XML与Web Services安全技术研究

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:the4eye
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于XML具有简单性、易扩展性、互操作性、可重用性和开放性等特点,它在Web应用和企业应用中具有强大的优势,已经逐渐成为数据交换的标准。Web Services提供了一种面向服务的架构,它是真正分布式的、松散耦合的,与服务的提供者和使用者的位置无关,且具有平台无关性。它适用于跨越防火墙通信、企业应用集成、B2B集成和软件重用等。Web Services的自我描述、注册发布、定位和通信都使用了XML技术。 XML技术和Web Services技术的广泛应用引起了相应的安全问题。 本文从理论上系统和深入地研究了XML安全、Web Services安全和XML防火墙技术,包括主流的安全标准、已有的技术以及最新的研究动态。并且设计了一个XML安全工具将XML安全规范转化为应用;设计了一个SOAP通信安全模型,实现Web Services的安全;对XML防火墙提出合理改进意见。 本文首先系统研究了XML安全,它主要包括XML数据的机密性、完整性、真实性和抗否认性。XML签名确保数据的完整性、可靠性和不可否认性;XML加密确保数据的机密性;XKMS实现签名和加密中的密钥管理。本文实现的XML Security Guard可以对XML文档实现不同粒度的加密和签名,还可以产生各种密钥,支持常见的对称加密算法和非对称加密算法。 对Web Services安全的研究是本文的重点。从实质上来说Web Services的安全是通过XML安全来实现的。Web Services的安全主要是SOAP消息的安全。WS-Security在现有XML安全规范中添加了一个框架,用于将这些机制嵌入到SOAP消息中以实现访问控制、身份认证、消息的机密性、完整性和可信性。本文实现的SOAP通信安全模型,实现了完整的安全策略,灵活运用各种证书和安全令牌,通过加密和签名等保障SOAP通信的安全. 本文最后研究了XML防火墙。它是一种应用层防火墙,其基础是XML安全技术和Web Services安全技术。XML防火墙不是用来取代传统的网络防火墙,而是要与它结合起来,优势互补,为应用安全构建完整的解决方案。本文初步设计了一个电子商务网站,将XML防火墙技术整合应用到其中。
其他文献
随着软件规模的不断扩大,高效率和高质量的软件开发成为现代软件工程学研究的热点。基于构件的软件工程(Component-Based Software Engineering,简称CBSE)是为了保证高效、优
数控技术是现代制造技术的基础,同时也是提高产品质量和提高生产率必不可少的物质手段。数控技术正朝着高速化、高精度化、多功能化、复合化和智能化等方向发展。目前,采用锻旋
在无线网络中,通用移动通信系统(Universal Mobile Telecommunications System,UMTS)能够为不同地理位置的移动电脑和手机用户提供一致的服务集合。作为UMTS的一部分,地面无线
随着计算机技术的飞速发展,各种不同层次的开放式数控系统应运而生,正朝着标准化开放体系结构的方向发展,与国外数控技术和产品相比我国数控机床的基础件和功能部件发展滞后,制约
计算机网络能有效地实现资源共享,但资源共享和信息安全是一对矛盾体。随着资源共享的进一步加强,随之而来的信息安全问题也日益突出,而权限管理和访问控制又是网络应用安全的重
文本分词和特征表示是文本处理领域的两个重要问题。本文在这两个问题上提出了新的见解,并且在文本分类的应用环境中对提出的方法进行了探讨。 大部分文本分词系统都是基于
随着互联网络和计算机软硬件技术不断发展,各种计算资源(桌面计算机、工作站、超级计算机、集群等)、存储资源和网络资源的价格不断下降,推动了网格计算技术的迅速发展。一直以
随着现代汽车工业的发展,汽车测试系统也越来越复杂而庞大,广大汽车生产厂家迫切需要在汽车设计生产过程中进一步控制汽车的性能。有效地对汽车性能进行测量和对结果进行分析
嵌入式计算机系统不严格的说就是任意包含一个可编程计算机的设备,可穿戴计算机系统是嵌入式计算机系统的一种应用特例,是具有可穿戴性、可移动性、使用持续性和全新的人机交
新型客户服务中心已成为现代银行服务客户的主要渠道,同时也面临着由成本中心向利润中心转变的需求,所以现代银行的新型客户服务中心要求实现满足大话务量的接入,大容量业务的管