資料內(nèi)容:
2 W eb Service 層次化安全設(shè)計(jì)
2.1 W eb Service 的體 系結(jié)構(gòu)
W eb Service 的體 系結(jié)構(gòu)從 上向下可以分為企業(yè)業(yè)務(wù)邏
輯處理層、W eb Service 的 目錄分類和注冊(cè)層、通信層 。其體
系結(jié)構(gòu)如圖 1 所示。
圖 1 W eb Service 體系結(jié)構(gòu)
2.2 W eb Service 層次安全設(shè)計(jì)
針對(duì) W eb Service 的體系結(jié)構(gòu) ,可以將 其安全性按層 次劃
分為 :(1)企業(yè)處理層安全 ;(2)W eb Service 分類和注冊(cè)層安
全 ;(3)通信層安全 。
2.2.1 企業(yè)處理層安全
企業(yè)處理過(guò) 程(business process)的集 成和 自動(dòng) 化是企業(yè)
分布式應(yīng)用首要 解決的問(wèn)題 。已有 的技術(shù) 如 C O R B A ,JM S,
B PM S 等在提供跨企業(yè)應(yīng)用集成中有著處理代價(jià)高 、難于實(shí)
現(xiàn)等缺點(diǎn)。而采 用基于 SO A 的架構(gòu) ,企業(yè)處理過(guò)程采用基于
X M L 的規(guī) 范化 的描述能與 W eb Service 相 結(jié)合 ,提供無(wú)縫的
企業(yè) 分布 式處理 集成 。 目前企業(yè) 處理 流程標(biāo) 準(zhǔn) 有 ebX M L ,
B PSS,X LA N G ,W SFL ,B PM L 等?。企業(yè)處理層 的安全主要依
靠企業(yè)處理流程 的安全措施 ,目前這方面 的研究還不多 ,眾
多企業(yè)處理標(biāo)準(zhǔn)在安全方面也很少涉及 。
2.2.2 W eb Service 分類及注冊(cè)層安全
W eb Service 是一種典 型的 SO A 結(jié)構(gòu) ,由于在 SO A 體系
結(jié)構(gòu) 中服務(wù)是采用松耦合 的方式 ,因此服務(wù)間的依 賴關(guān)系必
須在運(yùn)行 時(shí)刻依照某種發(fā)現(xiàn)機(jī)制加 以解決 。W eb Service 中這
種發(fā)現(xiàn) 機(jī)制 有統(tǒng) 一描 述發(fā) 現(xiàn)集 成協(xié) 議(universal description
discovery and integration,U D D I)t2]和 ID —W SFt3]發(fā)現(xiàn)方法。常
用的是 U D D I 機(jī)制。