基于J2EE的Web Service安全机制的研究与实现

来源 :西北大学 | 被引量 : 0次 | 上传用户:gavin_18
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Web Service技术的日益广泛应用,它的安全性问题也逐渐地被人们所关注,并已经成为制约其发展的重要因素。如何向开发者提供一些有效的安全组件,为Web Service搭建综合和健壮的安全平台提供参考,以满足Web Service特定的安全性需求,是Web服务安全领域的一个重要研究内容。一些现有的Web Service的安全技术(如XML加密、XML签名,身份验证和授权策略等)已经存在,但是他们的处理过程都是单独进行的。如何将它们封装成独立的组件,以提高它们灵活性和重用性,并且使它们能够根据不同的需求结合起来,满足特定的安全需要,是本文研究的重点。在本文中,首先详细分析了Web Service安全性特点,总结出Web Service的安全性要求及安全现状,并研究了Web Service相关的安全技术,如XML加密、XML签名、对访问者的身份验证和授权等,提出了为Web Service设计安全组件的需求。考虑到J2EE规范中的EJB(Enterprise JavaBean)作为一种服务器端组件体系结构,它被设计为支持应用程序的可移植性和可重用性,它简化了用Java开发企业级的分布式组件应用程序的过程。因此,本文中设计出了为Web Service提供安全保证的EJB组件,这些EJB组件使用了一些现有的Web Service安全技术,从而可以使安全组件通过各种方式结合在一起,以适应构建多种安全性模型,达到完善Web Service的安全机制的目的。最后,通过研究Apache的axis引擎的原理,实现了利用axis对安全组件的调用和集成,并对安全组件的调用进行了优化。提出了基于J2EE的三层结构的六层Web应用框架,实现了对安全组件的应用。最后,总结出在Web Service通信中使用本文所设计的安全组件的优点。
其他文献
计算机技术、多媒体技术及Internet的迅速发展,使得基于内容的图像检索成为多媒体领域最活跃的研究热点之一。本文首先介绍了基于内容的图像检索(CBIR)的背景及意义、国内外研
农业信息化是农业现代化的重要组成部分,将信息技术尤其是人工智能技术应用于农业是实现农业信息化的关键。农业智能系统的创建和应用改变了过去农业生产基层领导者决策的盲
Web信息的快速增长,使得搜索引擎成为用户信息检索的主要工具。现有的搜索引擎基本上采用“一个搜索适用所有用户”的模型,体现不出用户真正的兴趣所在。因此,搜索引擎的个性
昆虫与人类的关系十分密切,它们直接或间接地影响着人类的生活。昆虫以各种行为发出的声音作为特定的交流方式,不同的行为发出的鸣声其意义也有所不同。研究其鸣声,分析鸣声产生
P2P网络应用在近几年得到了迅猛发展,以文件共享为主的P2P应用正在疯狂的吞噬带宽,已经严重影响到更为紧急的其他关键业务。因此,测量与控制P2P流量已经成为当前网络管理势在
随着Internet信息的爆炸性增长以及信息多元化的发展,通用搜索引擎已经无法提供令专业人员满足的行业知识搜索,而提供专业信息搜索服务的垂直搜索引擎正逐渐成为当前搜索引擎研
近年来移动终端及虚拟现实头盔设备得到了快速发展,三维网格模型是该领域的主要显示内容,它是由三维点云数据及复杂的几何拓扑结构共同构成。随着三维点云数据的获取及处理逐渐
随着计算机和移动互联网的进一步发展,特别是近年来云计算和大数据技术的快速发展,海量的数据处理对数据的存储、访问提出了更为严苛的要求。传统的机械磁盘越来越显得力不从心
访问控制是用来保护系统资源免于被非法用户访问、更改、破坏的一项重要技术。目前,基于角色的访问控制(Role-Based Access Control,RBAC)和基于任务的访问控制(Task-Based Acc
激光扫描技术的产生和发展,为空间三维信息的获取提供了全新的技术手段。通过结合定位定向系统,车载激光扫描系统可以实现直接地理定位,并且能够以较低的成本快速获取大范围场景