基于SOAP的Web服务安全通信机制研究

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:uilyz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
最近几年,Web服务技术已经逐渐流行起来了,被广泛接受为一种分布式计算标准。它的主要目标就是在现有的各种异构平台的基础上构筑一个通用的与平台无关,与语言无关的技术层,各种不同平台之上的应用依靠这个技术层实施彼此的连接和集成。这将无疑极大地促进各种商务系统,企业系统的集成,降低成本,提高效益。 当企业和其他组织开始依靠Web服务去构建自己的核心业务时,Web服务的安全性问题就显得很重要了。安全性问题是一个复杂的问题,但首要的是Web服务通信安全问题。Web服务通信基于SOAP协议。常用的安全通信机制如SSL,TLS,IPSec等,适于传输层/网络层的数据安全保护,却不能满足SOAP通信安全的需求,因此不适用于应用层SOAP消息的安全保护,无法实现Web服务通信安全。 本文研究的内容是Web服务的安全问题,特别是Web服务的通信安全问题。在研究工作方面,首先研究了Web服务的各层协议,接着全面考察了Web服务的安全性问题,特别是Web服务通信安全问题,然后提出了一个基于SOAP扩展的Web服务安全模型,在扩展中应用了基于公开密码体制的第三方认证框架。此外,我们提出了一个基于角色的Web服务访问控制模型(WS-RBAC)。在模型设计与实现机制方面,首先提供了一个Web服务平台,介绍了WSDL生成器、Web服务发布工具、认证服务器等的设计与实现。接着,我们详细介绍了本安全模型的核心之一:SOAP安全工具包的工作原理及设计与实现。最后还详细论述了WS-RBAC模型的设计与实现机制。
其他文献
视频是未来网络上的重要应用之一,它具有流量大、突发度高,需要严格的QoS保障等特性,有效的流量管理使得网络技术过于复杂(如ATM网络),简单的网络协议却很难同时保证视频业务
虚拟企业是由多个独立企业为了实现特定的市场机遇而建立起来的临时合作组织,目标是整合资源、降低交易成本、提高运营效率.企业的结盟在一定意义上使成员具有(或加强)了垄断
世界经济的飞速发展,各国对汽车的拥有量急剧增加,交通问题越来越受到大家的关注。为了提高交通效率、解决日益拥堵的城市交通问题,世界各国的许多专家学者都在研究智能交通系统
本文讨论了基于应用服务器JBoss的标准J2EE Web服务的设计与实现,通过对开源软件JBoss、Tomcat和Axis的深入研究,重点讨论了这些软件的总体架构,以及共同整合以支持J2EE Web服务
网络控制系统是控制科学、计算机及网络技术的综合应用。网络资源的竞争及网络时延赋予传统的控制理论和方法新的含义和研究内容,对网络控制系统调度的研究是其中重要内容之一
灰色关联理论是灰色系统理论的一个重要组成部份.整个灰色关联理论的基础是灰色关联四公理,然而在分析其与现在的所有关联度的相容性后,发现没有一种灰色关联度与灰色关联公
随着人们对社会安全要求的增加,基于生物特征识别的智能身份鉴别方法逐渐受到广泛的关注.由于虹膜识别具有高可靠性和非侵犯性,它正成为生物特征识别领域中的一个研究热点.作
迭代学习控制算法针对具有重复性和周期性运动特征的控制对象,解决对期望轨迹完全跟踪的问题。它采用系统的实际输出和系统的期望输出的偏差,对系统的控制输入进行调节,使得系统
作为当今世界节约电机耗能和控制电机转速的一种主要手段,变频调速技术被广泛应用于各种大型自动化生产过程中。针对传统生活用水供水系统中存在的电能、水资源浪费等问题,本文描述了变频调速恒压供水系统的设计和实现方法。该供水方式是在利用INTEL公司的十六位高性能单片机80C196MC对供水管道压力、流量等数据的采集和分析的基础上,利用模糊逻辑控制的先进控制方法,通过IPM智能功率模块和专用PWM生成芯片来
本文对仪器仪表的发展作了简要概述,分析了智能仪器仪表和嵌入式系统的特点以及两者与Internet相结合的必然趋势,进而引出了嵌入式智能仪表网络化的概念,讨论了智能设备接入I