AS2
يُعدّ معيار AS2 (بيان التطبيق 2) مواصفةً لكيفية نقل البيانات المنظمة بين الشركات بشكل آمن وموثوق عبر الإنترنت . ويتحقق الأمان باستخدام الشهادات الرقمية والتشفير .
خلفية
تم إنشاء AS2 في عام 2002 بواسطة IETF ليحل محل AS1 ، الذي أنشأوه في أوائل التسعينيات.
شهد استخدام بروتوكول AS2 نموًا سريعًا خلال أوائل العقد الأول من الألفية الثانية، نظرًا لدعم كبرى الشركات في قطاعي تجارة التجزئة والسلع الاستهلاكية سريعة التداول له. وكانت وول مارت أول شركة تجزئة كبرى تُلزم مورديها باستخدام بروتوكول AS2 بدلًا من الاعتماد على مودمات الاتصال الهاتفي لطلب البضائع. [ 1 ] وحذت حذوها شركات أخرى مثل أمازون، وتارجت، ولويز، وبيد باث آند بيوند، وآلاف غيرها. كما تستخدم العديد من القطاعات الأخرى بروتوكول AS2، بما في ذلك قطاع الرعاية الصحية، نظرًا لامتثاله لمتطلبات قانون HIPAA .
في بعض الحالات، يُعد AS2 وسيلة لتجاوز الشبكات ذات القيمة المضافة المكلفة التي كانت تُستخدم سابقًا لتبادل البيانات. [ 2 ]

نظرة عامة فنية
تم تحديد بروتوكول AS2 في RFC 4130، [ 3 ] وهو يعتمد على بروتوكول HTTP و S/MIME . كان ثاني بروتوكول AS تم تطويره، ويستخدم نفس اصطلاحات التوقيع والتشفير و MDN (كما هو محدد في RFC3798) المستخدمة في بروتوكول AS1 الأصلي الذي قدمته IETF في أواخر التسعينيات . بعبارة أخرى:
- تُشفّر الملفات كمرفقات في رسالة S/MIME موحدة (رسالة AS2). لا تحدد AS2 محتويات الملفات. عادةً ما تكون محتويات الملفات بتنسيق موحد يتم الاتفاق عليه بشكل منفصل، مثل XML أو EDIFACT .
- يتم إرسال رسائل AS2 دائمًا باستخدام بروتوكول HTTP أو HTTPS ( طبقة المقابس الآمنة - والمعروفة أيضًا باسم SSL - مضمنة في HTTPS) وعادة ما تستخدم طريقة "POST" (استخدام "GET" نادر).
- يمكن توقيع الرسائل، ولكن ليس من الضروري ذلك.
- يمكن تشفير الرسائل، ولكن ليس بالضرورة.
- قد تطلب الرسائل إشعارًا بإنهاء الرسالة ( MDN ) إذا سارت الأمور على ما يرام، ولكن ليس من الضروري أن تطلب مثل هذه الرسالة.
- إذا طلبت رسالة AS2 الأصلية إشعارًا بالرسالة (MDN):
- عند استلام الرسالة وفك تشفيرها أو التحقق من توقيعها بنجاح (حسب الحاجة)، سيتم إرسال إشعار استلام رسالة (MDN) إلى المرسل الأصلي. عادةً ما يكون هذا الإشعار موقعًا ولكنه غير مشفر (إلا إذا تم تشفيره مؤقتًا أثناء النقل عبر بروتوكول HTTPS).
- عند استلام التوقيع على MDN والتحقق منه بنجاح، سيعرف المرسل الأصلي أن المستلم قد استلم رسالته (وهذا يوفر عنصر " عدم الإنكار " الخاص بـ AS2).
- في حال وجود أي مشاكل في استلام أو تفسير رسالة AS2 الأصلية، قد يتم إرسال إشعار MDN "فاشل". مع ذلك، ينص جزء من بروتوكول AS2 على أنه يجب على العميل اعتبار عدم وجود إشعار MDN بمثابة فشل أيضًا، لذا قد لا يقوم بعض مستقبلات AS2 بإعادة إشعار MDN في هذه الحالة.
كما هو الحال في أي عملية نقل ملفات AS أخرى ، تتطلب عمليات نقل ملفات AS2 عادةً من كلا طرفي التبادل تبادل شهادات X.509 وأسماء "شركاء التداول" المحددة قبل إتمام أي عملية نقل. ويمكن أن تكون أسماء شركاء التداول في AS2 أي عبارة صالحة.
خيارات MDN
على عكس عمليات نقل الملفات عبر بروتوكولي AS1 أو AS3 ، يوفر بروتوكول AS2 عدة خيارات لإعادة إرسال إشعار MDN بدلاً من الخيارين التقليديين "نعم" أو "لا". وتحديداً، الخيارات هي:
AS2 مع "مزامنة" MDNs
إعادة إشعارات التسليم المتزامنة عبر HTTP(S) ("مزامنة AS2") - يتيح هذا الخيار الشائع إعادة إشعارات التسليم AS2 إلى عملاء إرسال رسائل AS2 عبر نفس اتصال HTTP المستخدم لإرسال الرسالة الأصلية. هذه الميزة، "إشعار التسليم أثناء الانتظار"، تجعل عمليات نقل "مزامنة AS2" الأسرع بين جميع أنواع نقل ملفات AS، ولكنها تمنع أيضًا استخدام هذا النوع من طلبات إشعارات التسليم مع الملفات الكبيرة (التي قد تنتهي مهلتها في حالات انخفاض عرض النطاق الترددي ).
AS2 مع "ASync" MDNs
إعادة إشعار التسليم غير المتزامن عبر HTTP(S) (المعروف أيضًا باسم "AS2 غير المتزامن") - يتيح هذا الخيار الشائع إعادة إشعارات التسليم AS2 إلى خادم مُرسِل رسالة AS2 لاحقًا عبر اتصال HTTP مختلف. يُستخدم هذا النوع من طلبات إشعار التسليم عادةً في حال التعامل مع ملفات كبيرة أو إذا كان خادم AS2 الخاص بشريكك التجاري يعاني من ضعف خدمة الإنترنت.
AS2 مع إشعارات البريد الإلكتروني
إرجاع إشعارات التسليم (غير المتزامنة) عبر البريد الإلكتروني - يتيح هذا الخيار، الذي نادرًا ما يُستخدم، إمكانية إرجاع إشعارات التسليم الخاصة بـ AS2 إلى مُرسلي رسائل AS2 عبر البريد الإلكتروني بدلاً من HTTP. وبخلاف ذلك، فهو مشابه لـ "AS2 غير المتزامن (HTTP)".
AS2 بدون MDNs
عدم إرجاع MDN - يعمل هذا الخيار كما هو الحال في أي بروتوكول AS آخر: ببساطة لا يحاول مستقبل رسالة AS2 مع تعيين هذا الخيار إرجاع MDN إلى مرسل رسالة AS2.
حفظ أسماء الملفات
ستُستخدم ميزة حفظ أسماء الملفات في بروتوكول AS2 لنقل اسم الملف إلى الشريك التجاري. يعتمد القطاع المصرفي على تبادل أسماء الملفات بين الشركاء التجاريين. ويقوم موردو AS2 حاليًا باعتماد تطبيق نقل أسماء الملفات بما يتوافق مع المعيار وقابلية التشغيل البيني. يوجد ملفان تعريف لحفظ أسماء الملفات، ويجري اختبارهما اختياريًا ضمن اختبارات AS2.
- الحفاظ على أسماء الملفات بدون ردود MDN
- حفظ اسم الملف مع شهادة استجابة MDN المرتبطة به
توصي وول مارت بالتواصل مع شركة دروموند جروب للحصول على مزيد من المعلومات حول EDIINT AS2، أو للحصول على قائمة بمزودي برامج اختبار التوافق التشغيلي لـ AS2. [ 4 ] [ 5 ]
فوائد
بالنسبة للعديد من الشركات، لا يُعد استخدام بروتوكول AS2 وتبادل البيانات الإلكتروني (EDI) خيارًا بقدر ما هو شرط أساسي للتعامل مع عميل أو شريك كبير. ومع ذلك، يُعد AS2 بروتوكولًا عالميًا له فوائد من الناحيتين التجارية والتقنية. [ 6 ]
دراسة جدوى
- خفض التكاليف باستخدام الإنترنت لنقل ملفات EDI، حيث يقلل AS2 من تكلفة المعاملات من شبكات القيمة المضافة باهظة الثمن.
- توسيع نطاق تبادل البيانات الإلكترونية (EDI) ليشمل المزيد من الشركاء؛ بفضل انخفاض التكاليف والاتصال العالمي عبر الإنترنت، يسمح نظام AS2 للمؤسسات بتنفيذ تبادل البيانات الإلكترونية مع الشركاء في جميع أنحاء العالم الذين لديهم بنية تحتية قليلة لتبادل البيانات الإلكترونية.
- وفر الوقت من خلال الاستغناء عن الحاجة إلى معالجة الطلبات يدويًا.
- تخلص من الأخطاء عن طريق تحويل العمليات اليدوية إلى عمليات آلية.
- حل عالمي - تم إنشاء واختبار AS2، لذلك لا داعي لإعادة اختراع العجلة.
المزايا التكنولوجية
- الاستفادة من الإنترنت: إذا كان بإمكان المؤسسة مشاركة البيانات بشكل آمن عبر الإنترنت، فإنها تمتلك بالفعل جزءًا كبيرًا من البنية التحتية اللازمة لـ AS2.
- بيانات EDI غير محدودة - لا توجد قيود عملية على أحجام المعاملات عبر الويب، ويتضمن AS2 ميزات لإدارة عمليات النقل الكبيرة.
- لا يقتصر على نوع معين من البيانات - يمكن استخدام بروتوكول AS2 لنقل أي نوع من المستندات. على الرغم من شيوع استخدام تنسيقات EDI X12 وEDIFACT وXML، إلا أنه يمكن نقل أي تنسيق متفق عليه بين الطرفين.
انظر أيضاً
مراجع
- ↑ هامبلين، مات (16 سبتمبر 2002). "وول مارت تختار بروتوكول الإنترنت لتبادل البيانات" . كمبيوتر وورلد . تم الاسترجاع في 30 مارس 2020 .
- ↑ "سيبرغر تلغي رسوم النقل لشركة هيونداي" . 14-03-2006 . تم الاطلاع عليه بتاريخ 30-03-2020 .
- ↑ "RFC 4130 - تبادل بيانات الأعمال الآمن من نظير إلى نظير باستخدام بروتوكول MIME، بيان التطبيق 2 (AS2)" .
- ↑ "دليل البدء بتطبيق نظام تبادل البيانات الإلكتروني" (ملف PDF) . وول مارت . يوليو 2011. مؤرشف من النسخة الأصلية (ملف PDF) بتاريخ 12 يونيو 2024.
- ↑ "منتجات دروموند المعتمدة: AS2، as4، ebXML" .
- ↑ "AS2: الدليل الكامل" .
روابط خارجية
- RFC 4130 - مواصفات AS2
- AS2: الجزء 1 - ما هو؟ سلسلة AS2 من شركة لورين داتا.
- AS2: الجزء 2 - أفضل الممارسات سلسلة AS2 من شركة لورين داتا.
- AS2: الجزء 3 - الشهادات سلسلة AS2 من شركة لورين داتا.
- شبكات الحاسوب
- بروتوكولات التشفير
- معايير الإنترنت
