电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術(shù)文章
文章詳情頁

Windows 2000 電子商務(wù)平臺(tái)

瀏覽:97日期:2023-08-28 11:06:56

Windows 2000服務(wù)器家族--卓越的電子商務(wù)平臺(tái) 當(dāng)前的電子商務(wù)模式,比較流行的有Business to Business(B to B)和Business to Customer(B to C)兩種。這兩種模式各有特點(diǎn),所以在實(shí)現(xiàn)時(shí)對(duì)操作系統(tǒng)和開發(fā)方法的要求有所不同,但是Windows 2000服務(wù)器家族所具備的高性能、高可靠性、可伸縮性,以及集成在Windows 2000中的豐富的功能,為快速、可靠地建立功能強(qiáng)大的B to B和B to C電子商務(wù)系統(tǒng)提供了卓越的服務(wù)器平臺(tái)。本文將介紹Windows 2000服務(wù)器家族對(duì)建立電子商務(wù)應(yīng)用的支持。 支持電子商務(wù)的特性和服務(wù) Internet Information Server 5.0 絕大多數(shù)的電子商務(wù)系統(tǒng),是建立在WWW的基礎(chǔ)上的。Windows 2000服務(wù)器中內(nèi)置了一個(gè)新的Web服務(wù)器--Internet Information Server(IIS) 5.0。在Windows NT 4.0的平臺(tái)上,4.0版本的IIS以其強(qiáng)大的服務(wù)能力和豐富的開發(fā)手段,使其成為了電子商務(wù)的主要服務(wù)器平臺(tái)。現(xiàn)在IIS 5.0在原有的基礎(chǔ)上,又增加了許多新的功能。 IIS 5.0將運(yùn)行在它上面的Web站點(diǎn)應(yīng)用和IIS核心服務(wù)隔離開來,而且可以對(duì)每個(gè)站點(diǎn)應(yīng)用配置獨(dú)立的CPU使用率,并可以獨(dú)立停止和重起每個(gè)進(jìn)程。這大大提高了Web服務(wù)器的可靠性和穩(wěn)定性,是您建立的電子商務(wù)站點(diǎn)運(yùn)行的更加可靠。 在安全性方面,IIS 5.0可以使用Windows 2000 Active Directory實(shí)現(xiàn)用戶身份的驗(yàn)證,也可以使用證書和Active Directory的結(jié)合來驗(yàn)證用戶。這為電子商務(wù)系統(tǒng)提供了即靈活又可靠的對(duì)用戶身份的確認(rèn)。 IIS 5.0上的Web站點(diǎn)的開發(fā)使用的時(shí)Active Server Page (ASP) 3.0。ASP提供了強(qiáng)大的功能和與Windows的緊密集成,同時(shí)ASP 3.0又進(jìn)一步提高了效率。ASP 3.0提供了和XML的集成,同時(shí)也可以用ADSI 2.0對(duì)Windows 2000 Active Directory進(jìn)行操作。使用Microsoft Visual InterDev 6.0開發(fā)工具,您可以快速建立您的電子商務(wù)系統(tǒng),也可以建立一個(gè)復(fù)雜但是功能強(qiáng)勁的電子商務(wù)系統(tǒng)。 7×24小時(shí)不停頓服務(wù) 對(duì)于一些關(guān)鍵性的電子商務(wù)站點(diǎn),能否提供不停頓的服務(wù)是一個(gè)重要的條件。Windows 2000 Advance Server的Windows群集服務(wù)可以使用兩臺(tái)服務(wù)器建立2個(gè)節(jié)點(diǎn)的群集,而Windows 2000 Datacenter Server則可以建立4個(gè)節(jié)點(diǎn)的群集。群集的建立使得在某臺(tái)服務(wù)器出現(xiàn)故障時(shí),其他服務(wù)器可以接管他的工作,保證系統(tǒng)的運(yùn)行。 Windows群集服務(wù)的另一個(gè)功能是能夠?yàn)閃eb服務(wù)器建立32個(gè)節(jié)點(diǎn)的網(wǎng)絡(luò)流量平衡的群集,也就是最多可以同時(shí)有32臺(tái)服務(wù)器作為同一個(gè)Web站點(diǎn)提供服務(wù)而不需要額外的硬件設(shè)備。這個(gè)功能可以用于建立為大量用戶同時(shí)提供服務(wù)的大型電子商務(wù)站點(diǎn)。 網(wǎng)絡(luò)連接支持 在Windows 2000中,TCP/IP是作為唯一的缺省網(wǎng)絡(luò)協(xié)議來安裝的。Windows 2000中的TCP/IP是符合Internet標(biāo)準(zhǔn)的,可以和任何支持TCP/IP的計(jì)算機(jī)通訊。在Windows 2000中,TCP/IP的實(shí)現(xiàn)經(jīng)過了仔細(xì)的優(yōu)化,可以提供優(yōu)越的網(wǎng)絡(luò)通訊性能。 Windows 2000的TCP/IP增加了IPSec,可以自動(dòng)為兩臺(tái)計(jì)算機(jī)之間的數(shù)據(jù)傳遞進(jìn)行加密,為電子商務(wù)提供更好的安全性。 在Intranet/Extranet的方式中,電子商務(wù)的用戶可能系統(tǒng)使用虛擬私有網(wǎng)(VPN)以提供更強(qiáng)的數(shù)據(jù)安全性。 Windows 2000的路由和遠(yuǎn)程訪問服務(wù)同時(shí)提供了撥號(hào)用戶接入和VPN的功能。 Windows 2000同時(shí)提供了PPTP和L2TP兩種VPN方式。 Windows 2000還提供了對(duì)ATM的支持,為將來高帶寬的網(wǎng)絡(luò)連接做好了準(zhǔn)備。 證書服務(wù) Windows 2000的公共密鑰基礎(chǔ)結(jié)構(gòu)(PKI)使用符合X..509標(biāo)準(zhǔn)的證書。通過Active Directory,Windows 2000可以將證書用于數(shù)據(jù)加密、用戶身份驗(yàn)證、智能卡登錄、加密文件系統(tǒng)等。 證書服務(wù)是Windows 2000的CA。證書服務(wù)可以為Windows 2000網(wǎng)絡(luò)用戶頒發(fā)證書,也可以通過IIS為其他用戶頒發(fā)證書。Windows 2000的證書服務(wù)器可以建立樹形結(jié)構(gòu),由根CA向分支CA提供CA證書,然后分支CA在向用戶頒發(fā)證書。 Windows 2000上的電子商務(wù)系統(tǒng)既可以使用Windows 2000的證書服務(wù),也可以使用其它第三方CA提供的證書。 電子商務(wù)系統(tǒng)開發(fā) Windows 2000的分布式開發(fā)結(jié)構(gòu),為開發(fā)大型的電子商務(wù)站點(diǎn)提供了基礎(chǔ)。內(nèi)置的MS DTC服務(wù)和Message Queuing服務(wù),可以用于開發(fā)分布式的應(yīng)用。新的ADO 2.5為訪問各種不同類型的數(shù)據(jù)庫提供了統(tǒng)一的接口。通過在ASP中使用ADO,不但可以訪問關(guān)系型的數(shù)據(jù)庫,如Microsoft SQL Server和Oracle Server,還可以訪問Exchange Server的數(shù)據(jù)庫和Active Directory的目錄數(shù)據(jù)庫。 Windows 2000不但本身具備了多種能力,而且還是一個(gè)優(yōu)秀的應(yīng)用服務(wù)器操作系統(tǒng)。在Windows 2000上運(yùn)行的其他Microsoft服務(wù)器產(chǎn)品和第三方產(chǎn)品,也為建立電子商務(wù)系統(tǒng)提供了各種條件。Microsoft Site Server 3.0 Commerce Edition是專門用于建立電子商務(wù)系統(tǒng)的服務(wù)器軟件。Site Server 3.0 Commerce Edition運(yùn)行在Windows 2000上,可以使用它的向?qū)Чぞ呖焖俳⒁粋€(gè)電子商務(wù)站點(diǎn),也可以使用它提供的對(duì)象開發(fā)一個(gè)功能強(qiáng)大的站點(diǎn)。 電子商務(wù)的安全性 在電子商務(wù)系統(tǒng)的實(shí)現(xiàn)中,安全問題一直是最受到關(guān)注的問題。因?yàn)殡娮由虅?wù)系統(tǒng)的運(yùn)行經(jīng)常涉及到非常敏感或非常有價(jià)值的數(shù)據(jù),所以任何在安全問題上的漏洞都可能造成巨大的損失。 在計(jì)算機(jī)環(huán)境的安全性問題上,主要有三個(gè)需要解決的問題: l 用戶身份的識(shí)別 首先需要保證正在使用系統(tǒng)的人就是你所授權(quán)可以使用系統(tǒng)的那個(gè)人,必須有方法防止有人冒名頂替或欺騙 l 數(shù)據(jù)存儲(chǔ)的安全 要有完整的安全策略來保護(hù)敏感的數(shù)據(jù),只有得到特定授權(quán)的人才可以對(duì)數(shù)據(jù)進(jìn)行指定的操作 l 數(shù)據(jù)傳遞的安全 電子商務(wù)的數(shù)據(jù)肯定需要在網(wǎng)絡(luò)上傳輸,必須防止有人偷聽和非法修改在網(wǎng)絡(luò)上傳遞的數(shù)據(jù),必須對(duì)數(shù)據(jù)進(jìn)行加密 同時(shí),好的安全系統(tǒng)還要求為設(shè)置和維護(hù)安全性提供簡(jiǎn)單而有效的方法。在Windows 2000服務(wù)器家族中,提供了一系列的內(nèi)置的安全特性和服務(wù),來實(shí)現(xiàn)網(wǎng)絡(luò)系統(tǒng)的安全性和對(duì)電子商務(wù)的支持。 Public Key Infrastructure (PKI) 公鑰基礎(chǔ)結(jié)構(gòu)(PKI)是Windows 2000系統(tǒng)的分布式安全性的基礎(chǔ)。公共密鑰系統(tǒng)使用的是一對(duì)密鑰,其中一個(gè)是用戶的私有密鑰,由用戶保存在安全的地方;另一個(gè)是用戶的公共密鑰,公開給其他人。使用用戶的公鑰加密的數(shù)據(jù),必須用用戶的私鑰才能解開。在Windows 2000環(huán)境中,公共密鑰系統(tǒng)可以用于Web用戶身份驗(yàn)證、Web服務(wù)器身份驗(yàn)證、安全電子郵件、IPSec、代碼簽名、加密文件系統(tǒng)等。 發(fā)布公鑰使用的公鑰證書,通常簡(jiǎn)稱為'證書'。證書是包含了證書的所有者、公鑰、有效期、頒發(fā)者和其他信息的一個(gè)數(shù)據(jù)結(jié)構(gòu)。現(xiàn)在使用的證書多數(shù)是基于X.509標(biāo)準(zhǔn),Windows 2000的PKI也是使用這個(gè)標(biāo)準(zhǔn)。在Windows 2000中,證書的頒發(fā)和管理可以使用內(nèi)置的證書服務(wù)(Certificate Service),也可以使用第三方頒發(fā)的證書。 用戶身份驗(yàn)證 Active Directory是Windows 2000中的目錄服務(wù),也是Windows 2000最核心的服務(wù)之一。 在Windows 2000的網(wǎng)絡(luò)環(huán)境中,Active Directory的最主要的功能就是實(shí)現(xiàn)用戶身份的驗(yàn)證。Windows 2000的用戶身份驗(yàn)證使用的是Kerberos V5協(xié)議,這種驗(yàn)證方法最大的好處是可以實(shí)現(xiàn)單一注冊(cè),也就是允許用戶通過在網(wǎng)絡(luò)中的一個(gè)地方的一次登錄就可以使用網(wǎng)絡(luò)上他可以獲得的所有資源。對(duì)于非Windows 2000的用戶,也可以使用原來的NTLM的身份驗(yàn)證方式。 在身份驗(yàn)證時(shí),用戶需要提供他的有效的用戶名和口令。但是作為對(duì)這種傳統(tǒng)的身份驗(yàn)證的增強(qiáng),在Windows 2000中還可以使用智能卡進(jìn)行身份驗(yàn)證。在智能卡中存放了用戶的個(gè)人信息和他的私鑰,用戶登錄時(shí)必須在讀卡機(jī)中插入他的智能卡,同時(shí)輸入對(duì)應(yīng)的個(gè)人識(shí)別碼(PIN),才能通過身份驗(yàn)證。 相對(duì)于口令驗(yàn)證,智能卡有更強(qiáng)的安全性。因?yàn)榭诹畋容^容易被不懷好意的人得到,被猜測(cè)到的可能性也較大。而智能卡就像一把無法復(fù)制的鑰匙,只有拿在手里才能打開大門。用智能卡進(jìn)行身份驗(yàn)證需要Windows 2000 PKI的支持。 對(duì)于用戶身份驗(yàn)證的管理,Active Directory還提供的進(jìn)一步的配置。在Active Directory中設(shè)置了一系列的安全模板,可以方便的配置特定的Windows 2000系統(tǒng)的安全性。在安全模板中,詳細(xì)地設(shè)定了各方面的安全配置,包括用戶賬戶、用戶操作的審核、各類事件的記錄、對(duì)系統(tǒng)服務(wù)的配置,對(duì)注冊(cè)表和文件系統(tǒng)的安全管理。 在電子商務(wù)系統(tǒng)中,某些情況下無法通過Active Directory實(shí)現(xiàn)用戶身份的驗(yàn)證,例如用戶是通過Internet而不是Intranet訪問電子商務(wù)系統(tǒng)。一般情況下用戶使用的由證書頒發(fā)機(jī)構(gòu)頒發(fā)給他的證書來遞交身份的驗(yàn)證。此時(shí)Active Directory允許將指定的證書映射到對(duì)應(yīng)的用戶賬戶,也可以將多個(gè)證書指定的一個(gè)用戶賬戶。這樣通過Internet訪問的用戶也具有了Active Directory驗(yàn)證的身份,同時(shí)具有對(duì)各種對(duì)資源訪問的權(quán)力。 用戶所擁有和使用的證書,可以是由Windows 2000內(nèi)置的證書服務(wù)Certificate Service頒發(fā),也可以是由其他受信任的證書頒發(fā)機(jī)構(gòu)頒發(fā)的證書。 數(shù)據(jù)存儲(chǔ)的安全性 在Windows 2000系統(tǒng)中,數(shù)據(jù)存儲(chǔ)在NTFS 5.0格式的分區(qū)或卷中。在NTFS的文件系統(tǒng)中,每個(gè)文件和文件夾都有相應(yīng)的用戶訪問控制列表(Access Control List)。任何一個(gè)通過了身份驗(yàn)證的用戶,如果需要訪問一個(gè)文件,必須是在這個(gè)文件的訪問控制列表中已經(jīng)有了相應(yīng)的賦予這個(gè)用戶的許可。對(duì)于沒有獲得許可的用戶,Windows 2000將禁止他對(duì)這個(gè)文件的操作。在NTFS 5.0文件系統(tǒng)中,對(duì)訪問控制的配置是可繼承的,也就是在上一級(jí)文件夾上配置的訪問控制可以一直向下作用到它包含的文件和子文件夾中。這個(gè)功能可以使文件系統(tǒng)的安全配置更加簡(jiǎn)單。 在Windows 2000中,還可以配置對(duì)指定文件的審核。審核可以讓管理員看到有哪些用戶對(duì)這個(gè)文件進(jìn)行了什么樣的操作。對(duì)于一些關(guān)鍵的文件,審核可以增加系統(tǒng)的安全性。 NTFS文件系統(tǒng)提供了用戶對(duì)文件訪問的控制,但是存放在物理設(shè)備(硬盤等)上的數(shù)據(jù)是沒有加密的。所以仍然存在可能繞過Windows 2000操作系統(tǒng)而直接訪問物理設(shè)備上的數(shù)據(jù),從而造成泄密。對(duì)于這種情況,Windows 2000提供了加密文件系統(tǒng)(EFS)。加密文件系統(tǒng)也是使用了PKI,存放在物理設(shè)備上的數(shù)據(jù)都是經(jīng)過加密的數(shù)據(jù),只有文件的所有者(用戶)才能使用這些文件。數(shù)據(jù)的加密和解密需要用戶的公鑰和私鑰,但是整個(gè)過程對(duì)用戶來講是透明的,用戶感覺不到數(shù)據(jù)的加解密處理。 數(shù)據(jù)傳輸?shù)陌踩? 對(duì)于電子商務(wù)來講,數(shù)據(jù)在公共網(wǎng)絡(luò)上的傳輸是不可避免的。于是數(shù)據(jù)在傳輸過程中就很可能被被竊聽、攔截和欺騙。要保證數(shù)據(jù)傳輸?shù)陌踩仨殞?duì)傳輸中的數(shù)據(jù)進(jìn)行加密。 當(dāng)我們用IIS 5.0作為電子商務(wù)的Web服務(wù)器平臺(tái),用Internet Explorer來連接到這個(gè)站點(diǎn)時(shí),為了獲得安全性,可以使用Web服務(wù)器的安全套接字層(Security Sockets Layer, SSL)。SSL在Web瀏覽器(IE)和Web服務(wù)器(IIS)之間建立安全(https://)的通信連接,使用公共密鑰技術(shù)對(duì)通信的數(shù)據(jù)進(jìn)行加密。默認(rèn)情況下加密使用40位長度的密鑰,受到密鑰出口長度的限制,在中國不能使用128位長度的密鑰。但是IIS 4.0中增加了服務(wù)器網(wǎng)關(guān)加密(SGC),可以使用128位的密鑰專門為金融機(jī)構(gòu)提供全球范圍的安全數(shù)據(jù)傳遞。 數(shù)據(jù)加密傳輸?shù)牧硪环N方法是可以使用虛擬私有網(wǎng)(VPN)。VPN可以在公共的網(wǎng)絡(luò)(Internet)上建立一個(gè)安全的數(shù)據(jù)傳輸隧道,這樣用戶在使用公共網(wǎng)絡(luò)時(shí)就可以象使用自己的內(nèi)部網(wǎng)絡(luò)一樣。Windows 2000支持的VPN方式為點(diǎn)對(duì)點(diǎn)隧道協(xié)議(PPTP)和第二層隧道協(xié)議(L2TP)。其中PPTP使用Microsoft點(diǎn)對(duì)點(diǎn)加密(MPPE)方式對(duì)數(shù)據(jù)進(jìn)行加密,而L2TP則使用IPSec。IPSec直接對(duì)IP包進(jìn)行加密,還可以用于在兩臺(tái)計(jì)算機(jī)之間的直接的數(shù)據(jù)加密傳輸。在某些基于Intranet/Extranet形式的電子商務(wù)系統(tǒng)中,經(jīng)常會(huì)采用某種形式的VPN讓遠(yuǎn)程的用戶連接到內(nèi)部網(wǎng)絡(luò)。(清華微軟高級(jí)技術(shù)培訓(xùn)中心 徐曉峰)

標(biāo)簽: Windows系統(tǒng)
主站蜘蛛池模板: 锥形螺带干燥机(新型耙式干燥机)百科-常州丰能干燥工程 | 铸铝门厂家,别墅大门庭院大门,别墅铸铝门铜门[十大品牌厂家]军强门业 | 苗木价格-苗木批发-沭阳苗木基地-沭阳花木-长之鸿园林苗木场 | 蜘蛛车-登高车-高空作业平台-高空作业车-曲臂剪叉式升降机租赁-重庆海克斯公司 | 智能风向风速仪,风速告警仪,数字温湿仪,综合气象仪(气象五要素)-上海风云气象仪器有限公司 | 河南包装袋厂家_河南真空袋批发价格_河南服装袋定制-恒源达包装制品 | 济南ISO9000认证咨询代理公司,ISO9001认证,CMA实验室认证,ISO/TS16949认证,服务体系认证,资产管理体系认证,SC食品生产许可证- 济南创远企业管理咨询有限公司 郑州电线电缆厂家-防火|低压|低烟无卤电缆-河南明星电缆 | 361°官方网站| 贵州科比特-防雷公司厂家提供贵州防雷工程,防雷检测,防雷接地,防雷设备价格,防雷产品报价服务-贵州防雷检测公司 | 聚合氯化铝-碱式氯化铝-聚合硫酸铁-聚氯化铝铁生产厂家多少钱一吨-聚丙烯酰胺价格_河南浩博净水材料有限公司 | 屏蔽服(500kv-超高压-特高压-电磁)-徐吉电气 | 上海瑶恒实业有限公司|消防泵泵|离心泵|官网 | 苏州伊诺尔拆除公司_专业酒店厂房拆除_商场学校拆除_办公楼房屋拆除_家工装拆除拆旧 | 集装箱展厅-住人集装箱住宿|建筑|房屋|集装箱售楼处-山东锐嘉科技工程有限公司 | 便民信息网_家电维修,家电清洗,开锁换锁,本地家政公司 | 螺旋丝杆升降机-SWL蜗轮-滚珠丝杆升降机厂家-山东明泰传动机械有限公司 | 高柔性拖链电缆_卷筒电缆_耐磨耐折聚氨酯电缆-玖泰特种电缆 | 儋州在线-儋州招聘找工作、找房子、找对象,儋州综合生活信息门户! | TPM咨询,精益生产管理,5S,6S现场管理培训_华谋咨询公司 | 法钢特种钢材(上海)有限公司 - 耐磨钢板、高强度钢板销售加工 阀门智能定位器_电液动执行器_气动执行机构-赫尔法流体技术(北京)有限公司 | 冷镦机-多工位冷镦机-高速冷镦机厂家-温州金诺机械设备制造有限公司 | 东莞画册设计_logo/vi设计_品牌包装设计 - 华略品牌设计公司 | 油液红外光谱仪-油液监测系统-燃油嗅探仪-上海冉超光电科技有限公司 | 土壤养分检测仪|土壤水分|土壤紧实度测定仪|土壤墒情监测系统-土壤仪器网 | 柔性输送线|柔性链板|齿形链-上海赫勒输送设备有限公司首页[输送机] | 济南品牌包装设计公司_济南VI标志设计公司_山东锐尚文化传播 | 紧急切断阀_气动切断阀_不锈钢阀门_截止阀_球阀_蝶阀_闸阀-上海上兆阀门制造有限公司 | 专业生产动态配料系统_饲料配料系统_化肥配料系统等配料系统-郑州鑫晟重工机械有限公司 | 点焊机-缝焊机-闪光对焊机-电阻焊设备生产厂家-上海骏腾发智能设备有限公司 | PCB设计,PCB抄板,电路板打样,PCBA加工-深圳市宏力捷电子有限公司 | 火锅加盟_四川成都火锅店加盟_中国火锅连锁品牌十强_朝天门火锅【官网】 | 蒸压釜_蒸养釜_蒸压釜厂家-山东鑫泰鑫智能装备有限公司 | MES系统工业智能终端_生产管理看板/安灯/ESOP/静电监控_讯鹏科技 | 纯化水设备-纯水设备-超纯水设备-[大鹏水处理]纯水设备一站式服务商-东莞市大鹏水处理科技有限公司 | 交变/复合盐雾试验箱-高低温冲击试验箱_安奈设备产品供应杭州/江苏南京/安徽马鞍山合肥等全国各地 | 气动隔膜阀_气动隔膜阀厂家_卫生级隔膜阀价格_浙江浙控阀门有限公司 | 工业rfid读写器_RFID工业读写器_工业rfid设备厂商-ANDEAWELL | 整合营销推广|营销网络推广公司|石家庄网站优化推广公司|智营销 好物生环保网、环保论坛 - 环保人的学习交流平台 | 航空铝型材,7系铝型材挤压,硬质阳*氧化-余润铝制品 | 水稻烘干机,小麦烘干机,大豆烘干机,玉米烘干机,粮食烘干机_巩义市锦华粮食烘干机械制造有限公司 水环真空泵厂家,2bv真空泵,2be真空泵-淄博真空设备厂 | GAST/BRIWATEC/CINCINNATI/KARL-KLEIN/ZIEHL-ABEGG风机|亚喜科技 |