- 1、本文档共8页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电子商务安全管理软件系统开发
摘 要 针对于现在国内外的公司和科研机构还在研究开发各个组件和接口而没有综合的安全解决方案的现状,提出一个针对电子商务程序的综合安全解决方案满足用户希望得到完备、综合服务的需要。基本实现了用户所需要的对称加密解密、非对称加密解密、数字签名、消息摘要,认证授权,协议过滤,数据过滤,日志管理的功能;对目录遍历攻击、注射攻击、跨站脚码攻击、隐藏域攻击等做到有效地防御。
【关键词】电子商务安全 加密解密 安全监控 J2EE 日志管理
1 可行性研究与软件需求分析
1.1 可行性研究
本课题研究使用sun公司推出的J2EE开发构架,分布式的电子商务安全管理软件系统。系统采用的技术路线为:
* 采用完全独立于软硬件平台的J2EE技术路线,利用JAVA,开发基于J2EE平台之上通用的中间件产品支撑企业级应用。
* 采用Web方式、B/S五层的系统体系结构,确保满足用户个性化需求。
由于所使用的开发语言具有平台无关性的特点,因此本项目所开发的系统能够应用于多种操作系统,不会因为操作系统的改变而改变,这就保证了本项目在技术上的可行性。此外,本项目所使用的加密解密技术和授权认证等网络应用技术都是本课题组成员长期研究的领域,具有较深厚的理论基础和丰富的实践经验。可见项目技术风险较小。
本项目研究的目标在于大幅度减少企业实施信息化平台带来的安全风险,因此具有广阔的市场。项目提出了电子商务安全管理软件系统的架构,对电子商务安全标准进行了研究,开发基于开放源代码的自由软件,开发过程遵循先进的软件工程思想和项目管理方法,因此具有较低的软件开发、维护、升级成本,在市场中具有较强的竞争力,市场风险较小。
电子商务安全管理市场是一个新兴市场,从2000年开始已经成为一个重要应用领域。据市场研究公司Synergy Research Group 报告称,2004年第1季度全球网络安全市场销售收入近10亿美元,比2003年第4季度增长了11%,比2003年第1季度增长了近28%。而在2007年有望攀升至47亿美元,年增长率达25%。作为亚太网络安全领域的第一大市场,中国市场规模在2003年为2.02亿美元,比2002年上升了近30%,而总体市场容量有望在5年之后扩展至8亿美元。电子商务的迅猛发展和网络安全的广阔前景使得电子商务安全管理市场成为网络安全市场中一个迅速增长点。
通过以上分析可知,本项目提出的开发电子商务安全管理系统的构想是可行的。
1.2 软件需求分析
目前电子商务的安全问题如下: 数据的安全管理包括:输入输出数据的过滤、数据的加密解密、数据的访问控制管理、系统的安全管理包括:交易完整管理、日志的管理、系统的安全策略管理和系统安全响应等。现今电子商务安全开发还集中在对加密、数字身份认证、电子商务认证等个别的”点”上,没有综合的安全管理软件产品,而电子商务的健康发展迫切需要能够解决多种安全问题的产品。根据以上分析我们提出电子商务安全管理软件的功能性框架示意图如图1所示。
综合考虑系统的安全性及目前较流行的B/S模式设计出其技术架构,电子商务安全管理软件可以分为以下几个部分:数据过滤模块,授权认证模块,协议过滤模块,加密解密模块,日志管理模块,安全监控模块,应用监控模块,DAO数据源。
2 软件项目业务规划
2.1 项目规划
项目目标:完成电子商务安全管理软件系统的研制和开发,并进行市场化运作;对电子商务安全标准进行研究。
主要功能:
电子商务安全管理软件系统实现的主要功能有:
(1)提供访问电子商务网站用户的身份认证、授权;授权用户在线删除,添加,更新本人信息;实现了允许一种用户可以以多种身分访问电子商务程序的身份验证和授权的功能。
(2)过滤当前用户请求中是否含有违反HTTP协议的数据存在,包括参数缺失、参数异常、参数过多;过滤当前用户请求中是否含有违反当前请求页面的数据存在。
(3)对称式和非对称式的加密解密技术:包括数字签名算法、消息摘要技术、密钥交换方法、提供基于数据库的密钥管理服务的内容。
(4)收集功能模块的日志信息,然后生成统一的日志信息,并进行分类存储(本课题提供数据库存储形式),然后提供查询、删除等功能(用户可以对日志信息按日期、模块名进行查询、删除等操作)。
(5) 随时对受保护的电子商务应用程序进行安全监控,若发现恶意代码的攻击,即刻发出报警信息。
(6)监控系统和电子商务应用程序的运行情况,若系统或应用程序出现异常,即刻发出报警信息。
约束条件:本系统运行时需要JAVA运行环境
人员所需工具所需资源:开发本项目需要参加人员熟练掌握JAVA
您可能关注的文档
- 生物教学中常用的科学学习方法.doc
- 生物检测技术在食品检验中的研究.doc
- 生理学双语教学对我校医学英语本科生专业知识学习的影响.doc
- 生脉注射液治疗老年慢性心力衰竭疗效观察.doc
- 生脉注射液的药理作用及临床应用.doc
- 用“四心”转化初中数学学困生.doc
- 用于锥孔铰削的工装设计.doc
- 用典型植物监测环境中有机氟污染物的可行性探索.doc
- 用创新夯实扶贫之基.doc
- 用心经营 情感管理.doc
- 浙江衢州市卫生健康委员会衢州市直公立医院高层次紧缺人才招聘11人笔试模拟试题参考答案详解.docx
- 浙江温州泰顺县退役军人事务局招聘编外工作人员笔试备考题库及参考答案详解一套.docx
- 江苏靖江市数据局公开招聘编外工作人员笔试模拟试题及参考答案详解.docx
- 广东茂名市公安局电白分局招聘警务辅助人员40人笔试模拟试题带答案详解.docx
- 江苏盐城市大丰区住房和城乡建设局招聘劳务派遣工作人员4人笔试模拟试题带答案详解.docx
- 浙江舟山岱山县东沙镇人民政府招聘笔试模拟试题及参考答案详解1套.docx
- 最高人民检察院直属事业单位2025年度公开招聘工作人员笔试模拟试题含答案详解.docx
- 浙江金华市委宣传部、中共金华市委网信办所属事业单位选调工作人员笔试备考题库及答案详解1套.docx
- 广东深圳市党建组织员招聘40人笔试模拟试题及答案详解1套.docx
- 江苏南京水利科学研究院招聘非在编工作人员4人笔试模拟试题及参考答案详解.docx
文档评论(0)