Web服务可靠消息、安全机制研究与设计

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:mldn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web服务是部署在Web上的软件构件。互操作性是Web服务最值得称道的亮点,基于任何平台/编程语言的应用都可以采用标准的Imernet技术和协议方便的访问Web服务。它解决了以往分布式计算平台的两大难题:平台之间的互操作问题和客户端与服务端之间的紧耦合问题。 但是Web服务中的安全问题制约着Web服务的广泛应用。安全性问题是一个非常复杂的问题,常用的安全通信机制如SSL/TLS,IPSec等,适用于传输层/网络层的数据安全保护,但不能满足SOAP通信安全的需求,无法确保Web服务的安全。Web服务要求网络能够提供一种端到端的安全解决方案,如加密机制、签名机制、存取控制等等。 Web服务的另外一个不容忽视的问题就是消息的可靠性,可靠消息的简单含义是确保消息的发送方和接收方都明确知道消息是否确实被发送或接收。此外,还需确保消息发送且仅发送了一次给目标接收方。Web Services对可靠消息的需求是必然的。如果服务的各个参与者不能确认消息交互是否真正有效地完成,很多实际业务问题无法解决。 本论文首先对Web服务扩展规范进行了研究,分析比较了WS-Reliable Messaging与WS-Reliability两种可靠消息规范,Web服务安全机制的主要技术,并分析了WS-Security规范。然后,本论文提出了Web服务的可靠性、安全性需求,进而提出了一个可靠的、安全的SOAP消息交互模型,该模型能够保证Web服务消息的可靠性传送,并满足消息的完整性、不可否认性、机密性以及身份认证和授权访问五个方面的安全需求。最后本文给出了对模型基于Web服务容器Axis2的架构与实现,详细阐述了实现系统的架构及可靠消息模块、安全模块、服务访问控制模块的实现。最后,将该原型系统集成到一个提供Web服务的会议系统中,对整个系统的SOAP消息进行了实验数据分析以及服务响应时间性能分析。本论文主要研究工作包括以下内容: 1.研究了Web服务的可靠消息、安全机制的相关理论和规范。 2.提出了一个可靠的、安全的Web服务消息交互模型。论文在分析当前Web服务的可靠性、安全性需求的基础上,提出了保证消息可靠性、安全性的SOAP消息交互模,并从理论上分析了该模型对这些需求的可满足性。 3.给出了模型的实现架构与原型系统。在分析当前主流SOAP引擎Axis2的运行机制和扩展机制的基础上,给出了整个系统的架构及模块设计,实现了一个原型系统,并将原型系统集成到一个实际的会议系统中,进行了实验分析,实验结果表明原型系统基本实现了可靠、安全性需求。从系统的执行效率分析来看,系统具有实际可行性。
其他文献
本文通过研究现有的特权管理基础设施PMI(Privilege Management Infrastructure)的实现方法、关键技术、主要组成及整体架构,提出了PMI系统的总体结构设计方案;在详细研究现有
分布式拒绝服务(DDoS)攻击具有攻击目标十分广泛、攻击方法样式很多、容易发起等特点,严重威胁网络安全。因此,针对分布式拒绝服务(DDoS)攻击的检测十分重要。  DDoS攻击现有
随着信息技术的飞速发展和企业信息化水平的不断提高,邮政企业内部积累了越来越多的数据。如何充分利用这些大量的数据并发现有价值的信息,为决策者提供重要的决策信息,已经成为
图像中存在的文字,为图像数据的索引与搜索提供许多的信息。如果这些文字能够被正确的定位、分割、识别,就能为基于语义的场景识别提供重要的依据。本文首先对近几年来国外的重
在面向服务的计算环境下,分布在Internet上的各类资源都可以封装成Web服务的形式,并以统一的接口规范对外发布。通过把这些相对简单且功能单一的Web服务按照特定的过程组合起来
椭圆曲线密码系统的安全性建立在椭圆曲线离散对数问题的难解性上。同其它公钥密码系统相比,它的执行速度快、密钥长度短、安全性高。移动通信迅速发展的今天,椭圆曲线密码有着
中国的网络教育随着计算机的应用与互联网的普及得到迅速发展,但目前比较流行的网上教育一般以知识呈现方式表现,是传统的以“教”为中心的教学模式。这种模式不利于全面发展学
近年来,随着智能设备尤其是穿戴设备的快速发展,基于智能设备的人体动作识别研究越来越成为当前研究的热点。基于智能设备的人体动作识别技术广泛应用在健康监控、惯性导航、行
窃听者在一定范围内通过天线接收到空间辐射的计算机视频信号,可以对计算机显示的明文信息进行还原,从而窃取涉密信息。这种情报获取方式更及时、准确、广泛、连续,使涉密信息的
学位
随着网络全球化的热潮和移动计算技术的发展,信息和系统安全成为日益严重的问题。访问控制是信息安全领域中的一个基础性的核心组成部分。基于角色的访问控制(RBAC)是目前主流