基于Web Service的数据交换平台安全通信机制研究

来源 :中国科学院沈阳计算技术研究所 | 被引量 : 4次 | 上传用户:a53479051
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,行业信息化发展迅猛,但以往众多信息系统的开发缺乏整体规划和系统性,随着异构环境不断增加,数据交换困难,“信息孤岛”问题愈发突出。为了适应企业需要,有越来越多的应用系统被开发和应用,我们周围可获取的信息越来越多,人们也越来越认识到这些数据的价值,但是这些资源有时却不能被有效地利用,数据以不同的格式分散存放在不同的数据库、不同的系统中,很难把它们有效地集中起来进行分析和展现。在这种环境下,跨企业级数据整合应运而生。数据交换平台的提出和发展为异构的信息系统间,交换和共享数据提供了一个很好的解决方案。但与此同时,也为各个信息系统带来了巨大的安全挑战。如何保证和维护被交换信息的完整性和机密性,以及如何在异构的信息系统间实现访问控制的协同等安全问题,都是整个数据交换平台期待解决的问题。概括来讲,涉及到的安全问题主要包括:身份认证、访问控制、数据机密性、数据完整性和非否认性,它们是整个数据交换平台的安全基础,只有很好地解决了这些问题,才能真正地实现安全的数据交换和共享。本文在总结了现有的安全机制和安全技术后,结合数据交换平台中的安全需求,提出了一个基于SOAP扩展的Web服务安全模型RSEE(快速安全交换引擎,Rapid Securty Exchange Engine),在扩展中应用了基于公开密码体制的第三方认证框架。此外,我们提出了一个基于角色的Web服务访问控制模型(WS-RBAC)。在模型设计与实现机制方面,首先提供了一个Web服务平台,介绍了WSDL生成器、Web服务发布工具、认证服务器等的设计与实现。接着,我们详细介绍了本安全模型的核心:SOAP核心安全组件的工作原理及设计与实现。然后还详细论述了WS-RBAC模型的设计及访问控制器的工作原理和实现机制。最后,结合项目的开发和验证,验证了该安全模型的实现很好地满足了平台的安全需求。
其他文献
随着计算机技术和信息技术的不断成熟,人才需求的变化使得远程教育蓬勃发展,在线考试作为远程教育的考核和评估手段应运而生。它能解决传统基于纸和笔的考试存在的许多弊端,可以
随着光学遥感技术的发展,基于光学遥感图像的目标检测和识别技术一直是遥感图像处理领域的研究热点。舰船目标是重要的海上目标,光学遥感图像中舰船目标检测具有重要的民事和军
半监督学习是机器学习中的重要研究领域,一直为国际机器学习界所广泛关注,近几年来随着机器学习在数据分析和数据挖掘中的广泛应用,半监督学习的理论研究成果已经部分应用于实际
学位
随着信息网络化和经济全球化的发展,电子政务已逐渐成为当代信息化领域中重要的一环。尤其近几年我国各级政府通过建立门户网站、完善政府服务职能等工作,不同程度地推动了电子
无线传感器网络(wireless sensor network,简称WSN)是一种新型的无基础设施的无线网络,能够协作地实时监测、感知和采集各种环境或监测对象的信息,并对其进行处理,通过无线通信方
随着视频会议,远程医疗等基于多媒体数据传输,有较高的的QoS需求网络应用服务的迅速发展,当今互联网对于稳定高效的QoS路由协议的需求也日益增长。QoS路由选择是QoS路由协议的主
入侵检测系统是网络安全研究的一个热点,它能够动态监视网络的流量,发现非法的入侵行为,实时关闭非法的连接,是网络安全产品的基础和核心。   蜜罐是一种新兴的主动防御的网络
学位
云计算和Web2.0应用对分布式存储系统提出了如下性能要求:极高的聚合读写带宽,庞大的名字空间管理能力以及均衡的数据读写负载。然而现有分布式文件系统存在诸多设计和实现上
随着微电子技术、通信技术以及移动应用的发展,智能移动设备近年来得到前所未有的高速发展,已经成为用户随身携带的必需品而成为日常生活中不可或缺的一部分。为了取得功能和新
传统的分子生物学着重于研究单个基因的功能。但是,生物体是一个复杂的系统,基因彼此相互作用形成网络。基因网络的功能并不简单的是单个基因功能之和。因此,在后基因时代,功能基