浅谈电子商务中WEB服务安全体系的构建

来源 :教师·理论研究 | 被引量 : 0次 | 上传用户:cxg1112
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在电子商务应用中,Web服务的安全策略一直都涉及多种不同的技术、协议。这些技术、协议之间缺乏一个可靠的安全架构,存在着或多或少的安全漏洞和缺陷。如何构建一个安全、可靠的Web服务体系成为当前电子商务界备受关注的研究课题之一。
  
  一、Web服务安全策略概述
  
  1.Web服务安全策略的定义
  Web服务安全策略是一个集部署、发现、事务、安全、认证等基本功能为一体的服务平台,并具有一系列相关的技术标准,这些标准使其具有作为一个服务平台的完整性和优越性。
  2.Web服务安全策略相关协议与技术简介
  (1)简单对象访问协议(SOAP)。SOAP规定了Web服务安全策略之间传输信息的规范,是消息传输的协议。
  (2)可扩展标记语言(XML)。数据以可扩展标记语言(XML) 的格式在Web上传输,可以帮助Web服务安全策略实现在异构平台中的不同系统之间的互相通讯和数据共享。
  (3)Web服务描述语言(WSDL)。作为描述Web服务的格式的描述性语言,WSDL定义了一套基于XML的语法。
  (4)通用发现、描述与集成(UDDI)。UDDI是基于Web的发布式,为Web服务提供信息注册、实现的标准规范。
  
  二、电子商务网站攻击、防护分析
  
  1.电子商务网站的安全现状
  自诞生以来,电子商务的有关安全的问题就备受关注,可以说绝大部分网站都存在安全漏洞。根据世界知名的Web安全研究组织OWASP提供的报告显示,注入漏洞和跨站脚本漏洞是当前对Web业务系统威胁最大的两种攻击方式。
  2.常见Web应用安全防护措施
  (1)服务端安全防护。针对Web服务器端的安全问题,可采取源代码审计机制或安装入侵防护系统,当然如果将两者相结合效果更好。
  (2)客户端安全防护。客户端安全防护的重点在于远程恶意代码执行漏洞(一般为堆栈攻击),所以在客户端最好使用带堆栈保护的Web浏览器版本并开启相关防护功能。
  (3)针对木马、病毒的防护。无论服务器还是客户端都应安装防病毒、防火墙软件并及时升级、更新,从而保证安全风险在一个可控的范围内。
  
  三、关于构建Web服务安全体系的几点建议
  
  1.确保服务器安全
  建议构建一种能完全独立于各种不同平台的Web服务器,该种服务器可以XML与SOAP协议的通用性和可扩展性为支撑,保证不同平台的各种应用的实现。同时,使用一台或多台专用服务器专门承担安全职责,这些专用服务器不附带其他任务或功能,只用于保证其他应用层服务端的Web服务安全,实现在不同安全体系之中快捷、自由切换。为了实现以上功能,这些服务器需承担起整个系统安全体系中最核心的用户管理与鉴别任务,其中合法用户鉴别是重中之重,要在确保合法用户可以自由穿梭于整个电子商务系统的同时,又将非法用户挡在安全体系之外。
  2.部署Web服务安全策略
  这样做目的是确保在多信路环境中Web服务的系统安全。
  (1)Web服务安全策略是一个用于基于XML标记语言的安全性元数据容器的规范。
  (2)Web服务安全策略不仅能利用其他现有的消息身份验证、完整性和加密,还能指定一个通过UsernameToken令牌元素传输简单用户凭据的机制。
  (3)Web服务安全策略定义了一个 BinarySecurityToken令牌以发送用于加密或签名的消息,这些消息可以存储关于调用方、消息的签名方法和加密方法等信息。
  (4)Web服务安全策略将安全信息嵌入消息的SOAP 部分,为Web服务安全性提供了点到点的解决方案。
  3.使用SAML安全断言标记语言
  使用SAML安全断言标记语言可以在一定程度上保证电子商务的可信性。SAML标记语言依靠制定一批完善的安全标准,包括SSL和X.509,来保护SAML源站点和目标站点之间通信的安全。SAML标记语言只允许少数经过客户选择的机构保留客户的信息,在得到客户的明确批准后这些团体才被允许与其他有关的机构共享客户信息。
  以上措施实现后,可为Web 服务安全性提供有一定可行性的解决方案,从而为电子商务用户和企业提供更好的安全性和稳定性。
  
  参考文献:
  [1] Simson Garfinkel,Gene Spafford.Web
  安全、隐私和商务(第二版)[M].吕俊辉译.北京:机械工业出版社,2004.
  [2]方美琪.XML及其在电子商务中的应用[M].北京:清华大学出版社,2003.
  [3] M.Jasnowski.Java,XML,and Web Se-
  rvices Bible[M].盖江南译.北京:电子工业出版社,2002.
  
  (作者单位:九江职业大学)
其他文献
语言是知识的载体。数学语言是传授数学知识,锻炼数学思维的工具。苏霍姆林斯基曾指出:“教师的语言修养在很大程度上决定着学生在课堂上脑力劳动的效率。”数学课堂教学过程中,教师准确的数学语言表达能激发学生的兴趣,调动学生的学习积极性,并正确而迅速地传递教者的意图,帮助学生理解所学的知识,教学过程能达到事半功倍的效果。  笔者根据数学语言的特点及教学要求,谈谈数学语言在课堂教学中的运用。  一、加强数学阅
教师培训由“任务型”走向“服务型”,注重的是教师专业发展、自我发展和自我教育,以工作场景为培养阵地的校本培训成为必然选择。为了适应新形势的新要求,湖南省石门县于2005年将教师进修学校、电大工作站和实验学校三家单位合并组建“石门县教师学习与资源中心”,形成了能力培训、学历提高和教学实习三位一体、资源共享的新格局。县级培训机构在教师培训中发挥了重要作用,具体表现为以下七个方面:   一、培训计划的指
一、思想政治课程资源开发与利用存在的问题(1)思想政治课程资源开发与利用的意识淡薄。目前,职业学校的思想政治课程开发与利用以教师个人行为为主,因受办学条件限制,学校的主要
期刊
《国家基础教育课程改革纲要》(试行)提出:“大力推进信息技术在教学过程中的普遍应用,促进信息技术与学科课程的整合,逐步实现教学内容的优势,为学生的学习和发展提供丰富多彩的教育环境和有力的学习工具。”  信息技术作为一门独立的课程,在新课程体系中具有举足轻重的战略地位。如何在信息技术课中加强思想品德的教育,引导学生学会做人是一个较新的研究课题。本文从四个方面谈谈如何将德育融合在信息技术教学过程中,发
杨振宁说:“成功的真正秘诀是兴趣。”初中物理作为一门实验性学科,激发学生的学习兴趣,培养学生的学习习惯就显得尤为重要,因为学生有了兴趣,才能自觉、主动地参与到解决问题的行列之中,才能有利于学生自学习惯的养成,使学生受益终身。在物理教学中,教师应采取有效的措施,激发学生的学习兴趣,培养学生良好的学习习惯。    一、营造和谐氛围,唤起学习兴趣    1.加强自身修养,树立良好形象  教师肩负着传承文
“一个好校长就是一所好学校。”这是有口皆碑之理。何为好校长,概而论之,好校长既要是通才,又应该是全才。不但要是有德有量、懂教育规律、有业务水平的高素质的教育专家,而且必须是一位能把学校工作,特别是能把教学工作抓得有声有色的有管理才能的领导者。更具体地说,作为好校长至关重要的一条评价标准就是看他是否把学校教学工作抓落实抓到位了。为什么能以此具体标准来衡量是否是一位好校长呢?大家都清楚,学校是以教学为
一、“类比”的概念界定  《现代汉语词典》对“类比”的界定是:一种推理方法,根据两种事物在某些特征上的相似,做出它们在其他特征上也可能相似的结论。  科学教学中有些概念、规律较为抽象,而学生习惯于形象思维,缺乏抽象思维和逻辑推理能力,因此对抽象的概念难于接受和理解。运用类比思维可以把陌生的对象和熟悉的对象进行比较,从而激发学生探索的意向,引导学生进行探索,使学习成为学生自觉积极的活动,发展学生的思
目的:应用基因同源重组技术,构建及鉴定携带小鼠betatrophin基因Gm6484(NM_001080940)的复制缺陷型重组腺病毒载体,为进一步研究betatrophin的功能奠定基础。方法:根据基因库中登
目的 研究老年性阴道炎使用护理干预的临床效果.方法 我院2016年1月~2019年1月收治的老年性阴道炎患者80例,随机分为对照组和观察组各40例.对照组实施常规护理,观察组实施针