An toàn bảo mật thông tin qua SSL với Websphere MQ và Web Service 26 

Một phần của tài liệu Xây dựng hệ thống Kết nối thanh toán giữa Ngân hàng và các Công ty Chứng khoán (Trang 26)

sẽ bật các listener có thể cần đến.

Khi triển khai phải chắc chắn rằng cơ sở hạ tầng truyền thông cần thiết giữa client và server được cấu hình chính xác. Khi sử dụng Websphere MQ để truyền tải SOAP, việc triển khai cũng liên quan đến việc cấu hình Websphere MQ queue manager và client hoặc server connections cho chúng. Websphere MQ cũng bao gồm tiện ích triển khai được cài đặt như một phần của SOAP.

2.3. An toàn bảo mật thông tin qua SSL với Websphere MQ và Web Service Service

2.3. An toàn bảo mật thông tin qua SSL với Websphere MQ và Web Service Service

kết hợp web service với SSL (Secure Socket Layer) để thiết lập được một giao dịch an toàn.

SSL không phải là một giao thức đơn lẻ, mà là một tập các thủ tục đã được chuẩn hoá để thực hiện các nhiệm vụ bảo mật sau:

- Xác thực server: Cho phép người sử dụng xác thực được server muốn kết nối.

- Xác thực Client: Cho phép phía server xác thực được người sử dụng muốn kết nối.

- Mã hoá kết nối: Tất cả các thông tin trao đổi giữa client và server được mã hoá trên đường truyền nhằm nâng cao khả năng bảo mật.

Giao thức SSL bao gồm 2 giao thức con: giao thức SSL record và giao thức SSL handshake. Giao thức SSL record xác định các định dạng dùng để truyền dữ liệu. Giao thức SSL handshake (gọi là giao thức bắt tay) sẽ sử dụng SSL record protocol để trao đổi một số thông tin giữa server và client vào lấn đầu tiên thiết lập kết nối SSL.

Giao thức SSL hỗ trợ rất nhiều các thuật toán mã hoá, được sử dụng để thực hiện các công việc trong quá trình xác thực server và client, truyền tải các certificates và thiết lập các khoá của từng phiên giao dịch (sesion key).

2.3.2 SSL và Websphere MQ

Các message channel và Message Queue Interface (MQI) channel có thể sử dụng giao thức SSL để quy định sự an toàn bảo mật mức liên kết. Websphere MQ hỗ

Một phần của tài liệu Xây dựng hệ thống Kết nối thanh toán giữa Ngân hàng và các Công ty Chứng khoán (Trang 26)