【摘 要】
:
Web服务作为解决企业间的数据交换和集成等问题的分布式计算模型,在开放的网络环境下,存在安全隐患。传统的安全机制只能保证Web服务传输层和网络层的数据安全,不能保证Web服
论文部分内容阅读
Web服务作为解决企业间的数据交换和集成等问题的分布式计算模型,在开放的网络环境下,存在安全隐患。传统的安全机制只能保证Web服务传输层和网络层的数据安全,不能保证Web服务消息级的端到端安全。由于Web服务所处环境的异构性、分布性和动态性,对传统的安全访问控制提出了挑战。为了满足Web服务的安全和访问控制方面的需求,论文对Web服务的机密性、完整性、不可抵赖性、身份验证和访问控制等方面的安全问题进行了研究,结合安全规范和安全技术,给出了解决Web服务安全问题的方案。论文的主要研究工作是:(1)通过分析Web服务的安全需求,给出了Web服务涉及的安全问题,确定了Web服务应达到的安全目标。(2)通过分析现有Web服务安全规范和安全技术,给出了一种基于消息层的Web服务安全模型,由消息的安全处理模块和访问控制模块组成。消息的安全处理模块利用SOAP消息的扩展性,在消息中添加安全属性,防止重放攻击和实现用户的跨域身份验证;利用WS-Security规范将XML加密、签名后的敏感信息嵌入到SOAP消息头中,保证SOAP消息的机密性、数据完整性和不可抵赖性。访问控制模块采用基于属性的访问控制方式,改进XACML访问控制框架,根据SOAP消息中的安全属性信息和Web服务参数进行授权决策,采用基于属性的访问控制方式能够实现Web服务细粒度的访问控制。(3)采用拦截器机制,根据给出的Web服务安全方案,设计了一系列拦截器,以可配置的方式添加到Apache CXF消息引擎中。利用加密拦截器,签名拦截器,SAML断言拦截器和授权拦截器,保证Web服务的机密性、完整性和不可抵赖性,提供了更高层次的身份验证和访问控制功能。(4)采用开源工具WSS4J、SUNXACML和OPENSAML,实现了拦截器和访问控制的安全方式,并进行了安全性测试。
其他文献
高端容错服务器在银行、电信等关键领域有着广泛的应用。但在我国,这些关乎国计民生的关键部门中所使用的高端容错计算机却不得不长期依赖进口,这对我国的经济和信息安全是个
随着网络通信技术的高速发展,网络协议标准也不断地更新和完善。如何更有效地保证网络协议的实现质量,已成为网络协议工程领域的关键问题之一。实践证明,以合理有效的方式将
机械微动齿轮是机械设备中最重要的部分,如果能及时地对齿轮的运行状态进行监测和诊断,便可以及早发现潜在的故障,减少突发事故造成的停产损失,有效地提高企业的收益。本文主要针对齿轮的局部故障特征,从齿轮故障的振动理论和小波分析理论出发,主要在微动齿轮振动信号去噪和故障诊断两方面做了相关的研究。本文具体工作如下:第一章阐述了选题的目的和实际意义,设备故障诊断的发展状况和趋势,基于小波分析的机械齿轮故障诊断
随着计算机技术的不断发展和互联网Web 2.0时代的来临,社交网络(如:Twitter、Facebook、微博)逐渐成为当今国内外社会化媒体的重要平台。微博服务平台作为社交网络的一种,也
随着科技的发展,以往单一的教学方式逐步被改善。多媒体教室以多渠道的教学内容呈现方式,将理论教学和直观教学有机的结合在一起,调动了学生的学习兴趣。目前,在多媒体教室的
在常规的显示设备上,高动态范围三维体数据直接体绘制常常受到显示设备动态范围的限制,动态范围相对狭小的显示设备及其每颜色通道8位的编码方式成为了动态范围宽广、分布极
我国目前正在加速各领域的信息化建设,在此过程中,信息安全保障的需求日益显现出来。目前大部分组织对信息安全的理解还只停留在技术层面上,认为外部网建立了防火墙能防黑客,
随着智能交通、智慧城市等新概念的提出,使得车载自组网(Vehiclar Ad Hoc Networks,VANETs)成为当前研究的热点。VANETs作为一种特殊的移动自组织网络(Mobile Ad Hoc Network
事件流作为数据库领域的新兴热点问题,近年来获得了日益广泛的关注。很多应用在本质上都是事件驱动的,例如,RFID采集到的元数据可以看做是一种简单事件,商业事务处理中每次交
随着现代服务业的发展,各种业务信息系统层出不穷,其中一个关键的问题是各服务提供商之间如何有效地分享利益,实现服务的可持续运营。因此对服务计费软件的效率,灵活性和可扩