基于XML的安全网关—XMLEngine——安全及流程控制模块的设计与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:Vilmar
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息安全是信息化建设过程中不可回避的话题,在现代信息社会中,随着计算机技术和计算机网络的广泛应用,尤其是随着电子政务、电子商务应用及其平台的发展,这一问题也就显得更加迫切。人们需要在网络应用中为用户提供身份鉴别、权限信息,以及对传输数据加/解密,以保证交互信息的安全。目前,信息安全领域的技术门槛高、投入代价大、易用性差,互操作能力弱等问题己经成为解决信息安全问题的瓶颈。在这种情况下,XMLEngine应运而生,它是在J2EE、XML的框架下,以RBAC和PKI为基础的J2EE、XML安全机制,设计思想是将信息安全技术和中间件技术结合起来,把信息安全模块从整个应用系统中分离出来,形成通用的可插拔安全平台,使二者成为一种松耦合的关系,这样既可以提高安全平台的可重用性和扩充性,也可以降低应用软件开发的难度。从而,确保信息系统的可信性和安全性。 Web服务是新兴的一种中间件技术,它以XML等技术为基础,为Internet上的用户,提供以松耦合过程调用为基础的“服务”,XML作为信息表示和传递的载体,人们通过它来访问Web服务所描述的一组操作。XMLEngine(基于XML的安全网关)旨在为基于XML信息的Web服务提供安全保障。 本文首先对XML引擎(XMLEngine)系统所涉及到的XML及SOAP规范、应用密码学知识和W3C有关XML安全的标准进行简要介绍,对PKI的基本知识进行概要说明,并在此基础上提出一个完整可行的XMLEngine模型。并在LINUX平台上实现这一模型,对具体的实现步骤和细节进行详细描述。给出了核心模块的功能和性能测试数据。最后给出了该系统的一个典型应用——基于IEWebService的邮件收发系统。 目前,以XML为基础的网络服务协议,正在成为商业用户交换企业信息的通用方式,基于XML的应用也将会越来越多,但针对XML的安全提出的时间并不长,国内外的研究工作不少,但针对其开发的应用产品还不多见。XML安全相关标准庞杂,涉及多方面的知识和技术,有广阔的研究空间,已开发的产品尚待进一步完善和扩展。
其他文献
随着现代企业的信息化建设的不断发展,信息系统变得越来越复杂,畅通和高效率变得遥不可及。所以寻找一种可以将分散的应用程序集成为一个统一的业务流程的方法就显得十分重要
经过近40年的发展,互联网已汇集了大量的资源,传统的并行计算系统由封闭的超级计算机向开放的网络计算系统发展,逐步演变为无处不在的网格计算平台。人们希望网格计算能够解决基
随着智能应用的发展,用户对当前的互联网也提出了新的要求。众所周知,目前的搜索引擎是使用链接的方式提供用户相关的搜索信息,用户需要自己判断哪个链接是自己想要的结果,所以,无
随着科技进步和计算机网络技术的飞速发展,信息产业及其应用得到了巨大发展,政府、金融、电信等企事业单位及个人用户等对网络的依赖程度越来越高,同时也由此带来了信息安全
随着虚拟现实技术的不断发展,碰撞检测问题越来越受到人们的重视,因为实时而精确的碰撞检测对于提高虚拟环境的真实性及增强其沉浸感具有重要的作用。虚拟手术仿真是虚拟现实技
列车轮对作为重要的可互换行走部件,对列车安全行驶起着关键性的作用。目前,我国列车轮对的参数检测仍停留在手工测量阶段,技术落后、工作效率低。而日本、美国等国在轮对自动检
企业为了在激烈的市场竞争中获得竞争利益,需要不断优化其生产、经营过程。企业过程的建模与优化是提高企业效益、增强企业竞争力的重要手段;企业资源是企业过程运行最重要的物
近年来,VoIP(Voice over IP)技术及其业务的迅速发展,对传统的电信业务造成了巨大的冲击。VoIP网络通过网关等设备,以PSTN作为用户的接入设备,用IP网络代替昂贵的传统传输网络,从
学位
H.264是ITU-T和ISO/IEC联合制订的最新国际视频编码标准,其中众多新颖的算法特性大幅度提高了编码性能,同时运算复杂度也较其他视频标准有巨大增长。如何尽量在保持H.264编码性
Internet网络的产生是一面双刃剑,一方面它使得人们可以更加自由地进行信息、知识甚至计算能力等资源的共享,另一方面,这也使得计算机系统安全问题日趋严重。基于网络的攻击行为