【摘 要】
:
本文针对运行在校园网上的校园一卡通系统的安全性需求,讨论了基于消息级的Web服务安全的相关知识及其应用。本文研究了Web服务安全性方面的一些基本理论和实践方法,对各种实
论文部分内容阅读
本文针对运行在校园网上的校园一卡通系统的安全性需求,讨论了基于消息级的Web服务安全的相关知识及其应用。本文研究了Web服务安全性方面的一些基本理论和实践方法,对各种实现Web服务安全性的技术进行了讨论,引出了Web服务安全性的模型:传输级安全性、应用程序级安全性和消息级安全性。通过对三种模型优缺点的比较以及校园一卡通系统的实际安全需求及特点,选择将消息级的Web服务安全性作为主要的研究对象,并将其应用在校园一卡通系统中。 本文详细介绍了实现Web服务消息级别的身份验证、授权、数字签名、加密和安全通信的过程以及各种安全令牌UsernameToken、安全上下文令牌、X.509证书在以上过程中的使用。系统采用微软发布的Web服务安全开发工具包WSE2.0(Web Services Enhancements 2.0 for Microsoft.NET,Web服务增强)来作为Web服务安全的实现工具,通过利用WSE提供的安全性支持来实现基于Web服务的校园一卡通系统消息级别的Web服务安全。 根据系统中Web服务功能和使用的不同特点,本文选用了不同的Web服务安全策略及实现技术,并详细介绍了系统中典型的两个Web服务安全场景的原理与实现:用WSE实现消息级的Web服务安全通信、加密或签名SOAP消息指定的部分。灵活地解决了系统对Web服务安全性的需求,并完成了具有安全消息传递功能的采集监控模块以及数据传输模块的设计与实现。这些模块采用微软.NET平台提供的一些非常重要而且功能强大的应用程序开发技术如XML Web Service技术和.NET Remoting等技术来实现。
其他文献
本文主要研究一种时间确定性安全关键实时网络协议——时间触发以太网(Time Triggered Ethernet,TTE)。涉及内容包括TTE的网络体系架构、控制协议以及关键构件的设计;然后在仿真
软件再工程自动化是现今软件工程发展的主流。软件再工程过程是软件逆向工程与软件正向工程交替进行的过程。但是,软件逆向工程与软件正向工程相比,无论在分析策略还是在算法复
随着越来越多的网上办公、电子商务的应用,安全问题已经成为Internet进一步普及的一个关键问题。而基于密码学基础的VPN是有效解决在公用网上数据安全传输的一个有效手段。
J2EE是SUN公司定义的一套规范,提供了基于组件的方式来设计、开发、组装和部署企业应用。J2EE平台提供了一个多层次分布式的应用模型,包括了可复用的组件、基于XML的数据交换、
关联分类法将关联规则挖掘技术应用于分类领域,构建了一种新的更准确的分类器。由于关联规则挖掘在挖掘大量数据之间的并发的潜在相关性方面的优势和良好的扩展适应性,使得在其
由于城市交通的迅速发展,道路及其它交通设施的管理水平急待提高。近年来,随着人们对智能交通系统(Intelligent Traffic System,ITS)越来越重视,以及Internet技术、WebGIS技
随着电信业的迅猛发展,用户对各种业务的需求不断增长,原有的电信网络远远不能满足。以软交换为核心的下一代网络技术正是在这种背景下产生并发展起来的。 本文首先概述了NG
MPEG-4作为集中各种多媒体应用于一体的新一代压缩标准得到广泛应用,而其中基于内容的编码标准因其应用的优势成为MPEG-4标准的重要特色之一。本文选择视频信息中频繁出现的视
信息的内容安全已经成为信息安全技术架构中重要组成部分。内容安全技术是继防火墙、网络入侵监测技术之后的又一种网络安全手段。作为互联网上最广泛的应用——电子邮件,研
Agent的协商环境是开放的、动态变化的,这就要求Agent在协商过程中必须具有很强的应变能力和自治能力。协商之前Agent的这些能力在自身的BDI模型设计中已经确定,因此Agent要