基于WS-Security规范的Web服务通信安全研究

来源 :辽宁工程技术大学 | 被引量 : 0次 | 上传用户:zn19861225
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Web服务应用的日益广泛,作为制约其进一步发展的安全问题越来越突出,Web服务通信安全的主要目标包括机密性、完整性、不可否认性、认证与授权等,传统的安全解决方案难以满足其安全需求。本文在重点研究了Web服务基础架构、WS-Security规范、XML签名、XML加密、SOAP协议和现有的保障Web服务安全的技术后,集中关注安全问题比较突出的SOAP消息,深入研究基于WS-Security规范扩展SOAP消息的方法,提出了一种混合采用目前Web服务主要安全技术的Web服务优化架构。该优化架构通过发送基于WS-Security规范扩展的SOAP消息改善消息传递的机密性、完整性和不可否认性;通过扩展消息头携带的安全令牌环实现消息源的认证并结合现有访问授权系统实现授权功能;具有SOAP消息选择压缩功能提高基于XML的SOAP消息扩展后的传输效率。最后使用Web服务框架Apache Axis2,结合支持WS-Security的Rampart安全模块进行实验,通过SOAPMonitor工具监测服务提供方和服务请求方之间的消息传递验证理论可行性。本文提出的基于WS-Security规范的Web服务优化架构能够改善Web 服务通信的安全性并具有较强的灵活性和实用性。
其他文献
无线传感器网络(Wireless Sensor Network, WSN)低功耗、低成本、自组织与分布式等特点使其成为了信息获取的重要技术,然而资源受限使得对无线传感器网络的研究面临着巨大的
近来,信息泄漏成为了网络社会中非常严峻的问题。调查显示,近50%的信息泄漏问题是由纸媒体(印刷文本)泄漏所导致的。信息安全问题日益突出,信息安全在互联网环境下面临了很多新的
随着互联网的不断发展,用户及其发表的评论成爆炸式增长。这些评论包含大量的信息,企业需要用户对其产品或服务的评价来改善质量并提高产品和服务销量;政府也需要了解大多数群众
宾馆服务业与国际市场接轨己成为大势所趋,面对激烈的市场竞争和纷繁复杂的业务需求,就必须提高整体竞争能力,变革宾馆的管理模式,提高管理水平。目前国内宾馆的信息化管理的
随着计算机硬件技术的不断发展、用户对传统PC使用方式的不断改进,桌面虚拟化技术逐渐被人们所认知。用户访问自己的虚拟PC,可以如同操作传统PC一样简单方便,轻松的使用各种
视觉注意机制是以认知学、神经心理学等相关研究领域的成果为基础,运用数学方法建立感知模型,力图实现对生物视觉系统的模拟。本文的主要工作是针对视频序列中跟踪算法会受背景
人名具有很强的歧义,现实生活中同一个姓名可能被多个实体人物所使用。尤其在信息量快速增长的互联网中,人名歧义性问题已经成为一个迫切需要解决的问题。人名消歧研究的是将相
本文的研究围绕物联网编码寻址展开,在对物联网资源编码寻址特性研究的基础上,定义物联网轻量级编码模型,将此模型作为理论基础并结合物联网感知节点的特殊性,研究一种基于轻
模糊推理是一种不确定性的推理方法,它是模糊专家系统、模糊控制系统等领域的重要理论基础.讨论基于模糊推理算法构成的模糊系统的响应能力是模糊控制理论的一个重要的研究方
随着网络上电子信息的剧增,如何准确高效的获取需要的信息变得日益重要。文摘作为文档内容的概述,它的简洁性、概括性、可读性和客观性能够满足人们高效挖掘有用信息的需求。因