基于WebServices应用的安全机制研究

来源 :太原理工大学 | 被引量 : 2次 | 上传用户:aa4578
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web Services是一种完全面向服务的分布式技术体系,它以优秀的可扩展性、低耦合性和平台无关性被广泛应用于各领域应用系统的开发中,但其现有的安全机制主要集中在安全模型和安全技术上,还相对不够完善,不足以从整体上保证Web Services的应用级安全,因此,对Web Services安全性的研究具有重要的理论和应用价值。本文正是在此技术背景下对现有安全机制进行扩展、优化,并提出了一个Web Services下的通用安全机制模型,用以加强Web服务整体的安全性,主要研究工作及创新点如下:1.对Web Services技术体系及其现有的安全机制进行深入的研究与分析。全面介绍了Web Services服务架构及它的核心技术规范SOAP、WSDL和UDDI;深入研究了Web Services现有的安全机制及WS-Security安全规范,从数据完整性、保密性与身份验证等方面归纳其安全薄弱点,并在此基础上分析Web服务在应用中可能受到的安全威胁。2.在掌握了Web Services现有的安全机制及安全薄弱点后,结合分布式应用系统体系的安全需求,分析了在分布式系统体系构建过程中必须要解决的安全问题。针对这些问题,本文在WS-Security安全规范的基础上扩展、优化,并提出一种满足系统需求的安全机制模型。该安全机制模型包括五个方面:对系统的网络架构进行安全性设计,为系统提供安全、可靠的运行环境;对WS-Security规范进行扩展、优化,实现对数据的多次签名和加密;在对WS-Security规范优化的基础上,采用口令牌和X.509认证技术相结合的方式对SOAP信息的传输进行双向加密和验证;采用在SOAP信息头封装用户口令信息的方式实现对用户的会话级验证;角色授权机制是在用户角色与系统权限之间设定三个子角色来间接建立系统用户与权限之间的关联,从而解决系统中角色、权限繁杂且不易分配的问题。3.在Web Services实现技术Apache CXF的基础上结合电力系统体系中的一个业务子系统实例对该安全机制模型进行了实现。为了验证该安全机制的有效性,本文对实例中涉及系统安全的模块进行了有效性测试,并通过部署相应无安全机制的Web服务对比测试了该安全机制对系统性能的影响,从而进一步验证了该安全机制在分布式应用系统体系中是完全有效的、可行的。4.对本文提出的Web Services安全机制模型进行了总结和不足点分析,并提出下一步的研究计划。
其他文献
随着现代工业的迅速发展,机械设备的规模越来越庞大,自动化程度越来越高,集成化管理方式也越来越普遍,一旦设备出现问题将会带来重大的事故和巨大的财产损失。传统的采用简单仪器和人工经验的方法己不能满足现代复杂设备的故障诊断。近年来,机械故障诊断技术在国内外受到高度的重视,在机械学、通信学、计算机学和人工智能等科学的基础上迅速发展成为一门新兴学科。利用智能系统对设备进行故障诊断,及时发现故障,以保障关键设
随着3D图形学以及计算机软硬件的发展,现在的游戏已经可以创造出非常优美的画面。在这种情况下,游戏中人工智能的好坏成为了决定一款游戏成功还是失败的重要因素。因此人工智能
随着计算机网络的发展,越来越多的人使用互联网办公、娱乐。在享受着互联网服务的同时,面临着的安全威胁也日益加剧。木马病毒、僵尸网络的崛起,降低了网民的网络使用体验。
近年来,增强现实中自然场景的重建已经成为计算机视觉领域中的一个研究热点。它的研究在虚拟现实、自然灾害预警、游戏动画、军事仿真等领域有着广泛的应用前景和重要的应用
无线传感器网络(Wireless Sensor Networks,WSNs)作为物联网技术的重要组成部分,已被广泛应用到各个领域中。然而由于传感器节点固有的特点,导致其通信、计算、存储、和电源
随着移动通信技术和计算机技术的飞速发展,地理信息系统(GIS)在通信行业的应用越来越广泛,目前在移动通信网络规划与优化方面,地理信息系统应用十分普及,不过在网络规划与优
当前,数据挖掘已广泛应用于金融、制造和医疗等领域。但随着知识库的信息量急剧增加,人类迫切需要一类工具能从数据量大、冗余多,且存在噪声数据干扰的知识库中提取潜在有价
多访问控制域间的安全互操作是实现信息资源跨域共享的主要技术手段,但各控制域内访问资源时所定义的策略存在各自的独特性,导致域间会产生较大的差异,由此给安全互操作带来
为了适应和解决地面交通快速发展所带来的各种交通问题,交通情况的综合分析即智能交通系统的研发被提到了重要的位置。远动车辆的检测及跟踪被作为智能交通管理系统(ITS—Int
随着网络技术的发展,网页信息多样化和网页内容复杂化给大多数用户带来了不便,为了解决这一问题,很多研究者着手研究自动文摘技术,并且他们设计开发了很多文摘系统。然而自动