一种Web Services安全模型的研究与实现

来源 :中国石油大学(华东) | 被引量 : 0次 | 上传用户:java_xz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web Services是一种面向服务的开放式架构,它作为一种崭新的分布式计算模式,具有松散耦合、平台无关和开放、语言中立等优点。随着Web Services相关技术的不断发展和成熟,其应用也日益广泛,但其动态性和分布性的特点带来了传统网络安全机制所不能解决的新的安全挑战。因此,构建一个相对完善的Web Services安全解决方案,是Web服务领域一个具有重要理论意义和现实价值的研究课题。本文在深入分析研究Web服务安全需求及相关安全技术的基础上,构建了一个基于属性的Web服务访问控制模型,结合Web服务的性能需求,构建了一个相对完善的Web服务安全模型,并依据Pi演算的相关理论,对安全模型进行了安全性分析和验证。首先,本文学习了Web服务的体系结构和关键技术,系统分析了Web服务安全需求,包括数据的机密性、完整性、不可否认性以及身份认证和访问控制等方面。针对不同的安全需求,对相关Web服务安全技术和规范进行了深入学习和研究。其次,以XACML体系架构为基础,结合SAML规范,构建了一个基于属性的Web服务访问控制模型。该模型解决了主体属性、资源属性的表示及获取问题,给出了详细实现架构和工作流程,可以实现灵活、细粒度的授权访问控制,满足了动态分布式环境下Web服务的授权和访问控制安全需求。最后,构建了一个综合的Web服务安全模型,给出了模型的整体设计和工作流程。该模型以SOAP消息安全处理模型和访问控制模型为主要模块,在保证Web服务安全的同时又不影响服务性能。并且在基于Pi演算相关理论基础上,对安全模型进行了形式化描述和有效性分析,并利用MWB工具对其安全性进行了验证。本研究通过构建基于属性的Web服务访问控制模型,解决了Web服务环境下跨安全域的访问授权问题。同时针对Web服务安全措施与服务性能之间的矛盾问题,提出了一个相对完善的Web服务安全解决方案,为Web Services安全领域的研究做出了有益的探索。
其他文献
随着互联网快速发展,数据呈爆炸式增长,在当前众多互联网应用场景中80%为小文件。相对于大文件,海量小文件的存取给文件系统带来巨大的压力,因此其存储效率成为云存储行业关
在汽车工业领域,嵌入式电子产品在整车中越来越占据重要的地位,而软件又是该类嵌入式电子产品的核心。作为安全关键的领域,如何开发安全,高效,健壮的汽车电子软件已成为汽车
学位
随着信息化进程的不断推进和深入,Web上已累积了海量的信息,企业和组织都在不断努力探寻有效的技术,能够在Web上挖掘有价值的信息并进行数据融合。由于Web的巨大和复杂,使得W
语音是人类信息交流最直接、最方便的方式。语音信号在携带大量语音信息的同时,还存在大量的冗余;语音在产生、传输过程中难免被噪声污染,从语音中有效信息的角度看,背景噪声
随着Internet的发展,标签分类已经成为一种广泛的网络信息分类方式,标签分类使得用户能够给信息定义具有关键字特性的标签,并通过标签来进行网页导航和信息检索。由于标签在信息
计算机在线取证技术是打击计算机犯罪的有效手段,在线取证工具的优劣会直接影响到证据的有效性,对案件的侦破产生极大的影响。针对这种情况,本文对现阶段流行的计算机在线取
随着互联网的迅速发展,网上信息资源快速增长,人们面对太多的信息无法选择和消化。Internet上信息资源分布的广泛性和高度无序性给用户寻找感兴趣的信息增加了很大困难。由于当
大量研究证明,网络编码能广泛应用于无线传感器网络,传统计算机网络,P2P及P4P网络中,并能提供各方面好处,例如增加网络带宽利用率,减少网络拥塞,增强网络健壮性,降低能量消耗
随着计算机以及互联网的高速发展,人们逐渐认识到只从防御的角度构造安全系统是不够的,仅仅使用防火墙、数字加密等传统安全防护措施已经不能满足对网络安全的需求。入侵检测
传统的环境或温室信息查询需要在现场由人工采集或者通过有线传输监测点的实时数据,而需要放置环境监测设备的地区有时较为恶劣,甚至缺少电力供应,采用有线传输信号投入较大,