Web服务会话实体认证协议的改进与实现

来源 :河海大学 | 被引量 : 0次 | 上传用户:leninho
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于XML标准的Web服务是目前动态电子商务和企业应用继承优秀的解决方案,它可以实现客户和企业及企业和企业之间快速而灵活的信息共享与资源互用.Web服务技术可以通过Internet上分散的服务来动态组合一个工作流、业务流.Web服务产生服务实例处理特定的服务请求,一个Web服务会有多个服务实例同时参与不同的工作流,同时,一个工作流包含很多不同Web服务的服务实例.为了在这些不同的服务实例之间建立信任关系,需要一个新的安全策略保证服务实例间的会话操作.现有的Web服务安全机制确实在很大程度上保护着Web服务的通信,但这种保护并不是完美的、全方位的.IBM东京实验室专家针对Web服务会话实体通信安全问题提出了会话认证协议(Session Authentication Protocol for Web Service)的概念模型.该协议弥补目前Web服务安全技术、协议的不足,为会话实体间的认证提供一个新的解决方案,但其本身还存在值得扩展的方面.本文首先分析Web服务及其安全机制,然后对会话认证协议的原型进行了认真深入的研究,从密钥机制、匿名服务实例以及会话管理协议几个方面分析协议中的存在的安全问题和不足之处,并对协议原型作出了改进和扩展,修缮其安全漏洞,使其更加完善.最后,搭建了一个Web服务交易环境,并在测试系统中运用改进后的协议对Web服务会话实体之间的通信和认证进行管理.经过比较全面而详尽的评测和数据分析,认为本文中会话实体认证协议能够对测试系统中得Web服务会话实体间得通信提供良好的保护,会话管理中心能够完成相应的管理、监控功能,对协议原型的改进和扩展也是成功可行的.
其他文献
在下一代网络中,核心网络是IP网络,传统PSTN/ISDN将会变为边缘网络。SIP协议是NGN中呼叫控制功能接口上的关键协议,越来越多的人开始将它应用到多个通信领域。本文首先在理论上
目前,转炉炼钢技术仍然是炼钢行业最主要的高效炼钢方法。但转炉吹炼终点的精确控制一直是炼钢行业悬而未决的复杂难题。转炉吹炼过程自动化的最高目标是提高稳定控制和获得最
船舶停靠于码头时,由于受到风、浪和潮汐的作用,船体通常会产生在六个自由分量上的运动,这种运动直接影响着船舶的靠泊作业等情况。另外,这种运动还会影响到码头的结构受力情
本文分析了在构建软件框架结构的过程中,软件的易维护性和可扩展性是基本要求。软件重用理论和组件技术正是为满足这种基本要求而产生和发展起来的。论述了将软件重用理论
首先,应用基于规范的入侵检测技术来检测针对Web服务器漏洞的攻击,并从两方面对该技术进行扩展,使其更适合保护Web服务器,弥补了防火墙和传统的基于异常和误用检测技术的缺陷,具
随着云计算技术和虚拟化技术的发展,高性能网络成为云计算和数据中心中的重要构成部分。高性能网络虚拟化技术中,以单根I/O虚拟化技术为代表,已经得到了广泛应用。单根I/O虚拟
随着Internet的发展,人们对于多媒体应用,尤其是视频应用的需求急剧增长着。如何提高多媒体应用中视频传输的可靠性,提高传输质量,是促进可扩展的、高质量多媒体业务发展的关键。
随着互联网的不断发展,网络资源变的越来越丰富。传统的技术模式已难以满足人们的要求,一些更灵活、更先进的计算模型应运而生。移动代理技术就是在这种背景下产生的。 移动
近年来,基于模糊建模的不确定非线性系统的鲁棒自适应控制一直是智能控制研究的热点之一。本文就此领域的相关问题展开系列研究。 首先,针对一类具有未知函数控制增益的不
首先,本文以原有PRDX数据发布系统为基础,针对原有XML数据发布系统中查询模块的查询性能优化问题进行研究,从提高原数据系统查询效率的角度,对原有系统查询部分进行改进,大大地