版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
目錄
第一章概述.................................................................3
第一節(jié)、項(xiàng)目分析............................................................3
第二節(jié)、系統(tǒng)設(shè)計(jì)原則........................................................3
第二章系統(tǒng)總體設(shè)計(jì)............................................................5
第一節(jié)、系統(tǒng)結(jié)構(gòu)............................................................5
第二節(jié)、系統(tǒng)功能............................................................6
第三章網(wǎng)絡(luò)交易系統(tǒng)設(shè)計(jì).........................................................7
第一節(jié)、網(wǎng)絡(luò)交易系統(tǒng)技術(shù)分析................................................7
一、EDI.......................................................7
二、EC.......................................................9
三、交易系統(tǒng)總體設(shè)計(jì)....................................................9
第二節(jié)、面向CAV會(huì)員的網(wǎng)絡(luò)交易服務(wù).........................................11
一、系統(tǒng)結(jié)構(gòu)............................................................11
二、用戶管理子系統(tǒng).....................................................13
三、商品信息服務(wù)子系統(tǒng).................................................14
四、商品交易服務(wù)子系統(tǒng).................................................14
五、交易數(shù)據(jù)庫的設(shè)計(jì)...................................................15
六、會(huì)員交易系統(tǒng)安全策略...............................................15
第三節(jié)、面向非會(huì)員的網(wǎng)絡(luò)交易服務(wù)-一網(wǎng)絡(luò)音像商場(chǎng)系統(tǒng)....................17
第四節(jié)、交易管理系統(tǒng).......................................................41
第四章信息服務(wù)系統(tǒng)設(shè)計(jì)........................................................42
第一節(jié)、信息服務(wù)系統(tǒng)結(jié)構(gòu)...................................................42
第二節(jié)、信息服務(wù)系統(tǒng)內(nèi)容設(shè)計(jì)...............................................43
第五章內(nèi)部管理信息系統(tǒng)設(shè)計(jì)....................................................46
第一節(jié)、系統(tǒng)結(jié)構(gòu)與功能分析.................................................46
第二節(jié)、綜合辦公事務(wù)系統(tǒng)...................................................47
第三節(jié)、財(cái)務(wù)管理系統(tǒng).......................................................49
第四節(jié)、人事管理系統(tǒng).......................................................52
第六章計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)......................................................53
第一節(jié)、廣域網(wǎng)設(shè)計(jì).........................................................53
第二節(jié)、局域網(wǎng)設(shè)計(jì).........................................................54
一、系統(tǒng)結(jié)構(gòu)...........................................................54
二、用戶接入子系統(tǒng).....................................................55
三、網(wǎng)絡(luò)互聯(lián)子系統(tǒng).....................................................56
四、系統(tǒng)服務(wù)子系統(tǒng).....................................................56
第三節(jié)、IP地址與域名規(guī)劃..................................................57
第四節(jié)、系統(tǒng)安全策略.......................................................59
一、網(wǎng)絡(luò)物理安全.......................................................59
二、網(wǎng)絡(luò)結(jié)構(gòu)安全.......................................................60
三、操作系統(tǒng)安全.......................................................60
四、應(yīng)用層安全.........................................................61
五、信息源安全.........................................................61
六、用戶安全...........................................................62
第五節(jié)、網(wǎng)絡(luò)管理系統(tǒng).......................................................63
一、網(wǎng)絡(luò)管理系統(tǒng)綜述...................................................63
二、網(wǎng)絡(luò)管理協(xié)議.......................................................63
三、網(wǎng)絡(luò)管理平臺(tái).......................................................67
四、網(wǎng)管系統(tǒng)實(shí)施.......................................................68
第六節(jié)、主機(jī)系統(tǒng)設(shè)計(jì).......................................................70
第七章工程實(shí)施與技術(shù)服務(wù)......................................................75
第一節(jié).工程項(xiàng)目管理.......................................................75
第二節(jié)技術(shù)支持服務(wù).......................................................80
第三節(jié)用戶培訓(xùn)............................................................81
第一章概述
第一節(jié)、項(xiàng)目分析
中國音像網(wǎng)是全國唯一一家音像行業(yè)覆蓋全國的商品信息、交易、配送等綜合性
音像制品交易服務(wù)網(wǎng)絡(luò)。該網(wǎng)絡(luò)將逐步成為全國音像產(chǎn)品的信息中心、交易中心
以及運(yùn)用市場(chǎng)運(yùn)作機(jī)制和高科技網(wǎng)絡(luò)技術(shù)手段管理市場(chǎng)的調(diào)控中心。中國音像網(wǎng)
網(wǎng)絡(luò)系統(tǒng)的建設(shè)不僅僅只是簡單的計(jì)算機(jī)網(wǎng)絡(luò)產(chǎn)品集成,同時(shí)還是各種信息技
術(shù)、電子商務(wù)技術(shù)與應(yīng)用系統(tǒng)的集成。
第二節(jié)、系統(tǒng)設(shè)計(jì)原則
中國音像網(wǎng)設(shè)計(jì)原則:
?先進(jìn)性
采用目前最先進(jìn)的計(jì)算機(jī)技術(shù)、數(shù)據(jù)通訊技術(shù)、網(wǎng)絡(luò)技術(shù)和軟件開發(fā)技術(shù)設(shè)
計(jì)、建設(shè)CAV網(wǎng)絡(luò)系統(tǒng)。
?實(shí)用性
系統(tǒng)設(shè)計(jì)以滿足用戶需求為目標(biāo),以方便用戶使用為原則,同時(shí)融入先進(jìn)的
管理經(jīng)驗(yàn),為用戶度身訂造一套先進(jìn)的系統(tǒng)。并且盡可能降低系統(tǒng)使用前的
培訓(xùn)投入和使用中的維護(hù)投入。
?安全性
采取物理、網(wǎng)絡(luò)、應(yīng)用全方位的安全策略,確保系統(tǒng)不受外來的非法入侵
是本系統(tǒng)必須著重考慮的重要因素。同時(shí)亦照顧到內(nèi)部訪問級(jí)別授權(quán)及電
子簽名等各種技術(shù)。
?可靠性
系統(tǒng)對(duì)主要的設(shè)備實(shí)行備份,以保證系統(tǒng)能夠穩(wěn)定、可靠地正常運(yùn)行。
?擴(kuò)展性
系統(tǒng)的設(shè)計(jì)考慮了以后業(yè)務(wù)的擴(kuò)展和系統(tǒng)擴(kuò)容,充分保護(hù)系統(tǒng)的投資。
?經(jīng)濟(jì)性
在保證實(shí)現(xiàn)系統(tǒng)功能,保證系統(tǒng)先進(jìn)性、可靠性、擴(kuò)展性的基礎(chǔ)上,盡量降
低系統(tǒng)的成本造價(jià),做到物美價(jià)廉。
?可維性
系統(tǒng)的設(shè)計(jì)與建設(shè)都考慮到要方便維護(hù),包括硬件的維護(hù)、軟件的維護(hù)(更
改、升級(jí)等)和網(wǎng)絡(luò)的維護(hù)。
?支撐能力
系統(tǒng)的軟/硬件配置對(duì)新業(yè)務(wù)提供強(qiáng)有力的支撐能力,提供應(yīng)用軟件開發(fā)平
臺(tái),讓使用者十分簡便地進(jìn)行二次開發(fā)。
第二章系統(tǒng)總體設(shè)計(jì)
第一節(jié)、系統(tǒng)結(jié)構(gòu)
根據(jù)用戶的實(shí)際需求,中國音像網(wǎng)網(wǎng)絡(luò)系統(tǒng)由主控中心、輔控中心和第三級(jí)
節(jié)點(diǎn)構(gòu)成。采取分布全國的三級(jí)樹狀主從式分層結(jié)構(gòu),具有良好的延伸性,如圖
一所示:
圖1
主控中心設(shè)在深圳,負(fù)責(zé)對(duì)各輔控中心進(jìn)行管理和監(jiān)督。主控中心是全網(wǎng)的
信息中心、管理中心和交易服務(wù)中心。
輔控中心分別設(shè)在北京、上海、廣州、沈陽、西安、武漢、重慶。輔控中心
將在主控中心的監(jiān)督管理下成為區(qū)域性的信息與交易服務(wù)中心。負(fù)責(zé)所屬區(qū)域內(nèi)
會(huì)員的資格管理,并為區(qū)域內(nèi)會(huì)員提供音像產(chǎn)品的信息發(fā)布、訂購、配送、結(jié)算
等交易服務(wù)。
三級(jí)節(jié)點(diǎn)是輔控中心的延伸I。當(dāng)用戶數(shù)量不斷增長,對(duì)系統(tǒng)容量提出更高要
求時(shí),通過在輔控中心的管理下,在用戶群體密集的區(qū)域大中城市建立三級(jí)節(jié)點(diǎn)。
系統(tǒng)的建設(shè)采取長遠(yuǎn)規(guī)劃、分階段實(shí)施的原則,第一期工程首先建設(shè)主控中
心,和北京、上海、廣州三個(gè)輔控中心,第二期工程建設(shè)沈陽、西安、武漢、重
慶四個(gè)輔控中心,第三期工程建設(shè)各三級(jí)節(jié)點(diǎn)。
第二節(jié)、系統(tǒng)功能
根據(jù)用戶需求分析,建成后的中國音像網(wǎng)網(wǎng)絡(luò)首先將是一個(gè)通信網(wǎng)絡(luò),它可
以作為Internet接入平臺(tái),為用戶提供傳統(tǒng)的Internet接入服務(wù);同時(shí),中國音
像網(wǎng)網(wǎng)絡(luò)還將是一個(gè)電子音像信息網(wǎng)絡(luò),它可以作為電子信息服務(wù)平臺(tái),面向個(gè)
人和會(huì)員用戶提供音像行業(yè)中和信息服務(wù);更重要的,它將是一個(gè)電子商貿(mào)網(wǎng)絡(luò),
可以作為電子商務(wù)、電子購物平臺(tái),為會(huì)員單位提供網(wǎng)絡(luò)交易功能,為普通用戶
搭筑一個(gè)網(wǎng)絡(luò)商場(chǎng),這是系統(tǒng)的核心功能;中國音像網(wǎng)網(wǎng)絡(luò)還將是一個(gè)行業(yè)管理
網(wǎng)絡(luò),收集行業(yè)信息,為行業(yè)的發(fā)展和經(jīng)營決策服務(wù),中國音像網(wǎng)網(wǎng)絡(luò)也將是一
個(gè)企業(yè)內(nèi)部網(wǎng)絡(luò),實(shí)現(xiàn)企業(yè)的辦公自動(dòng)化和管理網(wǎng)絡(luò)化。
通信平臺(tái)是整個(gè)系統(tǒng)的基礎(chǔ),通信平臺(tái)的建設(shè)包括主控中心、各輔控中心和
三級(jí)節(jié)點(diǎn)計(jì)算機(jī)網(wǎng)絡(luò)的建設(shè),詳細(xì)設(shè)計(jì)請(qǐng)參見第六章。建成后,用戶(包括會(huì)員
用戶和非會(huì)員用戶)可以通過Internet連接中國音像網(wǎng)網(wǎng)絡(luò)。
用戶通過通信平臺(tái)接入中國音像網(wǎng)網(wǎng)絡(luò)后便可以使用中國音像網(wǎng)提供的信
息服務(wù)和交易服務(wù)。中國音像網(wǎng)為不同的用戶制定不同的訪問權(quán)限,分別提供不
同的業(yè)務(wù)服務(wù)內(nèi)容。交易平臺(tái)的詳細(xì)設(shè)計(jì)請(qǐng)參見第三章,信息平臺(tái)的詳細(xì)設(shè)計(jì)請(qǐng)
參見第四章。
第三章網(wǎng)絡(luò)交易系統(tǒng)設(shè)計(jì)
第一節(jié)、網(wǎng)絡(luò)交易系統(tǒng)技術(shù)分析
隨著人類進(jìn)入信息化時(shí)代,計(jì)算機(jī)、Internet網(wǎng)絡(luò)已經(jīng)開始普及,人們的工
作、生活越來越多的依賴這些高科技產(chǎn)品,以提高質(zhì)量。Internet網(wǎng)絡(luò)從過去
主要用于科研和簡單信息發(fā)布向商業(yè)化大踏步的邁進(jìn)。廣大的商家和用戶從各自
不同的角度希望Internet網(wǎng)絡(luò)能給他們帶來更大的實(shí)惠,各種用戶對(duì)Internet
網(wǎng)絡(luò)的應(yīng)用需求有了根本的化,電子商務(wù)成為廣大Internet網(wǎng)絡(luò)用戶的需要,
也是Internet網(wǎng)絡(luò)自身發(fā)展壯大的一個(gè)新的契機(jī)。
我國的電子商務(wù)正處于蓄勢(shì)待發(fā)的后期。技術(shù)的完善和巨大市場(chǎng)的需求給經(jīng)
營者巨大誘惑力。殘酷的競(jìng)爭(zhēng)事實(shí)使各行業(yè)的經(jīng)營者一方面希望采用IT技術(shù)降
低內(nèi)部成本,另一方面希望通過電子商務(wù)擴(kuò)大市場(chǎng)及提高服務(wù)質(zhì)量,努力確保自
己的企業(yè)在殘酷的競(jìng)爭(zhēng)中保持優(yōu)勢(shì)。可以這樣形容現(xiàn)在的中國的電子商務(wù):山雨
欲來風(fēng)滿樓,機(jī)遇與風(fēng)險(xiǎn)同在,領(lǐng)先一步可能就是贏家。
同時(shí),我國金融電子化和信息網(wǎng)絡(luò)化程度與西方先進(jìn)國家存在著一定的差
距。電子商務(wù)相關(guān)的政策和法規(guī)尚在完善中。因此,在設(shè)計(jì)自己的電子商務(wù)系統(tǒng)
時(shí)不可能完全照辦國外廠商現(xiàn)成的解決方案,必須針對(duì)我國國情和實(shí)際的應(yīng)用需
求,選擇合適的技術(shù)進(jìn)行設(shè)計(jì)實(shí)施。
在這里我們首先比較一下目前幾種常見的電子商務(wù)技術(shù),然后分析中國音像
網(wǎng)網(wǎng)絡(luò)業(yè)務(wù)需的求,提出我們的設(shè)計(jì)方案。
一、EDI
1.概述
EDI是世界上廣泛應(yīng)用的電子交易系統(tǒng),它將企業(yè)與企業(yè)之間的商業(yè)往來
文件,以標(biāo)準(zhǔn)化、規(guī)范化的文件格式,無需人工介入,無需紙張文件,采用電子
化的方式,通過網(wǎng)絡(luò)系統(tǒng)在計(jì)算機(jī)應(yīng)用系統(tǒng)與計(jì)算機(jī)應(yīng)用系統(tǒng)之間,直接的進(jìn)行
信息業(yè)務(wù)的交換與處理。
EDI作為一種技術(shù)手段以及一類新的應(yīng)用已經(jīng)存在了很長時(shí)間,為一些行
業(yè)和國家所接受,尤其是近年來,由于貿(mào)易和商業(yè)競(jìng)爭(zhēng)的加劇,一些行業(yè)和國家
的EDI應(yīng)用取得了成功。EDI是貿(mào)易方式的革命,正逐步成為國際貿(mào)易的標(biāo)準(zhǔn)
EDI勢(shì)在必行的局面,給我國在世界化的貿(mào)易活動(dòng)中帶來了機(jī)會(huì)和挑戰(zhàn)。EDI應(yīng)
用將使我們企業(yè)縮短與世界的距離。
目前,ChinaEDI網(wǎng)已經(jīng)在全國14個(gè)大中城市建立了EDI中心,這14個(gè)中
心為銀行、政府以及其他貿(mào)易商提供完整的EDI服務(wù),并與全球EDI網(wǎng)互聯(lián),
實(shí)現(xiàn)全球性的電子商務(wù)。
EDI帶來的好處主要表現(xiàn)為:節(jié)省管理費(fèi)用,降低生產(chǎn)成本,降低庫存,優(yōu)
化資金管理;縮短經(jīng)濟(jì)活動(dòng)的周期,提高工作效率和競(jìng)爭(zhēng)能力;提高可靠性和有
效性,降低了各種失誤;改進(jìn)服務(wù),提供全新的失誤方式。
EDI也存在這一些固有的不足之處,還在不斷發(fā)展完善中。
2.傳統(tǒng)的EDI技術(shù)
傳統(tǒng)的EDI系統(tǒng)包括:EDI交換中心、用戶接入系統(tǒng)、與國內(nèi)其他EDI中
心的連接及與國外EDI的連接。EDI交換中心系統(tǒng)應(yīng)是在UNIX環(huán)境下,按照
國際標(biāo)準(zhǔn)X.400和EDIFACT的設(shè)計(jì)開發(fā)的EDI應(yīng)用軟件。為了使用戶能與EDI
中心連接,用戶端需要有必要的用戶端軟件,包括模塊化的為微機(jī)、UNIX、
AS400、MVS而設(shè)計(jì)的通訊軟件和翻譯軟件。
傳統(tǒng)的EDI由于采用專用系統(tǒng)的設(shè)計(jì)思路,系統(tǒng)維護(hù)成本較高,只適用于較
大的業(yè)務(wù)合作伙伴間小范圍適用使用。
3.基于WEB的EDI技術(shù)
隨著Internet的普及和WW的迅速發(fā)展,EDI系統(tǒng)也在不斷發(fā)展,如今出
現(xiàn)了基于WEB的EDI技術(shù)。
ChinaEDI引進(jìn)GE公司的WebAccess,為用戶拋棄傳統(tǒng)的專用EDI終端,使
用通用的瀏覽器通過Internet訪問EDI系統(tǒng),與貿(mào)易伙伴之間進(jìn)行商務(wù)單據(jù)的
交流提供了新型服務(wù)。
通過WebAccess,EDI用戶使用普通的瀏覽器就可以登錄EDI系統(tǒng),完成表單
填寫、數(shù)據(jù)交換、EDI信箱管理等通用的EDI功能。
WebAccess的出現(xiàn)擴(kuò)展了EDI的應(yīng)用領(lǐng)域。
二、EC
現(xiàn)在在Internet上廣泛應(yīng)用的電子商務(wù)系統(tǒng)是基于WEB技術(shù)和SET協(xié)議的
電子商務(wù)解決方案,通常稱作EC。
SET協(xié)議即安全電子交易協(xié)議涵蓋了信用卡在電子商務(wù)交易中的交易協(xié)定、
信息保密、資料完整及數(shù)字認(rèn)證、數(shù)字簽名等。這一標(biāo)準(zhǔn)被公認(rèn)為全球網(wǎng)際網(wǎng)絡(luò)
的標(biāo)準(zhǔn),其交易形態(tài)將成為未來電子商務(wù)的規(guī)范。
EC必須建立在金融電子化非常成熟、個(gè)人(企業(yè))電子信用得到廣泛普及
的基礎(chǔ)之上。
三、交易系統(tǒng)總體設(shè)計(jì)
1.用戶需求分析
根據(jù)用戶需求,中國音像網(wǎng)是“以會(huì)員制的組織形式,采用計(jì)算機(jī)網(wǎng)絡(luò)通信
技術(shù),在全國大中城市建立中國音像網(wǎng)專業(yè)市場(chǎng)(會(huì)員俱樂部)“中國音像網(wǎng)
電子交易系統(tǒng)的服務(wù)對(duì)象包括會(huì)員單位、非會(huì)員的音像產(chǎn)品經(jīng)銷單位、個(gè)人用戶。
其中員單位是系統(tǒng)的重點(diǎn)服務(wù)對(duì)象,非會(huì)員單位和個(gè)人用戶是系統(tǒng)潛在的發(fā)展對(duì)
,,
家-fe》0
不同的用戶有不同的業(yè)務(wù)要求。會(huì)員單位是分布在全國各地的音像產(chǎn)品制
作、發(fā)行、經(jīng)銷單位。他們不僅地域不同,而且規(guī)模有大有小,技術(shù)力量有強(qiáng)有
弱,經(jīng)營管理模式也千差萬別。相同之處則是他們作為會(huì)員必須遵照會(huì)員章程的
相關(guān)規(guī)定,具有一定的約束;他們的交易行為屬于企業(yè)行為,必須要求具有法律
合同效力的交易文件;進(jìn)行網(wǎng)絡(luò)交易時(shí)必須保障成本低廉,而且不能對(duì)公司傳統(tǒng)
的經(jīng)營管理模式有較大的影響。
非會(huì)員的音像產(chǎn)品經(jīng)銷單位、個(gè)人用戶之間的差別更大。但通常情況下,他
們的交易量很小,交易行為也不同于公司間的商貿(mào)往來,屬于零售性的交易服務(wù)。
2.技術(shù)選擇
通過對(duì)用戶需求的分析,我們?cè)O(shè)計(jì)網(wǎng)絡(luò)交易系統(tǒng)時(shí)針對(duì)不同的用戶群體提供
不同的交易服務(wù)子系統(tǒng),它們?cè)诮y(tǒng)一的交易管理系統(tǒng)的管理下運(yùn)行,交易管理系
統(tǒng)內(nèi)包含一個(gè)CA中心。
針對(duì)會(huì)員用戶,我們建議采用基于WEB的EDI與EC相結(jié)合的綜合技術(shù)解決
方案。EDI系統(tǒng)能夠保障交易單證的合法性和有效性(目前EC無法實(shí)現(xiàn)這一點(diǎn))。
WEB技術(shù)能最大限度的減少用戶投資,方便用戶使用,使交易系統(tǒng)實(shí)際可行。EC
能夠提供完善的用戶身份認(rèn)證管理機(jī)制。這些技術(shù)各有特點(diǎn)。通過將EDI、EC、
WEB有機(jī)的融和在一個(gè)統(tǒng)一的電子商務(wù)平臺(tái)里,可以充分適應(yīng)我國目前發(fā)展的實(shí)
際情況,提供最有效的電子商務(wù)服務(wù)。
針對(duì)非會(huì)員單位和個(gè)人用戶,我們?cè)O(shè)計(jì)采用EC技術(shù)構(gòu)建網(wǎng)絡(luò)商場(chǎng),在條件
適宜的地區(qū)和用戶群體中提供網(wǎng)絡(luò)音像制品零售業(yè)務(wù)。
在進(jìn)行系統(tǒng)設(shè)計(jì)時(shí),我們還充分考慮了電子商務(wù)技術(shù)的發(fā)展,確保系統(tǒng)具有
擴(kuò)展能力。
兩個(gè)子系統(tǒng)以統(tǒng)一的WW界面提供電子商務(wù)服務(wù),如圖三所示。
圖2
第二節(jié)、面向會(huì)員的網(wǎng)絡(luò)交易服務(wù)
一、系統(tǒng)結(jié)構(gòu)
面向會(huì)員的網(wǎng)絡(luò)交易服務(wù)系統(tǒng)由商品信息服務(wù)子系統(tǒng)、用戶管理子系統(tǒng)和商
品交易服務(wù)子系統(tǒng)三部分構(gòu)成,整個(gè)交易系統(tǒng)的交易管理子系統(tǒng)負(fù)責(zé)對(duì)上述三個(gè)
子系統(tǒng)的管理。商品信息服務(wù)子系統(tǒng)、用戶管理子系統(tǒng)和商品服務(wù)子系統(tǒng)采用分
布式結(jié)構(gòu),分布在各輔控中心,在主控中心進(jìn)行系統(tǒng)的備份,通過分布式數(shù)據(jù)庫
結(jié)構(gòu)可以實(shí)現(xiàn)信息的分布存儲(chǔ)、集中訪問。交易管理系統(tǒng)只設(shè)在主控中心,對(duì)全
網(wǎng)進(jìn)行管理。系統(tǒng)功能模塊的結(jié)構(gòu)如圖四所示:
ChinaEDI
net
會(huì)員用戶
圖3
如前所述,面向會(huì)員的網(wǎng)絡(luò)交易系統(tǒng)采用基于WEB的EDI與EC相結(jié)合的技
術(shù)。交易所需的單據(jù)由統(tǒng)一設(shè)計(jì),以表格的形式存放在ChinaEDI的WebAccess
上。會(huì)員用戶通過Internet連入中國音像網(wǎng)網(wǎng)絡(luò)后,經(jīng)交易管理系統(tǒng)的CA中心
認(rèn)證,再由用戶管理子系統(tǒng)授權(quán),通過訪問商品信息服務(wù)子系統(tǒng),瀏覽、查找音
像商品信息,當(dāng)需要進(jìn)行銷售或訂購商品交易行為時(shí),經(jīng)商品交易服務(wù)子系統(tǒng)引
導(dǎo)向WebAccess,使用瀏覽器填寫、發(fā)送、接受定單。交易管理系統(tǒng)還負(fù)責(zé)審
核,協(xié)調(diào)商品交易服務(wù)子系統(tǒng)完成資金的收付與商品的配送。
會(huì)員用戶通過EDI與EC結(jié)合的會(huì)員網(wǎng)絡(luò)交易系統(tǒng)實(shí)現(xiàn)音像制品交易的具體
流程如圖五所示。
圖4
步驟描述
0會(huì)員供應(yīng)商將要進(jìn)行電子交易的商品信息提供給電子商店.
1會(huì)員客戶通過認(rèn)證和授權(quán)進(jìn)入INTERNET網(wǎng)上商戶建立的購物中
心.
會(huì)員客戶瀏覽商品信息,并決定購買.
2
會(huì)員客戶通過EDI網(wǎng)關(guān)發(fā)送訂貨單.
3
由交易服務(wù)器從EDI網(wǎng)關(guān)獲取定貨單,并做相應(yīng)處理,生成供貨
4單.
5交易服務(wù)器將供貨單和對(duì)會(huì)員客戶定單的響應(yīng)送往EDI網(wǎng)關(guān).
6會(huì)員供應(yīng)商到EDI網(wǎng)關(guān)獲取相應(yīng)的供貨單.
7會(huì)員客戶從EDI網(wǎng)關(guān)得到響應(yīng)信息.
8會(huì)員供應(yīng)商通過物流公司將貨物發(fā)送至?xí)T客戶.
下面將結(jié)合具體的交易流程詳細(xì)介紹各交易子系統(tǒng)的功能。
二、用戶管理子系統(tǒng)
1.功能描述
用戶管理子系統(tǒng)負(fù)責(zé)會(huì)員用戶的開戶,銷戶,修改帳戶信息與密碼,登錄
認(rèn)證,授權(quán)訪問。
2.用戶分類
用戶根據(jù)交易類型不同分為采購商會(huì)員和供貨商會(huì)員。用戶還可以按
照資信情況分為不同的等級(jí)。
3.用戶開戶
用戶若想使用會(huì)員交易系統(tǒng)提供的交易服務(wù)首先必須登記注冊(cè)成為會(huì)
口
貝。
用戶經(jīng)網(wǎng)絡(luò)進(jìn)行資格審核通過后便可以在所屬區(qū)域的輔控中心(或三級(jí)
節(jié)點(diǎn))登記,開戶成為正式會(huì)員。會(huì)員必須在交易過程中必須遵守會(huì)員網(wǎng)絡(luò)
章程的相關(guān)規(guī)定。用戶管理子系統(tǒng)將記錄用戶信息和資信等級(jí),同時(shí)為用戶
分配各種帳戶和密碼,包括:會(huì)員帳號(hào),隸屬于每個(gè)交易會(huì)員單位的交易操
作員帳號(hào),交易帳號(hào),專業(yè)銀行帳號(hào)。
4.用戶登陸認(rèn)證與授權(quán)管理
用戶連接網(wǎng)絡(luò),訪問面向會(huì)員服務(wù)的交易子系統(tǒng)時(shí),用戶管理子系統(tǒng)
會(huì)首先驗(yàn)證用戶身份,并授與相應(yīng)的訪問權(quán)限。在主控中心的交易管理系
統(tǒng)安裝了NetscapeDirectoryServer作為中心授權(quán)服務(wù)器。用戶管理子
系統(tǒng)通過LDAP接口,從中心的DirectoryServer獲得用戶的各種訪問權(quán)
限信息。由于采用中心授權(quán)認(rèn)證的方式,用戶的帳號(hào)信息全網(wǎng)是唯一的、
通用的,用戶在網(wǎng)內(nèi)可以異地漫游。
三、商品信息服務(wù)子系統(tǒng)
商品信息服務(wù)子系統(tǒng)負(fù)責(zé)會(huì)員用戶的供求信息的發(fā)布、檢索和管理。采購
商用戶可以通過交易系統(tǒng)提供的分類檢索工具查詢所需音像制品供貨信息。供貨
商會(huì)員可以通過填寫WEB表單發(fā)布商品供貨信息。通過DirectojryServer的授
權(quán)管理,采購商會(huì)員只能查詢供貨商商品信息,不能獲得該商品對(duì)應(yīng)的供貨商會(huì)
員信息,供貨商也只能得到需求商品信息而無法獲得對(duì)應(yīng)的采購商會(huì)員信息。這
將有效地防止供貨商和采購商繞過網(wǎng)絡(luò)交易系統(tǒng)進(jìn)行私下交易。
四、商品交易服務(wù)子系統(tǒng)
1.功能描述
商品交易服務(wù)子系統(tǒng)主要提供用戶供求訂單的填寫、審核、傳送;交易
商品的訂購,配送和驗(yàn)收;交易金的結(jié)算等功能。即交易服務(wù)子系統(tǒng)全面負(fù)
責(zé)交易合同的簽定、審核、執(zhí)行。
2.供貨合同的簽定
在會(huì)員交易系統(tǒng)中,供貨商會(huì)員和采購商會(huì)員不直接發(fā)生接觸,他們以
作為交易對(duì)象完成交易行為的。網(wǎng)絡(luò)交易的順利執(zhí)行首先必須有商品供貨合
同。相對(duì)于供貨商會(huì)員而言,網(wǎng)絡(luò)是買方。供貨商會(huì)員經(jīng)用戶管理子系統(tǒng)認(rèn)
證、授權(quán)通過后便可以由交易員通過商品交易服務(wù)子系統(tǒng)連接WebAccess
填寫、發(fā)送供貨單(EDI文件)。供貨單經(jīng)中國音像網(wǎng)審核確認(rèn)后便正式生效。
在商品信息服務(wù)子系統(tǒng)中將相應(yīng)地增加該商品供貨信息。將來隨著商品交易
行為的不斷發(fā)生,該商品供貨信息肯定會(huì)發(fā)生變化,商品信息服務(wù)子系統(tǒng)將
負(fù)責(zé)商品供貨信息的動(dòng)態(tài)維護(hù)管理。
3.采購合同的簽定
采購商會(huì)員從商品信息服務(wù)子系統(tǒng)中檢索到所需音像商品信息后,便可
以由指定的交易員通過商品交易服務(wù)子系統(tǒng)連接WebAccess填寫、發(fā)送采
購單(EDI文件)。中國音像網(wǎng)收到采購單后通過CA中心核實(shí)用戶身份對(duì)合
同進(jìn)行審核、確認(rèn),并同時(shí)根據(jù)采購商會(huì)員的資信等級(jí)計(jì)算所需定金,通知
采購商會(huì)員繳納交易定金。在收到定金后合同才開始生效。
4.交易合同的實(shí)施
當(dāng)供、需合同均生效后,中國音像網(wǎng)將通過EDI系統(tǒng)通知、確認(rèn)供貨商
會(huì)員發(fā)貨,并指定市場(chǎng)監(jiān)理人員監(jiān)督商品的發(fā)送、運(yùn)輸、收驗(yàn)。同時(shí)商品交
易服務(wù)子系統(tǒng)將根據(jù)合同的執(zhí)行情況遵照中國音像網(wǎng)交易章程完成交易金
的轉(zhuǎn)帳結(jié)算。
注:以上交易過程均在交易管理系統(tǒng)的監(jiān)督、審核之下進(jìn)行,所有的交易行為
均由記錄。
五、交易數(shù)據(jù)庫的設(shè)計(jì)
網(wǎng)絡(luò)交易系統(tǒng)數(shù)據(jù)庫采用Oracle數(shù)據(jù)庫通過分布式的數(shù)據(jù)庫結(jié)構(gòu),實(shí)現(xiàn)
分散管理、集中操作。在主控中心對(duì)交易數(shù)據(jù)進(jìn)行備份。
根據(jù)各交易子系統(tǒng)的劃分,交易數(shù)據(jù)庫也分為不同的庫表,包括:用戶信
息數(shù)據(jù)庫表、商品信息數(shù)據(jù)庫表、交易合同數(shù)據(jù)庫表、交易單證歷史庫表。
六、會(huì)員交易系統(tǒng)安全策略
會(huì)員交易系統(tǒng)的安全策略是全方位的安全策略,包括網(wǎng)絡(luò)安全策略和應(yīng)用的
安全策略。網(wǎng)絡(luò)安全策略請(qǐng)參見第六章。應(yīng)用層的安全策略也包括多方面的安全
措施。
首先通過采用EDI系統(tǒng)保障了交易單據(jù)的合法性、完整性和不可否認(rèn)性。符
合國家的有關(guān)政策法規(guī),能夠避免不必要的商務(wù)糾紛;
其次通過CA中心發(fā)放的數(shù)字簽名確保了用戶身份標(biāo)識(shí)的唯一性和合法性。
而且,用戶通過WebAccess填寫EDI表單時(shí),也有可靠的安全保障。Web
Access內(nèi)部有兩個(gè)安全部件。第一個(gè)部件當(dāng)用戶聯(lián)接該系統(tǒng)時(shí)對(duì)用戶進(jìn)行鑒別,
它是由裝有WebAccess的EDISwitch提供的。當(dāng)用戶聯(lián)網(wǎng)時(shí),他必須輸入由
EDISwitch控制的郵箱標(biāo)識(shí)符和密碼。這確保用戶確為其人,即郵箱所有者。通
過使用一種加密標(biāo)記,這一鑒別過程即與全部通話相關(guān)聯(lián)。為鑒別服務(wù)器并確保
數(shù)據(jù)的完整,WebAccess使用與萬維網(wǎng)服務(wù)器一同提供的安全套接層協(xié)議(SSL)。
使用確認(rèn)和動(dòng)態(tài)通話密鑰,SSL確保用戶與WebAccess聯(lián)網(wǎng),以及用戶的數(shù)據(jù)
在Internet網(wǎng)上傳輸時(shí)不被看到或被改動(dòng)。主要的是由于SSL是一種提供
Internet上安全性的行業(yè)標(biāo)準(zhǔn),用戶不需要任何特殊的軟件,該過程對(duì)于在
Internet上使用的許多其它應(yīng)用程序也是相同的。
通過采用Directoryserver和WebAccess,可以對(duì)中國音像網(wǎng)實(shí)施雙層安
全保護(hù)。DirectoryServer在用戶接入中國音像網(wǎng)時(shí)加以控制對(duì)用戶鑒別,授
權(quán)訪問信息。WebAccess在用戶進(jìn)行交易操作時(shí)進(jìn)行控制。同時(shí),WebAccess還
配有一個(gè)界面模塊,使服務(wù)供應(yīng)商能夠管理這一系統(tǒng)。
用戶授權(quán)機(jī)制能夠有效的防止用戶越權(quán)使用系統(tǒng)。
用戶完成一次交易過程需要提供合法的會(huì)員帳號(hào)、EDI帳號(hào)和交易員帳號(hào),
這種多帳號(hào)管理機(jī)制與CA認(rèn)證相結(jié)合杜絕了個(gè)別人員冒名訪問、偽造單據(jù)的發(fā)
生。
商品交易管理子系統(tǒng)提供對(duì)所有交易行為的和各個(gè)交易環(huán)節(jié)進(jìn)行監(jiān)督、審
核、記錄和統(tǒng)計(jì)。并具有違規(guī)交易行為處理功能。
第三節(jié)、面向非會(huì)員的網(wǎng)絡(luò)交易服務(wù)--網(wǎng)絡(luò)音像商場(chǎng)系統(tǒng)
面向非會(huì)員的網(wǎng)絡(luò)交易服務(wù)即網(wǎng)絡(luò)音像商場(chǎng)系統(tǒng)結(jié)構(gòu)如圖六所示:
電子音像商店
物流公司認(rèn)證權(quán)威CA
圖例說明-------》:交易信息<-----A:認(rèn)證信息
具體的交易流程如下所述:
步驟描述
顧客使用瀏覽器看INTERNET網(wǎng)上商戶建立的購物中心主頁上發(fā)
1布的商品,并決定要購買一些商品。
商戶發(fā)送一個(gè)訂貨單到顧客,包括顧客所購商品的名稱,數(shù)量,
2品質(zhì),規(guī)格,單價(jià),總額,稅款,運(yùn)費(fèi),送貨地點(diǎn)等信息。
顧客確認(rèn)此訂貨單的全部內(nèi)容,并指定用來付款的信用卡。最后,
3顧客將訂貨單和付款指令發(fā)給商戶。
商戶將持卡人的帳號(hào)信息送到付款網(wǎng)關(guān),并由付款網(wǎng)關(guān)代理進(jìn)行
4授權(quán)申請(qǐng)。
5授權(quán)申請(qǐng)被批準(zhǔn),并由付款網(wǎng)關(guān)將批準(zhǔn)信息送往商戶。
6商戶接受訂貨單,并出具收據(jù)給顧客。
7商戶通知物流公司,將顧客所購商品按送貨地點(diǎn)送貨。
8物流公司發(fā)送運(yùn)單給商戶。
9物流公司送貨至顧客指定地點(diǎn)
10顧客鑒收商品
11物流公司將送貨完畢信息傳遞到商戶,并要求貨款轉(zhuǎn)帳
12商戶要求付款網(wǎng)關(guān)代理轉(zhuǎn)帳業(yè)務(wù)。
13付款網(wǎng)關(guān)將轉(zhuǎn)帳完畢信息傳送至商戶。
14商戶將轉(zhuǎn)帳完畢信息傳送至物流公司。
(一)網(wǎng)絡(luò)音像商場(chǎng)系統(tǒng)各軟件模塊及其功能
1.消費(fèi)者軟件(uWALLET):
uWALLET是一種簡便易用的應(yīng)用軟件,它可以為INTERNET網(wǎng)上購物提供
一種安全的支付手段。在uWALLET軟件的電子錢包中存儲(chǔ)著諸如信用卡等數(shù)
據(jù),這樣,在每筆交易的支付時(shí),這些信息無須重復(fù)輸入。另外,uWALLET
還可以對(duì)消費(fèi)者的數(shù)字證件(證件和密鑰)實(shí)行透明管理。同時(shí),它還允許
銀行和金融機(jī)構(gòu)靈活地加入自己的品牌或?yàn)橄M(fèi)者提供特殊服務(wù)。
2.面向商戶的銷售點(diǎn)軟件(uTill):
uTill可以捕獲訂單信息及支付信息,然后與相應(yīng)的系統(tǒng)進(jìn)行通訊,以
獲得信用授權(quán)和交易處理。uTill軟件是消費(fèi)者支付的基本接口,它可以完
成信用確認(rèn),信用否決,交易撤消,結(jié)算及對(duì)帳功能,并可生成消費(fèi)收據(jù)。
此外,它還提供與物流公司傳遞物流信息和結(jié)算信息等功能。
3.面向物流公司的物流管理軟件(uDelivery,uSigner):
uDelivery可以捕獲商品發(fā)運(yùn)信息,物流公司可以據(jù)此組織調(diào)配物資及
發(fā)運(yùn)渠道。uDelivery還可以管理及發(fā)送電子發(fā)貨單及電子提貨單。
uSigner可以幫助物流公司獲取顧客的鑒收確認(rèn),并將此鑒收確認(rèn)傳送
至相應(yīng)的商戶,要求貨款支付。
4.面向收單行/交易處理商的INTERNET網(wǎng)關(guān)軟件(uGateway):
uGateway可以確保交易信息在INTERNET網(wǎng)絡(luò)商戶與交易處理商主機(jī)之
間安全,無縫隙地傳遞。它可以處理INTERNET支付協(xié)議,INTERNET特定的
安全協(xié)議,交易交換,消息及協(xié)議的轉(zhuǎn)換,以及本地授權(quán)和結(jié)算處理。
(-)對(duì)網(wǎng)絡(luò)音像商場(chǎng)電子交易安全性問題的考慮:
1.電子交易中有哪些安全問題需解決
電子商務(wù)發(fā)展的核心和關(guān)鍵問題是交易的安全性。由于INTERNET本身的
開放性,使網(wǎng)上交易面臨了種種危險(xiǎn),也由此提出了相應(yīng)的安全控制要求。
(1)信息保密性
交易中的商務(wù)信息均有保密的要求。如信用卡的帳號(hào)和用戶名
被人知悉,就可能被盜用;訂貨和付款信息被競(jìng)爭(zhēng)對(duì)手獲悉,就可
能喪失商機(jī)。因此在電子商務(wù)的信息傳遞中有加密的要求。
⑵交易者身份的確定性
網(wǎng)上交易的雙方很可能素昧平生,相隔千里。要使交易成功,
首先要能夠確認(rèn)對(duì)方的身份,對(duì)商家要考慮客戶端不能是騙子,而
客戶也會(huì)擔(dān)心網(wǎng)上的商店不是一個(gè)玩弄欺詐的黑店。因此能方便而
可靠地確認(rèn)對(duì)方身份是交易的前提。
⑶不可否認(rèn)性
由于商情的千變?nèi)f化,交易一旦達(dá)成是不能被否認(rèn)的,否則必
然會(huì)損害一方的利益。因此電子交易通信過程的各個(gè)環(huán)節(jié)都必須是
不可否認(rèn)的。
(4)不可修改性
電子交易文件不能被修改,以保障交易的嚴(yán)肅和公正。
2.電子交易中用到的幾種加密技術(shù)
在近年來發(fā)表的多個(gè)安全電子交易協(xié)議或標(biāo)準(zhǔn)中,均采納了一些常
用的安全電子交易的方法和手段。典型的方法和手段有以下幾種:
⑴秘鑰加密(SECRET-KEYENCRYPTION):也稱為對(duì)稱加密
發(fā)送和接收數(shù)據(jù)的雙方必須使用相同的密鑰進(jìn)行加密和解密運(yùn)
算。最著名的算法是DES算法。銀行經(jīng)常采用這種加密算法來加密持
卡人的個(gè)人識(shí)別號(hào)碼(PIN)。秘鑰加密技術(shù)要求通信雙方事先交換密
鑰。在購物支付的環(huán)境中,商戶需要與成千上萬的購物者進(jìn)行交易,
若采用簡單的秘鑰加密技術(shù),商戶需要管理成千上萬對(duì)密鑰與不同的
對(duì)象通信,除了存儲(chǔ)開銷以外,密鑰管理是一個(gè)幾乎不可能解決的;
另外,雙方如何交換密鑰?通過傳統(tǒng)手段?通過Internet?無論何者
都會(huì)遇到密鑰傳送的安全性問題,這是一個(gè)與信息安全同樣的問題。
第三,在現(xiàn)實(shí)環(huán)境中,密鑰通常會(huì)經(jīng)常更換,更為極端的是,每次傳送
都使用不同的密鑰,密鑰加密技術(shù)的密鑰管理和發(fā)布都是遠(yuǎn)遠(yuǎn)無法滿
足實(shí)用要求的。
ISecret-key~~encryption
U-awaciistomsf.ip<□rawacustomshapt,
SizethisshapetoSizethisshapeto
matchth?sizeofyoumatchthesizeofyou
shape.Copyyourshape.Copyyour
thape.Openttnsgiou>snape.Openthisgsx>
aMpasteyourshaptandpasteyourshajx
inside.Sendtextbloc(insideSendtextbloc(
atbottomtofront.atbottomtofront.
Ooseoroup.Closeqroup.
「Minicomputer「
Customequipment
明文加密密文傳送密文解密明文
秘鑰加密
圖5
⑵公開密鑰加密(PUBLIC-KEYENCRYPTION):也稱為非對(duì)稱加密
典型的非對(duì)稱加密算法RSA算法,它是由Rivest,Shamir和
Adlerman三人所研究發(fā)明的。它是建立在具有大素?cái)?shù)因子的合數(shù),其
因子分解困難的基礎(chǔ)上的,即它的保密強(qiáng)度是建立在計(jì)算復(fù)雜性基礎(chǔ)
上的。一個(gè)150位左右的合數(shù),即使采用現(xiàn)在的巨型電子計(jì)算機(jī)進(jìn)行
因子分解,其計(jì)算量也是相當(dāng)巨大的。當(dāng)初RSA的設(shè)計(jì)者估計(jì)本世紀(jì)
內(nèi)不可能破解,但現(xiàn)在已經(jīng)被破解,只是其運(yùn)算量相當(dāng)巨大而已。對(duì)
于公開密鑰加密體制,任何人都可以使用其它用戶的公開密鑰
(public-key)來對(duì)數(shù)據(jù)進(jìn)行解密。公開密鑰加密體制的加密密鑰是公
開的,而解密密鑰是保密的。公開密鑰加密技術(shù)解決了密鑰的發(fā)布和
管理問題,商戶可以公開其公開密鑰,而保留秘密密鑰。購物者可以
用商戶的公開密鑰對(duì)發(fā)送的信息進(jìn)行加密,安全地傳送到商戶,然后由
商戶用自己的秘密密鑰進(jìn)行解密。公開密鑰加密技術(shù)是SET加密協(xié)議
的核心。
|Public-keyencryptiHF
U."awacustomsnapi.Drawacus:otnsrapt.
SizethisshapetoSizethisshapeto
maichthesizeolyoumatchthesizeofyou
shape.Copyyourshape.Copyyour
shape.Openthisgroi>shape.Openthisgrot)
andpasteyoursnapsandpasteyourshapj
inside.Sendtexlblociinside.Sendtexlbloc<
atbottomtofront.atbottomtofront.
CloseorouD,Closeoroua
「Minicomputer
rCustomequipment
明文公鑰加密密文傳送密文私鑰解密明文
公開密鑰加密
圖6
⑶信息摘要(Messagedigests):
這種加密方法亦稱安全Hash算法(SHA,SecureHashAlgorithm)
或MD5(MDStandardsforMessageDigest)o該加密方法采用單向Hash
函數(shù)將需加密的明文“摘要”成一串128bit或160bit的密文。這一
串密文亦稱為指紋(Fingerprint)□它有固定的長度,且不同的明文
摘要成密文,其結(jié)果總是不同的,而同樣的明文其摘要必定一致。另
外,通過摘要密文絕對(duì)無法還原出被摘要的明文,因?yàn)镠ash算法是不
可逆的。在數(shù)學(xué)上保證,只要改動(dòng)明文中任何一位,重新計(jì)算出的明
文摘要值就會(huì)與原先值大不相符。
(三)綜合運(yùn)用幾種機(jī)密技術(shù)的來解決電子交易過程中的安全問題
1.數(shù)字簽名(digitalsignature)
日常生活中時(shí)常會(huì)有報(bào)文與簽名同時(shí)發(fā)送以作為日后查證的保證。在
Internet環(huán)境中,這可以用數(shù)字簽名作為模擬。首先,被發(fā)送文件用信息
摘要加密算法產(chǎn)生128bit或160bit的數(shù)字摘要。然后,發(fā)送方用自己的
私有密鑰對(duì)摘要再加密,這就形成了數(shù)字簽名。接著,將原文和加密的摘
要同時(shí)傳給對(duì)方,對(duì)方用發(fā)送方的公共密鑰對(duì)摘要解密,同時(shí)對(duì)收到的文
件原文用同樣的信息摘要算法產(chǎn)生數(shù)字摘要,最后,將解密后的摘要和收
到的文件在接收方重新加密產(chǎn)生的摘要相互對(duì)比。如兩者一致,則說明傳
送過程中信息沒有被破壞或纂改過,否則不然。可見采用這種數(shù)字簽名技
術(shù)有兩個(gè)作用,一是因?yàn)樽约旱暮灻y以否認(rèn),從而確認(rèn)了文件已簽署這
一事實(shí);二是因?yàn)楹灻灰追旅埃瑥亩_定了文件是真的這一事實(shí)。這樣,
數(shù)字簽名技術(shù)就解決了在電子交易中的兩個(gè)安全問題:不可否認(rèn)性和信息
完整性(即文件沒有被修改過)。
2.數(shù)字信封(digitalenvelop):
為了解決每次傳送更換密鑰的問題,結(jié)合對(duì)稱加密技術(shù)和公開密鑰技
術(shù)的優(yōu)點(diǎn),提出電子信封的概念:發(fā)送者自動(dòng)生成對(duì)稱密鑰(DES-KEY),
用它來加密原文。然后用接收方的公開密鑰(public-key)加密對(duì)稱密鑰,
形成數(shù)字信封。將密文與數(shù)字信封一同傳送給接收方。接收方可以用自己
的私有密鑰(private-key)解密數(shù)字信封,獲取對(duì)稱密鑰(des-key),
然后就可以用這把對(duì)稱密鑰來解密密文了。
3.數(shù)字時(shí)間戳(digitaltime-stamp):
交易文件中,時(shí)間是十分重要的信息,在書面合同中,文件簽署的日
期和簽名一樣均是十分重要的防止文件被偽造和篡改的關(guān)鍵性內(nèi)容。在電
子交易中,同樣需對(duì)交易文件的日期和時(shí)間信息采取安全措施,而數(shù)字時(shí)
間戳服務(wù)(DTS:digitaltime-stampservice)就能提供電子文件發(fā)表時(shí)
間的安全保護(hù)。
數(shù)字時(shí)間戳服務(wù)(DTS)是網(wǎng)上安全服務(wù)項(xiàng)目,由專門的機(jī)構(gòu)提供。
時(shí)間戳(time-stamp)是一個(gè)經(jīng)加密后形成的憑證文檔,它包括三個(gè)部分:
1)需加時(shí)間戳的文件的摘要(digest),2)DTS收到文件的日期和時(shí)間,
3)DTS的數(shù)字簽名。
數(shù)字時(shí)間戳產(chǎn)生的過程為:用戶首先將需要加時(shí)間戳的文件用HASH
函數(shù)加密形成摘要,然后將該摘要發(fā)送到DTS,DTS在加入了收到文件摘
要的日期和時(shí)間信息后再對(duì)該文件加密(數(shù)字簽名),然后送回用戶。由
BELLCORE創(chuàng)造的DTS采用如下的過程:加密時(shí)將摘要信息歸并到二叉樹的
數(shù)據(jù)結(jié)構(gòu);再將二叉樹的根值發(fā)表在報(bào)紙上,這樣更有效地為文件發(fā)表時(shí)
間提供了佐證。注意,書面簽署文件的時(shí)間是由簽署人自己寫上的,而數(shù)
字時(shí)間戳則不然,它是由認(rèn)證單位DTS來加的,以DTS收到文件的時(shí)間為
依據(jù)。
4.數(shù)字憑證(digitalcertification)
數(shù)字憑證又稱為數(shù)字證書,是用電子手段來證實(shí)一個(gè)用戶的身份和對(duì)
網(wǎng)絡(luò)資源的訪問的權(quán)限。在網(wǎng)上的電子交易中,如雙方出示了各自的數(shù)字
憑證,并用它來進(jìn)行交易操作,那么雙方都可不心為對(duì)方身份的真?zhèn)螕?dān)心。
數(shù)字憑證可用于電子郵件、電子商務(wù)、群件、電子基金轉(zhuǎn)移等各種用途。
數(shù)字憑證的內(nèi)部格式是由CCITTX.509國際標(biāo)準(zhǔn)所規(guī)定的,
它包含了以下幾點(diǎn):
?憑證擁有者的姓名
?憑證擁有者的有效期
?公共密鑰的有效期
?頒發(fā)數(shù)字憑證的單位
?數(shù)字憑證的序列號(hào)(serialnumber)
?頒發(fā)數(shù)字憑證單位的數(shù)字簽名
數(shù)字憑證有兩種類型:
?個(gè)人憑證:它僅僅為某一個(gè)用戶提供憑證,以幫助其個(gè)人在網(wǎng)上進(jìn)行
安全電子交易操作。個(gè)人身份的數(shù)字憑證通常是安裝在客戶端的瀏覽
器內(nèi)的,并通過安全的電子郵件(S/MIME)來進(jìn)行交易操作。
?企業(yè)憑證:它通常為網(wǎng)上的某個(gè)Web服務(wù)器提供憑證,擁有WEB服務(wù)
器的企業(yè)就可以用具有憑證的WebSite來進(jìn)行安全電子交易。有憑證
的WEB服務(wù)器會(huì)自動(dòng)地將其與客戶端WEB瀏覽器通信的信息加密。值
得說明的是:在企業(yè)的數(shù)字憑證中應(yīng)包含兩把公共密鑰,其中一把是
用于作數(shù)字簽名用的,稱為signaturekey,另一把用來加密數(shù)字信
封以傳遞(DES-Key),稱為key-exchangekey。這兩把密鑰應(yīng)該配合
各自的私有密鑰同時(shí)使用。
(四)一個(gè)加密傳輸信息過程的實(shí)例
圖九是一個(gè)加密傳輸信息過程的實(shí)例。
EncryptionSummary
Alice$Computer
圖7
1.Alice首先采用單向哈希算法(SHA或MD5)將要發(fā)送的文件加密產(chǎn)生信息摘
要,這個(gè)信息摘要可以作為文件原文的“指紋”,將來可以作為檢驗(yàn)文件
完整性的依據(jù)。
2.Alice用它的私有簽名密鑰(PrivateSignatureKey)加密信息摘要,形成
了它的數(shù)字簽名。
3.Alice隨機(jī)產(chǎn)生一個(gè)對(duì)密鑰(DESKey),并使用DESKey加密信息原文和她
的數(shù)字簽名及她的數(shù)字憑證。她的數(shù)字憑證中應(yīng)包括它的公共簽名密鑰
(publicsignaturekey)?通過解密密文,Bob將會(huì)得到Alice用來加密
原文所用的對(duì)稱密鑰(DESKey),
4.Alice在與Bob通信之前必須要得到Bob的數(shù)字證書,那里包含了Bob用
于交換對(duì)稱密鑰的公共密鑰(publickey-exchangekey)。為了確保對(duì)稱
密鑰被安全的傳輸,Alice用Bob的publickey-exchangekey加密對(duì)稱
密鑰形成數(shù)字信封,然后連同密文一起傳送給Bob。
5.Alice傳送給Bob的信息中包括以下內(nèi)容:被對(duì)稱密鑰加密了的文件原文,
她的數(shù)字簽名,還有她的數(shù)字證書,數(shù)字信封。
6.Bob收到了Alice傳來的信息,用它的私有解封密鑰(privatekey-exchange
key)來解密數(shù)字信封,并且獲得了對(duì)稱密鑰(DESKey)。
7.Bob使用對(duì)稱密鑰解密密文,得到了文件原文,Alice的數(shù)字簽名和數(shù)字證
書。
8.Bob用從數(shù)字證書中得到的Alice公共簽名密鑰(publicsignaturekey)
解開Alice的數(shù)字簽名,得到了文件原文的數(shù)字摘要。
9.Bob用相同的單向Hash函數(shù)對(duì)文件原文重新產(chǎn)生數(shù)字摘要。
10.Bob將新舊兩個(gè)數(shù)字摘要作比較,如果結(jié)果相同,說明該文件確實(shí)是由
Alice傳送的,并且在傳輸過程中文件沒有被篡改過。如果不同,說明文
件在被簽署后被修改過。
(五)認(rèn)證權(quán)威(CertificateAuthority)
開放網(wǎng)絡(luò)上的電子交易要求為隱私安全提供有效和可靠的保護(hù)機(jī)制。這些
機(jī)制必須提供機(jī)密性、驗(yàn)證(如使交易的每一方都可以確認(rèn)其它各方面的身
份)、不得否認(rèn)(交易的各方不得否認(rèn)它們的參與)。這需要依靠一個(gè)可靠的第
三方機(jī)構(gòu)(如某個(gè)政府機(jī)構(gòu)或獨(dú)立的廠商)來驗(yàn)證,電子交易需要建立全國乃
至全球性的驗(yàn)證系統(tǒng).從SET協(xié)議中可以看出,由于采用的公開密鑰加密算法,
認(rèn)證權(quán)威(CA)就成為整個(gè)系統(tǒng)的安全核心,各種證書均由各級(jí)認(rèn)證權(quán)威機(jī)構(gòu)
產(chǎn)生,頒布更新,廢除和驗(yàn)證。CA的身份證明服務(wù)為使用公鑰加密的應(yīng)用提供
了可定制的公鑰身份證明發(fā)放及管理服務(wù),在經(jīng)INTERNET,INTRANET以及其他
非安全網(wǎng)絡(luò)進(jìn)行安全通信時(shí),CA能夠扮演這種系統(tǒng)中的中心角色。CA可以根據(jù)
不同組織應(yīng)用的需要進(jìn)行定制。
CA通過傳輸協(xié)議如RPC,HTTP或電子郵件接收新的身份證明請(qǐng)求,根據(jù)
客戶或特定網(wǎng)點(diǎn)的規(guī)則檢查每一個(gè)請(qǐng)求,設(shè)置將要發(fā)放的身份證明的可選屬
性,然后向用戶發(fā)放該證明。同樣,CA允許管理員撤銷發(fā)放的身份證明,在
撤銷清單(CRL)中添加新項(xiàng)并周期性地發(fā)布這一數(shù)字簽名的清單。具體地說,
CA有四大職能:證書發(fā)放,證書更新,證書撤銷和證書驗(yàn)證。下面具體敘述
各職能要完成的工作。
1.證書發(fā)放
對(duì)于SET中各種用戶,可以有多種方法向申請(qǐng)者發(fā)放證書,可以發(fā)放給
最終用戶簽名的或加密的證書,向持卡人只能發(fā)放簽名的證書,向商戶,物
流公司和支付網(wǎng)關(guān)可以可以發(fā)放簽名并加密的證書。
持卡人證書:
它是支付卡的一種電子化表示,由于它是金融機(jī)構(gòu)的數(shù)字化形式簽發(fā)的,
因此不能被第三方改變,持卡人證書并不包括帳號(hào)和終止日期,取而代之的
是用單向哈希算法根據(jù)帳號(hào),截止日期和密碼值即可導(dǎo)出這個(gè)碼值,反之則
不行。在SET協(xié)議中,持卡人需向支付網(wǎng)關(guān)提供他的帳戶信息和密碼值。持
卡人向發(fā)卡行申請(qǐng)證書時(shí),用自己的軟件生成一對(duì)公開密鑰和私有密鑰,將
帳戶信息和公開密鑰交給發(fā)卡行保存,私有密鑰自己保存。當(dāng)持卡人的發(fā)卡
行批準(zhǔn)后,他就能獲得持卡人證書,持卡人還需保存根權(quán)威的公開密鑰,用
來驗(yàn)證商戶證書和支付網(wǎng)關(guān)證書。當(dāng)持卡人想通過電子方式購物時(shí),該證書
將購買要求和加密的支付指令一起發(fā)往商戶,當(dāng)商戶收到持卡人證書時(shí),它
至少能夠確認(rèn)該帳戶信息曾被發(fā)卡行證實(shí)過。持卡人證書證書申請(qǐng)過程見圖
持卡人證書申請(qǐng)流程
持卡人計(jì)算機(jī)持卡人CA(CCA)
1持卡人開始注冊(cè)初始化請(qǐng)求1=>2
CA發(fā)送應(yīng)答
持卡人接收應(yīng)答*
3初始化應(yīng)答一
并請(qǐng)求注冊(cè)表
注冊(cè)表請(qǐng)求
CA處理請(qǐng)求并
5持卡人接收發(fā)送注冊(cè)表4
*注冊(cè)表■
注冊(cè)表
>1'請(qǐng)證書
持卡人申請(qǐng)證彳;[=>
CA處理申請(qǐng)
7持卡人6
并生成證書
接收證書持卡人證書
圖8
下面對(duì)以上過程的七個(gè)步驟加以具體描述:
(1)
?持卡人發(fā)送初始化請(qǐng)求給持卡人CA(CCA)。
(2)
?CCA收到初始化請(qǐng)求信息。
?CCA產(chǎn)生一個(gè)應(yīng)答信息,然后產(chǎn)生一個(gè)這個(gè)應(yīng)答信息的摘要(digest),
最后,CCA用它的私有簽名密鑰(privatesignature
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 連接坐課程設(shè)計(jì)
- 解決現(xiàn)實(shí)問題的課程設(shè)計(jì)
- 商業(yè)教育中的創(chuàng)新素質(zhì)培養(yǎng)課程設(shè)計(jì)
- GB/T 45157-2024安全與韌性社區(qū)韌性組織間信息交互指南
- 二零二五年度地下綜合管廊設(shè)計(jì)施工合同3篇
- 二零二五版O2O電子商務(wù)代運(yùn)營與品牌推廣合同2篇
- 二零二五版醫(yī)療健康行業(yè)第三方擔(dān)保借款服務(wù)協(xié)議2篇
- 二零二五年度石油化工工程轉(zhuǎn)讓合同2篇
- 2024版消防水電分包合同范本
- 2025年度健康醫(yī)療大數(shù)據(jù)應(yīng)用服務(wù)合同樣本2篇
- 垃圾焚燒發(fā)電環(huán)保培訓(xùn)
- 北京市朝陽區(qū)2024-2025學(xué)年高一(上)期末化學(xué)試卷(含答案)
- 中醫(yī)基礎(chǔ)學(xué)考試題(附答案)
- 2025貴州建筑安全員B證考試題庫附答案
- 2024年杭州師范大學(xué)附屬醫(yī)院高層次衛(wèi)技人才招聘筆試歷年參考題庫頻考點(diǎn)附帶答案
- 2024-2025學(xué)年八年級(jí)歷史上冊(cè)期末復(fù)習(xí)課件
- 2025年云南省大理州事業(yè)單位招聘339人歷年高頻重點(diǎn)提升(共500題)附帶答案詳解
- 2024-2025學(xué)年度第一學(xué)期三年級(jí)數(shù)學(xué)寒假作業(yè) 有答案
- 大型起重機(jī)械現(xiàn)場(chǎng)管理手冊(cè)
- 2024年貴州省公務(wù)員錄用考試《行測(cè)》真題及答案解析
- 江蘇省南京市聯(lián)合體2024-2025學(xué)年九年級(jí)上學(xué)期期中學(xué)情分析化學(xué)試卷(無答案)
評(píng)論
0/150
提交評(píng)論