基于Pi演算的SOAP安全性分析与验证

来源 :中国石油大学(华东) | 被引量 : 0次 | 上传用户:hbzjl001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于XML技术的Web服务体系是一种新兴的分布式计算模型,其核心的消息交换协议为SOAP(Simple Object Access Protocol,简单对象访问协议)。在分布式环境中,Web服务之间通过传递SOAP消息进行通信。尽管WS-Security、WS-Policy等标准在理论上保证了端对端的消息层安全,但由于SOAP可扩展机制的灵活性,依然使Web服务容易受到一些特定攻击的威胁,如XML重写攻击等。通过对典型实例的分析得知,由于WS-Security缺少对SOAP拓扑结构的描述,XML重写攻击可以在不被数字签名技术侦测到的情况下,恶意修改SOAP消息的拓扑结构(例如插入含有有害代码的伪元素),然后重新发送出去。针对这个问题的解决方案为,由发送端向即将发出的SOAP消息中额外加入记录消息拓扑的信息,并由接收端在策略驱动验证之前进行验证。除此之外,有必要建立一个端对端的消息层安全模型,用于批量处理应用了上述解决方案的SOAP消息。此解决方案的性能分析结果是理想的。一方面,扩展的XML安全元素无论是在发送方还是在接收方,都没有占用更多的网络带宽和CPU资源;另一方面,借助Pi演算从理论上证明了该模型具有安全性和认证性。从而可知,由上述解决方案和安全模型相结合的安全体系将成为Web服务中防御XML重写攻击的有效手段。
其他文献
随着时代的进步,信息的爆炸性增长对存储设备性能提出了更高的要求。作为目前最主要的在线存储设备,硬盘的存储密度和存取速度的飞速增长,极大的推动了硬盘读写通道信号处理
仿真技术是一门利用计算机对系统模型进行科学实验的技术。它具有经济、实用、安全、灵活、可多次重复使用的优点,目前仿真技术已渗透到国民经济的各个领域。同时,计算机仿真
无线传感器网络(Wireless Sensor Network, WSN)是由部署在监测区域内大量的微型传感器节点,通过无线通信方式形成的一个多跳的自组织的网络系统。其目的是协作地感知、采集
虚拟现实技术和互联网的发展,以及人们对旅游需求的不断增加,使得作为新兴模式的虚拟旅游得到了世界范围内的青睐。对虚拟旅游系统的开发研究已成为当今的热门话题。本课题研究
随着互联网络的发展和无线手持设备的广泛应用,移动IP越来越受到人们的关注,而移动IP中的安全性是制约其应用的瓶颈问题。因此对移动IP安全性问题的研究具有重要的理论和实际
随着网络的快速发展和计算机的普及,网络已成为社会运行和国家发展的必备基础设施,网络安全问题已经不容忽视。人们不断研发新的技术以保障网络安全,如:认证加密、防病毒、防
论文以中交天津航道局有限公司为背景,设计开发了燃油、物资管理信息系统。该系统加强了企业的科学管理,降低了燃油、物资的消耗,有效控制了成本支出,提高了企业经济效益。 论
数据压缩是把输入数据流(源流和原始数据)转变为另一种较小数据流(输出流或者压缩流)的过程。现有的大多数数据压缩算法是对某些特殊领域或者数据冗余度比较大的文件进行处理
作业车间调度问题广泛存在于工业领域。尤其在高效的生产业与制造业领域中,该问题备受关注。随着我国市场经济的飞速发展,工业规模越来越大,客户对于作业完成的效率要求也越来越
随着信息产业的大规模发展,软件开发已经由原来的小作坊式生产逐步转化为大规模专业化生产。软件产业离不开数据挖掘,而数据提取又是数据挖掘中重要的一环,在数据挖掘中应用