【摘 要】
:
随着Web Service在电子商务和企业联盟中应用的日益广泛,安全性问题越来越重要,已经成为制约其进一步发展的关键因素之一。信息安全的主要目标包括机密性、完整性、认证、授
论文部分内容阅读
随着Web Service在电子商务和企业联盟中应用的日益广泛,安全性问题越来越重要,已经成为制约其进一步发展的关键因素之一。信息安全的主要目标包括机密性、完整性、认证、授权和不可抵赖性等。能够为Web Service提供完善可靠的安全性保护,是在电子商务中进一步推广应用该技术的必要条件。SSL(Secure Socket Layer)、TLS(Transport Layer Security)等传输安全协议已经在网络传输中被广泛应用。SSL和TLS协议可以保证Web Service使用过程传输级的安全,即点到点的安全性,但是对SOAP消息的内容没有采取任何的安全措施。为了保证Web Service端到端的安全性,需要对SOAP消息内容进行加密和数字签名等安全操作,使SOAP消息具有良好的完整性、机密性和不可抵赖性。目前,W3C、OASIS、WS-I等很多国际标准化组织已经在进行Web Service安全问题的研究,并提出了相关的安全标准和规范。本文在认真研究了这些安全规范和标准,并分析了数据加密、数字签名和数字证书等安全技术的基础上,设计并在J2EE环境下初步实现了能保证SOAP消息端到端安全的Web Service消息级安全解决方案。为了充分利用对称加密算法的高效率和非对称加密算法双密钥的优点,本文使用AES对称加密算法对SOAP消息的内容加密,使用RSA非对称加密算法对AES密钥加密。本文采用X509数字证书对SOAP消息进行数字签名处理,保证SOAP消息的完整性和不可抵赖性。本文使用J2EE架构分层的思想设计实现,具有安全性、可移植性、健壮性和灵活性等特点。该方案使用J2EE安全架构,将信息安全技术进行有机结合,实现了SOAP消息传输端到端的机密性、完整性和可验证性,为Web Service提供了比较完善可靠的安全保障。
其他文献
本文将MDA过程应用于生成持久层代码。在对多个建模工具的比较研究后,确定使用VP for UML作为PIM的建模工具,对该工具所导出的类模型的XML文件结构做了深入分析,提出了解析该文
随着移动互联网应用的高速发展,安卓智能手机扮演的社会角色变的越来越重要,同时安卓智能手机用户的安全问题也变得越来越严峻。其中,第三方应用程序导致的隐私数据泄露问题
随着全球Web站点数量迅猛增长,信息量和复杂度也不断提高。如何合理安排Web站点的内容和组织结构,运用站点自适应技术,建立站点动态模型,进一步增加Web站点的吸引力,提高站点
结构化P2P(Peer-to-Peer)技术相对于传统的非结构化P2P具有较高的路由效率,能够满足大规模P2P网络内用户对资源搜索速度的要求,但其所采用的DHT(DistributedHash Table)协议在
防火墙作为一种有效的安全防护措施被广泛应用于各种类型的网络当中。目前市场上大多数的防火墙产品虽然功强大,但有一个致命缺点:防外不防内。大多数个人上网之时,并没有真
XML目前已经成为Internet上的“国际语言”,所以,如何使数据库管理系统对XML文件进行良好的支持就成为了当前的研究热点。本文讨论的内容,就是在纯XML数据库管理系统下,对XML
软件测试是保证软件质量、提高软件可靠性的关键工作,测试用例是软件测试的核心。随着面向对象技术的成熟和广泛使用,基于统一建模语言UML的测试用例生成方法已成为研究的热
数字化校园建设是推动教育信息化的重要系统工程,本文对数字化校园信息门户建设过程中所需要的关键技术进行了详细的阐述,论述了校园信息门户的具体工作方式以及Portlet技术的
Web Services是一种新兴的工业技术,它采用面向服务的软件开发方式,是未来企业进行软件开发的发展方向。它将服务的相关信息发布到第三方组织,任何企业、个人都可以按照规则
随着Internet的普及与网络技术的发展以及各种信息家电的出现,家居生活需要一个崭新的控制与管理平台。在此平台中,计算机、音频、视频设备以及其他各种家用电器和自动子系统