近期热点
·信息网络安全防范的几种措施
·企业网络安全的规划设计与实践
·网络安全之我见
·制造执行系统(MES)的应用与发展
·PDM与CAX、ERP集成技术研究
·微波EDA电磁仿真软件应用
 相关文章
·信息化锻造中国的乳业巨头
·联想网御网上报税系统的安全隔离方案
·联想电子定单系统案例介绍
·联想网御为网上报税提供安全保障
·业绩下滑 联想供应链战略面临严峻挑战
·柳传志:联想不当改革的牺牲品
 相关博客
·深度解析:联想提前淡化IBM印记
·三种电子商务模式,谁主浮沉?
·中小企业网上开店的常见问题(B2C电子商务篇)
·如何突破我B2C电子商务发展瓶颈
·零售业进军B2C电子商务的优势与挑战
·B2C电子商务不只是开个网上商店那么简单
 相关新闻
·
微软在华签约联想和国美 共同推广正版软件
·
联想高管称并购PB不是特别重要 可有可无
·
联想力助北京奔驰 打造现代化汽车制造企业
·
柳传志暗示联想应志在全球第一 收购要看性价比
·
两个人的联想
·
中国惠普网格化细分渠道 密谋追赶联想
 相关热贴
·联想大中华区仪晓辉:总有一天让用户忘记IBM
·联想CEO默认并购PB失败
·联想宏碁“赤壁战”:宏碁全面出击中美市场
·联想密施环保战略 陈绍鹏放言落后企业将遭挑战
·联想电子定单系统案例介绍
·联想:ERP软件也会如猪肉价暴涨?
 相关商城商品
· 联想管理模式
 
 
当前位置:基础信息化 -> 数据加密
 
数字证书在联想电子订单系统的应用案例
发表时间:2007-9-14 天威诚信   来源:天威诚信
关键字:联想 集团分销案例 天威诚信 数字认证 电子商务 
联想通过选择天威诚信的CTN认证服务体系,获得了可观的经济效益,通过提高分销管理能力,并且建立了真正意义上电子商务平台,再一次走在了国内众多IT企业电子商务应用的前面。

    联想集团分销环节的电子化管理有明确的需要。联想集团成立于1984年,到今天已经发展成为一家在信息产业内多元化发展的大型企业集团。2002年内,联想电脑的市场份额达27.3%(数据来源:IDC),从1996年以来连续7年位居国内市场销量第一,并且在国内已经建立了完善渠道体系,两千多家渠道分销商分布在全国各地。联想电子订单系统正是联想维系各分销商进行销售管理的纽带,联想各分销商通过电子订单系统向联想下产品分销订单,联想根据电子订单来组织生产,并进行产品配货,最终实现联想产品的销售。
    随着国家电子商务相关的法律法规的不断完善,联想集团意识到用第三方认证的方式是解决电子化管理分销渠道的一个可行方案。基于开放的互联网应用的电子订单系统存在很多安全隐患,包括:各分销商的身份认证和访问控制、电子订单传输的机密性和完整性、电子订单的抗抵赖性,为了彻底解决电子订单系统存在的安全信任问题,真正发挥电子商务所带来的快捷高效低成本的优势,联想电子商务部决心对电子订单系统进行改造,建立基于PKI/CA技术的安全认证平台为电子订单提供安全保障,使其变成可信任的电子订单系统,但是通过充分对国家相关法律、CA运营模式的调研和分析,以及在与各PKI/CA运营商和提供商技术方面的交流,联想意识到建立自身的CA中心又存在着如下问题:一是在CA平台运营过程中的系统维护和安全保障成本;再有在涉及到在电子订单交易过程中,联想即作为交易方又作为认证监管方双重身份的存在,使对电子订单今后有可能产生纠纷的核查缺乏必要的法律依据。
    天威诚信凭着优秀的技术能力和突出的服务意识,在激烈的联想项目投标过程中脱颖而出,成为联想的首选的服务提供商。联想最终在2003年底进行了电子订单系统可信平台项目招标,招标目的是:选择权威可信公正的第三方认证中心,为电子订单系统构建基于PKI/CA技术的信任基础平台。通过第三方认证中心为联想各分销商发放企业证书,各分销商访问安全电子订单系统时使用企业证书,实现身份认证和访问控制;并利用数字证书对电子订单进行加密签名,实现电子订单的机密性、完整性和抗抵赖性,为电子交易提供安全保障。
    天威诚信和联想团队紧密结合,设计出了最适合联想要求的技术方案。联想电子系统使用天威诚信成熟的鉴证方法确认联想各分销商的真实身份,并签发企业证书,采用天威诚信开发的证书应用接口,对电子订单系统进行了集成,开发了安全的电子订单系统。
    方案的总体设计图如下:


 
系统总体设计图

    联想电子订单系统集成数字证书应用的安全功能,联想各经销商和渠道分销商访问联想电子订单系统时,必须使用数字证书才能登录系统,系统通过验证提交的数字证书,来验证联想各经销商和渠道分销商的身份,实现身份认证和访问控制。在各经销商和渠道分销商给联想发送电子订单时,使用数字证书对电子订单进行数字签名,并通过加密通道进行传输,来保证电子订单的机密性、完整性和抗抵赖性。联想对电子订单处理后,在给各经销商和渠道分销商返回确认回执时,使用联想的数字证书对确认回执进行数字签名,通过加密通道进行传输,来保证确认回执的机密性、完整性和抗抵赖性。
    由于联想电子订单系统用户,包括联想各大区及其经销商和渠道分销商等,都属于企业用户。因此,本方案颁发给电子订单系统用户的数字证书都采用安全级别较高的企业证书,由天威诚信的PKI/CA系统颁发,并负责完成对用户的鉴证,为用户签发企业证书。用户(包括联想各大区及其经销商和渠道分销商)访问天威诚信为联想设计的证书申请页面,在线提交证书申请请求;天威诚信根据为联想设计的证书申请鉴证流程,完成用户证书申请请求的鉴证;鉴证通过后,天威诚信批准用户的证书申请请求,为用户签发数字证书。
    天威诚信科学地设计了面向大规模用户的高效率的鉴证流程,不仅胜利地完成了联想要求的在短短的几个月中鉴证和发放上千张证书的任务,同时也为将来大规模地复制这种模式起到了演练的作用。在整个联想电子订单系统安全体系中,天威诚信提供的第三方数字证书与联想电子订单系统的集成只是建立技术层面,是天威诚信提供专业第三方认证服务中最基础的环节,接下来的流程就涉及到更加专业和复杂,也是作为第三方认证中最为重要一步的鉴证环节。如何对联想和各分销商的身份进行迅速、准确的签证,是使联想电子业务流程尽快运转起来,达到早一日实现联想与经销商降低沟通成本的目标,同时也关系到电子订单系统运营最基本的安全性和今后会涉及到的电子订单核查等问题。正是凭借天威诚信多年来建立起来的专业鉴证体制,又依靠联想和各地分销商对天威诚信充分的信任和支持,天威诚信在很短的时间内就完成了对联想两千余家各地分销商全面、细致、准确的鉴证工作。
    实际情况证明了这个项目为联想集团带来了可观的经济效益,通过提高分销管理能力,帮助联想集团在竞争越来越激烈的国内市场保持其领先地位。联想通过与天威诚信认证中心的合作,有效地解决了电子订单系统的信息安全问题,建立了网上虚拟可信网络,与采用第三方认证中心之前相比,原来在运行电子订单系统时由于担心安全性保留传统的订单确认方式,相当于联想维持了新老两套订单系统同时运行,反而使业务流程更加繁琐。每月工作人员要接收多达几千份的传真订单,然后又要在电子订单系统里核实,传真纸、电话长途费等等,既浪费办公资源,提高了办公成本,又使工作人员对同一订单要进行多次确认,工作效率低下。实现了天威诚信提供安全服务的电子订单系统后,订单实现了一次确认、无纸化,有效降低了与经销商之间的沟通成本,简化商务流程,提高商务效率,使电子商务的即时性、高效性、准确性得以充分展现。联想通过选择天威诚信的CTN(建立于国际先进的Versign体系,已经实现核心技术的自有知识产权)认证服务体系,建立了真正意义上电子商务平台,再一次走在了国内众多IT企业电子商务应用的前面。

 责任编辑:冷凝