基于SOAP扩展的Web服务安全模型的研究与实现

来源 :西北大学 | 被引量 : 0次 | 上传用户:libra163
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web服务在松散耦合的、与语言和平台无关的应用中被越来越广泛的采用,随着Web服务给人们带来便利的同时,也面临着安全问题的巨大挑战。安全问题不仅是制约Web服务发展的主要瓶颈,而且也是Web服务能否为大众所接受,能否得以迅速推广的关键。 论文在研究Web服务和SOAP协议的基础上,设计和实现了一种以XML签名、XML加密和时间戳机制组成的Web服务安全模型,通过测试和分析,验证了模型的可行性。论文的工作主要在以下几个方面: 1.分析和研究了Web服务的相关技术(XML、WSDL、UDDI、SOAP、Web服务协议栈);探讨了SOAP通信机制存在的隐患和Web服务面临的威胁,同时分析了Web服务所要达到的安全目标和传统的信息安全技术、WS—Security规范和时间戳机制。 2.在相关理论研究和分析的基础上,设计和实现了一套基于SOAP消息扩展的Web服务安全模型,该模型将XML签名、XML加密和可信的简单时间戳机制相结合。XML签名可以提供数据的完整性和身份的不可否认性;XML加密保证了SOAP消息的机密性;时间戳机制可以有效的防止SOAP消息传输过程中的重放攻击问题和提供时间的不可否认性。 3.利用.NET平台提供的SOAP消息扩展机制,将所设计的XML签名,XML加密和时间戳模块进行了集成实现,并在网上售票系统上对安全模型进行了安全性测试。通过获取安全处理后的SOAP消息,验证了论文中所设计的安全模型的可行性。
其他文献
近年来,数据呈爆炸式增长,数据中心已经成为处理大数据的核心基础设施。为了能够快速有效地分析和提取数据中有价值的信息,研究人员提出了分布式计算框架,如Hadoop、Dryad等
随着软件工程技术的不断发展,软件开发的中心任务由过去的代码实现为主变为现在以需求分析为主,软件需求的获取与建模成为软件工程中的研究重点。然而在需求分析的过程中存在着
随着信息技术多年的快速发展,我国已建成比较完善的国家级、省级和地方综合公安信息系统。公安应急指挥体系由传统的层级结构,逐步过渡到以各级公安指挥中心为核心的协同式系
无线传感器网络是将大量传感器节点部署在无人看管的区域,实现数据的采集和传输。目前,传感器网络在军事、工业、医疗、家居等方面都有着极其广泛的应用,是当前研究和应用的
无线传感器网络(Wireless Sensor Network)是一种自组织网络系统,在军事、医疗和公共安全等重要领域已被公认为具有广阔的应用前景。传感器节点被部署在战场等监测区域,实时
随着企业信息化进程的加快,企业的业务流程变得更加复杂化,现有的工作流管理系统技术在实际应用中存在着柔性不足、集成能力有限、互操作性不高等缺点,不能满足现代企业分布式复杂应用的需求。因此,研究分布式工作流管理系统技术对企业信息化具有重要意义。事件驱动的分布式工作流管理系统是指在分布式的、异构的、动态环境中,引入主动数据库中的ECA(Event-Condition-Action)规则来描述工作流中的任
互联网技术的飞速发展给人们的日常生活带来了极大的便利,与此同时巨大的信息量使人们迷失在信息的海洋中,造成人们需要浪费较多的时间找到自己需要的信息。随着Web2.0的迅速
随着网络通讯技术的迅猛发展与多媒体数据数字化的日益普及,使得信息的传递变得非常便捷,但与此同时,数据的安全性问题也逐渐暴露出来。特别是信息隐藏技术的广泛应用及其快
随着互联网技术的飞速发展,全世界各行各业,不同领域的人们无论是在工作、学习、还是生活上的方面面都已经离不开网络。移动网络业务在这个快节奏的时代,格外受世人瞩目,它的
随着互联网规模和重要性的不断增长,在线商品评论的数量和影响日益剧增。在线商品评论通常是消费者做购买产品或服务的决策时十分重要的影响因素,也是确定这些产品或服务民意