基于Web Services的安全服务系统研究与实现

来源 :广东工业大学 | 被引量 : 0次 | 上传用户:tang070932
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文主要研究了基于Web Services的安全服务系统的设计与实现。首先就基于Web Services的安全服务系统与传统安全服务系统的工作模式进行对比,并提出了基于Web Services的安全服务系统三个优点:松耦合性、跨平台性与跨编程语言性。 从功能上系统划分为数字证书、数字签名、密码服务、安全设备管理、人员管理、角色管理、系统报表及系统管理八大模块。 系统架构设计上,根据面向服务对象不同:面向应用程序与面向操作者,划分为三个子系统:JSecurity、JSecurity Port和JSecurity Janitor。JSecurity是提供安全服务的核心,JSecurity Port是在JSecurity的基础上设计的面向应用程序的接口,JSecurity Janitor则是一个通过JSecurity Port接口把JSecurity安全服务提供给操作者的可视化Web服务器。 JSecurity子系统是一个基于JCE框架的安全服务系统,是本系统的核心。划分为四大模块:证书库管理、证书管理、数字签名、对称加密,及17个安全服务:注册新证书、恢复私钥等。使用JCE作为安全算法的实现框架,X.509.v3作为证书格式。可使用的对称算法:”AES”、”Blowfish”、”DES”与”DESede”,非对称算法:”RSA”与”DSA”,散列算法:”SHA1”与”MD5”。 JSecurity Port接口子系统是为JSccurity设计的Web Services接口。JSecurity子系统通过该接口子系统向外发布服务,从而实现跨平台、跨编程语言通讯。该接口系统由五PortType组成:CertKit、KeyStoreKit、CryptKit、SignatureKit、DigestKit。采用XFire作为开发框架,Tomcat作为HTTP容器。本文同时针对开发过程中遇到的关于如何传输复杂对象的问题进行分析,并提出了一个基于对象序列化,即对象与二进制相转换、基于二进制传输的解决方案,并给出测试结果。 JSecurity Janitor子系统是为管理以上JSecurity子系统而设计的,如数字证书签发、更改、注销等的管理。为JSecurity安全服务提供人性化操作界面,如在线数据加密、在线数字签名等。系统在开发过程中同时提出一种基于DAO的开发模式:以数据表为类,POJO为该类属性,DAO为该类方法。该开发模式优点:1.合并样板式代码,简化业务逻辑层;2.降低系统耦合度。并给出一个基于Struts、Hibernate及Spring框架的具体开发模式说明。子系统同时提供了其他安全相关的管理服务,如基于RBAC的用户角色权限管理、安全设备管理等。
其他文献
近年来,随着各国对海洋资源的日益重视,产生了许多水下声纳的新应用需求,现有的结构固定的分离式系统很难适用现代声纳系统发展的要求。声纳系统采用中间件技术可以将多个卢纳基
随着网络的飞速发展与全球经济的一体化,人们越来越重视语音机器翻译的研究与应用。口语对话语句的显著特点是没有标点符号,不能明确句子的边界及非规范语言现象。机器翻译对
随着消费电子的蓬勃发展,嵌入式技术无疑成为21世纪最热的专业之一,它的应用几乎无处不在。同时由于应用在这些方面的产品不断升级,功能不断强大,使原来基于单片机的消费产品
随着SOA和Web Service的应用不断深入,UDDI注册中心作为服务管理平台的缺陷逐渐得到人们的认识。服务网络是一个基于本体的,以描述服务语义和服务间关系为基础的Web服务管理
随着云计算的发展,IT基础设施的交付使用模式已经深入人心,计算机科学的又一次革命已经到来。在云计算的浪潮下,虚拟桌面技术蓬勃发展,服务端统一配置管理,客户端远程连接到
学位
目前,AJAX技术成为Web技术领域的研究热点。AJAX技术引进了异步调用,促使页面局部刷新,从而节省了网络带宽,减轻了服务端负担,提高了传统B/S架构企业管理信息系统的整体性能
人脸表情识别研究近年来取得了很大的研究成果,目前国内外多所大学和研究机构已经研制出一些简单的人脸表情识别系统原型,其中一些人脸表情分析技术已经在监控中投入应用。但
随着计算视觉技术在各方面的应用越来广泛,大量的研究人员纷纷加入到了这个领域的研究之中。而目标跟踪技术作为其中的一个分支也越来越受到人们的重视,因为其无论在军事上还
随着信息技术的快速发展,Web服务技术的应用越来越广泛,但其安全性一直是制约其发展的瓶颈,因此Web服务安全性是一个值得深入研究和探讨的课题。本文首先综述了Web Service相