基于CORBA的电子商务系统的安全性29897.docx
《基于CORBA的电子商务系统的安全性29897.docx》由会员分享,可在线阅读,更多相关《基于CORBA的电子商务系统的安全性29897.docx(14页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 基于CORBA的电子商务系统的安全性 刘海岩 田新燕 田新宇摘要:电子商务使用了刊登广告并出售货物的新方法来进行交易,并为动态开放式电子商务环境中的大组客户提供服务和信息。本文说明了实现电子商务应用程序所用的技术,该技术集中于CORBA框架对于这些解决方案的支持。关键词:通用对对象请求代理理体系结构,电电子商务,安安全性,平台台Securitty in CORBAA-baseed Eleectronnic Coommercce Sysstems LIIU Haii-Yan,TIAN Xin-YYan,TIIAN Xiin-YuAbstracct: Ellectroonic ccommerrc
2、e prrovidees bussinesss withh new ways of addvertiising and ssellinng gooods, sservicces, aand innformaation to laarge ggroupss of ccustommers iin dynnamic open electtronicc commmerce envirronmennts. TThis aarticlle adddressees thee techhnologgies ffor reealiziing ellectroonic ccommerrce appplicaati
3、onss, foccusingg on tthe reelevannce off the CORBAA frammeworkk for thesee soluutionss.Key Worrds:COORBA,eelectrronic commeerce, securrity, platfform1. 电子商务务介绍 通俗的的说,所谓电电子商务,就就是在网上开开展商务活动动当企业将将它的主要业业务通过企业业内部网(IIntrannet)、外外部网(Exxtraneet)以及IInternnet与企业业的职员、客客户供销商以以及合作伙伴伴直接相连时时,其中发生生的各种活动动就是电子商商务。电子商
4、商务是基于IInternnet/Inntraneet或局域网网、广域网、包包括了从销售售、市场到商商业信息管理理的全过程。 目前,电子商商务只是在对对通用方针和和平台意见一一致的参与者者间的封闭组组织内进行。例例如,电子数数据交换(EEDI)被用用来在一个机机构的多个分分支之间,或或者在建立了了契约联系的的机构之间安安全地传输数数据。而在这这些早期阶段段,电子商务务系统只处理理某几个方面面的完全商务务事务。 当客户可以通通过他们的WWeb浏览器器来使用的第第一批基于wweb的商店店出现时,建建立了电子商商务的一个更更全面的概念念作为Intternett上传递货物物和价格的方方式。现在,大大多数
5、电子商商务系统是基基于web的的,并且允许许客户通过他他们的webb浏览器购买买货物并用信信用卡结帐。然然而,基于wweb的应用用程序的局限限功能使得很很难向客户提提供全范围的的服务。 未来,电电子商务解决决方案的需求求将超过当前前级别。将来来的系统将必必须通过多个个自治的服务务提供商来满满足动态开放放式环境中的的需求,电子子商务将成为为一个包含多多个交易实体体间复杂的交交互作用的分分布式过程。在在一个开放式式市场中,有有许多独立的的货物和服务务的供应商,并并且可能有通通过合并第三三方提供的服服务来提供服服务的调解者者。客户本身身也可能合并并随选(onn-demaand)产品品或者服务来来实现
6、合成包包。因此,现现代的电子商商务系统必须须能集成不同同种类参与系系统和不同政政策领域中互互相不信任的的用户。2背景及未来来电子商务安安全性问题Interneet的爆发增增长,使得通通过为一大群群顾客和供应应商提供一个个通用通讯环环境的方法可可以发挥电子子商务的独一一无二的潜力力。今天,网网上有数以千千计的面向消消费者和面向向交易的商务务站点,并且且这个数目正正在快速增长长。 从消费者者的观点来看看,这个大型型系统积极的的方面是:用用户可以从相相当大的产品品范围内选择择,并且寻找找最合适的产产品。提供者者可以从大量量的可能顾客客和减少事务务花费来获益益。 然而,电电子商务成为为世界新热点点,但
7、其安全全性也随着信信息化的深入入也随之要求求愈高了。快速和不受受控制的增长长产生了组织织和技术天性性方面的不同同问题。市场场依旧是封闭闭的,并且常常常没有完全全符合顾客和和提供者的需需求。今天的的电子商务系系统在私人拥拥有的平台上上运行,因此此应用程序并并不能互操作作,也不能建建立在对方的的基础上。安安全性和支付付系统仍然不不成熟,并且且常常是不相相称的。只有有用标准的电电子商务框架架才能解决这这些问题。 未来的电电子商务系统统的主要安全全性问题是它它们必须通过过复杂的组件件技术和信托托关系在一个个动态并开放放的,从而也也是不受控制制的环境中操操作。多数电电子商务使用用的电子支付付系统必须很很
8、容易使用的的,也必须透透明地提供鉴鉴定、完整性性保护、机密密性保护和认认可。另外,客客户和提供者者之间的通讯讯连接必须保保持数据的机机密性和完整整性,首先保保护客户的隐隐私,其次是是确保客户购购买的服务不不能被篡改。 很不幸,今今天的(基于于web的)电电子商务系统统不能迎合这这些关于功能能性和安全性性的需求。下下面的段落描描述如何用CCORBA来来解决一些问问题。3CORBAA概述 通用对象象请求代理体体系结构(CCORBA)是是对象管理组组织(OMGG)19955年首先开发发出来的一个个规范。其核核心部分是对对象请求代理理(ORB),是是一个便于实实现不同硬件件和软件平台台上的互操作作和集
9、成的软软件总线。从从软件开发者者的观点来看看,ORB抽抽象了分布式式系统中远程程方法调用的的内在的复杂杂性。CORRBA可以抽抽象网络通讯讯、平台的差差异、编程语语言等的差异异,并且可以以透明地提供供电子商务所所需的安全性性功能。另外外,CORBBA指定了大大量CORBBA服务,例例如名字服务务、事务服务务、时间服务务或安全性服服务,这些服服务分别着重重于分布式系系统中的某些些特殊方面。 图1 CORBAA绑定和方法法调用 图1用一一种简单方式式说明了COORBA的工工作机理:在在最初的绑定定阶段,客户户端应用程序序通过ORBB库(,)连接到一一个活化组件件或名字服务务上,然后依依次查询实现现
10、库中的目标标对象引用()并当目标对象还没有运行起来时,启动这个对象(,)。目标对象引用然后就被传回客户端ORB库()。客户无论何时通过对象代码桩()调用目标方的方法(),ORB库都要透明地连接到目标ORB库上(),然后目标ORB库通过目标代码骨架(,)将请求传递给目标对象。应答通过和之间的链送回。 CORRBA的灵活活方法调用系系统允许客户户动态绑定到到服务方上,从从而使得服务务灵活动态地地合成,以及及交互作用的的调和、互操操作性和购物物会话过程中中的状态保持持都很方便。 CORRBA还使得得电子商务系系统支持合成成产品的概念念和由多个提提供者的相应应项构成的服服务包的概念念。例如,一一个旅行
11、社可可以提供一个个包括飞机票票、旅店预约约、汽车租赁赁和旅游向导导等的旅行包包。 很不幸的,实实际上多数CCORBA的的实现并没有有完全遵照规规范,许多服服务至今仍不不可用。这对对安全性服务务尤其不幸,因因为安全性服服务对任何基基于CORBBA的电子商商务系统是绝绝对必需的。而而且,不同厂厂商的CORRBA实现并并不总能完全全互操作,尤尤其当使用别别的CORBBA服务时。没没有定制的CCORBA安安全性服务部部分地或者完完全不遵照使使得互操作成成为可能的规规范。4CORBAA安全性概述述 CORBAA安全性规范范包括一个安安全模式和为为应用程序、管管理程序和实实现程序提供供的接口和工工具。规范
12、中中的通用安全全互操作部分分定义了通用用安全性机制制,使得可以以安全互操作作。分布式对象系统统的CORBBA安全模式式建立在表11所示的安全全性特征的基基础上。 机密 性(Coonfideentiallity)完整性 (Inntegriity)可说明性 (AAccounntabillity) 表11: 安全性性特征 CORBA安安全服务规范范定义了不同同的对象接口口,这些接口口提供了下面面的安全功能能来增强上面面提及的安全全性特征(见见表2)。安全性管理:方方法和范围(SSecuriity Addminisstratiion:Pooliciees andd Domaains)鉴定(Authhe
13、nticcationn)安全性上下文制制定(Seccurityy conttext eestabllishmeent) 存取控控制(Acccess ccontrool)通讯保护(完整整性,机密性性)Communiicatioons prrotecttion(iintegrrity,cconfiddentiaality) 安全性审审计(Seccurityy audiit) 认可(NNon-reepudiaation) 表表2 :COORBA安全全服务规范中中的安全性功功能实际上,特别是是在电子商务务中,CORRBA安全服服务规范中的的安全服务将将不可避免的的过于沉重和和复杂。个别别电子商务系系统
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于 CORBA 电子商务 系统 安全性 29897
限制150内