本發(fā)明屬于電子商務(wù)網(wǎng)絡(luò)技術(shù)領(lǐng)域,特別是涉及一種基于電子商務(wù)的B2B數(shù)據(jù)處理方法。
背景技術(shù):
電子商務(wù)活動中,存在兩個或多個組織實體的信息系統(tǒng)需進(jìn)行業(yè)務(wù)數(shù)據(jù)交換的應(yīng)用場景,簡稱B2B數(shù)據(jù)處理。目前,在實際使用中的B2B數(shù)據(jù)處理,主要通過兩種方式實現(xiàn),一類為基于用戶口令的明文傳輸,通訊方式為WebService,F(xiàn)TP或Http;另一類是以HTTPS為基礎(chǔ)的加密連接。第一類方式,傳輸方面使用明文傳遞,可通過簡單的數(shù)據(jù)包截留讀取內(nèi)容,存在嚴(yán)重的安全隱患;而目前廣泛使用的Https加密通訊,只解決數(shù)據(jù)加密傳輸?shù)囊?,由于僅使用訪問口令,無法確??诹钆c用戶的對應(yīng),抵抗口令猜想式的攻擊;也無法通過用戶名口令實現(xiàn)身份的認(rèn)定和唯一性保障。
目前廣泛使用的安全通訊解決方案為加密機(jī),加密機(jī)是一個基于安全的操作系統(tǒng)平臺、具有高級通信保密性、完整性保護(hù)功能的控制系統(tǒng)。它是專用軟、硬件設(shè)備,可具有多個網(wǎng)絡(luò)接口,可安裝于內(nèi)聯(lián)網(wǎng)與公共網(wǎng)絡(luò)接口處,存儲多份數(shù)字證書,提供各網(wǎng)絡(luò)系統(tǒng)之間的加密、認(rèn)證功能。雖然加密機(jī)類產(chǎn)品已有較多應(yīng)用,但是,此類設(shè)備采購成本高昂,只限于高端的政府、金融等部門使用,且加密機(jī)目前只能支持TCP/IP Socket數(shù)據(jù)包通訊方式,通訊接口的二次開發(fā)難度大,需較多專業(yè)知識,只支持少數(shù)幾種程序開發(fā)語言,無法適應(yīng)電子商務(wù)環(huán)境中多樣化的企業(yè)軟件體系,因此無法在中小客戶中推廣使用加密機(jī)。
因此,需要一種具有加密的功能,能夠以較低的成本實現(xiàn)的,適于中小企業(yè)使用的B2B數(shù)據(jù)處理技術(shù)。
技術(shù)實現(xiàn)要素:
本發(fā)明的目的在于提供一種基于電子商務(wù)的B2B數(shù)據(jù)處理方法,通過該處理方法的應(yīng)用,改善了加密的功能,降低了成本,解決了現(xiàn)有技術(shù)中的問題。
為解決上述技術(shù)問題,本發(fā)明是通過以下技術(shù)方案實現(xiàn)的:
本發(fā)明為一種基于電子商務(wù)的B2B數(shù)據(jù)處理方法,該方法包括以下步驟:
步驟一,發(fā)送方用戶將需要傳輸?shù)臄?shù)據(jù)發(fā)送給發(fā)送方客戶端;
步驟二,發(fā)送方客戶端將數(shù)據(jù)進(jìn)行格式轉(zhuǎn)換、加密處理并加入發(fā)送方用戶的數(shù)字簽名后形成傳輸數(shù)據(jù);
步驟三,發(fā)送方客戶端獲取發(fā)送方用戶的數(shù)字證書,繼而將該數(shù)字證書和傳輸數(shù)據(jù)一起發(fā)送給數(shù)據(jù)處理中心;
步驟四,數(shù)據(jù)處理中心接收發(fā)送方永恒的數(shù)字證書和傳輸數(shù)據(jù);
步驟五,數(shù)據(jù)處理中心根據(jù)該數(shù)字證書記錄發(fā)送方用戶的信息;
步驟六,數(shù)據(jù)處理中心根據(jù)發(fā)送方用戶的信息和傳輸數(shù)據(jù)建立數(shù)據(jù)傳輸日志,并將傳輸數(shù)據(jù)提供給接收方客戶端;
步驟七,接收方客戶端接收傳輸數(shù)據(jù),進(jìn)行格式轉(zhuǎn)換、解密處理,還原為原始數(shù)據(jù)后提供給接收方用戶。
進(jìn)一步地,其中步驟三、步驟四和步驟五中所述的數(shù)字證書預(yù)先在數(shù)據(jù)處理中心進(jìn)行注冊而得,數(shù)據(jù)處理中心接收到數(shù)字證書后,查找已經(jīng)注冊的信息作為發(fā)送方的信息。
本發(fā)明具有以下有益效果:
本發(fā)明通過客戶端A和客戶端B分別對用戶所要傳輸?shù)臄?shù)據(jù)進(jìn)行格式轉(zhuǎn)換以及加密處理,然后再通過數(shù)據(jù)處理中心進(jìn)行數(shù)據(jù)處理或交互,提高了數(shù)據(jù)傳輸?shù)谋C苄院桶踩裕挥脩鬉和用戶B通過該系統(tǒng)實現(xiàn)保密性和安全性較高的線上交互通訊,較大程度的節(jié)約了線下交流的成本,提高了線上交流和交易的便捷性,適應(yīng)了市場發(fā)展的快節(jié)奏需求。
當(dāng)然,實施本發(fā)明的任一產(chǎn)品并不一定需要同時達(dá)到以上所述的所有優(yōu)點。
附圖說明
為了更清楚地說明本發(fā)明實施例的技術(shù)方案,下面將對實施例描述所需要使用的附圖作簡單地介紹,顯而易見地,下面描述中的附圖僅僅是本發(fā)明的一些實施例,對于本領(lǐng)域普通技術(shù)人員來講,在不付出創(chuàng)造性勞動的前提下,還可以根據(jù)這些附圖獲得其他的附圖。
圖1為發(fā)明的一種基于電子商務(wù)的B2B數(shù)據(jù)處理方法的流程圖。
具體實施方式
下面將結(jié)合本發(fā)明實施例中的附圖,對本發(fā)明實施例中的技術(shù)方案進(jìn)行清楚、完整地描述,顯然,所描述的實施例僅僅是本發(fā)明一部分實施例,而不是全部的實施例?;诒景l(fā)明中的實施例,本領(lǐng)域普通技術(shù)人員在沒有作出創(chuàng)造性勞動前提下所獲得的所有其它實施例,都屬于本發(fā)明保護(hù)的范圍。
請參閱圖1所示,本發(fā)明為一種基于電子商務(wù)的B2B數(shù)據(jù)處理方法,該方法包括以下具體步驟:
步驟一,發(fā)送方用戶將需要傳輸?shù)臄?shù)據(jù)發(fā)送給發(fā)送方客戶端;
步驟二,發(fā)送方客戶端將數(shù)據(jù)進(jìn)行格式轉(zhuǎn)換、加密處理并加入發(fā)送方用戶的數(shù)字簽名后形成傳輸數(shù)據(jù);
步驟三,發(fā)送方客戶端獲取發(fā)送方用戶的數(shù)字證書,繼而將該數(shù)字證書和傳輸數(shù)據(jù)一起發(fā)送給數(shù)據(jù)處理中心;
步驟四,數(shù)據(jù)處理中心接收發(fā)送方永恒的數(shù)字證書和傳輸數(shù)據(jù);
步驟五,數(shù)據(jù)處理中心根據(jù)該數(shù)字證書記錄發(fā)送方用戶的信息;
步驟六,數(shù)據(jù)處理中心根據(jù)發(fā)送方用戶的信息和傳輸數(shù)據(jù)建立數(shù)據(jù)傳輸日志,并將傳輸數(shù)據(jù)提供給接收方客戶端;
步驟七,接收方客戶端接收傳輸數(shù)據(jù),進(jìn)行格式轉(zhuǎn)換、解密處理,還原為原始數(shù)據(jù)后提供給接收方用戶。
其中,步驟三、步驟四和步驟五中所述的數(shù)字證書預(yù)先在數(shù)據(jù)處理中心進(jìn)行注冊而得,數(shù)據(jù)處理中心接收到數(shù)字證書后,查找已經(jīng)注冊的信息作為發(fā)送方的信息。
本實施例的一個具體應(yīng)用為:用戶A和用戶B分別在數(shù)據(jù)處理中心預(yù)先注冊,繼而得到相應(yīng)的數(shù)字證書,即分別為數(shù)字證書A和數(shù)字證書B;通過用戶A或用戶B將需要傳輸?shù)臄?shù)據(jù)傳給客戶端A或客戶端B,繼而通過客戶端A或客戶端B對數(shù)據(jù)進(jìn)行格式轉(zhuǎn)換以及加密處理,繼而形成傳輸數(shù)據(jù)A或傳輸數(shù)據(jù)B;然后客戶端A或客戶端B將傳輸數(shù)據(jù)A和數(shù)字證書A一起或者傳輸數(shù)據(jù)B和數(shù)字證書B一起發(fā)送至數(shù)據(jù)處理中心;之后,數(shù)據(jù)處理中心接收到數(shù)字證書A或數(shù)字證書B后,查找已經(jīng)注冊的信息作為用戶A的信息或用戶B的信息,繼而記錄用戶A的信息或用戶B的信息,并向客戶端B或客戶端A反饋數(shù)據(jù);最后客戶端B或客戶端A將數(shù)據(jù)處理中心提供的數(shù)據(jù)進(jìn)行格式轉(zhuǎn)換及解密處理后還原為原始數(shù)據(jù),繼而再將原始數(shù)據(jù)提供給用戶B或用戶A。
在本說明書的描述中,參考術(shù)語“一個實施例”、“示例”、“具體示例”等的描述意指結(jié)合該實施例或示例描述的具體特征、結(jié)構(gòu)、材料或者特點包含于本發(fā)明的至少一個實施例或示例中。在本說明書中,對上述術(shù)語的示意性表述不一定指的是相同的實施例或示例。而且,描述的具體特征、結(jié)構(gòu)、材料或者特點可以在任何的一個或多個實施例或示例中以合適的方式結(jié)合。
最后需要說明的是,以上公開的本發(fā)明優(yōu)選實施例只是用于幫助闡述本發(fā)明。優(yōu)選實施例并沒有詳盡敘述所有的細(xì)節(jié),也不限制該發(fā)明僅為所述的具體實施方式。顯然,根據(jù)本說明書的內(nèi)容,可作很多的修改和變化。本說明書選取并具體描述這些實施例,是為了更好地解釋本發(fā)明的原理和實際應(yīng)用,從而使所屬技術(shù)領(lǐng)域技術(shù)人員能很好地理解和利用本發(fā)明。本發(fā)明僅受權(quán)利要求書及其全部范圍和等效物的限制。