首页 | 官方网站   微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 164 毫秒
1.
该文针对电子商务安全问题的产生、信息安全的需要、网络安全需求及基于XML的电子商务安全新特点来讨论电子商务安全问题。文中介绍了各种电子商务安全技术,并指出了电子商务安全研究新方向。  相似文献   

2.
扩展标记语言XML是具有结构化、互操作性、易于交换和可扩展性等特点的一种数据标准.它为实现安全、高效的电子商务提供了一种开放的标准,解决了传统数据交换的一些弱点.XML安全技术能保证被传输数据的完整性、真实性和不可否认性,它可以弥补传统安全技术所存在的不足,能有效地增强WEB资源的安全性.并且XML签名和XML加密是安全Web服务中一系列规范的基础,所以保证XML的安全对整个Web的发展都起着至关重要的作用.  相似文献   

3.
电子商务在当今世界经济中发挥着日益重要的作用,同时电子商务的安全性问题也变得越来越重要,目前电子商务的安全技术中的高代价和弱互操作性已经成为了解决信息安全的瓶颈.在这种情况下,提出一种基于XML组件的电子商务安全的解决方案,它的设计思想是将信息运用XML描述,然后针对XML中敏感信息进行加密签名等安全处理,使用XML安全组件取代传统安全体系模型中的安全认证层和安全传输层.因此,该方案具有效率高、代价低的优势,同时方案将XML组件从整个应用系统中分离出来成为通用插件,使两者成为一种松耦合的关系,提高了软件的可重用性.  相似文献   

4.
XML Web服务安全技术纵览   总被引:10,自引:0,他引:10  
基于XML技术的Web服务是一种崭新的分布式计算模型,基于一系列开放的标准技术,其松散耦合、语言中立、平台无关性、开放性使得它将成为下一代电子商务的架构,成为下一代的WWW。然而Web服务要被广泛地接受,要取得成功,其安全性是一个重要因素。该文介绍了Web服务的安全问题和现有的XML与Web服务安全相关技术的发展,并对其进行了展望。  相似文献   

5.
安全性是困扰电子商务的最大问题,解决的最好方法是找到一种有效的信任模型,使交易双方能够方便地建立安全信任机制.XML密钥管理规范XKMS是一种基于XML的公钥密码基础设施PKI,它具有XML的互操作性和PKI的安全性等特点,为网络应用提供了可以互操作的安全基础设施.阐述了XKMS的概念和基本组成,分析了XKMS的基本原理,并给出一种基于XKMS的电子商务信任模型.通过原型系统的验证表明,基于XKMS的信任模型在一定程度上能解决电子商务的安全问题.  相似文献   

6.
可扩展标记语言XML因其诸多优点,成为互联网应用及电子商务的标准描述语言。随着XML技术的发展, 其安全性问题越来越不容忽视。本文根据XML的特点,应用Diffie-Hellman密钥交换体制以及XML加密、XML 签名技术,提出了一种基于Diffie-Hellman和SSL/TSL协议,并结合XML加密和XML签名技术的XML安全技术方案,解决了传统加密方案存在的一些不足。  相似文献   

7.
电子商务的快速发展要求其具有更加灵活的扩展性和适应性,论文结合XML和Web服务技术的发展,阐述了XML和Web服务的基本概念、体系结构以及安全等特性,并对基于XML的Web Services在电子商务中的应用及应用模式进行了相应探讨。  相似文献   

8.
随着因特网(Internet)的飞速发展和信息经济、网络经济等概念的提出,电子商务越来越受到人们的关注,尤其是随着Internet技术的日益成熟.电子商务真正的发展将是基于Internet技术之上的。本文详细阐述了本文所提出的基于Internet的电子商务安全系统的需求分析,并具体描述电子商务安全系统的功能模块设计,包括基于Web Service的PKI系统的设计和基于优化的XML安全技术的电子订单的设计。  相似文献   

9.
基于XML实现电子商务平台的分析与研究   总被引:5,自引:0,他引:5  
文章首先介绍了XML,然后从电子商务技术的角度阐述了从EDI、HTML到XML的发展过程,及基于XML实现电子商务平台的体系结构及各种优点。文章还描述了基于XML实现电子商务平台的实现方法及前景,说明XML的出现迅速推动了电子商务的发展,XML将对电子商务的进一步发展起到关键作用。  相似文献   

10.
XML签名技术的研究与应用   总被引:3,自引:0,他引:3  
作为在电子商务中跨平台传输数据的载体,XML以文本格式描述数据,给传输的数据带来了很大的安全问题.为了保证从发送端到最终接收端数据的完整性,必须对XML文档进行数字签名.详细分析了XML的签名技术,并针对汽车行业电子交易的不同需求,应用不同的XML签名方案.  相似文献   

11.
XML Web服务安全问题及其安全技术   总被引:10,自引:0,他引:10  
详尽说明了XML Web服务的安全问题,介绍了几种相关的安全技术,着重示例阐述了基于SOAP协议的安全技术。  相似文献   

12.
XML安全技术分析与应用   总被引:3,自引:0,他引:3  
随着XML的广泛应用,XML的安全性也越来越受到关注.从XML加密、XML数字签名和XML密钥管理等方面分析了XML应用中的安全技术框架与规范.在此基础上通过高校学院信息化平台的设计,给出了综合应用这些技术确保XML安全的模型与实现方法,并指出了在设计中需注意XML解析存在的安全问题及对策.  相似文献   

13.
对移动应用中的安全问题进行了深入的分析与研究,并针对移动终端性能和网络服务发展趋势的特点,给出了一个基于J2ME与XML技术所实现的XML数字签名与密钥管理的安全解决方案。  相似文献   

14.
SOAP协议安全性的研究与应用   总被引:2,自引:1,他引:1       下载免费PDF全文
针对Web services发展过程中面临的安全性问题,剖析比较了SSL和XML的安全性作用机制,结合目前所使用的基于SOAP的安全技术,融合加密、数字签名和授权3种方法,给出一个解决安全问题的方案。采用XML安全协议保证端到端的安全,通过实例证明该综合方法是可行的。  相似文献   

15.
华悦  徐涛 《计算机科学》2012,39(6):77-80
随着SOA技术的发展与普及应用,基于SOA的Web服务安全问题日益突出,而SOAP消息传输的安全性是决定Web服务安全的重要因素。目前SOAP消息的传输主要依赖于WS安全标准,但由于WS安全标准存在种种缺陷,因此SOAP消息在传输过程中会受到XML注入攻击等Web攻击。提出了一种新的SOAP消息安全传输机制,即在现有的基于WS安全标准的安全传输机制基础上添加SOAP Validation节点。最后通过实验验证,该安全传输机制能检测出XML注入攻击,提高SOAP消息传输的安全性。  相似文献   

16.
为了解决Web管理信息系统中存在的数据源分散和信息安全等问题,文中介绍了一种虚拟数据源技术。从数据的统一性和安全性两方面,分析了在Web管理信息系统中引入基于XML的虚拟数据源技术的优势所在,同时给出其基本的实现过程。最后通过一个实例进一步讨论该技术在实际管理信息系统中的应用以证明该技术的可应用性。  相似文献   

17.
基于XML安全技术的电子公文交换系统   总被引:1,自引:0,他引:1  
颜勇  胡华平 《微机发展》2006,16(5):103-105
在跨越企业边界的电子公文交换系统中,如何提高信息的安全性、开放性和互操作性是一个重要的研究课题。文中针对目前Internet/Intranet环境中跨系统边界交换数据存在的关键数据的传送与储存不安全、各系统身份验证不统一、安全技术标准不统一等问题,提出了一个基于XML安全技术的电子公文交换系统模型。该系统采用基于SAML的单点登录和认证授权,基于XACML的集成访问控制,以及基于XML加密和签名的关键数据加密保护。并在此基础上分析系统面临的威胁,提出可以应对的措施。  相似文献   

18.
乔加新 《微机发展》2007,17(11):131-134
在深入分析XML签名规范的基础上,针对XML签名规范在解决业务链的多方通信过程中XML敏感数据安全问题的不足,提出了一种改进的XML签名技术,研究实现它们的工作原理。同时设计了基于XML改进签名技术的XMLSchema,并给出了发送方XML整体签名和各接收方分别验证的实现过程,可以很好地满足业务链中一方对所要提供给其它各方的多个XML敏感数据进行整体签名、部分验证的要求,保证了这些数据在多方通信过程中的确认性、完整性和不可否认性。  相似文献   

19.
在深入分析XML签名规范的基础上,针对XML签名规范在解决业务链的多方通信过程中XML敏感数据安全问题的不足,提出了一种改进的XML签名技术,研究实现它们的工作原理。同时设计了基于Ring改进签名技术的XML Schema,并给出了发送方XML整体签名和各接收方分别验证的实现过程,可以很好地满足业务链中一方对所要提供给其它各方的多中XML敏感数据进行整体签名、部分验证的要求,保证了这些数据在多方通信过程中的确认性、完整性和不可否认性。  相似文献   

20.
可扩展标记语言XML正逐渐成为分布式计算的通用语言.随着XML的广泛应用,XML数据的安全问题已成为关注的焦点.分析了XML加密规范.基于NET平台,通过把C#语言和XML加密规范有机地结合起来,实现了XML加密系统.该系统能够对XML文档、XML元素以及任意二进制数据加密.利用公钥基础设施PKI技术,把XML加密应用于电子公文,保证了电子公文的安全.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司    京ICP备09084417号-23

京公网安备 11010802026262号