基于安全令牌的Web服务安全研究

来源 :中国地质大学(北京) | 被引量 : 0次 | 上传用户:xbh0820
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
英特网的普及和发展使得运行与其上的应用不可避免的存在信息安全的隐患。为解决信息传输的安全,必须在互联网中建立并维持一个可信的安全机制。使用Web服务技术,应用程序可以通过与平台和编程语言无关的方式相互通信。在通过其特有的SOAP协议在互联网上传递数据的过程中,传统的传输安全解决方案或者普通的防火墙并不完全适应具有Web服务自身特点的安全应用。因此针对Web服务需要采用端到端的消息保护方式来代替传统的点到点的链路保护方式。而在消息保护过程中,充分利用了现有的PKI体系的Web服务安全规范(WS-Security)定义的一套安全令牌体系扩展了SOAP消息,使得在传送的过程中能够实现消息的签名与加密。本文以Web服务安全规范为基础,把那些不兼容的安全技术,比如数字证书和其它一些基础技术如XML数字签名(XML Digital Signature)、XML加密(XML Encryption)结合起来,采用证书的方式扩展了SOAP消息,实现了对SOAP数据包的数字签名和加密的安全令牌信息的扩展。在具体实现中采用WSE插件,完成了权限策略控制,不可抵赖性、选择性保护消息的一部分等以及自定义的安全策略方面的工作。对于以往未采用Web服务安全规范或者使用传统安全保护方法来说Web服务的机密信息的泄露在源头上得到了有效的控制。从而为解决电子商务等需要高度安全的网络应用提供了更有效的解决方案
其他文献
随着电子技术和计算机技术的飞速发展,视频和音频技术也步入了数字化阶段。特别是随着数字视频和音频压缩技术的进步,以及网络技术和通信技术的发展,在传输媒体上传送实时视频和
学位
随着移动和数据通信传输速率的不断提高,码间干扰对通信质量的影响也日趋明显.传统均衡技术存在的缺陷导致了信道盲辨识与均衡技术的产生,并迅速成长为通信学科和信号处理学科
本研究用Systemview仿真软件设计了k阶Chebyshev序列的混沌电路,并对实验结果进行了定量的分析,得出结论:在扩频通信系统中,用Chebyshev混沌序列来代替m序列,是合理、可行的。文章
针对国内板式家具包装生产线主要依靠人工作业的现状,提出一种板式家具自动化包装线的设计.该生产线主要由纸箱封箱设备、机械臂码垛设备、薄膜缠绕设备组成,整条生产线的人
[目的]为了明确舞毒蛾幼虫对Mn2+和Co2+胁迫的响应机制.[方法]采用0.40 mmol·g-1 Mn2+和0.83 mmol·g-1 Co2+的两种混合饲料分别喂食舞毒蛾4龄幼虫,测定了Mn2+和Co2+(LC30)
为应对金融危机冲击,我国实行扩张性的积极财政政策,今明两年将以1.18万亿元左右的财政资金,拉动社会资金配套形成4万亿元左右的基础设施建设投资。基础设施建设的一大特点是
学位
超宽带无线通信(Ultra-Wideband)凭借其极高的数据传输速率、较少的功率消耗和强大的抗多径干扰等优点,已成为当今短距离无线通信领域研究和开发的一个热点。其中超宽带接收
本文通过对荣华二采区10
期刊
本文研究内容分为两部分:   (1)以我国正在研制的航空自导深弹为背景,研究其自导信号处理方法,研究成果直接应用于航空自导深弹;   (2)结合拖曳线列阵鱼雷的发展,研究拖曳线
学位