如果你是不发达国家的国家如何解决网络设备缺乏

服务不可用。股票/基金&
云晓春:再好的网络安全设备没人维护也是废铜烂铁
作者:霍云昌
  中国电子网讯  2014年中国互联网安全大会于9月24-25日在京举行,国内有关部门领导人、国内外互联网安全技术专家,以及各个行业信息安全主管与技术人员莅临本次会议,中国电子银行网作为合作媒体从现场发回报道。  国家计算机网络应急技术处理协调中心副主任兼总工程师,网络信息安全专家云晓春在发言中表示:中国的网络安全形势不容乐观,与发达国家的网络安全保障体系相比我们还有很大的差距,在应对度的网络攻击时,我们缺乏系统的,成体系的应对机制和产业协同。云晓春表示网络安全的核心在于人才队伍的建设,再好的网络安全设备如果没有配套的人才进行维护,也只是一堆没用的设备而已。  以下是云晓春在本次大会上的发言实录:  云晓春:大家好!非常容幸今天来到这里做报告,我今天报告的题目是携手共建国家网络安全保障体系,今天我从三个方面做介绍,那就是目前我们面临的一些困局和形势,我们与发达国家相比的差距现状,以及下一步我们应该做的一些工作。  在过去二十年中国的互联网得到了长足发展,在互联网发展的同时始终伴随着一些网络安全问题,在整个发展过程中,我国整个网络安全的保障能力也在持续的往上上升着,但在上升的同时,走到今天,因为新形势变了,新技术出现了,我们发现在保障能力方面仍然还有着很多的不足和差距。  下面我们看两个案例,第一个是关于移动互联网安全方面的例子。最近今年中国移动互联网发展非常快,每天都有成千上万的APP出现,但在这些APP里面实际上有很多是不规范,有很多恶意行为,这是我们曾经处理的一个APP的例子。这是一个很好的APP,它实际上就是一个小的创业文档的APP,按理说它本身就是一个对于创业文档的阅读软件,但在这个软件里内置了一些行为,包括读取手机联系人信息,包括能够向后台把这些信息回传回去。我们对它的后台进行检查发现,在后台里存储了130多万个联系人信息,于是,我们协调相应的应用商店把它下架了。下架以后他回头又找另外一个应用商店上架了,没有办法,因为我们没有充分的依据,最后你还是没有办法从根本上来解决这个问题,那么它这种恶意行为仍然是存在的。  第二个例子是非常有名的一个例子,这是去年大家都知道6月份出现的这种所谓的斯诺登事件,在这个事件里让大家很震惊的是所谓的“八大金刚”配合的NSA所做的一系列的监控工作。当我们谴责这种行为的同时,我们也想思考另外一个问题。涉及到国家安全方面的问题,我们发现美国公司涉及到美国安全的时候,他们能够完全摒弃相互之间的利益之争,合作和携手来一同应对国家的安全问题。  反过来看我们是什么情况呢?我们这些年来在整个国家总体部署下,各个单位和各个部门自身网络安全的保障能力都在持续的、不断的提高,但真正发生这种大规模的网络安全事件的时候,实际上还是各干各的,相互之间没有任何的协作,最后导致的一个结果是什么?  在现代这种高水平、高强度的攻击下,一方面绝大部分的部门没有这种专业能力应对这种高强度攻击的时候根本就是无能为力的。另一方面,因为大家是各干各的,最后形不成整体合力,因此真正的大规模攻击发生的时候各单位都顾此失彼,最后没有办法有效应对。从这里我们想说的一个问题,我们现在面临的问题是分而有余,合而不足,之所以出现越来越多的网络安全问题,当然一个基础性的问题是在于我们现在在网络安全方面的法律体系本身是不健全的,这种法律体系不健全,实际上意味着在网络上进行犯罪的成本非常低。低成本的犯罪自然而然就促进了网络各种攻击行为的出现,但更重要的是我们觉得在目前的情况下,我国在整个网络安全保障体系上,这方面的工作,我们这种体系化能力是不足的,没有一个有效整体的防御体系和规划,最后导致的结果是真正面临这种攻击的时候,我们在处理的时候难度非常大。网络安全体系保障的困局最终的结果导致了我们在互联网安全方面治理的困难。  这是今年上半年我们监测发现的我国移动互联网在恶意程序方面的趋势,光今年上半年新增了移动恶意程序36.7万,和去年同期相比增长了13%,每年都有一个大幅度的增长。在这里我们发现移动恶意程序的趋利性越发明显,传播渠道非常广泛,防不胜防,在应用商店、一些下载站点都是它的主要的传播渠道。甚至我们发现有一个单个域名所包含的恶意程序最多达到了1700多个。  这种恶意程序的改主机的规模是非常大的,今年境内感染木马僵尸网络的主机就达到了262万台。飞客蠕虫是大家在近年来非常关注的一些恶意代码,今年飞客蠕虫感染主机的数量就占到全球的11.3%,数量是非常庞大的。  今年上半年我们有很多的主机和网站是被植入后门攻击,84.8%是被境外所控制的。针对境内网站的钓鱼站点,针对我们持续的打击,境内这种钓鱼站点越来越少了,现在发现境内少了,都跑到境外去了。而且因为大家都知道,今年上半年的时候,整个的国际形势尤其我们周边的形势越来越复杂,因此,今年上半年也是发生了一系列的这种大规模的黑客攻击,我们发现在今年5月份就发生了匿名者组织进行的攻击行动,在2月份的时候篡改了一大批的网站,其中包括153个政府网站和41个民间商业网站。在今年6月份他们发动了所谓的中国行动,这是由、菲律宾等20多个黑客组织参与的,在今年篡改了境内多个网站。  今年上半年对于中国一个用户影响比较大的微软XP停服的事件,停服以后我们和微软进行过交流,微软声称它的初衷是通过XP停服能够推动用户从不安全的XP上迁移到更安全的win7、win8上,但我们实际监测发现,在4-8月停服四个多月的时间里,使用XP的中国用户比例基本没有明显减少。用户使用XP的数量没有减少,但是又没有相应的厂家应该给予的这种安全保障服务,最后的结果是什么?在打补丁的同时还有各种各样的安全威胁出现,不打补丁的时候问题就更大了。在今年7月份我们就发现了一个XP的漏洞,但XP停服了,没有人管这件事,我们的用户就面临高度危险中,怎么办?用户不知道。  今年上半年还有一个非常著名的事例是“心脏出血”漏洞,震惊了互联网。大家一直认为在互联网上https是一个非常安全的访问形式,但大家发现普遍使用的OpenSSL是有漏洞的,它的使用面和受众是非常广的,危害非常严重,影响到了各个行业。  与此同时涉及到重要单位的漏洞事件越来越多,上半年漏洞数量就有极大的增多。而且漏洞这件事今年看来,不只是在每天都有新的危险,而是漏洞出现了以后,不仅每天有增量出现,存量也在不断的往前走。像OpenSSL已经引起了全世界最大程度的重视,实际上一直到现在,还有16%没有进行修补。所以,这个问题就变得非常严重了,每天有新情况出现,新的风险出现,但是原来的风险始终修补不了,这给我们带来的风险压力和威胁就会变得越来越大。  这是我们前面跟大家介绍的,我们说目前所面临的很大的这种保障体系下的不足和挑战。跟世界各国发达国家相比,我们在网络安全保障方面,我们有哪些差距呢?  我们说差距还是很大的,首先是从技术的角度来说,因为大家知道去年两件非常轰动世界的事,都是和中国相关的:一个是在去年2月份的时候,美国发布了一个所谓的APT的分析报告,第二个就是在6月份的时候斯诺登的棱镜事件。我们通过分析报告获悉,棱镜事件的资料分析发现,确实在技术上,我们和美国相比差距还是非常大的,在这种发现的技术方面,在威胁评估方面,在追踪溯源方面,在取证能力方面,我们的差距还是比较大的。对于美国来说,我看到的公开资料来看,它拥有这种全面的监管和精确制造能力,而我们在网络安全基础设施方面仍然非常薄弱,防渗透能力非常差,从公开资料上我们可以看到。从棱镜事件中我们可以看到,美国在面临网络安全问题的时候能够有效协调这种安全厂商、技术机构、媒体形成常态化优势,而我们在技术标准、监管机制和产业联合引导方面还是非常不足的,特别是在产业方面,我们平时接触国内很多安全厂商就发现中国网络安全厂商,每一家都希望做大而全的完整的产品线,更多的大家追求的是这种商业模式上的创新,商业上的这种能力,在技术方面,实际上我们 所投入的是非常少的。  这种结果是什么?结果是大家都聚焦在一个有限的市场上,最后想的拼命怎么分蛋糕,而不是想怎么把蛋糕做大。同质竞争的结果,我们经常听到防火墙卖出了一个白菜价等等,导致我们厂商盈利能力越来越差,导致我们整个技术创新能力方面也是始终提高幅度比较有限。反过来我们看美国安全产业总体格局有非常完善的布局,在最底层它有非常强大的,全世界都要使用的基础的信息巨头,在上面有一系列网络安全的产业聚集,而且它有一系列的专业安全厂商,同时针对相应的政府的部门来说,它有一系列的这种专业的技术企业,整个这一系列的企业最后构成了一个非常完整的网络安全的产业格局。这种体系格局自然而然对提高它的整体网络安全能力就变得非常重要。  而且非常重要的一点,大家现在都在谈APT,APT很重要,因为它是一个未知的东西,我们谁也不知道下一步会面临什么样的网络安全威胁,下一步会面临什么样的网络安全攻击,我们不知道?怎么办?大家都在研究反APT技术,看看美国怎么做呢,美国为了应对这个反APT,从公开资料上看,它形成了一个反APT的产业联盟,很多家公司各自都在某一个非常具体的点上做它的这种特色技术,最后大家结合起来,结合起来最后形成一个完整的解决方案,这样最终拿出来的一个东西肯定它的能力是非常强的。  回过头看我们国家的情况,我们每个企业都试图将这整个链条上的每一件事都要做全了,在每一个点上我们做一块,每个点上我们似乎都做了,但每一个点上我们做得都很粗糙。  从国内外网络安全产业投入结构比上可以看出,从公开IDC统计数据可以看到,中国信息安全产业投入占IT产业总体支出的比例不足1%,这是2012年的数据,美国、欧洲、日本则投入达到9%左右,投入就决定了能力,投入少自然决定了面临这种差距。  从投入的结构上,实际上我们有一个更清晰的认识,我们大家从这个表上可以看到,我国在网络安全方面投入绝大多数花在硬件上,一部分花在买软件上,很少一部分放在服务上,但看国外、看日本,他们绝大投入放在了安全服务商。这实际上说明了一个问题,就是说到底我们对于网络安全的认识,什么是决定你网络安全保障能力的根本要求,是设备,是软件,还是人才?我们说通过我们这些年的实践发现,你买了一堆网络安全设备放在那里,如果没有人去始终跟踪,没有人始终对它升级,最终用不了一年甚至半年它就是一堆没用的东西。但如果我有非常强大的一个团队在那里跟踪,实际上我的人才队伍跟上了以后,我能够有一个很好的团队跟上了以后,即使这个设备能力稍微弱一点,我也能够始终跟上,自然你的能力是可持续保证的,这就是一个认识上的差距。我们现在还是把物质上的东西放在首位,而没有把我们的人才上的能力放在第一位。这样最后导致的结果是什么?导致我们面临网络安全人才储备上的隐忧。  这些年来我们培养了很少的网络安全的人才,即使这一部分很少的网络安全人才,很大一部分也跑到了国外这种顶级的公司,还有一部分觉得在国内的体制内挣不到钱,干别的事去了,到地下黑色产业链去挣钱了。与此同时,在培养体系上,我们在实际工作中发现,确实我们的培养体系培养出来的人才和实际需求是差距比较大的,在我们的高校进行培养的时候更多是以学历认定为主,大家有很多这种所谓的理论经验,但培养出来以后有多少在实践的能力上有很强的这种能力呢?我们发现差距是很大的。怎样能够把我们培养出来的人才更适应于我们网络安全实践的这种需要,怎样使我们培养出来的优秀人才能够留在国内和我们自己的保障体系中,为我国的安全服务,这是我们需要不断考虑的一个问题。  怎么来解决这个问题?我们先给大家看看这几年我们尝试做的一些工作。我们觉得要想解决整个的国家网络安全保障体系能力提升的问题,实际上一个根本的最重要的一点就是还要强调合作,互联网是一个复杂的系统,不是靠哪个国家哪个人就能把安全问题解决的,一定是大家携起手来一起合作才有可能把整个能力提高。这些年我们一直尝试着和国内相关的安全企业、我们的用户部门,我们信息系统单位和政府部门合作,我们通过这种合作体系发现有了一个很广泛的合作体系,一旦出现这种大规模安全事件的时候,实际上就有一个很畅通的渠道,能够很容易或者相对迅速把一些我们看似很重要、很复杂的安全问题给解决掉。  这些年来我们觉得面对安全问题的时候,大家知道网络安全一个非常重要的根本性问题是因为存在着漏洞,如果我们能够预先知道漏洞,在这个漏洞整个被利用前能够找到和把它修补起来,自然而然网络安全的保障能力就会有一个很大的提升。因此我们如果想把整个的安全,把整个漏洞的发现问题提升,恐怕我们需要构建一个漏洞的整体的防御体系。在这里我们觉得对于一个整体的漏洞防御体系来说,有一个很好的报告平台非常重要。我们试图说依赖于某一个人和某一个团体把所有的漏洞都发现,这是不可能的事情。漏洞这件事层出不穷,只有发挥全社会的力量,大家一起来干,才有可能把尽可能多的漏洞发现,因此我们构建这样一个报告平台,能够鼓励大家的力量、全社会的力量来发现漏洞。  同时有了漏洞发现以后,我们有专业的团队进行检验和评估,判断它的危害性。当然漏洞出现了以后,相应的厂商要结合到体系内,把他自己产品的漏洞能够及时快速的修补起来,甚至做产品的召回,同时对用户来说,接到漏洞的通报信息以后,也能够迅速的按照要求把补丁打上。这样只有把报告平台、专业队伍、生产厂商、产品用户大家合作起来,才有可能构成一个比较完整的漏洞防御体系。  我们在2010年成立了一个CNVD国家信息漏洞安全平台,在这个平台中我们有国内2000多个白帽子群体加入进来,国内主要的像360等安全厂商介入了进来,基于这个平台每天都能处置50到100起漏洞事件,建立了和多个厂家的合作渠道,能够开展持续有效的监督。  这是一个简单的示意图,OpenSSL我们特意做了这样一个曲线,蓝线是全部用户的检测情况,到了现在为止还有16%的用户没有修补,但因为我国的重要的信息系统都已经加入了整个漏洞的通报体系内,我们用户的修复率就要高不少,这从另外一个方面反映了正要大家一起协作团结到一个体系中,这对于提升和强化我们自己的安全保障能力具有非常重要。  这些年我们做的另一个工作是在互联网协会下打造了一个反网络病毒联盟,在这个反网络病毒联盟中主要做了三件事实一,一个是举报报送,二是定期发布黑白名单,三是一旦出现大规模的病毒发作的时候要进行联合打击。  现在在举报报送方面,已经有了一个恶意程序的举报平台,能够面向企业和个人在线实时文件,同时提供在线的文件连接检测,我们会定期发送黑名单,通过我们的平台体系发布出去。同时我们建立了一个移动互联网的白名单体系,建立这个体系是因为大家知道,每天都有一大量的移动互联网的APP出现,但用户判断不出来哪个是恶意,哪个是正常的,所以我们有这么一个想法,有没有可能给用户构建一个白名单体系,告诉他哪个是好的。因为我们不可能也很难确保每一个恶意的APP都能够及时被发现,但我有条件把没有恶意的移动程序及时发布出来,因此现在构建了白名单的这么一个体系。实际上白名体系在开发者、应用商店和安全软件之间形成了一个良性循环,我们引导开发者来开发这种白应用,引导应用商店上架这种白应用,引导我们的安全软件防护这种白应用,同时引导我们网民使用这种白应用。  在今年8月2号当时曾经出现了“XX神器”这么一个网络病毒,在一天时间内1200多万用户被感染了该病毒,但是这就是一个反网络病毒成功处置的案例。我们也是在、网信办的指导下,和运营商和域名解析服务商一起合作,快速的在域名解析环节,大家利用它的垃圾短信平台,在短信传播环节迅速把它阻断,同时把证据提交给公安部门,把整个的传染大幅度的、快速的切断了,这就是一个非常典型的,我们说通过大家一起合作,能够迅速有效处置整个网络安全事件的案例。  回到构建整个国家网络安全体系来说。我们很多看似很难的网络安全事件实际上都能够有效解决,把它进一步扩充到国家的网络安全体系中怎么办?在中国实际上有一个根深蒂固的想法,国家的东西要国家投入和建设,所以打造国家网络安全保障体系的时候,大家一个基本思路就是由国家来建设这件事。但互联网太复杂了,这么一个复杂的体系,而且是不断增长和膨胀的体系,如果完全靠国家的投入和驱动,我们觉得无论在服务还是在体制上很难持续,因此我们提出一个倡议,我们参考整个互联网的发展历程。因为我们知道互联网这些年来得到了蓬勃发展,它不是哪个国家和组织主导驱动的,而是世界各国大家一起出于共同的目的和共同的利益,在共同规则的基础上一起自愿参与和自主驱动,最后实现了目前这个大规模的互联网。  我们的网络安全是不是能够也按照这种发展体系,我们的行业内和网络安全领域内,大家一起自主自愿自由的来驱动整个网络安全体系,我们结合和联合起来,以一种联盟的形式,我来提升网络安全的保障能力,这样的话实际上我们大家携手起来就有可能构建一个我国的网络安全保障体系,而且由于是大家不停的、不断的、自己的自发的来进行建设,这个体系就不是一个固定的、静态的这么一个体系,它本身自然而然就会是一个能够自发增长的这么一个体系。在技术的环节上,我们觉得我们应该能够通过大家一起协商构建大家认可的技术标准,把运营商、互联网企业、党政机关、用户部门一起基于这个共同的技术标准,我们把我们的系统能够结合起来,这样做到能够资源共享,能够做到相互之间能够互相提供这种协作的防范能力,扩大我们整个的监测范围,这样对于企业来说能够把它的全局态势的破解能力和整个国家全局资源进行对接,对于我们整个运营商来说,对于它落实监管要求和增强自身的防控能力也是非常强的,对于党政机关自然而然它自身的防控需求和能力也会有一个提高。实际上在整个合作体系方面,我们大家有条件的都加入到我们整个的这种协作体系中一起合作,这样在出现了问题以后,我们能够一起在整个全世界公认的CNCERT的理念和价值观驱动下,我们能够一起出现问题快速协作,把问题解决。  同时在人才的体系方面,我们也认为应该不但利用体制内高效的体制,还应该把整个社会力量发动起来,全局性的一起协作,培养真正有用的、实践上需要的这种网络安全人才。  最后我们希望能够通过大家行业内、领域内的一起协作,能够资源共享、标准化、建立合作体系,协同发展,最后打造我们国家的网络安全的、自增长的热带雨林。谢谢大家。
(责任编辑:HN666)
银行精品推荐
特色数据库:
精品栏目:
每日要闻推荐
社区精华推荐
精彩专题图鉴
  【免责声明】本文仅代表作者本人观点,与和讯网无关。和讯网站对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。中国的电子商务技术和信息网络的基础设施_百度知道
中国的电子商务技术和信息网络的基础设施
我有更好的答案
目前,我国B2B电子商务坚持从国情出发,坚持稳健务实的政策,保持了良好的发展势头,但我们也清醒地看到,我国发展B2B电子商务的环境还不完善,与发达国家相比还存在很大的差距。下面将从基础设施、文化和社会差异、行业结构、企业政策四个方面分析我国B2B电子商务环境。(一)基础设施世界各国信息基础设施的发展极不平衡,发达国家的信息基础设施已经达到较完善的程度,但发展中国家信息基础设施的建设还在起步阶段。目前,我国由于经济实力和技术方面等原因,发展电子商务的各项基础设施都落后于西方,但改善很快。1、互联网现状美国互联网的今天也许就是中国互联网的明天,观察美国互联网的现状对于分析中国互联网的发展有重要的意义。在互联网基础环境方面,中国互联网用户和PC装机量低于美国,互联网用户的消费水平也低于美国,因此,中国互联网总体应用状况远落后于美国,且体现出了不同的特点。
表1-31中美环境差异(2004) PC装机量 PC占人口比例 互联网用户 网民人口比例美国 1.98亿台 71% 1.62亿 58%中国 0.29亿台 2% 0.59亿 5%虽然中国互联网用户的数量逐年猛增,但最近的调查显示,到目前为止,我国广大互联网用户上网的主要目的仍是获取信息与休闲娱乐,这部分网民占成以上,而开展商务活动的还不足1%。摩根士丹利在《2004年中国互联网研究报告》中对中国和美国、欧洲、日本、韩国在互联网技术和服务方面的相对领先程度作了对比分析。在其分析中,可以明显地看到:在短信和在线游戏技术/服务方面,与美国相比,中国相对领先;在电子商务、在线广告和宽带应用方面,美国领先。尤其是在电子商务方面,中国远远落后于美国。当前,中国互联网类似于美国三、四年前的情形。尽管中国互联网企业抓住了短信和在线游戏的互联网应用,从而成功开创了独特的互联网盈利模式,但是,就长期和根本趋势而言,网上消费和经商会逐渐像现实社会一样成为主流形态。美国的今天就是中国的明天,三年后,在中国互联网市场的主角必定是B2B电子商务企业。2、企业信息化程度B2B电子商务模式提供了一个虚拟的网上交易平台。进入网上交易的企业要具备一定的资格,这个资格就是企业内部必须有一套合格的电子化生产管理系统。且这套系统能与外部信息流无缝对接,以实现企业生产、采购、销售全过程的信息化。
企业信息化是时代的要求,国民经济信息化的基础。现代信息技术的飞速发展和迅速普及,使企业生存和竞争环境发生了根本变化,信息化已成为企业获取竞争优势的最佳选择。我国企业信息化建设已有了20多年的历史,并取得了一定成效。在发展过程中,既有成功经验,也有失败教训。从总体上来看,随着企业管理体制改革的推进,信息化发展的势头良好,但与西方主要发达国家相比,我国企业信息化规模、层次和水平都存在很大差距。
美国早在1993年就已有2.4万家企业使用电子数据交换(EDI)。随后,经过几年的发展,美国所有的大公司都实现了办公自动化,一些跨国公司还实现了虚拟办公室。美国企业的信息化建设已经进入了比较高级的阶段:60%的小企业,80%的中型企业,90%以上的大型企业已借助互联网广泛开展电子商务活动,其中B2B占电子商务总额的80%以上。以美国思科(SISCO)公司为例,思科是互联网设备和应用方案的提供商,是一个非常地道的“传统企业”,但是思科却把管理和运营成功的迁移到了互联网上。思科公司为其全部产品(路由器、交换机和其他网络互联设备)建立了虚拟的订货系统,这样只需要很少的现货产品。该公司建立虚拟订货系统之前,订购一个产品的过程十分复杂。通常,客户公司的一位工程师首先要了解客户需要的产品类型和配置,然后,这位工程师再把这些信息传送到其公司的采购部门,采购部门再通过电话、传真把订单传给思科公司。思科公司的客户服务管理员再把订单输入到思科公司的系统中。订单一旦通过系统认可,生产计划就会再24小时之内排定。目前,思科再全球范围内80%的订单通过网络来处理。如果通过传统得方式来下订单,出现错误就会拿回来,然后再重新发货。不仅自己和合作伙伴得成本上升,同时用户得满意程度还会下降。而通过互联网下订单,在提交使就会得到自动检查,保证呢每一张订单都是正确得。合作伙伴和用户还可以在网络上跟踪订单得处理过程,这样,双方得成本都得到了控制,也提高了客户满意度。思科使电子商务得倡导者和成功得实践者,并从电子商务得应用中获益匪浅。通过成功应用电子商务,思科每年节省8亿美元得经营成本,使客户得满意度大幅上升。正是因为成功地应用呢电子商务,思科获得了很强得市场竞争能力。相比之下,中国企业信息化整体水平还比较低。2004年,某权威机构对我国2000多家大型企业信息化建设得调查显示,应用ERP(Enterprise Resource Planning,企业资源计划)得企业仅占调查企业总数得10%;对3000加大型企业信息化建设状况得调查显示,只有3.7%的企业信息化建设进入成熟阶段。我国企业信息化建设缓慢的原因主要有:部分企业对信息话得紧迫性和重要性认识不到位,必要的人力、物力和资金投入不足,信息技术得支持配套能力不强,信息化建设成本过高,有关政策法规不完善。企业再信息化应用方面能力还不强,在内部管理系统得整合上,更多得企业还仅局限于一般管理系统得开发。而以ERP为平台,整合企业内部各项系统,来实施综合管理得典型企业案例还不多。“成功往往使只可欣赏而不可模仿得”,不能说吧思科得信息话方案照搬过来,自己也就成呢“世界先进企业”呢。索引,要错金中国企业信息话建设得健康发展,要倡导企业量力而行,结合实际,不仅要结合我国的国情,还要结合企业自身得具体情况。中国企业信息化建设依然任重而道远。3、物流配送今年来,B2B电子商务的发展,扩大了企业得销售范围,改变呢企业传统得销售方式以及消费者得购物方式,使得送货上门等物流服务成为必然,促进呢我国物流业得兴起。但目前,我国得物流产业得发展仍处于起步阶段,物流水平仍难以满足B2B电子商务的需求。与发达国家相比,我国物流业存在以下五大差距:(1)成本高 居世界银行得推测,我国得物流费用占GDP得比重约为16.7%,比发达国家高出一倍左右。(2)周转慢 2000年我国工业企业流动资金得周转速度为1.62次,而日本制造业得平均周转速度为15~18次,一些知名跨国公司如沃尔玛、家乐福灯已经达到20~30次。(3)库存大 到2000年底,我国库存商品沉淀得资金高达4万亿元,占全过GDP近50%。在目前世界工人得库存商品与GDP得比例中,发达国家一般不超过1%,发展中国家也不过5%。(4)效率低 有关专家估算,我国仅汽车空驶率就高达37%,相当于150万辆载重汽车来回空泡,意见商品从生产出来到消费者手中,要经过十几次得搬动、装卸、长时间得储存、曝光,因此,每年全国物质损耗约为3000亿元以上。(5)传统流通干事仍然占有相当大的比例 有资料显示,美国、日本、欧洲等物流发达国家和地区使用第三方物流企业得比例已经达到30%`70%,而我国得工业企业中,把原材料物流交给第三方物流的占18%,吧销售物流交给第三方的仅占16%.随着第三方物流得不断发展,我国愈来愈多得企业也开始将物流业务外包出去。例如,上海通用汽车公司将全部物流外包给第三方,而自身集中于汽车的设计、生产和制造。第三方无酒公司负责上千种零件得包装转换,按照通用公司发出得指令想公司零部件中转地狡猾,甚至在通用公司生产现场设置办公室,解决系那场物流问题,使通用汽车公司得物流系统高效有序地运转,能更加集中于核心业务。众所周知,物流配送使电子商务得一个重要环节。在B2B电子商务得物流配送中,除极少数可通过网络直接传送得数据产品外,绝大多数商品需要往下配送。配送问题不解决,无法形成完整得商务活动,B2B电子商务大打折扣。要解决我国物流配送问题,需要政府和社会同你合作。邮政、特洛、公路、河运、海运、航空、专业递送公司等应打破地区和部门之间得封锁,建成多功能、全方位的物流配送网络。同时,从事B2B电子商务得企业应着力研究适应自身业务特点得配送系统,真正做到物流配送快速、有效,并实现低成本配送。(二)文化和社会差异1、文化差异由于再B2B电子商务交易中,买卖双方往往不能直接见面,而要凭借第三方(权威方)发放得证明(CA),再网上向对方说明自己得身份,买卖双方或多方都是“背靠背”得方式中国冷更喜欢面对面得交流,也乐于依靠长期建立再信任、家庭亲情或历史基础上得商业关系来进行交易。这往往也因为中国传统的商业环境中,缺乏对陌生方得信用了解,法律保护机制与不完善。因此,关系就成为开展生意得必要条件。尤其使做一些大一点得生意,不见面、不吃饭、不送礼,是很难做事情得,而这一套商务商务惯例很难移植到网上进行。然而当今无论从网络可知还是商业经济都处于景象地位得美国,其独特得民族文化为B2B电子商务得迅速普及提供呢良好得条件。美国冷敢于冒险,具有不断尝试新机会得民族个性,因此,他们往往部位各条条框框说束缚,敢于创新并乐于接受新生事物。面对B2B电子商务带来得无限三辑,他们不是怀疑,而是用热忱的态度去拥抱这一新得机遇。但这是否意味在线B2B商务难以再中国成功呢?不一定,中国得公司分为两种类型:一类使处于产品已高度标准化得出口行业得公司,他们经常需要与国外得客户打交道。在这些交易中,关系并不是重要因素(在线销售很多使通过拍卖来完成得,公司也主要根据预先可明确定义得产品价格和质量来开展竞争)。第二类使那些面向中国本地市场得公司,他们可能不大适应同那些还未与他们见过面得公司做生意。这将会阻碍B2B电子商务得发展,特别使不利于建立公共电子市场。在我国,不妨将面对面得关系与高效得B2B电子商务交易结合起来。没有理由认为只要买卖方进行网上交易,就无需花较大精力来建立紧密的私人关系;双方交易前得认识过程不可缺少,如他们之间能建立电子商务连接,这会更有效地补充发展他们之间得关系。比如说在买房或买方主导得电子市场中,公司可以与他们编号得商业伙伴建立网络连接,以加强他们之间得商业联系。但在公共电子市场中,交易得使一般商品花得产品如大众型工业原料时,中国企业可能并不看重双方之间得关系,而是更看重价格、质量。例如再全球化学工业品交易网上,中国得供应商已再上面与国外买家进行在线交易。2、社会差异美国B2B电子商务的母的是为了让企业降低成本,加快流转速度,进而为企业增加利润,这一点与中国得B2B是一致的。但是,由于中美社会类型得差异,使得中美发展B2B得道路注定不一致。根据Aberdeen Group得报告,美国产品得价格中包裹:22.8%得直接成本、13.6%得简介成本、21.7%得人员成本、21.3%得税收。26%得利润。根据其估计,通过使用B2B得模式,可以降低15%得直接成本以及70%得间接衬衫本。具体地说,对一个订单得平均处理成本,如果使用手工模式需要107美元,而使用B2B某事自动进行仅需要30美元。另外,通过使用B2B,采购周期可以缩短50%~70%。基于上面得考虑,美国采用B2B模式可以达到降低成本等目的。但是,中国得经济状况和美国大不相同,美国使典型得“人贵物廉”得社会,通过自动处理可以减少人员,而中国人员成本相对较低,通过使用B2B得模式固然也可以减少一般处理人员,以降低成本,但需要增加更为昂贵得专业人员,同时还需要维持通信、设备等费用,中得成本未必能够降低,可能还会提高。所以,中国B2B电子商务得发展不应盲目照搬照抄美国,而应结合我国得国庆寻求适合自己的发展之路。(三)行业结构
电子商务给不同行业所带来的机会大不相同,不仅向各个产业渗透的顺序不一样,而且各产业所获得的收益也不尽相同。研究表明,计算机和通信设备生产厂商特别适合采用电子商务,同时,在未来5年内,计算机和通信设备食品饮料、汽车以及配件、制造业设备和原材料、建筑物和房地产等五大行业将是未来运用电子商务的重点行业。
由于美国的B2B电子商务起步比中国要早,现已在各行业蓬勃发展起来。相比之下,中国的行业结构对其开展B2B网上交易损益参半:1)中国的大多数企业属于制造业,而且,他们的交易产品多是直接商品(原材料),这些商品不太容易特征化,它们往往是某个业务过程的中间产物,将这些产品转移到网上进行交易就比较困难。因此,中国开展网上交易最好的产品可能是化学用品、橡胶、纺织、鞋、皮革等容易在网上交易目录中定性的产品。2)中国的第三产业不发达,第三产业的企业如航空公司、银行建立的卖方主导的B2B电子商务网站发展潜力不是很大。他们难以单个地从开展的电子商务中获益。因此,在这些行业中,由第三方建立行业网站或联合起来共同开展电子商务更能提高行业生产率、增加收益。3)在中国的许多行业中,存在着行业壁垒低、竞争过度等问题,这将在某种程度上刺激电子商务的发展。比如在家电行业,竞争十分激烈,各大公司的品牌战价格战打得不亦乐乎。为了进一步取得经营优势,他们将采取一切手段来提高效率,包括电子商务。目前,中国的主要家电厂商都已触网,开展了B2B交易。4)中国许多行业的市场集约化程度不高,中间环节偏多,供应链效率低下,耗费偏大,表现为经营粗放。而电子商务最大的特点,就是可以将粗放的过程集约化。中国当前经济发展的突出问题,恰好是传统产业过于粗放。行业中的交易成本偏高。实施B2B电子商务能通过电子订单、自动化交易、合作管理库存、协同计划等方式消除重复劳动,减少无效中间商,提供供应链的运作效率。但问题是B2B实施要想获得进一步的成功,就需对传统不合理业务流程进行优化,这样不可避免地会遇到阻碍(如减员)。消除过去不合理的流程,这可能会触及一些人的既得利益,从而减缓B2B的发展。(四)企业政策B2B电子商务以其优异的功能特点和难以回避的诱惑,受到了中外企业的青睐。但是我国许多企业的管理处于主观、随意的经验管理阶段,不能适应市场经济的要求,这大大影响了B2B在我国的发展,重要表现在:1、 企业规模不大美国在各个细分的市场几乎都已经形成了几个主要的大型垄断企业存在的格局,这些企业规模都比较大,而且都已经在内部实现了完整的ERP系统。因此,美国的B2B核心不在两边的B上面,而是在中间的to上面,最终实现的效果是两边的ERP系统可以直接通过B2B实现互操作。但是,中国中小企业广布的特性和市场发展的规律决定了网络中的任何一个产业都不可能是一家垄断,使用中国企业规模一般都比较小,绝大多数企业都密钥任何ERP系统,能有个MIS(Management Information System,管理信息系统)就不错了。到现在为止,中国企业内部最普及的管理软件是财务软件,普及率也不到50%。这样,中国的B2B如果简单地假设企业内部都有完善的ERP系统,那么这个B2B一定找不到几个用户。2、企业业务流程不规范中国的大部分企业内部责任划分不明确,业务流程也不规范。但是为了从电子商务中获益,公司必须将某些流程自动化,建立其明确的授权程序。比如,一家大型制造商想把办公用品及计算机设备的采购放到网上进行,那么:1)在西方,像SAPOracle公司就会为该公司安装一套采购软件系统,它定义了一系列的“用户特征”。每个用户就可以根据系统规定的权限,在一定的全额范围内,无需上司批准,直接在网上下订单,或在金额超过授权范围的情况下,从领导那获得电子批复,再进行网上交易。以上这种系统的成功实施需要把员工明确分为特定的类别,并制定清楚的程序。2)而在中国的许多企业中,人们往往对这种正式定义的程序有抵制,认为它缺乏“人性”。正是由于这个原因,在中国也很难成功实施ERP项目,电子商务解决方案提供商的例子也不大好过。3、企业之间缺乏信息共享企业只有在与供应链中的伙伴共享有关需求、决策、生产信息时,才能获得电子商务的全部益处。戴尔公司就是一个很好的例子,公司始终保持供应链信息的透明:在每一思科,它的供应商都能知道公司生产系统中的定单等级、库存情况,因此,就能在适当的时候,将合适数量的产品运送给公司。中国的B2B电子商务运作远没有这样复杂。这其中除了技术方面的愿与你外,更深层次的原因在于中国企业的心理状态。他们缺乏对商业伙伴的信任,普遍擅长“单打独斗”|,不擅长“有效结盟”。这主要是因为中国企业目前的竞争仍处于初级阶段,企业之间的竞争多数局限于单个个体的较量。而未来中国市场的竞争将适应客户日益苛刻的要求,升级到企业所在的供应链之间的竞争,这将迫使企业学会共享供应链运作中的信息。因此,中国的企业要迅速转变经营思想和方针,将企业经营尽早纳入因特网的轨道,以推动中国B2B电子商务的迅速发展。中国B2B电子商务发展前景展望虽然我国的B2B电子商务还处在初步发展阶段,但作为电子商务的一种最主要的应用模式,B2B电子商务蕴涵了无限的商机,为我国企业提供了广阔的发展空间。目前,我国发展B2B电子商务的环境(网络基础建设等运行环境,市场环境、信息安全、认证中心建设等条件)逐步完善,国家有关电子商务的各项政策、法规也日益健全。尽管在我国发展B2B电子商务的过程中,会存在许多不确定性和风险,但不可置疑的是中国B2B市场的发展已经启动,中国已登上了网络快车,前面的景致一定会越来越精彩,我国的B2B电子商务必将再创辉煌。结论与展望B2B电子商务无论在西方还是中国,都处于起步阶段,还存在着很大的后发优势与较大的发展空间,机遇与挑战并存。然而,我们也清醒地看到,目前我国B2B电子商务发展的层次还比较低,与发达国家相比有着较大的差距。信用体制、网上支付、物流网络目前仍是制约中国电子商务市场发展的三大核心瓶颈。由于目前没有完善的银行网上担保和交付系统、没有完善的诚信评级记录和系统,目前中国B2B电子商务的发展还处于初级的信息和产品发布阶段,主要是以提供多点对多点的贸易信息交流平台为主。2004年11月,开始运营的买麦网在首次新闻发布会上明确表示:中国B2B市场还没有发展到大家来分蛋糕的地步,当务之急是要将蛋糕一起做大。虽然中B2B电子商务的发展可以借鉴美国等发达国家有益的经验,但是由于中国的电子商务环境同美国存在较大差别,照搬美国模式并不一定能够取得成功,所以中国B2B电子商务的成功发展必须针对自身的特点来描绘未来发展的蓝图。发展有中国特色的B2B商业模式,可以从以下四个方面着手:1)大企业成为发展和应用电子商务的先锋,先实现企业供应链管理的电子化,通过互联网将企业的上家(供应商)访问下家(销售商)联为一体,建立网上采购系统。2)建立专业网站作为电子商务的切入点,逐步实现网上交易。3)利用电子商务手段,开拓国际市场,实现全球采购、分销。4)中小企业借助中介网站开展B2B电子商务。目前,我国B2B电子商务的成长环境已基本形成,一个日臻成熟、充分保障、协调发展、良性循环、以点带面的有中国特色的B2B电子商务呼之欲出!
采纳率:63%
中国的互联网行业任然是在不断的进步的。
  1、既经济又易于管理的技术在两点之间传输数据,这种模式叫包交换。  2、决定包的路径的计算机通常叫做路由器。  3、确定最佳路径的程序叫做路由算法。  4、包交换的优点:(1)长数据流克分解成易于管理的小数据包,小数据包沿着大量不同的路径进行传输,避免了网络中的交通拥挤;(2)在数据包到达目的地后,更换受损数据包的成本较低。  5、TCP/IP:传输控制协议(TCP)和互联网协议(IP)这两种协议是互联网的先驱文森特?瑟夫和罗伯特?卡恩开发的。通常用缩写字母TCP/IP来表示这两种协议。TCP/IP是一种双层程序。它包括网络上的计算机用来建立和断开连接的规则,TCP控制信息在互联网传输前的打包和到达目的地后的重组,IP控制信息包从原头到目的地的传输路径。IP处理每个信息包的所有地址信息,确保每个信息包都打上了正确的目的地地址标签。这两种协议一开始就在技术上优于ARPANET上使用的NCP,并逐渐代替了后者。TCP/IP的结构:物理层、链接层、网络层、传输层、会话层、表示层、应用层。最低层是最基本的功能层是硬件层,管理互联网的相关设备。最高层是应用层,是互联网的服务程序运行的地方。每一层为上一层服务。TCP协议在传输层工作,IP协议属于网络层。TCP/IP也可用于局域网(LAN)。TCP/IP协议是Windows95/98和Windows2000计算机的标准协议。  6、局域网(LAN):是把一些工作站和个人机连成一个网络,局域网一般位于一个特定的地理区域内,局域网中的每台计算机都有自己的中央处理器来运行程序,也可用网络中其他计算机的数据和设备。  7、IP地址:在Internet网络中为每一台主机分配的由32位二进制数组成的唯一标识符,它由两部分构成,一部分是网络标识,另一部分是主机标识。IP地址中的四组数字(二进制表示)都是从0到255.因此,IP地址:0.0.0.0和255.255.255.255之间。第一组数字是网络标识,后三组是主机标识。  8、统一资源定位符(URL):由名称和缩略语构成。一个URL至少包括两部分,至多包括四部分。一个简单的两部分URL的前一部分表示互联网访问的资源所采用的协议名称,后一部分表示资源位置。  9、超文本传输协议(HTTP):是负责传输和显示页面的互联网协议。最早的HTTP协议是1991年开发的。考|试/大HTTP运行在TCP/IP模型的应用层。HTTP采用客户机/服务器模式。  10、简单邮件传输协议(SMTP):规定了邮件信息的具体格式和邮件管理方式。用户计算机上运行的电子邮件客户机程序请求邮件服务器进行邮件传输,邮件服务器采用简单邮件传输协议。Eudora、Unixmail和PIN都遵守SMTP标准。SMTP协议规定了邮件信息的具体格式和邮件的管理方式。  11、互联网信息访问协议(IMAP):是一种优于POP的新协议。和POP一样,IMAP也能下载邮件、从服务器中删除邮件或询问是否有新邮件,但IMAP克服了POP的一些缺点。它可决定客户机请求邮件服务器提交所收到邮件的方式,请求邮件服务器只下栽所选中邮件而不是全部邮件。客户机可先阅读邮件信息标题和发送者的名字再决定是否下栽这个邮件。还可让你在服务器上创建并管理邮件文件夹或邮箱、删除邮件、查询某封信的部分或全部内容。  12、文件传输协议(FTP):是TCP/IP的组成部分,它在TCP/IP连接的计算机之间传输文件,采用的是客户机/服务器模式。它允许文件双向传输:从客户机到服务器或服务器到客户机。  13、互联网的三个代表性的应用:电子邮件、Telnet、FTP.  14、FTP的最广泛应用是销售和交付软件包及更新软件。  15、三种标注语言:SGML(标注语言的鼻祖)、HTML(SGML的派生物)、XML(SGML的最新变种)。SGML:标准标注通用语言,它是最早的标注语言,它提供了一套标注文档的系统,该系统独立于其他任何应用软件,还包括一套国际标准,这个标准定义了同设备和机器无关的电子文档表示方法。HTML:基础是SGML,是一种特殊的SGML文档类型。HTML是一种文档生成语言,包括一套定义文档结构和类型的标记,用来描述文档内文本元素之间的关系。XML:可扩展标注语言,是目前最新的标注语言,用来定义数据结构,还可描述页面的内容,具有数据跟踪能力。非常适合用于包括电子商务在内的大规模数据传输。  16、HTML与XML的异同:相同:HTML与XML都是由SGML发展来的。可用HTML来处理XML文件数据的显示和格式细节。不同:(1)XML是目前最新的标注语言,用来定义数据结构,还可描述页面的内容,具有数据跟踪能力。HTML只确定页面如何显示。(2)HTML提供大量描述页面格式的标记,但它不能描述页面的具体内容,即不能解释页面上数据的含义。XML可描述页面的内容,还有数据跟踪能力,这将改变数据共享的方式及检索数据库和文件的方式。(3)XML的设计思想类似于为数据库的条目确定地址。XML包含了允许查询要求的结构信息,HTML具有强大的显示和格式能力来显示反馈的产品信息。HTML对WWW的影响最大。  17、WWW技术  18、最常用的WWW客户机是微软的Explorer和网景的Navigator.  19、WWW提供了四种集成形式:(1)链接不同服务器提供的数据;(2)为客户机提供来自不同数据源的数据;(3)包容新的数据类型;(4)对新的辅助应用程序或插件程序进行集成。  20、WWW为交互式应用而实现的扩展:(1)数据库集成;(2)脚本编辑和可移动的小应用程序;(3)外观;(4)多媒体扩展。  21、公共网关接口(CGI)是浏览器同WWW服务器上的程序间进行数据通信需遵守的规定,考|试/大CGI脚本是WWW服务器同外部应用程序间协商数据流动的程序。当WWW服务器需要向另一个应用程序发送或接收数据时,就要用到CGI.CGI最常见的用途:把用户在HTML表格中填入的数据从WWW服务器传送到数据库中。在HTML文件中加入了对CGI脚本的调用,常见的形式是超级链接。  22、虚拟现实建模语言(VRML):从技术上说,VRML是一种面向对象的三维协议,用它可在互联网上建立交互式的三维环境:从服务器上将图形命令和参数发送给客户机,然后再客户机上展示出来。VRML最重要的特征是创建和显示三维对象和环境,使用户在三维场景中浏览。虚拟现实建模语言(VRML)的目的:将HTML扩展到三维世界中。VRML2.0被称为“移动世界”,支持复杂的三维动画、模拟和行为。从开发人员的角度看,创建VRML的方法有三种:(1)手工建立和编辑VRML文件;(2)利用转换程序,将现有的非VRML三维文件转换成VRML;(3)利用编辑文件,建立模型并把这些模型放进场景。  23、RealAudio的组成:Progressive的软件包包括服务器、编码器和播放器。  24、RealAudio的工作原理:RealAudio采用高压缩比,还可在音频流中嵌入网络和多媒体脚本编辑命令,而不需要提高带宽。AV、WAV、AIFF等声音文件格式必须先完全下载后才能播放,而RealAudio文件格式(扩展名为。ra或。ram)在开始下载时立即不间断地播放,不管文件有多大。RealAudio适合现场直播。RealAudio要求PC机芯片至少80486才能保证播放。  25、网络电话的应用:(1)廉价长途电话;(2)在线购物;(3)在线顾客服务;(4)团队工作软件;(5)交互式游戏。  26、内部网的优点:内部网和外部网没有太大的差别,只是访问内部网需要授权。(1)内部网能实现高效、节约和环保的内部交流:考|试/大内部网能改善两种类型的企业沟通:一对多的应用;多对多的应用。内部网的基础设施:一个TCP/IP网络;WWW制作软件;WWW服务器硬件和软件;WWW客户机;一台防火墙服务器。(2)内部网的成本很低:内部网是传输各种企业内部信息的最佳手段。(3)内部网还加快了应用软件的分发和升级:内部网可降低网络系统总成本(TCO)。内部网的缺点:(1)很难精确计算投资回报期(开发内部网需要一定的投入,因此企业必须权衡收益和成本);(2)很容易失去控制(开发内部网的一些工具还不成熟,不能大规模使用)。  27、外部网可以是下列几种网络类型中的任何一种:公共网络、安全(专用)网络或虚拟专用网络(VPN)。(1)如果一个组织允许公众通过任何公共网络防卫该组织的内部网,或两个或更多的企业统一用公共网络把他们的内部网连在一起,这就形成了公共网络外部网。公众网络不安全。(2)专用网络是两个企业间的专线连接,这种连接是两个企业的内部网之间的物理连接。最大的优点:安全。最大的缺陷:成本太高。(3)虚拟专用网络(VPN)外部网是一个特殊的网络,考|试/大它采用一种叫做“IP通道”或“数据封装”的系统,用公共网络及其协议向贸易伙伴、顾客、供应商和雇员发送敏感的数据。它是互联网上的一种专用通路,可保证数据的安全传输。  28、外部网的信息是安全的,可防止信息泄露给未经授权的用户。外部网可通过互联网建立起来,一般是联系业务的独立网络。利用传统的互联网协议,外部网可用互联网实现网间通讯。  29、Internet接入服务商:IAPInternet服务商:ISP传统的电话服务:POTS数字用户线路:DSL综合业务数字网/一线通:ISDN线缆调制解调器:CableModem非对称数字用户线路:ADSL专线:T1和T3网络访问服务商:NAP  30、ISDN(综合业务数字网/一线通)的特点:集成了声音、数据和图像服务,考|试/大它是一种多用途的系统;数据速率能达到64Kbps或128Kbps.ADSL(非对称数字用户线路)是DSL协议的最新技术。它能提供向上传输带宽在每秒16K到每秒640K之间,向下传输带宽在每秒1.5M到每秒9M之间。ADSL的特点:使用电话线;速度为500K费用低;不占电话线路。  31、互联网接入方案设备向上传输速度(K/秒)向下传输速度(K/秒)调制解调器5656ISDN128128线缆调制解调器专线ADSL专线ATM
那些书本上的理论,没有用,
其他1条回答
为您推荐:
其他类似问题
电子商务技术的相关知识
换一换
回答问题,赢新手礼包
个人、企业类
违法有害信息,请在下方选择后提交
色情、暴力
我们会通过消息、邮箱等方式尽快将举报结果通知您。

我要回帖

更多关于 最不发达国家 的文章

 

随机推荐