联想安全电子订单系统运用ppt19资料文档.pptVIP

联想安全电子订单系统运用ppt19资料文档.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
联想安全电子订单系统运用ppt19资料文档

PKI/CA确保B2B电子商务安全的典型案例 ——联想安全电子订单系统应用 北京天威诚信电子商务服务有限公司 联想电子订单管理具有明确的信息安全需求 联想集团分销环节的电子化管理有明确的需要 联想在全国建立了完善的渠道体系 超过二千多家的渠道分销商分布全国各地 传统的、纸质的订单处理模式很难满足分销环节的要求 处理时间慢,时效性差 人力成本的大量投入 处理存在很高的出错几率 无法和整个生产系统进行对接 希望通过电子化管理手段,实现无纸化订单处理 通过建设电子订单系统将联想和各分销商有机联系在一起 各分销商通过互联网,访问电子订单系统向联想下产品分销订单,并以收到联想的确认回执为准 联想根据电子订单组织生产并进行产品配货 联想电子订单操作流程 1、联想分销商使用浏览器登录联想电子订单系统,提交电子订单; 2、联想电子订单系统进行订单处理; 3、联想电子订单系统返回确认回执; 4、并将订单及其确认回执保存到数据库中。 互联网应用存在信息安全隐患 如何确认彼此的身份? 通过互联网被窃听,导致信息泄漏 信息被篡改,导致信息不完整 用户对发送信息进行抵赖,没有抗抵赖的依据 联想电子订单系统具有明确的安全需求 身份认证需求 联想分销商如何确定访问的电子订单系统就是联想集团的电子订单系统? 联想电子订单系统如何确认访问者是否联想真正的分销商? 访问控制需求 电子订单系统如何根据分销商的身份,给予相应的访问授权? 电子订单的机密性和完整性需求 如何保证电子订单在网上传输时不被他人窃取和修改? 电子订单的抗抵赖性需求 如何保证分销商不否认自己提交的电子订单? 如何保证联想不对已经确认的订单进行否认? 保障联想电子订单安全的最佳解决方案 ——PKI/CA PKI/CA技术简介 PKI: Public Key Infrastructure,公钥基础设施 使用成熟的公开密钥机制,综合了密码技术、数字摘要技术、数字签名等多项安全技术以及一套成熟的安全管理机制来提供有效的信息安全服务 CA:Certification Authority,认证中心 采用PKI技术建设CA认证中心,为用户签发数字证书; 用户在业务系统中使用证书,完成用户的身份认证、访问控制以及信息传输的机密性、完整性和抗抵赖性,保障应用、通信或事务处理的安全。 采用PKI/CA技术可以有效的解决联想电子订单的信息安全问题 第三方认证是最佳的方案 PKI本身的信任原理是基于第三方信任 法律效力方面的问题: 联想本身需要参与电子订单过程; 《电子签名法》保证第三方认证具有法律效力; CA运营和管理的问题: 在CA平台运营过程中的系统维护和安全保障成本; CA平台的运营和管理存在难度; 可以通过第三方认证转嫁CA运营和管理的风险。 联想集团意识到用第三方认证的方式是解决电子订单安全管理的最佳方案 天威诚信成为联想的首选服务提供商 联想为什么选择天威诚信 天威诚信凭着诸多优势,在联想项目投标过程中脱颖而出,成为联想的首选的服务提供商 信息产业部批准的第一家全国性PKI/CA的企业 国内首家通过ISO/IEC17799-2000信息安全管理体系认证的PKI/CA认证中心 采用国际上先进的、商业化运作模式 完善的运营机制 专业的服务体系 专业的技术支持队伍 完善的客户保障体系 天威诚信多年来在CA运营积累的丰富经验,最终被联想确定为电子订单系统的权威、公正、可信的第三方认证机构 天威诚信为联想设计了合理的方案 天威诚信为联想提供证书服务 天威诚信作为权威、可信、公正的第三方认证机构,为联想应用提供证书服务 联想和联想分销商分别与天威诚信签订使用数字证书的协议 联想和联想分销商之间签署在电子订单中使用数字证书的协议 天威诚信为联想和联想分销商提供数字证书服务 联想和联想分销商使用数字证书进行安全电子订单交易 天威诚信为联想定制了专用的证书申请界面 电子订单安全交易流程 PKI/CA的应用为联想带来的好处 PKI/CA的应用为联想带来了良好的效益 联想方面的反馈 实施6个月,签署了15万份合同,合同金额几十亿(04年4月6日一天接到9万台订单,商务人员称没有了过去加班加点处理合同的痛苦感觉) 合同平均处理时间从过去的13个小时缩短到了半个小时,其中85%是在1分钟完成的 减少的合同处理商务人员,降低了人力成本 降低了合同的存储成本 减少了合同在生效过程中的成本(长途电话、传真、邮寄费用) 加快了联想整个PC的交货过程,有效降低了成品库存和生产部件的库存 谢 谢! * 数据库 分销商 联想电子订单应用系统 Web服务器 1 2 3 4 网上应用系统服务器 用户 数据库 窃听 篡改 抵赖 ? 假冒的站点 ? 假冒的用户 分销商 1.天威诚信为联想和联想分销商发放数

文档评论(0)

kelly + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档