多方协同应用中基于WS-Security的安全策略配置工具研究与实现

来源 :华东理工大学 | 被引量 : 0次 | 上传用户:chufs
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
多方协同应用涉及到多个主体、多系统间的流程协作与信息交互,并且一个完整的业务流程也有可能涉及多个子流程,因此多方协同应用的业务流程一般都非常复杂。而如今多方协同应用的实现大多采用基于Web Service的SOA技术,其技术堆栈都基于XML和SOAP协议。Web服务是自治的、松散耦合的。Web服务将开放给相关的多个主体,SOA技术的采用意味着因特网上的客体可以很容易的获得服务的接口,对服务进行非法访问。因此安全性是多方协同应用中首先得考虑的问题。要保证多方协同应用的安全实际上是要保证参与应用的各个Web服务的安全。现有的Web安全机制如SSL、HTTPS等都不能满足需求,而WS-Security规范提供了一个可扩展的框架,用户可以自由的将Web服务协议、应用层协议与各种加密技术、安全模型结合起来,通过在SOAP消息中嵌入安全性机制XML签名、XML加密和安全令牌等,以实现Web服务环境下的消息完整性、保密性和对消息的认证。现有的基于WS-Security的安全工具在技术层面上提供了Web服务安全的基础设施,但是这些工具需要用户拥有丰富的安全知识,并且没有提供展现业务上下文的手段,给业务用户对安全设施的使用带来了技术门槛。因此,本文设计了一种与业务流程结合的安全策略模型,并基于GMF框架实现了相应的配置工具。业务人员可以在可视化的业务流程之上,基于预定义的安全策略模型,配置Web服务安全策略。工具自动将配置的安全策略转换为WS-SecurityPolicy规范文档,分发到Rampart等WS-Security策略引擎上。
其他文献
探地雷达技术是近些年来迅速发展起来的一门技术,它通过向地下发射高频电磁波来探测地下目标或地层结构。探地雷达属于一种较新的地球物理方法,在近10年的时间内逐渐的成熟起
随着嵌入式Linux操作系统数据处理能力、存储能力的进一步增强,嵌入式平台上的数据备份系统越来越受到人们的重视。目前在嵌入式Linux操作系统中提供备份和还原功能的都是软
增值业务计费系统是增值业务平台重要的组成部分之一,它负责收集用户使用增值业务资源和服务的相关数据,并利用这些数据完成用户使用增值业务应缴纳费用的计算,然后按照增值
进程演算从20世纪80年代Milner的CCS交互模型开始已有30年光景.期间成百上千的模型和等价关系被提出来,研究也深入了相关的各个分支。但是在完备交互模型上研究计算理论是一