构建基于Web-Service电子商务独立安全体系.docx
《构建基于Web-Service电子商务独立安全体系.docx》由会员分享,可在线阅读,更多相关《构建基于Web-Service电子商务独立安全体系.docx(14页珍藏版)》请在咨信网上搜索。
1、构建基于电子商务独立安全体系摘要 现代电子商务系统需要在不同企业的异构平台间完成数据收集、传递和处理,传统的EDI模式已不能满足这种需求。Web Service 在目前的电子商务中有着重要的应用,本文分析了Web Service的整体架构和技术特性,结合电子商务的发展趋势提出了基于独立安全服务的可重用的、柔性的电子商务安全体系结构,同时对使用WS-Security策略以及使用SAML确保电子商务可信任做了说明。关键词 Web Service 电子商务 SOAP 独立 安全体系一、引言电子商务是在Internet开放的网络环境下,基于B/S(浏览器/服务器)应用方式,实现消费者的网上购物、商户之
2、间的网上交易和在线电子支付的一种新型的商业运营模式。随着电子商务的发展,企业内部、企业间的商业交互需求越来越多,不同商业以及企业间的应用系统需要密切合作,共同完成整个商务流程,而传统的EDI商务模式已不能满足这种复杂的交互需求,现阶段电子商务发展面临的最大问题是如何保障电子商务过程中的安全性,从而给消费者以信心。在旧的业务系统中,采用了诸如CORBA,EJB,DCOM等分布式模型技术。虽然CORBA是目前较流行的一种分布式对象技术,它通过对象之间的交互来实现资源的共享,为分布式环境下应用系统的集成提供支持。但是,CORBA本身存在不少缺陷:如客户、服务器方的组件接口是紧密耦合的,客户组件在编译
3、时就必须绑定到服务器组件,如果接口改变,那么客户组件必须重建;CORBA 采用IIOP 通信协议,容易受到防火墙和代理服务器的阻隔等。采用Web Service解决方式时,需要先确定提供给其他应用系统使用的API,生成相应WSDL文档。然后将异种分布式组件封装成Web Service。使用基于XML的SOAP相互通信,便可以实现应用系统的集成。Web Service技术的出现使我们看到解决电子商务安全问题的更多希望,Web Service是构筑在XML与Soap技术之上的一种典型的异构分布技术。自Web Service技术出现以来,其开放性的标准让各个不同系统间能够互相交换资料。这种良好的安全
4、开放性使得以Web Service 构建电子商务独立安全系统成为发展的新趋势。为实现不同商业企业间的应用系统提供动态安全集成,体现电子商务的真正价值。由此可以看出,目前实现电子商务独立安全集成的关键技术是Web Services。二、认识Web Service技术Web Services 是由企业发布的用于完成其特别业务需求的在线应用服务,其他企业、合作伙伴的应用软件能够通过Intranet、Internet来动态地访问并使用这些在线服务。它是技术与市场发展的必然结果,是在IBM、微软等许多平台供应商、软件提供商共同推动下,并在W3C的工作流、数据安全性等方面的规范下发展起来的标准,各个供应商
5、对其的支持程度超过了以往的任何跨供应商的软件产品。对于Web Services来说它就是一组服务,是较完整的地将安全、认证等基本功能为一体的服务平台,并具有一系列相关的技术标准,这些标准使其具有作为一个服务平台的完整性和优越性。也可认为是存在于Web服务器上的一组程序,这组程序被封装成一个暗箱,对外提供一个能通过Web进行调用的API接口,可用编程来调用它,其执行结果被回传到客户端。总之我们可以简单地把它理解为:Web Services 是一个集部署、发现、事务、安全、认证等基本功能为一体的服务平台,并具有一系列相关的技术标准,这些标准使其具有作为一个服务平台的完整性和优越性。尽管不同的商业公
6、司在战略上开展Web Services 的出发点不尽相同,但都确立了软件变服务的商业模式,并着力于解决服务的智能化以及个性化等问题。三、构建Web Service的独立安全服务体系Service的技术特点分析(1)面向服务。Web Services 把一切都看作服务,这种服务可以在网络上通过消息传递机制动态地被发现、组织和重用。(2)互操作性与松散耦合。通过SOAP消息机制远程调用进行应用交互,任何Web 服务都可以与其他Web 服务进行交互,避免了在CORBA、DCOM(分布式组件对象模型)和其它协议之间转换的麻烦,开发者可以使用任何语言来编写Web服务,无需变更他们的开发环境。Web Se
7、rvices 使用者与Web Services 提供者之间是松散耦合。(3)封装性。Web Services 对外封装成由WSDL描述的服务,屏蔽了业务逻辑的复杂性、实现技术的多样性和开发平台的异构性。(4)普遍性。Web 服务技术基于一系列开放标准。Web服务使用HTTP 和XML进行通信,因此,任何支持这些技术的设备都可以拥有和访问Web服务,具有使用上的广泛性。(5)集成性和简单性。可以使用任何语言(如C、C+、VB、VC等)来编写Web服务,开发者无需更改他们的开发环境就可以生产和使用Web服务。Web服务技术不仅易于理解,并且IBM、微软等大的供应商所提供的开发工具能够让开发者快速创
8、建、部署Web 服务,已有的COM(Component Object Model 组件对象模型) 组件、Java Bean 等也可方便地转化为Web 服务。由于Web Services 技术建立在标准性与开放性基础之上,彻底打破了以前封闭式的实现方法,通过Web Services 技术,使用不同语言开发、运行在各个不同平台上的客户端应用可以无缝地获取所需应用,达到资源效率的最大化。 基于Web Service电子商务独立安全系统逻辑结构 我们可用如图1或图2两种方式来表示基于Web Service电子商务独立安全系统逻辑结构。由图1可以看出Web Service的体系结构主要由三部分构成:一是
9、独立安全服务,它是Web服务的拥有者,能创建Web服务并通过Web服务注册将其发布到Internet上,响应对其服务调用的请求;二是客户端是Web服务功能的使用者,通过Web服务注册查找所需的服务,并向Web服务提供者发送请求以获得服务;三是应用服务器是把服务请求者与合适的服务提供者绑定在一起,维护已发表服务的注册信息。图1 Web Service的安全体系逻辑结构图2统一安全服务体系结构的基本想法就是将系统的安全体系结构的复杂性迁移到所谓的统一安全服务器,由一个单独的服务器来实现统一安全服务,在此服务器上可以找到所有的安全算法,该服务器是对所定义域进行鉴别的惟一场所,因而使得系统的其他部分无
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 构建 基于 Web Service 电子商务 独立 安全 体系
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【天****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【天****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。