- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于 Web 服务的电子商务平台的信息安全技术研究1
于戈,董晓梅,刘海波,申德荣,杨晓春
(东北大学信息科学与工程学院,沈阳110004)
E-mail: yuge@
摘要:电子商务平台的安全性,是决定其整体性能的一个重要因素,如果没有一套有效的安
全机制,合作企业间的各种商业活动将无法顺利进行。为切实保证支持 e_ Business 的安全
性,本文针对基于 ASP 模式的电子商务平台,提出了一套先进而有效的电子商务平台安全技
术,解决电子商务平台中亟待解决的安全问题,为电子商务平台提供信息保密、访问权限控
制、数字签名、身份认证以及入侵检测等安全性保障。
关键词:web 服务,信息保密,访问控制,数字签名,入侵检测
1.引言
随着基于面向服务模式构建软件应用的新概念的提出,Web 服务 (Web Services )成为
基于 Internet 的新一代电子商务的框架结构,基于 Internet 的B2B 和 B2C 的网上经营和管理
模式正在成为商业主流。为了满足中小企业的需求,一种新的服务产业正伴随着互联网的发
展而迅速崛起,即应用服务供应商 ASP 。ASP (Application Service Provider )是指通过在互
联网络上配置、租赁和管理商业应用服务解决方案,为商业和个人顾客提供应用系统服务的
公司,为企业用户提供所需的 Web 网上服务及托管企业数据信息等所有可能的一切服务。
企业用户只需按需交纳一定的租用服务费用。这就是当前国际上正在兴起的基于 ASP 模式
的电子商务平台。ASP 服务模式为中小型企业提供了廉价的按需的网上服务业务,提高了
中小企业的市场竞争力。据预测,基于 ASP 模式提供的低廉、安全、灵活的 Web 服务将成
为为中小企业主要的商业运营管理模式。
但是,Web 服务由于推出的历史并不很长,存在着许多安全隐患。如 Sun 公司的 J2EE 、
IBM 公司的 Web Sphere 、微软公司的 Windows.Net 等 Web 服务运行环境,其推广成功与否都
极大地依赖于安全性问题的解决,这仍是亟待解决的难题。所以,微软公司提出了今后的研
究目标之一是可信赖计算(trustworthy computing )。
电子商务平台的安全性,是决定合作伙伴商业运营整体性能的一个重要因素,如果没有
一个有效的安全机制,合作企业间的各种商业活动将无法顺利进行。国内外在对电子商务的
研究中,都不同程度地考虑了系统的安全性问题,并提出了一些解决方案,包括建立虚拟专
[1] [2] [3]
网(VPN ) ,构造安全通信基础设施 ,以及建立虚拟认证机构等 。
1 本课题得到教育部高等学校博士学科点专项科研基金 (20030145029) 、国家 863 计划 CIMS 主题
(2003AA414210)、国家自然科学基金 和教育部优秀青年教师科研教学奖励计划资助。
- 1 -
另一方面,由于目前的基于 TCP/IP 的 Internet 体系存在大量的安全隐患,ASP 在集中
了大量企业信息的同时,也就成了被非法者攻击的首选目标。特别是目前的许多操作系统存
在大量的安全漏洞,并且入侵者会随着安全技术发展而不断改进入侵技术,因此网络入侵行
为存在很大的不确定性。近年来,入侵行为的发展趋势能够看出,网络入侵已经由以前的单
用户行为向复杂的多用户的分布式协作式入侵发展。这种多用户的分布式协作入侵原理简
单,危害巨大,在攻击时夹杂在正常的网络通信中,不易检测与防范。例如简单的 DOS 和
[4]
分布式 DOS 入侵就可能导致 ASP 的全面瘫痪,造成重大损失 。
因此,为切实保证支持 e
您可能关注的文档
- 基于pci总线图像采集卡设计,;毕业设计论文初稿.doc
- 基于PCI总线语音信号处理系统.ppt
- 基于PID 算法电动车跷跷板系统设计.pdf
- 基于PowerMILL汽车发动机等速圆柱凸轮曲面数控加工.doc
- 基于ProENGINEER三维零件信息模型建立与应用.doc
- 基于ProINTRALINK建立通信产品数据管理系统.doc
- 基于proteus现场总线控制系统设计论文.doc
- 基于PSIM光伏阵列仿真模型研究.pdf
- 基于Push技术信息获取方式及应用.pdf
- 基于RBF神经网络整定Smith-PID控制及应用.pdf
- 2025年金肯职业技术学院单招职业适应性测试题库带答案.docx
- 2025年钦州幼儿师范高等专科学校单招综合素质考试题库完美版.docx
- 2025年钟山职业技术学院单招职业适应性考试题库参考答案.docx
- 2025年金华职业技术学院单招职业技能测试题库附答案.docx
- 2025年闽南理工学院单招职业技能测试题库审定版.docx
- 2025年闽南理工学院单招综合素质考试题库审定版.docx
- 2025年闽南理工学院单招职业倾向性考试题库汇编.docx
- 2025年闽南理工学院单招职业倾向性考试题库推荐.docx
- 2025年闽北职业技术学院单招综合素质考试题库1套.docx
- 2025年长沙轨道交通职业学院单招职业技能考试题库一套.docx
最近下载
- 建筑工程图集 16J914-1:公用建筑卫生间.pdf VIP
- 90后婚礼邀请函 婚礼邀请函制作软件.doc VIP
- 2025年初中升高中英语衔接测试试卷(Word版,含答案).docx VIP
- 2025重大事故隐患判定标准解读(可编辑课件).pptx VIP
- 起重机地面操作安全培训.pptx
- 《造纸行业绿色工厂评价规范》团体标准 征求意见稿.pdf VIP
- XX市XX医院无痛医院建设方案55.docx VIP
- 水源井及配套设施项目(含地下水专项评价)环评环境影响报告表(新版环评).doc VIP
- 译林版八年级英语上册一二单元检测.pdf VIP
- 16bj7-1楼梯平台栏杆及扶手.pdf VIP
文档评论(0)