SOAP安全性模型的设计与实现

来源 :浙江大学 | 被引量 : 0次 | 上传用户:abcdewwy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web服务在Web协议和XML标准上,提供了一个系统化,可扩展化的企业应用交互的框架。随着Web服务在电子商务等领域的不断发展,其安全性也越来越显示其重要性。SOAP作为Web服务通信协议的基础,在实现Web服务安全性的工程中扮演着及其重要的角色。SOAP的设计思想是通过现有的标准和协议来建立一个简单的可扩展的应用框架。本文也试图遵循这个思想,使用现有的安全技术来设计和实现一个SOAP安全性模型。 我们首先定义了SOAP安全性的5项安全性需求:机密性、完整性、不可否认性、身份验证和授权,然后具体分析了现有的传输层安全技术(如防火墙、SSL/TLS和HTTP身份验证)和应用层安全技术(XML加密和XML数字签名)所能提供的安全保证及其不足,最后提出了结合传输层和应用层安全技术的SOAP安全性模型,并针对SOAP安全性要求分析了该模型的安全性。 在模型的实现中主要讨论了应用层安全性的实现。我们从企业应用现状出发,使用EJB组件技术构造XML安全组件,进一步扩展XML安全技术,形成了新的XML安全处理模型。通过对SOAP引擎对SOAP消息的处理机制的分析,我们定义了一系列与XML安全性相关的Handler,通过对SOAP引擎中Handler链的配置,使得XML安全组件和SOAP能无缝的结合在一起。最后在实现模型中介绍了如何配置传输层的安全性。 最后,本文对SOAP安全性模型进行了总结,提出了其缺陷与不足,指出了在日后工作中亟待解决的问题。在对未来的展望中本文还介绍了工业界的两个规范草案,相信随着Web服务安全性规范的不断推出与完善,Web服务必将获得更加广泛的应用。
其他文献
信息媒体的数字化为信息存取提供了极大的便利,同时也显著地提高了信息的表达效率,但随之而来的副作用是通过网络,人们可以轻易地复制和传播没有得到作品所有者许可的信息内容,这
随着网络的不断发展,其复杂性和异构性增加,网络管理变得越来越重要。网络管理是网络运行和维护的重要手段。如何监测网络运行状况,分析网络行为,设计高效的网络管理系统,对于网络
  本文深入分析了网络教学的国内外研究现状,探讨了个性化教学系统的结构模型,研究了用户兴趣特征提取等关键技术,把智能Agent技术、神经网络技术用于个性化教学。本文在以下
“和欣”操作系统是我国第一个自主知识产权的32位嵌入式操作系统,它采用面向构件技术,在操作系统层提供了对构件运行环境的支持,用构件技术实现了灵活内核,使得嵌入式应用软
中间件技术的广泛运用使得分布式应用系统开发得到进一步发展。 然而,如今不断涌现的新的应用领域对中间件技术提出了新的要求。传统的中间件己无法适应这样的多样性。细
  计算机图形学和数据可视化的迅速发展促进了计算机技术与医学领域的交叉渗透。目前,计算机引导手术、图像引导手术等已逐步应用到外科手术方面,虚拟手术模拟也随之成为国际
本文介绍了多播路由协议及生成树的构造方法,描述了支持QoS约束的Steiner树的问题模型,并提出了一种关于时延和代价约束的算法:DMPH。然后,本文将DMPH算法应用到CBT核心树,通
在以离散网格为基础的科学计算数值模拟中,在某些情形下,网格间的计算顺序是单方向数据依赖的,这种依赖关系可以抽象为有向图。于是,这类科学数值模拟的并行计算可以抽象成为
网格是计算机科学的一个新兴研究领域。在目前计算机网络的基础上,网格致力于为企业和人们提供更丰富更全面的服务,因此网格被叫做“下一代的Inernet”,是该行业最有发展前途的
社会保险管理信息系统是为劳动和社会保险各项业务工作提供技术支持的计算机系统,是经济信息系统的重要组成部分。随着社会养老保险制度的不断完善和Internet技术的发展,使得传