论文部分内容阅读
现有Web Services安全技术相对独立,而在一个完整的应用集成方案中,需要全面的安全设计。提出了一个集成的Web Services安全模型,形式化定义了模型并给出了主要实现技术。模型实现了基于证书的统一身份认证、基于角色的访问控制以及安全的SOAP消息传输,具有开放性及动态适应性。基于提出的安全模型开发了一个原型系统,运行结果表明,能够达到上述三种安全目标,使整个系统相对单一的安全技术应用更加安全。