基于模型检验的Web服务的组合及安全性研究

来源 :桂林电子科技大学 | 被引量 : 0次 | 上传用户:shelllbw
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文的研究工作包含两个部分:第一,对Web服务组合的正确性进行了验证,提出了基于BPEL的Web服务组合形式化分析模型和自动测试框架;第二,对Web服务的安全性进行了形式化分析,建立了基于SOAP的安全协议的形式化分析模型,验证了WS-Secure Conversation协议的安全属性。主要研究成果如下:  (1)基于有限状态自动机理论,提出了BPEL的Web服务组合的形式化分析模型,定义了BPEL业务流的规格和语义,给出了分析模型转化为Promela代码的方法。使用该模型分析了SAS协议,用模型检验工具SPIN验证了协议的无死锁、可达性和活性,发现了该协议存在的一个功能缺陷;采用该模型分析了BPEL2.0中的Loan、Auction协议,验证了协议的活性。  (2)根据模型检验自动生成反例的特性,在本文提出的Web服务组合的形式化分析模型的基础上,建立了BPEL的Web服务组合自动化测试框架。该框架根据用例的输入、输出与需求属性对BPEL业务流的一致性进行测试,并以机票预定系统为例,测试了该系统的一致性。  (3)使用模型检验技术,建立了基于SOAP的安全协议的形式化分析模型,给出了此类协议的抽取方法,对能操纵SOAP消息中的XML元素的攻击者进行了描述。以WS-Secure Conversation协议为例,使用该模型验证了协议的认证性和秘密性,发现该协议存在认证性的缺陷。针对该缺陷,对协议的消息结构进行了修改,并对用户口令进行了数字签名,避免了原协议的缺陷。
其他文献
本文对基于离散元法的精密排种器分析设计软件开发进行了研究。文章在对国内外该方面的研究现状及存在问题进行分析的基础上,提出了由CAD模型建立其离散元法分析模型的方法,并
本文围绕邻接特征的选择、表示和使用进行相关研究,提出了基于邻接特征的网页主题传播算法。该算法基于网页超链接构建的有向图模型,针对网页的主题局部性特点,实现了邻接网
射频识别技术(RFID)被广泛应用于工业自动化、商业自动化、交通运输控制管理等众多领域,具有广阔的市场前景。  本文首先介绍了RFID技术的基本原理及其相关理论;然后重点分
随着计算机网络技术的不断普及和发展,网络的安全性也被越来越多的被人们所广泛关注。目前,网络安全问题,已变成了新的研究热点。网络安全的主要目的是保证网络上存储和传输的信
随着基于网络的计算机系统在现代社会中扮演着越来越重要的作用,这些系统也成为了黑客入侵的目标。除传统的入侵防护技术如用户授权与认证、加密外,入侵检测也是保护计算机系统
近年来,随着网络安全问题日益突出,单点登录研究领域得到了越来越多的关注。许多企业和组织都对它进行了大量的研究,并推出了自己的解决方案和产品。但由于缺乏统一的标准,各种单
数据仓库的建设是为了能支持决策分析。数据质量是数据仓库项目的生命线所在,也关系到数据分析、数据挖掘的质量。在进行决策分析或数据挖掘时,需要全面、正确地集成数据,这些集
近年来,Internet上垃圾邮件问题日益严重。其治理和解决需要从立法、组织和技术三个方面综合共同努力,彻底解决垃圾邮件的影响和危害。作者从治理垃圾邮件的技术层面出发,在
随着信息时代的到来,如何及时精确地抽取和组织无序的海量信息以实现方便的查询,已经成为研究的焦点。特别是当Internet迅速发展的时候,网络信息挖掘已经变得日益重要。而汉语自
射频识别技术RFID(Radio Frequency Identification)是自动识别技术的一种,它通过无线射频方式进行非接触双向数据通信对目标加以识别。RFID中间件是RFID技术的重要组成部分,