Web服务中身份认证的研究与原型系统实现

来源 :厦门大学 | 被引量 : 0次 | 上传用户:reg8c4user
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着分布式计算技术的发展,传统的分布式对象模型在面对Internet环境时暴露出一些缺点。主要表现在:客户端与服务器之间存在较大的网络通信量与交互信息;实现技术框架之间的互操作性非常有限。这些问题削弱了分布式计算对于促进商业过程集成的能力,给电子商务、电子政务等Web应用的发展带来了困难。   随着这些问题的产生,面向服务的架构和Web服务技术被提出。Web服务技术具有平台独立性、松耦合、自包含等特点,使用开放的XML标准描述、发布、发现、协调和配置,特别适合于开发分布式互操作的应用程序。   随着Web服务技术的发展,其安全性问题越来越受到人们的关注。Web服务的通信协议——SOAP在标准制定时只注重了它的简单性和跨平台性,并没有过多的考虑SOAP的安全性需求。而SSL/TLS等现有的传输安全机制在Web服务的实际应用中存在很大局限性。因此,Web服务的安全规范WS-Security便孕育而生。   本文针对WS-Security规范中的几种身份认证机制进行介绍和分析,并提出一种新的Web服务身份认证方案,进而设计并实现了一个基于该方案的原型系统。具体来说,本文的主要工作如下:   1)本文结合目前主流的身份认证技术,在密码学的基础上分析了WS-Security中认证方案,主要是用户名令牌认证机制,提出了用户名令牌认证方式中几种口令传输和存储方式的缺陷,并指出了WS-Seeurity规范中身份认证的其他不足。   2)本文介绍并分析了身份认证的IBS算法,并在其基础上提出一种新的双因素远程身份认证方案——Shamir令牌认证方案,并将其应用到Web服务的身份认证中。在安全性方面,新方案具有抗伪装用户攻击、抗中间人攻击等优点。在实用性方面,新方案中认证服务器无需存储任何用户信息,易于维护;并且无需数字证书的参与,省去了证书管理的麻烦。   3)本文修改了一个WS-Security的开源框架——WSS4J,将Shamir令牌认证方案在该框架中进行实现。设计并实现了一个基于Shamir令牌认证方案的Web服务原型系统。  
其他文献
网络发展迅速,网页数量越来越庞大,人们为了获取需要的信息,往往需要翻阅大量的网页,浪费时间和精力,并且还不一定能够获取最新最全的信息,而网络信息的发布者也希望有更多的
随着移动设备、通信技术和信息技术的快速发展,人类已经进入大数据时代,各行各业日均产生的数据从GB、TB一路发展到PB级,各种用于处理大数据的工具也随之出现,如Hadoop,Hive,
随着物联网技术的迅速发展,以及人们生活水平的提高,智能家居逐渐走进了人们的生活。在现有的智能家居系统中,对一个信息所触发的事件基本是预先设定好的,并不能满足不同的用户对
随着智能手机的发展,通讯方式已经发生了很大的变化。起初移动电话是为进行语音通讯而开发的,但当前语音通讯只是移动电话应用的一个方面。在基于安卓的开源智能手机发布之后,用
目前,许多国家在农产品的质量检测方面都已开始使用计算机视觉技术,来实现对农产品的识别、检测和管理。作为一种新型的无损检测技术,计算机视觉技术成为实现农产品检验的自
本文主要研究无线传感器网络安全中的关键技术,在分析了无线传感器网络的结构特性以及安全需求的基础上,选择密钥管理方案以及安全路由协议作为研究重点。密钥管理方案是无线传
Euclidean最短路径问题简称ESP问题,它是计算几何研究领域的经典问题。本文针对访问平面内给定线段次序的线段集的ESP问题进行研究,着重研究给定线段集中可能存在相交线段的
本论文提出了一种基于Rough集理论改进的HOG特征行人检测方法,目的是提高检测精度的同时加快行人检测的速度。原HOG特征是在64*128像素的检测窗口中提取105个Block,每个Block
近年来,在线广告、实时统计分析等时效性敏感的数据处理场景越来越多。数据流处理技术因为其高时效性成为新的研究热点。数据流处理技术能提供实时、可靠、易用和可伸缩的计
无线传感器网络(Wireless Sensor Network,WSN)就是由部署在监测区域内大量的微型传感器节点组成,通过无线通信方式形成的一个多跳的自组织的网络系统。其目的是协作地感知、