Web聚合应用的安全跨域通信研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:jql
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在传统Web1.0应用程序中,每个Web站点相互隔离,用户访问Web站点仅能得到来自本站点的信息。在新的Web2.0潮流之下,我们希望打破网站之间的隔离状态进行数据融合使之能够共享信息。在这种背景下,聚合型网站设计方式应运而生,这就是新型的Web应用程序——聚合应用(Mashup Application)。传统的Web应用程序遵守同源策略访问同源信息,而不同源的信息交互受到限制。Mashup是对多个站点资源的优化组合,怎样整合相互独立的第三方数据、实现不同源数据之间的通信是聚合应用需要解决的问题。跨域通信容易导致框架钓鱼攻击,共享信息容易泄露个人隐私信息。怎样确保不同源数据间通信的安全性与完整性是聚合应用需要解决的另外一个问题。针对上述问题,本文在研究相关工作的基础上提出了一种改进的适合于聚合应用的安全跨域通信系统(SCDC,Secure Cross-Domain Communication)。主要工作是:首先,设计实现了SCDC系统的各个模块,不同信任域的内容封装为组件表示,达到域间隔离的效果保证安全性;利用跨文档通信机制,借助于分层通信栈结构来实现域间通信;利用封装技术与分层通信栈实现组件间细粒度对象共享。其次,对该系统进行了安全分析,定义了系统的整体安全策略,以及定义针对性的安全策略来防范框架钓鱼攻击以及确保对象共享的安全性。最后,从四个方面进行性能测试,实验结果表明,数据吞吐率与事件发生率较之前的通信方案提高了五倍左右,组件装载延迟明显减少,对象共享也仅引入很小的开销;从域间通信安全性与对象共享安全性两方面进行系统安全测试,实验结果表明,SCDC系统采取的安全防范措施有效,增强了聚合应用的安全性。该系统保障了聚合应用与组件间的安全跨域通信与对象共享,且不需要浏览器做任何修改。具有安全可靠性强、效率高、支持对象共享的特点,为聚合应用提供了一种安全可靠的跨域通信系统。
其他文献
保形性问题是插值曲线曲面造型中一个重要问题,已得到了广泛的研究,而融合曲线曲面造型的保形性问题研究比较少,因此本文主要针对融合曲线曲面的保形进行研究。主要内容包括:
在虚拟场景中模拟真实世界的水体的运动是目前图形学中最有挑战的课题之一。水体拥有不断变化的运动特性和内在复杂的物理特性,这些特性吸引了大量的图形算法开发人员的注意
自上个世纪中期以来,计算机辅助设计随着经济社会发展需要和电子计算机技术的提高而取得长足进步,相继产生了激光测距扫描仪,深度相机,3D打印机等先进的硬件设备。机械图形产业对
人们日常生活中的大部分信息都与位置相关。近年来,随着无线通信、移动定位、地理信息系统(GIS)等技术的快速发展,在智能交通(ITS)、移动商务等领域,用户往往需要在移动过程中获
学位
中国3G时代的到来给电信运营商全业务的开展提出了更高、更严格的要求,发展新一代运营支撑系统(OSS)成为了运营商决胜的关键因素。随着电信业务的发展,新的运营支撑系统规模巨
聚类分析是数据挖掘领域的一种重要方法,聚类结果的好坏不仅依赖于相似度或者距离的定义,而且数据集中的孤立点也会影响聚类的效果。传统聚类分析是一种无监督的学习,没有先
本文把网络入侵检测系统作为解决计算机网络安全的一种重要手段。经过数据集的数值化和归一化等预处理后,利用特征提取算法对训练数据集的入侵特征进行提取。在此基础上,重点
秘密共享是保护信息和数据的重要手段,它主要用于保护重要信息和数据,以防止重要信息的丢失、毁坏和篡改。秘密共享已经成为密码学研究的一个重要分支,同时也是信息安全方向
关联规则是数据挖掘研究的重要内容之一,从概念上来说,基于某些约束条件挖掘关联规则的方法能减少挖掘过程中的计算量,减小挖掘结果的规模并使其更具针对性,因而具有重要的现实意