XML Web Services的安全性研究

来源 :广东工业大学 | 被引量 : 0次 | 上传用户:cnmeim
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网和电子商务的迅速发展,Web已经成为成熟的网络平台。在Web平台上提供的信息服务也多不胜数。Web平台因其开放性和跨平台等特性受到普遍欢迎。然而现时为止,在Web平台上提供的信息服务大部份其最终消费者都是用户(人)。用户向Web服务器发出请求,然后收到Web服务器的响应,由标准浏览器根据返回的HTML进行结果的描述,最终使用户感知。在这种情况下,Web服务器返回的结果不利于机器的处理。Web Services的出现利用了Web这个开放平台,使服务器返回便于机器或程序处理的结果。在Web Services环境中,请求消息和响应消息都是基于XML的。因XML自身的特性,便于机器处理,从而使传统的Web服务器实现了对机器或程序提供服务的能力。 同时XML的开放性又使得在网络上传输XML消息要承担安全风险。因此WebServices的安全性问题成为了制约Web Services发展的一个重要问题。既要实现Web Services安全的服务,又必须保证Web Services的开放性和跨平台性,是解决Web Services安全问题的一个根本目标。 本论文主要根据这一目标来考虑和实现Web Services环境安全性的问题。首先概要介绍了XML的安全性规范(或草案),例如XML加密和XML签名,认识了它们的安全框架、语法和进行操作的规则。XML安全性规范是普适的,可以应用于XML的各种情景中。为了更好地满足Web Services的要求,还介绍了专门为保证Web Services安全而开发的WS-Security规范,此规范为Web Services中的SOAP消息添加了安全性扩展,提供了表示安全性令牌的方法。接着对用于网络应用中传递安全信息(认证与授权)的安全声明标记语言SAML进行了分析,利用其安全声明实现多个Web Services的联合认证。在文章的最后,利用在Web Services环境下开发的一个简单服务,说明了如何利用现有的各种安全技术、密码操作、安全规范以及XML解析工具来保证Web Services通信的安全性,使Web Services通信满足数据机密性、数据完整性、身份认证以及不可否认性等的安全要求。
其他文献
随着信息技术的发展,信息数据在人类的社会活动中扮演着极为重要的角色。然而,没有任何保护措施的数据却极易受到各种自然灾害或人为因素的破坏,其后果不堪设想。保护数据,最
目前,大多数OCR是基于对单个字符的逐个识别,字符切分是影响OCR系统识别的关键因素之一,它直接影响到识别的正确率。 本文对中英文混排文档图像,提出了基于字符类别的识别反馈
学位
动态重配置允许一个系统在运行时从一种配置转变为另一种配置,系统不必停止运行、重启以适应配置的改变。一些重要的软件系统,许多情况下在任何时候都不能中断服务,动态重配置功
随着社会的发展,人们希望在移动中保持Internet接入和持续通信,获得如固定接入一样的网络服务质量。但原来IP协议对网络节点的移动性支持不够。移动IPv6作为IPv6的一个组成部
简单网络管理协议(SNMP)作为事实上的工业标准得到了众多厂商的支持,并在大多数的网络设备和系统中得以实施。但是开发基于SNMP的网络管理应用通常需要领域知识较强的开发人员
下一代移动通信系统将是全IP移动通信系统,其移动性管理策略由移动PPP协议和移动IP协议这两个重要的支撑协议组成。而如何将Diameter技术和移动性管理技术融合实现AAA(Authen
传统的数据挖掘基本上是一个本地的数据分析工具,仅能对本地数据集产生一定的理解性或概括性的知识。随着数据存储容量的不断扩大并向分布式方向发展,迫切需要更好的方式和工
本文中提出并实现的基于uC/OS-Ⅱ的交换机计费采集器从电信的实际需求出发,充分利用嵌入式“以应用为中心”的特点,根据本应用的需求,适当地选择硬件、嵌入式操作系统并进行“当
随着互联网和PC机的发展,分布式计算已变得非常流行。毫无疑问,互联网改变了我们的生活。但影响我们对互联网兴趣的一个方面是,计算机往往处于空闲状态,等待我们点击网页或按键。