基于SOAP的Web服务安全通信研究

来源 :山东师范大学 | 被引量 : 0次 | 上传用户:linxiong12
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web服务是一种建立在互联网标准之上、松散耦合的、跨语言和平台的应用程序之间通信的标准方法。随着Web服务在电子商务等领域的不断发展,其通信的安全性也越来越重要。虽然有安全套接字层(SSL)和网际协议安全(Internet Protocol Security,IPSec)等广泛接受的传输层安全规范,但这些安全规范由于缺少端到端的保护、不可否认性、选择性保护、灵活的认证机制等问题,不能在Web服务模型内提供足够的安全保障。目前,与Web服务消息安全有关的规范主要有WS-Security规范、XKMS、SAML以及XML数字签名等,这些规范虽然在某些方面实现了通信安全,但不能提供一个完整的安全解决方案,如何实现具有一定通用性的安全通信模型是Web服务应用中的一个重要问题。本文研究的是Web服务的安全通信问题。在研究工作方面,首先分析了Web服务的体系结构与支撑Web服务的核心规范,其中包括SOAP、WSDL和UDDI协议。接着全面考察了Web服务通信的安全要求及目前的通信方法,并对目前通信方法中存在的缺点进行了分析,得到除了需要传输层方法之外还需依靠WS-Security、XML数字签名和加密/解密等方法在消息层上引入安全机制,通过对SOAP消息头进行扩展来提供Web服务通信安全保障。然后在深入分析了Web服务通信的安全理论与技术基础之上,提出了一种基于会话的Web服务安全通信过程策略,在该策略的基础上给出了一个Web服务安全通信模型,该模型综合运用传输层和应用层的通信方法,对Web服务消息的发布、查找和调用提供安全保护。为了提高模型通信的安全性,本文以一个DNS查询服务为例给出了应用证书验证身份并实现SOAP消息签名、加密/解密的方法,通过对SOAP授权实现了基于角色的安全性,从而解决了服务请求者和服务提供者之间端到端的SOAP消息安全问题,确保了消息的机密性、完整性、不可否认性、身份验证和授权。论文的最后为全文作了总结,指出了不足和下一步的工作。
其他文献
在B2C电子商务中,推荐系统从纷繁芜杂的商品中推荐用户感兴趣的商品,既较好地改善了信息过载问题,又提升了顾客忠诚度。当前的推荐系统研究多专注于算法的改进,很少涉及实际
按照国际衡量标准,早在2000年中国就已经迈入老龄化社会.而且,老年人口所占基数大、 增长速度快及“未富先老”等特征使中国的养老负担加重.为了缓解养老问题、 解决老有所依
在大数据时代背景下,对于公共管理者来说,其信息素养的高低将会对实际的工作效率以及工作意义等产生非常大的影响.本文站在时代发展以及公共管理者具体工作需求的角度,分析了
如今“proactivity”一词常见于管理文献中,但在多数字典中静瓣潦壹到。该词词意不仅仅是主动,更意味着作为人,我们要为自己的生活负责。我们的行为源于我们的决定,而不是客观条
城市的发展是人类文明进步的象征,人类在创造文明的同时,也给城市的发展带来了一系列问题。其中生活垃圾处理问题己成为困扰世界各国的一大难题。随着人们消费水平的提高,生