系統(tǒng)對(duì)接設(shè)計(jì)(1)_第1頁
系統(tǒng)對(duì)接設(shè)計(jì)(1)_第2頁
系統(tǒng)對(duì)接設(shè)計(jì)(1)_第3頁
系統(tǒng)對(duì)接設(shè)計(jì)(1)_第4頁
系統(tǒng)對(duì)接設(shè)計(jì)(1)_第5頁
已閱讀5頁,還剩2頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、系統(tǒng)對(duì)接設(shè)計(jì)對(duì)接方式系統(tǒng)與外部系統(tǒng)的對(duì)接方式以web service方式進(jìn)行。系統(tǒng)接口標(biāo)準(zhǔn):本系統(tǒng)采用SOA體系架構(gòu),通過服務(wù)總線技術(shù)實(shí)現(xiàn)數(shù)據(jù)交換以及實(shí)現(xiàn)各業(yè)務(wù)子系統(tǒng)間、外部業(yè)務(wù)系統(tǒng)之間的信息共享和集成,因此SOA體系標(biāo)準(zhǔn)就是我們采用的接口核心標(biāo)準(zhǔn)。主要包括:服務(wù)目錄標(biāo)準(zhǔn):服務(wù)目錄 API接口格式參考國家以及關(guān)于服務(wù)目錄的元數(shù)據(jù)指導(dǎo)規(guī)范,對(duì)于 W3C UDDI v2 API結(jié)構(gòu)規(guī)范,采取 UDDI v2的API的模型,定義 UDDI的查詢和發(fā) 布服務(wù)接口,定制基于 Java和SOAP的訪問接口。除了基于的 Web Service接口方式, 對(duì)于基于消息白接口采用JMS或者M(jìn)Q的方式。交換標(biāo)準(zhǔn):

2、基于服務(wù)的交換,采用HTTP/HTTPS乍為傳輸協(xié)議,而其消息體存放基于協(xié)議的SOAP消息格式。SOAP的消息體包括服務(wù)數(shù)據(jù)以及服務(wù)操作,服務(wù)數(shù)據(jù)和服務(wù)操 作采用WSDL進(jìn)行描述。Web服務(wù)標(biāo)準(zhǔn):用 WSDL描述業(yè)務(wù)服務(wù),將 WSDL發(fā)布到UDDI用以設(shè)計(jì)/創(chuàng)建服務(wù), SOAP/HTTP服務(wù)遵循 WS-I Basic Profile ,禾用J2EE Session EJB較現(xiàn)新的業(yè)務(wù)服務(wù),根 據(jù)需求提供 SOAP/HTTP or JMS and RMI/IIO限口。業(yè)務(wù)流程標(biāo)準(zhǔn):使用沒有擴(kuò)展的標(biāo)準(zhǔn)的 BPEL4WS對(duì)于業(yè)務(wù)流程以SOAP服務(wù)形式進(jìn)行 訪問,業(yè)務(wù)流程之間的調(diào)用通過SOAR數(shù)據(jù)交換

3、安全:與外部系統(tǒng)對(duì)接需考慮外部訪問的安全性,通過 IP白名單、SSL認(rèn)證 等方式保證集成互訪的合法性與安全性。數(shù)據(jù)交換標(biāo)準(zhǔn):制定適合雙方系統(tǒng)統(tǒng)一的數(shù)據(jù)交換數(shù)據(jù)標(biāo)準(zhǔn),支持對(duì)增量的數(shù)據(jù)自動(dòng)進(jìn)行數(shù)據(jù)同步,避免人工重復(fù)錄入的工作。接口規(guī)范性設(shè)計(jì)系統(tǒng)平臺(tái)中的接口眾多,依賴關(guān)系復(fù)雜,通過接口交換的數(shù)據(jù)與接口調(diào)用必 須遵循統(tǒng)一的接口模型進(jìn)行設(shè)計(jì)。接口模型除了遵循工程統(tǒng)一的數(shù)據(jù)標(biāo)準(zhǔn)和接口 規(guī)范標(biāo)準(zhǔn),實(shí)現(xiàn)接口規(guī)范定義的功能外,需要從數(shù)據(jù)管理、完整性管理、接口安 全、接口的訪問效率、性能以及可擴(kuò)展性多個(gè)方面設(shè)計(jì)接口規(guī)格。1.2, 1接口定義約定客戶端與系統(tǒng)平臺(tái)以及系統(tǒng)平臺(tái)間的接口消息協(xié)議采用基于HTTP協(xié)議的RE

4、STxl格接口實(shí)現(xiàn),協(xié)議棧如圖4-2所示。圖表 錯(cuò)誤!文檔中沒有指定樣式的文字。-1接口消息協(xié)議棧示意圖系統(tǒng)在http協(xié)議中傳輸?shù)膽?yīng)用數(shù)據(jù)采用具有自解釋、自包含特征的JSON 據(jù)格式,通過配置數(shù)據(jù)對(duì)象的序列化和反序列化的實(shí)現(xiàn)組件來實(shí)現(xiàn)通信數(shù)據(jù)包的 編碼和解碼。在接口協(xié)議中,包含接口的版本信息,通過協(xié)議版本約束服務(wù)功能規(guī)范, 支 持服務(wù)平臺(tái)間接口協(xié)作的升級(jí)和擴(kuò)展。一個(gè)服務(wù)提供者可通過版本區(qū)別同時(shí)支持 多個(gè)版本的客戶端,從而使得組件服務(wù)的提供者和使用者根據(jù)實(shí)際的需要,獨(dú)立演進(jìn),降低系統(tǒng)升級(jí)的復(fù)雜度,保證系統(tǒng)具備靈活的擴(kuò)展和持續(xù)演進(jìn)的能力。1.2,2業(yè)務(wù)消息約定請(qǐng)求消息URI中的參數(shù)采用UTF-8編

5、碼并經(jīng)過URLEncod卻碼請(qǐng)求接口 URL格式:http|https:時(shí)請(qǐng)求業(yè)務(wù):采用基于事務(wù)處理機(jī)制實(shí)現(xiàn)業(yè)務(wù)傳輸以數(shù)據(jù)包的方式進(jìn)行對(duì)傳輸和處理的實(shí)時(shí)性要求很高對(duì)數(shù)據(jù)的一致性和完整性有很高的要求應(yīng)保證高效地處理大量并發(fā)的請(qǐng)求2.批量傳輸業(yè)務(wù):業(yè)務(wù)傳輸主要是數(shù)據(jù)文件的形式業(yè)務(wù)接收點(diǎn)可并發(fā)處理大量傳輸,可適應(yīng)高峰期的傳輸和處理要求傳輸?shù)目煽啃愿吒鶕?jù)上述特點(diǎn),完整性管理對(duì)于實(shí)時(shí)交易業(yè)務(wù),要保證交易的完整性;對(duì)于 批量傳輸業(yè)務(wù),要保證數(shù)據(jù)傳輸?shù)耐暾浴=涌陔p方責(zé)任L 1.3.1消息發(fā)送方遵循本接口規(guī)范中規(guī)定的驗(yàn)證規(guī)則, 對(duì)接口數(shù)據(jù)提供相關(guān)的驗(yàn)證功能,保證 數(shù)據(jù)的完整性、準(zhǔn)確性;消息發(fā)起的平臺(tái)支持超時(shí)

6、重發(fā)機(jī)制,重發(fā)次數(shù)和重發(fā)間隔可配置。提供接口元數(shù)據(jù)信息,包括接口數(shù)據(jù)結(jié)構(gòu)、實(shí)體間依賴關(guān)系、計(jì)算關(guān)系、關(guān) 聯(lián)關(guān)系及接口數(shù)據(jù)傳輸過程中的各類管理規(guī)則等信息;提供對(duì)敏感數(shù)據(jù)的加密功能;及時(shí)解決接口數(shù)據(jù)提供過程中數(shù)據(jù)提供方一側(cè)出現(xiàn)的問題;L 1.3,2消息響應(yīng)方遵循本接口規(guī)范中規(guī)定的驗(yàn)證規(guī)則, 對(duì)接收的數(shù)據(jù)進(jìn)行驗(yàn)證,保證數(shù)據(jù)的完 整性、準(zhǔn)確性。及時(shí)按照消息發(fā)送方提供的變更說明進(jìn)行本系統(tǒng)的相關(guān)改造。及時(shí)響應(yīng)并解決接口數(shù)據(jù)接收過程中出現(xiàn)的問題。L 1. 3,3異常處理對(duì)接口流程調(diào)用過程中發(fā)生的異常情況, 如流程異常、數(shù)據(jù)異常、會(huì)話傳輸 異常、重發(fā)異常等,進(jìn)行相應(yīng)的異常處理,包括:? 對(duì)產(chǎn)生異常的記錄生成異

7、常記錄文件。? 針對(duì)可以回收處理的異常記錄,進(jìn)行自動(dòng)或者人工的回收處理。?記錄有關(guān)異常事件的日志,包含異常類別、發(fā)生時(shí)間、異常描述等信息。? 當(dāng)接口調(diào)用異常時(shí),根據(jù)預(yù)先配置的規(guī)則進(jìn)行相關(guān)異常處理,并進(jìn)行自切口目。接口的可擴(kuò)展性規(guī)劃與設(shè)計(jì)各個(gè)系統(tǒng)間的通信接口版本信息限定了各個(gè)系統(tǒng)平臺(tái)間交互的數(shù)據(jù)協(xié)議類 型、特定版本發(fā)布的系統(tǒng)接口功能特征、 特定功能的訪問參數(shù)等接口規(guī)格。 通過 接口協(xié)議的版本劃分,為客戶端升級(jí)、其他被集成系統(tǒng)的升級(jí)、以及系統(tǒng)的部署 提供了較高的自由度和靈活性。系統(tǒng)可根據(jù)接口請(qǐng)求中包含的接口協(xié)議版本實(shí)現(xiàn)對(duì)接口的向下兼容。 系統(tǒng)平 臺(tái)可根據(jù)系統(tǒng)的集群策略,按協(xié)議版本分別部署,也可多版

8、本并存部署。由于系 統(tǒng)平臺(tái)可同時(shí)支持多版本的外部系統(tǒng)及客戶端應(yīng)用訪問系統(tǒng), 特別是新版本客戶 端發(fā)布時(shí),不要求用戶強(qiáng)制升級(jí),也可降低強(qiáng)制升級(jí)安裝包發(fā)布的幾率。 從而支 持系統(tǒng)的客戶端與系統(tǒng)平臺(tái)分離的持續(xù)演進(jìn)。接口安全性設(shè)計(jì)為了保證系統(tǒng)平臺(tái)的安全運(yùn)行,各種集成的外部系統(tǒng)都應(yīng)該保證其接入的安 全性。接口的安全是平臺(tái)系統(tǒng)安全的一個(gè)重要組成部分。 保證接口的自身安全,通 過接口實(shí)現(xiàn)技術(shù)上的安全控制,做到對(duì)安全事件的“可知、可控、可預(yù)測” ,是 實(shí)現(xiàn)系統(tǒng)安全的一個(gè)重要基礎(chǔ)。根據(jù)接口連接特點(diǎn)與業(yè)務(wù)特色,制定專門的安全技術(shù)實(shí)施策略,保證接口的數(shù)據(jù)傳輸和數(shù)據(jù)處理的安全性。系統(tǒng)應(yīng)在接口的接入點(diǎn)的網(wǎng)絡(luò)邊界實(shí)施接口

9、安全控制。接口的安全控制在邏輯上包括:安全評(píng)估、訪問控制、入侵檢測、口令認(rèn)證、 安全審計(jì)、防(毒)惡意代碼、加密等內(nèi)容。1. 1,5,1安全評(píng)估安全管理人員利用網(wǎng)絡(luò)掃描器定期(每周)/不定期(當(dāng)發(fā)現(xiàn)新的安全漏洞時(shí)) 地進(jìn)行接口的漏洞掃描與風(fēng)險(xiǎn)評(píng)估。掃描對(duì)象包括接口通信服務(wù)器本身以及與之 關(guān)聯(lián)的交換機(jī)、防火墻等,要求通過掃描器的掃描和評(píng)估,發(fā)現(xiàn)能被入侵者利用 的網(wǎng)絡(luò)漏洞,并給出檢測到漏洞的全面信息,包括位置、詳細(xì)描述和建議改進(jìn)方 案,以便及時(shí)完善安全策略,降低安全風(fēng)險(xiǎn)。安全管理人員利用系統(tǒng)掃描器對(duì)接口通信服務(wù)器操作系統(tǒng)定期(每周)/不定期(當(dāng)發(fā)現(xiàn)新的安全漏洞時(shí))地進(jìn)行安全漏洞掃描和風(fēng)險(xiǎn)評(píng)估。在接

10、口通信服務(wù)器 操作系統(tǒng)上,通過依附于服務(wù)器上的掃描器代理偵測服務(wù)器內(nèi)部的漏洞,包括缺少安全補(bǔ)丁、詞典中可猜中的口令、不適當(dāng)?shù)挠脩魴?quán)限、不正確的系統(tǒng)登錄權(quán)限、 操作系統(tǒng)內(nèi)部是否有黑客程序駐留,安全服務(wù)配置等。系統(tǒng)掃描器的應(yīng)用除了實(shí) 現(xiàn)操作系統(tǒng)級(jí)的安全掃描和風(fēng)險(xiǎn)評(píng)估之外還需要實(shí)現(xiàn)文件基線控制。接口的配置文件包括接口服務(wù)間相互協(xié)調(diào)作業(yè)的配置文件、系統(tǒng)平臺(tái)與接口對(duì)端系統(tǒng)之間協(xié)調(diào)作業(yè)的配置文件,對(duì)接口服務(wù)應(yīng)用的配置文件進(jìn)行嚴(yán)格控制, 并且配置文件中不應(yīng)出現(xiàn)口令明文,對(duì)系統(tǒng)權(quán)限配置限制到能滿足要求的最小權(quán) 限,關(guān)鍵配置文件加密保存。為了防止對(duì)配置文件的非法修改或刪除,要求對(duì)配置文件進(jìn)行文件級(jí)的基線控制。1

11、. 1. 5, 2訪問控制訪問控制主要通過防火墻控制接口對(duì)端系統(tǒng)與應(yīng)用支撐平臺(tái)之間的相互訪 問,避免系統(tǒng)問非正常訪問,保證接口交互信息的可用性、完整性和保密性。訪 問控制除了保證接口本身的安全之外,還進(jìn)一步保證應(yīng)用支撐平臺(tái)的安全。為了有效抵御威脅,應(yīng)采用異構(gòu)的雙防火墻結(jié)構(gòu),提高對(duì)防火墻安全訪問控 制機(jī)制的破壞難度。雙防火墻在選型上采用異構(gòu)方式,即采用不同生產(chǎn)廠家不同 品牌的完全異構(gòu)防火墻。同時(shí),雙防火墻中的至少一個(gè)應(yīng)具有與實(shí)時(shí)入侵檢測系 統(tǒng)可進(jìn)行互動(dòng)的能力。當(dāng)發(fā)生攻擊事件或不正當(dāng)訪問時(shí),實(shí)時(shí)入侵檢測系統(tǒng)檢測 到相關(guān)信息,及時(shí)通知防火墻,防火墻能夠自動(dòng)進(jìn)行動(dòng)態(tài)配置, 在定義的時(shí)間段 內(nèi)自動(dòng)阻斷源

12、地址的正常訪問。系統(tǒng)對(duì)接口被集成系統(tǒng)只開放應(yīng)用定義的特定端口。采用防火墻的地址翻譯功能,隱藏系統(tǒng)內(nèi)部網(wǎng)絡(luò),向代理系統(tǒng)提供翻譯后的 接口通信服務(wù)器地址及端口,禁止接口對(duì)端系統(tǒng)對(duì)其它地址及端口的訪問。對(duì)通過/未通過防火墻的所有訪問記錄日志。L 1.5,3入侵檢測接口安全機(jī)制應(yīng)具有入侵檢測(IDS)功能,實(shí)時(shí)監(jiān)控可疑連接和非法訪問等 安全事件。一旦發(fā)現(xiàn)對(duì)網(wǎng)絡(luò)或主機(jī)的入侵行為, 應(yīng)報(bào)警并采取相應(yīng)安全措施,包 括自動(dòng)阻斷通信連接或者執(zhí)行用戶自定義的安全策略。實(shí)施基于網(wǎng)絡(luò)和主機(jī)的入侵檢測。 檢測攻擊行為和非法訪問行為,自動(dòng)中斷 其連接,并通知防火墻在指定時(shí)間段內(nèi)阻斷源地址的訪問,記錄日志并按不同級(jí) 別報(bào)警,對(duì)重要系統(tǒng)文件實(shí)施自動(dòng)恢復(fù)策略。1. 1.5.4 口令認(rèn)證對(duì)于需經(jīng)接口安全控制系統(tǒng)對(duì)相關(guān)集成系統(tǒng)進(jìn)行業(yè)務(wù)操作的請(qǐng)求,實(shí)行一次性口令認(rèn)證。為保證接口的自身安全,對(duì)接口通信服務(wù)器和其它設(shè)備的操作和管理要求采 用強(qiáng)口令的認(rèn)證機(jī)制,即采用動(dòng)態(tài)的口令認(rèn)證機(jī)制。LL5.5安全審計(jì)為了保證接口的安全,要求對(duì)接口通信服務(wù)器的系統(tǒng)日志、 接口應(yīng)用服務(wù)器的應(yīng)用日志進(jìn)行實(shí)時(shí)收集、整理和統(tǒng)計(jì)分析,采用不同的介質(zhì)存檔。L 1. 5. 6防惡意代碼或病毒由于Internet為客戶提 WEES艮務(wù),因此,

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論