一种基于代理的Web服务安全模型的研究与改进

来源 :东北大学 | 被引量 : 0次 | 上传用户:sharongd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web服务(Web Service)是一种基于XML的Web应用,是一种新的分布式计算模型。Web服务本身具有的一些很好的特性,如:易适应性、松耦合性、开放性、语言独立性、平台无关性等,使其与传统的集中式模型相比具有更好的动态性和集成性,能够方便的实现异构平台的应用集成。Web服务安全(Web Service Security)是伴随着Web服务的发展逐渐成为一个新的研究方向。目前的许多网络安全技术,如:SSL(Secure Socket Layer)、 TLS(Transport Layer Security)等都是传输层的安全技术,能够保证点到点(Point-to-Point)的传输线路上的安全性。然而,Web服务所需要安全却不仅如此,还需要保证端到端(End-to-End)的消息级的安全性。这些都是目前安全技术所不能满足的。本文在深入研究和分析基于代理的Web服务安全模型优点的基础上,针对原模型在安全性方面的不足,提出了一种改进的基于代理的Web服务安全模型,并对改进后模型进行了安全测试与分析。本文的主要工作如下:1.对Web服务及Web服务安全的相关理论、技术和规范进行研究和学习,并分析当前Web服务所面临的主要安全问题。2.研究基于代理的Web服务安全模型,针对原模型在安全性上的不足,提出自己的改进模型。3.基于改进后模型开发代理服务器,并利用Axis2框架、JDK5.0、jUDDI构建测试系统,对消息请求和响应进行拦截,分析其安全性。4.对模型整体进一步分析,并与原模型比较,给出本课题的研究结论,并阐述下一步研究方向。经过测试和分析,改进后模型在消息层和传输层具有双重安全性,能够有效的保证整个Web服务访问过程的安全性。
其他文献
可扩展标记语言(XML, Extensible Markup Language)常被应用于简化数据的存储和共享,同时它也逐渐成为了一套规范的语义标签语言,使得人们在计算机中定义数据类型更加容易。
随着信息技术的普及和发展,互联网上的网页数量呈指数级增长。人们要想在短时间内准确的得到自己想要的信息,就要预先对互联网信息就行分类整理。由于网页中的信息大部分是文
移动通信领域的飞速发展,3G在中国正式商用一周年,使手机应用领域得到了巨大的发展。3G推动了BREW平台在手机终端应用领域的飞速发展,也推动了与人们日常生活息息相关的移动
随着Internet的发展,传输层单穴的端到端通信协议如TCP.UDP在传输性能、容错性和安全性等方面皆受到了极大的挑战。传输层多穴的端到端通信协议如基于SCTP的同时多路传输CMT(
随着信息时代的到来,人们需要分析处理越来越多的数据,而这些海量数据的背后隐藏着大量的人们所需要的规则和知识,数据挖掘就是随着人们的这一需要应运而生的。虽然最近几十
随着计算机内存的不断增大,内存数据库逐渐成为研究的热点。单线程在线事务处理模型在内存数据库中被广泛使用。单线程在线事务处理模型基于数据库静态的分区信息,为每个分区
随着国内高校规模的迅速扩大和教育体制的不断改革,高校教务管理工作量大幅度增加,其复杂性也越来越大,这使得高校教务管理工作的信息化和网络化势在必行,开发高效的基于网络
语义Web作为当前Web的扩展,旨在使得Web中的信息具有语义,从而能够被计算机理解,便于人和计算机之间的交互与协作。本体是领域知识共享的形式化描述,语义Web的实现很大程度上
近几年来,随着生物信息学迅速发展,产生了大量的生物数据,对这些生物数据的研究和分析对于指导生命科学研究、揭示生命起源和进化的规律有着重大的意义。生物序列与生物序列
在过去的数十年中,关系数据库系统得到了极大的发展,而且被应用到人们生活中的各个角落。同时,人们对数据管理的需求,尤其是数据查找的需求不断增长。但是在这方面,关系数据