基于Web Services的安全中间件的优势及其设计与实现

来源 :软件工程师 | 被引量 : 0次 | 上传用户:a8058058
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  今天,基于PKI的传统安全中间件已基本满足了我们大部分的网络安全需求,但这仍是远远不够的。本文探讨了传统安全中间件与基于Web Services的安全中间件各自的运作模式及区别,进而总结出基于Web Services的安全中间件的优势:松耦合性、跨平台性与跨编程语言性。紧接着提出基于Web Services的安全中间件的设计方案,其突出点在于采用了Web Services实现应用程序与安全中间件之间的通讯,并在最后给出了本系统的部分细节实现方案。
  随着Web Services由技术概念到实践应用的不断发展,种种迹象表明,Web Services将是未来应用架构的一个极为重要的模式。
  安全中间件是中间件的一种,为我们提供了CA认证、数字证书、数字签名等安全相关的通用编程抽象。应用程序人员不必拥有专业的安全知识,即可通过调用安全中间件的相关API方便地使用所需的安全功能,从而使开发人员能够专注于业务逻辑的开发。
  目前,传统的基于PKI(Public Key Infrastructure)的安全中间件已经可以满足我们大部分的安全要求,但是这仍然是不够的,因为传统安全中间件基本上都是采用调用API的方式,从而直接导致了应用程序与安全中间件的紧耦合性、平台相关性与编程语言相关性。
  
  基于Web Services的安全中间件的优势
  具有松耦合性与跨平台跨编程语言正是Web Services技术的最大特性,下面将讨论传统安全中间件与基于Web Services的安全中间件的各自运作模式及他们的不同,并总结出基于Web Services的安全中间件的优势。
  传统安全中间件产品一般以PKI为基础,建立在X.509等安全标准之上,为开发人员提供了加密、认证、授权、验证等安全接口。下面是传统安全中间件与基于Web Services的安全中间件的运作模式对比图:
  
  如图2所示,本系统采用分层的设计结构。最上层为服务发布接口,以Web Services的形式发布给应用程序,而不是传统的采用API或RPC远程调用接口,消除了应用程序层与安全服务层之间的耦合性,也使得应用程序与安全中间件无需部署在一起,大大提高了企业信息系统的整体灵活性。
  安全中间件在接收到请求后对其进行解析,然后进行相应的操作并返回。在应用程序接口下面,是两个主要模块接口——证书服务与密码服务接口,设计这两个接口的目的是为了日后系统的扩展。
  在两个接口的下面,是两个模块的具体实现,这里的具体实现有两种方式,一是使用各种成熟的组件直接实现服务,如Sun提供的JCE、JAAS及JSSE,微软的CryptAPI或Intel的CDSA等;二是通过统一的PKI接口调用现成的PKI设施,其好处是可以随以后需求的变更而灵活使用不同的PKI产品。PKI统一接口的下方PKI Provider xx是针对某一PKI产品所设计的专用转换接口,实现从特定PKI产品自身接口到本系统PKI统一接口的转换。
  实现细节:
  下面是本系统的服务接口设计,这里的服务接口是指本安全中间件开发给应用程序的服务接口。本系统的Web Service的实现采用AXIS2开源框架。下面将使用AXIS2的services.xml说明服务接口的设计,并结合使用SOAP消息格式进行详细说明。
  
  如services.xml文件中申请证书的xml配置如下:
  
  
  urn:applyCert
  

  
  本文就传统安全中间件与基于Web Services的安全中间件进行探讨比较,进而总结出基于Web Services的安全中间件的优势之处在于松耦合、跨平台与跨编程语言。接着,提出基于Web Services的安全中间件的设计方案,并实现了上述三点优势。当然,本系统目前还存在一些不足之处,在完整性方面,目前仅实现了基本的安全服务功能;在标准性方面,目前采用的Web Services安全规范仍处于草案阶段而不是公认的标准;最后是实用性,本系统目前仍处于测试阶段,最终能否胜任安全强度的要求仍需进一步的考验。
  
  参考文献
  [1] JP Morgenthal. Web Services for Enterprise Application Integration. [A] Journal, 2002,2(5 ): 14 ~16
  [2] 张志擦. 中间件技术. 北京:中国石化出版社,2002. 122~123
  [3] 荆继武. PKI系统研究:[博士学位论文]. 北京:中国科学院研究生院,2002
  [4] 张振兴. Web服务安全性的研究与实现:[D]. 华北电力大学硕士论文,2004
  [5] 肖军模,刘军. 网络信息安全. 北京:机械工业出版社,2003. 23~24
  [6] Markham T. Security at the network edge. Information Survivability Conference, 2001,11. 279~286
  [7] Simple Object Access Protocol(SOAP)1 .1.http://www.w3c.org/TR/2000/NOTE-SOAP-20000508
  [8] Paul Kearney. Message level security for Web services, Information Security Technical Report, 2005(10): 41-50
其他文献
上海的历史建筑具有十分独特的一面,特殊的政治、经济条件使建筑融汇成一种包罗万象、海纳百川的文化,不仅有传统的中国古典建筑,又受西方建筑的影响,尤以近代建筑为代表。中外建筑师在19世纪下半叶和20世纪初建造了一大批富有艺术性和技术性的建筑,成为上海最有特点的历史文化遗产,愈是在寸土寸金的市中心,历史建筑愈是密集。在城市更新过程中,如何做好相关保护和利用工作,一直是摆在城市管理者面前的重要课题。经历了
一个人的生命,能够记录到怎样的巅峰?在海拔6000多米的珠穆朗玛峰北坡,他攀登到植物学家采样的最高高度;  一颗平凡的种子,可以为民族的未来带来多大的光亮?16年间行程超过50万公里,每年100多天在最偏远、最荒凉、最艰苦的地方穿梭。他带领团队收集4000万颗种子,盘点了世界屋脊的生物“家底”。  2017年9月25日,著名植物学家、复旦大学生命科学学院教授钟扬在内蒙古鄂尔多斯市出差途中不幸遭遇车
党的十九届四中全会审议通过的《中共中央关于坚持和完善中国特色社会主义制度、推进国家治理体系和治理能力现代化若干重大问题的决定》,对坚持和完善中国共产党领导的多党合作和政治协商制度作出战略部署。贯彻落实《决定》精神,加强中国特色社会主义政党制度建设,对于彰显我们党坚定的制度自信和政治定力,坚持走中国特色社会主义政治发展道路,实现新时代党的历史使命,具有重大意义。一、中国共产党领导的多党合作和政治协商
特朗普上台后,美国与俄罗斯的关系如何变化,成为公认的最大变数之一。然而,特朗普执政下的美国与俄罗斯关系难以实现根本性的改观,这是由于在根本利益和地缘关系上,双方始终存在结构性矛盾。  軍事实力强大决定相互对立  冷战结束后,特别是进入21世纪以后,美国和俄罗斯结束了危险的军事对抗,各自军事战略也做了相应调整,国际安全格局发生了重大变化。世界大战不再像以前那样,时时箭在弦上一触即发,全球进入了和平发
习近平总书记在党的群众路线教育实践活动总结大会上讲话指出:“各级各部门党委(党组)必须树立正确政绩观,坚持从巩固党的执政地位的大局看问题,把抓好党建作为最大的政绩。”“各级干部特别是领导干部要按照‘三严三实’要求,深学、细照、笃行焦裕禄精神,努力做焦裕禄式的好干部。”我们要以习近平总书记重要讲话精神为指导,认真落实党风廉政建设责任制,既严以修身、严以用权、严以律己,又谋事要实、创业要实、做人要实,
“制造业十大重点领域2020年的人才缺口将超过1900万人,2025年这个数字将接近3000万人。”这是教育部、人社部、工信部2017年1月联合印发的《制造业人才发展规划指南》做出的最新预测,量化了技术技能人才的紧缺度。  教育部部长陈宝生就曾在2016年全国两会上公开呼吁:“新科技革命的兴起和我国制造业的快速发展,对职业教育的发展提出了急迫需求,要求我们为国家现代化建设提供大规模的技术人才支撑。
5年前,习近平主席在访问哈萨克斯坦和印度尼西亚时,分别提出建设“丝绸之路经济带”和“21世纪海上丝绸之路”合作倡议。5年来,在各国的共同努力下,“一带一路”从倡议变为现实,从经贸往来的商路,连接起彼此人民的心路。古老的丝路再次焕发生机,“团结互信、平等互利、包容互鉴、合作共赢”的丝路精神也有了新的内涵,构建人类命运共同体,成为新的國际共识。  “一带一路”互利共赢,为构建人类命运共同体,注入新动力
在进博会上,日本佳能集团以“智慧制造 佳能助力”为主题,在智能及高端装备展区展示了智慧互联办公、智能医疗、智能工厂解决方案、特殊介质打印、环保数码印刷、智能民生救援、影像产品7大领域的智能化影像产品及解决方案。  “中国通过积极引进国外大量优质商品来扩大内需。举办进博会将进一步彰显中国市场的潜力,也充分体现出中国政府有信心、有能力进一步扩大内需。”佳能股份有限公司副总裁执行董事小泽秀树在接受记者采
几千年来,书写的历史不断发生着改变。从最古老的在龟甲或岩石上写字开始,到现在已经发展到用手指直接在触摸屏上书写。过去无论怎么变化,都需要一个书写的载体。然而,德国一名女科学家克里斯托夫·安玛却宣称,她很快就可以让人们告别书写的载体,让人们对着空气写字,而书写的文字可以显示并储存在电脑里。  安玛采用什么技术让对着空气书写的文字显示出来呢?这得靠她发明的一款高科技传感手套。这款手套也被称为空气书写手
“精神病人又行凶了!”  2018年7月1日晚10时,一则来自江西公安的警情通报,让市民李女士倒吸了一口凉气:南昌市老城区的县前街口小区内发生一起凶杀案。一名疑似精神障碍患者的男子,敲开了小区3家房门,连捅4人致2死2伤。  李女士的家,就在案发地的下凤凰坡社区。根据警情通报的时间推算,李女士离开小区不到15分钟,凶案发生。“听说凶手是个精神病,如果我当时在现场,他是不是也会把我捅了?”每当想到这