Одним из элементов электронного документооборота является безопасная передача электронных сообщений. Чтобы ее обеспечить, используются разные каналы коммуникации – транспортные протоколы. Ниже рассмотрены наиболее популярные из существующих транспортных протоколов.
Выбор конкретного транспортного протокола зависит от нескольких причин:
Итак, для подключения к Платформе Comarch EDI можно выделить 2 основных способа:
Ниже представлена графическая схема подключения к Платформе Comarch EDI. Каждый участник проекта может выбрать транспортный протокол для передачи электронных документов, наиболее отвечающий его требованиям.
HTTPS является расширением протокола HTTP с поддержкой шифрования данных с помощью криптографических протоколов SSL или TLS. Для шифрования данных может быть использована длина ключа 40, 56, 128 или 256 бит, однако для обеспечения достаточного уровня безопасности требуется шифрование с минимальной длиной ключа 128 бит. HTTPS поддерживается всеми популярными браузерами и широко используется в случае веб-приложений, работа в которых требует безопасного соединения. Использование данного протокола позволяет защитить передаваемую информацию от различного рода атак.
При передаче электронных документов между веб-приложением Comarch EDI Web и Платформой Comarch EDI используется HTTPS с шифровкой данных 128-битовым ключом. Подключение к Платформе Comarch EDI с помощью веб-приложения не требует участия отдела IT.
Веб-служба, веб-сервис (англ. web-service) — программная система, идентифицируемая строкой URL, чьи общедоступные интерфейсы определены на языке XML.
На базе сетевых услуг можно создавать различные системы и приложения, которые взаимодействуют с сетевыми услугами с помощью интернет-протоколов. Использование сетевых услуг позволяет компонентам системы взаимодействовать между собой с помощью Интернета, независимо от своей локализации и деталей установки.
Преимущества:
Недостатки:
Компания Comarch может предоставить готовую и проверенную Веб-службу, которой уже пользуются многие наши клиенты. Клиент получает доступ к Веб-службе и описанию процедур/функций, на основе которого может создать свой механизм отправки/получения файлов на/с Платформу Comarch EDI и управления этими файлами. Кроме этого, компания Comarch может предоставить специальную клиентскую программу Comarch EDI Connector для приемки и передачи документов EDI – данная программа предназначена для фирм с малым и средним объемом обмениваемых документов.
FTP (англ. File Transfer Protocol — протокол передачи файлов) — протокол, предназначенный для передачи файлов в компьютерных сетях. Протокол FTP относится к протоколам прикладного уровня и для передачи данных использует транспортный протокол TCP/IP.
FTP является одним из старейших прикладных протоколов, сохранившийся без значительных изменений до настоящего времени, что подтверждает его универсальность.
Данный тип коммуникации использует обычно два транспортных протокола TCP. Команды и данные, в отличие от большинства других протоколов, передаются по разным портам. Порт 20 используется для передачи данных, порт 21 – для передачи команд. FTP может работать в двух режимах: активном и пассивном, в зависимости от того какой используется режим, используются разные порты.
В сетях защищенных фаерволом коммуникация с активными серверами FTP возможна только в случае, если определенные порты на фаерволе (роутере) открыты. Для работы с FTP необходимо иметь программное обеспечение (ПО) одного из двух видов: сервер или клиентскую программу.
Преимущества:
Недостатки:
В рамках соединения FTP компания Comarch может предоставить аккаунт на сервере компании Comarch или реализовать соединение с помощью проверенной клиентской программы с сервером Клиента.
VPN (англ. Virtual Private Network – Частная Виртуальная Сеть) – это канал, по которому происходит обмен данными между конечными пользователями с использованием средств общедоступной сети (такой как Интернет) таким образом, что узлы данной сети прозрачны для высылаемых пакетов. Данный канал по желанию может сжимать и шифровать данные в целях улучшения качества или повышения уровня безопасности передаваемых данных.
Определение "Виртуальная" значит, что данная сеть существует только как логическая структура, функционирующая в реальности в рамках общедоступной сети. Кроме такого механизма работы, конечные станции могут использовать VPN так, как будто между ними существует физическое индивидуальное соединение. Одной из характеристик Частных Виртуальных Сетей является их высокая эффективность даже при слабых соединениях, благодаря компрессии данных, а так же высокий уровень безопасности, благодаря шифровке.
Преимущества:
Недостатки:
В компании Comarch работает штат квалифицированных сотрудников в данной сфере, а также имеется в наличии необходимое программное обеспечение.
AS2 (англ. Applicability Statement 2) – это стандарт, описывающий безопасную и надежную передачу файлов через Интернет. Протокол AS2 был создан на основе проверенных решений, таких как протоколы HTTP и SSL и криптографических функций. Чтобы создать единый стандарт передачи данных Internet Engineering Task Force разработал протокол AS2 – безопасный и надежный канал, использующий общественные интернет-соединения.
Протокол AS2 постепенно становится основным способом общения B2B в мире, прежде всего благодаря простоте и небольшим требованиям решения (используется один коммуникационный порт, напр., 80 или 443). Для использования протокола AS2 необходимо специализированное программное обеспечение – клиент AS2.
Преимущества:
Недостатки:
Компания Comarch располагает необходимым программным обеспечением, сертификатами и опытом использования AS2.
Инфраструктура COMARCH EDI размещается в специализированном ЦОД (Comarch Data Center). Такое решение гарантирует надежность, безопасность и бесперебойность соединения:
Здание находится под постоянной охраной.