移动Web服务安全性技术研究

被引量 : 2次 | 上传用户:lihaiyun718
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在互联网技术和移动通信技术高速发展的今天,Web服务已经扩展到移动设备领域。移动设备可以通过Web服务的方式参与事务处理。伴随着3G时代的到来,移动Web服务将成为一种越来越重要的访问Web服务的方式。但由于移动设备本身的特点,安全性成了影响其发展的一个重要因素。本文首先分析研究了移动Web服务安全相关的安全基础知识、Java ME安全架构、XML加密技术、XML签名技术、XKMS规范、WS-Security和SOAP安全结构等技术,在此基础上,着重对适用于Java ME平台的相关加密和数字签名技术进行了理论上的分析研究,并在移动设备模拟器上对这些算法进行了实验。通过对实验数据的分析研究,提出了适合于移动Web服务安全的加密和数字签名方案。首先选择某一密钥长度的加密或签名算法,通过调节手机模拟器的VM速度,分析手机性能对加密或签名算法的影响;然后将手机模拟器的VM速度调节到最大值1000 b/ms,再通过变换加密和签名算法的密钥长度,分析不同密钥长度的加密和签名算法的运行效率。在对实验结果的分析研究后,我们得出:对称加密算法三重DES、AES和IDEA在移动平台上的运行效率都非常快,无论调节模拟器的VM速度还是调节密钥长度,其运行速度都在1s之内;签名算法DSA、RSA和ECDSA中,ECDSA比较适合于在移动端生成密钥,而RSA则在移动端验证签名的效率非常高,生成签名的时候1024-bit的RSA要比160-bit的ECDSA快。因此我们建议在移动设备端生成签名或者验证签名的时候选择1024-bit的RSA,而需要生成密钥的时候则选择160-bit的ECDSA。在实验结论的基础上,我们按照端到端的安全架构的要求设计并实现了一个移动机票预订系统。在系统中,我们提供了天气预报、航班查询、机票预定和已订机票四个模块。在安全性上,基本实现了系统所要求的消息机密性、完整性、真实性和不可抵赖性。
其他文献
<正>此次会议有三个议题,最主要的是第一个:"中国翻译理论研究现状与存在问题"。这个问题在过去的二十几年中,曾以不同的形式出现在国内大小翻译研讨会上。对于"现状",我个人
随着时代的发展,社会越来越需要高效、可靠的身份识别系统来满足社会经济活动和社会安全防范的需要。指纹门禁系统是将计算机控制技术、指纹识别技术、智能卡技术和电子门锁
<正>堪称大师的拉斐尔,在文艺复兴时期的许多人眼里无非是个画匠,他不象达·芬奇那样博学多思,也没有米开朗基罗磅礴的英雄气概和深邃的内涵。从孩提时代起,拉斐尔就只同线条
语用学(Pragmatics)是一门新兴的语言学科,它主要研究言语行为及其进行的条件。要学好一门语言,除掌握语言知识及技巧外,还要重视语言形式在各种非语言环境下的不同应用功能
英文"imagism"常被汉译为意象派或意象主义,由此,"image"就自然而然被视为"意象"。文章通过考察西方诗学和中国文论传统,提出"image"与"意象"渊于两种不同的文化和文学评论系
农村中小学现代远程教育工程是我国规模最大的信息化普及工程,是一项关系国家未来发展的具有战略意义的伟大工程。农村中小学现代远程教育工程的实施,使得优质教育资源源源不
随着经济的迅速发展和人口的膨胀,环境恶化问题日益严重,陆地资源日趋匮乏。21世纪是海洋的世纪,海洋开发浪潮已在全世界范围内掀起。由于人们主客二分的观念以及海洋动物伦
将采样重要再采样(SIR)方法与无迹卡尔曼滤波(UKF)相结合,提出一种新的粒子滤波算法.该算法具有无迹粒子滤波(UPF)粒子使用效率高和SIR粒子滤波运算速度快的优点,同时克服了U
附加语(包括副词、介词短语和状语从句等)的句法位置问题一直是一个很有理论价值的研究课题,其核心是:附加语如何进入句法推导。由于附加语本身句法位置的相对灵活性,以往的
心肌顿抑是一种常见的临床现象,1975年Heyndrickx等首次描述了这种心肌缺血后收缩功能障碍延迟恢复的现象,1982年Braunwald等明确提出心肌顿抑的概念。开始仅仅认为心肌顿抑