动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   服务器 → 阅读文章

 基于Web的电子商务解决方案(3)

作者来源:天极网 
阅读 数 380 人次 , 2006-2-15 18:07:00 

 

<?xml version="1.0" encoding="utf-8"?>
<S:Envelope xmlns:S="http://www.w3.org/2001/12/soap-envelope"
      xmlns:ds="http://www.w3.org/2000/09/xmldsig#">
  <S:Header>
   <m:path xmlns:m="http://schemas.xmlsoap.org/rp/">
     <m:action>http://fabrikam123.com/getQuote</m:action>
     <m:to>http://fabrikam123.com/stocks</m:to>
     <m:id>uuid:84b9f5d0-33fb-4a81-b02b-5b760641c1d6</m:id>
   </m:path>
   <wsse:Security
       xmlns:wsse="http://schemas.xmlsoap.org/ws/2002/04/secext">
     <wsse:UsernameToken Id="MyID">
       <wsse:Username>Zoe</wsse:Username>
     </wsse:UsernameToken>
     <ds:Signature>
      <ds:SignedInfo>
       <ds:CanonicalizationMethod
         Algorithm=
             "http://www.w3.org/2001/10/xml-exc-c14n#"/>
       <ds:SignatureMethod
            Algorithm=
            "http://www.w3.org/2000/09/xmldsig#hmac-sha1"/>
       <ds:Reference URI="#MsgBody">
         <ds:DigestMethod
             Algorithm=
            "http://www.w3.org/2000/09/xmldsig#sha1"/>
         <ds:DigestValue>LyLsF0Pi4wPU...</ds:DigestValue>
       </ds:Reference>
     </ds:SignedInfo>
      <ds:SignatureValue>DJbchm5gK...</ds:SignatureValue>
      <ds:KeyInfo>
        <wsse:SecurityTokenReference>
         <wsse:Reference URI="#MyID"/>
        </wsse:SecurityTokenReference>
      </ds:KeyInfo>
     </ds:Signature>
   </wsse:Security>
</S:Header>
<S:Body Id="MsgBody">
   <tru:StockSymbol xmlns:tru="http://fabrikam123.com/payloads">
       QQQ
     </tru:StockSymbol>
  </S:Body>
</S:Envelope>

  其中标记<wsse:UsernameToken > 与</wsse:UsernameToken > 间的部分为用户令牌,标记<ds:Signature>与</ds:Signature>间的部分为数字签名。

  四、系统性能分析

  基于统一安全服务的Web service 电子商务解决方案由以下优点:

  1.由于关于安全方面的处理机制全部集中在统一服务层,电子商务系统中的其它实体就没有必要单独实现所有的安全功能和机制。因此整个系统安全策略的制定、实施与维护变得很简单。

  2.SOAP对于统一安全服务的接口使Web Service统一安全服务体系结构变得非常通用。统一安全服务本身也是一个Web service,使得系统中的其它部分可以很方便的将统一安全服务集成到一起。

  3.由于不必到处传递安全信用信息,统一安全服务增强了整个系统的安全性。统一安全服务层成为唯一可以接受安全信用信息的场所,所以就可以在一个广阔的范围里进行鉴别(超出特定的安全域),而安全信用信息却仍然位于特定的安全域中。

  小知识:Web service平台是一套标准,它定义了应用程序如何在Web上实现互操作性。可以用任何你喜欢的语言,不同的平台中编写Web service ,而通过Web service的标准来对这些服务进行查询和访问。

  小知识:Web service平台是一套标准,它定义了应用程序如何在Web上实现互操作性。可以用任何你喜欢的语言,不同的平台中编写Web service ,而通过Web service的标准来对这些服务进行查询和访问。
  
 
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:基于Web的电子商务解决方案(2)
· 下一篇:建立安全的Web站点
· 小试Samba服务器(1)
· Linux下WWW服务器配置全攻略
· IIS安全保卫战(4)
· 清除Win 2000的默认共享
· 个人服务器架设全攻略(42)


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077