基于SOAP的Web服务访问控制设计与实现

来源 :重庆大学 | 被引量 : 0次 | 上传用户:jjpabc123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web Services(Web服务)是基于网络的、分布式模块化组件,是建立可相互操作的分布式应用程序的新平台。Web服务作为新一代分布式技术,一经推出便以它的松散藕合性、跨平台及语言性而得到广大用户的喜爱和众多企业的支持。尽管Web服务有很多优点,但是Web服务在实际应用中遇到的安全问题,越来越制约其发展和应用推广。仅依靠传统的安全传输方案,如SSL, TLS等已不能满足Web服务的安全需要,需要增加消息安全来保证Web服务的核心——SOAP消息的安全。自从SOAP规范发布以来,在消息级安全上对SOAP规范的加密、认证和授权等安全机制一直受到人们的广泛关注。目前,SOAP规范的加密及认证国内己经取得了很多的研究成果,并提供了很好的实现机制,而对Web服务调用授权问题却不够重视,造成对这方面的研究很少,并没有具体的实施方案及实现方法。本题目“基于SOAP的Web服务访问控制设计与实现”就是在此背景下提出的。为达到设计的目的,本文主要做了以下工作:首先详细了解了访问控制的基本原理及各种访问策略,然后针对Web服务的访问控制、安全理论及安全模型进行了深入学习。在此基础上参考NIST RBAC/Web模型提出了一个基于SOAP扩展的Web服务安全模型。论文中主要对该Web服务安全模型中的基于角色的Web服务访问控制模型进行了详细的设计,并以电子商务平台中的商品信息管理为例,对该访问控制模型进行了实现应用,验证了该模型的可行性及正确性。
其他文献
虚拟现实技术是利用计算机生成一种高逼真的模拟环境,通过多种传感器接口使使用者“沉浸”到这种环境中,实现使用者与该虚拟环境直接进行“交互”的技术。立体式虚拟校园能给
人脸表情识别是情感计算研究领域的重要分支,对于人机交互的实现有着重要的意义。本文对人脸表情识别中的特征提取和分类识别两方面进行了分析和研究,对传统的几何特征提取方
面向方面编程(Aspect-Oriented Programming,AOP)是一种全新的编程范型,它可以将影响多个类的行为封装到一个可重用模块中,从而消除面向对象编程(Object-Oriented Programmin
计算机集群系统在各个行业得到了广泛应用,但在远程教育系统中的应用目前还比较少,即使一些远程教育中心的教学平台使用了集群系统,但也都是采用商业的集群系统构建的。目前,
计算机仿真技术是计算机科学应用的一个分支,通过合理设计系统的结构、功能和行为来实现接近于现实世界的动态模拟。本文所研究的仿真技术为基于网格的分布式微观仿真,有着如
网络管理系统是网络的重要组成部分,是保证通信网高效、可靠、经济和安全地运行的重要支撑手段。简单网络管理协议SNMP由于其简单和易于实现,己经成为网络管理领域事实上的行
在B2B电子商务环境中,交易伙伴之间的信息交换,存在着跨越企业边界、运行平台差异、数据结构差异等问题,采用基于SOAP通信协议的Web服务技术,可有效整合B2B电子商务系统,促进
随着企业信息化的不断扩展,企业业务流程趋于更加复杂,需要引入工作流技术支撑企业业务流程的信息化。工作流技术由于提供对商业过程自动化的支持,已成为整合企业复杂信息环
伴随着Internet技术的发展,WWW的应用也越来越多,Web站点越来越普及。在当前竞争激烈的网络经济中,只有赢得用户才能获得竞争中的优势。客户浏览行为的数字化,使得通过收集大量用
随着运输行业的不断发展,物流业面临的运输市场竞争也日趋激烈。国际贸易的发展以及全球经济一体化为物流企业提供了更多的商机,也带来了更广泛和更强劲的竞争,但由于企业之