多方协同应用中基于WS-Security的安全策略配置工具研究与实现

来源 :华东理工大学 | 被引量 : 0次 | 上传用户:chufs
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
多方协同应用涉及到多个主体、多系统间的流程协作与信息交互,并且一个完整的业务流程也有可能涉及多个子流程,因此多方协同应用的业务流程一般都非常复杂。而如今多方协同应用的实现大多采用基于Web Service的SOA技术,其技术堆栈都基于XML和SOAP协议。Web服务是自治的、松散耦合的。Web服务将开放给相关的多个主体,SOA技术的采用意味着因特网上的客体可以很容易的获得服务的接口,对服务进行非法访问。因此安全性是多方协同应用中首先得考虑的问题。要保证多方协同应用的安全实际上是要保证参与应用的各个Web服务的安全。现有的Web安全机制如SSL、HTTPS等都不能满足需求,而WS-Security规范提供了一个可扩展的框架,用户可以自由的将Web服务协议、应用层协议与各种加密技术、安全模型结合起来,通过在SOAP消息中嵌入安全性机制XML签名、XML加密和安全令牌等,以实现Web服务环境下的消息完整性、保密性和对消息的认证。现有的基于WS-Security的安全工具在技术层面上提供了Web服务安全的基础设施,但是这些工具需要用户拥有丰富的安全知识,并且没有提供展现业务上下文的手段,给业务用户对安全设施的使用带来了技术门槛。因此,本文设计了一种与业务流程结合的安全策略模型,并基于GMF框架实现了相应的配置工具。业务人员可以在可视化的业务流程之上,基于预定义的安全策略模型,配置Web服务安全策略。工具自动将配置的安全策略转换为WS-SecurityPolicy规范文档,分发到Rampart等WS-Security策略引擎上。
其他文献
程序插装是联系静态分析与动态测试的关键桥梁,是实现软件自动化测试必不可少的关键步骤。通过程序插装进行动态测试,可获得程序的执行路径、覆概率、运行时间等动态信息,在软件
游戏的核心是游戏引擎,游戏引擎是一个处理游戏底层技术的平台,用于控制游戏中所有的功能,包括游戏的系统架构、内存管理、图形图像渲染、物理引擎、网络、输入输出等。可以说,游
近年来,随着新的数据采集方法的使用,产生了一种新的密集型数据集——数据流。由于数据流是连续、无限、随时间变化的数据序列,所以通常不便采用传统的数据库管理系统管理数据流
探地雷达技术是近些年来迅速发展起来的一门技术,它通过向地下发射高频电磁波来探测地下目标或地层结构。探地雷达属于一种较新的地球物理方法,在近10年的时间内逐渐的成熟起
随着嵌入式Linux操作系统数据处理能力、存储能力的进一步增强,嵌入式平台上的数据备份系统越来越受到人们的重视。目前在嵌入式Linux操作系统中提供备份和还原功能的都是软
增值业务计费系统是增值业务平台重要的组成部分之一,它负责收集用户使用增值业务资源和服务的相关数据,并利用这些数据完成用户使用增值业务应缴纳费用的计算,然后按照增值
稀疏算法是一类广泛存在于各类应用中的核心算法。在目前的高性能计算机系统上,稀疏算法的浮点效率经常不到10%,影响了高性能计算机计算能力的发挥。本文在传统应用领域和新兴应
随着科技的进步和人们生活质量的提高,人们对工作便利性的要求越来越明显,无线显示适配器应运而生。无线显示适配器可以摆脱繁琐的线缆束缚,满足人们便利性的要求;其视频监控设备
进程演算从20世纪80年代Milner的CCS交互模型开始已有30年光景.期间成百上千的模型和等价关系被提出来,研究也深入了相关的各个分支。但是在完备交互模型上研究计算理论是一
随着计算机信息技术的高速发展,企业级信息化管理系统的概念被越来越多人所熟知,大量软件系统暴露出不易扩展、维护困难的弱点。设计模式的出现有效的缓解了这个问题,通过学