- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2012年第 2期 福 建 电 脑 125
基于WebService的商业银行客户信息系统安全技术
的研究与实现
俞明治
(上海大学计算机工程与科学学院计算机软件工程专业 上海 200444)
【摘 要】:随着webService技术被越来越多地广泛应用,安全性问题成也越来越受到重视 ,本文基
于商业银行客户信息系统。通过对WebService技术的安全性研究,不仅考虑 了安全性的问题 ,也顾及 了性
能的问题 .提 出了适应海量数据传输和交互的安全解决方案。
【关键词】:webService安全 银行客户信息系统 SOAP数字签名
随着计算机技术的不断发展 以及金融市场 的不断 布、查找和绑定操作 。这些角色和操作一起作用于
壮大 .银行服务的重心已从 “以账务为中心 ”转 向了 “以 WebServiee构件 :WebService软件模块及其描述。在
客户为中心”。那么 ,如何准确 、及时地把握住客户的信 典型情况下 .服务提供者托管可通过 网络访问的软件
息就显得尤为重要和必要 本文提出了客户信息共享 模块(WebService的一个实现1服务提供者定义Web
的理念。WebServiee技术具有跨平台、编程语言无关 , Service的服务描述 .并把它发布到服务请求者或服务
及可在原有应用系统上的封装 、集成和低成本 的特点。 注册 中心。服务请求者使用查找操作来从本地或服务
为该理念得 以付诸实施提供了基础。但是 .出于银行及 注册 中心检索服务描述 .然后使用服务描述与服务提
其他征信机构在业务上的特殊性 .对客户信息的保密 供者进行绑定并调用 WebService实现或同它交互。服
性和安全性有着 比其它商业机构更高和更严格 的要 务提供者和服务请求者角色是逻辑结构 .因而服务可
求 .WebService技术的安全性问题就成了该理念得以 以表现两种特性。如图所示 :
付诸实施的关键问题 本文针对 WebService技术 的安
全性 问题,从系统构建、通信方式、通信 内容的安全及
访 问控制这几个方面提出了观点和解决方案 .为银行
及其他征信机构间的客户信息能够安全、可靠地共享
提供了保障。使得客户信息共享 (这种可以准确、及时
地掌握客户最新信息)的理念 。能真正付诸实施。这不
仅可以减少银行为客户提供服务时所承担的风险.也
可以让银行为客户提供 的个性化服务更符合客户本身
的需求。
1、WebService及相关技术 Reaucstc Provider
1.1WebService概述 l-3WebService的相关技术标准
WebService是一个平 台独立 的、松耦合的、自包含 f11XMI 可扩展标记语言 (ExtensibleMarkup
的、基于可编程 的Web的应用程序 ,可使用开放的 Language)
XML标准描述 、发布 、发现 、协调和配置这些应用程 提供了一种可被用于不 同的平台和编程语言之间
序 ,用于开发分布式 的互操作的应用程序 的语言。定义 了用于定义其它特定领域有关语义的、结
WebService能够在一些常规的计算 中提供一些服 构化的标记语言的句法语言 XML不同于超文本语言
务,从而完成一个具体的任务 .处理相关的业务或者解 (HTML),用户可 以自由定义 自己需要的标记 。使用
决一个复杂的问题 XML,用户可以定义 自己需要的标记 .如用户个人的信
WebService使用基于XML的标准化语言和标准 息、一个包括服务序号、姓名、性别、年龄等内容 。
化协议在因特网或内部网上展示它们的可编程功能部 (21SOAP——简单对象访 问协议 (SimpleObject
件 ,并通过 自描述接 口实现 这些 自描述接 1:3基于开放 AccessProtoco1)
的因特网标准
您可能关注的文档
最近下载
- 山东省烟台市蓬莱实验初级中学2024-2025学年度第一学期9年级道德与法治素养形成期中测试(图片版,含答案).docx VIP
- 全国2025年10月自考00185《商品流通概论》真题及答案.docx VIP
- 2023年4月 自考 06056 心理学史 试题.pdf VIP
- 涉案财物管理系统V2.0T-用户使用说明书.pdf VIP
- 2025年网络安全等级测评师(中级)考核试题与答案.pdf VIP
- 电梯学徒安全培训记录课件.pptx VIP
- 公务员制度专题二.ppt VIP
- tc官网软件资源中文产品手册voicetone.pdf VIP
- 路灯售后服务方案及措施.docx VIP
- 河北省部分高中2024-2025学年高一上学期11月阶段性测试语文试卷(含答案).docx VIP
原创力文档


文档评论(0)