面向商务系统的Web服务综合安全性研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:chenzj071
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web服务(Web Service)技术在电子商务领域的应用已成为近几年IT行业中一个热门研究对象,其原因在于它提供了一种新的面向服务的分布式处理环境。在此环境中各个商业群体内部及群体与群体之间通过Web服务的一组接口(即方法)和Internet对各种各样的应用服务进行拼装和组合,从而形成新的应用服务。它具有完好的封装性、松散耦合、跨平台、跨语言和高度可集成性。使其可以在任意数量的应用程序或应用程序组件间进行与平台和语言无关的无缝交互。同时随着标准的日益成熟,Web服务体系结构能降低企业业务集成的复杂度,节约开支,使其成为一种新的电子商务模型。 但Web服务同其它的分布式系统(如:CORBA、DCOM、RMI)相比较,在安全性方面还不完善,同时由于电子商务是在个人、企业或商业机构以及银行之间通过网络来进行商业交易的活动,交易的各种信息是通过网络进行传输的,因此在传输过程中交易信息的机密性、完整性、可用性和不可否认性需要得到强有力的保证。要使用户放心使用电子商务平台,必须保证商务信息没有被窃取、篡改、伪造。所以面向商务系统的Web服务技术在应用中必须首先保证其高安全性,而目前还没有一种完善Web服务的安全模式,因此Web服务安全性研究是非常必要的,它直接关系Web服务技术在电子商务领域的生存空间。 本文对此从面向商务系统的Web服务高安全性出发,探讨Web服务相关技术和密码安全技术,并深入研究了Web服务的安全性。本文所作主要工作包括: (1) 研究了Web服务依托的XML和SOAP技术,同时进一步研究了XML加密、签名、安全通信基础技术。 (2) 对WS-Security规范作了有效的改进,实现了XML的多次加密和签名。 (3) 结合Diffie-Hellman和DES算法在理论上实现了安全且高效的自定义安全通道,解决传统SSL机制传输效率低的问题。 (4) 融合支撑环境安全、传输过程安全、传输内容安全为一体,提出一种高安全性的综合安全模型,避免了传统商务系统在统一性和完整性以及不灵活性等方面的不足问题。 (5) 采用Microsoft推出的最新安全插件WSE2.0,开发了一个全新的高安全的电子商务系统——在线拍卖系统。
其他文献
为了解决安全数据库中事务处理问题,研究了安全数据库中多级事务ACIS正确性标准。提出了基于快照的多级安全并发控制算法和基于两阶段锁和串行图的多级事务调度算法。基于快
本文阐述一个基于类型系统编译器的设计和构造。基于类型系统的编译器使用了基于二阶多态λ演算的中间语言,并且对基本的类型系统进行了扩充,支持递归类型、存在类型、记录类
作者基于国防“十五”预研课题(专题编号:41308010108)的研究工作,着重研究了RISC微处理器系统的存取部件(包括Load-Store部件和总线接口部件)的体系结构,同时对国内外先进的
多自主移动机器人的分布式协调与控制是一个在工程、人工智能、人工生命等领域得到了广泛研究的问题。在这些领域中,通常主要是从经验的角度来研究该问题。与此不同的是,本文研
本文基于这四种基本传输类型,建立了三个可用于异步传输的交互模型。这三种模型有各自的特点,可以与不同的传输协议结合来实现,适用于不同情况和领域。HTTP是实现Web服务最常用
随着人们对计算速度要求的不断提高,传统的单机计算已经无法满足应用要求。近年来,随着廉价高性能个人计算机和工作站以及高速网络技术的发展, 基于网络的并行计算研究已经成
随着"数字地球"概念的提出和发展,作为其重要组成部分的三维地理信息系统也得到了长足发展.三维地理信息系统研究领域涉及地理信息系统、数据库、计算机图形学、虚拟现实技术
近些年来,神经网络的研究越来越受重视,其应用领域不断扩大,神经网络诊断技术是正在迅速发展的研究领域。由于专家系统的领域非常广泛,所以将神经网络、模糊技术、概率统计同专家
随着国内互联网的快速发展,网络媒体的影响力越来越大。人们在网上交流信息,发表观点、宣泄情绪,由此产生了网络舆情。随着出现越来越多有较大负面影响力的网络公共事件,相关
在DOS系统环境下,经常会使用GHOST软件对磁盘进行数据备份,从而当系统崩溃的时候,或是克隆分区安装新系统的时候,能够快速恢复源磁盘分区。在磁盘数据备份恢复的领域中,GHOST软件