EDI系统面临的安全问题有哪些?

如题所述

EDI系统的安全策略 针对EDI应用所面临的威胁和攻击,EDI系统的安全策略应是:他人无法冒充合法用户利用网络及其资源; 他人不能非法窃取或偷看报文的内容; 他人无法篡改、替换或扰乱数据; 与报文交换有关的各种活动及其发生时间均有准确、完整的记录和审计。 为实现这些目标,EDI系统中的用户所需求的安全业务主要有以下几种: 鉴别包括源点鉴别和实体鉴别,即要能准确鉴别报文的来源。 用户身份识别。它包括访问控制和证书管理两方面的内容。前者确保只有合法用户才能进入EDI系统;后者为合法用户签发证书并实行有效管理。 防抵赖:即源点不可抵赖、接收不可抵赖和回执不可抵赖。
开放式EDI概念模型的研究,是国际上EDI理论研究的最新发展,必将对全球的EDI应用系统的建设起积极促进和指导的作用。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2013-06-10
1、BizTalk 不会挂起来自未设置任何证书的参与方的签名消息;2、如果 Program Files 文件夹内包含未授权用户也可访问的 BizTalk Server 可执行文件和 EDI 架构,此类文件可能会被这些用户修改;3、字段很长的架构容易遭受拒绝服务攻击 ;4、如果控制编号超过了最大长度的限制,消息处理将会中止;5如果已启用基于端口的身份验证而 BizTalk Server 却无权访问授权和安全信息,X12 编码的消息将挂起 。
第2个回答  2013-06-10
电子数据交换(Electronic Data lnterchange,EDI)指的是将企业与企业之间业务往来的商业文件(如订单、发票与应收帐款等)以标准化的格式,直接以电子化传输的方式,在双方的电脑应用系统间互相传诵,以加速企业间资料的传送,减少错误的一种跨单位的信息系统。EDI是利用电脑网络传送电子文件(ElectronicDocument)来进行商业业务交易,取代了传统以纸张(Paper-based)文件为主的交易方式。本回答被网友采纳
第3个回答  2013-06-10
字段很长的架构容易遭受拒绝服务攻击
第4个回答  2013-06-10
不懂
相似回答