XML密钥管理规范的研究和实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:Angel____
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web Service应用广泛,需要安全机制以保证信息载体XML的机密性、完整性、真实性、可持久认证性。由于无法保证每个应用的信息传输都在安全通信通道之上,因此需要对XML信息作安全处理。XML签名规范解决了传输信息的完整性、信息摘要和发送者验证的问题。XML加密规范解决信息的机密性问题。最终需要解决密钥身份绑定的问题。PKI客户端应用开发的技术要求高、自动化程度低、难以维护扩展和移植。为简化PKI客户端开发的复杂性,微软等提出了XML密钥管理规范XML Key Management Specification(XKMS),以简化证书撤销状态检验和证书验证的复杂性以及不同PKI部署之间的兼容性问题。使用XML Schema定义的XKMS规范内在的具有同Web服务相关规范如WSDL和SOAP的兼容性,可以作为建立Web Service信任机制的基础。 本文在深入研究XKMS规范及相关协议规范基础上,探讨了XKMS规范的技术细节、实现细节以及应用前景。在实现XKMS的服务框架和应用接口的基础上,对于整合PKI基础设施以及简化客户端开发等功能进行了深入研究。对于需要提供PKI功能子集的服务,可以部署XKMS验证服务。对于快速原型开发,使用XKMS提供的接口较之PKI的接口更简单。对于已经部署PKI基础设施的组织,开发XKMS服务代理层,可以与Web服务应用更好的结合。论文具体工作包括XKMS服务框架的设计实现,底层证书管理功能接口设计与实现,XML和Java对象之间的序列化转换以及XML签名的信息变换机制的研究实现等。 《中华人民共和国电子签名法》即将生效,电子签名的法律效应得到保障。信任机制是签名机制的保证,因此实现XKMS对于近期的电子签名以及Web Service的应用具有实用价值。
其他文献
OPC接口标准关键在于提供了一种开放、高效的通信机制,为工业监控软件提供了一种统一存取现场设备数据的方法.首先,该文简要地介绍了OPC标准和它的技术基础COM/DCOM组件模型
图像的保信去噪是数字图像处理中的一个重要的处理步骤,有着一定的研究价值和社会意义。一个边界保持的图像平滑滤波器的目的不仅是去除噪声图像中所包含的噪声信息,而且保持
论文的主要工作包括:(1)重点研究适应Web应用特性的测试方法和技术,包括:通过生成典型虚拟用户来实现高质量的性能测试;通过统计方法获取用户使用情况以获得良好的可用性;通过切片
在现代社会中,印章是代表机关、团体、企业、事业单位的鉴证标志,往往代表着一个国家政党、团体、单位及公民的重要权益。 针对目前国内外伪造印章的经济、刑事犯罪现象日益
实施负载均衡是提高分布式系统的整体性能,改善其可扩展性和可用性的一个有效手段,也是分布式应用程序不断发展的必然要求。负载均衡可以在系统中的不同层次上得到实现,其中,基于
本文对下一代网络软交换中SIP协议处理子系统进行了研究。文章概述了NGN及软交换技术,并简要介绍了SIP以及一些相关的协议扩展;描述了SDP及基于SDP的媒体协商模型;阐述了SIP在软
随着企业改革的不断深入和信息化建设的不断完善,如何在已有的ERP、CRM等信息系统的基础上再次开发新的系统功能,已经成为一个难题摆在大型现代化企业面前.该论文以一个具有
本文研究了无线/移动网络中QoS保证的关键技术,重点研究了用户发生移动后如何向多媒体应用继续提供端到端的QoS保证,以单跳的无线/移动网络为研究对象。文章对无线/移动网络中Q
人脸识别是近年来兴起的基于生物特征的身份认证与识别的重要研究方向。鉴于问题本身的复杂性,到目前为止没有一个或少数几个算法就能彻底解决所有情况下的人脸识别问题,而用不
近年来随着嵌入式技术在各个领域的不断普及以及对于嵌入式产品需求的同步增长,使嵌入式开发吸引了越来越多的关注。嵌入式操作系统在嵌入式系统设计中处于核心地位。嵌入式操