日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

Windows 2000 電子商務(wù)平臺(tái)( 二 )


證書服務(wù)是Windows 2000的CA 。證書服務(wù)可以為Windows 2000網(wǎng)絡(luò)用戶頒發(fā)證書,也可以通過IIS為其他用戶頒發(fā)證書 。Windows 2000的證書服務(wù)器可以建立樹形結(jié)構(gòu),由根CA向分支CA提供CA證書,然后分支CA在向用戶頒發(fā)證書 。

Windows 2000上的電子商務(wù)系統(tǒng)既可以使用Windows 2000的證書服務(wù),也可以使用其它第三方CA提供的證書 。

電子商務(wù)系統(tǒng)開發(fā)

Windows 2000的分布式開發(fā)結(jié)構(gòu),為開發(fā)大型的電子商務(wù)站點(diǎn)提供了基礎(chǔ) 。內(nèi)置的MS DTC服務(wù)和Message Queuing服務(wù),可以用于開發(fā)分布式的應(yīng)用 。新的ADO 2.5為訪問各種不同類型的數(shù)據(jù)庫(kù)提供了統(tǒng)一的接口 。通過在ASP中使用ADO,不但可以訪問關(guān)系型的數(shù)據(jù)庫(kù),如Microsoft SQL Server和Oracle Server,還可以訪問Exchange Server的數(shù)據(jù)庫(kù)和Active Directory的目錄數(shù)據(jù)庫(kù) 。

Windows 2000不但本身具備了多種能力,而且還是一個(gè)優(yōu)秀的應(yīng)用服務(wù)器操作系統(tǒng) 。在Windows 2000上運(yùn)行的其他Microsoft服務(wù)器產(chǎn)品和第三方產(chǎn)品,也為建立電子商務(wù)系統(tǒng)提供了各種條件 。Microsoft Site Server 3.0 Commerce Edition是專門用于建立電子商務(wù)系統(tǒng)的服務(wù)器軟件 。Site Server 3.0 Commerce Edition運(yùn)行在Windows 2000上,可以使用它的向?qū)Чぞ呖焖俳⒁粋€(gè)電子商務(wù)站點(diǎn),也可以使用它提供的對(duì)象開發(fā)一個(gè)功能強(qiáng)大的站點(diǎn) 。

電子商務(wù)的安全性

在電子商務(wù)系統(tǒng)的實(shí)現(xiàn)中,安全問題一直是最受到關(guān)注的問題 。因?yàn)殡娮由虅?wù)系統(tǒng)的運(yùn)行經(jīng)常涉及到非常敏感或非常有價(jià)值的數(shù)據(jù),所以任何在安全問題上的漏洞都可能造成巨大的損失 。
在計(jì)算機(jī)環(huán)境的安全性問題上,主要有三個(gè)需要解決的問題:

l 用戶身份的識(shí)別 首先需要保證正在使用系統(tǒng)的人就是你所授權(quán)可以使用系統(tǒng)的那個(gè)人,必須有方法防止有人冒名頂替或欺騙

l 數(shù)據(jù)存儲(chǔ)的安全 要有完整的安全策略來(lái)保護(hù)敏感的數(shù)據(jù),只有得到特定授權(quán)的人才可以對(duì)數(shù)據(jù)進(jìn)行指定的操作

l 數(shù)據(jù)傳遞的安全 電子商務(wù)的數(shù)據(jù)肯定需要在網(wǎng)絡(luò)上傳輸,必須防止有人偷聽和非法修改在網(wǎng)絡(luò)上傳遞的數(shù)據(jù),必須對(duì)數(shù)據(jù)進(jìn)行加密
同時(shí),好的安全系統(tǒng)還要求為設(shè)置和維護(hù)安全性提供簡(jiǎn)單而有效的方法 。在Windows 2000服務(wù)器家族中,提供了一系列的內(nèi)置的安全特性和服務(wù),來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)系統(tǒng)的安全性和對(duì)電子商務(wù)的支持 。

Public Key Infrastructure (PKI)

公鑰基礎(chǔ)結(jié)構(gòu)(PKI)是Windows 2000系統(tǒng)的分布式安全性的基礎(chǔ) 。公共密鑰系統(tǒng)使用的是一對(duì)密鑰,其中一個(gè)是用戶的私有密鑰,由用戶保存在安全的地方;另一個(gè)是用戶的公共密鑰,公開給其他人 。使用用戶的公鑰加密的數(shù)據(jù),必須用用戶的私鑰才能解開 。在Windows 2000環(huán)境中,公共密鑰系統(tǒng)可以用于Web用戶身份驗(yàn)證、Web服務(wù)器身份驗(yàn)證、安全電子郵件、IPSec、代碼簽名、加密文件系統(tǒng)等 。

發(fā)布公鑰使用的公鑰證書,通常簡(jiǎn)稱為"證書" 。證書是包含了證書的所有者、公鑰、有效期、頒發(fā)者和其他信息的一個(gè)數(shù)據(jù)結(jié)構(gòu) ?,F(xiàn)在使用的證書多數(shù)是基于X.509標(biāo)準(zhǔn),Windows 2000的PKI也是使用這個(gè)標(biāo)準(zhǔn) 。在Windows 2000中,證書的頒發(fā)和管理可以使用內(nèi)置的證書服務(wù)(Certificate Service),也可以使用第三方頒發(fā)的證書 。

用戶身份驗(yàn)證

Active Directory是Windows 2000中的目錄服務(wù),也是Windows 2000最核心的服務(wù)之一 。

在Windows 2000的網(wǎng)絡(luò)環(huán)境中,Active Directory的最主要的功能就是實(shí)現(xiàn)用戶身份的驗(yàn)證 。Windows 2000的用戶身份驗(yàn)證使用的是Kerberos V5協(xié)議,這種驗(yàn)證方法最大的好處是可以實(shí)現(xiàn)單一注冊(cè),也就是允許用戶通過在網(wǎng)絡(luò)中的一個(gè)地方的一次登錄就可以使用網(wǎng)絡(luò)上他可以獲得的所有資源 。對(duì)于非Windows 2000的用戶,也可以使用原來(lái)的NTLM的身份驗(yàn)證方式 。

推薦閱讀