第一章 电子商务概述
考情分析
本章是基础知识模块,重点考察对各种概念的辨识和理解。
(1) 电子商务模式:B2B、B2C、C2C、O2O、社交电商、品质电商。
(2) 电子商务发展的基本原理:双边市场和长尾理论。
(3) 电子商务发展的一般规律与现象:摩尔定律、吉尔德定律、梅特卡夫定律、达维多定律、锁定效应、安迪-比尔定律、反摩尔定律。
(4) 电子商务产业的政策与发展机遇:跨境电子商务、社区电子商务、农村电子商务。
(5) 电子商务发展机遇:互联网+行动计划、一带一路、智能制造、人工智能行动计划。
考点一:电子商务模式与发展
- 概念与分类
- 概念:在网络环境下,买卖双方不见面,实现网上交易、在线支付及综合服务的商业运营模式。
- 分类:
- 按交易内容:直接电子商务(无形产品)、间接电子商务(有形产品)。
- 按网络类型:EDI商务、Internet商务、Intranet商务、Extranet商务。
- 按交易内容:直接电子商务(无形产品)、间接电子商务(有形产品)。
- 概念:在网络环境下,买卖双方不见面,实现网上交易、在线支付及综合服务的商业运营模式。
- 电子商务模式(★★★★★)
- B2B(企业对企业):
- 分类:垂直B2B(如Dell与芯片商)、水平B2B(如Alibaba)、自建B2B、关联行业B2B。
- 盈利模式:会员费(主要收入)、广告费(主要盈利)。
- 分类:垂直B2B(如Dell与芯片商)、水平B2B(如Alibaba)、自建B2B、关联行业B2B。
- B2C(企业对消费者):
- 分类:综合型、垂直型、网络直销型、第三方平台型、传统零售商网络销售型(如国美)。
- C2C(消费者对消费者):
- 优势:用户基数大、成本低。
- 劣势:信任问题、商品质量难保证。
- O2O(线上到线下):
- 内涵:在线支付线下产品/服务,再到线下享受。
- 优势:信任度高、解决线上线下渠道冲突、体验营销。
- 内涵:在线支付线下产品/服务,再到线下享受。
- 社交电商:将社交分享、互动应用于电商(购买前、中、后活动)。
- 品质电商:通过源头直采、品控、封闭物流等手段确保商品品质。
- B2B(企业对企业):
【灵活题目 & 往年真题示例】
- 【真题回顾】 下列选项中,不属于B2B电子商务模式的是( )。
A. 阿里巴巴 \quad B. 海尔官网采购平台 \quad C. 淘宝网 \quad D. 中国制造网
答案:C (淘宝网主要为C2C/B2C模式) - 【灵活提问】 “某生鲜平台通过APP下单,承诺30分钟配送到家,并严格把控供应链源头。” 这主要体现了哪种电商模式的特点?
答案: 品质电商(强调源头直采、快速送达、品质管控)。 - 【概念辨析】 O2O模式与B2C模式的核心区别是什么?
答案: O2O的核心是线上支付购买线下服务或体验,并在线下完成消费闭环;而B2C通常是线上购买实体商品,通过物流配送完成交易。
考点二:电子商务发展的基本原理与规律
- 双边市场理论(★★★★★)
- 概念:一个平台连接两组用户,一组用户的收益取决于加入平台的另一组用户的数量。(如:淘宝买家越多,对卖家越有价值;反之亦然)。
- 分类举例:搜索引擎(Google)、支付安排(信用卡)、交易地点(拍卖网站)。
- 概念:一个平台连接两组用户,一组用户的收益取决于加入平台的另一组用户的数量。(如:淘宝买家越多,对卖家越有价值;反之亦然)。
- 长尾理论
- 核心:当存储和流通渠道足够大,冷门产品共同占据的市场份额可以和热门产品相匹敌。
- 核心:当存储和流通渠道足够大,冷门产品共同占据的市场份额可以和热门产品相匹敌。
- 一般规律与现象
- 摩尔定律:芯片性能每18个月翻一倍。
- 吉尔德定律:主干网带宽每6个月翻一倍。
- 梅特卡夫定律:网络价值与用户数的平方成正比。
- 达维多定律:主动淘汰旧产品,创造新产品和市场标准。
- 锁定效应:用户因转移成本过高而被限制在原系统中。
- 安迪-比尔定律:硬件性能的提升被软件消耗掉。
- 反摩尔定律:IT公司必须不断革新,否则营业额会快速衰减。
- 摩尔定律:芯片性能每18个月翻一倍。
【灵活题目 & 往年真题示例】
- 【真题回顾】 “网络的价值等于网络节点数的平方,随着网络用户数量的增加,网络价值呈指数级增长。” 这描述的是( )。
A. 摩尔定律 \quad B. 吉尔德定律 \quad C. 梅特卡夫定律 \quad D. 达维多定律答案:C
- 【灵活提问】 一款新的社交APP在初期通过补贴吸引内容创作者(网红),从而吸引更多普通用户。这运用了哪个经济学原理?
答案: 双边市场理论。平台通过补贴一侧(创作者)来吸引另一侧(用户),构建网络效应。 - 【概念应用】 为什么说“锁定效应”对于SaaS(软件即服务)厂商至关重要?
答案: 因为用户一旦将数据和业务流程深度接入某个SaaS系统,迁移到其他系统的数据转移、流程重构和学习成本会非常高,从而被“锁定”,保证了SaaS厂商的用户留存和持续收入。
考点三:电子商务产业政策与发展机遇
- 跨境电子商务:特点包括全球性、无形性、匿名性、无纸化。
- 社区电子商务:基于社区,特点为用户黏性高、快速高效。
- 农村电子商务:打破时空限制,参与者广泛。
- 发展机遇:互联网+、一带一路、智能制造、人工智能。
第二章 电子商务信息安全
考情分析
本章技术性较强,重点考察对安全技术原理、流程和差异的理解。
(1) 安全体系五层模型:网络服务层、加密技术层、安全认证层、安全协议层、应用系统层。
(2) 加密技术:对称加密(DES, AES)与非对称加密(RSA)的原理与优缺点。
(3) 认证技术:身份认证方法、数字签名和数字证书的工作原理。
(4) 非法入侵防范:防火墙功能与分类、入侵检测系统(IDS)组成与分类、与漏洞扫描/安全审计的区别。
(5) 安全协议:SSL与SET协议的区别。
(6) 备份与病毒:备份类型、病毒特征与分类。
考点一:电子商务信息安全威胁与防范
- 安全需求:保密性、完整性、不可否认性、身份可认证性、可用性、可控性。
- 安全体系五层模型(下层为上层基础):
应用系统层 各种安全需求 安全协议层 SSL, SET等协议 安全认证层 数字摘要、签名、证书、CA 加密技术层 对称/非对称加密 网络服务层 防火墙、入侵检测、安全扫描 - 网络安全威胁:
- 主动攻击:中断(DoS)、篡改(SQL注入)、伪造。
- 社会工程学:通过人际交流骗取信息。
- 网络钓鱼:伪装成可信实体骗取敏感信息。
- 主动攻击:中断(DoS)、篡改(SQL注入)、伪造。
考点二:加密技术
- 对称密钥体制(如DES, AES)
- 原理:加/解密使用同一密钥。
- 优点:速度快、效率高。
- 缺点:密钥分发和管理困难。
- 非对称密钥体制(如RSA)
- 原理:使用公钥(公开)和私钥(私有)一对密钥。
- 优点:解决密钥分发问题,可实现数字签名。
- 缺点:速度慢,效率低。
- 数字信封
- 原理:用对称密钥加密原文,用接收方公钥加密该对称密钥。结合了两种加密方式的优点。
【灵活题目 & 往年真题示例】
- 【真题回顾】 在非对称密钥体制中,加密和解密使用( )的密钥。
A. 相同 \quad B. 不同 \quad C. 私人 \quad D. 公开
答案:B - 【灵活提问】 小王需要安全地向小李发送一份大型合同文件。他应该如何使用对称和非对称加密技术来兼顾效率和安全性?
答案: 小王应使用数字信封技术:① 生成一个随机的对称密钥,用它快速加密整个合同文件。② 用小李的公钥加密这个对称密钥。③ 将加密后的文件和加密后的对称密钥一起发送给小李。小李用自己的私钥解密出对称密钥,再用对称密钥解密合同文件。 - 【概念辨析】 为什么HTTPS协议既用到对称加密又用到非对称加密?
答案: HTTPS在握手阶段使用非对称加密(RSA)来安全地交换一个会话密钥,之后的通信则使用对称加密(如AES)和这个会话密钥来加密数据。这样既利用了非对称加密的安全协商能力,又利用了对称加密的高效性来处理大量数据传输。
考点三:认证技术
- 身份认证方法:口令方式、标记方式(如智能卡)、人体生物特征方式(如指纹)。
- 数字签名
- 过程:发送方对原文生成数字摘要 -> 用自己私钥加密摘要 -> 将原文和加密后的摘要(即签名)发出 -> 接收方用发送方公钥解密签名得到摘要A -> 对收到的原文生成摘要B -> 对比A和B。
- 作用:确认完整性和发送者身份(不可否认)。
- 过程:发送方对原文生成数字摘要 -> 用自己私钥加密摘要 -> 将原文和加密后的摘要(即签名)发出 -> 接收方用发送方公钥解密签名得到摘要A -> 对收到的原文生成摘要B -> 对比A和B。
- 数字证书与CA
- 数字证书:由CA颁发的包含用户身份信息和公钥的电子文件,并有CA的数字签名。
- CA(认证中心):负责证书的颁发、更新、查询、作废、归档。
- 数字证书:由CA颁发的包含用户身份信息和公钥的电子文件,并有CA的数字签名。
考点四:非法入侵
- 防火墙:执行访问控制策略,位于内外网之间。
- 不能防范内部攻击、不能完全防病毒。
- 分类:包过滤型、代理服务型、复合型。
- 不能防范内部攻击、不能完全防病毒。
- 入侵检测系统(IDS):
- 组成:事件产生器、事件分析器、事件数据库、响应单元。
- 与漏洞扫描区别:IDS是主动实时检测入侵行为;漏洞扫描是周期性发现系统弱点。
- 与安全审计区别:安全审计侧重于记录和追溯用户活动,为事后分析提供证据。
- 组成:事件产生器、事件分析器、事件数据库、响应单元。
- 安全协议:
- SSL协议:位于传输层与应用层之间,提供安全通道,所有信息加密。
- SET协议:位于应用层,专为银行卡交易设计,通过双重签名保护客户支付信息对商家不可见。
- 核心区别:SET协议中,商家看不到客户的信用卡信息;SSL协议中,商家可以看到。
考点五:备份与恢复
- 备份类型:
- 完全备份:备份全部数据。
- 增量备份:备份上次备份后变化的数据。
- 差分备份:备份上次完全备份后变化的数据。
考点六:计算机病毒与防治
- 病毒特征:传染性、隐蔽性、潜伏性等。
- 公共Wi-Fi注意事项:确认热点名称、手动连接、安装杀毒软件、避免敏感操作、警惕广告链接。
第三章 电子支付技术与系统
考情分析
本章围绕电子支付的流程、工具和系统展开,需理解相关概念和参与方角色。
(1) 电子货币:流程、属性与职能。
(2) 电子支付:方式、业务流程、工具、清算系统特征。
(3) 电子支付系统:构成、小额支付(ATM/POS工作方式)。
(4) 第三方支付:模式、特点、监管、信用支持。
(5) 支付风险管理:系统风险与非系统风险。
考点一:电子货币及其职能
- 定义与流程:发行 -> 流通 -> 回收。
- 数字货币类型:
- 数字黄金货币:以黄金重量命名。
- 密码货币(如比特币):去中心化,匿名。
- 央行数字货币(CBDC):央行发行,中心化,半匿名(政府可追溯)。
- 数字黄金货币:以黄金重量命名。
- 职能:价值尺度、流通手段、支付手段、储藏手段、世界货币。
考点二:电子支付及清算模式
- 支付方式:信用卡支付、电子支票、电子现金(用于小额支付)。
- 支付业务流程参与者:支付者、商家、发行银行、接收银行、清算中心。
- 支付工具:信用卡、电子支票、电子现金(含IC卡型-电子钱包和数字现金)。
- 资金清算特征:媒介电子化、系统网络化、运行无纸化。
考点三:电子支付系统
- 小额电子支付系统:
- ATM工作方式:脱机处理、联机处理(集中式、分布式)。
- POS工作方式:直接转账、脱机授权、联机授权(直连、间连)。
考点四:第三方支付的基本模式
- 定义与作用:独立于银行和商家的交易支持平台,提供中介服务、信用担保、资金安全保证。
- 特点:整合多种支付方式、操作简单、依附大型门户网站或银行信用。
- 信用支持途径:依附知名网站、与大型银行合作、国家监管部门审核管理。
- 主流产品:支付宝、财付通、银联、PayPal等。
【灵活题目 & 往年真题示例】
- 【真题回顾】 在第三方支付流程中,资金从消费者的账户转入第三方支付平台账户,此时资金的所有权属于( )。
A. 消费者 \quad B. 第三方支付平台 \quad C. 银行 \quad D. 商家
答案:A (在确认收货前,资金由第三方平台托管,所有权仍属消费者) - 【灵活提问】 请简述第三方支付平台如何解决电子商务交易中的“信用缺失”问题?
答案: 第三方支付通过担保交易模式解决信用问题:① 买家付款后,资金暂存于第三方平台。② 卖家发货。③ 买家收货确认后,第三方平台才将资金划给卖家。这降低了买家付款不发货、卖家发货不收款的交易风险。 - 【概念应用】 比较“电子现金”和“第三方支付账户余额”的异同。
答案:- 相同点:都是数字化的支付手段,可用于在线或线下支付。
- 不同点:
- 性质:电子现金更接近通货的数字化,可能由银行发行;第三方支付余额是存放在支付平台上的负债凭证。
- 匿名性:电子现金(如某些数字现金)可匿名;第三方支付必须实名认证。
- 流通性:电子现金设计上可能像现金一样自由流转;第三方支付余额通常只能在平台体系内或与其合作的商户间使用。
考点五:电子支付的风险管理
- 支付系统风险:
- 系统风险:波及整个系统的风险(如政策风险、流动性风险)。
- 非系统风险:个体风险,包括信用风险、操作风险、法律风险、欺诈风险。
- 电子支付工具风险:信用风险、欺诈风险、技术风险。
- 监管方向:加强技术措施、完善立法、管理外部资源、建立内部管理体系、制定应急计划。
总结建议:复习时,请务必结合图表(如安全五层模型、数字签名/信封流程图、支付业务流程图)进行理解记忆,并对相似概念(如SSL vs SET、对称 vs 非对称加密、各种电商模式)进行对比梳理,以应对灵活的考题。