012.
[5]唐路其.基于UML的电子商务系统的建模及实现[D].南昌:南昌大学,2014.
[6]贾凤玲,李小天.UML在电子商务网上支付系统建模中的应用[J].福建电脑,2015(4):38-40.
[7]倪芳.基于MVC的电子商务系统的设计与实现[D].厦门:厦门大学,2014.
[8]谭敏,范强.电子商务数字取证模型设计[J].网络安全技术与应用,2014(7):110-111.
[9]刘定智.电子商务站点设计中的UML用例新应用[J].科学与财富,2012(2):104-104.
[10]华文立.基于Java三层架构的电子商务系统设计与实现[J].蚌埠学院学报,2015(2):7-11.
[11]李传煌,王伟明,施银燕,等.一种UML软件架构性能预测方法及其自动化研究[J].软件学报,2013(7):1512-1528.
[12]胡文生,赵明,杨剑峰,等.敏捷开发过程中的迭代策略分析[J].微电子学与计算机,2012,29(5):165-169.
[13]王苹.基于UML建模的销售系统研究[J].煤炭技术,2011,30(6):268-270.
开展电子商务活动,首先必须设计支持它运行的电子商务系统,以形成有自己特色的网上销售服务,这一系统将具体处理诸如产品价目表、顾客购物篮、顾客信用认可等功能。的审计人员必须参加电子商务系统设计阶段的工作,评价并审核通过企业电子商务系统的详细设计说明书,具体包括以下几点:
l、审计人员应评价拟设计的电子商务系统是否具有可操作性和信息安全性。审计人员考查系统设计时,应该对系统硬件配备的要求是否完整。可行,系统的信息交换和转换能否做到准确、及时,系统对公开信息和保密信息是否做到了分开处理,对它们的进人权限是否有不同的要求,系统对意外事件是否具有防范能力,对常见错误是否具有纠错功能等进行考查。
2、审计人员应评价电子商务系统运行后对企业资源的要求和对企业运作的。首先应确保企业的财务资源能够满足系统运行后对企业技术、装备和人员追加投资的要求,应考虑到系统运行后的每一个细节,以保证每一个工作岗位都具备相应的工作条件。其次,应评估企业运行电子商务系统可能导致的风险和商务运作过程的变化,并对这些变化发生的时间和方式做一个预期,再根据预期提出企业降低风险和适应变化的解决方案。最后,还应该评价企业能否协调好新的电子商务方式与传统商务方式的共同运作。
3、审计人员应参与电子商务系统设计阶段的人员管理工作,确保设计该系统的人员能够考虑到企业管理层和技术层的不同要求,确保评价、审核系统设计的审计人员对系统的功能和技术层面有一个较透彻的了解。
二、对电子商务系统服务功能的审计
对于任何一个企业的电子商务系统,能否具有高质量的顾客服务功能是至关重要的。电子商务系统的顾客服务功能有不同的层次,低层次的服务仅需要一个简单的平台,处理企业的广告宣传、售前售后服务等事项,因此这种服务主要取决于负面设计,运用随机的、适宜的技术解决方案就相对便宜,并可以直接予以实施。并且由于它的方便性和成本低廉,适用于那些刚刚开展电子商务的企业和小型企业。而当一些大型企业试图建立和扩展在线销售功能,根据顾客的信息反馈进行弹性的生产安排,并把库存、结账管理也纳入到系统中时,企业就应该使自己的电子商务系统具有更高层的顾客服务功能,这也要求企业有一批高水平的技术人员来设计功能更加完备、更适合于本企业的电子商务系统。
审计评估系统顾客服务功能的一个主要标准应是:顾客能方便进行自我服务,系统的技术因素不应该对顾客的活动造成障碍。顾客应能在网上方便、迅捷完成以下活动:(1)获得该企业的地址、电话、开户银行等基本信息;(2)输入他们的购货订单并能及时得到确认;(3)要求更改交货的时间、数量等,并及时得到反馈;(4)装货后能跟踪货物的运输过程;(5)获取企业的财务数据以做出资信评价;(6)搜寻并下载企业的促销广告、产品目录、订货方式、产品装运等方面的信息。
审计人员还应该审查商务系统的产品定价程序,以使产品价格符合供求市场的价格。其中,很重要的一点是,企业可以根据顾客的反应动态地随机定价,并且企业管理者能知道竞争者的价格和价格战略。
三、对电子商务系统运作中的安全性审计和风险的审计
在电子商务中,企业面临的根本风险就是从成本和战略角度上讲的电子商务投资的不可行性,即电子商务系统运行后,企业因此所增加的利润不能抵偿初期建立系统时的投资,或企业的系统运行效果并没有达到初期设计时确定的基本目标。另外也存在网站设计风险和使用者破坏风险。这些风险会导致:顾客访问企业的网站仅能获得低效的服务和过时的信息;由于过多的连接中断和资源短缺,企业的网上数据传输缓慢;遭到入侵者袭击后,企业的资源不能被适当地保护。而完善的审计控制环境将有助于缓和、避免这些风险,因此对企业在电子商务运作中的信息保密和风险分析进行审计是十分必要的。
信息安全性是阻碍电子商务广泛运用的一大难题,几乎每一个开展电子商务的企业都必须考虑如何使相关信息得到保密,这些信息包括产品的价格、库存量以及其他对竞争者有价值的信息。电子商务的审计必须控制到每一项记录的输入、输出。审计人员应知道此时谁在传输数据,并保证整个传输过程不存在被篡改的可能性;应明确哪些人可以获得哪些资源,并确保顾客不能访问一些秘密信息。对某些系统资源的进人权限可以设置口令,那些一旦被竞争者和外部人员获得就会危害企业的信息,应该储存在一个独立的服务器中。
在审核、通过电子商务系统的详细设计说明书时,审计人员应确保系统运行后,企业有相关人员从事风险分析工作,并定期提交风险分析报告。企业可以设立一个专门进行系统风险分析的工作岗位,至少也要在企业电子商务系统的功能、硬件和软件发生重大变化时,配备员工进行风险分析工作。风险分析报告应体现出系统对因员工工作疏忽而发生的错误、员工的欺诈和盗窃行为、信息的不正确披露、在传输过程中数据的丢失、可能对顾客私人权利造成的损害等事项的纠错和防范程度。
在公司的电子商务系统运作几个月后,审计人员可以收集资料以评价其运行情况。比如审计人员可以测算信息平均下载时间、日常事务处理时间;统计诸如连接公司网站失败、网页丢失、网页丢失、连接中断等错误并进行制表分析。另外,审计人员应总体评价企业能否实时监控其电子商务的运作,并提出改进的建议。
四、对其他项目的审计
随着高校的规模扩张,过去多以小零售、小规模为主的校园商业形式已经不再适合现代消费和服务模式,如何进行校园电子商务运作,建立一个基于校园网的经济、实用、安全、高效、稳定校园电子商务系统是真正实现数字化校园的重要问题。
校园电子商务系统的出现使在校师生的生活变得越来越便利,解决师生日常学习工作生活中的许多问题,而且能改变他们的消费方式和购物习惯,为学校创造巨大的经济效益。此外,在校园开展电子商务,可以营造良好的电子商务环境,提供学生参与电子商务的现实环境,也为学校的电子商务教学提供实习基地,创造培养电子商务合格人才的教学条件,为新世纪电子商务的全面开展打下基础。
二、校园电子商务系统分析
1.校园电子商务系统特点。校园电子商务从商业运作模式来看与一般电子商务相类似,都是通过网络进行商品、服务或信息的交换,但与一般电子商务相比,校园电子商务系统构架在独特、优良的校园网络环境上,面对比较单一的消费群体。因此,校园电子商务系统具有以下特点:(1)良好的网络环境:校园网是一个较安全、快速的中小型局域网,网络节点密集,不间断开放网络服务,为开展校园电子商务奠定了良好的网络环境。(2)稳定的服务对象:消费者就是校内的师生,是稳定的服务对象。此外,每年都有好几千新生入校又是潜在的校园电子商务服务对象。(3)便捷的物流配送:物流配送往往是电子商务发展的瓶颈,然后大部分师生集中校园内,这使物流的配送准确、及时,成本大大降低,因此,校园电子商务具有克服这个瓶颈的优势。(4)安全、灵活的结算方式:结算方式常常也束缚了是电子商务的发展。校园电子商务系统用户可以灵活选择多种结算方式:货到付款、饭卡结算、一卡通结算等。货到付款是最简单、最安全的结算方式,但略微增加了物流配送工作;饭卡结算是一种比较直接、便捷的结算方式,已成为师生们的习惯;一卡通结算无疑是一种数字化校园的电子商务安全结算方式,需要有银行接口,这是趋势。这几种方式能够很好地保证校园电子商务业务顺利开展。
2.校园电子商务系统需求分析。(1)界面统一友好:校园电子商务系统界面设计要美观大方,更注重信息的有效、实用性,关注学生生活,满足学生需求。(2)规范、完善的基础信息设置:系统要实现对基础信息规范管理,包括商品信息和客户信息等。(3)商品分类详尽:商品除了按传统的分类方法,还应设置各种类别,如特价商品类、新品类等。(4)模糊商品查询:为用户提供一个方便、快捷的商品信息查询功能。商品除了能按大类检索,还应实现按不同分类进行检索,此外,还需实现模糊查询。(5)网上购物和支付:与一般电子商务系统一样,要设计购物车,实现网上支付。(6)新品及特价商品展示:新品和特价商品应摆在显眼位置。(7)商品销售排行:对商品销售情况进行统计,实现商品“自我推荐”,同时帮助商家做出相应的决策。三、校园电子商务系统设计
1.总体设计。根据需求分析,为方便管理和使用,校园电子商务系统由前台、后台两部分组成。(1)前台部分:主要实现商品展示及销售。该部分包括新品上架、特价商品、销售排行、购物车、会员管理、商品公告及订单查询、商品查询等。(2)后台部分:主要对商城内的一些基础数据进行有效管理,包括商品管理、会员管理、订单管理、公告管理等。
2.系统功能结构图。(1)前台功能结构如图1所示:
(2)后台功能结构如图2所示:
四、校园电子商务系统实现
1.系统实现的关键技术。为了提高开发效率,本系统采用传统的JSP技术编写,因此,关键的是要编写许多JavaBean。下面给出商品的3个JavaBean编写过程,以供参考。
(1)商品JavaBean。商品JavaBean是对商品实体的抽象,包含了商品实体的所有属性及商品对象的初始化构造的方法,具体代码如下:
(2)保存购物信息JavaBean。保存购物信息的JavaBean主要在实现购物车时应用,在类中定义商品的属性。具体代码如下:
(3)操作商品信息JavaBean,具体代码如下:
2.功能模块的实现。下面以销售排行模块实现来说明整个系统各模块的实现。用户系统首页点击销售排行,进入到销售排行页面,销售排行页面的设计效果如图3所示。
销售排行页面主要是将订单视图中的数据按GoodsName、GoodsID字段分组并统计销售数量,再按统计后的销售数量降序排列,最后再使用SQL语句中的top关键字取出销售量最高的前10种商品。关键代码如下:
商品销售排行页面运行效果如图4所示。
五、结束语
我们所做的是电子商务物流配送系统,起初选题时,我想做医药方面的,但是考虑实际情况,就选择了物流配送。我们五人一组,内容包括:系统规划、系统分析和系统设计三部分内容。以下是各个方面的具体内容:
一、系统规划内容包括:
(1)系统建设的背景、必要性和意义
(2)系统规划目标、任务
(3)人员组织
l项目负责人(如企业经理,可虚拟)。
l项目小组成员及职责。
(4)项目建设进度
进度表中应规定各个任务优先次序和完成任务的时间安排,给项目组成员分配具体任务和确定任务完成的时间。(用visio作甘特图)
(5)现状初步调查
初步调查主要调查企业当前电子商务开展的现状、基础设施条件、需求、存在的主要问题等。
(6)可行性分析
包括开发新系统必要性,新系统开发方案的经济性(含项目成本预算),技术上的可行性,组织管理上的可行性及环境的可行性等。
二、系统分析内容包括
(1)新系统业务流程分析
可借用相应工具用图形方式描述,如Visio绘制业务流程图、活动图、状态图等。
(2)需求分析,构建逻辑模型。
用Visio或其他工具绘制UML用例图
三、系统设计内容
(1)电子商务系统的硬件平台
网络设备、服务器、客户端主机
(2)网络拓扑结构(用Visio工具画出网络拓扑结构图)
(3)电子商务系统软件构成
l系统软件(操作系统软件、WEB服务器软件、数据库软件)
l应用软件
(4)拟采用的开发技术(ASP、.net、php等选择)
(5)应用系统方案,可包括:
l功能设计(绘制功能结构图)
l类设计(用Visio完成类图)
l数据库设计(用Visio完成表结构设计,并体现表之间的联系)
l外观设计(不少于5个界面,可借用Visio或Dreamweaver等工具完成)
一、对审计重要程度的影响
随着电子商务的发展,商务活动将以计算机和通信网络的完美运行为基础,它对计算机系统强烈的依赖性潜伏着巨大的威胁,控制不灵、使用不当就可能造成灾难性的后果,并且存在计算机病毒和“黑客”的肆意侵袭、计算机犯罪等等都导致电子商务信息失真的风险。因此,审计人员不仅要对电子商务活动产生的数据是否真实、正确、合法进行审计,而且还要对电子商务系统的硬件和软件,进而对整个电子商务系统的安全性、可靠性、内部控制的健全性与有效性等方面进行审计,从而指出被审单位电子商务系统内部管理和控制上的薄弱环节,提高电子商务信息的可靠性和真实性,有效地防止利用计算机随意篡改电子商务数据或破坏磁性介质上的数据等舞弊行为的发生。因此,实现电子商务以后,审计工作的重要性远远超过以往。同时,商务活动的网络化使企业与外部的信息交换更为频繁、快捷,经营周期大大缩短,交易活动呈现很强的实时性。由于外部审计人员对企业交易活动缺乏及时全面的了解而无法进行实时监督,致使他们对交易活动的审计越来越困难,这样内部审计的重要程度则大大提高。
二、对审计风险的影响
从审计工作的角度看,电子商务系统在使用过程中的风险越大,在检查风险既定的情况下,审计风险也越大。电子商务引起的风险主要包括下列几个方面:(1)数据高度集中于电子商务系统,易导致机密的数据被不法分子拷贝,甚至可能被非法篡改而不留下任何痕迹。(2)如果在电子商务系统设计时考虑不周,电子商务系统可能无法判断某些事件是否符合逻辑,对不合理的事项也会照样处理。(3)电子商务系统主要以磁盘、磁带、光盘等存储介质作为信息载体,记录于这些存储介质上的信息是肉眼不可见的,必须借助于计算机的“翻译”,才能以人可以理解的形式表现出来,但同一信息可以被“翻译”成不同的形式。利用磁性介质难以实现诸如签字、盖章等这些使信息证据化的操作。(4)电子商务系统对错误的处理具有重复性和连续性。(5)电子商务系统中许多不相容职责相对集中,加大了舞弊的风险。(6)系统设计时可能没有考虑到审计工作的需要,没有留下充分的审计线索。(7)计算机病毒的入侵和“黑客”对电子商务系统的故意破坏。上述因素都可能使得审计风险中的固有风险和控制风险增大。根据审计风险模型,审计风险由固有风险、控制风险、检查风险构成,审计风险=固有风险×控制风险×检查风险。该模型清楚地揭示,在固有风险和控制风险较高的情况下,审计人员只有通过扩大审计范围、在抽样审计中增加样本量等措施,降低检查风险,才会使审计风险得以保持在适当水平。
三、对审计线索的影响
审计线索对审计来说是极为重要的。审计工作中,审计人员正是通过跟踪审计线索,审核有关经济业务和收集审计证据的。而审计的过程,实质上就是不断收集、鉴定和综合运用审计证据的过程。在传统商务活动过程中,每笔交易都有一个完整的审计线索,交易的每一环节都有文字记录,都有经手人签字,审计线索十分清楚。审计人员可以从原始单据开始,对交易事项进行追踪,一直到报表为止;也可以从报表开始,追根寻源,一直追溯到原始单据,从而形成了顺查、逆查等审计方法。但是,实现电子商务以后,传统的单据没有了,纸质记录消失了,代之的是存有数据处理资料的磁盘、磁带、光盘等,这些存储在磁性介质上的信息是机器可读的,它们不再是肉眼所能直接识别的了。此外,原始单据进入计算机以后,中间的交易处理由计算机自动完成,传统的审计线索在这里中断、消失了,传统的审计方法,有的已不适用。审计线索的肉眼不可见性,一方面增加了审计调查取证的难度,另一方面也从心理上给审计人员造成了压力。
四、对审计内容的影响
实现电子商会以后,审计的监督职能并没有改变,使审计的内容发生了相应的变化。首先,电子商务系统的特点及其固有的风险决定了审计内容必须包括对电子商务系统处理和控制功能的审查,以证实其对交易事项的处理是否真实、合法及安全可靠,这是传统审计所没有的;其次,由于电子商务系统已经开发完成并投入使用后再对它进行修改优化,要比在系统设计阶段对它改过困难得多,代价也昂贵得多。因此,电子商务系统的设计应有审计人员(一般是内审人员)的参加。在系统设计开发阶段,审计人员要提请开发人员注意并监督审查下列问题:(1)系统的功能是否恰当、完备,能否满足用户商务活动的需要;(2)系统的数据流程、处理方法是否符合有关贸易法规;(3)系统是否建立了恰当的程序控制,以防止或发现无意的差错或有意的舞弊;(4)系统是否保留了充分的审计线索,保证了系统的可审性;(5)系统的安全保密措施和管理制度是否健全,能否保证系统安全可靠地运行;(6)系统的文档资料是否全面、完整。
五、对审计方法与技术的影响
在电子商务环境下,审计的对象发生了变化,大量的证据都存储在肉眼不可见的磁性介质上,对这些证据,审计人员只能利用计算机技术进行审查,即把计算机当作基本的审计工具使用,迅速、有效地完成审阅、核对、分析、比较等各项审计工作,从而提高审计的效率与质量。在对电子商务活动进行审计时,单机系统环境下的审计方法有的已不适用。这主要表现在对电子商务活动进行审计时,所有测试都必须在不改变数据库或记录的要件下设计具体的测试方法。由于网络系统的持续运行,使得审计人员很难让其在某一特定时间停下来接受大规模的测试,如果测试会改变数据记录,就意味着审计人员给系统带来差错。当然,可以设计能够纠正差错的测试程序,但是被审单位是否允许这种改变记录的方法,令人怀疑。同时由于系统实时的特点,也使得这种改变记录的审计方法很可能产生后遗症。由于交易数据处理的高速性和处理程序的复杂性,使得审计人员很难对经过测试后的系统重新进行复原。因而,就审计方法而言,采用整体检测法及受控处理法等进行系统测试的审计方法,对审计人员审查和评价整个电子商务系统显得尤为重要。因此,在执行电子商务审计任务时,审计人员往往要在系统运行的同时进行审计。
六、对审计方式的影响
在网络世界里,企业的生产和经营的组织形式将趋于多样化,并随着不同交易事项自由组合成新的经营主体——虚拟企业(Virtual
Firms)。虚拟企业存在于计算机网络之中,它是一种临时组成的,没有固定形态和明确空间范围的结合体。它可以随业务活动的需要,由若干相互独立的公司经过整合、重组而成,也可以随交易业务的完成而随时终止。电子商务使得虚拟企业的交易可以在瞬间完成,虚拟企业也就可能在交易完成后立即解散。网络社会的虚拟企业,其存续的时间有很大程度的不确定性、伸缩性和随机性。虚拟企业存续的时间可以很长,长达几年或几十年;也可以很短,只存在几秒钟。故虚拟企业的快速结合与解散,要求审计工作必须随时、随地进行,实时、即时提供审计信息,而不能按照传统的审计工作要求,定期提供审计信息。因此,随着电子商务的不断发展,传统的事后审计与就地审计方式将逐步消失,审计工作将采用在线实时审计方式,即通过审计机关的计算机及时审查监督电子商务系统的交易业务,这样一方面可以及时收集审计证据,另一方面也能得出可靠的审计结论。目前我们就应考虑审计机关的计算机系统如何及时监督电子商务系统,这就需要电子商务系统具有相应的审计接口。采用在线实时审计方式,还可以极大地提高对电子商务审计的效率与质量。
七、对审计人员素质的影响
实现电子商务以后,由于审计线索、内部控制、审计内容、审计方法与技术等的改变,决定了对审计人员要求的提高。不懂得计算机的审计人员,会因为审计线索的改变而无法跟踪审计,会因为不懂得电子商务的特点和风险而不能审查和评价其内部控制,会因为不会使用计算机和网络系统而无法对电子商务活动进行审计。实现电子商务以后,审计工作的顺利开展,必须基于一定的计算机技能、网络知识和完备的审计理论等多方面的综合运用,这对审计人员的业务素质提出了更高的要求。在这种情况下,审计人员不仅要有丰富的审计知识,而且要掌握一定的计算机、网络、通讯、电子商务知识与技能。只有全面提高审计人员的业务素质和工作能力,才能满足电子商务审计工作的需要。
八、对审计标准和准则的影响
电子商务使得审计对象、审计线索、审计方法等各方面都发生了变化,人们以往在审计工作中逐步建立起的一系列审计标准和准则已不完全适用于变化了的情况,需要建立新的审计标准和准则指导审计工作实践。例如,对电子商务审计人员的一般要求、电子商务的事前审计准则、电子商各系统安全可靠评价标准、电子商务系统内部控制准则等。
关键词:电子商务;导航系统;;Div+Css
中图分类号:G642.0 文献标志码:A 文章编号:1674-9324(2012)06-0228-02
随着网络信息资源的日益丰富,导航网站对网络用户的作用将越来越明显,各种导航网站的建立为各类人员提供了链接、检索等需求的便利。当前综合导航站基本已经定局,专业导航网站却还充满活力,透露着生机。其分类体系相对于传统的综合网址导航站来说,做出了一定的调整,实现了网站的地区定位这一属性与内容属性的结合,帮助访问者更深入地了解本行业知识,提升其能力。本文首先在对传统导航网站进行研究研讨和总结的基础上,结合我校电子商务专业实际,提出了以电子商务专业用户为核心的电子商务专业导航系统的设计理念。
电子商务专业导航系统的开发搭建了一个专业化、综合化、人性化的网络学科平台,为电子商务专业人员提供了网络导航、学习、交流、分享、就业的全程服务。
一、系统设计
(一)系统功能设计
根据电子商务专业导航系统需求分析中用户需求和管理员需求,本系统分为系统前台功能模块和后台管理模块,功能模块如图1所示。
前台功能模块为满足用户需求,分为系统默认、名站导航模块、学科导航模块、实训导航模块、资源共享模块、交流大厅模块和职场导航模块。
后台功能模块为满足管理员需求,与前台功能模块有一一对应的关系,主要分为系统常规管理模块、系统资讯管理模块、名站导航管理模块、学科导航管理模块、资源共享管理模块、实训导航管理模块、交流大厅管理模块和职场导航管理模块。
(二)数据库设计
电子商务专业导航系统的成败,在很大程度上取决于数据库设计,所以建立了名为“DHXT”的数据库,并设计了如下数据表来存储所要用的数据。数据表如下表1所示。
二、系统实现
(一)主页的设计
系统的主页涉及名站导航、学科导航和商务资讯等内容,采用Div+Css进行页面的设计,如图2所示。
(二)名站导航模块的设计
在名站导航模块中,对与电子商务专业相关的各种名站进行了分类,主要分为新闻、财经、B2B、B2C、C2C、支付、认证等类别,每个类别下有选择的配置互联网站站点供用户链接访问,如图3所示。
(三)学科导航模块的设计
学科导航模块页面首先对我校电子商务专业的各个学科进行了分类,主要分为专业基础学科、管理学科、经济学科、营销学科、计算机学科、法律学科和其他学科七大类,如图4所示,基本涵盖了我校电子商务专业所学课程,每个学科下分为学科纵览、学科资源和学科链接。其中学科纵览供电子商务相关人员总体了解该学科的主要内容,宏观上把握学科的重点;学科资源方便该学科优秀学科资源的共享,为学科该学科提供便利;学科链接方便用户快速地链接到相关的学科网站上获取海量的互联网学科资源。
(四)资源共享模块的设计
资源共享模块的设计也是基于电子商务专业导航系统开放性的考虑,本模块为用户提供视频教程、office文件、电子书籍、期刊论文等相关资源的上传用于共享,同时还有相关资源评论、查看评论,充分体现了本模块的开放性。本模块的设计分别针对登录用户和游客两种身份而设计,两者都有浏览、查看评论和下载的权限,但是登录用户还具有评论和上传资源的权限,为了保证系统资源的质量,上传的资源需经过系统管理员的审核才能到系统上达到共享的效果,资源共享模块如图5所示、非登录用户上传资源如图6所示、登录用户上传资源如图7所示。
(五)交流大厅模块的设计
系统交流大厅模块的设计,主要为用户提供一个解决专业疑惑的交流平台,在本模块上用户可以就电子商务专业问题进行提问,寻求其他访问者的帮助,本模块主要有两大功能模块满足上述需求,分别是留言功能模块和在线交流大厅。
(六)其他功能模块的设计
实训导航模块、职场导航模块及系统资讯系统从电子商务专业求职的实际需求而开发设计,为用户提供前沿实训内容、职场新语、最新的招聘信息和行业前沿资讯,解决用户求职困难问题,为用户实现学习、共享、交流到投身于现实需求的一站式服务,上述模块的编码实现过程并不复杂,同时也与前述各个模块的某些功能实现上有着共同点,在此就不再赘述。
(七)后台管理模块的设计
后台管理系统的设计考虑了对整个系统内容的配置,管理员拥有对整个系统的全部权限,后台管理系统主要包含系统常规参数管理、系统资讯管理、名站导航、学科导航、实训导航、资源共享、交流大厅和职场导航共8个模块,每个模块都能实现对各模块资源和内容的、修改、审核、删除等的操作。
在电子商务导航的设计和开发过程中,结合专业实际,并充分考虑了用户的需求才使得本系统具有完善的功能,基本完成了需求分析所要求达到的目标。本系统界面友好、操作简便,具有一定的使用价值。
参考文献:
[1]黎洪昌.电子商务实验室系统的设计与实现[D].辽宁:辽宁科技大学,2008.
[2]黄宗树.基于Web2.0的个性导航系统设计与实现[D].北京:北京航空航天大学,2009.
论文关键词:电子商务安全协议,电子交易,SSL协议,SET协议
随着互联网日益普及,基于Internet的电子商务已经深入到人们生活的方方面面。安全是电子商务的基石,如何保证电子商务交易活动中信息的机密性、真实性、完整性、不可否认性和存取控制等是电子商务发展中迫切需要解决的问题。为了保障电子商务交易安全,人们开发了各种用于加强电子商务安全的协议。这些协议主要有:安全套接层协议SSL、安全电子交易协议SET、超文本传输协议SHTTP、3-D secure协议和安全电子邮件协议(PEM、S/MIME)等。这其中应用最为广泛的协议主要有SSL、SET。
安全电子交易协议(SET)和安全套接层协议(SSL)是两种重要的通信协议,每一种都提供了通过Internet进行支付的手段。事实上,SET和SSL除了都采用RSA公钥算法以外,二者在其他技术方面没有任何相似之处,而RSA在二者中也被用来实现不同的安全目标。
二、电子商务安全协议
1.安全套接层协议(SSL)
安全套接层协议(Secure Socket Layer,简称SSL)是美国网景公司(Netscape)推出的一种安全通信协议,SSL提供了两台计算机之间的安全连接,对整个会话进行了加密,从而保证了安全传输,其主要设计目标是在Internet环境下提供端到端的安全连接。它能使客户/服务器应用之间的通信不被攻击者窃听。SSL协议建立在可靠的TCP传输控制协议之上。高层的应用层协议能透明的建立于SSL协议之上。SSL协议在应用层协议通信之前就已经完成加密算法、通信密钥的协商以及服务器认证工作。在此之后应用层协议所传送的数据都会被加密,从而保证通信的私密性。
2.安全电子交易协议(SET)
安全电子交易协议(SecureElectronicTransaction,简称SET)是美国Visa和MasterCard两大信用卡组织联合于1997年5月31日推出的电子交易行业规范,它提供了消费者、商家和银行之间的认证,确保交易的保密性、可靠性和不可否认性,保证在开放网络环境下使用信用卡进行在线购物的安全,其实质是一种应用在Internet上、以信用卡为基础的电子付款系统规范,目的是为了保证网络交易的安全。SET本身并不是一个支付系统,而是一个安全协议集,SET规范保证了用户可以安全地在诸如Internet这样的开放网络上应用现有的信用卡支付设施来完成交易。SET较好地解决了信用卡在电子商务交易中的安全问题。SET已获得IETF(The Internet Engineer-ing Task Force,简称IETF)标准的认可。
三、SSL与SET协议比较分析
SSL和SET是当前在电子商务中应用最为广泛的安全协议,两者的差别主要体现在以下几个方面。
1.工作层次
SSL属于传输层的安全技术规范,不具备电子商务的商务性、协调性和集成性功能;而SET协议位于应用层,它规范了整个商务活动的流程,从持卡人到商家,到支付网关,到认证中心以及信用卡结算中心之间的信息流走向和必须采用的加密、认证都制定了严密的标准,从而最大限度地保证了商务性、服务性和集成性。
2.认证机制
早期的SSL协议并没有提供身份认证机制,虽然在SSL3.0中可以通过数字签名和数字证书实现浏览器和WEB服务器之间的身份认证,但仍不能实现多方认证,而且SSL中只有商家服务器的认证是必须的,客户端认证则是可选的。SET协议使用数字证书来确认交易涉及的各方(包括商家、持卡人、受卡行和支付网关)的身份,为在线交易提供一个完整的可信赖的环境。SET协议要求所有参与交易活动的各方都必须使用数字证书,较好的解决了客户与银行、客户与商家、商家与银行之间的多方认证问题。
3.加密机制
SSL是基于传输层加密,它为高层提供了特定接口,使得应用方无须了解传输层情况;然而由于传输层属于较高层,常用软件实现,这在很大程度上削弱了加密处理能力,同时,地址信息由低层控制,这种加密无法免于被攻击者流量分析。SET的加图2 SET协议的工作原理密过程则不同于SSL,SET中广泛使用了数字信封等技术,并采用严密的系统约束来保证数据传输的安全性。
4.完整方面
SET协议将发送的所有报文加密后,将为之产生一个唯一的消息摘要,一旦有人企图篡改报文中包含的数据,该摘要就会改变,从而被检测到,这就保证了信息的完整性。SSL协议是使用秘密共享和哈希函数进行MAC计算来提供信息的完整的,它可以确保SSL对话的通信内容在传递途中毫无改变地送达目的地。
5.安全程度
在网上交易,安全是关键问题。从网络信息传输安全角度看,只有确保信息在网上传输时的机密性、可鉴别性及信息完整性才真正安全。SET协议是专为电子商务系统设计的,它位于应用层,采用公钥机制、信息摘要和认证体系,其中认证中心(CA)就是该体系的重要执行者,认证体系十分完善,能实现多方认证。而SSL中也采用了采用公钥机制、信息摘要和MAC检测,可以提供信息保密性、完整性和一定程序的身份鉴别功能,但SSL不能提供完备的防抵赖功能。特别是SSL协议不能实现多方认证,从网上安全结算这一角度来看,显然SET比SSL针对性更强,更受客户青睐。
6.运行效率
SET协议非常复杂、庞大、运行速度慢。一个典型的SET交易过程需验证电子证书9次、验证数字签名6次、传递证书7次、进行5次签名、4次对称加密和4次非对称加密,整个交易过程非常耗时;而SSL协议则简单很多,运行效率也比SET协议高。
7.部署成本
SSL协议已被大部分的浏览器和WEB服务器内置,无须安装专门软件;而SET协议中客户端要安装专门的电子钱包软件,在商家服务器和银行网络上也需安装相应的软件,部署成本高。
四、结束语
相对于SSL协议而言,SET协议更为安全,更适合于消费者、商家和银行三方进行网上交易的国际安全标准。SET协议是专为电子商务系统设计的,它位于应用层,其认证体系十分完善,能实现多方认证。在SET的实现中,消费者账户信息对商家来说是保密的。网上银行采用SET,确保交易各方身份的合法性和交易的不可否认性,使商家只能得到消费者的订购信息而银行只能获得有关支付信息,确保了交易数据的安全、完整和可靠,从而为人们提供了一个快捷、方便、安全的网上购物环境。因而SET是未来电子商务安全技术的发展方向。
参考文献
[1]何长领.电子商务交易[M].北京:人民邮电出版社,2001.
[2]梁晋,等.电子商务核心技术-安全电子交易协议的理论与设计[M].西安:西安电子科技大学出版社,2000.
[3]李琪.电子商务安全.重庆大学出版社,2004.
[4]李洪心.电子商务安全.东北财经大学出版社,2008,9.
[5]张爱菊.电子商务安全技术.清华大学出版社,2006,12.
[关键词]JAVA电子商务安全
网络经济的来临,引致了电子商务的迅速发展,而安全问题己成为电子商务的核心问题。Java电子商务充分利用到了Java技术面向对象、独立于平台、可移植性、分布式、多线程性、安全可靠等特点,能够更好的保证电子商务的安全性。
随着互联网的全面普及,基于互联网的电子商务也应运而生,并在近年来获得了巨大的发展,成为一种全新的商务模式,被许多经济专家认为是新的经济增长点。这种电子商务模式对管理水平、信息传递技术都提出了更高的要求,其中安全体系的构建又显得尤为重要。如何建立一个安全、便捷的电于商务应用环境,对信息提供足够的保护,是商家和用户都十分关注的话题。
一、JAVA和电子商务概述
JSP就是一种Web编程脚本语言。它(JavaServerPages)由SunMicrosystem公司于1999年6月推出,是基于JavaServlet以及整个Java体系的Web开发技术。利用这一技术可以建立先进、安全和跨平台的动态网站。JSP技术依附于一次写入之后可以运行在任何符合java语法结构环境中。与过去那种依附于单一平台或开发商的模式不同,JSP技术能够运行在WEB服务器上,并且支持来自多家开发商提供的工具包。
电子商务引起人们的普遍关注,细说起来也不过是最近几年的事情。人们对电子商务还没有一个统一的规范和认识。众多的计算机制造商(电子商务主要的推动者)出于各自的商业目的各执一词,使得本已对电子商务知之甚少的人们在概念上更加的模糊不清。实际上,电子商务并不神秘。它在全球各地,包括中国在内,已经有许多成功的实践。电子商务涵盖的业务包括:信息交换、售前售后服务(如提品和服务和细节、产品使用技术指南、回答顾客意见)、销售、电子支付(如使用电子资金转账、信用卡、电子支票)、运输(包括商品的发送管理和运输跟踪,以及可以电子化传送的产品的实际发送)、组建虚拟企业(组建一个物理上不存在的企业,集中一批独立中小公司的权限,提供比任何单独公司多的多的产品和服务),公司和贸易伙伴可以共同拥有和运营共享的商业方法等。
二、电子商务平台构建以及系统设计
1.平台构建
在确定技术之后要作的就是搭建平台了,由于我们选用了JSP技术,所以我们需要安装java开发工具集(JDK)和Tomcat(网站服务器),后台采用SQLServer数据库。它们之间的关系见下图:
平台环境图
2.系统设计
商务活动允许用户申请账号,自由登陆;允许用户查询忘记的密码;允许管理员通过超户密码自由登陆;允许管理员查看、更改、删除注册用户信息;允许管理员查看、添加、删除库存商品信息;允许管理员查看用户发放的定单信息;这种机制能够更好地保证系统的安全。三、安全分析
1.平台和服务器的独立性
JSP技术依附于一次写入之后可以运行在任何符合java语法结构环境中。与过去那种依附于单一平台或开发商的模式不同,JSP技术能够运行在WEB服务器上,并且支持来自多家开发商提供的工具包。由于ASP技术基于ActiveX控件技术提供客户端和服务器端的开发组件,因此ASP技术基本上局限于微软的操作系统平台。不能很容易的实现在跨平台的WEB服务器上工作。2.JSP跨平台的可重用性
JSP的开发人员在开发过程中一直关注可重用性。JSP组件(EJB,JAVABEAN,或定制的JSP标签)都是跨平台可重用的。EJB组件可以访问传统的数据库,并能以分布式系统模式工作于UNIX和WINDOWS平台。JSP技术的标签可扩充功能为开发人员提供简便的、与XML兼容的接口,即共享网页的打包功能,使其完全的工业标准化。由于javaservlet具有java所有优点,因此开发起来也相对容易,java简化了对异常的处理,它的面向对象特性使开发人员的协作成为一件简单的事情。JSP技术从如下几个方面加快了动态网站的开发。将静态页面的开发和动态内容的生成JSP中通过使用HTML标记来规划、设计WEB页的布局和风格,而用JSP标记来实现动态的内容,生成动态内容的部分被封装起来运行于服务器端,这样页面布局和风格可单独编辑与调试而不影响动态内容生成。组件的可重用。多数JSP页面通过重用与平台无关的组件javabean来完成复杂的要求,这些组件可在开发人员中重复使用。
通过标记来简化页面开发。通过JSP提供的标记,开发人员可以很容易地使用javabean组件,设置和访问他们的属性。同时JSP也允许用户自定义标记,还可以接受第三方的标记,从而可以方便地使用第三方提供的功能组件。
四、结论
本文对java实现电子商务系统的过程作了阐述,并对java建立的系统安全作了深刻分析。java实现电子商务具有安全、可靠等特点,当然在其实现过程中必将存在着一些不足之处,以后将会慢慢改进。但是,随着电子商务的更加普及,随着对电子商务系统安全的迫切需要,利用java技术实现电子商务将会成为必然的趋势。
参考文献:
、电子商务系统等。在现代饭店管理理论中,饭店管理信息系统已成为饭店现代科学管理的重要内容,是饭店经营必不可缺少的现代科学工具。
(一)饭店计算机管理信息系统的概念和特点
饭店计算机管理信息系统是一个由人、计算机等组成的能进行饭店经营管理信息的收集、传递、储存、加工、维护和使用的系统。饭店管理的信息系统具备如下一些特点:
1、信息更新速度快
2、容量大
3、综合协调性
4、网络化
(二)饭店管理信息系统的作用
饭店信息管理就其表现形式看就是对饭店大量的常规性信息的输入、存储、处理和输出过程,其作用主要表现在以下几个方面。
1、提高饭店的管理效益及经济效益
2、提高服务质量,使饭店信息管理规范化
3、提高工作效率
4、完善饭店内部管理体制
5、全面了解营业情况,提高饭店决策水平
6、饭店管理及其信息处理要求
(三)在信息社会,现代饭店管理必须做好以下几方面工作:
1、及时的获取各种客人的消费信息和客源市场信息,充分了解当前的消费时尚、不同客源市场的不同的消费习惯和消费走向,要及时地对住店客人在本饭店的消费情况进行统计,在此基础上及时的调整饭店经营的服务产品项目,并根据服务产品的特征对服务人员进行培训。
2、及时地分析和综合市场信息,并正确地制定相应的决策。
应用先进的技术和设备。饭店服务超前性的特点,要求企业必须不断地提高客人住店的舒适度和方便性,采用先进的设备和技术对饭店的设施设备进行改造和更新,才能使饭店持续地以崭新的面貌迎接客人的到来。
3、综合协调各职能部门的业务。饭店为客人提供的是综合了住宿、饮食、购物、娱乐等的服务产品。每项服务产品的使用价值往往是饭店多个部门同时产生效用、同时综合的结果。它是一个完整的、生产和销售同时进行的过程,应该以一个整体的面貌出现在客人的面前,这要求饭店内部的各职能部门综合、协调地工作。
二、饭店计算机管理信息系统设计的要求
饭店计算机管理信息系统是通过采用先进的计算机信息处理手段,有效地辅助饭店各级管理决策。信息系统设计的要求应该包括以下几个方面:
1、有效地采集信息
2、畅通的信息传递渠道
3、正确地处理管理决策信息
4、根据需要输出信息
5、资源控制
6、提高服务效率和管理效率
三、饭店计算机管理信息系统发展历史
管理信息系统(Management Information System简称MIS)是信息科学的一个分支,是由人和计算机组成的能进行信息的收集、传递、储存、加工、维护和使用的系统。饭店计算机管理系统是MIS中的一个重要分支,它实现的是计算机管理系统在饭店中的具体应用。国际饭店业先进信息化应用的产生与发展大体上经过了以下五阶段。
1、电算化阶段
2、自动化阶段
3、网络化阶段
4、集成化阶段
5、协同化阶段
四、饭店管理软件系统简介
(一)国外饭店管理软件系统
1、ECI(EECO)饭店系统
2、HIS饭店系统
3、Fidelio饭店系统
(二)国内饭店管理软件系统
1、杭州西软Foxhis饭店管理系统
2、北京中软好泰CSHIS管理系统
3、北京华仪饭店管理系统
五、饭店计算机管理信息系统的构成和主要功能
(一)饭店计算机管理信息系统的构成
饭店管理信息系统由计算机硬件、系统软件及应用软件组成。
1、硬件系统配置 2、单机系统
3、集中式处理结构 4、分布式处理结构
5、软件系统配置 6、操作系统
7、数据库系统 8、安全系统
9、网络系统
(二)饭店计算机管理信息系统的主要功能
一个饭店管理信息系统从使用者的角度看,软件结构就是饭店管理系统的功能结构。
1、饭店管理信息系统
(1)前台系统。预定接待、财务审核、电话计费、公共销售、客房中心、系统维护、商务中心、系统维护、餐饮管理、娱乐收银、经理查询
(2)后台系统
(3)财务处理、工资系统、人事系统、库存管理、固定资产、工程设备 (4)扩充系统。财务分析、商务管理、宴会销售、餐饮成本、桑拿管理、采供系统、考勤系统、安全管理 (5)接口系统。程控交换机门、锁接口、IC卡/磁卡消费、远程查询系统、远程预定系统、户籍管理、INTERENT接口、语音信箱接口、VOD接口 六、饭店电子商务 电子技术、计算机技术、网络技术
的飞速发展,使国际电脑互联网成为新兴大众媒体的同时,更赋予了国际互联网独特的商用功能。被誉为“第四媒体”(相对于报纸、广播、电视)的国际电脑互联网来到了人们面前,其发展之快,令人瞠目结舌。旅游业被认为是对互联网敏感度最强的产业之一。
(一)旅游电子商务概述
电子商务(e-business,e-comerce)从英文的字面意思看,就是利用现在先进的电子技术从事各种商业活动的方式。电子商务的实质应该是一套完整的网络商务经营及管理信息系统。再具体一点,它是利用现有的计算机硬件设备、软件和网络基础设施,通过一定的协议连接起来的电子网络环境,进行各种各样商务活动的方式。 Internet上的电于商务可以分为三个方面:信息服务、交易和支付
(二)电子商务的特点
电子商务将传统商业活动中物流、资金流、信息流的传递方式利用网络科技整合,企业将重要的信息以全球信息网( www)、企业内部网(Intranet)或外联网(Extranet),直接与分布各地的客户、员工、经销商及供应商连接,创造更具竞争力的经营优势。电子商务与传统的商务活动方式相比,具有以下特点。
1、交易虚拟化 2、交易成本低
3、交易效率高 4、交易透明化
(三)电子商务的分类与模式
电子商务按商业活动运作方式可分为两类,完全电子商务和不完全电子商务。
按电子商务应用服务的领域范围可分为五类:
1、企业对消费者 2、企业对企业
3、企业对政府机构 4、消费者对政府机构
5、消费者对消费者
(四)饭店电子商务的主要功能
作为服务性行业的集大成者,饭店必须为客人提供吃,住,游,购,娱乐等全方位的服务,并满足客人各种临时的,琐碎的需要,这就要求饭店不仅要有很强的物业管理和服务管理能力,还要有很强的信息管理能力。饭店电子商务可提供网上交易、管理等全过程的服务。它具有以下八项基本功能。
1、广告宣传 2、咨询洽谈
3、网上预订 4、网上支付
5、电子账户 6、服务传递
7、意见征询 8、交易管理