基于Web Service的电子商务的安全机制研究及实践

来源 :重庆大学 | 被引量 : 0次 | 上传用户:luhaohui923
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web Service是一种新的分布式计算模型,具有简单、跨平台,松散藕合等特点,能够方便地实现异构平台上的应用集成。近年来,Web Service在电子商务领域,尤其是在B2B的电子商务应用中得到了广泛的应用。然而,作为一种新兴的技术,Web Service在安全方面还不够完善,不能完全满足电子商务的安全需求。本文主要研究Web Service的安全机制,以便在Web Service架构下构建安全的电子商务。 本文介绍了Web Service的实现模型,说明了Web Service的协议层次,重点阐述了Web Service的主要技术规范:简单对象访问协议(SOAP),Web Service描述语言(WSDL)和统一发现、描述、集成协议(UDDI)。SOAP定义了Web Service与请求者之间消息传送的机制;WSDL描述Web Service的接口和调用方法;而UDDI提供了注册服务信息的设施,以便Internet上的其他用户能够方便地发现这些服务。本文分析了现有的Web Service安全技术的不足,介绍了Web Service安全的特点,如端到端安全、传输独立性、元素级别的安全控制。针对这些特点,业界开发了WS-Security规范。本文对WS-Security规范作了详细的阐述。WS-Security定义了一个用于携带安全性相关数据的SOAP消息头元素。如果使用XML签名。此消息头可以包含由XML签名定义的信息,其中包括消息的签名方法、使用的密钥以及得出的签名值。同样,如果消息中的某个元素被加密,则WS-Security消息头中还可以包含加密信息(例如由XML加密定义的加密信息)。WS-Security并不指定签名或加密的格式,而是指定如何在SOAP消息中嵌入其他规范定义的安全性信息。WS-Security主要是一个用于基于XML的安全性元数据容器的规范。在此消息头中,消息可以存储关于调用方、消息的签名方法和加密方法的信息。WS-Security将所有安全信息保存在消息的SOAP部分中,从而为Web服务安全性提供了端到端的解决方案。 在本文中,我们将了解如何使用WS-Security和其他配合工具在SOAP消息中嵌入安全机制。我们将了解WS-Security所涉及的三个方面:身份验证、签名、加密。另外,我们还将了解WS-SecurityPolicy规范在Web Service安全的应用。同时,本文对Web Service安全模块的设计作了分析论述,提出了基于安全策略的设计思<WP=5>想,给出了安全模块的具体设计方案。在此基础上,通过一个应用实例实现了Web Service的安全机制。 最后,对全文内容进行了总结并对Web Service安全应用作了简单的分析与展望。
其他文献
近年来,有序逻辑程序被广泛应用于规划、诊断、行动推理等诸多领域。本文主要研究有序逻辑程序的回答集语义。文中首先通过对有序逻辑程序中的规则序进行不同的处理,提出了一
目前已有的许可控制方案大多是基于PKI公钥证书,用签名的手段为群组成员颁发群组成员资格证书。并且群组密钥协商中为了达到对组密钥的可认证性,也是通过签名完成。这会引起两
随着信息技术的不断发展,中小型制造企业信息化建设越来越重要。为了适应当前信息社会激烈的市场竞争,中小型企业要提高自己的经济效益必须要进行业务流程重组,充分利用企业已有
基于现场可编程门阵列的可重构计算系统兼有通用处理器的灵活性和现场可编程门阵列的高效性,所以在高性能计算领域中正在被广泛应用。一个高效率的软硬件划分算法能够将应用程
网络技术的高速发展使得对网络应用服务的需求也飞速提升,对所提供的服务数量和质量都提出了更高的要求,因此服务器性能更多的成为网络服务的关键。大连理工大学校园网经过一段
近几年来,有关“网格”的话题越来越热,并且有关网格的研究也越来越多。可以说传统的互联网实现了计算机硬件的连通,Web实现了网页的连通,而网格则试图实现互联网上所有资源
本文在软交换思想的基础上,深入研究了多个著名IP PBX的系统结构,并参与了上海交通大学金桥网络中心实验室的嵌入式IP PBX系统的实践项目。本文研究的对象是中小型IP PBX系统
作者运用UML建模方法,分析了研究生部综合管理信息系统的业务流程以及应用需求,分析、设计了研究生学位业务系统、门户网站系统、内部管理系统(用户管理)以及系统运行支撑平
过程监测与故障诊断是工业过程工程中的一项重要任务,是保证生产过程安全运行、提高生产效率的重要环节。多元统计过程控制方法与分布式对象技术相结合运用在状态监测领域可
网格计算是目前学术界和企业界都热切关注的,一个具有重要创新思想和巨大发展潜力的新兴网络计算技术。网格安全作为网格计算的基础其重要性不言而喻。而安全认证是安全服务