基于Web的电子商务解决方案(2)

web|电子商务|解决

  统一安全服务体系结构的基本想法就是将系统的安全体系结构的复杂性迁移到所谓的统一安全服务层,因而使得系统的其他部分无须承担任何的安全职责。

  在统一安全体系结构中,由一个单独的服务器来实现统一安全服务,在此服务器上可以找到所有的安全算法,该服务器是对所定义域进行鉴别的唯一场所。因此,统一安全的鉴别/注册方法还有另外一个优点:即便一个用户在一个特定域中同许多不同的安全元素相互作用,它只需要进行一次登录。统一安全服务其本身可能就是一个Web service,这样可以使得系统中其它子系统可以很方便的进行安全功能的集成。

  被鉴别方首先调用统一安全服务来请求得到一个能够在特定域中标识其自身的身份ID。为了能够获得这个身份ID,被鉴别的一方首先必须提供正确的鉴别资格信息。鉴别资格信息具有多种不同的形式:例如,可以是简单的用户名/口令或者证书,但是也可以采用别的方法。统一安全服务使用底层潜在的安全体系结构对用户的资格信息进行验证,然后才赋予用户一个身份ID。

  具体过程如下:

  1:被鉴别方向统一安全服务发出登陆请求
  2:统一安全服务返回被鉴别方身份ID
  3:被鉴别方将应用请求与身份ID发往应用服务器
  4:应用服务器将身份ID发往统一安全服务进行认证以及判权
  5:统一安全服务返回认证以及判权结果
  6:应用服务器根据返回的信息做出特定回应。

三、基于WS-Security实现传输信息安全

  电子商务环境中,除了对交易者的身份信息需要认证和判权外,还对传输的内容的绝密性、完整性、不可否认性有很高的要求。由于web service 传输的是基于Soap协议的XML文本消息,为保证传输信息的绝密性、完整性、不可否认性,可以利用Web service security扩展机制来实现。

  WS-Security 主要是一个用于基于 XML 的安全性元数据容器的规范。业界已经对网络传输信息安全提出了许多解决方案。例如 Kerberos 和 X.509 用于身份验证;X.509 还使用现有的 PKI 进行密钥管理;XML 加密和 XML 签名描述了 XML 消息内容的加密和签名方法;XML 标准描述了为签名和加密而准备 XML 的方法。WS-Security通过在现有规范中添加了一个架构,用于将这些机制嵌入到 SOAP 消息中。实现了一种与传输无关的安全扩展方式。

  WS-Security 定义了一个用于携带安全性相关数据的 SOAP 标头元素。如果使用 XML 签名,此标头可以包含由 XML 签名定义的信息,其中包括消息的签名方法、使用的密钥以及得出的签名值。同样,如果消息中的某个元素被加密,则 WS-Security 标头中还可以包含加密信息(例如由 XML 加密定义的加密信息)。WS-Security 并不指定签名或加密的格式,而是指定如何在 SOAP 消息中嵌入由其他规范定义的安全性信息。

  在基于WS-Security 扩展的Web Service中,Soap传输的不再是简单的XML文本消息,而是实现了WS-Security扩展的XML文件,身份证书作为XML header中的一个属性被用户私钥加密,传输的XML BODY内容也进行了数字签名。应用端对客户传输来的信息根据客户用户解密进行验证,这样就保证了信息来源的准确以及信息完整性、保密性。下面就是一个使用了WS-Security扩展的SOAP消息,里面使用了用户令牌与数字签名。

时间: 2024-10-30 00:37:11

基于Web的电子商务解决方案(2)的相关文章

基于Web服务的应用、解决方案和开发平台

web|web服务|解决   架构Web Service: 基于Web服务的应用.解决方案和开发平台        内容: Public UDDI Registry Microsoft Halistorm Bowstreet Solution DealEasy Enterprise Portal Solution Web服务构建平台与服务组件 Microsoft .NET IBM Web Service Sun ONE Case Study: 实践Web服务 参考资料 作者简介 相关内容: 为什

基于CloudStack的旅行社电子商务解决方案

基于CloudStack的旅行社电子商务解决方案 龙斌 周晴伦 对国内旅行社开展电子商务面临的问题进行分析,提出一种基于开源云平台的旅行社电子商务创新模式.该模式并不是云计算加电子商务的简单叠加,而是在成熟度最高的开源云平台CloudStack的基础上,设计出能对异构云平台进行整合的整合开发云,进而构建出旅行社电子商务公共服务平台,实现对平台内外的旅行社上游产品资源以及下游的客户信息的整合,旅行社可以根据自身的需求选择不同的商业模式,从而获取到高质量.低成本的电子商务服务,达到改进整个旅游产业运

Tine 2.0 Maischa(2011/05)Build 1基于Web的群件解决方案

Tine 是一个基于Web的群件解决方案,侧重于实用性和正确性.为了实现这些目标,该项目采用的可用性专家和涵盖了大部分的代码单元测试.Tine 2.0包含支持联系人,任务,http://www.aliyun.com/zixun/aggregation/8856.html">客户关系管理,网络电话集成, timetracker ,以及灵活的权限管理系统. 此次更新重点在在于提供整合第三方应用,增强可用性和管理功能. Tine 2.0 Maischa (2011/05) Build 1更新日志

Godaddy将针对小型企业提供基于开放源代码的电子商务解决方案

中介交易 SEO诊断 淘宝客 云主机 技术大厅 GoDaddy是世界上最大的技术提供商,一直致力于为小企业的发展作贡献,今天宣布其与合伙企业 施普雷商务部共同创造一个领先的电子商务开源平台.此次合作的目标是为中小型企业提供最简单,最灵活和可扩展的电子商务平台,.这是GoDaddy的继续致力于民主化的技术的中小企业服务,使他们能够在网上获取发展的关键一步. "我们的许多客户不具备技术专长来建立一个成功的网上商店,但他们都希望能够为他们的客户提供越来越多的在线和移动服务," GoDaddy

基于Web的交互式数据库查询技术简介

web|交互|数据|数据库 1 概述 Web技术是一项很新的技术,它不仅为Internet的广泛普及起到关键性的作用,而且还在其他相关计算机网络应用技术发展中起到关键作用,例如Intranet.电子商务等,目前它已成为计算机网络应用的一个主要技术,尤其重要的技术是web动态技术,与后台数据库的交互式动态查询技术.本文针对常用的web动态技术,与数据库交互技术作以介绍. 2 实现Web动态技术的几种方法 2.1 利用CGI实现Web动态技术 在Web应用中,与其他动态编程技术相比,CGI技术虽然是

用JSP实现基于Web的RSS阅读器

js|rss|web 一: RSS介绍 根据维基百科(http://zh.wikipedia.org/wiki/RSS)的定义,"RSS是一种用于共享新闻和其他Web内容的数据交换规范 ",它是一系列的规范的组合,采用XML格式.目前国内RSS应用最多的是在新闻网站和博客网站上. 许多网站可以用RSS阅读器来个性化自己的网页,比如显示最新的新浪新闻,显示自己好朋友最新的博客文章,显示最新的Google论坛内容.除此之外,利用RSS阅读器还可以实现其它用途,比如: 获得天气预报 接收邮件

基于WEB服务的异构数据库集成中间件

1 背景 企业在信息化过程中遗留下来大量基于各种业务流程和异构数据源的应用系统.这些系统满足了企业某一特定的业务需求,数据有自身的特点,其它子系统很难使用别的子系统的数据,在企业内部产生了信息"孤岛"阻碍了企业信息化进程. 对企业异构数据源进行集成成为消除信息"孤岛"有效途径.本文提出一种基于WEB服务的异构数据库集成中间件,解决数据集成中的下列难题: 1>异构性:多数据源系统最大的障碍是如何解决各个数据源的异构性.该异构性又分为平台异构性,数据库系统异构性,

1-c#基于web白酒销售系统

问题描述 c#基于web白酒销售系统 无法连接到ASP.NTE Development Server 解决方案 如果是VS2012+,微软使用IIS Express代替Web Dev Server了,你需要升级你的项目.

基于Web在线考试系统的设计与实现

这是一个课程设计的文档,源码及文档数据库我都修改过了,貌似这里复制过来的时候图片不能贴出,下载地址:http://download.csdn.net/detail/sdksdk0/9361973   数据库原理课程设计说明书              基于Web在线考试系统的设计与实现             目  录   1 课题背景与意义.3 1.1课题开发背景.3 1.2 课题开发意义.3 2 系统需求分析.4 2.1 项目要求.4 2.2 开发方案.5 2.3开发环境.5 3 总体开发.