欢迎光临112期刊网!
网站首页 > 论文范文 > 管理论文 > 电子商务管理论文 > 电子商务系统开发过程中的安全设计

电子商务系统开发过程中的安全设计

日期:2023-01-05 阅读量:0 所属栏目:电子商务管理论文


[摘要] 安全设计是开发电子商务系统的关键问题之一。其核心在于后台的数据访问控制和前端web页面的访问控制。本文在描述并分析了目前主流的基于角色的数据访问控制和基于技术的web页面访问控制的基础上,提出了基于数据和web页面双重访问控制的安全模型——dwacbsm(data and web access control based security model)。
  [关键词] 电子商务系统 开发 安全 设计
  
  一、问题的提出
  
  就目前主流b/s(browser/server,浏览器/服务器)模式的电子商务系统开发设计而言,其对应的安全模块设计主要包括两方面的工作:其一是对后台数据的安全访问控制;其二是对web页面的访问控制。但在系统的具体开发过程中,两者并非孤立而是彼此关联地分布在b/s模式所对应的三层结构(表示层、应用层、数据层)的每一个层次之中。
  目前流行的数据访问控制方式是基于角色的访问控制(rbac,role base access control);而微软的基于.net技术的web认证方式可方便地实现对web页面的安全访问控制。在具体的开发过程中可将两者有效结合,实现所谓基于数据和web双重访问控制的安全模型——dwacbsm(data and web access control based security model)。
  
  二、基于角色的数据访问控制(rbac)
  
  rbac的核心思想在于:对数据访问的“许可 (permission)”权限被分配给特定的角色,而角色可被指派(赋予)给不同的用户,不允许用户直接与许可关联。c对数据访问的“许可 (permission)”权限由数据库管理员统一管理,并可根据实际需要定义不同的角色;用户根据其职能和责任被指派(赋予)给相应的角色并取得角色所具有的许可权限。
  rbac安全策略具有下列优点:大大降低了数据库管理员的工作量和工作的复杂度。数据访问的权限分配通常是管理员的一项繁重工作,而在rbac中根据用户的实际工作岗位将用户与角色相关联。一方面,定义、添加、删除角色中的用户易于操作。另一方面可以通过更改角色的权限实现对大批量用户权限的更新。在实际系统中,由于用户角色的数量总是远远少于用户的数量,而且角色也相对稳定,用户的变化则相对频繁,所以rbac的管理代价是很小的。
  系统管理员可以通过定义角色、角色分层、角色限制来实现广泛、复杂的安全策略。在具体电子商务系统实现过程中,可设计下列通用的数据库逻辑模型,以配合rbac安全策略的实施。
  数据访问控制的管理可以分两个层次来设计,一是用户和角色的管理,这是系统管理员的工作;二是对用户及用户操作合法性的确认。
  1.用户与角色的管理
  系统管理员的系统操作集可定义为:
  systemoperation={adduser,deluser,updateuser,addrole,delrole,updaterole,addpermissionassignment,delpermissionassignment,addroleassignment,delroleassignment}
  即分别为:添加用户、删除用户、更新用户、添加角色、删除角色、更新角色、为角色增加学科、删除角色的某个许可、为用户分配角色、取消用户的某个角色。在具体数据库设计时可设计相应函数来加以实现。
  2.用户及用户操作合法性的确认
  对用户身份的认证是通过对“用户→口令”的检查来实现的。一旦用户通过认证,就为用户产生一个有效的“票据”,该票据是用户进行系统访问的“通行证”。
  通过认证的用户,每次访问敏感数据前都要进行许可检查。这个过程是通过查询userrole表和acl来完成。只有当该用户对应的角色具有目标数据的操作许可,并且角色可以访问的密级不低于数据的固有密级时,认证才能通过。这个过程可考虑使用下述自定义的函数实现:
  ispermission(ticket,operation,objiect):确认用户user对目标数据object是否具有操作operation的许可权力,其中ticket是用户的票据。
  在具体实现的过程中,如采用.net作为开发平台,考虑到.net架构的clr(common language runtime,通用语言运行环境)针对sql server进行了优化,故选用sql server数据库是效率很高的一种方式。


  
  三、web页面的访问控制
  
  对web页面访问控制的目的在于防止敏感页面的非法访问。web页面访问控制是在表示层实现的。如采用技术来设计系统的表示层时,需分成两个部分来设计:其一是用户的认证与授权;其二是根据用户权限定制网页。
  对web访问的认证方式是和系统选用的开发标准向关联的。考虑到微软的技术提供了更灵活的方式,并易于实现。
  
  四、基于数据和web页面的双重访问控制
  
  上述基于rbac的数据访问控制策略和web页面的认证和授权,组成了本文所提出的基于数据和web双重访问控制的安全模型——dwacbsm(data and web access control based security model)。
  系统的安全模型由数据访问控制和web访问控制两个部分组成。数据访问控制是安全模型的主要部分,它管理用户认证、访问特许权检查工作。其中特许权检查模块是数据访问模块对外的接口。当用户调用特许权检查模块时,特许权检查模块把用户票据、目标对象名称、操作分别传给用户管理模块和目标管理模块,如果口令非法或者目标对象不存在,则立即通知特许权检查模块;否则用户管理模块将用户id、目标对象管理模块、目标id和操作代码传给用户角色管理模块,用户角色管理模块通过检查用户所属角色并查询acl来确定用户是否具有操作许可,完成后把许可信息反馈给特许检查模块,特许检查模块根据存取规则到目标对象管理模块中获取数据。
  
  参考文献:
  [1]吴晨孙少波叶莞:数据库项目案例导航.清华大学出版社,2004
  [2]齐治昌谭庆平宁洪:软件工程.高等教育出版社,2004
  [3]joe martinbrett tomson:循序渐进 程序设计.中国青年出版社,2001
本文链接:http://www.qk112.com/lwfw/guanlilunwen/dianzishangwuguanlilunwen/39712.html

论文中心更多

发表指导
期刊知识
职称指导
论文百科
写作指导
论文指导
论文格式 论文题目 论文开题 参考文献 论文致谢 论文前言
教育论文
美术教育 小学教育 学前教育 高等教育 职业教育 体育教育 英语教育 数学教育 初等教育 音乐教育 幼儿园教育 中教教育 教育理论 教育管理 中等教育 教育教学 成人教育 艺术教育 影视教育 特殊教育 心理学教育 师范教育 语文教育 研究生论文 化学教育 图书馆论文 文教资料 其他教育
医学论文
医学护理 医学检验 药学论文 畜牧兽医 中医学 临床医学 外科学 内科学 生物制药 基础医学 预防卫生 肿瘤论文 儿科学论文 妇产科 遗传学 其他医学
经济论文
国际贸易 市场营销 财政金融 农业经济 工业经济 财务审计 产业经济 交通运输 房地产经济 微观经济学 政治经济学 宏观经济学 西方经济学 其他经济 发展战略论文 国际经济 行业经济 证券投资论文 保险经济论文
法学论文
民法 国际法 刑法 行政法 经济法 宪法 司法制度 法学理论 其他法学
计算机论文
计算机网络 软件技术 计算机应用 信息安全 信息管理 智能科技 应用电子技术 通讯论文
会计论文
预算会计 财务会计 成本会计 会计电算化 管理会计 国际会计 会计理论 会计控制 审计会计
文学论文
中国哲学 艺术理论 心理学 伦理学 新闻 美学 逻辑学 音乐舞蹈 喜剧表演 广告学 电视电影 哲学理论 世界哲学 文史论文 美术论文
管理论文
行政管理论文 工商管理论文 市场营销论文 企业管理论文 成本管理论文 人力资源论文 项目管理论文 旅游管理论文 电子商务管理论文 公共管理论文 质量管理论文 物流管理论文 经济管理论文 财务管理论文 管理学论文 秘书文秘 档案管理
社科论文
三农问题 环境保护 伦理道德 城镇建设 人口生育 资本主义 科技论文 社会论文 工程论文 环境科学