基于SOAP协议的电子商务安全性研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:fullsfulls
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在B2B电子商务环境中,交易伙伴之间的信息交换,存在着跨越企业边界、运行平台差异、数据结构差异等问题,采用基于SOAP通信协议的Web服务技术,可有效整合B2B电子商务系统,促进B2B电子商务的集成与分布式应用,具有十分突出的优势,但SOAP协议应用到电子商务遇到的安全性问题,制约了其发展和应用的推广,研究和解决SOAP协议在电子商务应用中的安全性问题,具有重要的现实意义和应用价值。SOAP是基于XML技术的通信协议,协议本身并没有考虑安全性问题,本文主要研究SOAP协议应用到电子商务所遇到的安全问题及解决方案,研究目标是找出基于SOAP协议的电子商务应用安全模型及实现方法。本文主要进行了以下方面的研究:①在研究SOAP协议和Web服务体系结构的基础上,分析指出了SOAP协议应用到电子商务存在的安全性问题。②在研究对称密码体系、非对称密码体系、数字签名、数字证书等传统信息安全理论的基础上,提出了传统电子商务安全的整体解决方案。在此基础上,通过对WS-Security、XML加密、XML数字签名等SOAP安全性相关协议规范的深入研究,提出了基于SOAP消息扩展的消息级安全解决方案。③将传统安全技术与Web服务安全规范协同使用,提出了基于SOAP协议,遵循WS-Security安全规范的电子商务应用安全模型,以解决SOAP协议应用到电子商务所遇到的机密性、完整性、不可否认性、身份验证和授权等安全性问题,以及如何实现对SOAP消息的选择性加解密和数字签名等问题。该安全模型对安全问题的解决包括两个方面,一是通过SOAP消息的安全扩展,解决SOAP消息的安全传输和交换,二是结合使用XACML和SAML协议规范,来共同实现对Web服务的访问控制。④最后以一个典型的B2B电子商务应用为例,在.NET平台设计实现了其原型系统,通过对原型系统的测试,验证了该安全模型的可行性和正确性。
其他文献
经过二十多年的发展,时态数据库理论研究取得了丰富的成果,而时态数据库实现技术尚处于发展阶段。时态数据库领域的研究进入了应用与发展阶段,将时态数据模型“标准化”和“产品
数字签名在信息安全,身份认证,数据完整性,不可否认以及匿名性等方面有广泛的应用,尤其在大型网络安全和电子商务系统中占有重要的地位,是现代密码学中主要研究内容之一。数
随着互联网时代的到来,计算机和网络已经深入到人们日常生活和工作。计算机网络及其应用技术的飞速发展给人们带来便利同时,也带来了数据泄漏、恶意监控等安全问题,如何保证
基于Web 2.0的政协办公业务资源信息系统构建于J2EE平台上,按照MVC(模型-视图-控制)模式设计、组织和实施整个系统架构。本系统可分为应用系统数据源层(Data Source)、数据持
虚拟现实技术是利用计算机生成一种高逼真的模拟环境,通过多种传感器接口使使用者“沉浸”到这种环境中,实现使用者与该虚拟环境直接进行“交互”的技术。立体式虚拟校园能给
人脸表情识别是情感计算研究领域的重要分支,对于人机交互的实现有着重要的意义。本文对人脸表情识别中的特征提取和分类识别两方面进行了分析和研究,对传统的几何特征提取方
面向方面编程(Aspect-Oriented Programming,AOP)是一种全新的编程范型,它可以将影响多个类的行为封装到一个可重用模块中,从而消除面向对象编程(Object-Oriented Programmin
计算机集群系统在各个行业得到了广泛应用,但在远程教育系统中的应用目前还比较少,即使一些远程教育中心的教学平台使用了集群系统,但也都是采用商业的集群系统构建的。目前,
计算机仿真技术是计算机科学应用的一个分支,通过合理设计系统的结构、功能和行为来实现接近于现实世界的动态模拟。本文所研究的仿真技术为基于网格的分布式微观仿真,有着如
网络管理系统是网络的重要组成部分,是保证通信网高效、可靠、经济和安全地运行的重要支撑手段。简单网络管理协议SNMP由于其简单和易于实现,己经成为网络管理领域事实上的行