基于Web Service的综合网管系统安全机制的研究与应用

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:jianghai9
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
综合网络管理系统对网络进行统一的、一体化的管理,因此,综合网络管理系统需要与各专业子网网管系统交换管理信息。从而出现了DCOM, CORBA, RMI等分布式对象技术,可是这些技术都受限于特定的领域和平台。而基于通用的XML技术的Web Service可以较好的解决这一问题。但由于Web Service技术的不完善,导致Web Service缺少相关安全措施,使其应用面临着一定的安全风险。针对这个问题,本文首先深入地研究了Web Service的关键技术,包括XML、SOAP和加密技术,并且介绍了Web Service现有的安全规范WS-Security。在此基础上,分析了基于Web Service的综合网管系统可能存在的安全问题。在了解了系统的安全需求之后,本论文从身份验证、授权、加密传输和安全机制几个方面入手,设计了一套适合基于Web Service综合网管系统的安全机制。安全机制的设计包括下面四个方面:使用在SOAP消息头添加身份验证元素的方式实现了安全验证机制;使用基于角色的系统解决了系统的授权问题,并且引入子角色的概念,解决了综合网管系统中角色和权限复杂繁多、不易分配的问题;设计简单的XML文档加密机制并应用到SOAP消息上,实现SOAP消息的机密传输;设计基于Web Service的综合网管的安全日志系统,利用XML技术存储结构化数据的特点解决一般安全日志信息不够全面和信息不易获取的问题。在设计了一个完整的安全机制的基础上,文章继续研究两个流行的SOAP引擎的内部结构和开源代码,并扩展XML-RPC的引擎,提出在其上实现了所设计的安全机制的实现方案。
其他文献
随着大型软件的发展和广泛应用,软件重用技术被视为解决软件重复开发,减少软件设计费用,提高软件开发效率的关键技术。构件挖掘技术能为软件重用提供大量封装好的素材。虽然网络
Ad hoc网络是无基础设施的网络,其节点带宽和能量都有限,节点间以多跳方式进行通信。当一个源点对多个目的节点以并发单播方式进行数据传输时,该源节点容易出现带宽瓶颈;同时由于
计算机仿真技术是当前应用最广泛的实用技术之一,集成了计算机技术、网络技术、图形图像技术、多媒体、软件工程、信息处理、自动控制等多个高新技术领域的知识。变电站培训
网络时代的今天,多种服务于互联网应用的网络安全协议纷纷诞生;由安全协议设计上的漏洞引发的安全问题也越来越引起人们的重视。复杂的网络环境使攻击者可以利用通信协议自身
视景仿真技术作为虚拟现实技术的一个重要分支,在陆地兵器系统方面的研究、应用颇多。但水下武器的视景仿真的研究,在国内并不多见。建立相应的三维视景仿真,以更加直观的方式显
个性化服务是Internet信息增长的必然结果,作为个性化服务的核心技术,个性化建模也逐渐受到重视。本文对个性化建模技术进行了研究,提出一个基于用户兴趣挖掘的个性化模型,并
软件过程指的是软件生存周期中的一系列相关过程,是将用户需求转化为可执行系统的演化过程所进行的软件工程活动的全体,是用于生产软件产品的工具、方法和实践的集合。它主要
在神经解剖学和神经心理学层次上仿真和描述大脑和小脑中语音生成和理解相关区域的功能,这是近年来人工语音合成系统所追求的主要思想。围绕这样的主题思想,多年来许多学者在语
学位
LonWorks总线作为一种工业总线目前广泛地应用在工业、楼宇、家庭、能源、交通等自动化领域。近几年,国内机车车辆工业发展迅速,相继开发成功200Km/h 高速列车、内燃摆式动车组