Web服务通信安全机制的研究与实现

来源 :广东工业大学 | 被引量 : 0次 | 上传用户:li359990774
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的快速发展,基于Web的B/S应用程序得到快速发展。Web服务在电子商务和政务等领域不断发展。Web服务可以很好地解决系统集成、交换数据、协同办公等需求,还为应用程序开发提供了面向服务架构的开发方法。同时,Web服务安全性也越来越显示其重要性。为了解决这些安全问题,有关权威组织机构合作制定了一系列统一的安全规范。本文分析了当前Web服务所面临的安全挑战,对当前已有的Web服务通信安全技术进行了比较,突出了SOAP加密与SOAP签名技术的优越性。传统的安全传输方案,如SSL,TLS等不能满足Web服务安全的许多特殊需要。重点论述了XML加密规范、XML签名规范、XML密钥管理规范、WS-Security规范,重点阐述了XML加密、XKMS规范的密钥定位服务的原理,详细分析了WS-Security规范中的XML数字签名与XML加密机制。 ⑴利用Web服务的优点,允许在不同平台上使用不同编程语言以一种基于标准的技术开发程序,来与其它应用程序通讯,论文给出了信访系统与12319系统之间以Web服务的形式交换数据的观点。信访系统为客户端。12319为服务提供者,提供获取信息和更新信息服务。 ⑵针对WS-Security良好的安全规范,给出一种基于WS-Security的Web服务安全通信模型,该模型思想就是在请求方和服务方将SOAP报文发送之前或接收之后进行一系列安全处理。通过利用Axis工具的拦截和消息处理器功能,系统提供了加密处理器、解密处理器、签名处理器及验证签名处理器。这些处理器通过配置文件添加到Web服务中。在请求或响应到来时,Axis会自动拦截消息并调用相应的处理器处理消息。通过配置文件,系统可以增加新的安全处理器以满足新的安全需求。 ⑶探讨了通过消息处理器把安全机制嵌入SOAP消息中,实现Web服务通信中消息的加密、解密、签名、验证签名,保证了系统中Web服务通信的机密性、完整性、防止重放攻击、认证和授权要求。讨论了如何在Web服务中进行会话管理,较为详细地讨论了如何提高Web服务性能。
其他文献
随着计算机技术的研究和发展,图像数据库正在许多领域得到了越来越多的应用。基于内容的图像检索应用也成为了近年来的研究热点之一。目前,基于内容的图像检索主要着眼于对视
目前国内的公路路产管理中,公路沿线设施和路面状况都是由人工记录,各个管理部门独立构建和管理,数据采集和维护工作量大、效率非常低下。针对这种情况,开发了一种新的基于视
随着软件功能越来越强大,软件的规模和复杂性也日益庞大和增高,这就导致开发人员难以彻底完全理解软件,因此软件测试成为保证软件质量的重要手段。与此同时软件测试的手段也
作为阐明疾病本质的医学科学,病理学在临床医学中占有核心地位。当前病理学的临床和教研以物理切片检查为基础,存在诸多问题。物理切片在购买、维护、储存、分发上代价高昂,长期反复取用会对切片造成缓慢的破坏,图像采集工作繁缛,切片无法进行全景浏览,无法同时供多人浏览,各种病理学应用无法与现有的数字医疗系统较好地进行整合。信息技术的发展促生了数字病理学。作为数字病理学的核心技术之一,虚拟显微镜系统为上述问题提
自1956年IBM发明第一块硬盘以来,硬盘技术取得了突飞猛进的发展,硬盘的应用也越来越广泛。自二十世纪九十年代,硬盘面密度保持60%的年增长率增长。特别是1998年后,随着GMR (G
随着家用汽车的广泛普及,汽车的安全问题越来越受到人们的关注。轮胎作为汽车的主要零部件,在汽车行驶安全中起着至关重要的作用。近年来,轮胎行业中的竞争日益激烈,产品质量
固态硬盘中闪存控制器扮演着重要的角色。闪存控制器是闪存芯片与主机接口间的关键部件,它的性能将直接影响到固态硬盘的整体性能。通过对闪存逻辑结构、存储单元组织结构的
近年来,随着网络技术的迅速发展和J2EE(Java 2 Platform Enterprise Edition)平台的广泛应用,基于B/S的多层Web应用体系结构逐渐发展成熟起来,多层Web应用的开发已成为主流。
随着互联网技术的快速发展,网络应用的不断增加,网络安全问题也日益严重。安全事件的发生不可避免,因此事件应急响应也是网络安全体系结构中不可或缺的重要环节。目前国内应
随着科技的进步及微电子技术的迅速发展,微处理器的价格逐渐下降,性能与可靠性日益提高。汽车应用软件的开发变得更加复杂和困难。各汽车生产商在开发汽车应用软件时采用的标