基于Web Service的商业银行客户信息系统安全技术的研究与实现.pdfVIP

基于Web Service的商业银行客户信息系统安全技术的研究与实现.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2012年第 2期 福 建 电 脑 125 基于WebService的商业银行客户信息系统安全技术 的研究与实现 俞明治 (上海大学计算机工程与科学学院计算机软件工程专业 上海 200444) 【摘 要】:随着webService技术被越来越多地广泛应用,安全性问题成也越来越受到重视 ,本文基 于商业银行客户信息系统。通过对WebService技术的安全性研究,不仅考虑 了安全性的问题 ,也顾及 了性 能的问题 .提 出了适应海量数据传输和交互的安全解决方案。 【关键词】:webService安全 银行客户信息系统 SOAP数字签名 随着计算机技术的不断发展 以及金融市场 的不断 布、查找和绑定操作 。这些角色和操作一起作用于 壮大 .银行服务的重心已从 “以账务为中心 ”转 向了 “以 WebServiee构件 :WebService软件模块及其描述。在 客户为中心”。那么 ,如何准确 、及时地把握住客户的信 典型情况下 .服务提供者托管可通过 网络访问的软件 息就显得尤为重要和必要 本文提出了客户信息共享 模块(WebService的一个实现1服务提供者定义Web 的理念。WebServiee技术具有跨平台、编程语言无关 , Service的服务描述 .并把它发布到服务请求者或服务 及可在原有应用系统上的封装 、集成和低成本 的特点。 注册 中心。服务请求者使用查找操作来从本地或服务 为该理念得 以付诸实施提供了基础。但是 .出于银行及 注册 中心检索服务描述 .然后使用服务描述与服务提 其他征信机构在业务上的特殊性 .对客户信息的保密 供者进行绑定并调用 WebService实现或同它交互。服 性和安全性有着 比其它商业机构更高和更严格 的要 务提供者和服务请求者角色是逻辑结构 .因而服务可 求 .WebService技术的安全性问题就成了该理念得以 以表现两种特性。如图所示 : 付诸实施的关键问题 本文针对 WebService技术 的安 全性 问题,从系统构建、通信方式、通信 内容的安全及 访 问控制这几个方面提出了观点和解决方案 .为银行 及其他征信机构间的客户信息能够安全、可靠地共享 提供了保障。使得客户信息共享 (这种可以准确、及时 地掌握客户最新信息)的理念 。能真正付诸实施。这不 仅可以减少银行为客户提供服务时所承担的风险.也 可以让银行为客户提供 的个性化服务更符合客户本身 的需求。 1、WebService及相关技术 Reaucstc Provider 1.1WebService概述 l-3WebService的相关技术标准 WebService是一个平 台独立 的、松耦合的、自包含 f11XMI 可扩展标记语言 (ExtensibleMarkup 的、基于可编程 的Web的应用程序 ,可使用开放的 Language) XML标准描述 、发布 、发现 、协调和配置这些应用程 提供了一种可被用于不 同的平台和编程语言之间 序 ,用于开发分布式 的互操作的应用程序 的语言。定义 了用于定义其它特定领域有关语义的、结 WebService能够在一些常规的计算 中提供一些服 构化的标记语言的句法语言 XML不同于超文本语言 务,从而完成一个具体的任务 .处理相关的业务或者解 (HTML),用户可 以自由定义 自己需要的标记 。使用 决一个复杂的问题 XML,用户可以定义 自己需要的标记 .如用户个人的信 WebService使用基于XML的标准化语言和标准 息、一个包括服务序号、姓名、性别、年龄等内容 。 化协议在因特网或内部网上展示它们的可编程功能部 (21SOAP——简单对象访 问协议 (SimpleObject 件 ,并通过 自描述接 口实现 这些 自描述接 1:3基于开放 AccessProtoco1) 的因特网标准

文档评论(0)

yingzhiguo + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:5243141323000000

1亿VIP精品文档

相关文档