安全Web服务模型的研究与实现

来源 :四川大学 | 被引量 : 0次 | 上传用户:haschie
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在当今的IT领域,Web服务技术正在日益受到关注。现在普遍认为Web服务是新一代应用程序的集成,通向新的商业模式的大门,是企业之间相互联系的前所未有的重要途径。但是,调查显示,Web服务安全性已经成为多数企业的最大关注点,同时Web服务安全机制非常复杂,这使得大多数Web服务不得不采用比较简单和保守的方式进行配置。由于Web服务使用的是Web技术,因此许多针对Web站点的潜在攻击都与Web服务有关。而且SOAP消息集中了许多事务数据,由于使用XML所获得的简洁性,所以指令和数据的数据结构就可以转换为可读形式。因为使用简单,而且任何人都可以篡改没有受到保护的数据,所以安全就变得极为重要。目前需要应用安全的Web服务的3个领域是:身份验证/授权、传输层和应用层安全。针对于Web服务的安全性,IBM 和 Microsoft 以及 VeriSign 等公司共同提出了WS-Security安全规范,WS-Security安全规范提供了多种安全性模型和加密技术来保护Web服务的安全。但是WS-Security规范在现阶段正处于发展成熟过程中,其中的很多内容还需要加强。同时,它过于复杂,相对于一般性的Web服务应用显得太繁琐。而且WS-Security层上的Web服务安全标准中有很多“超前”功能,比如自动化策略协议等。大多数企业近期内不需要这些功能。企业应布署适当满足其安全需要的安全机制。 <WP=2>因此本文在应用层上提出了Web服务的一个简单安全模型,模型定义为:通过构建一个独立于事务的模型,利用SOAP消息中的Handler技术的特点,对SOAP消息进行封装,进行身份验证和授权、使用数字签名,并对其中的敏感信息进行加密,从而在客户机和服务器之间建立一个安全代理。它的特点是配置简单,可以完全脱离事务处理,基本满足了安全的几个要求:机密性、授权、完整性、真实性、不可否认性。由于它可以完全独立于事务,且是一个完全基于开放源代码的系统,相对于基于WS-Security安全规范的复杂系统来说要简便得多,可以利用来为一些简单Web服务做安全保护。
其他文献
随着对等网(Peer to Peer,P2P)软件应用的不断增加,无论是学术界还是工业界都越来越关注这种新兴的网络模式.简言之,不同于以往的服务器/客户分级模式,对等网中的节点间直接
在改革不断深化,企业主辅分离,辅业改制全面展开、实质推进的新形势下,干部培训工作要适应企业改革发展的新要求,对出现的新情况、新问题进行研究探索,进一步提高干部培训的效能,充分发挥主阵地作用,将职能履行到位。    企业改制需要强化干部培训工作  改制后,企业作为独立的市场主体,要自主经营、自担风险,引入优胜劣汰的市场竞争机制,对干部使用与管理进行动态的自我调整,这就对领导干部的综合素质与能力提出了
在通信设备中广泛使用嵌入式系统作为通信控制部件。随着网络应用的快速增长,对承担网络传输的通信设备提出了快速、支持多业务、支持多协议的要求,致使现代通信设备中的嵌入
TCP协议是当前互联网使用最广泛的传输层协议,其性能很大程度上决定了用户感知的网络服务质量。TCP拥塞控制是保证网络传输性能的关键,其控制注入网络的流量大小,防止因流量过多
1999年1月26日,经省政府同意召开的全省地矿工作会议在省政府礼堂举行。来自17个市、地政府的分管秘书长、地矿局长,64个重点县(市、区)的分管领导、地矿局长和省直近40个部门负责人参加了会议
郑州市的一品鲜食品机械制造厂多年来专门从事面食机械产品研发,先后研发生产各种一品鲜特色面食机械。多功能特色面食成套设备,该设备具有一次成型、定量包装等功能,最新工
嵌入式操作系统(Embedded operating System)最初出现于上世纪八十年代,随着其应用领域的不断拓展和需求的不断增长,近年来相关技术的研究和系统开发受到了越来越多的关注,为数
随着无线通信技术、嵌入式计算技术、微机电系统等技术的进步,无线传感器网络技术得到快速发展。从无线传感器网络概念提出起,许多研究机构和学者对其做了大量的研究,并取得了不
CBIR是一种从图像本身出发,通过提取图像的低层视觉特征来检索出相似性图像的方法,在医学图像检索领域得到了广泛的应用。但医学图像具有难以识别、分类准确度要求高等特点,导致
遗传算法作为一种实用、稳健的优化搜索算法,已渗透到许多学科及工程领域,在数字图像处理中的应用亦日趋广泛.在图像边缘特征提取中,遗传算法的研究还有待深入,该文对遗传算