目前电子商务正在迅速普及,但安全问题一直是电子商务发展的最大障碍。电子商务在给人们的生活和工作带来便利的同时,安全问题也日渐突出。
为此,绝大多数高校的电子商务、信息安全等专业都开设了“电子商务安全”的课程。“电子商务安全”这门课程在电子商务专业的课程体系中具有承前启后的作用。电子商务安全的先修课程是“电子商务概论”和“计算机网络”,后继课程有“电子商务系统设计”等。学习电子商务安全一方面可以加深对电子商务概论和计算机网络中相关知识的理解,另一方面由于安全是电子商务系统设计中最重要的考虑因素,电子商务系统中很多实现技术都与安全有关,因此又能加深对电子商务系统和电子商务关键技术的理解。
应该说,“电子商务安全”这门课程起源于“密码学与网络安全”,因为没有密码学(特别是公钥密码学)理论和网络安全技术,当今的电子商务就失去了技术基础而不可能存在。直到现在,电子商务安全的基础内容还是以密码学与网络安全为主,只是将这些知识放在电子商务的环境中进行介绍。“电子商务安全”和“密码学与网络安全”这两门课程相互促进、相互发展。“密码学与网络安全”的书籍中也出现了越来越多关于电子商务安全方面的知识,体现了电子商务安全已越来越被人们所重视。
当然,“电子商务安全”和“密码学与网络安全”又是有所区别的,电子商务安全的目的是紧紧围绕保障电子商务的安全,因此,密码学中一些与保障电子商务安全关系不大的技术就不是电子商务安全的研究范围,同时,密码学研究的内容偏向于底层密码算法或密码协议的实现和安全证明,而电子商务安全研究的内容则偏向于上层应用(如密码技术的应用)。因此,电子商务安全在教学中应把握这一侧重点,才能促进该门课程的进一步完善,本书在写作过程中力求突出电子商务安全的特色,这表现在以下几个方面。
(1) 将密码学与网络安全中涉及较深数学知识及较复杂的密码算法部分从略,但保留一些基本的密码学原理和一些必要的数学知识。例如,在公钥密码算法方面,主要介绍RSA和DH两种算法,因为这两种算法比较简单,但又能使学生明白公钥密码体制的原理,而且在目前仍然是使用最广泛的密码算法。这是考虑电子商务专业学生学习基础而定的。
(2) 处理好电子商务安全原理和应用之间的关系。原理是基础,对电子商务安全的基础问题如加密和认证技术做了较详细通俗且符合认知逻辑的阐述, 使读者能更深刻地理解电子商务安全问题产生的根源。同时增加了单点登录技术、电子现金与微支付的安全机制和电子商务网站安全这些富有特色和实用性的内容,并对一些特殊的数字签名和散列链进行了论述,因为这些技术在目前电子商务前沿领域应用很广泛。在编写形式上,叙述详细,重点突出。在阐述基本原理时大量地结合实例来分析,做到通俗生动。采用问题启发式教学,一步步引出各种加密、认证技术的用途。
◆电子商务安全(3) 辩证地看待电子商务安全在技术和管理方面的教学需要。虽然说电子商务安全是“三分技术、七分管理”。但毋庸置疑的事实是,目前绝大多数电子商务安全教材在篇幅安排上都是“七分技术、三分管理”,这样安排是有道理的。因为大学教育的主要目的是为学生打基础,对于技术知识,学生要自学掌握是比较困难的,因此教师有必要重点阐述使学生能理解这部分知识,而管理知识学生可以通过将来在实际工作中掌握,只有有了一定的实践经验才能更有效地学习和理解安全管理方面的内容。
本书的知识结构可分为概述、原理、应用3大块,知识结构如下:第1章为概述,第2~4章为密码学的内容,第5~7章为网络安全技术的内容,第8~10章为电子商务安全具体的应用方面的内容,第11章为安全管理的内容。
本书的理论教学课时以54课时为宜。对于目录中带“*”号的部分,可以根据需要选择性讲解。本门课程还可以适当安排实验课,但建议应以理论讲授为主,实验课时不超过总课时的1/4,附录A中给出了6个实验项目的设计和安排。
作为教材,本书注重教材立体化建设。本书每章后都提供了具有丰富题型的大量习题,并能为教师朋友提供如下配套资料(PPT课件、习题答案、考试试卷、教学大纲和实验指导),可登录本书配套网络教学平台(http://ec.hynu.cn)免费下载,也可和作者联系(tangsix@163.com)。
本书由唐四薪担任主编,唐四薪编写了第1~9章和第10章的部分内容。由何青、唐琼、谭晓兰、屈瑜君担任副主编,编写了第11章的内容。参加编写的还有陈溪辉、邓明亮、邢容、邹飞、刘艳波、戴小新、尹军、康江林、黄大足、唐亮等,他们编写了第10章的部分内容。
与本书配套的网络课程及课件获得了湖南省2012年普通高校教师现代教育技术应用竞赛三等奖。本书的写作还得到了衡阳师范学院教学研究课题(jykt201247)的资助。
本书在编写过程中参考了大量专家学者的图书和论文资料,作者已尽可能地在参考文献中列出,谨在此表示感谢,若有疏漏,也在此表示歉意。由于本人水平和教学经验有限,加之该书中部分内容比较前沿,书中错误和把握不当之处在所难免,敬请广大读者和同行批评指正。
编者2012年8月
