- 1、本文档共62页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
理工大学学士学位论文
PAGE XXI
PAGE 43
PAGE XXI
摘 要
论文在研究基于SOAP信息通信加密传输机制的基础上,充分研究了XML加密组件、XML签名组件和访问控制组件。论文主要通过把XML加密组件在Python中集成实现,提高了Web服务通信的安全性。
本文首先对Web服务及其关键技术SOAP、WSDL、UDDI、XML和WS-Security规范等进行了研究。然后,结合二进制安全令牌对XML签名组件进行了研究,该组件为消息提供了完整性,由于安全令牌传输的数字证书代表了用户的身份,签名组件同时还能提供身份验证和不可否认性。结合WS-Security规范设计实现了XML加密组件,该组件满足了SOAP消息的机密性。此外,为了适应Web服务动态性和开放性的要求,论文结合更加灵活的基于角色的访问控制模型,对基于角色授权的访问控制组件进行了研究,该组件能够为服务提供授权,它通过以角色为中介,实现了用户权限与资源访问的映射,降低了授权管理的复杂度。最后,通过Python软件,结合RSA算法对XML加密传输进行了设计、实现以及测试,最后通过对经过安全处理后的消息进行分析,验证了论文所设计的安全组件的安全性和可行性。
关键词:Web服务;XML签名;XML加密;基于角色的访问控制
Abstract
With the research of a mechanism for SOAP-based communication encrypted transport,XML Encryption component,XML Signature component and access control component are designed and implemented in this thesis.The security for Web Services communications is improved by integrating and implementing these separate security components by Python.
Firstly,These theories are studied,including Web Services,SOAP,WSDL,UDDI,XML and WS-security standard in this thesis.Secondly,XML Signature component is designed and implemented combined with binary security token.The component provide integrity,and also authentication,non-repudiation,because the user’s identity is included in digital certifications of security token;Combined with WS-Security standard,XML Encryption component is designed which ensures the confidentiality of the SOAP messages;To meet the dynamic and open nature of Web Services,a role-based access control component is designed and implemented combined with the more flexible role-based access control model.The component provides authorization for services and realizeds the mapping of user’s permission and resources,so the complexity of authorized management is reduced,by making role as intermediaries.Thirdly,Through the Python software, combined with RSA algorithm on the XML encryption transmission was designed, implemented and tested, and finally through the analysis of the security after processing the message, ve
您可能关注的文档
- 工业离心机岗位(毕业论文).doc
- 工作抽样在方便面生产线的应用实践【毕业设计论文】.doc
- 供暖系统(毕业论文).doc
- 关于测定转动惯量的几个实验设计及其分析_(毕业论文).doc
- 关于会计诚信问题的思考会计(毕业论文).doc
- 关于汽车内室清理护理_(毕业论文).doc
- 光伏并网发电系统及其控制研究(硕士论文).doc
- 光伏并网逆变器限功率控制策略研究((硕士学位论文)).doc
- 光伏阵列最大功率点跟踪(毕业论文).doc
- 光纤通信系统光放大器设计(学士学位论文).doc
- 基于soap信息通信加密传输机制研究(学士学位论文).doc
- 基于socket的即时通信系统设计与实现(学士学位论文).doc
- 基于solidworks机床夹具库的设计与管理_【毕业设计论文】.doc
- 基于stc12c5a60s2单片机智能小车【毕业设计论文】.doc
- 基于stc89c52单片机出租车计价器设计【毕业设计论文】.doc
- 基于stc单片机的电机脉冲测速及堵转保护器【毕业设计论文】.doc
- 基于systemview的数字通信系统的仿真设计(毕业论文).doc
- 基于tms320f2812太阳能跟踪系统的设计—电池板仰角跟踪模式_【毕业设计论文】报告(论文).doc
- 基于udk技术的虚拟博物馆仿真系统设计与实现(毕业论文).doc
- 基于uml校园图书管理系统的分析设计_【毕业设计论文】.doc
最近下载
- KeysightDAQ970A数据采集系统.PDF
- 2025脉冲电场消融PFA技术优势国内外市场空间及代表公司研发进展分析报告.docx
- 奥的斯电梯ACD MRL 电气原理图纸DBA21311E 2007.pdf
- 医疗器械唯一标识(UDI)专题培训的资料.pptx VIP
- 化工基础知识培训.pptx VIP
- 虚拟现实技术导论PPT完整全套教学课件.pptx
- 2024年山东省《辅警招聘考试必刷500题》考试题库.pdf VIP
- 2023年天津市中考全科试卷及答案.pdf VIP
- JCT 60006-2020 瓷砖薄贴法施工技术规程.pdf VIP
- 2024年福建省《辅警招聘考试必刷500题》考试题库.pdf VIP
文档评论(0)