《电子商务概论》参考资料(7)

上传人:第*** 文档编号:61715183 上传时间:2018-12-10 格式:PPT 页数:61 大小:1.90MB
返回 下载 相关 举报
《电子商务概论》参考资料(7)_第1页
第1页 / 共61页
《电子商务概论》参考资料(7)_第2页
第2页 / 共61页
《电子商务概论》参考资料(7)_第3页
第3页 / 共61页
《电子商务概论》参考资料(7)_第4页
第4页 / 共61页
《电子商务概论》参考资料(7)_第5页
第5页 / 共61页
点击查看更多>>
资源描述

《《电子商务概论》参考资料(7)》由会员分享,可在线阅读,更多相关《《电子商务概论》参考资料(7)(61页珍藏版)》请在金锄头文库上搜索。

1、5.3 电子数据交换(EDI)技术,3.3.1 EDI的概念 3.3.2 EDI系统组成 3.3.3 EDI标准 3.3.4 EDI的新发展,返回本章首页,5.3.1 EDI的概念,1什么是EDI EDI处理和传输的数据是参与贸易各方之间的商业文件。 文件传输采用国际公认的EDI标准报文格式,通过专门的计算机网络实现。 信息的发送, 接收与处理是由计算机自动进行的,无需人工干预。,2EDI的工作过程 EDI的工作过程可用图3-20表示。 (1)映射生成平面文件 (2)翻译生成EDI标准格式文件 (3)通信 (4)EDI文件的接收,图3-20 EDI的工作过程,3EDI的分类 按照EDI的功能,

2、可分为4类: (1)订货信息系统 (2)电子金融汇兑系统 (3)交互式应答系统 (4)图形资料自动传输的EDI,4EDI的应用范围,图3-21 国际贸易EDI系统结构,返回本节,3.3.2 EDI系统组成,1数据标准化 2EDI软件(转换软件、翻译软件、通信软件) 3EDI硬件(计算机、通信线路、连网设备) 4通信网络,返回本节,5.3.3 EDI标准,1什么是EDI标准 EDI标准是国际上制定的一种用于在电子函件中书写商务报文的规范和国际标准。 2UN/EDIFACT标准的组成 UN/EDIFACT标准包括了EDI标准的三要素数据元、数据段和标准报文格式,包括以下9个部分:,(1)应用语法规

3、则(ISO9735) (2)语法应用指南 (3)报文设计指南 (4)数据元目录(EDED) (5)复合数据元目录(EDCD) (6)代码表(EDCL) (7)段目录(EDSD) (8)标准报文格式(UNSM) (9)贸易数据交换格式构成总览(UNCID),3标准报文格式 (1)标准报文的结构(用图3-22描述) (2)标准报文举例(图3-233-25所示),图3-22 UN/EDIFACT标准报文的结构,图3-23 商业发票,图3-24 商业发票的EDI标准报文,图3-25 商业发票的EDI标准报文(续),返回本节,5.3.4 EDI的新发展,“EDI中心”在原有软硬件网络通信平台的基础,增加

4、WWW三层结构(浏览器、WWW服务器、Web数据库),可组成综合电子商务平台,既利用了传统的EDI资源,又连接上Internet,使EDI单证在公网与专网上跨网传递。 EDI技术势必成为未来商业、企业的现代化工具之一,也必将引起商贸等诸多领域的革命,引起人们生活方式的重大变革。,返回本节,5.4 电子商务信息安全技术,3.4.1 电子商务系统安全的概念 3.4.2 防火墙技术 3.4.3 密钥加密技术 3.4.4 信息摘要 3.4.5 数字签名 3.4.6 数字时间戳 3.4.7 数字证书与CA认证 3.4.8 电子商务安全交易标准,返回本章首页,5.4.1 电子商务系统安全的概念,1电子商务

5、中存在的安全威胁 由于非法入侵者的侵入,造成商务信息被篡改、盗窃或丢失;商业机密在传输过程中被第三方获悉,甚至被恶意窃取、篡改和破坏;虚假身份的交易对象及虚假订单、合同;贸易对象的抵赖;由于计算机系统故障对交易过程和商业信息安全所造成的破坏。,2电子商务的安全性需求 (1)信息的保密性 (2)信息的完整性 (3)信息的不可否认性 (4)交易者身份的真实性 (5)系统的可靠性,返回本节,5.4.2 防火墙技术,防火墙是指一个由软件和硬件设备组合而成,在Intranet和Internet之间构筑的一道屏障(如图3-26所示),用于加强内部网络和公共网络之间安全防范的系统。 目前使用的防火墙主要可分

6、为包过滤型和应用网关型两种类型。,图3-26 防火墙,防火墙的安全策略有两种: (1)凡是没有被列为允许访问的服务都是被禁止的。 (2)凡是没有被列为禁止访问的服务都是被允许的 。,返回本节,5.4.3 密钥加密技术,1密钥的概念 将明文数据进行某种变换,使其成为不可理解的形式,这个过程就是加密,这种不可理解的形式称为密文。解密是加密的逆过程,即将密文还原成明文。 加密和解密必须依赖两个要素,这两个要素就是算法和密钥。算法是加密和解密的计算方法;密钥是加密和加密所需的一串数字。,2对称加密技术 1)在首次通信前,双方必须通过除网络以外的另外途径传递统一的密钥。 2)当通信对象增多时,需要相应数

7、量的密钥。 3)对称加密是建立在共同保守秘密的基础之上的,在管理和分发密钥过程中,任何一方的泄密都会造成密钥的失效,存在着潜在的危险和复杂的管理难度。,3非对称加密技术(公私钥加密技术) 非对称加密技术采用RSA算法,加密和解密使用两把密钥,一把称公钥,另一把称私钥,两把密钥实际上是两个很大的质数,用其中的一个质数与明文相乘,可以加密得到密文;用另一个质数与密文相乘可以解密,但不能用一个质数求得另一个质数。,例如:采用移位加密法,使移动3位后的英文字母表示原来的英文字母,对应关系如下:,返回本节,5.4.4 信息摘要,图3-27 信息摘要过程,返回本节,5.4.5 数字签名,图3-28 数字签

8、名过程,返回本节,5.4.6 数字时间戳,图3-29 获得数字时间戳的过程,返回本节,5.4.7 数字证书与CA认证,1数字证书(Digital Certificate 或Digital ID) 数字证书采用公私钥密码体制,每个用户拥有一把仅为本人所掌握的私钥,用它进行信息解密和数字签名;同时拥有一把公钥,并可以对外公开,用于信息加密和签名验证。数字证书可用于:发送安全电子邮件、访问安全站点、网上证券交易、网上采购招标、网上办公、网上保险、网上税务、网上签约和网上银行等安全电子事务处理和安全电子交易活动。,2数字证书的内容 数字证书包括以下内容如图3-303-32所示 : l 证书拥有者的姓名

9、; l 证书拥有者的公钥; l 公钥的有限期; l 颁发数字证书的单位; l 颁发数字证书单位的数字签名; l 数字证书的序列号等。,图3-30 查看证书内容(1),图3-31 查看证书内容(2),图3-32 查看证书内容(3),3认证中心CA(Certificate Authority) (1)认证中心的功能:核发证书、管理证书、搜索证书、验证证书 (2)CA的树形验证结构(如图3-33所示),图3-33 CA的树形结构,(3)国内外CA中心简介 国外常见的CA有VeriSign、GTE Cyber Trust、Thawte等。 国内常见的CA有 中国商务在线 l中国数字认证网(),数字认证

10、,数字签名,CA认证,CA证书,数字证书,安全电子商务。 l北京数字证书认证中心 (),为网上电子政务和电子商务活动提供数字证书服务。,4数字证书的类型 数字证书主要有以下类型: (1)个人数字证书 (2)单位证书 (3)软件数字证书,5数字证书的申请 (1)下载并安装根证书(如图3-343-38所示) (2)申请证书(如图3-393-41所示) (3)将个人身份信息连同证书序列号一并邮寄到中国数字认证网,图3-34 下载根证书(1),图3-35 下载根证书(2),图3-36 安装根证书(1),图3-37 安装根证书(2),图3-38 查看根证书,图3-39 申请个人免费证书,图3-40 下载

11、个人证书,图3-41 查看个人证书,6数字证书应用操作实例(个人证书在安全电子邮件中的应用) (1)在Outlook Express 5 发送签名邮件(如图3-423-46所示) :1)在Outlook Express 5中设置证书、2)发送签名邮件。 (2)用Outlook Express 5发送加密电子邮件(如图3-473-50所示) :1)获取收件人数字证书、 2)发送加密邮件。,图3-42 在Outlook Express中设置证书(1),图3-43 在Outlook Express中设置证书(2),图3-44 在Outlook Express中设置证书(3),图3-45 发送签名邮件

12、,图3-46 收到签名邮件的提示信息,图3-47 将收件人证书添加到通信簿,图3-48 查询和下载收件人数字证书,图3-49 发送加密邮件,图3-50 收到加密邮件的提示信息,返回本节,5.4.8 电子商务安全交易标准,1安全套接层协议SSL(Secure Sockets Layer) (1)SSL协议的通信过程 (2)电子商务网站的Web服务器安装SSL协议步骤,2安全电子交易协议SET(Secure Electronic Transaction) (1)SET协议提供的安全保障 (2)参与SET协议的交易对象(各参与对象的关系见图3-51) (3)SET协议的工作程序,图3-51 SET协议的参与对象,3其他安全协议 (1)安全超文本传输协议(S-HTTP) (2)安全多媒体Internet邮件扩展协议(S/MIME),返回本节,THANK YOU VERY MUCH !,本章到此结束, 谢谢您的光临!,返回本章首页,结束放映,

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > 解决方案

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号