电子商务应用系统的安全问题研究

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:sgrwflh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
电子商务应用能够从质量、成本和处理速度等方面来改善企业的经营,随之而来的是信息资源的安全性问题。协同商务平台作为电子商务应用的一个实例,同样有必要对其所面临的潜在安全威胁进行深入的分析,进而提出相应的解决方案来保障系统安全地运行。信息系统中的安全性问题主要包含身份认证服务、访问控制服务、数据保密服务、数据完整牲服务和不可否认服务等几个方面。90年代以来出现的基于角色的访问控制(RBAC)策略,通过引入角色的概念,将用户映射为在一个组织中的某种角色,把访问权限授权给相应的角色,根据用户拥有的角色进行访问授权与控制,有效整合了传统访问控制技术的优势,又克服了它们的不足,使得制订和执行保护策略的过程更加灵活,也简化了管理员的管理工作。在电子商务应用中,常常涉及到口令、订单等敏感数据的传输,因此必须考虑数据的机密性、完整性和不可抵赖性等方面。 本文以协同商务平台为实例,详细分析了电子商务应用系统中的安全性需求,并给出了相关的解决方案。身份认证采用基于Forms的认证方式,可以得到最大的灵活性。系统中不保存明文口令而是保存用户口令的散列值和一个随机值,以此来增强系统抗字典攻击的能力。访问控制方面采用了基于RBAC的访问控制模型,使用角色继承来解决不同类型的企业之间角色集冲突的问题,并提供了一个图形化的角色管理工具来简化管理员的工作;采用前端控制器模式来保护电子商务应用系统中的普通Web页面和Web服务,采用这种模式可以使系统具有更好的可维护性。为了实现数据完整性,需要采用数字签名技术,在Web环境中可以使用CAPICOM组件实现数字签名。
其他文献
在现代密码学中,多值逻辑函数具有特殊的地位,有着重要而广泛的应用,研究十分活跃.概括起来主要是研究下列几个方面的性质:平衡性、非线性性、相关免疫性、扩散性,这四种性质是衡
本文所用的平台就是基于ARM7的系统芯片SoC,并采用多块PHILIPS的ARM7TDMI单核板LPC2119构建了分布式嵌入式汽车巡航控制系统(ACCS)硬件回路仿真平台HIL。嵌入式ACCS硬件回路仿
工作流管理系统是一个实现企业应用集成的技术手段和工具平台,它不但能够把不同的应用流程、不同的应用功能集成起来,在工作流运行平台的支持下,有效地自动执行和管理这些应用;而
嵌入式系统是一种以应用为中心的专用计算机系统,对功能、可靠性、成本、体积、功耗有着严格要求。当前,功耗已经成为嵌入式系统设计中关键性的约束条件,而编译中的低功耗设计作
J.P.Costas于1966年提出的Costas阵列,即根据雷达和声纳系统中时间与频率延迟特性而设计的最佳离散信号,能够最准确地确定出目标靠近或背离的速度,因此在遥控、遥测等系统中
随着在线社会网络应用的发展,在线社会网络分析方法受到研究人员的关注。同时,社交网站产生海量关于用户朋友关系以及自身行为(例如用户观点、评论和照片等等)的数据。现今,
对文档资源的分类是知识管理研究领域的主要问题。从不同的认识出发,研究工作集中在如何对文档资源进行语义表述和统计度量两个方面。本文结合以上两种思路的特点,给出了一个
随着现代化科技的迅猛发展,实时系统与我们的日常生活也越来越密不可分。虽然有传统的安全措施来保障实时系统的安全性,但是还是会有意外发生。所以在系统发生意外之后还能提
软件企业面对激烈的信息化市场竞争,为了求生存,满足客户要求便成了其首要责任。依赖于软件质量、成本和进度的客户满意度,质量是首要支撑点,为此,通过对软件质量的评估来指导软件
集群就是通过高性能网络或局部网络将一组计算机节点互联,形成的具有单一系统映像的高性能、高可用性、高扩展性的计算机集群系统。监控是集群管理的核心任务。监控数据可用