甘仞初管理信息系統第二版MIS教案第6章_第1頁
甘仞初管理信息系統第二版MIS教案第6章_第2頁
甘仞初管理信息系統第二版MIS教案第6章_第3頁
甘仞初管理信息系統第二版MIS教案第6章_第4頁
甘仞初管理信息系統第二版MIS教案第6章_第5頁
已閱讀5頁,還剩71頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

普通高校”十一五”國家級規劃教材管理信息系統第2版教案(PPT演示文件6)

主編甘仞初參編馮海旗顏志軍龍虹機械工業出版社2/4/20231MIS教案第6章信息系統的應用管理信息系統

目錄第1章信息系統導論第2章信息系統的技術基礎第3章信息系統的結構與類型第4章信息系統的建設(上)第5章信息系統的建設(下)第6章信息系統的應用2/4/20232管理信息系統第6章信息系統的應用本章討論信息系統在企業與政府部門的應用,闡述了企業資源計劃、物流與供應鏈管理、電子商務與電子政務各類應用系統的基本理論、結構與實例。2/4/20233MIS教案第6章信息系統的應用第6章目錄6.1企業資源計劃6.2物流系統與供應鏈管理6.3電子商務6.4電子政務2/4/20234MIS教案第6章信息系統的應用6.1企業資源計劃

6.1.1企業資源計劃的由來與發展一、制造業管理信息系統的發展工業化時代形成的企業管理模式與運作方式難以適應市場競爭與社會經濟進一步發展的需要應用現代信息技術和新的管理思想與方法對企業管理進行根本的改革以提高企業素質與市場競爭優勢2/4/20235MIS教案第6章信息系統的應用6.1.1企業資源計劃的由來與發展(2)制造業信息系統的五種類型系統類型管理需求技術推動功能特點產生年代庫存控制(IC)保證生產連續性下控制庫存高級語言文件管理安全庫存訂貨點法20世紀60年代以前物料需求計劃(MRP)在給定交貨期下控制庫房于在制品庫存高級語言數據庫技術BOMMPSMRPCRP70年代制造資源計劃(MRP-Ⅱ)物流控制與成本管理的集成數據庫技術網絡技術經營計劃、生產計劃、成本會計、車間作業70-80年代企業資源計劃(ERP)企業中各類管理活動的協調一致與集成多媒體、數據庫、網絡客戶機/服務器技術一個企業產、供、銷、人、財、物信息的集成90年代供應鏈管理(SCM)整個供應鏈上各類信息的協調一致多媒體、互聯網、Web服務、企業應用集成(EAI)供應鏈上供應者、制造者、銷售者與客戶信息集成90年代以后2/4/20236MIS教案第6章信息系統的應用6.1.1企業資源計劃的由來與發展(3)二、從定貨點法到制造資源計劃(MRP-II)20世紀60年代以前,人們普遍采用基于安全庫存量的定貨點法來控制庫存。在市場變動時安全庫存量與定貨點均難準確定義。60年代中期,美國A.Orlicky把生產過程中的物料需求分為獨立需求與相關需求,主要根據交貨量、交貨期、物料清單(BOM)和提前期形成物料需求計劃(MaterialRequirementPlanning,MRP)。將MRP的功能擴充到成本管理,延伸至經營計劃和車間作業計劃,就形成制造資源計劃(ManufacturingResourcePlanning,MRPⅡ)。2/4/20237MIS教案第6章信息系統的應用6.1.1企業資源計劃的由來與發展(4)二、從定貨點法到制造資源計劃(MRP-II)(2)物料需求計劃(MRP)預測、合同、經營目標主生產計劃MPS物料需求計劃MRP能力需求計劃CRP可行?執行計劃:加工/采購BOM庫存數據工藝數據能力數據(獨立需求)(相關需求)否是2/4/20238MIS教案第6章信息系統的應用6.1.1企業資源計劃的由來與發展(5)二、從定貨點法到制造資源計劃(MRP-II)(3)成本管理最終裝配計劃進貨信息制造資源計劃(MRP-II)主生產計劃MPS物料需求計劃MRP能力需求計劃CRP合同

市場預測

經營目標經營計劃產品生產大綱關鍵資源需求計劃總能力需求計劃粗能力需求計劃RCCPBOM

庫存數據工藝數據能力數據期量標準上期在制品結轉自制:車間作業管理外購、外協生產作業統計2/4/20239MIS教案第6章信息系統的應用6.1.1企業資源計劃的由來與發展(4)三、企業資源計劃(ERP)的概念與特點

ERP是一個發展中的概念,它是在MRP-II的基礎上并綜合了其他類型的企業管理信息系統發展起來的,是企業信息化的一個新里程碑,企業信息化發展的新階段。ERP又是一個集成的概念,在功能上,實現一個企業具有的各類資源的系統與綜合管理;在技術上,是現代管理方法與現代信息技術在企業經營管理中的綜合應用。ERP的主要目標,是利用現代信息技術與管理方法,改革企業的管理模式與管理手段,以提高企業在市場的競爭能力。在信息處理模式方面,ERP系統發展初期強調采用客戶機/服務器(Client/Server,C/S)模式。隨著互聯網的迅速發展與廣泛應用,互聯網技術在ERP系統中得到日益廣泛的應用。2/4/202310MIS教案第6章信息系統的應用6.1.2ERP軟件的功能與結構原理一、ERP軟件的集成功能ERP繼承了MRPⅡ的基本思想,擴大了管理的范圍,大大擴展了管理系統的功能模塊,使企業更加靈活的開展業務,實時地響應市場需求。側重于按照流程來設置程序之間的鏈接。ERP從內部集成和外部集成擴展了MRPⅡ的功能。二、ERP軟件系統的結構與功能物流、資金流、信息流的全面一體化管理。通常可以覆蓋企業的銷售、生產、采購、倉庫、工程、計劃、財務、質量等各個環節。2/4/202311MIS教案第6章信息系統的應用6.1.2ERP軟件的功能與結構原理(2)經營預測生產管理采購管理質量管理庫存管理銷售管理分銷管理運輸管理成本管理總賬管理應收管理應付管理設備管理固定資產管理工資管理預算會計人力資源管理2/4/202312MIS教案第6章信息系統的應用6.1.2ERP軟件的功能與結構原理(3)生產管理子系統主要完成各種生產計劃的制定、調整、跟蹤管理工作主生產計劃:根據客戶合同、預測、銷售和供應計劃確定將來的各周期中將出廠的產品種類和數量。物料需求計劃:對主生產計劃的各個項目所需的全部加工件和全部采購件的支持計劃和時間進度計劃。能力需求計劃:對各生產階段、各工作中心(工序)所需的各種資源進行精確計算,得出人力負荷、設備負荷等資源負荷情況,并做好生產能力與生產負荷的平衡工作。生產作業控制:按物料需求計劃的要求,按時、按質、按量、低成本地完成加工制造任務。制造標準:零件代碼、物料清單、工序、工作中心等。2/4/202313MIS教案第6章信息系統的應用6.1.2ERP軟件的功能與結構原理(4)物料管理子系統對企業基本物料的管理過程庫存管理:企業為了生產、銷售等經營管理的需要而對計劃存儲、流通的有關物品進行相應的管理。采購管理:對采購業務過程進行組織、實施與控制的管理過程。2/4/202314MIS教案第6章信息系統的應用6.1.2ERP軟件的功能與結構原理(5)營銷管理子系統幫助企業完成從客戶報價、客戶訂單、產品出貨、產品退貨到營銷報表分析全過程的管理和控制。銷售管理:銷售訂單管理、銷售統計與分析、銷售預測。客戶管理:客戶檔案管理、客戶信用管理、客戶業務往來分析。2/4/202315MIS教案第6章信息系統的應用6.1.2ERP軟件的功能與結構原理(6)人力資源管理子系統將企業內的所有人力資源功能緊密集成在一起,實現人力資源業務流程的自動化和優化。人事管理:人員管理、員工信息管理和組織結構管理。招聘管理:管理員工的招聘工作流程;協調部門間員工的分配選擇。工資核算:實現工資核算全過程的自動化、流水型處理,并要求盡可能高的精確度和靈活性。時間管理:為企業提供時間及員工出缺勤管理的功能。差旅核算:自動控制從差旅申請、差旅批準到差旅報銷的整個流程,并且通過集成環境將核算數據導進財務成本核算模塊。人力資源規劃的輔助決策2/4/202316MIS教案第6章信息系統的應用6.1.2ERP軟件的功能與結構原理(7)財務管理子系統幫助企業與投資者更好地交流,及時地對戰略規劃、績效管理及日常業務處理優化進行分析,保證快速的結算處理能力,并與企業的其他平臺進行緊密集成財務會計:總賬、應收賬款、應付賬款、資產會計管理會計:產品成本控制、產品成本計劃、成本對象控制、實際成本核算、作業成本核算、工資核算財務決策:財務計劃、財務分析、財務資金管理2/4/202317MIS教案第6章信息系統的應用6.1.2ERP軟件的功能與結構原理(8)項目管理子系統對整個項目過程的信息進行管理,從而實現進度、投資、質量和合同管理的有效統一。項目范圍管理項目任務管理項目預算管理項目溝通管理項目風險管理2/4/202318MIS教案第6章信息系統的應用6.1.3ERP系統企業應用實例

——北京某化妝品實施ERP系統案例一、企業概況北京某化妝品集團公司(以下簡稱“北化”)是國家專業生產化妝品的大型國有骨干企業,是一個集科研、生產、貿易于一體的現代化企業。如何提升企業核心競爭能力成為該集團公司要解決的首要課題。而原有的管理信息系統已經成為公司發展的桎梏。集團業務的高速增長也使迫使公司加快管理系統改造的步伐。2/4/202319MIS教案第6章信息系統的應用6.1.3ERP系統企業應用實例

——北京某化妝品實施ERP系統案例(2)二、實施ERP的原則與階段集團公司ERP實施按照“突破重點、逐步展開、先易后難、分步實施”原則,把系統建設劃分為三個階段:第一階段:以強化企業的市場競爭力為重點,實現以集團財務、銷售、物資供應為核心的ERP系統的基本框架第二階段:以降低生產成本為重點,在公司內部的主要生產專業廠全面實施ERP的生產管理系統和成本控制系統。第三階段:以全面提高企業管理素質為目標,實現CRM(客戶關系管理)、SCM(供應鏈管理)與ERP系統的集成,形成企業面向網絡環境的管理信息化應用平臺。2/4/202320MIS教案第6章信息系統的應用6.1.3ERP系統企業應用實例

——北京某化妝品實施ERP系統案例(3)三、實施的關鍵環節成立了以企業主要領導、管理咨詢專家和技術專家為首的三級項目實施組織體系,即ERP領導小組、ERP項目組和ERP各子系統實施組。理清ERP項目實施思路。實施過程中該公司緊緊圍繞“強化企業的市場競爭力”的ERP項目的第一期目標,立足于企業實際,堅持管理工作的創新,用ERP先進的管理思想和方法規范企業的業務流程,建立以市場為導向、以客戶為中心,實現物流、資金流和信息流一體化管理的企業運行新機制。2/4/202321MIS教案第6章信息系統的應用6.1.3ERP系統企業應用實例

——北京某化妝品實施ERP系統案例(4)四、具體措施(1)堅持管理創新,深化企業改革。(2)全面推行管理業務流程重組,提高企業核心競爭力。(3)外部資源與內部流程的整合。(4)不斷滿足管理需求是ERP的生命力所在。(5)數據管理是實施成功的基礎。2/4/202322MIS教案第6章信息系統的應用6.2物流系統與供應鏈管理

6.2.1物流與物流管理概述物流是物品從供應地向接收地的實體流動過程。根據實際需要,將運輸、儲存、裝卸、搬運、包裝、流通加工、配送、信息處理等基本功能實現有機結合。物流系統(LogisticSystems)是社會經濟系統的重要組成部分,跨企業、跨部門的物流信息化是社會生產與流通領域信息化的重要內容。物流管理是指在社會再生產過程中,根據物質資料實體流動的規律,應用管理的基本原理和科學方法,對物流活動進行計劃、組織、指揮協調、控制和監督,使各項物流活動實現最佳的協調與配合,以降低物流成本,提高物流效益和經濟效益。2/4/202323MIS教案第6章信息系統的應用6.2.2物流系統與物流信息化一、物流系統概述物流系統是為實現物流目標的相互聯系、相互作用的各物流要素組成的綜合體物流系統的目標:(5S)優質服務(Service):無缺貨、無損傷和丟失現象,且費用便宜;迅速及時(Speed):按用戶指定的時間和地點迅速送達;節約空間(SpaceSaving):發展立體設施和有關的物流機械,以充分利用空間和面積,緩解城市土地緊缺的問題;規模適當(ScaleOptimization):物流網點的優化布局、合理的物流設施規模、適當的自動化和機械化程度;合理庫存(StockControl):合理的庫存策略,合理控制庫存量。2/4/202324MIS教案第6章信息系統的應用6.2.2物流系統與物流信息化(2)一、物流系統概述(2)物流系統的構成包裝子系統運輸子系統儲存保管子系統裝卸搬運子系統流通加工子系統信息處理子系統2/4/202325MIS教案第6章信息系統的應用6.2.2物流系統與物流信息化(2)二、物流信息系統的功能物流信息概述伴隨著物流而產生的,經過采集處理、傳播形成的“信息流”,它引導和調節物流的數量、方向、速度,使物流按規定的目標和方向運動物流信息對整個物流系統起著融會貫通的作用,對物流活動起支持作用2/4/202326MIS教案第6章信息系統的應用6.2.2物流系統與物流信息化(3)二、物流信息系統的功能物流信息系統的主要功能信息收集:圍繞物流活動,有系統性、連續性和計劃性信息存儲:物流信息系統的信息基礎信息處理:針對各類物流管理的需要進行信息的查詢、檢索、分析、優化、預測、綜合、評價等工作信息傳遞:要求及時、準確、適用2/4/202327MIS教案第6章信息系統的應用6.2.2物流系統與物流信息化(4)物流信息系統的4個功能層次制定戰略計劃業務運作物流信息系統功能的層次結構管理控制決策分析2/4/202328MIS教案第6章信息系統的應用6.2.2物流系統與物流信息化(5)三、物流信息平臺的總體結構協調控制與決策分析層信息服務層業務信息處理層數據交換層企業物流信息系統部門行業物流信息系統地理信息系統衛星定位系統2/4/202329MIS教案第6章信息系統的應用6.2.3物流配送系統實例

—某公司連鎖經營配送系統

一、概述為了充分發揮某公司原有企業的資源優勢,需要結合先進的連鎖經營配送理念,在電子商務環境下大力發展多商品(如日化用品、食品飲料、家用電器、鮮花禮品等)配送業務。該系統適用于在部分商品零售或配送業務的基礎上,發展多商品、多層次、多種配送方式配送業務的連鎖經營配送企業。2/4/202330MIS教案第6章信息系統的應用6.2.3物流配送系統實例

—某公司連鎖經營配送系統

二、連鎖經營配送體系一級配送中心連鎖分店大用戶大用戶大用戶連鎖分店大用戶連鎖分店小用戶小用戶大用戶小用戶小用戶小用戶大用戶

連鎖經營配送體系圖2/4/202331MIS教案第6章信息系統的應用6.2.3物流配送系統實例

—某公司連鎖經營配送系統(3)三、連鎖經營企業配送中心的運作模式轉運中心各連鎖分店配送管理中心供應商加工中心倉儲中心進貨進貨出貨指示出貨指示加工分裝送貨送貨配組客戶要貨訂貨任務分配送貨連鎖經營配送運作模式簡圖2/4/202332MIS教案第6章信息系統的應用6.2.3物流配送系統實例—某公司連鎖經營配送系統(4)

配送管理中心供應商進貨進貨出貨指示任務分配加工中心加工中心2加工中心1……加工中心n倉儲中心倉儲中心2倉儲中心1……倉儲中心m客戶小客戶大客戶第三方配送機構連鎖店連鎖店2連鎖店1...連鎖店N要貨送貨Ⅲ小宗訂貨送貨送貨采購管理中心客戶服務中心配送調度中心...運轉中心車隊1車隊2車隊n運轉調度送貨倉儲調度指示調貨要求采購加工分裝采購商品Ⅰ要求配送服務出貨指示Ⅲ大宗訂貨大宗訂貨配送請求(大宗)配組配送指示(大宗訂貨)Ⅱ大宗購貨II小宗購貨配送請求(大宗)采購1部采購2部采購n部...配組加工分裝三、連鎖經營配送運作模式(2)2/4/202333MIS教案第6章信息系統的應用6.2.4供應鏈管理基礎一、供應鏈的基本概念供應鏈(SupplyChain)即由產品生產和流通過程中所涉及的原材料供應商、生產企業、批發商、零售商以及最終消費者組成的供需網絡。以制造業為例,供應鏈是指從原材料供應商到生產企業,從生產企業到批發商、零售商,再到消費者所形成的一條鏈式結構。供應鏈上的主要活動者(角色)包括:原材料供應者、產品制造者、分銷與銷售者和最終消費者。供應鏈的基本結構如圖所示:供應鏈一般分為內部供應鏈和外部供應鏈。內部供應鏈是指企業內部產品生產和流通過程中所涉及的采購部門、生產部門、倉儲部門、銷售部門等組成的供需網絡。而外部供應鏈則是指企業外部的,與企業相關的產品生產和流通過程中涉及的原材料供應商、生產廠商、儲運商、零售商以及最終消費者組成的供需網絡。供應商生產企業批發商零售商消費者2/4/202334MIS教案第6章信息系統的應用6.2.4供應鏈管理基礎(2)二、供應鏈管理概述供應鏈管理基本思想牛鞭效應(FORRESTER效應)帶來的問題:供應鏈上物流的延誤與積壓嚴重,供應鏈的管理與協調問題突出。原材料供應者制造者分銷者批發者零售者用戶信息流物流供需波動2/4/202335MIS教案第6章信息系統的應用6.2.4供應鏈管理基礎(3)二、供應鏈管理概述(2)供應鏈管理基本思想(2)供應鏈是企業產品與服務的核心流程,供應鏈管理(SupplyChainManagement,SCM)是利用計算機網絡技術全面規劃供應鏈中的物流、信息流和資金流等,并對其進行計劃、組織、協調與控制。SCM的基本思想:視供應鏈上各組成部分為一整體進行統一管理與協調。如何確定供應鏈是SCM的首要的戰略性問題。滿足最終用戶需求是供應鏈上每個成員的共同目標。對供應鏈上各組成部分的整體協調功能以及對市場信號反應的敏捷性、可重組性、可擴展性是對SCM的基本要求。2/4/202336MIS教案第6章信息系統的應用6.2.4供應鏈管理基礎(4)二、供應鏈管理概述(3)供應鏈管理的特點:供應鏈管理不同于傳統的企業管理,它更強調供應鏈整體的集成與協調,要求各鏈節企業圍繞物流、信息流、資金流以及商流進行信息共享與經營協調,其特點主要表現在以下幾方面:供應鏈管理是全過程的綜合管理,是一種基于流程的集成化管理模式;供應鏈管理以最終客戶為中心,使整個供應鏈成為一個能為消費者提供最大價值的源泉;供應鏈提出了全新的庫存觀,強調供應鏈中貿易伙伴之間的密切合作,致力于總體庫存的大幅度降低;應用現代信息技術和通信技術,遵從共同的標準和規范。2/4/202337MIS教案第6章信息系統的應用6.2.4供應鏈管理基礎(5)二、供應鏈管理概述(4)供應鏈管理流程:標準的供應鏈管理流程如下圖所示供應鏈管理流程可劃分為計劃、實施和評估三個階段:計劃包括需求預測和補貨,旨在使合適的產品可以在合適的時間和地點交到用戶手中,還可以使信息沿整個供應鏈流動。實施主要關注客戶訂單執行、采購、制造、存貨控制和物流配送等應用系統的運作效率,其最終目標是綜合利用這些系統,以提高貨物和服務在供應鏈中的流動效率。評估是對供應鏈運行情況的跟蹤,以便于采取更有效的措施,更有效地反映變化的市場需求。原材料供應商制造廠商分銷商零售商消費者批發商計劃實施評估2/4/202338MIS教案第6章信息系統的應用6.2.4供應鏈管理基礎(3)三、供應鏈管理系統供應鏈管理系統的構成主要角色類型:原材料供應者、制造者、銷售者、最終用戶管理層:戰略層(構建層)、戰術層(計劃層)、執行與控制層職能層:合作伙伴評選、合作設計、物料跟蹤、合作辦公技術層:表達層、傳輸層、應用層、數據層運行平臺層:C/S、INTRANET、EXTRANET、INTERNET2/4/202339MIS教案第6章信息系統的應用6.2.4供應鏈管理基礎(4)供應鏈管理系統的管理層模型舉例(計劃活動)管理層次活動內容構建層(戰略層,構造供應鏈)建造供應鏈的生產、供應、倉儲和運輸的結構,戰略級的供應鏈建模與仿真,作長期規劃。計劃層(戰術層)物流與粗能力計劃(中、短期),需求計劃,有效承諾(ATP)同期數量、交貨期與能力計劃(基于約束的主計劃),庫存計劃、產品序列計劃、運輸計劃。執行與控制層客戶訂單處理,執行車間訂單,執行運輸訂單,執行采購訂單。2/4/202340MIS教案第6章信息系統的應用6.3電子商務

6.3.1電子商務概述一、電子商務的概念用電子手段從事的商務活動,其中商務是行為,就是人們的交易活動;電子是技術,是實現行為的手段,通常指計算機和網絡。廣義的電子商務,是指利用計算機網絡和數字化手段進行包括市場分析、客戶聯系、交易、物資調運、公司內部聯系等全部商務活動,這類活動常稱為E-business(或譯為電子業務)。狹義的電子商務,是指買賣雙方及有關各方利用計算機網絡和數字化手段進行產品與服務的交易活動,這類活動常稱為E-commerce。2/4/202341MIS教案第6章信息系統的應用6.3.1電子商務概述(2)二、電子商務分類按商務活動運作形式分類:完全電子商務和不完全電子商務。按交易對象分類:企業對企業(BtoB);企業對消費者(BtoC);企業對政府機構(BtoG);政府對消費者(GtoC);消費者對消費者(CtoC)。按交易范圍分類:本地電子商務、遠程國內電子商務和全球電子商務。按商務活動的內容分類:有形商品的電子商務和無形商品的電子商務。2/4/202342MIS教案第6章信息系統的應用6.3.2電子商務系統一、什么是電子商務系統電子商務系統是通過現代信息技術進行商務活動的計算機、通信網絡、有關人員與組織以及有關法律、制度、標準、規范的統一體。它是為了完成電子商務活動的功能,由電子商務的交易主體構建的信息系統。CA認證中心客戶商家商家開戶銀行消費者開戶銀行Internet金融網絡物流公司互聯網服務提供商2/4/202343MIS教案第6章信息系統的應用6.3.2電子商務系統(2)二、電子商務系統中的主要角色客戶:電子商務網站上的購物者或消費者商家:產品/服務提供者、供貨方銀行:包括供貨方設立帳戶的銀行和給客戶發銀行卡的銀行認證中心:作為第三方中立機構,為交易雙方提供認證服務互聯網服務提供商:提供互聯網接入服務物流公司:產品運輸和配送2/4/202344MIS教案第6章信息系統的應用6.3.2電子商務系統(3)三、電子商務系統的結構前臺電子商務網站+后臺管理系統2/4/202345MIS教案第6章信息系統的應用6.3.2電子商務系統(4)二、電子商務系統的結構IBM的電子商務解決方案CommercePOINT2/4/202346MIS教案第6章信息系統的應用6.3.3電子商務的安全一、安全問題電子商務系統中的安全問題主要包括三個方面:信息的安全、網絡的安全以及設備的安全。在此,主要介紹系統中信息處理時所面臨的安全問題:信息泄露:表現為機密信息的泄露,主要包括兩個方面:雙方交換信息的內容被第三方竊取。一方提供給另一方使用的信息被第三方非法使用。信息篡改:表現為信息的真實性和完整性的丟失。信息在網絡上傳輸過程中,可能被他人非法的修改、刪除或重放身份識別:真實性。不可抵賴性。身份識別:真實性、不可抵賴性信息破壞:網絡傳輸的可靠性、惡意破壞2/4/202347MIS教案第6章信息系統的應用6.3.3電子商務的安全(2)二、安全技術加密技術基本概念:采用數學方法對原始信息(通常稱為“明文”)進行再組織,使得加密后在網絡上公開傳輸的內容對于非法接收者來說成為無意義的文字(加密后的信息通常稱為“密文”),而對于合法的接收者,因為其掌握正確的密鑰,可以通過解密過程得到原始數據(即“明文”)。M代表信息,T為算法,K為密鑰明文MT(M,K)傳輸終端T’(M’,K’)接收終端明文M加密密鑰解密密鑰非法獲取密文M’=T(M,K)2/4/202348MIS教案第6章信息系統的應用6.3.3電子商務的安全(3)二、安全技術(2)加密技術(2)密碼體制分類對稱(或單鑰)加密體制非對稱(雙鑰或公鑰)加密體制公鑰基礎結構PKI公鑰基礎結構(PublicKeyInfrastructure,PKI)是一種密鑰管理平臺,它能夠為所有網絡應用透明地提供采用加密和數字簽名等密碼服務所必需的密鑰和證書管理2/4/202349MIS教案第6章信息系統的應用6.3.3電子商務的安全(4)二、安全技術(3)加密技術(3)非對稱(雙鑰或公鑰)加密體制RSA算法過程如下:a選擇兩個足夠大的素數p和q;b計算n=p*q和z=(p-1)*(q-1);c選擇一個與z互質的數d;d找出e使得(e*d)%z=1,其中%表示取模運算;e設消息為數M,則加密過程為C=Me%n,解密過程為M=Cd%n;f公開密鑰由(e,n)組成,私有密鑰由(d,n)組成。2/4/202350MIS教案第6章信息系統的應用6.3.3電子商務的安全(5)二、安全技術(4)加密技術(4)利用RSA算法對SUZANE進行加密和解密的過程如下表所示。解密算法如下:a選擇p=3,q=11,得出n=p*q=33,z=(p-1)*(q-1)=20;b由于7和20沒有共因子,因此取d=7;c解方程(7*e)%20=1,可得出e=3;d由C=M3%33可得出明文M的密文C;e接收者根據M=C7%33解密,則得出密文C的明文M。其中,(e,n),(d,n)二者選一作為公鑰,另一作為私鑰。2/4/202351MIS教案第6章信息系統的應用6.3.3電子商務的安全(6)二、安全技術(5)加密技術(5)——加密與解密過程示例:明文數值(M)M3C=M3%33C7M=C7%33(數值)明文S196859281349292851219SU2192612110108854121UZ26175762012800000026ZA011111AN14274457812514NE051252680318101765E2/4/202352MIS教案第6章信息系統的應用6.3.3電子商務的安全(7)二、安全技術(6)認證技術數字簽名:通過對文件進行摘要、加密來實現確認信息發送者和防止假冒纂改等功能數字證書:提供了一種在互聯網上驗證個人或組織身份的方式認證機構(CertificateAuthority,CA):核心職能是發放和管理用戶的數字證書2/4/202353MIS教案第6章信息系統的應用6.3.3電子商務的安全(8)二、安全技術(7)虛擬專用網(VPN)技術通過私有隧道技術在公共網絡上模擬一條點到點專線,從而達到安全傳輸的目的防火墻用于防止外界對用戶網絡的破壞具有過濾、管理、日志記錄和報警等基本功能2/4/202354MIS教案第6章信息系統的應用6.3.3電子商務的安全(9)三、安全協議信息界和金融界研究推出的一系列安全標準,主要有:安全超文本傳輸協議(S-HTTP)安全套接層協議(SecureSocketsLayer,SSL)安全交易技術協議(SecureTransactionTechnology,STT)安全電子交易協議(SecureElectronicTransaction,SET)四、安全管理4A認證authentication授權authorization審計auditing管理administration2/4/202355MIS教案第6章信息系統的應用6.3.3電子商務的安全(10)五、安全策略通過防火墻保證內部網絡的安全通過VPN技術實現公司的安全信息傳輸建立入侵監測系統,阻止各種潛在威脅通過加解密技術保證信息的機密性通過頒發數字證書和建立認證中心進行用戶身份認證整體安全解決方案2/4/202356MIS教案第6章信息系統的應用6.3.3電子商務的安全(11)整體安全防護模型2/4/202357MIS教案第6章信息系統的應用6.3.4電子商務案例

——某市電子商務工程總體框架。某市電子商城分三個層次:電子商場。電子商場是商戶或企業實行BtoC或BtoB的電子商務模式,或在網上進行商情發布、導購促銷(電子商務初中級階段)等進行商務運作的虛擬空間。電子商場配置在電子商廈中電子商廈。電子商廈配置在電子商城中,也是一個實施商務運作的虛擬空間,電子商廈相當于虛擬的“電子一條街”,除內設一系列電子商場外,還包括某些共享、公用的軟硬件設備與資源,以及配套、增值服務的部分。電子商城。整個電子商城是該市公用信息平臺的重要組成部分,是城市信息化重要的基礎設施。除內設一系列電子商廈外,還要進一步完善建設開展電子商務(BtoC與BtoB模式,及以下層次的電子商務活動)的環境,配置相應協同作業的接口,實施系統集成和協同工作(CSCW)、建立相應支援電子商務的事務機構等。2/4/202358MIS教案第6章信息系統的應用6.3.4電子商務案例——某市電子商務工程(2)某市電子商城示意圖非金融CA中心支持金融部門建設網管系統及內部辦公系統網上交易主機及數據庫其他業務系統網上購物主機及數據金融CA中心支持金融部門建設安全支付與結算系統與全國銀行卡中心、中國工商銀行中國銀行等合作客戶可利用電信網絡撥號上網商戶服務器可分散或集中放置EDI系統利用電信等部門已建EDI中心協同作業與內貿、工商、稅務、海關、外匯、運輸等有關部門合作電子商廈附加系統虛擬、共享、公用配套、增值服務各種系統網絡資源與電信部門合作建設ISP或IP-VPN電子商城附加系統協同工作、系統集成相應環境與事務機構2/4/202359MIS教案第6章信息系統的應用6.3.4電子商務案例——某市電子商務工程(3)網絡拓撲結構買方企業供方企業協同作業工商、稅務運輸、海關電子商城網關買方開戶銀行網關供方開戶銀行認證中心金融專網IP隧道互聯網圖aBtoB模式網絡拓撲結構示意電子商城金融專網FPN認證中心發卡(ISSUER)收單(Acquirer)支付(PMGW)互聯網特約商戶(Merchant)企業(Enterprise)消費者(consumer)持卡人(Cardholder)PSTIP隧道圖bBtoC模式網絡拓撲結構示意2/4/202360MIS教案第6章信息系統的應用6.3.4電子商務案例——某市電子商務工程(4)CA體系結構支付網關密鑰交換PGKeychangeCA根簽名(RootSignature)品牌簽名(BrandSignature)地域認證機構簽名(GCASignature)商戶CA簽名(MCA)持卡人CA簽名(CCA)支付網關CA簽名(PCASignature)持卡人簽名CardholderSignature商戶簽名MerchantSignature商戶密鑰交換MerchantKeychange支付網關簽名(PGSignature)CACACACACACACACACACA2/4/202361MIS教案第6章信息系統的應用6.3.4電子商務案例——某市電子商務工程(5)證書驗證信任鏈根CARootcertificateAuthority(RCA)品牌CABrandcertificateAuthority(BCA)支付網關CAPaymentGatewayCA(PCA)商戶CAMerchantCA(MCA)持卡人CACardholderCA(CCA)持卡人Cardholder(Card)商戶Merchant(Mer)支付網關PaymentGateway(PGWY)2/4/202362MIS教案第6章信息系統的應用6.4電子政務

6.4.1電子政務概述一、電子政務的概念政府機構運用現代信息技術實現政務數字化、網絡化,實現政府組織結構和工作流程的優化重組,向社會提供全方位的優質高效、透明規范的管理和服務。廣義的“政務”泛指各類行政管理事務,包括政黨、政府、人大、政協、軍隊等系統所從事的行政管理活動;狹義的“政務”專指政府部門所開展的行政管理和社會服務活動。我國的電子政務建設是在廣義的范圍內進行的。2/4/202363MIS教案第6章信息系統的應用6.4.1電子政務概述(2)二、電子政務與傳統政務的區別存在形態不同手段不同行政業務流程不同服務方式不同傳統政務以政府機構和職能為中心,電子政務以社會的需求為中心2/4/202364MIS教案第6章信息系統的應用6.4.1電子政務概述(3)電子政務與傳統政務的區別(2)傳統政務電子政務政府機構存在形式物理實體存在網絡虛擬化存在政務辦理方式面對面跨越地理限制政務辦理時間嚴格時間限制7*24方式(每周7天,每天24小時)政府組織結構金字塔型垂直結構網絡型扁平化結構政府管理方式集中管理分權管理政務生效標志公章等數字簽名等政務處理程序前后串行作業協同并行作業政府工作重心以管理、審批為中心以服務、指導為中心政府主要議事方式會議等網絡討論等政府決策參與范圍主要集中在政府內部政府內部與外部相統一政府決策方式傳統方法、經驗信息化下的決策支持工具2/4/202365MIS教案第6章信息系統的應用6.4.1電子政務概述(4)三、電子政務的基本模式GtoG模式:政府與政府之間的電子政務,指政府內部、政府上下級之間、不同地區和不同職能部門之間實現的電子政務活動GtoB模式:政府與企業之間的電子政務,指政府通過電子網絡系統來精簡管理業務流程,為企業提供快捷的服務GtoC模式:政府與公民之間的電子政務,指政府通過電子網絡系統向公民提供一站式、在線獲得政府信息和各種服務GtoE模式:政府與公務員之間的電子政務,指利用Intranet建立起有效的行政辦公和員工管理體系2/4/202366MIS教案第6章信息系統的應用6.4.1電子政務概述(5)四、電子政務的意義改善政府公共服務,提升政府形象提高行政效率,降低行政成本促進政務公開和廉政建設促進政府改革與創新推動全社會的信息化推進民主政治發展有利于培養高素質的國家公務員隊伍2/4/202367MIS教案第6章信

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論