基于主机系统的电子商务安全体系结构及实施方案

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:colala2001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全方面的考虑对于企业应用来说至关重要。较高的安全性在为企业带来丰厚回报的同时,还能够开拓新市场和增加用户体验。无论是在B2B应用还是B2C应用上,安全方面的考虑始终是放在第一位的。随着全球互联网的扩大和网络带宽的增加,越来越多的商业活动转型给企业信息系统带来前所未有的访问量,来自于安全方面的挑战无疑是摆在每位用户、企业管理员以及政府相关人员面前的难题,同样也是摆在应用开发人员面前的新课题。当我们在进行企业应用集成时,基于J2EE和Web服务的松散耦合的分布式应用方案已成为首选应用开发模型。J2EE平台提供了很多基于标准的安全组件来构建一个安全的基础框架。当主机为中心的企业对应用系统进行集成时,安全性方面是关注的焦点。众所皆知,主机在过去是以其安全性和可用性著称,但是今天的安全环境对主机的安全产生了很大的影响,各种非信任的对企业敏感数据和资源的访问将引入进主机环境。这样在开发一个应用之前先着手构建一个端到端的安全框架就显得尤为重要。本文首先介绍了在以主机为中心的企业在构建新的电子商务应用时所面临的现实挑战。同时讲述了无论是在主机环境还是在开放平台上现有的各种安全技术。接着着重阐述主机环境特有的安全模型和相关安全产品RACF和LDAP。然后按不同应用层次(Web层、EJB层、EIS层、Web服务层)来阐述J2EE平台上的各种安全机制和相关安全组件。在此基础上提出一个新型基于主机端到端的安全解决方案,并按照此方案来构建一个实际应用“用户积分消费服务”,从安全需求分析、安全建模、安全设计,再到应用系统的设计、开发、集成、测试和部署。文章最后对此方案的可行性和健壮性及安全性进行测试,结果显示此方案是可行的。但在现有的安全体系架构上,还有些地方需要进一步做出改进,以达到较高的安全性能。比如:在现有的Web服务安全框架中还未实现基于角色的安全访问控制。
其他文献
随着互联网在国内的广泛普及与发展,网络用户不断增加,原有的IP地址资源显得越来越稀少,无法满足今后网络继续发展的需要,因此,下一代互联网(基于IPv6)的研究和产业化被提上
特征选择是数据挖掘、机器学习的一个基本问题。过去十几年来,许多度量手段被用来度量特征的重要性,众多研究成果相继诞生。其中,互信息作为一种非线性、无量纲的度量标准被广泛
学位
近些年来,FPGA已经成为现代电子、半导体行业的最重要组成部分之一,针对FPGA的综合技术的研究是电子设计自动化技术的重要研究方向。逻辑综合是FPGA综合的重要步骤,它包括逻辑优
摩尔定律预示着未来计算机必将迎来多核时代,随着片上集成的计算节点或者存储节点的增多,传统的片上互联技术难以适应未来需求,片上网络是一种具有高带宽以及良好可扩展性的
不论从理论上还是从实践上看,Web开发技术的研究都变得日益重要。然而,开发Web应用仍然面临诸多挑战,比如:如何使数量众多的开发人员在开发过程中有效地合作,如何使开发的应
随着Wi-Fi和移动设备的普及,基于Wi-Fi的室内定位受到了越来越多研究者的关注。接收信号强度指示(RSSI)作为一种主流的方案常用于基于测距的定位系统和指纹定位系统。近年来,
随着信息技术在管理上越来越深入而广泛的应用,管理信息系统的实施在技术上已逐步成熟。管理信息系统是一个不断发展的新型学科,任何一个单位要生存要发展,要高效率地把内部
随着现代信息应用系统信息量的增大,数据库已逐步成为计算机信息系统和计算机应用系统的基础和核心。对于大多数数据库应用系统而言,在运行一段时间后,系统的整体性能会下降,主要
网络规模的急剧扩展和网络复杂度的日益提高,要求网管系统必须提高信息收集、处理、储存、应用、传递和共享的效率,同时对包含有资源信息采集、资源信息处理等功能的网络资源管