武佳寧
【摘要】 隨著B2B電子商務系統(tǒng)越來越廣泛的融入商務貿(mào)易,現(xiàn)代信息技術(shù)對傳統(tǒng)商務流程不斷的進行優(yōu)化,基于Web服務的第三方B2B電子商務解決了開發(fā)語言、通信協(xié)議、操作平臺等差異,實現(xiàn)大范圍跨市場、跨地域的企業(yè)商務應用系統(tǒng)對接,成為了當前B2B電子商務實施的關鍵。
【關鍵詞】 Web服務;B2B;第三方電子商務
隨著B2B電子商務系統(tǒng)越來越廣泛的融入商務貿(mào)易,越來越多的企業(yè)開始使用B2B電子商務系統(tǒng)進行商務活動。而許多中小企業(yè)受不具備自主研發(fā)以及配備專業(yè)系統(tǒng)等諸多條件的限制,使得第三方電子商務系統(tǒng)應運而生,為買賣雙方企業(yè)建立了穩(wěn)定、安全、便捷的橋梁,確保了信息流、資金流和物流能夠高效運轉(zhuǎn)。而Web服務以其良好的互操作性和跨平臺、跨語言的能力,為建立不同通信機制和實現(xiàn)標準下的軟件集成和交互提供了有效的支持。這兩者的結(jié)合大大降低了企業(yè)的交易成本,擴大了企業(yè)的貿(mào)易經(jīng)營活動范圍。
一、Web服務體系及運行機制
Web服務是指由企業(yè)發(fā)布的完成其特別商務需求的在線應用服務,其它公司或應用軟件能通過Internet來描述、發(fā)布、定位以及調(diào)用這項在線服務。Web服務可看作是一種部署在Web上的對象/組件,它提供了基于XML和SOAP協(xié)議的、可跨越Internet進行遠程調(diào)用的服務機制。一個典型的Web服務體系結(jié)構(gòu)包含三個實體:服務提供者創(chuàng)建Web服務并通過服務代理注冊該項服務,從而把Web服務發(fā)布到Internet上去;服務代理者維護己發(fā)布服務的注冊信息,以供服務請求者查詢;服務請求者通過搜索服務代理所維護的注冊表以找到所需的Web服務,然后連接并使用該服務。在開發(fā)Web服務時,既可以構(gòu)建全新的Web服務應用系統(tǒng),也可以把原有的系統(tǒng)以Web服務的形式對外發(fā)布。Web服務層的運行可以通過4個基本步驟實現(xiàn):
(1)服務提供者開發(fā)服務的核心功能,并對其進行Web服務包裝。接著創(chuàng)建一個WSDL文檔,對公共功能的信息、所有XML消息的數(shù)據(jù)類型信息、所用特定傳輸協(xié)議的綁定信息和定位特定服務的地址信息進行描述,再通過UDDI對巴新服務及其規(guī)范發(fā)布到服務注冊中心。
(2)服務請求者根據(jù)應用程序的需要,通過UDDI到服務注冊中心查找相關的服務。查詢到滿足所需要的服務后,從服務提供者那里取得該服務的WSDL文檔,了解該服務的功能與使用方式。
(3)服務請求者根據(jù)WSDL文檔創(chuàng)建SOAP客戶端程序,按照定位特定服務的地址發(fā)起連接,通過SOAP和服務提供者綁定,從而實現(xiàn)請求的發(fā)送和應答的接受。
(4)服務提供者處理請求者的服務請求信息,然后生成一個SOAP響應。服務請求者對SOAP消息進行解析,并將處理結(jié)果返回給應用程序。
二、第三方B2B電子商務的商務模型
通常的B2B電子商務系統(tǒng)應是基于一個分布式的環(huán)境,應用B/S模式的3層體系結(jié)構(gòu),由客戶層、業(yè)務層和數(shù)據(jù)層組成。客戶層通過用戶界面和客戶進行交互。業(yè)務層由電子商務系統(tǒng)業(yè)務的處理,實現(xiàn)完整的業(yè)務邏輯。數(shù)據(jù)層對數(shù)據(jù)存儲與維護以及各項數(shù)據(jù)庫操作,實現(xiàn)事務邏輯和數(shù)據(jù)邏輯。
傳統(tǒng)的B2B電子商務系統(tǒng)雖然也具有快速、高效、低成本、高收益率等特點,但在實際運作過程中,電子商務的基本結(jié)構(gòu)、交互接口等均沒有統(tǒng)一的標準和解決方案,因此便造成了軟件的可移植性性差并且不具備良好集成能力,使得維護、升級及更新難度加大。但這種由第三方電子商務系統(tǒng)為買賣雙方企業(yè)所架構(gòu)的平臺解決了上述問題。它積極極整合第三方資源,為交易雙方提供的包括認證、交易、支付、物流、信息增值業(yè)務等業(yè)務過程服務,是一種安全、誠信、高效、便捷的商務模式。它不僅為雙方企業(yè)提供了穩(wěn)定、安全、便捷平臺還確保了信息流、資金流和物流在有限的條件下能夠高效運轉(zhuǎn)。
三、基于Web服務的第三方B2B電子商務
由于Web服務的消息傳遞通過SOAP實現(xiàn),而SOAP能夠穿越企業(yè)的防火墻進行通信,完全屏蔽不同軟件平臺的差異,因此Web服務有能力為這些分布式的企業(yè)應用建立松散耦合的B2B集成。在第三方B2B電子商務系統(tǒng)中,保持中立的電子交易市場集成買方企業(yè)和賣方企業(yè)的電子商務系統(tǒng),協(xié)助買賣雙方達成交易是整個交易系統(tǒng)的核心。利用Web服務技術(shù)可以將現(xiàn)有的企業(yè)業(yè)務邏輯進行封裝,實現(xiàn)與第三方電子商務系統(tǒng)的完美集成。作為成長中的中小型企業(yè),沒有完善的電子商務解決方案,可以利用第三方電子商務系統(tǒng)提供的服務,使用Web服務客戶端應用程序開展電子商務。
以阿里巴巴B2B電子商務網(wǎng)上貿(mào)易平臺為例,說明一下連接買賣雙方的電子商務系統(tǒng)完成整個電子交易的過程。首先賣方企業(yè)通過注冊加盟為阿里巴巴網(wǎng)上貿(mào)易平臺會員等形式獲得企業(yè)商品的發(fā)布權(quán),發(fā)布包括商品名稱、種類、數(shù)量、規(guī)格等描述信息。然后買方企業(yè)將所需要商品的信息,比如功能、特點等要求在阿里巴巴網(wǎng)上貿(mào)易平臺上檢索。網(wǎng)上貿(mào)易后臺根據(jù)買方企業(yè)的要求做語義匹配,提供經(jīng)過篩選的滿足要求的企業(yè)與產(chǎn)品信息。最終賣方企業(yè)和買方企業(yè)在交易語義上達成一致,網(wǎng)上貿(mào)易平臺按照預先設定的交易規(guī)則為交易雙方簽訂交易合同直至完成交易。
四、基于Web服務的第三方B2B電子商務的安全策略
基于Web服務的第三方B2B電子商務交易平臺的前提是安全性,確保買賣雙方交易的合法、安全、數(shù)據(jù)完整是該平臺必須解決的問題?;赪eb服務的數(shù)字證書、數(shù)字簽名、數(shù)據(jù)加密技術(shù)都是可以直接利用在B2B電子商務中。
1.數(shù)字證書是由CA(Certificate Authority)發(fā)放并利用電子手段來證實一個用戶的身份及用戶對網(wǎng)絡資源的訪問權(quán)限。包括用戶的姓名、公共密鑰、公共密鑰的有限期、頒發(fā)發(fā)數(shù)字證書的CA、數(shù)字證書的序列號以及用戶本人的數(shù)字簽名。它是電子商務交易雙方身份確定的唯一安全工具。數(shù)字證書的內(nèi)容格式是CCTTTX.509國際標準規(guī)定的,電子商務交易需要電子商務證書,而電子商務認證中心(CA)就承擔著網(wǎng)上安全電子交易認證服務、簽發(fā)數(shù)字證書并確認用戶身份的功能,數(shù)字簽名是實現(xiàn)認證的重要工具。
2. 所謂數(shù)字簽名就是附加在信息單元上的一些數(shù)據(jù),或是對信息單元所做的密碼變換,這種數(shù)據(jù)或密碼變換允許信息接收者確認消息的來源和信息單元的完整性并保護數(shù)據(jù)防止被人偽造。通過數(shù)字簽名能實現(xiàn)對原始報文的鑒別與驗證,保證報文的完整性、權(quán)威性和發(fā)送者對所發(fā)報文的不可抵賴性。
3.數(shù)據(jù)加密技術(shù)就是按照確定的密碼算法將敏感的明文數(shù)據(jù)變換成難以識別的密文數(shù)據(jù)。通過使用不同的密鑰,可用同一加密算法,將同一明文加密成不同的密文。當需要時可使用密鑰將密文數(shù)據(jù)還原成明文數(shù)據(jù),稱為解密。密鑰加密技術(shù)分為對稱密鑰加密和非對稱密鑰加密兩類。對稱加密技術(shù)是在加密與解密過程中使用相同的密鑰加以控制,它的保密度主要取決于對密鑰的保密;非對稱密鑰加密法是在加密和解密過程中使用不同的密鑰加以控制,加密密鑰是公開的,解密密鑰是保密的。
隨著電子商務普及程度越來越高,中國電子商務交易額也逐年上升,中小企業(yè)B2B交易規(guī)模幾乎占到B2B總體交易額的一半,而以阿里巴巴、慧聰網(wǎng)、環(huán)球資源為代表的基于Web服務的第三方B2B電子商務平臺占據(jù)著B2B電子商務市場的絕大部分份額,中小企業(yè)將更多地選擇第三方B2B電子商務平臺。隨著Web服務技術(shù)的不斷發(fā)展,第三方B2B電子商務也將更加輝煌。
參考文獻
[1]李政偉,夏士雄,聶茹.基于Web服務的動態(tài)電子商務應用架構(gòu)[J].計算機工程與設計.2005(4)
[2]丁學君.電子商務中的信息安全問題及其對策[J].計算機安全.2009(2)
[3]楊艷,唐勝群,張文濤.XML Web服務技術(shù)探討[J].計算機應用研究.2005(4)
[4]謝懷,傅宏,唐曉寒.基于Web服務的第三方B2B電子商務研究[J].軟件導刊.2008(11)