基于XML的Web服务安全技术研究与实现

来源 :西安理工大学 | 被引量 : 0次 | 上传用户:joylisten
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web服务采用了通用的基于标准的协议和技术,便于用户访问,但这种方便也带来了安全性的隐患,因此Web服务的安全性成为研究热点。本文首先介绍了XML和Web服务的基础知识,并在此基础上描述了基于XML的Web服务体系,对现在的几种基于XML的Web服务安全标准规范进行了研究。利用XML数字签名、XML加密,可以对Web服务提供很好的安全性。为了实现Web服务的安全性,在JAVA平台下,对一个已有的传统的B2B网站按照Web服务的要求进行了重构,使其符合Web服务标准的操作模型;然后在此基础上,实现了对SOAP消息的签名和加密,提高了端到端的安全性。最后进一步提出了一种基于XACML的web服务信任协商建立方案。本文得到的主要成果如下:(1)对传统的电子商务B2B web应用程序按照Web服务的要求进行了重构,重构内容包括设计、实现以及部署。(2)实现了SOAP消息的安全性,具体包括SOAP消息的完整性、机密性、身份验证、不可抵赖性,以及对SOAP消息元素级的加密和签名。(3)提出了一种基于XACML的web服务信任协商建立方案。
其他文献
下一代网络是以软交换为核心,能够提供话音、视频、数据等多媒体综合业务,采用开放、标准体系结构,并且可以提供丰富业务的网络。它承载了原有PSTN网络的所有业务,把大量的数
网络的迅猛发展、信息化建设的快速推进,电子商务、电子政务、网上银行等应用系统对存储的要求越来越高。传统的单个计算机存储系统已不能满足这种爆炸式数据的存储要求,数据的
概念格是一种完备的数学模型,描述了概念内涵与外延之间以及泛化与例化之间的关系,因而适用于数据和知识的表示以及包括分类、关联、序列和聚类等多种知识发现问题的描述。随
随着web2.0技术的发展,出现越来越多的应用帮助用户区交换观点和分享知识,在这些web2.0的平台中,社区问答系统成为一枝独秀,吸引着越来越多的用户参与其中,它弥补了传统搜索
在自然科学、社会科学及工程技术等许多领域,普遍存在着按时间顺序发生的具有概率特征的各种随机现象,通过观测把这些现象记录下来便成为可供分析的随机数据。所谓时间序列通
USB总线接口技术具有即插即用、高可靠性、低成本、低功耗、自动配置、容易扩充、易于连接、适用于多种设备的广泛适应性等特点,广泛应用于PC机的外设设计中,但是以USB总线接口
在制造型企业中,根据已有的资源,包括原料、工具、机器、工人等的具体情况,以及各种约束条件,对现有订单需要生产的产品制定生产计划是一项非常重要的工作。生产计划的质量,直接影
近年来,随着Internet技术的飞速发展,Web服务已经成为新兴的一种分布式计算模型。它能够实现在不同平台上、不同程序语言开发的应用程序之间无缝的互操作。Web服务的大量涌现使
面向Agent软件需求分析技术作为一种新的在更高抽象层次上建模软件的技术,对传统的软件需求分析方法提出了挑战,但同时也带来了新的机遇与发展。在传统的需求分析技术(面向对
移动Agent系统主要包括移动Agent及其运行环境,后者位于网络节点上,为移动Agent实例提供运行所需的环境和系统的功能支持。移动Agent的最重要特点是它具有移动性,即它可以自