基于Web Services的数据共享平台安全机制的研究与应用

来源 :广东工业大学 | 被引量 : 8次 | 上传用户:oep
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web Services是以XML为基础的一组协议体系,是一种分布式的应用集成技术,它的主要特点是松散耦合、易于扩展、方便部署、跨平台及与编程语言无关;目前被应用在很多领域,特别是在解决跨区域的数据交换中被采用的越来越多。但是WebServices还是一个需要不断完善的体系,特别是安全方面存在一定的缺陷,不能很好的保证Web服务和异步通信的安全。为了解决这些安全问题,本文采用WS-Security规范、XML加密、XML签名、SAML、XKMS和XACML等安全技术设计了一套数据共享平台的安全方案,并提出一个基于SOAP扩展的安全系统模型。本文首先介绍了数据交换平台主要使用的技术XML、Web Services和加密技术、数字签名、身份认证、授权和访问控制等系统安全基础,分析了Web Services的安全特点,Web服务面临的安全威胁和安全需求,并深入研究和分析了XML加密、XML签名、SOAP、XKMS、SAML、XACML协议和WS-Security规范的安全性。然后结合数据共享平台的安全需求和这些安全协议及规范的特点,设计了一套共享平台安全方案,本方案是以保障Web服务资源安全和SOAP消息传的安全传输为主要目的而设计的;利用XML签名、XML加密技术实现数据的机密性、完整性和不可否认性,保证数据在交换传输过程中的安全;采用SAML和XACML实现单点登录、身份验证和授权,保证系统安全和方便用户登录,为共享平台和系统用户所共享的数据信息、Web服务等资源提供安全访问控制,使资源访问者只能访问被授权的相关资源,从策略l保证平台各种信息和资源的安全;使用XKMS密钥管理系统和PKI技术相结合为整个平台系统提供密钥管理服务,这种结合形式不但能够避免开发一套新的PKI系统,还能对不同的PKI技术进行兼容,增加系统灵活性,使平台整合采用不同PKI技术的业务系统的难度降低,并使应用程序调用PKI变得简单和容易,降低了平台开发难度;XKMS是整个平台安全的支撑系统,它为交换共享信息的通信双方颁发证书和分配密钥,为其它安全组件实施安全处理提供必要的基础。最后,本文对方案中的各模块进行详细的设计和实现,包括XKMS密钥管理系统,SOAP消息安全处理,SAML单点登录和Web服务访问控制的设计和实现。
其他文献
现实世界所包含的知识的内容、结构、存在形式,某些术语的含义等等都在不断地发生变化,而这些变化很显然在建立本体时是无法预见的。这样,原本体与变化本体之间的数据就可能
随着计算机性能的逐步提高和各领域对计算机使用的不断深入,用户对计算机使用方便程度和人机交互的自然性要求程度越来越高,尤其在虚拟现实和可穿戴计算领域中更为明显。因此
随着计算机网络的迅速发展,互联网已经和人们的学习、工作和生活密不可分,人类社会对网络的依赖达到了前所未有的程度,计算网络安全引起了全社会的广泛关注。入侵检测技术作
Cyber-physical网络环境下的实时系统是一个综合计算、网络和物理环境的多维复杂系统,通过3C (Computation、Communication、Control)技术的有机融合与深度协作,实现大型工程
本论文的主要工作是设计与制作了基于ZigBee无线网络的传感器系统。论文研究了无线网络技术,其中包括了无线局域网的结构和无线局域网的工作原理。讨论了ZigBee的规范和协议
铁路运输是一种重要的交通运输方式,列车运行系统是铁路运输的核心。列车运行系统研究的难点是连续变量和离散事件的描述与分析,以及列车运行过程中相关冲突的描述与分析。针
嵌入式系统已广泛运用于航空航天、核工业等高可靠性高安全性领域。为了提高此类关键领域系统开发的安全性及高效性,业界提出了模型驱动架构MDA (Model Driven Architecture)
目前,随着信息技术、网络技术以及PDA设备软硬件的发展,PDA设备已经逐渐成为高速公路维修保养数据采集数字化的新媒介。以往运行在PDA上的数据采集模块由于受硬件限制,大多只
OFDM(正交频分复用)技术作为一种多载波调制技术,具有频谱利用率高、抗频率选择性衰落、抗码间干扰能力强等优点,适用于无线信道中的高速数据传输,因而具有广泛的应用前景。
随着改革开放不断深入到我们的日常生活中,国民经济一直在稳定提高,城市道路不断进行整改、扩建,这就迫切需要对交通管理能有更高效、更全面的管理。为了全面监视、管理和控