基于SAML与XKMS的Web服务安全的研究与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:luwei0415
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于Web服务的应用现在越来越多,而安全性是Web服务的一个重要组成部分。近年来一些国际组织发布了一系列安全相关的标准和建议,但是当前的安全服务仍存在很多的缺陷,无论是在安全传输的质量方面,还是在访问控制方面都有待改善。本文在对比分析常规安全方法优缺点基础上,综合考虑数据安全、密钥分配、身份认证等因素,提出了一种新的设计思路,即在对传输数据进行安全处理时添加了SAML与XKMS的操作。SAML为访问主体提供了身份断言和属性断言,结合XACML可以实现存取控制。XKMS简化了密钥分配的困难,收发双方使用公开的链路交换密钥因子后,采用各自的私钥对该因子进行计算,从而得到相同的加密密钥。另外,本文还设计了一种针对SOAP消息头部元素的处理流程,负责保障SOAP消息在传输过程中的安全性。本文首先介绍了Web服务的技术基础及安全缺陷,然后介绍了安全相关的基础知识,包括传统的安全理论基础、XML安全相关标准和正在制订中的的安全标准,接着主要设计并实现了一个Web服务的安全模型,以及在设计该模型的过程中所采用的关键技术,最后,将该模型应用到具体的Web服务系统中,检验了此模型的实际性能,并提出了一些改进意见。
其他文献
近些年来随着互联网高速发展,使得互联网中的文本问题呈现向海量化发展的趋势。于此同时,文本分类技术这种处理文本数据的关键技术也随之向海量数据处理方向转化。原来的文本分
随着企业的信息化建设不断发展,企业建立了大量的IT系统,这些IT系统在运营过程中每天产生大量的事件信息,企业需要通过这些事件信息来判断IT系统的运营情况。然而,由于事件信
复杂网络作为一种描述和分析现实复杂系统的重要工具而广受关注,学者们已经对网络的物理意义和数学特性等方面进行了深入地研究。复杂系统是随着时间不断变化的,将不同时刻的系
随着计算机的普及,网络进入了高速发展的阶段,逐步成为了人们生活中的一部分。人们获取信息的方式也逐渐从广播、电视、报纸转移到了网络。通过网络社区,民众可以表达情绪、态度
图像分割就是把图像分成各具特性的区域并提取出感兴趣目标的技术和过程。它是图像处理到图像分析的关键步骤,也是一经典难题。本文对模糊聚类理论、标准FCM算法和基于FCM算
面向服务的体系结构(SOA)因具有开放化、智能化和个性化特点,满足了日益增长的网络需求。如何从众多Web服务中获得最符合用户请求的服务,成为了诸多研究者的关注热点。随着语
产品评论挖掘就是抽取网络评论中的用户评价信息,从而为消费者开展理性消费以及企业改进产品、提高竞争力提供必要的参考信息。特征词与观点词挖掘是产品评论挖掘领域非常重要
显微镜细胞图像自动分类识别是生物医学的热点研究内容之一。镜检体液中有形成分检测是医学临床检验的重点,因此,镜检体液细胞图像自动识别与分析的实现不仅可以提高医学检测的
随着信息科学技术的高速发展,伴随而来的是多样的媒体数据飞速增长,这得益于数字设备的普及和存储技术的发展。面对大量无标签数据的产生,如文本、音频、图像及视频等,如何管
汉语拼音教学是小学语文教学和对外汉语教学的基础,能工整、规范地书写汉语拼音是教学的基本要求。目前有关汉语拼音教学的方法及相关教具存在的共同问题是忽视汉语拼音的自由