Web服务安全结构模型研究

被引量 : 0次 | 上传用户:momoyangli
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web服务是一种新的分布式计算标准,提供了一种面向服务的架构,是真正分布式的、松散耦合的,具有平台无关性。Web服务与服务提供者和使用者的位置无关,适用于跨防火墙通信、企业应用集成、B2B集成和软件重用等。但是Web服务中的安全问题直接制约着Web服务的广泛应用。安全性问题是一个非常复杂的问题,常用的安全通信机制如SSL/ TLS,IPSec等,适用于传输层/网络层的数据安全保护,不能满足SOAP通信安全的需求,无法确保Web服务的安全。Web服务要求网络能够提供一种端到端的安全解决方案,如加密机制、签名机制、安全管理、存取控制等等。如何实现具有一定通用性的安全模型是Web服务应用中的研究重点。本文的主要研究工作及创新点如下:1.对Web服务中的SOAP、UDDI、WSDL技术进行了分析,系统地研究了Web服务主流的安全标准,包括XML加密、XML签名、XKMS规范。XML签名确保数据的完整性、可靠性和不可否认性,XML加密确保数据的机密性,XKMS实现签名和加密中的密钥管理。2.分析了Web服务安全性需求,包括机密性、完整性、身份验证、授权和不可否认性。深入分析了传输层安全技术(SSL/TLS)和应用层安全技术(XML加密和XML签名)所能提供的安全性。研究了传输层安全技术(SSL/TLS)存在的问题。3.WS-Security在现有XML安全规范中添加了一个框架,用于将这些机制嵌入到SOAP消息中以实现访问控制、身份验证、消息的机密性、完整性和可信性,本文对WS-Security规范作了一些改进,将Diffie-Hellman与TCP握手机制组合,简化了加密过程,提出了一种实现多次加密、多次签名的方法。4.提出了一个安全数据交互模型,此模型基于RSA认证技术,包括客户向服务端请求数据和客户向服务端提交数据两个过程,保证了客户端和服务端之间数据的安全传输。5.提出了一个Web服务安全模型系统,分析了该模型的安全性,该模型能保证SOAP消息的机密性、完整性、身份验证、不可否认性及授权。6.分析了Web服务安全环境,包括WSE和VS.NET安全性命名空间,给出了通过部署策略文件实现SOAP消息加密和签名的操作方法。
其他文献
<正> 人们进入高原后,首先遇到的是低氧问题,然而靠吸氧度日是不可能的,于是医学家们对依靠药物提高机体缺氧耐力寄托了很大希望,早在廿世纪卅年代就着手进行这方面的研究工
以近10 年(2005-2014 年)间我国有关微格教学在师范教育领域内应用研究的学术期刊论文为研究对象,采用内容分析法,从论文数量、研究内容等4 个维度进行分析,探讨微格教学在信息
为满足烟台市经济快速发展的要求,全面提升烟台港的港口功能,以进一步促进烟台及胶东地区经济发展,烟台市政府决定于2005-2010年及其前后,进行八角港区建设。融资成为非常重
随着中国加入WTO,浙江国民经济的迅速发展,本着可持续发展的理念,利用现有众多的内陆水道,大力发展水路运输,完善综合交通运输网络,减少环境污染,用战略的眼光来规划内河港口
目的探讨针刺翼腭神经节治疗咽鼓管功能障碍的临床疗效。方法选取2017年11月至2018年12月南京中医药大学附属医院耳鼻咽喉科门诊收治的60例(78耳)诊断为分泌性中耳炎的患者,
本文讨论了基于Google一系列网络应用服务建立教师个人课程管理系统(CMS)的可行性及技术方案。基于对Google网络应用服务的全面分析及个人建立CMS系统的实际经验,笔者认为在G
目的:评价改良扩大Morrow手术(室间隔心肌切除术)治疗青少年肥厚型梗阻性心肌病(HOCM)的早期手术疗效。方法:回顾性分析我院2011年至2015年改良扩大Morrow手术治疗29例青少年(≤21岁
进行税收筹划是加强企业财务管理的重要内容,尤其对企业所得税进行税收筹划意义更为重大。本文从对企业组织形式、所得税税率、利用税收优惠政策、资本结构决策、费用列支方
文章利用中国人口福利基金会与中国人民大学共同开展的"中国家庭幸福发展指数研究"调查数据对影响家庭幸福的因素进行实证分析,调查结果显示,经济、健康、文明和社会四大维度
理解人类文明的进程、维护人类与海洋的和谐关系,前提是人类对海洋有深度的认知。海洋信息的传播实践自古就有且源远流长,但从理论出发对海洋传播进行的系统研究才刚刚起步,