Web服务安全性研究与扩展开发

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:rilson
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web Services(Web服务)是建立可互操作的分布式应用程序的新平台,它是一个应用程序,向外界提供能够通过Web进行调用的API接口。Web服务作为新一代分布式技术,它的松散耦合性、跨平台和跨语言的特性已为许多用户喜爱和许多企业的支持。尽管Web服务有许多优点,但是也存在一些缺点,比如安全性比较差就是其主要缺点。Web服务日益成为该领域主流技术,但前提条件是要解决其安全性问题。 目前Web服务技术还处在刚刚起步的阶段,有很多相关技术成为IT业热点研究课题,Web服务安全性更是热点中的热点。随着向动态电子商务转变的势头越来越强,Web服务的优点在IT基础架构的每一层正变得愈发明显。然而,这种转变要想取得成功,最关键是要建立一个清晰的、全面的且标准的方法来确保新的和现有的电子商务资产的完整性、机密性和安全性。 Web服务安全模型有很多,但现在还没有一个统一的标准来规范Web服务的安全性,IBM和Microsoft公司曾建议了一个相对安全的WS-Security规范,这个规范是基于XML加密/解密技术。WS-Security规范为SOAP消息交换提供了一套安全机制。WS-Security规范采用SOAP信息包结构,其实现的安全性是SOAP安全性规范的扩展。这个规范处在不断的更新阶段,安全性能并不完善;另外,以前Web服务的安全体系是架构于对称密码体系和非对称密码体系的,使用对称密码体系存在密钥通知的问题,后来使用了非对称密码体系,密码通知的问题解决了,但是使得实现起来变得更复杂化了。 本文介绍了Web服务相关技术和密码技术,并从Web服务安全性的高度出发,探讨Web服务相关技术和密码安全技术,并深入研究了Web服务安全性;从Web服务依托XML和SOAP技术出发,充分探讨了XML和SOAP安全技术规范,在理论上对WS-Security规范作了一些富有成效的改进,而且开发了一个全新的安全通道和基于该安全通道的应用—Internet订票系统。
其他文献
TTCN-3做为专门进行测试的语言,它定义了严格的语法和语义规则。由于它是新出现的测试语言规范,国内还没有这种语言的编译、运行环境,国外的TTCN-3编译器开发也正在进行。已经出
随着计算机技术、通信技术和微电子等技术的高速发展,信息技术已渗透到军事、民用领域的各个角落。在系统先进的电子设备或电子系统中,高速高分辩AD和DA转换器已成为决定诸如雷
安全审计作为安全操作系统的一个重要安全机制,对于监督系统的正常运行、保障安全策略的正确实施、构造计算机入侵检测系统等都具有十分重要的意义.该文研究了安全审计的相关
随着生物信息学的蓬勃发展和分子生物信息数据库的不断扩大,生物分子的三维结构显示对于生物信息的分析起着越来越重要的作用。蛋白质分子可视化软件HJMV(Hust Java Molecula
当前的软件项目正面临着需求日益复杂、变更日益频繁,而开发周期越来越短、对软件的质量要求越来越高的矛盾,因此,传统的由个人单独完成整个项目的开发方式变得越来越不现实,
该文在第一章首先介绍了QoS问题的提出、基本概念、度量、QoS的几个关键问题;第二章分析了IP QoS的一般解决途径及其实现机制;第三章给出了IP路由概念,以及几种常见的路由算
遥感通过非接触、远距离探测技术,接收地物对电磁波的辐射和反射信息分析地物的特性,成为了监测和获取地球资源的重要手段。随着光学技术、无线电电子技术和计算机科学技术的发展,遥感图像的空间和光谱分辨率越来越高,遥感数据量已呈现爆炸式增长趋势,而且数据类型不在单一,遥感数据已明显具有大数据特征。遥感大数据应用的计算流程复杂,光谱、时间和空间复杂度高,在传统的单机计算中往往会出现计算和存储的瓶颈,这些都是当
敏捷企业被誉为21世纪最有竞争力的企业组织模式,"敏捷"就是指企业在不可预见的、多变的环境中快速调整适应的能力.开展敏捷企业模式的研究、开发与应用,对于提高中国企业,特
移动自组网是一种有特殊用途的对等式网络,具有无中心、自组织、可快速展开、可移动等特点,同时容易引发安全问题。本文主要研究移动自组网络中内部攻击对网络性能的影响以及安
随着计算机技术、遥感技术、地球物理学以及相关技术的飞速发展,地理信息系统已经在社会各行各业得到了广泛的应用。人们所生活的空间是三维的,但是现有的地理信息系统都是基于