浅析物流电子签收设计方法

来源 :知音励志·教育版 | 被引量 : 0次 | 上传用户:rilton
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要
  物流配送签收环节的无纸化对解决以上问题具有十分重要的意义,而其无纸化签收业务的安全、可靠并符合相关法律法规要求是要重点解决的问题。本文通过对物流无纸化市场现状及前景进行充分分析,从多方面对市场需求做出具体预测,研究安全无纸化物流配送签收支撑系统关键技术,以可靠电子签名技术和可信电子认证服务为基础,实现多项信息技术和产品与配送终端设备的集成,解决目前物流签收配送在无纸化过程中出现的身份认证、签收证据存储、查询等关键技术问题,实现物流签收的全流程电子化。并通过研究成果实践,规范、引导和推动移动互联网下物流配送服务健康发展,对于整个物流行业发展,促进连带产业发展和扩大内需具有十分重要的作用。
  【关键词】物流;无纸化;签收
  1 总体思路
  业务集成的组成部分是由面向移动签收终端和签收业务系统,电子认证系统和身份系统为后台支撑,系统总体架构框架是几个子系统主要按系统功能结构来划分,分布在逻辑视图各层之中。逻辑视图中各层之间的请求主要是使用HTTP协议调用,方便内部调用和外部防火墙穿透,各层用组件封装,提供外部调用接口。各组件和架构的对应关系如下:
  1.1 数据签名模块
  提供给各客户端的SDK程序,提供数据签名、密钥生成、证书申请、密钥销毁等接口,接口参数包括手写签名生成的图片,订单号等等相关信息。
  1.2 移动证书管理模块
  移动证书管理模块满足不同语言,不同操作系统的终端接入,采用跨语言的SOAP协议接入,主要提供证书申请过程中前置的一些业务逻辑,遵行就近接入原则,快速进行业务处理逻辑和响应。主要功能有接入的系统验证,接入的终端验证,和向CA系统申请应用型证书,以及证书数据同步到证据保全系统。
  1.3 证据保全模块
  提供webservice接口,采用HTTP协议进行通信,提供电子证据数据的的保全和查询功能。主要功能有司法取证员的管理,接入的应用管理,接入的终端管理和验证取证功能。
  1.4 系统集成
  本系统为物流无纸化签收安全支撑系统,安全功能实现需要设计外部集成接口完成与后台CA认证系统,电子签收系统,签收终端的集成。
  2 集成设计思路
  本项目中集成工作主要分为两部分:
  2.1 与移动设备的集成
  提供证书应用(密钥生成、证书申请、签名)开发接口,完成与移动签收设备 (Andiod 2.3/4.1)的集成。实现密钥对生成、数字证书的申请、数据加密签名等功能。证书申请接口与CA证书前置申请系统(RA)系统通信。证书前置申请系统后端与签发CA系统相连系统。移动设备通过证书申请接口将待制作证书的信息同步给移动证书管理模块,并将信息传递至CA,进行证书申请处理。证书应用接口具有数字签名和验签功能,在移动设备段端对电子签收单进行签名(支持RSA算法密钥长度定制)。
  2.2 与物流信息系统的集成
  完成证据保全系统与物流信息系统的集成,证据保全系统提供数据同步接口,物流信息系统通过该接口实现证据的集中保存和证据信息的获取。能够快速的将电子证据采集代理模块集成到业务中,平台对产生的关键数据进行安全记录、存储及相关的防篡改、防抵赖机制。
  备注:签名功能支持网络异常及高可用性等特点,签名请求可能会在移动终端上缓存,一次上传多个签发请求,要求证书签发需要支持批量处理的模式,一次处理多条记录
  3 安全性设计方法
  3.1 用户标识和鉴别
  3.1.1 用户标识
  确保证据保全用户在证据保全系统生命周期内的标识唯一性,如果一个用户被删除,该用户的标识符也不能再使用。同时将用户标识与证据相关联。
  3.1.2 管理员用户鉴别
  证据保全功能的动作被实施之前,先对提出该动作请求管理员进行鉴别。管理员分类包括:系统管理员、系统安全员和系统审计员,管理员通过远程访问进行管理时,支持对管理员的主机及IP进行鉴别,加强身份认证强度,保障证据保全系统安全性。
  3.2 不可伪造证据
  证据保全安全功能具有能检测出已经丢弃的或复制的鉴别数据重放的安全机制,防止一切伪造的数据以及任何拷贝的数据的使用,当管理员是远程访问管理时,对传送保全信息的数据包提供完整性、保密性服务和抗重放功能。
  3.3 审计措施
  当证据保全系统受到攻击时,能够自动记录攻击发起人的IP地址及企图攻击的时间,以及攻击包数据,给安全管理及追查网络犯罪提供可靠的线索,并通过审计记录相关过程:
  (1)生成实时报警信息;
  (2)终止违例进程,取消当前的服务;
  (3)断开当前用户账号,并使其失效;
  (4)切断相关主机的通信。
  其他相关安全审计事件包括:不可信节点的传输发送,不可信节点的传输接收,恢复安全相关事件的响应动作,恢复安全相关事件的时间,所有受到安全相关事件影响的组件。对于每一个事件,其审计记录应包括:事件的日期和时间、用户、事件类型、事件是否成功,及其他与审计相关的信息。将每个可审计事件与引起该事件的用户相关联。
  4 小结
  本文重点在应用流程整体设计、集成设计系统性能及安全性设计、安全支撐总体架构设计等方面进行详细论述,符合国际国内标准,总体设计要遵循国家密码政策,在运行中要保持先进性,可行性和安全性。能够快速有效的完成支撑系统设置。
  参考文献
  [1]国威.基于PKI机制的数字证书应用研究[J].通讯世界,2015(14):6-7.
  [2]舒虹,张瑞.基于PKI的身份认证系统研究[J].贵阳学院学报(自然科学版),2015,10(02):30-32.
  [3]聂意新,刘彬彬,任伟等.SM2密码算法的Java实现与评测[J].信息网络安全,2013(08):13-17.
  [4]伍娟.基于国密 SM4和 SM2的混合密码算法研究与实现[J].软件导刊,2013(08):127-130.
  作者单位
  北京信息职业技术学院 北京市 100018
其他文献
肝脏是人体最重要的脏器之一,其负责多种生化功能。由各种急性肝损害病情恶化所引起的急性肝衰竭是严重危及人类生命的疾病。目前临床上治疗急性肝功能衰竭的肝功能重建途径主
近年来,由于国际交往的需要,汉语从英语中引入的词汇数量之多,速度之快,正日益引起人们的兴趣,其使用也因此变得越来越普及.本文重点从翻译策略的选择和文化传播的角度分析了
目的 系统评价循环肿瘤细胞(CTCs)对非转移性乳腺癌预后的预测价值.方法 计算机检索PubMed、EMbase、WanFang Data、CNKI和CBM数据库,收集CTCs与TNM Ⅰ~Ⅲ期非转移性乳腺癌预
英语在中国的使用和发展造就了一种独特的语言现象--洋泾浜英语.它是指不讲语法把汉字逐词用英语表达的一种混合语,而在当今的网络时代有出现了一种新的洋泾浜英语--网络英语
[目的]归纳卵巢颗粒细胞瘤的临床、病理和CT表现,以提高本病诊断水平。[方法]回顾性分析11例经手术病理证实的卵巢颗粒细胞瘤的临床、病理和CT表现。[结果]11例均为单发病灶,
随着经济全球化的到来,各国间贸易迅速发展,国际贸易竞争日益激烈,信用证结算方式对于此种买方市场来说已不太适宜,而使用商业信用交易方式来进一步增强竞争力,是目前最可行
本文从中国英语市场现象看英语专业学生语言运用能力,汉译英翻译练习对大学生的创造性的培养和翻译对大学生已学知识的监控作用来说明大学专业英语翻译练习不可抛.
自信不是与生俱来的,它是伴随着后天的成长逐渐形成的,自信对人生将产生巨大的影响,可以说自信是人生成功的源泉,是人生事业发展的起点,是人生不断成功的不竭动力.自信是尊重
目的:  慢性肾脏病(Chronic kidney disease,CKD)目前在全球的发病率已达到10%,中国大陆的发病率高达10.8%,这种疾病因其具有“高发病率、低知晓率”的特点而往往被人忽视,根据病情
目的:骨质疏松症(Osteoporosis,OP)已是当今社会的高发病之一,尤其以中老年及绝经后妇女多见。它是以骨量减少,骨质量受损及骨强度降低为主要症状,易发生脆性骨折、腰背痛、