Web服务应用的安全结构研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:qiucanyu0532
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Web 服务的应用和发展,基于Web 的分布式技术和应用已成为重要的发展方向,这就要求必须保证Web 服务应用层SOAP 消息的安全通信。而现有的安全传输方案,如SSL/TLS 等不适用于应用层消息的安全保护。针对Web 服务应用模式的特点,论文对Web 服务的应用进行安全性研究,提出了一种基于SPKI 授权认证机制的安全结构,该安全结构是对现有Web 服务安全架构的一个补充,由于具有轻量级的特点,更适合于中小型企业或组织采用Web 服务进行格式化电子数据交换的应用。论文提出的Web 服务应用的安全结构具有以下特点: ①轻量级的安全方式。基于SPKI 的安全方式具有分布式的特点,由于Web服务本身就是分布式的,所进行的数据交换也是分布式的,采用一种分布式的授权机制来达到身份认证和权限控制的目的是最恰当的。SPKI 是一种分布式的授权机制,采用授权证书和名字证书结合的方式来实现身份认证和权限控制。②更高的安全性能。SPKI 主要用于分布式访问控制,允许不同的实体对资源有不同的访问权限,对实体的访问授权可以在SPKI 证书中任意定义,实体通过提交证书表明自身的权限以获得对资源的访问。SPKI 安全机制使应用系统在安全性设计上更加灵活。论文研究的安全结构属于应用层安全性范畴。从企业当前的应用现状出发,进一步扩展XML 安全技术,形成了新的基于XML 的安全处理结构。通过对SOAP 消息处理机制的分析,将SPKI 证书的身份认证功能和访问授权功能封装在SOAP 消息的头部中,与SOAP 消息内容一起构成SOAP 信封。利用Web 服务穿透防火墙的特性,同时将XML 安全、SOAP 安全和SPKI 证书安全一起封装在SOAP 消息中,由SOAP 引擎进行解析和验证。基于论文提出的Web 服务安全结构,设计了实验系统,对SPKI 的实施过程进行了实验系统模拟。最后,论文对基于SPKI 的Web 服务安全结构进行了分析和总结,对SPKI 安全结构进行了性能分析,指出Web 服务安全框架中WS-Security部分的问题。Web 服务安全性规范的各个层次以及涉及到的安全技术的不断融合,必然使Web 服务的应用更加广泛。
其他文献
  三维建模与渲染及相关技术有着广泛的应用前景,如建筑展示,工业造型和仿真,电影和动画,高危环境模拟,飞行员训练等。然而,在现阶段这些技术被用于三维程序开发时,要求开发人员拥
设计模式有助于将复用度提升到设计阶段,因为它们提供了一套公共设计词汇,提供了理解设计的方式,并且是经证实的构造快,通过这些构造快,可以构造出更加复杂的系统。为了获得
随着数字媒体在英特网上广泛的应用和传播,使得世界各地的人们可以很方便地在网上传送、获取或交换信息但是网络在给人们带来便利地同时也暴露出越来越严重地知识产权问题和版
智能规划是人工智能研究领域近年来发展起来的一个热门分支,由于其广泛的实用性,受到研究者的高度重视。尤其是具有不完全信息和不确定信息的规划问题已经成为智能规划中的研
研发我国自主的高性能芯片在经济和国家安全方面具有重要意义。龙芯系列处理器的成功研制填补了我国自主高性能通用处理器的空白,龙芯2号采用先进的结构设计技术,已跻身于世
本文从医院信息系统和图像的存取技术两方面着手,介绍了医院信息系统的相关概念和图像存取技术的基础理论知识,并在此基础之上,提出了基于举证倒置原则的新型医院信息系统.另
遗传规划在预测、分类等领域已经有了很多应用研究。由于遗传规划是通过生成具体的预测函数、分类函数来实现预测和分类的目的,因此对于既需要一定的预测、分类精度,又要研究
本文对数据仓库中的访问控制策略和访问控制模型进行了分析,结合OLPP技术的应用,探索出一种基于角色的用谓词组合形式描述的数据仓库访问控制模型,该模型的核心思想是将访问权限
本文针对WLAN中OFDM调制解调对降低功耗的要求,介绍了一种改进的流水线FFT算法结构,该结构将N点DFT分解成二维点DFT的组合,与传统流水线结构相比,该结构能有效减少移位寄存器的读
本文对OpenMP到MPI转换中的数据流分析技术进行了研究。文章描述了一种为取得全局一致数据划分的数据流分析方法的研究成果,较之AFT系统中的SMP并行分析方法,它在两方面得到增