一种Web服务安全模型的研究与应用

来源 :河南大学 | 被引量 : 0次 | 上传用户:tonyyang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的飞速发展,信息的分享、获取和发布进入了一个新时代。Web服务解决了传统网络应用程序的分布式对象、中间件技术的相互独立性和紧耦合性,其诸多优点使得不同分布式集成架构的系统可以方便的相互沟通,因而其发展和应用的潜力巨大,但人们在享受Web服务的便利同时,也面临着安全问题。针对Web服务的安全挑战和威胁,业界制定了一系列用来实现Web服务安全的相关规范,Web服务安全规范(WS-Security Specification)即为其中之一,它在现有安全性规范中添加了一个框架,用于将XML加密、XML签名等规范嵌入到简单对象访问协议(SOAP)消息中,但其自身并不保证安全性,也不提供完整的安全性解决方案。本文在Web服务安全规范的基础上构建了一种Web服务安全模型,并在河南省高招志愿信息采集系统中对其进行了应用,主要工作包括:1)分析Web服务的技术基础,在充分研究了Web服务安全威胁及Web服务安全技术的基础上,提出了一种比较完整的、基于消息层的Web服务安全解决方案;2)在高招志愿信息采集系统中运用多层架构,将各个复杂的功能抽象成特定的模块,实现了业务和逻辑的相互分离,增强了代码的重用性;3)结合高招志愿信息采集系统的Web服务实现,详细描述了.NET环境下实现Web服务安全的方法,通过监听和对比加密前后的消息,探讨传输的安全性与效率;4)生成用于签名和加密的X.509证书,根据不同安全级别的需要,采用不同的加密与签名组合方式,以达到安全和性能的相互平衡。
其他文献
无线传感器网络是一种无基础设施的无线网络,综合了传感器技术、嵌入式计算技术、分布式信息处理技术和无线通信技术。该技术现已成为国内外远程抄表系统中解决监控点地域广
在信息海量增长的压力下和人们对计算模式的移动性需求下,存储与计算的分离成为未来计算模式发展的趋势,网络计算是符合存储与计算分离要求的计算模式。iSCSI (internet SCSI
随着社会信息化的推进,信息量越来越庞大。如何保证这些信息被充分利用,实现信息价值的最大化,是一个迫切需要解决的问题。此外,信息类型也呈现多样化的特征,大量半结构化以
手机短信因具有移动性好、价格低廉、收发便捷和娱乐性强等特点而使人们逐渐习惯于用短信的方式来传送信息和进行沟通交流。但垃圾短信问题也变得日益严峻。因此,研究短信智
随着计算机科学技术的发展,计算机得到越来越广泛的应用,越来越多的科研单位和院所都使用自己的科研管理系统来进行日常的业务管理工作。但目前使用的这些科研管理系统大多是早
1991年物联网概念的提出掀起了互联网的一场革命,伴随而来的智能家居将人们日常生活息息相关的设备接入互联网;智能交通、智能电网、工业4.0等新技术,更是将国家关键基础设施和
随着大数据时代的到来,飞速增长的数据量给存储系统带来了巨大的挑战。同时,以闪存Flash为代表的新型存储介质迅猛发展,给存储系统注入了新的活力。闪存固态盘SSD有独特的性
金属制品表面缺陷的检测有着重要的现实意义,因而对于金属图像的处理显得尤为重要。本文从分析标准图像的降噪算法出发,设计更优的降噪算法,并最终应用于金属图像。小波分析
网络层组播可以比单播更高效地实现一对多或多对多的数据分发,能显著提高网络资源的利用效率。然而,传统的网络层组播技术存在着路由器转发状态数膨胀、部署成本高等问题,阻
CNGI应急联动内部管理系统是在CNGI应急联动系统中实现各类数据管理、查询和维护的平台。系统基于Client/Server模式,是多用户、多角色应用系统。不同角色的工作人员能够通过