Web Services环境中的PKI服务化及应用

来源 :中国科学院计算技术研究所 | 被引量 : 0次 | 上传用户:SONGZHIQIANGAAAA
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
PKI作为解决网络环境中安全问题的一项优秀技术,在过去十多年间得到了迅速的发展以及广泛的关注。但由于涉及安全和网络等众多领域、系统结构复杂、难于实现和使用,导致其进一步发展受到了阻碍。Web Services是一种新出现的分布式计算模型。它采用XML、SOAP等与平台无关的中立技术,解决了分布应用程序中的异构性问题,可能成为分布式计算的发展趋势。但它的进一步发展还有许多问题需要解决,其中一个关键问题便是安全。本文将Web Services技术引入PKI,研究如何使PKI以Web Services的形式提供服务。基于IETF PKIX的Internet X.509 PKI,做了如下几方面工作:?定义和实现了通用的证书/CRL库访问Web服务,该服务支持基于多种关键词的查询。?对OCSP进行了详细分析,使用XML Schema重新定义了协议消息,并基于此实现了Web Services形式的OCSP响应器。?基于前人的工作,更详细地分析了PKIX的TSP协议,使用XML Schema重新定义了协议消息,并实现了Web Services形式的时间戳服务。?对Web Services安全体系进行了简单讨论,分析了PKI及本文工作在其中的作用。实现了一个遵循WS-Security的Apache Axis认证模块,可使服务双方不显式调用安全服务而完成双向认证。以Web Services的形式提供服务,可使PKI融入到Web Services这一新的计算环境中,保留系统已有投资,降低PKI的使用难度,简化应用对PKI服务的集成。另一方面也为Web Services体系提供了必要的安全支撑,使构建可信的Web服务成为可能。
其他文献
本文从分析电子商务目前所面临的困境出发,提出当前电子商务发展的主要障碍是在Internet上企业间数据格式混乱,无法进行有效的信息交换的问题。然后从XML及HTML的技术比较入
当前,手机短信引起社会各界的关注.服务提供商(目前多为短信内容提供商)作为手机短信内容的主要来源,在短信增值业务价值链条中扮演着重要的角色,短信业务的繁荣特别是今后的
针对目前语音通信软件设计中的困难,该文对通信流程形式化逻辑描述方法进行了研究.根据语音通信软件中呼叫控制过程的特点,该文使用状态推导图对通信流程进行建模,并结合人工
本文针对电信业务的需求,在项目组的共同努力下,建立了一个面向IP业务的综合决策支持系统。依据决策支持系统基本原理和数据库数据仓库技术,以及微软的.NET架构,构建了包含四库系
随着Internet日益渗入社会的每个领域,融入人们的工作、学习和生活,构建安全的电子政务、电子商务等Web应用成为当前网络安全领域研究的热点之一,其实现具有重大的实用价值和
普适计算中的上下文感知为用户提供其所在环境的上下文相关信息,其中80%的信息和位置有关,因此定位问题在上下文感知中占据举足轻重的地位。普适计算中设备的许多行为都与其所在
该文从实际出发,提出了一种任意文本的说话人识别的新方法.该方法首先采用小波包分析进行语音信号的消噪处理,然后提取说话人语音信号的静态特征和动态特征,再建立多级小波神
安全模型和安全策略是数据库安全机制实施的基础.在对现有的几种典型的数据库系统安全模型进行了分析和比较的基础上,提出了一个新的基于伪元组的多级安全数据模型.该模型通
分布式对象系统的应用范围已经扩展到Internet之上,企业之间现有的软件构件需要实现相互通信。DCOM和CORBA是两种最常用的分布式对象系统,它们在局域网内工作良好,当扩展到In
云计算是一种新兴的并行计算技术,在学术界和商业界都取得了巨大的发展,已有大量的云计算系统被投入使用。现有的Hadoop平台在异构环境下的调度效率低下,任务响应时间长,浪费