构建安全的GIS Web服务

来源 :中国地质大学(武汉) | 被引量 : 0次 | 上传用户:ssoqyhm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web服务是近年来诞生的一种新的面向Web的分布式应用开发与集成框架,它采用Internet通信协议和XML来传输消息,是一种面向服务的体系结构,具有跨平台,松耦合以及穿透防火墙等优点。然而,用Web服务构建起来的应用暴露了其内部的工作流、业务逻辑和架构,因此需要对它们进行保护以免受来自内部和外部的攻击。为了保证Web服务的安全,人们正在开发许多基于XML的安全标准,来解决认证、访问控制、消息安全和数据安全等问题。 本文首先对Web服务体系结构以及关键技术——XML,SOAP,WSDL,UDDI做了简单的介绍,随后介绍了基于OGC标准的GISWeb服务。然后对Web服务的安全需求和原则进行了分析,包括服务的认证,授权,消息的机密性、完整性、不可否认性,以及审计。XML签名和加密是实现Web服务器安全的一种关键技术,也是WS-Security规范的基础,文中对其结构、算法、处理过程作了详细介绍。WS-Secufity规范提供了一个框架,使得用户可自由地将Web服务应用层协议与各种加密安全模型结合起来,以实现Web服务环境下消息的完整性,机密性和消息的认证。随后,本文对Web服务三种级别的安全模型--——平台/传输级(点对点)、应用程序级(自定义)、消息级(端对端)作了说明和对比,认为消息级是最有力和最灵活的方式。 WSE提供了在Microsoft.NET环境下开发和部署Web服务安全的一种方法,该方法将WS-Security安全协议应用到SOAP,以对进站出站的消息进行加解密。在Web服务端或者客户端,只需要对安全策略配置文件进行设置,即可方便的应用Web服务安全策略。WSE提供了多种安全断言方式供用户选择。根据GIS Web服务的特点——需要实现端对端的安全,又要兼顾异构平台等,选用了UsemameOverCertificateSecurity这种WSE安全断言来实现本文所需要的Web服务安全,即服务器端使用证书(X.509),客户端使用简单的用户名和密码进行验证。 最后,以OGC WMS为例对基于WSE的Web服务安全策略进行了应用和实验,并对后续工作和不足进行了总结。
其他文献
学位
  文献记载,20 世纪20 年代体育活动作为治疗手段的一种形式被医疗系统承认,并在美国率先使用,主要应用在精神健康体系的娱乐休闲及体育活动中.二战后英格兰的Stoke Mandev
会议
  鼓圈的概念源自于非洲.在非洲部落里,大多数非洲音乐都是围成圈演奏的,这使得演奏者可以随时加入或离开演奏圈却不影响整体的演奏.由于鼓有丰富和舒服的音色,以及强有力的节
会议
  目的:探讨节奏性听觉刺激(Rhythmic Auditory Stimulation,RAS)对脑卒中偏瘫患者步态及平衡能力恢复的影响.方法:将满足入选标准的31 名脑卒中偏瘫患者随机分为RAS 组(16
会议
  自闭症是是一种严重的、终身的、致残性的发育性障碍,所以自闭症儿童多数是需要家长终身监护和长期接受康复训练的,所以家长在自闭症儿童康复中有着非常关键的作用,长期的康
会议
  我在工作中关注老师、理疗师、音乐治疗师是如何在治疗中引导与刺激残疾儿童的(Eriksen 2014)。在我的文章中,我会给出一些关于治疗师刺激唐氏综合征患者减少哮喘发作并
会议
随着社会的发展,国家对基础地理信息设施的不断建设和完善,地理信息系统越来越深入的渗透到各个相关领域中。并且在我国的经济建设和可持续发展中起到了重要的作用。地理数据作
  精神发育迟滞的患儿因智力水平落后影响,在日常生活及训练中常出现模仿依从性弱的问题。及时有效矫正其在模仿依从性方面的问题,对患儿发展十分重要。强化模仿依从性训练中
会议
近年来,我国的道路交通基础设施得到了大力发展,并取得了举世瞩目的成就。但公路的建设与运营给公路路域生态环境带来了众多不良的影响,对人类未来社会的可持续发展造成了严重的
  目的:分析心内科患者的心理康复治疗的方法及效果。方法:我院心内科2014 年10 月至2015 年7月间收治的进行心理科会诊的患者36 例。分成对照组和观察组,对照组进行院内常规