AS2

AS2

AS2(Applicability Statement 2)는 인터넷을 통해 구조화된 B2B(Business-to-Business) 데이터를 안전하고 안정적으로 전송하는 방법에 대한 사양입니다.보안은 디지털 증명서암호화사용하여 실현됩니다.

배경

AS2는 AS1을 대체하기 위해 2002년에 IETF에 의해 작성되었습니다.AS1은 1990년대 초에 작성되었습니다.

AS2의 도입은 소매업과 빠르게 움직이는 소비재 산업의 주요 업체들이 AS2를 옹호했기 때문에 2000년대 초에 걸쳐 급속히 증가했습니다.월마트는 제품을 주문하기 위해 [1]다이얼업 모뎀에 의존하는 대신 공급자들에게 AS2 프로토콜을 사용하도록 요구한 최초의 주요 소매업체였다.Amazon, Target, Lowe's, Bed, Bath, Beyond와 다른 수천 명의 사람들이 그 뒤를 따랐다.AS2가 법적 HIPAA 요건을 충족하기 때문에 많은 다른 업계에서는 의료 서비스를 포함한 AS2 프로토콜을 사용합니다.

AS2는 이전에 데이터 [2]교환에 사용되었던 고부가가치 네트워크를 우회하는 방법으로 간주되는 경우가 있습니다.

기술 개요

AS2는 RFC 4130에 규정되어 있으며 HTTP 및 S/MIME에 기반하고 있습니다.이것은 개발된 두 번째 AS 프로토콜이며 1990년대 후반에 IETF [1]에 의해 도입된 원래의 AS1 프로토콜에서 사용된 것과 동일한 서명, 암호화 및 MDN(RFC 3798에 정의됨) 규약을 사용합니다.즉, 다음과 같습니다.

  • 파일은 표준화된 S/MIME 메시지(AS2 메시지)에서 "첨부 파일"로 인코딩됩니다.AS2는 파일의 내용을 지정하지 않습니다.일반적으로 파일 내용은 XML 또는 EDIFACT같이 별도로 합의된 표준화된 형식입니다.
  • AS2 메시지는 항상 HTTP 또는HTTPS 프로토콜을 사용하여 발송되며(SSL이라고도 함), 통상은 「POST」 방식을 사용합니다( 「GET」의 사용은 거의 없습니다).
  • 메시지에 서명할 수 있지만 서명할 필요는 없습니다.
  • 메시지를 암호화할 수 있지만 암호화할 필요는 없습니다.
  • 모든 것이 정상일 경우 메시지는 Message Disposition Notification(MDN; 메시지 디스패지션 알림)을 요구할 수 있지만 이러한 메시지를 요구할 필요는 없습니다.
  • 원래 AS2 메시지가 MDN을 요구한 경우:
    • 메시지를 수신하고 복호화 또는 서명 검증에 성공하면(필요에 따라) '성공' MDN이 원래 송신자에게 반송됩니다.이 MDN은 일반적으로 서명되지만 암호화되지 않습니다(HTTPS 경유로 일시적으로 암호화되지 않는 한).
    • MDN에서 시그니처를 수신하고 정상적으로 검증하면, 원래의 송신자는 수신자가 메시지를 수신한 것을 「알 수 있다」(AS2의 「거부 금지」요소가 표시됩니다).
    • 원래 AS2 메시지를 수신하거나 해석하는 데 문제가 있을 경우 "실패한" MDN이 반환될 수 있습니다.단, AS2 프로토콜의 일부에서는 클라이언트도 MDN 부족을 장애로 취급해야 한다고 규정하고 있습니다.따라서 일부 AS2 리시버는 이 경우 MDN을 반환하지 않습니다.

다른 AS 파일 전송과 마찬가지로 AS2 파일 전송에서도 일반적으로 X.509 증명서와 특정 "트레이딩 파트너" 이름을 교환해야 전송을 실행할 수 있습니다.AS2 거래 파트너 이름은 일반적으로 유효한 문구입니다.

MDN 옵션

AS1 또는 AS3 파일 전송과 달리 AS2 파일 전송은 기존의 "예" 또는 "아니오" 옵션 대신 여러 "MDN 반환" 옵션을 제공합니다.구체적으로는 다음과 같은 선택지가 있습니다.

AS2('동기화' MDN 포함)

Return Synchronous MDN via HTTP(S) ('AS2 Sync') - 이 일반적인 옵션을 사용하면 원래 메시지 발송에 사용한 것과 동일한 HTTP 연결을 통해 AS2 메시지 발송인 클라이언트에 AS2 MDN을 반환할 수 있습니다.이 「MDN while you wait」기능에 의해, 「AS2 Sync」는 어떠한 타입의 AS 파일 전송에서도 가장 고속으로 전송 됩니다.다만, 이러한 MDN 요구의 플레이버가 큰 파일(저대역폭상황에서는 타임 아웃 하는 일이 있습니다)과 함께 사용되는 것을 방지합니다.

AS2 ('ASync' MDN 포함)

Return Asynchronous MDN via HTTP(S)(일명 "AS2 Async") - 이 일반적인 옵션을 사용하면 나중에 다른 HTTP 연결을 통해 AS2 메시지 발송인 서버로 AS2 MDN을 반환할 수 있습니다.MDN 요청의 이 플레이버는 보통 대용량 파일이 포함되어 있거나 거래 파트너의 AS2 서버에 인터넷 서비스가 제대로 제공되지 않는 경우에 사용됩니다.

AS2(이메일 MDN 포함)

이메일을 통한 MDN 반환(비동기) - 거의 사용되지 않는 이 옵션을 사용하면 AS2 MDN을 HTTP가 아닌 이메일을 통해 AS2 메시지 발송인에게 반환할 수 있습니다.그 이외의 경우는, 「AS2 Async(HTTP)」와 비슷합니다.

AS2(MDN 없음)

Don't return MDN - 이 옵션은 다른 AS 프로토콜과 마찬가지로 작동합니다.이 옵션이 설정된AS2 메시지의 수신자는 단순히 MDN을 AS2 메시지 송신자에게 반환하려고 하지 않습니다.

파일 이름 보존

AS2 파일명 보존 기능은, 트레이딩 파트너에게 파일명을 전달하기 위해서 사용됩니다.은행업계는 거래 상대국 간에 파일명이 전달되는 것에 의존하고 있다.AS2 벤더는 현재 파일명 통신의 실장이 표준에 준거해 상호 운용성이 있는 것을 증명하고 있습니다.AS2 테스트에서는 옵션으로 테스트되는 파일명 보존용 프로파일이 2개 있습니다.

  • MDN 응답이 없는 파일 이름 보존
  • 연관된 MDN 응답 증명서를 사용한 파일 이름 보존

혜택들

많은 기업에서 AS2와 전자 데이터 교환(EDI)을 사용하는 것은 대규모 고객 또는 파트너와 거래하기 위한 요건이기 때문에 선택의 여지가 없습니다.즉, AS2는 비즈니스 [3]및 기술 측면 모두에서 많은 이점을 제공하는 범용 프로토콜입니다.

비즈니스 케이스

  • 웹을 사용하여 EDI 파일을 전송함으로써 비용을 절감할 수 있습니다.AS2는 고가의 VAN 및 기존 EDI에서 발생하는 트랜잭션 비용을 절감합니다.
  • EDI를 더 많은 파트너로 확장할 수 있습니다.AS2를 사용하면 EDI 인프라스트럭처가 거의 없는 전 세계 파트너와 함께 EDI를 구현할 수 있습니다.
  • 주문을 수동으로 처리할 필요가 없으므로 시간을 절약할 수 있습니다.
  • 수동 프로세스를 자동화된 프로세스로 전환하여 오류를 제거합니다.
  • 범용 솔루션 - AS2가 확립 및 테스트되고 있기 때문에 시간을 낭비할 필요가 없습니다.

기술적 이점

  • 웹 활용: 웹을 통해 안전하게 데이터를 공유할 수 있는 조직은 이미 AS2용 인프라스트럭처를 많이 보유하고 있습니다.
  • 무제한 EDI 데이터 - 웹을 통한 트랜잭션 크기에는 실질적인 제한이 없습니다.AS2에는 대규모 전송을 관리하는 기능이 포함되어 있습니다.
  • Payload Agnostic - AS2를 사용하여 모든 유형의 문서를 전송할 수 있습니다.EDI X12, EDIFACT 및 XML이 일반적이지만 상호 합의된 형식을 전송할 수 있습니다.

「 」를 참조해 주세요.

레퍼런스

  1. ^ Hamblen, Matt (2002-09-16). "Wal-Mart Chooses Internet Protocol for Data Exchange". Computerworld. Retrieved 2020-03-30.
  2. ^ "Seeburger eliminates van fees for Hyundai". 2006-03-14. Retrieved 2020-03-30.
  3. ^ "AS2: The Complete Guide".

외부 링크