基于可信SOAP的Web Services安全架构的实现

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:qg20090908
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Web服务的不断发展,不可避免地存在着由此所带来的信息安全隐患。因此在Web服务中,安全性成为一个至关重要的核心问题,它要求网络能提供一种端到端的安全解决方案,如加密机制、签名机制、安全管理、存取控制、防火墙、防病毒保护等等。SOAP作为Web服务通信协议的基础,在实现Web服务安全性的工程中扮演着及其重要的角色。 本文研究了Web服务安全规范WS-Security的内容和架构:Web服务安全性语言(Web Services Security Language)是一个建立在标准的SOAP标准规范上,可以在构建安全的Web服务以实现完整性和机密性时使用的安全规范。WS-Security定义了一个用于携带安全性相关数据的SOAP标头元素。如果使用XML签名,此标头可以包含由XML签名定义的信息,其中包括消息的签名方法、使用的密钥以及得出的签名值。同样,如果消息中的某个元素被加密,则WS-Security标头中还可以包含加密信息(例如由XML加密定义的加密信息)。WS-Security并不指定签名或加密的格式,而是指定如何在SOAP消息中嵌入由其他规范定义的安全性信息。WS-Security主要是一个用于基于XML的安全性元数据容器的规范。在此标头中,消息可以存储关于调用方、消息的签名方法和加密方法的信息。WS-Security将所有安全信息保存在消息的SOAP部分中,从而为Web服务安全性提供了端到端的解决方案。 本文在WS-Security架构的实现中,介绍了SOAP标准规范及相应的安全机制,并讨论了Web Service安全上的现状以及现有安全解决方案存在的问题。本文研究介绍了WS-Security所涉及的三个方面:身份验证、签名和加密,并提出了如何使用WS-Security和其他配合工具WSE在SOAP消息中嵌入安全机制。在Web服务安全规范WS-Security的基础上,提出并分析了新的可信SOAP安全性模型的体系架构设计的基本原理并阐明了它的优点,对安全规范的关键技术——XML签名机制与XML加密机制也做了详细阐述。最后,本文遵循WS-Security的思想,使用现有的安全技术设计与实现了一个基于可信SOAP安全性模型的WS-Security架构,并对各部分的功能及实现机制作了详细介绍,详细分析了XML签名机制与XML加密机制。
其他文献
本文研究了广义多载波(MIMO-GMC)通信系统单载波子系统中的信道估计理论方法及其具体实现。 首先,为了设计低复杂度高性能的接收机,利用循环正交最优序列作为导频序列,并在其
目的探讨艾滋病感染者组织在基层艾滋病防治工作中的独特作用。方法依法成立机构,完善管理制度,开展宣传教育、人文关怀、生产自救等活动。结果促进全社会参与防艾工作,艾滋
期刊
期刊
高功率光纤激光器巧妙地将光纤技术与激光原理融为一体,与传统的激光器相比有着诸多优点,成为近年来光通信领域的一个研究热点。双包层光纤与常规的纤芯掺杂有稀土元素的单模光
图像目标识别是图像理解和计算机视觉领域的重要研究内容,以其广泛的应用需求,受到学者们的广泛关注。近年来,受到人类视觉系统研究的启示,人们提出了深度学习技术,并迅速成
本文对无线传感器网络协同传输与目标分类算法进行了研究。文章首先深入分析了协同传输和能量效率原理,针对如何延长网络寿命,提高能源效率的热点问题,在协同传输系统模型下,基于
上个世纪末开始,网络成为支撑社会运转的重要基础设施,随着网络在社会生活中的广泛应用,人们对网络安全性的期望和使用网络的安全意识也日益加强。密码学是保障网络信息安全的基
传感器节点的媒体访问控制协议(MAC)中的能量管理一直是传感器网络通信协议研究的热点问题。针对这个问题,本文提出了一种适用于无线传感器网络的节能型MAC协议-TBEA协议。TB
在各种安全问题中,缓冲区溢出漏洞已成为主要问题之一。信息系统的系统软件和应用软件自身的安全性是信息系统安全保障的基础,然而无论是系统软件还是应用软件都不乏有缓冲区溢
进入二十一世纪以来,人们不断追求更高的通信质量和更丰富的通信业务,无线通信技术正在以前所未有的速度向前发展。尽管目前人们对于新一代无线通信系统的需求和应用目标尚未形