基于J2EE开发数据交换系统的安全中间件
【摘要】:计算机网络技术和信息化的飞速发展,使网络上的数据信息流量越来越大,随之而来的是安全风险问题的急剧增加。安全以其复杂性和高计算性成为数据交换系统的瓶颈。同时,网络拓扑结构的日益复杂和安全需求的不断发展,对安全系统的集成性、可靠性、安全性及扩展性提出了更高的要求。
本文分析研究了中间件的技术特点及优势,针对数据交换系统对数据安全管理需求,在J2EE体系结构和EJB组件规范的基础上,提出了一种新的跨平台,跨系统的安全中间件的设计方案。它以服务的形式封装,提供标准安全服务接口,供数据交换系统程序调用,从而形成一个基于J2EE的安全共享平台。该方案基于混合密码和数字签名等多种密码学技术,实现了对数据交换双方的双向身份认证、会话密钥交换、时间戳认证和数据的加/解密等功能,保证了数据交换系统信息数据的机密性、认证性、完整性和不可否认性。
【相似文献】 | ||
|
|||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||
|
|
|||||||||||||||||||||
|
|
|||||||||||||||||||||
|
|
|||||||||||||||||||||
|