OFTP与AS2的区别

934人浏览 / 0人评论

       就数据传输安全性而言,这两种协议原则上都没有差异。它们都对数据进行加密,并使用数字签名来确保发送方的身份无法质疑。为了防止消息在传输过程中被拦截或伪造,OFTP2依赖于SSL/TLS技术,而AS2则使用哈希算法来确保数据的完整性。OFTP2在三个层面上保护EDI流量:连接安全性通过加密TCP/IP数据包来确保。此外,传输的数据也被加密。使用可签名的哈希值,还可以验证数据的完整性和真实性。

        AS2在这里使用一种类似“信封”的方式。各种格式的电子业务文件(如EDI、XML、CSV、TXT等)都嵌入其中,以便可以通过基于TCP/IP的任何网络使用HTTP协议进行传输。每个AS2消息都会收到电子签名,并以加密形式传输到接收方。与OFTP2类似,AS2使用双因素加密。一方面,HTTPS(即SSL或TLS)提供了整个通信的基本加密,即HTTP标头。这使得无法看到谁向谁发送数据以及使用哪些证书。AS2现在使用额外的证书进行实际数据加密,其中使用了S/MIME标准。

OFTP2在同一个会话中同时支持推送和拉取

       OFTP2的发送和接收在同一个会话中进行,而AS2作为纯粹的推送协议只能发送,并且必须保持24/7的接收状态。这个差异可以用来辩称OFTP2技术在AS2方面具有优势。来自汽车协会ODETTE International Ltd.的专家团队定期审查和改进协议,以确保始终符合最新的安全标准。这保证了OFTP2始终保持最新。

       ODETTE的变种还因其丰富的功能而令人印象深刻,不仅允许传输技术数据,还允许传输商业信息。它还允许传输大量数据(通过压缩),可用于任何基于IP的网络,并通过跟踪、接收和不可否认的功能提供了传输数据的可追溯性。Odette将此称为端到端响应(EERP)或负面端到端响应(NERP)。AS2也通过所谓的消息处理通知(MDN)确保可追溯性。与EERP和NERP类似,MDN可以是积极的或消极的。它包含要确认的数据传输的消息ID,类似于邮局发出的带有收据建议的挂号信。

       对于OFTP2,建议特别是对于中小企业来说,最好添加一个EDI服务提供商。否则,您将不得不购买自己的OFTP2服务器,以与合作伙伴进行通信。但是,这在采购和维护方面都很昂贵,每次都必须重新提供与合作伙伴的连接。您还需要数字证书,可以自己生成或购买。

       由于没有电话费用或使用费,因此OFTP2和AS2的运营成本较低。但是,发送方和接收方都需要互联网连接和通信模块。

差异,尤其是在行业定位方面

       这清楚地表明,这两种变种在技术上的区别较小,而在其预期用途和历史背景方面有所不同,这将决定哪种协议可能更适合哪个公司/行业。OFTP由欧洲汽车工业的成员组织ODETTE International Ltd.引入,该组织定义了电子商务通信和数据交换的标准。因此,特别是汽车行业,但目前也包括公共部门在内,都使用OFTP来处理其EDI流量。最初,它是为在历史上使用ISDN的X.25网络上使用而开发的。随着2007年实施OFTP2,通信现在基于互联网,并使用TCP/IP协议。

        AS2由美国统一代码理事会(UCC)开发,主要用于零售和制造业。EDI流量通过AS2在Internet上通过HTTP进行。协议规范描述了纯粹的数据传输,而不是其验证和处理。该协议在沃尔玛零售集团于2002年告诉其10,000家供应商使用AS2直接交换EDI数据时得到了强力推动。

全部评论