在电子商务中EDI技术的安全性

摘 要 :本文介绍了基于EDI技术电子商务的发展及其市场环境,分析了EDI技术的标准体系及其数据处理流程,在此基础上说明了EDI技术安全的重要性,简单分析目前常见的几种EDI安全保障技术.

关 键 词 :EDI技术 电子商务 安全技术

中图分类号:TP393 文献标识码:A 文章编号:1007-9416(2012)02-0224-01

随着电子技术的发展以及世界范围内贸易的广泛开展,电子商务在世界贸易及国内商业领域所发挥的作用越来越不可小觑,可以说各种贸易活动,尤其是世界范围的贸易,电子商务已经成为其不可或缺的重要组成部分.为信息流、资金流、实物流的快速流动提供了极大地方便.

电子商务中涉及到了计算机技术、网络通信技术、金融信息处理技术等很多种技术.EDI(电子数据交换)技术就是其中的关键技术之一.EDI技术代替了传统贸易单证和文件的手工处理.

EDI(Electronic Data Interchange)技术,即电子数据交换技术,俗称“无纸化贸易”技术,参与商务交易的各方之间根据事先达成的协议,对交易过程中使用的订单、等作业文件按照一定的标准进行格式化处理,并把这些格式化数据,通过计算机通信网络进行数据交换与处理,该技术可以有效的减少甚至消除商业交易过程中的众多纸质单证.

1.EDI技术的标准体系及其数据处理流程

1.1 技术标准体系

EDI技术的标准指的是数据交换标准,主要包括:语法规则、数据结构定义、编辑规则与转换、公共文件规范、通信协议和计算机语言.在EDI技术使用初期EDI技术标准,只是由贸易企业自行约定,随着贸易范围的扩展,出现了行业标准以及国家标准,最后形成了世界范围内的国际标准.国际标准的出现,使EDI技术的发展更加顺畅、使用更加广泛,从国际贸易领域,逐渐扩展到行政管理、医疗、建筑、环境保护等领域.

EDI技术的各项标准是使EDI快速发展的支撑技术,标准化工作是发展进程中至关重要一项基础性工作.于是从上世纪90年代初开始,我国根据国际标准体系和我国EDI技术应用的实际,编制了《EDI系统标准化总体规范》,将EDI技术标准体系分基础、单证、报文、代码、通信、安全、管理、应用八个主要部分.

1.2 EDI技术数据处理的大致流程

(1)通过映射(Mapping)程序把用户格式的数据变换生成为EDI平面文件(flat file).(2)依照EDI技术标准用翻译软件转换成法律效力的EDI电子单证,即报文.该文件是由人工无法读取的ASCII码组成.(3)发送方使用通信软件将EDI电子单证,投递到对方的信箱中.信箱系统接受后,依照通信协议要求加上信件的格式信息.(4)接收方进入信箱,将EDI电子单证下载到自己的电脑上,经格式检验、翻译和映射,还原成应用文件进行使用.

2.EDI技术的安全性问题

在电子商务中EDI技术所发送的内容常常是一些商务数据,假如这些数据遭到威胁和损坏,贸易各方就很可能因商业机密的泄露遭受经济损失甚至给企业带来危机,所以EDI技术的安全性可以说是电子商务安全最主要的组成.世界范围内各国及组织都纷纷采取有力措施加强EDI的安全,例如:欧洲提出TEDIS计划;美国专门成立EDI技术的安全机构;澳大利亚等国举办多场EDI技术安全研讨会;ISO也在研究EDI技术安全.

现在的电子商务都是在一个开放式的网络环境下进行的,因为网络环境的错综复杂,那么作为关键技术的EDI技术的安全同样也面临着严峻的考验.EDI安全主要包括:EDI数据和系统两方面的安全.EDI数据在其系统交换中碰到的安全问题主要有两种:一种是不带任何预谋的偶发性威胁,如系统故障、操作失误和软件出错导致的报文丢失与拒绝服务;另一种是有预谋或动机的攻击,如冒名顶替,篡改商务数据,偷看、窃取商业秘密,抵赖或矢口否认、破坏EDI存储系统等行为.

鉴于上面两种EDI安全问题,EDI系统的安全策略应是:他人无法冒充合法用户利用网络及其资源;他人无法篡改、替换或扰乱数据;他人不能非法窃取或偷看数据;与报文交换有关的各种活动及其发生时间均有准确、完整的记录和审计;确保数据在交换过程中不丢失;确保数据不被无关者或竞争对手知悉;防止因自然灾害、人为原因和机器故障而引起的系统拒绝服务.为实现上述目标EDI重要安全技术有:


(1)信息加密技术:是一种信息封装技术,主要包括私钥加密体制以及公钥加密体制.其中私钥加密体制加密与解密时使用相同的.形式又有:分组和序列,后者的运算速度更快、安全性更高些.

(2)数字签名技术: 在EDI系统可通过该技术对数据进行源点鉴别和实体鉴别,识别用户身份防止冒名顶替,防止抵赖或矢口否认.

(3)身份认证:EDI系统通过用户注册、口令效验,同样可以识别用户身份防止冒名顶替并有效阻止无关者或竞争对手偷看、窃取商业秘密.

(4)数字证书技术:在基于Web的EDI支付模式中,Web服务器和EDI网关都需要同CA认证中心相联,由CA认证中心验证数字证书,保证交易双方所提供信息的真实性和保密性.

(5)EDI网关技术:负责对外来的应用连接请求进行回应,并将通过其安全检查的连接请求与被保护的网络应用服务器连接,为外部服务用户提供在受控制的前提下访问并使用内部网络的服务.

3.结语

我国作为参与国际贸易事务越来越多的新型发展中国家,在使用EDI技术以及制定EDI技术标准上都做出了积极的努力并且取得了很好的成果,从而有效的促进了我国的国际贸易事务的发展,使我国在国际贸易中的地位越来越举足轻重.故而我们广泛使用EDI技术时,其技术的安全性问题就更不能放松警惕,并且要在现有的基础上加大投入不断研发新的安全技术对EDI技术的安全性进行更好的完善并加以提高,给电子商务带来更大的繁荣.

类似论文

互联网电子商务安全应用技术

摘 要:目前,在网络普及的今天,电子商务是使用计算机在网络上进行的商业活动 网络的发展,使电子商务得。
更新日期:2024-5-24 浏览量:70440 点赞量:15974

我国电子商务中网上支付的安全性

摘 要:文章首先介绍了电子支付的概念,指出我国电子商务网上支付存在的最大问题是安全性问题,。
更新日期:2024-8-15 浏览量:107035 点赞量:23649

电子商务中的网上支付安全性

摘 要:电子商务作为一种新型网上在线贸易方式,使企业与消费者摆脱了传统的商业的束缚,但是电。
更新日期:2024-5-23 浏览量:70317 点赞量:15949

电子商务平台支付方式与安全性

摘 要:基于Inter的电子商务,需要为数以亿计的购买者和销售者提供在线支付服务 本文通过对新形势下的电。
更新日期:2024-3-17 浏览量:45403 点赞量:11010

电子商务交易安全技术

摘 要:当今社会,消费领域正在发生着巨大地变化,消费者选择电子商务进行消费已是较为普遍的现象,甚至这种消费方。
更新日期:2024-5-16 浏览量:68345 点赞量:15218

电子商务中网络技术应用

摘 要:计算机网络是计算机技术与通信技术相结合的学科,是21世纪信息时展的重要基础设施 电子商务是Inter技术和WWW迅速。
更新日期:2024-8-7 浏览量:16002 点赞量:4704