Web Services安全性规范分析与研究

来源 :东华大学 | 被引量 : 2次 | 上传用户:huiflash
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着电子商务的迅速崛起,基于Web的应用模式迅速发展,Web应用从局部化发展到全球化,从B2C发展到B2B,从集中式发展到分布式。Web服务作为新一代的平台独立的分布式计算方式,具有适合异构系统集成、易于开发和部署、易于发现和调用等诸多优势,近年来逐渐流行,在很多领域得到了广泛应用,但是Web服务仍然面临多方面的技术挑战,安全就是其中非常重要的一个方面。本文分析了Web服务安全性需求,对Web服务协议栈进行了系统研究,详细介绍了SOAP、WSDL和UDDI技术。尽管Web服务的安全技术得到了很大的发展,一系列重要的标准和规范也已经制定出来,如XML加密和XML数字签名。但是,现有的Web服务安全解决方案仍有不足,比如服务参与的双方如何相互信任、如何管理授权数据和授权策略等。本文的研究基于IBM和Microsoft发布的一个全面的Web服务安全性模型,其中包括一个消息安全性模型(WS-Security)来作为其他规范的基础,还有Web服务端点策略(WS-Policy)、一个信任模型(WS-Trust)和一个隐私权模型(WS-Privacy)。根据这些初始规范,此模型中的安全会话(WS-SecureConversation)、联合信任(WS-Federation)和授权(WS-Authorization)等后继安全规范也将会被提出。在理论上该安全性模型已经是一个相对比较完备的安全体系。根据上述研究,本文提出并设计了一个在服务的提供者和用户之间的信任模型;该模型必须建立一个中立的第三方来作为这个信任机制的评判机构;讨论了该信任模型中相关的计算信任等级的算法和模型各方之间的交互语法。最后,通过有限条件下的仿真,证明了该模型的可行性。本文所做的工作,为解决Web服务中提供者和用户之间存在的相互信任的问题提供了一种新的思路和方法,对Web服务安全性规范的研究起到了有益的补充作用。
其他文献
近年来,时空数据库的需求越来越大,它是存储管理随时间变化,其空间位置或范围也发生变化的时空信息的数据库系统,可以应用在GIS、交通、气象预测等领域。时空数据库的设计目
随着网络规模的增大及硬件设备的更新,使得无线传感器网络系统变得越来越复杂,受节点体积、成本、资源的限制,其内存、计算能力有限,并且通常电池供电,无法实现能量的无限供
随着校园网的IPv6越来越普及,越来越多的用户开始能使用到各大PT站点提供的资源,享用较高的下载速度。与此同时,怎么样提高在线种子资源数量,提供更好的下载服务成为越来越突
随着技术的不断进步,材料的物理性能限制了时钟频率和芯片集成度的进一步提高,使得通过这两种方式来提高单核处理器性能已非常困难。为了设计更高性能的处理器以满足用户对速
随着电信市场的开放,电信运营商之间的竞争将越来越激烈,利润的降低使得各运营商必须从粗放的经营转变到集约的经营。为了适应日趋激烈的市场竞争环境,发挥自身的综合优势,实
在网络管理的五大功能域中,网络性能管理作为其中一个重要的功能与其它功能有着密切的关系。在性能管理方法中,根据获取的网络性能参数,可以实时对网络进行监控。如果发现异常,可
在众多安全数据库的数据模型中,MLR模型是非常成功的。MLR模型成功地引入了“数据借用”的概念,解决了多实例等问题,但也带来了安全隐患。在该模型的数据借用操作中,低安全级
随着智能手机等移动设备的日渐普及,人们对于随时随地拍照并进行相关信息检索的需求也与日俱增。在这个背景下,移动视觉检索应运而生。作为一种新兴的移动应用形式,它得到了
搜索引擎的出现,为人们从互联网中查找信息提供了便利,而搜索引擎的关键技术之一,就是对海量网页数据的存储和管理。利用并行文件系统为搜索引擎提供支持则较好的解决了该问题。
不完全信息数据库与关系数据库SQL语言的查询处理是数据库理论的两个重要研究方向,不仅具有重要的理论价值,而且具有很高的应用价值。本文借助于中介逻辑谓词演算系统MFM,对