基于WS-Security的Web服务安全框架的研究

来源 :中国海洋大学 | 被引量 : 0次 | 上传用户:skykight
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web服务是近年提出的一种新的面向Web的分布应用技术。它采用Internet通信协议和SOAP传输消息,代表了一种架构松散的分布应用结构。相比COBRA、DCOM、RMI,Web服务自身的特点决定了它是一种优秀的分布式技术。然而,基于Web服务的应用对外需要公开接口,因而更容易受到来自内部和外部的安全威胁。为了保证Web服务的安全,人们正在开发许多基于XML的安全标准,来解决认证、访问控制、消息安全和数据安全等问题。 本文首先介绍了Web服务面临的安全问题,研究了一些比较成熟的Web服务安全技术及相关开发工具。在此基础上,提出并实现了一种基于WS-Security规范、可扩展的安全框架-MagicBean,保证了Web服务的消息级安全,提供了签名、加密、访问控制、攻击检测等安全机制。 然后,本文围绕着研究与实现该安全框架来展开。 第三章介绍MagicBean的设计思想和体系结构,如何基于WS-Security规范实现消息级安全。 第四章详细介绍了访问控制机制,研究了基于角色的访问控制模型,然后将WS-Securitv和NET安全模型相结合,实现了Web服务的访问控制模型。 第五章对消息验证和重放检测机制进行了深入研究,在WS-Security规范的基础上提出了可行的解决方案,大大提高Web服务抵御外来攻击的能力。 最后,通过对MagicBean框架针对性的测试,给出Web服务实现方案中选择WS-Securitv还是SSL的建议。 本文的研究工作对于保证Web服务的消息级安全、实现访问控制及攻击检测具有重要的实际价值和一定的理论意义。
其他文献
入侵检测技术是继“防火墙”、“数据加密”等传统安全保护措施之后的新一代安全保障技术。它与防火墙、病毒防护、漏洞扫描、数据加密等技术一起,共同构筑了计算机网络安全的
软件测试是软件开发的重要环节,贯穿于软件过程的始终,是一贯科学的质量控制的过程。税收征管信息系统(简称cTAIS)是以划清征纳双方法律责任、规范税务机关执法行为,建立并实现
随着互联网和IP技术的高速发展,VoIP技术得到了广泛的应用。SIP是一个应用层协议,它是NGN系列协议中重要的组成部分,也是目前VoIP系统中广泛采用的协议。   本文对基于SIP的
移动自组网络中要求各节点间在缺乏预备知识的情况下进行相互通讯和协作,因此对网络中各种服务的自动发现成为了其中的一个关键问题。由于移动自组网络具有自组织性及网络拓
人脸识别是横跨多个学科的研究领域,包括图像处理,模式识别和计算机视觉等。在智能身份鉴定、视频监控、唇语识别、表情提取等交互应用领域,人脸检测和识别是最基本和最重要的环
数字高程模型(Digital Elevation Model, DEM)数据是使用有序数组的形式来表示地面高程的一种地面实体模型,被广泛应用于多领域。本文对DEM数据进行的预处理,由于DEM具有稳定
本文研究基于图像分块的图像主颜色特征提取技术,并将其运用于图像相似性描述方法的构造。其主要研究内容是将图像分块方法运用于图像颜色特征提取、图像集的颜色矢量量化及基
图像稀疏表示是图像处理领域的基本问题,多尺度方向分析是图像稀疏表示的一种新兴方法,为稀疏地表示图像几何结构信息提供了一条有效途径。论文以Contourlet变换及其图像处理应
最近几年来P2P文件共享已成为Internet中最为流行的应用,点对点技术(peer-to-peer,简称P2P)又称对等互联网络技术,是一种网络新技术,依赖网络中参与者的计算能力和带宽,而不是把依
随着电子技术与软件技术的飞速发展,嵌入式系统技术己经成了最热门的技术之一。作为实现设备小型化,智能化的重要元素,嵌入式系统己经在国防、航天航空、交通、能源、工业控制、