You are on page 1of 11

Virtuelno elektronsko plaćanje i EDI Elektronski čekovi

• koriste se od 1995. godine


• analogna tehnologija sa klasičnim čekovima u
digitalnom obliku izdavanja i korištenja
• elektronski ček je digitalno potpisani elektronski
dokument kojim se nalaže banci korisnika da izvrši
određenu isplatu u određenom roku
• digitalni potpis obavlja funkciju svojeručnog potpisa
• korisniku se izdaju određeni brojevi elektronskih
čekova, a on navodi pri plaćanju podatke koji
obezbeđuju sigurnost ove tehnike plaćanja
• on ih ispisuje na računaru pomoću specijalnog
softvera i upućuje korisniku plaćanja
13.12.2014 10:25 2 / 66

Sistemi e-čekova Scenariji realizacije e-čekova


• prednosti: izdavalac čeka ne daje broj računa • uloži i obračunaj je scenario sličan klasičnom, gde
primaocu i ne šalje osetljive informacije, elektronski izdavalac popunjava ček i šalje ga primaocu, koji ga
čekovi su jeftiniji i brži od papirnih indosira specijalnim uređajem i šalje svojoj banci
• e-čekovi se više koriste u B2B e-trgovini, gde se • unovči i prenesi podrazumeva da primalac direktno
čekovna knjižica integriše sa računovodstvenim IS unovčava ček u banci platioca
• najpoznatiji sistemi: eCheck, Achex • lockbox podrazumeva da izdavalac šalje ček banci
• postoji 4 osnovna scenarija realizacije e-čekova: primaoca koja ga unovčava, stavlja sredstva na račun
uloži i obračunaj, unovči i prenesi, lockbox i transfer primaoca i o tome ga obaveštava
sredstava • transfer sredstava označava da izdavalac šalje ček
svojoj banci sa podacima o računu primaoca, koja
onda vrši transfer sredstava na taj račun

13.12.2014 10:25 3 / 66 13.12.2014 10:25 4 / 66

Elektronska gotovina
Čekovne kartice • digitalna gotovina (digital cash) ili e-gotovina je
jedna od prvih formi plaćanja u e-trgovini
• identifikacione, plastične kartice koje predstavljaju
• 60-ih se očekivao snažan i brz razvoj e-gotovine
garanciju njihovog izdavaoca da njihov donosilac
može plaćati kao da izdaje čekove • pokušaj da se e-gotovini obezbede isti atributi
klasičnog novca nije uspeo:
• najčešće su korišćene u maloprodaji
nije zakonsko sredstvo plaćanja
• predstavljaju prethodnike debitnih kartica
poseduje veoma ograničenu konvertibilnost
• najveći lanac ovih kartica izdavala je VISA
upotreba nije moguća bez posredovanja
finansijskih institucija
• nosioci funkcije e-gotovine su softver i kartice

13.12.2014 10:25 5 / 66 13.12.2014 10:25 6 / 66


Tipovi elektronske gotovine Očekivane osobine e-gotovine
• prema mogućnostima korištenja razlikujemo • mora imati viši stepen pogodnosti upotrebe od
gotovinski i depozitni tip e-gotovine običnog novca
• kod gotovinskog modela e-gotovina cirkuliše kao i • da se jednostavno koristi u prodavnicama
gotov novac, jer se primljena monetarna vrednost • treba da bude deljiva u manje iznose
ne vraća na bankarski račun • nije potreban posrednik za njeno korištenje
• kod depozitnog, češćeg tipa primljena monetarna • tretman ne sme zavisiti od banke od koje je preuzet
vrednost se vraća na bankarski račun, a
• ne postoji mogućnost da se prati gde je potrošen
transakcija se zatvara elektronskim prenosom
sredstava između banaka • može se koristiti u svakoj situaciji bez obzira na
kredibilnost platioca
• privatnost korisnika ne sme biti narušena
• lako se može prebaciti drugim licima
13.12.2014 10:25 7 / 66 13.12.2014 10:25 8 / 66

E-novac i monetarni sistem Razlike između elektronskog i


• e-novac, kao i klasični, zahteva pripadnost određenoj gotovinskog novca
finansijskoj instituciji • kod e-novca se koristi kriptografija radi zaštite
• e-novac je podskup bankarskog novca, a razlikuje se poverljivosti i integriteta podataka i autentifikacije
samo njegov tehnički i operacioni karakter transakcije, dok je kod gotovog novca jedini problem
• ne koristi se za plaćanja velikih vrednosti zbog njegova fizička sigurnost
povećanih rizika • e-novac se koristi i za udaljena plaćanja, što nije
• e-novac nema državni tretman ni pravnu regulativu, tj. slučaj sa gotovim novcem
nema status zakonskog sredstva plaćanja i ne mora • primljeni e-novac u najvećem broju slučajeva nije
biti prihvaćen moguće ponovo koristiti, dok gotov novac jeste
• e-novac se nalazi u fazi inkorporiranja u monetarni
sistem sa papirnom osnovom

13.12.2014 10:25 9 / 66 13.12.2014 10:25 10 / 66

Novčane kartice
• predstavljaju platne kartice sa novčanom vrednošću
Digitalni novčanici
smeštenoj na samoj kartici • engleski: digital wallets
• vlasnik ove kartice ne mora biti poznat, a iznos se ne • analogni klasičnim novčanicima
vodi na nekom računu • elektronska jedinica sa identifikacionim
• iznosi na kartici su binarno kodirani i vezuju se za broj podacima korisnika
dodeljen kartici • pomoću specijalizovanih programa se smešta
• najčešće se koriste za plaćanja preko Interneta i za iznos kojim korisnik slobodno raspolaže
plaćanja na mestima sa slabom telekomunikacionom • autentifikacija korisnika je upotrebom digitalnih
infrastrukturom sertifikata ili drugih kriptografskih metoda
• služe za odlaganje i transfer novčanih iznosa
• ovo je siguran proces plaćanja
13.12.2014 10:25 11 / 66 13.12.2014 10:25 12 / 66
Zaštita e-gotovine
Kategorije digitalnih novčanika • sigurnosni mehanizmi: autentifikacija sve tri strane,
• klijentski digitalni novčanici: korisničke aplikacije za obezbeđenje od nepriznavanja, integritet svih
popunjavanje upitnika u elektronskim prodavnicama transakcija između sve tri strane i poverljivost
- poznatiji sistemi Gator i MasterCard Wallet informacija iz narudžbe
• serverski digitalni novčanici:. posreduju između • poseban problem je dupliranje e-gotovine, za čiju
servera kod kojeg potencijalni kupci polože novac i kontrolu je zadužena emisiona institucija koja
aplikacija elektronskih prodavnica, na osnovu jedina ima podatke o nepotrošenom novcu
digitalno potpisanog naloga od strane kupca • privatnost: obezbeđuje se tehnikom nevidljivih,
njegova "digitalna banka" mu dostavlja potpisanu “slepih” potpisa
doznaku pomoću koje kupac vrši plaćanje prodavcu
- najpoznatiji je Microsoft Passport

13.12.2014 10:25 13 / 66 13.12.2014 10:25 14 / 66

Sistemi zasnovani na e-gotovini


Primer e-gotovine • online sistemi plaćanja zasnovani na karticama sa
• evropski sistem je Digi Cash memorisanom vrednošću
• uslov je otvaranje računa u banci koja koristi ovaj • “prepaid” tip usluga na bazi računa kartica ili drugih
sistem bankarskih računa
• kupac preuzima aplikaciju digitalnog novčanika i • PayDirect, QuickCash, MoneyZap i C2itU zahtevaju
elektronsku gotovinu, troši ga kod prodavaca koji su prethodnu uplatu za namenu e-gotovine
spremni da je preuzmu • Citi Prepaid i Rocketcash traže da korisnici
• korisnici najčešće “slepo” potpišu nalog za transfer digitalno potpišu nalog za transfer sa kreditne
novca sa kreditne kartice u digitalni novčanik kartice u digitalni novčanik
• u digitalnom novčaniku se umanjuje iznos e-gotovine, • nalog za plaćanje je moguće poslati preko e-maila
a prodavac primljenu e-gotovinu šalje banci koja taj
iznos odobrava na njegovom računu
13.12.2014 10:25 15 / 66 13.12.2014 10:25 16 / 66

Bitkoin
American Express: Blue • bitkoin (eng. bitcoin) je digitalna i globalna valuta koja
se koristi za peer-to-peer plaćanja
• Blue je efikasna i pouzdana smart kreditna kartica, • uvedena je 2009. od strane pojedinca ili grupe ljudi sa
uz upotrebu online torbice i čitača (Smart Card pseudonimom Satoshi Nakamoto
Reader) • njegovi prethodnici su b-money i bit gold
• online torbica je servis koji čuva lične podatke i • bitkoin (skr. BTC, XBT) je nezavisan od centralnih
popunjava narudžbenicu banaka, vlada i finansijskog establišmenta
• čitač kartica je spojen sa PC kupca, u koji se • 1.12.2014. vrednost 1 bitkoina je 302 evra ($373), a
ubacuje kartica i unosi PIN 2011. je bila oko $0,30
• može se razdeliti u hiljaditi deo (milibitkoin), milioniti
(mikrobitkoin) i milijarditi (satoši)

13.12.2014 10:25 17 / 66 13.12.2014 10:25 18 / 66


Osobine bitkoina Emisija bitkoina
• bitkoin se može dobiti kao protiv-vrednost za zvanični • emituje se tokom vremena od strane korisnika
novac, proizvode ili usluge bitkoin mreže, umesto od strane centralne banke
• vrednost u odnosu na druge valute, broj bitkoina u kao u slučaju standardnih valuta
opticaju, stopa inflacije i naknade za transakcije ne • dnevno se emituje oko 3.600 novih bitkoina, a
mogu biti izmanipulisani od strane emitovaće se do 2140. kada se očekuje 21 milion
• proširenja u dizajnu bitkoina omogućavaju anonimno bitkoina
plaćanje na internetu • otkriva se procesom “rudarenja” (mining) tako da ga
• pokušaj izmena radi zloupotrebe je gotovo nemoguće dobija korisnik koji reši određeni problem
izvesti, jer su transakcije olančane i u tom slučaju bi
morao da izmeni i sve naredne transakcije koje se • da bi se pronašao 1 bitkoin potrebno je da se izvrši
stalno dodaju u lanac baze podataka 156,4 triliona operacija
• vrednost koja se traži se menja svakih 10 minuta,
koliko je potrebno kompletnoj mreži da izvrši
očekivani broj operacija
13.12.2014 10:25 19 / 66 13.12.2014 10:25 20 / 66

Bitcoin mining Osnovni oblik bitkoina


• nazivaju ga "kripto-valuta", jer je sistem zaštićen
kriptografijom sa javnim i privatnim ključevima umesto
od strane centralnog organa
• jedan lanac bitkoina u bazi ima 2016 blokova, od toga
oko 25 prvi put upisanih
• svaki od njih mora biti potpisan dobijenim privatnim
digitalnim ključem i dovoljno je saznati taj ključ da bi
se bitkoin neovlašteno bespovratno otuđio
• vlasnik bitkoina ih čuva u softveru koji se naziva
bitkoin novčanik
• u stvari, čuvaju se digitalni akreditivi za svaki blok
bitkoina u lancu, a to je pre svega njegov privatni ključ
• sigurniji način čuvanja bitkoina je da se odloži na neki
13.12.2014 10:25 21 / 66
offline uređaj ili odštampa na papir
13.12.2014 10:25 22 / 66

Procedura upotrebe bitkoina


• "nepouzdan" je i korisnici ne moraju da veruju u bilo
kakav veći autoritet, čak ni međusobno, kako bi njihov
novac bio siguran
• ne postoji organizacija koja "štiti" korisnike bitkoina i
njegovi korisnici sami odgovaraju za svoje gubitke
• troše ga preko posrednika koji primaju bitkoine i
osiguravaju isporuku robe i usluga
• prilikom plaćanja bitkoinom, nema razmene digitalnih
zapisa ili žetona između platioca i primatelja
• kupac zahteva zapis u arhivi javnih transakcija, koji se
vrši privatnim ključem prodavca bitkoina
• sve transakcije se proveravaju, overavaju i beleže u
ovoj zajedničkoj olančanoj javnoj bazi podataka
13.12.2014 10:25 23 / 66 13.12.2014 10:25 24 / 66
Rast korisnika bitkoina Problemi sa upotrebom bitkoina
• njegova vrednost zavisi od toga koliko je prihvaćen • glavna zamerka bitkoinu je da se može koristiti za
kao sredstvo plaćanja: za godinu dana vrednost je bila nelegalne aktivnosti, kao što je pranje novca
skočila od $13 do $1045 (najveća zabeležena $1238) • 2013. iznenadni problem uzrokovao je udvojavanje
• primena je u stalnom porastu, prihvataju ga ne samo emitovanja bitkoina, ali je to prevaziđeno isti dan
potrošači, već i mnoge kompanije koje žele da • evidentiran je veći broj pljački bitkoina
iskoriste njegove prednosti • juna 2011. najvećoj svetskoj berzi bitkoina, japanskom
• sve ga više ljudi kupuje za pravi novac, preko Mt. Gox je hakovano $8,75 miliona
Interneta, plaćaju ga gotovinom, karticama ili preko • februara 2014. Mt. Gox je ukradeno 744.000 bitkoina
Pejpala ($460 miliona) i on je objavio bankrot
• posrednička kompanija Coinbase raspolaže kapitalom • na berzi Sheep Marketplace ukradeno je $100 miliona
od 25 milona dolara • januara 2014. uhapšen je zbog pranja novca Čarli
Šrem, predsednik zatvorene berze bitkoina BitInstant i
podpredsedik Bitcoin Foundation
13.12.2014 10:25 25 / 66 13.12.2014 10:25 26 / 66

Privatnost korisnika bitkoina


Korištenje bitkoina
• privatnost korisnika bitkoina zaštićena je tako što se
nigde ne evidentiraju njegovi vlasnici • Dell, WordPress, OKCupid, Atomic Mall, TigerDirect,
Overstock.com, Expedia, Newegg, Clearly
• ipak, transakcije mogu biti povezane sa pojedincima i
Canadian, Dish Network, Sacramento Kings, Virgin
kompanijama, jer su one svima vidljive
Galactic i Zynga su među poznatijim kompanijama
• kupovina i prodaja bitkoina obično je praćena sa koje prihvataju bitkoin
podacima učesnika u ovoj transakciji
• 2013. u Vankuveru je instaliran prvi ATM za
• privatnost trgovine bitkoinima je na nivou e-trgovine preuzimanje bitkoina
pomoću kartica
• od 2013. prihvatio ga je univerzitet u Nikoziji
• krajem novembra 2013. tržište bitkoina je dostiglo
iznos od $10 milijardi

13.12.2014 10:25 27 / 66 13.12.2014 10:25 28 / 66

Protivnici bitkoina EBPP sistemi


• decembra 2013. Kina je zabranila sajtove koji se • Electronic Billing Presentment and Payment i
bave trgovinom bitkoinima
Electronic Invoce Presentment and Payment
• EU i SAD upozoravaju na moguće sigurnosne
• omogućavaju korisnicima dostavu računa pomoću
probleme
Interneta i plaćanje pomoću EFT sistema preko
• Ministarstvo finansija SAD i evropska Centralna posrednika
banka klasifikuju bitkoin kao virtuelnu valutu da bi
• obezbeđuju mesečni interaktivni pregled računa
ga razlikovali od realnog novca
• postižu se uštede u izradi i dostavi papirnih računa i
• Centralna banka EU savetuje svoje članove da ne
u proceduri plaćanja
ulaze u trgovinu virtuelnim valutama sve do njihove
potpune regulative • primenjuje se najčešće u B2C, ali i u B2B poslovanju
manjih iznosa

13.12.2014 10:25 29 / 66 13.12.2014 10:25 30 / 66


Učesnici u EBPP
• podnosilac računa/fakture Modeli mehanizma EBPP
• kupac koji plaća račun • direktni
• provajder podnosioca računa, tj. konsolidator koji • konsolidovani
dostavlja sumarne račune
• sindikacioni
• provajder kupca, tj. agregator koji kupcima kreira
pregled računa i status plaćanja
• provajder za naplate je banka podnosioca računa
koja prima uplate
• provajder za isplate inicira i procesira plaćanje
kupca

13.12.2014 10:25 31 / 66 13.12.2014 10:25 32 / 66

Direktni model EBPP


• podnosilac direktno dostavlja račune kupcima koji
ih onda plaćaju elektronski
• alternativno, podnosilac može da poveri ovaj
posao provajderu podnosioca računa
• ovaj model se najčešće koristi kod B2B plaćanja
• model pogodan za lica koja ne vole da se
prijavljuju na više sajtova
• u slučajevima dostavljanja računa građanima, to
su telefonske kompanije, kablovski provajderi i
one koje se bave izradom i naplatom komunalnih
računa

13.12.2014 10:25 33 / 66 13.12.2014 10:25 34 / 66

Primena direktnog modela EBPP Konsolidovani model EBPP


• provajder kupaca prikuplja račune za svog komitenta,
• u Evropi i SAD dominira primena direktnog modela
model od značaja na B2C tržištu
EBPP, koji se smatra pretnjom za banke i druge
agregatore • zasniva se na kompanijama koje prikupljaju račune sa
različitih strana i plaćaju ih nakon odluke primaoca
• direktni model zadržava direktne odnose 2 krajnje
računa o njihovom plaćanju, uz mesečnu proviziju
strane i zato ga podnosioci računa preferiraju
• potpuna konsolidacija podrazumeva dostavljanje svih
• primaoci računa ovim modelom izbegavaju plaćanje
podataka sa računa
provizija
• delimična konsolidacija se zasniva na dostavljanju
• primenljiv je kod velikih kompanija sa velikim brojem
sumarnih podataka i mogućnošću pregleda detalja od
računa i sa komitentima sklonim e-plaćanju
strane kupca
• najpoznatiji i najstariji je CheckFree, od kojeg se
odvojio TransPoint
13.12.2014 10:25 35 / 66 13.12.2014 10:25 36 / 66
Plaćanje putem potvrde treće
strane
• naročito je popularno u Japanu
• digitalno akumuliranje računa malih iznosa kod
specijalizovanih pružalaca usluga
• naplata se vrši periodično tako što se korisniku
dostavlja račun sličan telefonskom
• najpoznatiji sistem: qPass zasnovan na
digitalnim novčanicima i kreditnim karticama

13.12.2014 10:25 37 / 66 13.12.2014 10:25 38 / 66

Syndication Model
Sindikacioni model EBPP
• kompanije kao što su banke ili portali prikupljaju i
plaćaju određene vrste računa za svoje korisnike
• koristi se najčešće u B2C pristupu za kupce koji
žele fleksibilnost u plaćanju, ali i kod B2B kada
prodavac prodaje robu preko različitih kanala:
sopstveni sajtovi, online tržišta i dr. i žele da im se
plati preko istih kanala
• čest model u primeni u celom svetu

13.12.2014 10:25 39 / 66 13.12.2014 10:25 40 / 66

EDI EDI kao sistem


• Electronic Data Interchange - elektronska razmena • strogo formalizovan sistem
podataka • razmena redovnih transakcija koje se ponavljaju
na vertikalnim tržištima
• orijentisana razmena poslovnih dokumenata između
• koristi se za za naručivanje, isporuku,
2 računara sa korišćenjem standardizovanih formata fakturisanje i plaćanje
• neophodno da se unapred zna ko je pošiljalac, a ko • ne koristi se za istraživanje tržišta, pregovaranje
primalac poruke i aktivnosti nakon realizovanog posla
• poruka predstavlja jedan od unapred dogovorenih • formalizovano je znatno više poruka – u
poslovnih dokumenata EDIFACT-u više od 200
• razmena poruka vrši se isključivo između računara
• svaka poruka je unapred standardizovana
13.12.2014 10:25 41 / 66 13.12.2014 10:25 42 / 66
Tipovi EDI veza
• direktne veze računara: čine zatvorenu poslovnu
celinu, primenjuju u slučaju manjeg broja
korisnika ili kada se za jednog većeg vezuje više
manjih
• Value Aided Network - VAN: veza preko
posrednih sistema specijalizovanih za
računarske komunikacije koji garantuju visok
nivo kvaliteta dogovorenih usluga

13.12.2014 10:25 43 / 66 13.12.2014 10:25 44 / 66

EDI standardi
Neposredne koristi od EDI
• pored poslovnih partnera neophodno
uključenjebanaka, carine, luka, špeditera,
• skraćenje vremena naručivanja
osiguranja i dr
• smanjenje troškova
• postoji 26 EDI standarda
• uklanjanje grešaka
• neohodno je razviti 650 međustandardnih
• brzi odgovor translacionih rutina
• efikasno fakturisanje i plaćanje • angažovane Ujedinjene nacije, Međunarodna
privredna komora, Međunarodna organizacija za
numerisanje, ANSI, ISO, IETF i dr

13.12.2014 10:25 45 / 66 13.12.2014 10:25 46 / 66

EDI projekti EDIFACT


• UNCID: pravila vođenja razmene trgovačkih • Electronic Data Interchange For Administration,
podataka Commerce and Transport - najznačajniji EDI
• regionalni projekti: TEDIS u Evropi, SIA u Velikoj standard
Britaniji i TPA u SAD i Kanadi • formirala ga Komisija za ekonomsku i društvenu
• granski projekti: ODETTE u automobilskoj industriji, problematiku pri Ujedinjenim Nacijama
EMEDI u zdravstvu, CEFIX u hemijskoj industriji • u razvijenim zemljama sveta je zakonskim aktima
usvojen kao zvanični nacionalni EDI standard

13.12.2014 10:25 47 / 66 13.12.2014 10:25 48 / 66


Osnove EDIFACT Odabrane EDIFACT poruke I
• standard ISO 9735 sintaksna pravila EDIFACT • BANSTA Banking status
• ISO 7372 direktorij elementarnih podataka • BOPBNK Bank transactions and portfolio
• katalog standardizovanih poruka (United transactions report
Nations Standard Messages - UNSM) • BOPCUS Balance of payment customer transaction
report
• ISO skupovi znakova
• BOPDIR Direct balance of payment declaration
• kodne liste sadrže semantiku EDI
• BOPINF Balance of payment information from
• EDIFACT obuhvata 228 poruka customer
• BUSCRD Business credit report
• CONPVA Payment valuation

13.12.2014 10:25 49 / 66 13.12.2014 10:25 50 / 66

Odabrane EDIFACT poruke II Odabrane EDIFACT poruke III


• COPAYM Contributions for payment
• CREADV Credit advice message • INVOIC Invoice
• CREEXT Extended credit advice • PAYDUC Payroll deductions advice
• CREMUL Multiple credit advice • PAYEXT Extended payment order
• DOCADV Documentary credit advice • PAYMUL Multiple payment order PAYORD
• DOCAPP Documentary credit application Payment order
• ENTREC Accounting entries • RECECO Credit risk cover
• FINCAN Financial cancellation • STATAC Statement of account
• FINPAY Multiple interbank funds transfer • VATDEC Value added tax
• FINSTA Financial statement of an account • .....

13.12.2014 10:25 51 / 66 13.12.2014 10:25 52 / 66

Struktura EDI poruke IETF standardi


• postoje delovi standarda za svaki od poslovnih
dokumenata Internet Engineering Task Force:
• dokument se sastoji iz obaveznih i neobaveznih • 2002. protokol RFC3335, sa standardnim,
segmenata, jedinstvenih ili sa ponavljanjem sigurnim metodom slanja EDI poruka pomoću
elektronske pošte
• sastoje se iz elementarnih podataka: sadrže naziv,
redosled, obaveznost korišćenja, repeticiju i format • 2005. objavio RFP4130 za razmenu EDI
poruka pomoću HTTP protokola
• sintaksa: gramatička pravila povezivanja podataka
u segmente
• sadržaj elementarnog podatka: iz odgovarajuće
kodne liste, šifriran ili sa stvarnom vrednošću

13.12.2014 10:25 53 / 66 13.12.2014 10:25 54 / 66


Tipovi EDI veza
• direktne veze računara: čine zatvorenu poslovnu Protokli Internet prenosa EDI
celinu, primenjuju u slučaju manjeg broja
korisnika ili kada se za jednog većeg vezuje više • File Transfer Protocol Secure (FTPS)
manjih • Hyper Text Transport Protocol Secure
• Value Aided Network - VAN: veza preko (HTTPS)
posrednih sistema specijalizovanih za • Applicability Statement 2 (AS2)
računarske komunikacije koji garantuju visok
nivo kvaliteta dogovorenih usluga

13.12.2014 10:25 55 / 66 13.12.2014 10:25 56 / 66

Lokalna
Translacioni softver
Lokalna
aplikacija aplikacija • transparentan je pri povezivanju u javne mreže
• pruža podršku svim vodećim mrežnim
standardima
• moguće ga je integrisati sa lokalnim
aplikacijama
• odgovoran je za početak, kontrolu i
kompletiranje EDI prenosa
• kodira poslovne transakcije u format EDI
Konverzija Standardne Standardne Konverzija standarda i interfejs prema odabranom VAN
poruke poruke

Korisnik A Korisnik B
13.12.2014 10:25 57 / 66 13.12.2014 10:25 58 / 66

Razlozi slabe primene EDI EDI na Internetu


• visoki troškovi uvođenja, transakcija i usluga • EDI dobija nove forme prilagođene novom
VAN okruženju, sa reduciranom strukturom podataka i
korisničkim interfejsom
• EDI ne obuhvata ceo spektar podataka koje
organizacije žele da razmene • SIMPL-EDI i lite EDI zasnovani na standardnim EDI
dokumentima
• prenosi samo tekstualne podatke, a ne i
multimedijalne sadržaje • XML/EDI i Web-EDI zasnovani na XML
dokumentima
• komplikovani modeli implementacije i korišćenja
• EDI ne omogućava on-line pristup informacijama
i transakcioni dijalog u toku razmene poruka

13.12.2014 10:25 59 / 66 13.12.2014 10:25 60 / 66


Referentni model otvorenog edi Pretnje sigurnosti EDI
• JUS ISO/IEC standard 14662-1998 Referentni
model za otvoreni edi • pretnja integriteta: poruka može treće lice promeniti
• upravlja stanjima kod autonomnih učesnika na u cilju ostvarivanja interesa
osnovu prethodno definisanih pravila • gubitak ili dupliranje: poruka može biti izgubljena u
mreži ili duplirana ponovnim emitovanjem treće
• obezbeđuje metodske alate za opisivanje poslovnih
strane
aktivnosti u nacionalnom i međunarodnom okruženju
• pretnja poverljivosti: poruka može biti pročitana od
• definiše potencijalne scenarije, sastavljene iz
treće strane
dijaloga razmenje određenih dokumenata
• maskerada: treća strana se može pretvarati da je
poslovni partner
• nepriznavanje: poslovni partner može tvrditi da
nikada nije poslao ili primio određenu poruku
13.12.2014 10:25 61 / 66 13.12.2014 10:25 62 / 66

Sigurnosni mehanizmi EDIFACT


Mehanizmi eliminisanja pretnji
• Security Header između zaglavlja poruke i samog
• integritet se čuva formiranjem kontrolnog broja
sadržaja poruke
koji se dodaje poruci
• Security Trailer između kraja sadržaja poruke i
• poverljivost se štiti kriptografisanjem
završnog segmenta
• nepriznavanje slanja ili prijema poruke
• AUTACK poruka sa digitalnim potpisom primaoca
prevazilazi se digitalnim potpisivanjem kojom se potvrđuje prijem
• multipliciranje poruke proverava se posebnim • CIPHER poverljive šifrirane poruke sa EDIFACT
programima koji ih porede karakterima
• integritet ukupno razmenjenih poruka postiže se
povremenom razmenom njihovih zbireva
• verodostojnost se štiti digitalnim potpisama i
raznim aplikativnim proverama
13.12.2014 10:25 63 / 66 13.12.2014 10:25 64 / 66

Sigurnosni sadržaji Interorganizacioni sistemi (IOS)


• Security Header: navodi se koje se sigurnosne • automatizovani sistemi podeljeni između dve ili više
tehnike i varijante primenjuju, ko potpisuje organizacija čije računarske mreže prelaze granice
poruku i broj za otkrivanje nestalih ili dupliranih organizacije
poruka • integracija internih sa eksternim informacijama
• Security Trailer: nalazi se kontrolna suma kompanije
poruke • podržani institucionalizacijom elektronske razmene
• ovi segmenti mogu biti ponavljani do 9 puta podataka
• kako EDI tehnologiju iskoristiti za pristup u udaljene
baze podataka

13.12.2014 10:25 65 / 66 13.12.2014 10:25 66 / 66

You might also like