面向跨企业多方协同应用的Web服务安全模型
2013-08-21金志超
计算机工程 2013年2期
阮 彤,金志超
(华东理工大学计算机科学与技术系,上海 200237)
1 概述
Web服务通常用于异构系统的互联互通与协同。随着电子商务业务系统逐渐完善,跨企业、跨机构、跨部门业务需求越来越复杂,系统之间的协作不再仅是2个系统之间接口的调用,是多个系统协作完成复合业务流程,通常称为多方协同。多方协同这个词来源于电子商务协议 ebXML[1],对应的词汇是两方协同(Binary Collaboration)。在ebXML的定义中,多方协同是两方协同的组合,包含多个参与两方协同的协作伙伴。与多方协同相关的词汇是编排(Choreography),在文献[2]中,将多方协同与编排视为同义,指从全局视角捕捉多个服务之间的协作过程。
B2B电子商务是多方协同的典型应用场合,以国际贸易系统为例,一个从订单到现金的流程会涉及到贸易商、货运代理服务商、物流公司、银行、保险公司、海关、商检、税收等主体,不同主体的不同系统为完成一个业务需求而协作工作。这种跨企业、跨组织的复杂协作环境下,涉及组织多、交互频繁,无论是收集和建模安全需求,还是部署与执行安全策略,都显得很复杂。
现有 SOA Web安全协议族定义 WS-Security、WS-SecurityPolicy、WS-Trust、WS-Federation等一系列协议。然而,无论是Web协议本身,还是协议兼容软件,重点都在于从技术层面解决电子商务环境中Web服务交互中的安全性,没有从方法学层面提供足够支持,正如文献[3]中指出:安全应该贯穿于软件工程整个过程中。如果等所有系统的功能实现后再考虑系统的安全性,将可能因为安全需求不满足,而需要改动整个软件系统。……
登录APP查看全文
