您好,欢迎访问三七文档
当前位置:首页 > 电子/通信 > 综合/其它 > 电子数据交换(EDI)技术
5.3电子数据交换(EDI)技术•3.3.1EDI的概念•3.3.2EDI系统组成•3.3.3EDI标准•3.3.4EDI的新发展返回本章首页5.3.1EDI的概念•1.什么是EDIEDI处理和传输的数据是参与贸易各方之间的商业文件。文件传输采用国际公认的EDI标准报文格式,通过专门的计算机网络实现。信息的发送,接收与处理是由计算机自动进行的,无需人工干预。•2.EDI的工作过程•EDI的工作过程可用图3-20表示。•(1)映射—生成平面文件•(2)翻译──生成EDI标准格式文件•(3)通信•(4)EDI文件的接收图3-20EDI的工作过程•3.EDI的分类•按照EDI的功能,可分为4类:•(1)订货信息系统•(2)电子金融汇兑系统•(3)交互式应答系统•(4)图形资料自动传输的EDI•4.EDI的应用范围图3-21国际贸易EDI系统结构商检EDI子系统许可证配额管理子系统运输EDI子系统国际航运、港口代理、陆运、空运、海运进出口EDI子系统进出口公司业务系统海关EDI子系统保险EDI子系统国际贸易EDI系统EDI标准通信环境外汇管理EDI子系统银行结算EDI子系统返回本节3.3.2EDI系统组成•1.数据标准化•2.EDI软件(转换软件、翻译软件、通信软件)•3.EDI硬件(计算机、通信线路、连网设备)•4.通信网络返回本节5.3.3EDI标准•1.什么是EDI标准•EDI标准是国际上制定的一种用于在电子函件中书写商务报文的规范和国际标准。2.UN/EDIFACT标准的组成•UN/EDIFACT标准包括了EDI标准的三要素——数据元、数据段和标准报文格式,包括以下9个部分:•(1)应用语法规则(ISO9735)•(2)语法应用指南•(3)报文设计指南•(4)数据元目录(EDED)•(5)复合数据元目录(EDCD)•(6)代码表(EDCL)•(7)段目录(EDSD)•(8)标准报文格式(UNSM)•(9)贸易数据交换格式构成总览(UNCID)•3.标准报文格式•(1)标准报文的结构(用图3-22描述)•(2)标准报文举例(图3-23~3-25所示)UNH段标题服务数据段BGM段报文开始DTM段日期段组1数据元数据元…服务数据段UNT段报文结束用户数据段段组2…图3-22UN/EDIFACT标准报文的结构图3-23商业发票图3-24商业发票的EDI标准报文图3-25商业发票的EDI标准报文(续)返回本节5.3.4EDI的新发展•“EDI中心”在原有软硬件网络通信平台的基础,增加WWW三层结构(浏览器、WWW服务器、Web数据库),可组成综合电子商务平台,既利用了传统的EDI资源,又连接上Internet,使EDI单证在公网与专网上跨网传递。EDI技术势必成为未来商业、企业的现代化工具之一,也必将引起商贸等诸多领域的革命,引起人们生活方式的重大变革。返回本节5.4电子商务信息安全技术•3.4.1电子商务系统安全的概念•3.4.2防火墙技术3.4.3密钥加密技术•3.4.4信息摘要3.4.5数字签名•3.4.6数字时间戳•3.4.7数字证书与CA认证•3.4.8电子商务安全交易标准返回本章首页5.4.1电子商务系统安全的概念•1.电子商务中存在的安全威胁由于非法入侵者的侵入,造成商务信息被篡改、盗窃或丢失;商业机密在传输过程中被第三方获悉,甚至被恶意窃取、篡改和破坏;虚假身份的交易对象及虚假订单、合同;贸易对象的抵赖;由于计算机系统故障对交易过程和商业信息安全所造成的破坏。•2.电子商务的安全性需求•(1)信息的保密性•(2)信息的完整性•(3)信息的不可否认性•(4)交易者身份的真实性•(5)系统的可靠性返回本节5.4.2防火墙技术•防火墙是指一个由软件和硬件设备组合而成,在Intranet和Internet之间构筑的一道屏障(如图3-26所示),用于加强内部网络和公共网络之间安全防范的系统。•目前使用的防火墙主要可分为包过滤型和应用网关型两种类型。图3-26防火墙•防火墙的安全策略有两种:•(1)凡是没有被列为允许访问的服务都是被禁止的。•(2)凡是没有被列为禁止访问的服务都是被允许的。返回本节5.4.3密钥加密技术•1.密钥的概念•将明文数据进行某种变换,使其成为不可理解的形式,这个过程就是加密,这种不可理解的形式称为密文。解密是加密的逆过程,即将密文还原成明文。•加密和解密必须依赖两个要素,这两个要素就是算法和密钥。算法是加密和解密的计算方法;密钥是加密和加密所需的一串数字。•2.对称加密技术•1)在首次通信前,双方必须通过除网络以外的另外途径传递统一的密钥。•2)当通信对象增多时,需要相应数量的密钥。3)对称加密是建立在共同保守秘密的基础之上的,在管理和分发密钥过程中,任何一方的泄密都会造成密钥的失效,存在着潜在的危险和复杂的管理难度。•3.非对称加密技术(公—私钥加密技术)•非对称加密技术采用RSA算法,加密和解密使用两把密钥,一把称公钥,另一把称私钥,两把密钥实际上是两个很大的质数,用其中的一个质数与明文相乘,可以加密得到密文;用另一个质数与密文相乘可以解密,但不能用一个质数求得另一个质数。•例如:采用移位加密法,使移动3位后的英文字母表示原来的英文字母,对应关系如下:返回本节5.4.4信息摘要Hash算法原文摘要摘要对比?原文摘要InternetHash算法发送方接收方图3-27信息摘要过程返回本节5.4.5数字签名Hash算法原文摘要摘要对比?原文摘要Internet发送方接收方Hash算法数字签名发送者私钥加密数字签名发送者公钥解密图3-28数字签名过程返回本节5.4.6数字时间戳图3-29获得数字时间戳的过程Hash算法原文摘要1加时间数字时间戳Internet用DTS机构的私钥加密发送方DTS机构Hash算法加了时间后的新摘要摘要1摘要1+时间数字时间戳返回本节5.4.7数字证书与CA认证•1.数字证书(DigitalCertificate或DigitalID)•数字证书采用公-私钥密码体制,每个用户拥有一把仅为本人所掌握的私钥,用它进行信息解密和数字签名;同时拥有一把公钥,并可以对外公开,用于信息加密和签名验证。数字证书可用于:发送安全电子邮件、访问安全站点、网上证券交易、网上采购招标、网上办公、网上保险、网上税务、网上签约和网上银行等安全电子事务处理和安全电子交易活动。•2.数字证书的内容•数字证书包括以下内容如图3-30~3-32所示:l证书拥有者的姓名;l证书拥有者的公钥;l公钥的有限期;l颁发数字证书的单位;l颁发数字证书单位的数字签名;l数字证书的序列号等。图3-30查看证书内容(1)图3-31查看证书内容(2)图3-32查看证书内容(3)•3.认证中心CA(CertificateAuthority)•(1)认证中心的功能:核发证书、管理证书、搜索证书、验证证书•(2)CA的树形验证结构(如图3-33所示)根CA南方电子商务中心(广东CA)SouthernElectronicBusinessCenterClassBCA(湖北)HBECA证书2证书3证书4(海南)HNCA证书1图3-33CA的树形结构•(3)国内外CA中心简介•国外常见的CA有VeriSign、GTECyberTrust、Thawte等。•国内常见的CA有中国商务在线l中国数字认证网(www.ca365.com),数字认证,数字签名,CA认证,CA证书,数字证书,安全电子商务。l北京数字证书认证中心(www.bjca.org.cn),为网上电子政务和电子商务活动提供数字证书服务。•4.数字证书的类型•数字证书主要有以下类型:•(1)个人数字证书•(2)单位证书•(3)软件数字证书•5.数字证书的申请•(1)下载并安装根证书(如图3-34~3-38所示)•(2)申请证书(如图3-39~3-41所示)•(3)将个人身份信息连同证书序列号一并邮寄到中国数字认证网下载根CA图3-34下载根证书(1)图3-35下载根证书(2)图3-36安装根证书(1)图3-37安装根证书(2)图3-38查看根证书图3-39申请个人免费证书图3-40下载个人证书图3-41查看个人证书•6.数字证书应用操作实例(个人证书在安全电子邮件中的应用)•(1)在OutlookExpress5发送签名邮件(如图3-42~3-46所示):1)在OutlookExpress5中设置证书、2)发送签名邮件。•(2)用OutlookExpress5发送加密电子邮件(如图3-47~3-50所示):1)获取收件人数字证书、2)发送加密邮件。图3-42在OutlookExpress中设置证书(1)图3-43在OutlookExpress中设置证书(2)图3-44在OutlookExpress中设置证书(3)图3-45发送签名邮件图3-46收到签名邮件的提示信息图3-47将收件人证书添加到通信簿图3-48查询和下载收件人数字证书图3-49发送加密邮件图3-50收到加密邮件的提示信息返回本节5.4.8电子商务安全交易标准•1.安全套接层协议SSL(SecureSocketsLayer)•(1)SSL协议的通信过程•(2)电子商务网站的Web服务器安装SSL协议步骤•2.安全电子交易协议SET(SecureElectronicTransaction)•(1)SET协议提供的安全保障•(2)参与SET协议的交易对象(各参与对象的关系见图3-51)•(3)SET协议的工作程序图3-51SET协议的参与对象•3.其他安全协议•(1)安全超文本传输协议(S-HTTP)•(2)安全多媒体Internet邮件扩展协议(S/MIME)返回本节THANKYOUVERYMUCH!•本章到此结束,•谢谢您的光临!返回本章首页结束放映
本文标题:电子数据交换(EDI)技术
链接地址:https://www.777doc.com/doc-78697 .html