网站大量收购独家精品文档,联系QQ:2885784924

基于XML的电子商务安全结构研究.docVIP

基于XML的电子商务安全结构研究.doc

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于XML的电子商务安全结构研究.doc

  基于XML的电子商务安全结构研究 [摘要] 针对目前电子商务的安全技术中的高代价和弱互操作性已经成为了解决信息安全的瓶颈问题,本文提出了基于XML的电子商务安全架构。它的设计思想是将信息运用XML描述,然后针对XML中敏感信息进行加密签名等安全处理,架构中的XML组件从整个应用系统中分离出来成为通用插件,使两者成为一种松耦合的关系,提高了软件的可重用性。   [关键词] 电子商务 XML 安全 SOAP      一、引言      电子商务源于英文ELECTRONIC MERCE,指的是利用简单、快捷、低成本的电子通讯方式,买卖双方不是面对面地进行各种商贸活动。电子商务可通过多种电子通讯方式来完成,但现在人们所探讨的电子商务主要是以EDI和Inter来完成的,作为一种新型的商务模式,电子商务具有普遍性、方便性、整体性、安全性、协调性等特征。随着全球贸易信息化进程地不断深入的同时,也使经济和社会面临着日益严重的信息安全威胁。电子商务的安全要素很多,归纳起来,主要有信息的机密性,信息的完整性,不可抵赖性及身份认证性四种,其他还有数据传输的可靠性以及一些人为的因素,如道德素质和法制观念。   现有的电子商务安全体系,普遍来看,他们都包括硬件防火墙等安全硬件,通过SSL等协议构建的安全传输层,通过以服务器构建的安全认证系统,还有审计服务构成的安全管理层。这是一个复合、网状、立体的安全防护系统。当然,它提供了一个硬件为基础的安全防护网具有非常高的安全性。但是硬件投资的成本是非常高昂的,如果能够在保证安全系数的情况下作软件的替换无疑对安全系统的成本降低有着很大的作用。      二、电子商务安全技术      电子商务的核心问题就是交易的安全性是否能够得到保证,电子商务处理过程中的安全保障技术,包括数据安全、网络安全和系统安全。目前已提出的大部分用于Inter的电子商务协议表明,在电子商务的交易过程中客户可能会损失他们的金钱或泄漏他们的秘密。为了保护客户的金钱和隐私,Inter的交易必须做到安全、可靠、信任和匿名,要保证电子商务中的数据安全目前主要采用两种技术:加密技术与认证技术。   数据作为信息的载体,其安全性是电子商务安全性的基础,而数据加密是信息加密的主要手段。目前,加密算法很多,根据密钥性质不同,可分为传统密码体制和公开密钥密码体制两大类。传统密码体制中最有代表性、使用最广泛的是1997年美国国家标准局颁布的DES算法。现代公开密钥密码体制中,加密密钥与解密密钥是不相同的,加密密钥对于解密过程并不适用。在公开密钥密码体制中又称为非对称密码体制,这种密码体制的代表是RSA体制,这是目前主要的密码体制。   采用认证技术可以直接满足身份认证、信息完整性、不可否认和不可修改等多项网上交易的安全需求,较好地避免了网上交易面临的假冒、篡改、抵赖、伪造等种种威胁。认证技术主要涉及身份认证和报文认证两个方面的内容。身份认证用于鉴别用户的身份,报文认证用于保证通信双方的不可抵赖性和信息的完整性。目前,在电子商务中广泛使用的认证方法和手段主要有数字签名、数字摘要、数字证书、安全认证体系,以及其他一些身份认证技术和报文认证技术。      三、基于XML的电子商务安全架构      1.体系结构   根据现有的电子商务安全体系的优缺点之后,我们提出了基于XML组件的电子商务安全体系。如下图所示。   这种基于XML组件的电子商务安全体系主要是在安全认证层和安全管理层之间加入了XML安全组件。   (1)XML加密:提供对电子商务数据信息的XML加密和解密。能够根据应用的需要选择加密粒度,实现多方位的加密解密访问。同时部分加密可以使XML文档能够进行文档的分级访问,也就是说同一份文档对于不同权限的用户看到的内容是不同的。   (2)XML签名:对XML文档进行签名以及签名验证,为电子商务提供确认性和不可否认的服务。   (3)XKMS:提供类似于PKI的密钥管理功能。XML密钥管理规范(XML Key Management Specification,XKMS)为访IA和集成公钥基础设施(Public Key Infrastructure,PKI)拟出了一种容易的机制。   (4)SAML和XACML:提供可迁移的信任体系和XML资源操作的权限控制。XML密钥管理规范(XML Key Management Specification,XKMS)使得安全性基础设施易于管理,而安全性断言标记语言(Security Assertion Markup Language, SAML)则使信任可以移植。XACML是用来决定是否允许一个请求使用一项资源,比如它是否能使用整个文件,多个文件,还是某个文件的一部分

文档评论(0)

ggkkppp + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档