基于信任的Web服务跨域安全交互机制研究

来源 :广东工业大学 | 被引量 : 3次 | 上传用户:ww830625
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的不断发展,Web服务得到越来越多的应用,基于Web服务的各类软件也被广泛的应用在企业及各类政府机构中。而Web服务其松散耦合、语言及平台无关的特性使得Web服务能够很好的解决跨平台以及很多种应用整合的同时,也使得Web服务的安全问题变得尤为突出。由于Web服务是陌生的双方在开放的互联网上进行通信,所以它会存在很多的安全问题,比如服务双方的身份认证、数据的机密性和完整性、不可抵赖性以及访问控制、信任授权等等[1]。所以,Web服务要得到广泛的应用和发展,首先就必须要保证它的安全性。当前对Web服务中相同信任域间安全问题的研究已经相对成熟,使得Web服务已经得到了快速的发展,但是如何使处于不同的安全域,采用不同安全机制的服务双方能够正常安全的进行通信,解决位于不同安全域的服务双方的身份认证、数据机密及完整性、不可否认性已经是Web服务领域亟待解决的一个难题。所以说,为了保证Web服务的这些特性能够在现实应用中获得更多的实用价值,我们要对跨域的Web服务安全技术进行深入的研究。本论文通过对现有Web服务基础架构及安全技术的分析,深入研究了相关安全规范,比如WS-Security规范、XML加密规范、XML签名规范以及XML密钥管理规范,结合PKI技术中的X.509数字证书和CA信任模型概念,提出了一种基于信任的Web服务跨域安全交互模型,在这个模型框架中来研究位于不同安全域的Web服务双方的安全交互。该模型的主要思想是:请求方和服务方在交互之前首先对SOAP消息进行一系列的安全处理,在信访系统及12319系统中都添加身份认证/验证身份处理器、加密/解密处理器、签名/验证签名处理器三个模块。而且通过配置文件可以把这些处理器模块添加到Web服务中,当服务双方进行通信时,请求方在发送SOAP消息之前和接收方在收到SOAP消息之后都会先利用Axis引擎拦截消息,然后做一系列的安全处理再发送请求或者响应请求服务信息。当要有新的安全需求时,系统也能够在配置文件中进行添加来实现。论文把跨域的安全交互模型通过添加消息处理器模块嵌入到SOAP消息中,实现了位于不同安全域Web服务通信双方的身份认证、机密性、完整性和不可抵赖性,保证SOAP消息端到端的安全。
其他文献
随着射频技术的发展,RFID被广泛的应用于物流、零售等众多领域。RFID系统中,多个标签同时回复阅读器时会发生碰撞。为了减少碰撞,提高标签识别效率出现了两类防碰撞算法,一类是基
目前互联网上每天爆发着海量的信息,搜索引擎成了我们查找信息的最重要的工具。然而搜索引擎所提供的信息检索服务大多数仍然是大众化的,这种综合性搜索引擎往往不能满足特定用
我国公路的发展一日千里。道路质量的及时检测在延长道路使用寿命的同时,也可以避免路面病害给行车安全方面带来的隐患。考虑到人工检测方法存在效率低、精度低、危险系数较
无线Ad Hoc网络(Wireless Ad Hoc Networks)是没有中心实体和基础设施支持的自组织网络,它由多个带有无线收发装置的移动节点组成。移动终端具有路由转发功能,可以通过无线链
红外热成像技术是利用自然景物的热辐射得到成像数据,形成视觉图像,可以在夜间甚至全黑的环境中工作,而且由于红外辐射具有穿透烟雾的能力,使得红外热成像技术具有很长好的穿
VPN是从专用网络发展而来的,它利用公共网络建立私密传输通道,提供安全地端到端的数据通信。其中PPTP是第二层隧道协议,并且已经集成到Windows操作系统中,具有安全性高、成本
随着生物基因相关技术的发展,基因组测序的完成预示着人类步入了后基因组时代,生物基因的研究方向也从基因序列研究转向了结构和功能的研究。深入挖掘其中的信息,为生命科学
随着互联网、通信以及广播电视等技术在国内的快速发展,智能网络电视作为三网融合的产物,已经显示出了蓬勃的发展前景,成为业界关注的热点。智能网络电视的实现需要服务端软
随着信息技术的迅猛发展以及计算机性能的逐步提高,人们对于计算机的要求也越来越高,处理器也朝着专用化和通用化两个方向发展。在科学计算等领域,随着研究内容的扩展和算法复杂
当今中国,随着互联网的普及和网络终端的高速发展,网络已经深入到了人们生活的方方面面。面对海量的网络信息,搜索引擎的出现极大的方便了普通用户的操作,但大量的重复或近似网页