一个简单的WEB服务安全通信模型及其应用研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:zmatch
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
WEB服务技术随着Internet的广泛应用得到迅速的发展,它是在继承现有的各种系统框架和实现技术的基础上提出的一种解决不同平台、不同协议、不同开发语言下的应用系统集成问题的技术。为了解决WEB服务通信的安全问题,提出了一个简单的WEB服务安全通信模型。客户端在所发送的SOAP消息中嵌入身份验证元素和抵御重传攻击元素,并进行XML加密和XML数字签名处理。服务器端在对客户端消息进行身份验证、解密以及完整性验证之后,对照所维护的抵御重传攻击数据记录,能够判断消息是否来自重传攻击,并做相应的处理。WEB服务安全通信模型利用已经比较成熟的XML安全技术完成身份验证、加密和数字签名处理。而对于重传攻击,提出一种新的抵御方法。在客户端发送的SOAP消息中嵌入抵御重传攻击元素,该元素有三个子元素:GUID、ID、maxID。其中,GUID为全球唯一标识符(Globally Unique ID),该值的全球唯一性保证了所有SOAP消息的标识不重复;ID为某个具体SOAP消息的标识符。GUID和ID的组合,能唯一地标识一个SOAP消息。maxID是能应用到当前GUID上的ID号的最大值。服务器端对所接收到的SOAP消息中的抵御重传攻击元素数据进行记录。对所到达的每个GUID号,为该GUID值建立和维护一个数组,该数组大小即为相应的maxID值,并在该数组中记录相应的ID号的状态。服务器端根据这些数组来判断新到达的SOAP消息是否来自重传攻击。WEB服务安全通信模型能够满足安全通信的基本要求,并且能够较为高效地抵御重传攻击。该安全通信模型在对安全要求较高的WEB服务应用中能达到较好的效果。在抵御重传攻击方面,与传统的时间戳方式相比更易于实现。与传统的挑战响应技术相比能大幅减少所需的网络通信数据量,具有较高的效率。是一种简单高效的WEB服务安全通信模型。
其他文献
近年来,数据挖掘引起了信息产业界的极大关注,主要原因是存在大量数据,可以广泛使用,并且迫切需要将这些数据转换成有用的信息和知识。获取的信息和知识可以用于多种领域,包
群体智能以分布性、简单性、灵活性和鲁棒性得到了越来越广泛的关注。蚁群聚类算法是数据挖掘算法的一种,它起源于科学家对群体性昆虫的观察和研究。Lumer和Faieta将Deneubou
无线网络的发展随着计算机和网络技术的不断更新也得到了长足进步,越来越多的用户使用笔记本电脑或膝上式计算机工作,商业用户由于经常性地往来于各个城市之间更需要移动办公
近年来,随着生物测量技术的飞速发展,在生命科学研究的不同领域都积累了大量的生物数据。这些数据中蕴藏着丰富信息,使得我们从不同角度全方位地了解与疾病或是特定表型相关
本文在自动机理论的基础上,研究了表示正则语言的确定型有限自动机的最小化填表算法和确定型有限自动机经并、交运算后的最小化问题。本文首先介绍了确定型有限自动机的一种最
近年来,随着网络的飞速发展,分布式环境中的访问控制和授权管理作为安全服务的一个重要领域得到了快速的发展。公钥基础设施PKI有效的解决了身份认证、数据保密、数据完整等
随着全球信息化发展和Internet普及,计算机网络安全逐渐成为人们关注的焦点问题。目前网络通信主要提供五种安全服务,即身份认证服务、访问控制服务、机密性服务、完整性服务
随着嵌入式技术日新月异的发展,它被应用在多种行业和领域,而且朝着智能化的方向在发展。当前中国的水利发电前景广阔,众多中小型水电站机组亟待升级,以实现自动化和信息化。
随着移动设备的不断更新和移动互联网的快速发展,人们可以随时随地通过移动设备接入互联网进行日常工作、学习和娱乐,与此同时运维工作也开始由以个人电脑(PC)和互联网(Interne
近几年,由于煤炭的大量开采,煤矿的突水事故频繁发生,给人民的生命财产带来了危害,因此对煤矿地下水位预测的研究有着实际意义。煤矿地下水位预测是一个具有影响因素繁多、高度非