电子商务系统安全性研究

来源 :总裁 | 被引量 : 0次 | 上传用户:dengliang109
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:电子商务是全球化、信息化的体现和整合,是全球化、信息化发展的必然结果,它正在改变社会的经济生活,进而改变整个世界。
  关键词:通用对象请求代理体系结构;电子商务;安全性;平台
  
  1 电子商务安全性问题
  
  电子商务成为世界新热点,但其安全性也随着信息化的深入也随之要求愈高了。快速和不受控制的增长产生了组织和技术天性方面的不同问题。市场依旧是封闭的,并且常常没有完全符合顾客和提供者的需求。今天的电子商务系统在私人拥有的平台上运行,因此应用程序并不能互操作,也不能建立在对方的基础上。未来的电子商务系统的主要安全性问题是它们必须通过复杂的组件技术和信托关系在一个动态并开放的,从而也是不受控制的环境中操作。多数电子商务使用的电子支付系统必须很容易使用的,也必须透明地提供鉴定、完整性保护、机密性保护和认可。另外,客户和提供者之间的通讯连接必须保持数据的机密性和完整性,首先保护客户的隐私,其次是确保客户购买的服务不能被篡改。
  
  2 CORBA概述
  
  CORBA可以抽象网络通讯、平台的差异、编程语言等的差异,并且可以透明地提供电子商务所需的安全性功能。另外,CORBA指定了大量CORBA服务,例如名字服务、事务服务、时间服务或安全性服务,这些服务分别着重于分布式系统中的某些特殊方面。CORBA的灵活方法调用系统允许客户动态绑定到服务方上,从而使得服务灵活动态地合成,以及交互作用的调和、互操作性和购物会话过程中的状态保持都很方便。
  CORBA还使得电子商务系统支持合成产品的概念和由多个提供者的相应项构成的服务包的概念。例如,一个旅行社可以提供一个包括飞机票、旅店预约、汽车租赁和旅游向导等的旅行包。
  
  3 CORBA安全性概述
  
  CORBA安全性规范包括一个安全模式和为应用程序、管理程序和实现程序提供的接口和工具。规范中的通用安全互操作部分定义了通用安全性机制,使得可以安全互操作。
  实际上,特别是在电子商务中,CORBA安全服务规范中的安全服务将不可避免的过于沉重和复杂。个别电子商务系统可能有不同于最初由OMG预想中CORBA系统的特别安全性需求。值得指出的是,在这个阶段,CORBA安全性服务是围绕分布式计算环境(DCE)而设计的,典型地都工作在类似于校园的封闭式环境中,下层平台和政策都可控制(也就是说,可以安装和管理DCE底层安全性结构)。在这种环境中,基本的安全需求是保护系统,防止未验证的使用和修改。
  
  4 CORBA和电子商务安全性需求
  
  CORBA安全服务规范提供了消息层完整性和负责者的鉴定/认可,这两项对电子商务应用程序都很关键。然而,OMG的电子商务域任务组织(OMG-ECDTF)为电子商务系统识别另外几种安全需求。CORBA规范中并没有下面的需求,或者由于它们仍未被提出,或者由于它们超出了CORBA所能达到的范围:
  事务审核:CORBA安全规范提供了审核数据产生,但没有提供所需数据和粒度。
  基于角色的存取控制:尽管好的粒度或者灵敏的商务交易中需要单独的存取控制,但电子商务把基于角色的存取控制作为主要形式。
  认可:CORBA规定根据的生成,但是不提供存储根据、恢复根据和确认根据的工具。
  完整性:应该提供将数据变成完整性所保护的数据、将完整性所保护的数据转变回原始数据、检查是否遗失完整性的功能。另外,也需要着手一些另外的完整性问题。
  授权:CORBA提供了使得个别责任变得容易的“扮演的授权”。然而,电子商务需要别的授权选项,例如简易授权,复合授权,组合特权授权(不允许把这些特权来追溯回某些中间节点),和追溯授权(提供了链中的授权追溯)。授权在安全性审核中发挥作用。它支持将一条复杂的对象请求链追溯回最初的用户。
  安全性审核库管理:审核服务可以用来保证所有的用户对他们发起的安全相关事项负责任,并保证建立、保持和保护安全相关事项的审核跟踪。另外,必须提供警告设施,并且收集、剖面、过滤、分析和查询审核数据也是可能的。CORBA目前没有提供任何审核管理功能。
  安全性管理:电子商务安全性管理应该关心以下三个范畴——管理功能的安全性、安全服务管理和安全机制管理。当前,CORBA并没有提供任何安全性管理工具。
  
  5 结论
  
  目前可用的CORBA实现相当不成熟,而且并没有实现最初指出的所有的功能。例如,目前没有一个完全的安全性服务实现是可以定制使用的。这样把实现自定义的安全服务的工作留给了应用程序开发者,他们需要有安全性和所使用CORBA产品的内部运转机制的专业知识。即使是未来CORBA功能没有消弱,也没被别的什么东西(例如Java RMI和COM+)来代替,本文描述的基本概念也将成为任何电子商务中件的核心需求。如果CORBA如许多人推测,变成了电子商务的新的Internet标准的话,提供基于CORBA的商业街和服务越快的商务,获益越多。因此,为了当分布式对象中件广为使用时获得竞争优势,软件开发者很明显现在就得熟悉CORBA概念。
  
  参考文献
  [1]赵廷超.电子商务定义与分类[J].电子商务世界,2003.
  [2]王鹏杰.CORBA核心服务的研究与实现[J].吉林大学学报,2004.
其他文献
人们在全球瞩目的各种玩具展上发现,德国纽伦堡已成为世界玩具的中心.德国的玩具展霸主斯皮尔维恩迈斯(Spielwarenmesse eG)在德国市场称王不久,又马不停蹄地横扫纽约国际玩
期刊
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
期刊
在全球经济一体化的国际社会背景下,旅游经济迅猛发展,旅游市场对国际化人才有着高度的需求。如何使高等院校的旅游专业人才培养与国际化的旅游市场需求接轨,充分借鉴国外的
德意志梅斯AG公司董事会主席罗威先生接受本刊记者专访, 并就中国上海正在中办2010年世博会等有关问题作出解答 Mr. Weiss AG, chairman of Deutsche Messe AG, interviewed
随着国家去产能政策陆续推进实施,在竞争日益激烈,生存受到严峻考验的时刻,煤炭企业如何加速物资周转、减少资金沉淀以及利用税收筹划盘活闲置资产、减少企业税负,已成为企业
在进入新世纪以来,互联网技术及信息技术不断发展和进步,很多新媒体在新技术下应运而生,与此同时,传统媒体受到了不小的冲击.所谓“融媒体”,也就是说在传统媒体如广播、报纸
企业管理者水平的高低是很难在瞬间表现出来的.这是因为,如今的领导已不再常规似的表演独角,企业也不再是仅凭高层执行官们就能遥控全局.今天的企业需要的是团队精神和集体智