Web Services的安全策略及其实现技术的应用研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:cxz2004
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于XML的WebServices拥有与语言无关、平台无关和位置无关的良好互操作性等优点,它使应用程序之间的通信变得更有效,从根本上改变了应用程序之间的通信方式。WebServices技术正在成为将来动态电子商务的主流技术。但是WebServices在提供具有很大吸引力的好处的同时,也对安全性提出了严峻的挑战。现有的传输层安全机制不能满足WebServices开发和使用场景的要求,只能在点对点的情况下为WebServices传输过程提供消息完整性和机密性,所以需要为WebServices提供端到端的、消息级的安全性解决方案。目前已有大量的针对WebServices消息级的安全框架和协议,但是还没有形成统一的安全规范。只有全面、灵活、方便地解决WebServices的安全问题才能使WebServices技术更好更广泛地参与到商业应用中。本课题的研究目的在于探索与业务无关的、松耦合的WebServices消息级安全性的解决方案,以便灵活地透明地为WebServices添加安全性保护。 本文首先分析了目前WebServices的技术现状,说明了WebServices在安全性问题上的缺陷,详细讨论了保护WebServices消息级安全性的安全协议,并且探讨了J2EEWebLogicWebServices的安全机制,然后设计并实现了一个J2EEWebLogicWebServices应用原型系统,介绍了系统的功能,给出了系统的体系结构,并且根据以上介绍的J2EEWebServices的安全机制给出了与业务无关的、松耦合的WebServices安全性解决方法,设计实现了WebServices安全设置程序,最后列出了原型系统的运行结果,并对其安全性进行了分析。
其他文献
安全性是任何企业应用系统的基本组成部分,企业应用需要约束访问应用系统的用户和控制应用系统用户所能完成的操作类型。而以往的企业应用系统往往把安全内嵌入应用系统中,使得
随着科学技术的发展,数据共享成了科学工作者急需解决的问题。在我国的地学研究领域中,这个问题更加突出,所以科技部启动了中国地球系统科学数据共享平台的研究。这个平台能
随着信息技术和互联网的发展,用户对系统的安全性和功能设计要求不断提高。由于传统的公钥加密体制存在粗粒度访问控制策略以及效率低等缺点,难以适用于细粒度访问控制策略的
随着网络技术的飞速发展,给人们的生活带来了很大的便利,同时也引发了许多潜在的隐患。信息安全问题日益突出。电子商务、电子政务等系统的发展不但需要保护系统资源不受侵犯,更
近来随着网络安全问题日益严重,网络安全产品也被人们重视起来。防火墙作为最早出现的网络安全产品和使用量最大的安全产品,也受到用户和研发机构的青睐。 应用层包含了黑客
当今的Internet每时每刻都存在危险。如果用户在使用Internet时不采取任何保护措施,就很容易遭到黑客的攻击。Windows2000是进行Internet商务最流行的操作系统之一,它建立于Win
信息隐藏技术是一种隐秘通信技术,它将隐秘信息嵌入到原始载体中,而外在表现上与原始载体相似,从而实现隐蔽通信。信息隐藏分析技术是伴随着信息隐藏技术而产生的,它是对信息隐藏
近十年来,基于Internet的组播技术得到了广泛的讨论和研究,但其实际应用却相对较少。目前,Internet上大量的路由器仅仅支持单播,并且这种状况将继续延续下去。造成这种局面的
学位
在当前的测试领域中,传统的测试系统由于本身所固有的诸多弊端变得越来越不能适应现代测试的要求。虚拟仪器技术是随着计算机软件技术发展起来的一项新技术,它克服了传统仪器的