基于P2P的企业电子商务信任模型

来源 :商场现代化 | 被引量 : 0次 | 上传用户:shan43512
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘要] 根据企业电子商务发展历史及现状,探讨了如何将P2P对等通信应用于电子商务中,以实现动态集成的电子商务。并考虑到电子商务数据安全的需求,提出了基于P2P的企业电子商务信任模型。本模型继承了传统P2P模型的优点,同时结合信任检查机制,为商务主体提供了一种以低成本实现高可靠EDI应用的方式。
  [关键词] 电子商务 EDI P2P 信任
  
  目前,Lightshare正在P2P网络上开展电子商务。用户可以在P2P网络上购买或出售商品。而Interbind公司将P2P技术和B2B的商务模式结合起来,为B2B商务企业开发P2P网络和分布式计算软件。该公司的软件可以使B2B用户实现文件共享,并在P2P网络上进行合作。但是,现有的在P2P网络上开展的电子商务大部分都是利用传统的P2P模型实现的,不是特别适合企业间的电子数据交换。本文提出了一种基于信任的企业电子商务P2P应用模型。
  一、背景分析
  企业电子商务最初起源于电子数据交换EDI(Electronic Data Interchange)。EDI实际上是一种将业务文件按一个公认的标准从一台计算机传输到另一台计算机上去的电子传输协议方法,基于此方法,企业为实现相互间的电子数据交换开发了各种不同的专门通讯工具,这些工具通过特定的方式在企业间相互交换定单、合同、出入库单据等商务电子数据。
  在EDI实施的早期,电子数据资料的交换是以寄送磁带、软盘等物理载体的形式进行的。随着网络技术的发展,电子数据资料的交换逐渐转变为通过专用的通信网络进行传送,这些通信网络通常是通过租用的电话线在专用网络上实现,这类专用的网络被称为VAN(增值网),这样做的目的主要是考虑到安全问题。但随着Internet安全性的日益提高,作为一个费用更低、覆盖面更广、服务更好的系统,Internet逐渐表现出替代VAN而成为EDI的基本载体的趋势。到20世纪90年代之后,EDI逐渐转移到通过Internet进行实施。
  即便在Internet环境下,企业间EDI实施的方便快捷性、成本费用上有了很大的改善,但上下游企业为了实现EDI仍然相当麻烦,且需要花费高昂的费用。一般情况下企业为了实现EDI可能采用如下两种方式之一:一是为实现EDI的双方机器申请各自的互联网IP地址,以便请求通讯的一方可以方便地通过Internet联系到对方。二是实现EDI的双方机器都连接到同一互联网服务器,然后通过此服务器来联络双方。采用第一种方式,企业必须为通讯主机申请互联网IP,也就是说此主机不能置于某NAT之后,否则它不能被互联网上的其他主机找到。这种方式下,企业申请的互联网IP只能够被此主机所专用,企业将为EDI通讯付出较高的成本。二,采用第二种方式,企业间的EDI专用软件放置在专用的互联网服务器上,此服务器要么是企业自己架设的,要么是租用第三方的,因此,企业除了需要支付一定的服务器支持费用外,而且可能会对第三方形成强烈的依赖。
  因此,不管采用以上的哪种方式,企业EDI的实施代价都是比较高的。那么有没有一种实现在企业内部隐藏在各自的NAT之后的业务处理终端之间直接交互数据的方式手段呢?在这些方面P2P具有独特的优势,本文将基于此方面做一些简单的研究。
  二、P2P技术介绍
  最近几年,对等计算( Peer-to-Peer,简称P2P)迅速成为计算机界关注的热门话题之一,财富杂志更将P2P列为影响Internet未来的四项科技之一。P2P是一种分布式网络,网络的参与者共享他们所拥有的一部分硬件资源(处理能力、存储能力、网络联接能力、打印机等),这些共享资源需要由网络提供服务和内容,能被其他对等节点(Peer)直接访问而无需经过中间实体。在此网络中的参与者既是资源(服务和内容)提供者(Server),又是资源(服务和内容)获取者(Client)。P2P技術的特点体现在以下几个方面:非中心化(Decentralization);可扩展性;健壮性;高性能/价格比;隐私保护;负载均衡。与传统的分布式系统相比,P2P技术具有无可比拟的优势。同时,P2P技术具有广阔的应用前景,正不断应用到军事领域,商业领域,政府信息,通讯等领域。
  三、基于信任的企业电子商务P2P应用模型分析
  1.模型建立
  众所周知,在典型的传统P2P模型中,两个处于互联网中的Peer(即主机)分别隐藏于其各自的NAT(Network Address Translators)后面,彼此间不能直接发现对方。两个Peer间的发现是通过一个P2P Server(也常称为目录服务器或发现服务器)来实现的,而一旦某Peer发现对方,则彼此间的联络就得以实现,其后续的资源共享操作将脱离P2P Server完成。
  考虑到任何在互联网上或通过局域网联接到互联网的主机之间,通过P2P机制均可轻易实现P2P连接,因此,企业间的电子商务数据交换也可架构在P2P机制上,以充分利用P2P的优点,实现低成本、高可靠的数据传输。但同时我们也会注意到,企业的商务数据是属于企业内部或关联企业间的机密数据,应该只能在有限范围内共享,因此,对P2P机制下企业电子商务的Peer进行身份信任鉴别是有必要的。
  假定在一既定P2P网络中,有N个Peer,分别为:P1,P2,…,Pn,其中Pi,Pj(i,j∈N)为P2P网络中的任意两台主机,Pk(k∈N)为P2P中的Peer发现服务器。则在企业电子商务P2P网络的模型下Pi请求连接Pj的过程如下图所示。
  图
  如图所示,Pi请求连接Pj的过程分为如下步骤:①Pi向Pk发出连接Pj的请求;②Pk利用其自身的发现机制搜寻到Pj,并将Pi的连接请求转发给Pj;③Pj利用其自身的信任检查机制对Pi进行信任检查,若通过检查,则进行下一步,否则拒绝Pi的联接请求;④基于P2P机制原理,Pj向Pi方向“打洞”,创建一Session;⑤Pi利用第④步创建的Session实现与Pj的通讯连接,至此,由Pi发起至Pj的联接成功完成。
  2.信任机制建立
  以上P2P连接过程第③步表明,Pi请求联接Pj时必须首先获得Pj的信任,因此,在Pj中应该维护一个信任主机列表,且此列表至少记录了被信任主机的ID。考虑到大多数企业的主机是通过ADSL或普通电话拨号方式联接互联网,其主机的IP地址可能是动态分配的,或者其IP是隐藏在NAT后的,因此,在被联接主机Pj中通过记录被信任主机Pi的IP及其软件端口号的方式来作为被信任主机Pi的ID的做法显然是不合适的。同时,由于Pk可能是不固定的(具体取决于使用的何种P2P主机发现机制),依靠Pk来分配P2P网络中的每个Peer的ID也是不可靠的。因此,使用Peer的MAC地址来作为每台被信任主机的ID是恰当的选择。Pi为了获取Pj的信任,其简单的处理过程如下:①Pi将其自身的MAC地址通过Pk转发给Pj;②Pj在收到Pi的MAC地址后,通过人工干预的方式,决定对Pi信任与否;③若Pj信任Pi,则Pj将Pi的MAC地址作为被信任主机的ID存贮到其信任主机列表中,以备以后的P2P联接检查之用,即以后当Pi再次请求联接Pj时,Pj就勿需人工干预,直接通过信任主机列表进行判断对Pi信任与否。
  在以上的处理过程中,为了更方便地帮助人工干预的方式进行判断,可以在传输Pi的MAC地址的同时,附加一定的Pi的描述信息,如:我是XXX,请求联接您的主机。这样,人工判断起来就更方便了。
  另外,考虑到数据传输的安全性,此过程中也可以通过RSA机制来实现电子签名与验证。
  四、基于信任的企业电子商务P2P应用优点及前景
  企业电子商务领域的P2P应用,除了具有P2P本身所具有的优点外,它还具有如下优势:一是以低成本实现高可靠的EDI应用。基于P2P的企业电子商务勿需主机实行特别的Internet联接,即可实现企业间商务数据的高效传输,即使主机被隐藏在NAT后面也同样如此。二是以信任方式实现商务数据在P2P网络上的安全传输。区别于传统的P2P模型的匿名资源共享方式,本模型采用了在被联接方接受(许可)请求方的联接的前提下实现网络通讯的方式,以保证商务数据只在关联企业间传输。
  基于P2P的企业电子商务研究现正处在方兴未艾阶段。预计,未来企业电子商务P2P应用研究,将会围绕P2P机制下的数据安全展开,比如,如何实现数字签名,如何实现身份认证等等。
  
  参考文献:
  [1]贾志林主编:电子商务案例教程.电子工业出版社,2006-02
  [2] http://www.zdnet.com.cn/techupdate/intranet_internet/analysis/story/0,3800080991,39034611,00.htm
  [3]P2P之TCP穿透NAT的原理[EB/OL].http://blog.csdn.net/alaiyeshi/archive /2006/08/04/1019861.aspx.
  [4] Beverly Yang,Hector Garcia-Molina.Comparing hybrid peer-to-peer systems[M].In VLDB,2001
  [5]汪社教:P2P:一种新的信息交流与资源共享模式[J].现代图书情报技术,2003,(年刊)
  [6]白静:公开密码技术RSA算法的实现及保密性分析[J].电脑开发与应用,2006年/19卷/9期
  注:本文中所涉及到的图表、注解、公式等内容请以PDF格式阅读原文。
其他文献
[摘要] 传统企业内部存在很多不同平台、不同数据库、不同数据交换形式的信息系统。如何有效地整合这些信息系统、提高企业整体运作效率已经成为现代企业急需解决的问题。本文提出了基于Web Services的企业应用集成方案,实现了良好的间跨网络、跨平台通信,方便扩展企业核心竞争业务。  [关键词] 企业应用集成 Web Services .NET框架    一、引言  随着分布式计算技术的迅速发展,企业
期刊
[摘要] 本文通过近几年河北省农村居民消费结构的变动状况,对消费结构变动趋势的分析,提出一系列积极有效的对策措施,来扩大河北省农村居民消费。从而调动河北省整个经济的发展。  [关键词] 河北省 农村居民 消费结构 变动趋势    近几年河北省农村居民的消费结构发生了一定的变化。本文通过河北省农村居民人均消费支出状况,研究21世纪河北省农村居民消费结构的变动趋势。以便更好地了解河北省农民居民生活现状
期刊
本课题为宁波市哲学社会科学规划资助项目(编号:G2005A07)研究成果    [摘要] 本文分析了循环型消费模式的内涵与特征,以宁波市为例,通过问卷调查分析了居民消费现状及存在的主要问题,从加强社会公众教育、完善监督与法规体系、制定可持续化居民消费行动计划等方面分析了建立循环型居民消费模式的具体对策。  [关键词] 循环经济 消费模式 对策分析    在《中共中央关于制定国名经济和社会发展第十一
期刊
[摘要] 本文就CAD技术对企业应用和提高企业的工作效率提出了解决途径  [关键词] CAD技术 企业 应用    CAD發展过程就是从计算机辅助绘图到计算机辅助设计,从二维绘图到三维造型,进而到三维集成的设计过程。在当代,广义的CAD则是指CAD/CAE/CAM的高度集成,其中CAD侧重于产品的设计与开发,CAE(Computer Aided Engineer)侧重于产品的优化与分析,CAM(C
期刊
[摘要] 综合运用了时间序列预测方法,建立了1976年~2006年江苏省GDP的时间序列ARIMA模型(单整自回归移动平均模型)。并对OLS方法估计的模型进行统计检验,并对通过检验的回归结果进行了分析,与实际情况非常相符。  [关键词] 时间序列预测方法 ARIMA模型 GDP    一、引言  ARIMA模型(单整自回归移动平均模型)是一类常用的随机时序模型。它是一种精度较高的时间序列短期预测方
期刊
[摘要] 本文通过实验,研究了牛蒡子对训练大鼠运动能力和自由基防御体系的影响。实验将雄性大鼠24只随机分成三组,安静组,训练组和训练服药组。各组大鼠自由摄入水和基础饲料。训练服药组每天灌服一次牛蒡子的乙醇提取物牛蒡甙。训练组和训练服药组经过跑台试验后,测定HDL、CK酶的活性。结果表明,牛蒡子能降低机体血清HDL、CK酶的活性,从而提高运动大鼠的抗疲劳能力。因此推断将牛蒡子作为新型运动补剂可以为运
期刊
[摘要] 电子商务是现代商业模式,数据挖掘是先进的信息处理技术,因此数据挖掘在电子商务中具有广阔的应用前景。本文主要介绍了Web数据挖掘的概念和分类,论述了电子商务中Web数据挖掘的过程和方法,最后阐述了Web数据挖掘技术在电子商务中的应用。  [关键词] Web 数据挖掘 电子商务    一、引言  电子商务是利用计算机技术、网络技术和远程通信技术,实现整个商务(买卖)过程中的电子化、数字化和网
期刊
在互联网的时代,电子商务已为越来越多的商家和VC所关注。当崭新的商业模式与资本有效融合的时候,神话便有了产生的基础,B2B的阿里巴巴和C2C的淘宝网即是两者的产物。  但是,B2C却有着另外的规则,特别对于竞争最为激烈的家电市场而言,B2C电子商务的成功不仅仅在于资金和商业模式,更多的在于对资源的控制。B2C业务要求企业具有很好的货物配送能力,价格能力,服务能力等。目前,国美,苏宁等大的家电连锁商
期刊
[摘要] 本文从目标集聚战略的理论出发,通过SWOT分析以及战略选择,分析了浙江康恩贝制药股份有限公司基于该战略的核心竞争力定位以及技术创新过程中的四大特点。  [关键词] 目标集聚战略 中药企业 技术创新    目标集聚战略是企业将经营重点集中在某一特定的顾客群体,某产品系列或某一特定的地区市场上,力争在局部市场取得竞争优势。由于集中精力于局部市场,需要的投资较少,因此这一战略多为中小型企业所采
期刊
一、培育和提升企业核心竞争力以提高企业家能力为前提的原因  在对沈煤(集团)所属企业领导人的问卷调查中,问卷涉及的核心竞争力因素里,出现频率最高的核心竞争力因素依次为人力资源、创新能力、市场营销能力、组织管理能力、企业文化、战略管理能力、生产与制造能力。与企业家能力直接相关的人力资源(20%)和战略管理能力(10%)占了总频数的30%,间接相关的创新能力(16%)、组织管理能力(14%)、企业文化
期刊