万维网服务中的若干安全问题研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:maming5201ww
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
WebServices(万维网服务)是网络应用的集成方案,是XML(eXtensibleMarkupLanguage)、SOAP(SimpleObjectAccessProtocol)、WSDL(WebServicesDescriptionLanguage)和UDDI(UniversalDescription,DiscoveryandIntegration)的整合技术。尽管WebServices已经向人们展示了光辉的应用前景,但是无论是其技术本身还是基于其的应用,还有很多实际问题亟待解决。WebServices的安全问题一直是人们关注和研究的焦点,是WebServices大规模普及的障碍,如何有效地解决WebServices中的一揽子安全问题已成为近年来研究人员研究的热点之一。 从研究WebServices技术本身出发,对WebServices的服务机制、工作的基本流程以及WebServices架构下各协议之间的层次关系等进行了探讨,分析了WebServices涉及的若干安全技术,如XML的安全、SOAP的安全以及UDDI的安全。阐述了网络安全面临的威胁和存在的问题以及网络应用系统应提供的安全服务,并着重分析了密码技术和数字签名技术。 结合一个基于安全WebServices的网上图书城交易系统建设需求,完成了系统的总体设计和功能划分,给出了系统的处理流程。在此基础上,针对系统每一类用户的业务特征,对系统的安全性要求及系统特有的安全问题进行了深入分析,给出了自己的建议以及重点应采取的安全措施。在系统的具体实现中,借助ASP(ActiveServerPage).net实现了对eBusiness的访问,同时结合ASP.net所提供的安全服务,建立了系统的身份验证、数据保护和授权等安全机制。此外,还构建了eBookstore和eBusiness的安全体系结构,定义了eBookstoreEASI(EnterpriseApplicationSecurityIntegration)Framework和eBusinessEASIFramework。 实例表明,从身份验证、数据保护以及授权等这些主要技术角度来解决基于WebServices的应用系统安全问题,能够有效地保障应用系统的安全,提升系统的安全服务能力。
其他文献
网络化教育是当今教育发展的新的增长点,也是当前计算机教育应用的主要发展方向。Agent是一种新兴技术,有很大的发展潜力,将Agent技术应用于网上教学、可以提高网上教学系统的智
随着MEMS、移动计算、无线通信等关键技术的不断成熟与发展,作为一种新型的网络感知范式,人本感知网络已被普遍认为具有广阔的发展空间与应用前景。然而,由于人本感知网络所
电力工业在我国的国民经济发展中占据先导地位,保证其稳定经济运行对社会的发展和稳定具有举足轻重的作用。电能生产的过程实质上就是燃料价值转化的过程,而发电所需的燃料成
电子现金是一种新型的电子支付载体,是纸币的电子化,由电子现金公司(银行)发行并承诺其价值。电子现金作为一种理想的支付工具具有成本低、安全性高、离线交易等特点,它的出现极
不经意传输(ObliviousTransfer,简称OT)是密码学中一种重要的工具。在1992年,Beaver首次对单机的OT协议的安全性做了形式化的定义[3],将现实的OT协议与理想的OT系统进行比较,要求
电力系统中存在多种安全隐患,而多数的隐患事件发生在电力生产中,有些事件具有突发性和不可预料性,但人为原因造成的人员伤害大部分是可以避免的,通过视频的监控能减少经济损
针对大型复杂决策信息系统,如何进行决策信息系统约简并获取知识一直是粗糙集理论中一个重要的研究课题。动态约简方法作为一种有效的约简方法提出,其实质是对大型决策信息系统
计算机技术、通信技术和计算机网络的快速发展,推动信息技术迅速渗透到国民经济和社会生活各个方面,嵌入式技术更是在这些应用中得到了长足的发展,但软件发展滞后于硬件发展
随着因特网和IP技术的迅猛发展,基于IP网络的多媒体传输技术已成为通信领域的研究和应用热点。VoIP技术,是将语音进行编码、压缩并转换成数据包,在基于TCP/IP的网络中进行传输的
本项研究作为PAR方法研究的一个重要组成部分,目标是开发一个自动程序转换系统,该系统能将用Radl语言描述的算法转换成抽象语言程序Apla程序.围绕转换系统的设计与实现,本文