面向Web服务通信安全模型

来源 :武汉科技大学 | 被引量 : 0次 | 上传用户:yh124712
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web服务是一种基于标准的应用集成方式,允许不同的客户端使用它提供的服务。Web服务已被业界广泛接受为用户解决复杂问题以及分布式计算和跨多个平台与系统的分布式过程。将安全措施应用于Web服务以及在Web服务之间,或在Web服务及其消费者之间建立信任关系,将面临新的挑战,其中一些挑战尚不能通过传统的安全方法和技术来解决。本论文将深入探讨Web服务架构、安全威胁以及通信安全策略来有助于构建Web服务通信安全模型,提供端到端的安全。要构建全面的Web服务通信安全模型,必须集成当前可用的安全技术和不断发展的XML安全标准和技术。本论文构建的通信安全模型结合了与Web服务安全(如消息级安全和传输级安全)相关的标准和技术以及应用特定的安全过程(如认证、访问控制、规则和信任)。使用基于标准的端到端通信安全模型来确保Web服务的完整性、机密性和安全性。该模型使用单个入口点并对所有入站和出站XML消息集中执行安全检查。该入口封装了对Web服务提供者所有目标服务端点的访问权限,消息拦截器网关是一个控制器,使用身份和访问管理基础设施,对XML数据流集中实施访问控制和安全机制。将拦截的SOAP/XML消息流交给消息检查器进行安全检验,通过确保服务端点之间通信通道的安全,来确保出站XML数据流的安全。本论文通过插入一条消息处理器链来充当消息检查器,消息处理器链包含一系列用于在Web服务中实施消息级安全的操作,消息处理器链包括四个基本处理器:日志处理器、认证处理器、授权处理器、异常处理器。这些操作包括检查用户身份、验证消息是否符合标准、验证签名、加密和解密数据、检查时间戳、关联消息、解析XML、检查元素级数据、审计和日志,异常处理等等。
其他文献
本文利用放免方法分析了31例胸腔积液患者胸水、血清的癌胚抗原(CEA)水平及其比值(其中11例为癌性胸水,20例为结核性胸水),肿瘤患者胸水及血清中的CEA(ug/L)水平明显高于结核患者(胸水30.216±2.313,10.547±3.127,P〈0.001;血
目的:检测大肠癌患者外周血中细胞角蛋白20(CK20)mRNA和人端粒酶逆转录酶(hTERT)mRNA的表达,探讨其能否作为判断大肠癌患者外周血微转移及预后的分子生物学指标.方法:采用RT-PCR技术
随着经济和社会的发展,我国的物权流转变动得也越来越频繁。如果没有做好相关的不动产登记档案管理工作,就会导致档案查询出现问题,甚至引发纠纷。因此必须推动我国不动产登
一、功能与用途 减少外界低温对鸡、鸭造成的冻伤;降低外界低温、光照不足等对鸡、鸭生产的影响。
川东拔步床是清末年间川东地区的主要婚嫁床,在川东民间尤为盛行,但由于时代的发展即将濒临消失。本文通过分析其具有用材厚重、工艺精湛和材料的多样性,以及大量使用金色的
从农用水泵试车前的检查、水泵充水、启动和停车方面介绍了水泵的保养方法,从运行中的监察和水泵运行中的保养方面介绍了水泵的维护方法。
<正> 一个地大物博、人口众多的东方大国,在鸦片战争中竟然惨败于一个远涉重洋、孤军深入、兵源和给养的补充都很困难的英国侵略者,其原因过去有不少著作曾进行过论述。但是,
“家”在《说文》中是“家,居也。从(?),(?)声字。”许慎把它归在形声字一类,历来引起很多学者的猜测和困惑。既然“家”难以在字形,字义上获得理解,我们不妨尝试其它的途径
一、防治鱼病指环虫用药后三注意防治鱼病指环虫药物主要有拟指环清、灭蠕虫、克蠕净特号等,应用后普遍反应有效,这些药物确实属于有效药物,它作用于驱除指环虫,驱除率都在70%以上
本文报告从1991年6月-1993年4月共施行4例三瓣联合置换术,男女各2例,年龄26-50岁,术前心功能Ⅳ级3例,Ⅲ例,均选用双叶机械瓣置换,术后随访3-26月,心功能均为Ⅰ、Ⅱ级。对三瓣联合置换征,手术技术和围术期处理