Web服务扩展性安全技术研究及应用

来源 :重庆大学 | 被引量 : 0次 | 上传用户:tshy65655
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web服务(Web Service)是一种新的分布式计算标准,其目标是解决异构环境下应用系统的集成和互操作。它具有开放的标准协议、高度的可集成能力、松散的耦合性和良好的封装性等优点,Web服务是新一代应用程序的集成,是通向新的商业模式的大门,是企业之间相互联系的前所未有的重要途径。但是,在Web服务具有巨大吸引力好处的同时,它们也对机密性和安全性提出了严峻的挑战。由于其开放性,“后端系统”不再与外部世界隔绝,在向Internet开放重要业务功能的过程中,Web服务会把有价值的企业数据、应用程序和系统暴露给各种外部威胁。由于这些威胁的存在,安全问题必须成为Web服务实现的中心问题。对于现有Web服务安全解决方案的实施困难、只能提供点对点安全以及不能选择性加密等问题,本文在研究Web服务基础理论(密码技术)和Web服务技术的基础上,对SOAP和UDDI安全模型进行了改进、提出一种WSDL安全绑定新方法,得出Web服务扩展安全综合模型。最后基于此模型开发了一个安全的在线购物系统。论文主要工作包括:①分析了Web服务安全性需求,包括原始性证明、授权访问、机密性和数据完整性。研究了现有常用的Web服务安全解决方案的不足。②对Web服务安全基础理论(密码技术)进行了回顾,具体内容包括对称密码技术(DES算法和Rijndael算法)和非对称密码技术(RSA算法、DSA算法和数字信封);对数据完整性和数字签名做了简要分析。③对Web服务协议栈及其工作模式进行了系统研究,详细介绍了SOAP、WSDL和UDDI技术;介绍了Web服务安全技术以及Web服务安全传统解决办法(HTTP基本身份验证、SSL和基于PKI/PMI的可信Web服务代理)。④在对XML加密和XML签名技术、SOAP安全扩展和UDDI扩展安全模型进行研究的基础上,对它们进行了改进,提出一种WSDL安全绑定新方法,实现了WSDL扩展性安全。在此基础上,提出了一个扩展性的安全综合模型,使得整个Web服务达到扩展性安全的要求,保证客户端和服务器端之间数据的安全传输。⑤分析了Web服务安全环境,将扩展性安全模型应用于在线购物系统,并对该系统进行了安全性能测试,测试效果良好。
其他文献
股票市场的预测问题引起了许多不同研究领域的兴趣,如金融,贸易,统计以及计算机科学。本文旨在预测股票市场中的一个关键参数,从而忽略了大多数研究。这项工作的目的是为了表明利
数据流是按时间顺序到达的一个连续数据组成的一个序列。近年来,挖掘数据流的应用越来越广泛。在动态数据集上挖掘频繁项是一项困难的任务,也是一个热点。流数据频繁项挖掘是
嵌入式数据库管理系统是最近几年才兴起的一项新的数据管理技术。它以目前成熟的数据库技术为基础,针对嵌入式设备的具体特点,实现了对嵌入式数据库中数据的存储、组织和管理。
在信息技术飞速发展的当今社会,信息化研究的先进程度逐渐成为了一个国家的现代化建设水平和综合实力的象征。以现如今的发展态势来看,在未来,更快的信息分发技术和更多的信息获
基于内容的图像检索技术CBIR(Content-Based Image Retrieval)是图像处理技术和传统的多媒体信息检索方法结合的结果,是近年来检索领域内的研究热点,可以分成基于颜色、纹理、
随着数据库的广泛使用,对数据库数据的分析变得越来越重要。人们对信息的需求已从简单的数据收集型转向了分析加工型。而数据仓库技术就是针对这一问题所提出的一种技术方案。
随着计算机网络的发展,计算机网络有效地实现了网络资源的共享,但也带来了很多安全性问题。因为资源共享和信息安全是一对矛盾,随着资源共享进一步加强,随之而来的信息安全问
随着宽带网络的不断发展,通过高速互联网提供多媒体信息服务已经成为现实。作为新兴产业的IPTV,是互联网与电视融合的产物,是宽带真正走向家庭的媒介。IPTV以流媒体文件为传输内
随着雷达技术迅猛发展,现代电子对抗所面临的环境也越来越复杂。在现代战场上,由于传统的常规雷达信号易被跟踪、易被干扰,已经逐渐淡出主流。一些复杂体制雷达,如捷变频雷达
随着嵌入式系统与Internet日益深入地融合发展,越来越多的嵌入式系统具有了网络功能。对于工业、测控以及家庭网络等领域存在的众多基于8/16位MCU的低性能嵌入式系统,可采用嵌入