- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Java Web 服务: Axis2 WS-Security基础
本文来自编程入门网:/Programming/Java/201110/30204.htm
简介:了解如何将 Rampart 安全模块添加到 Apache Axis2 并开始在 Web 服务中使用 WS-Security 特性。
安全性对于众多企业服务来说都是一个重要需求。并且,尝试实现自己的安全性也颇具风险,因为任 何微小的疏忽都会导致严重的安全漏洞。这些特征引起了人们对安全处理标准化的兴趣,许多专家为标准 作出贡献并避免出现任何个人的疏漏。基于 SOAP 的 Web 服务可以使用广泛支持的 WS-Security 和相关 标准来满足它们的安全需求,允许针对每种服务相应地配置安全性。
Apache Axis2 通过 Rampart 模块支持这些安全标准(见 参考资料)。在本文中,您将看到如何为 Axis2 安装、配置和使用 Rampart 以实现基本的安全功能,即在一个服务请求中发送用户名和密码。在 本系列的后续文章中,您将理解如何使用 Rampart 实现更加复杂的安全性。
WS-Security
WS-Security 是向 SOAP Web 服务消息交换添加安全性的一种标准(见 参考资料)。它使用一个 SOAP 消息头部元素将安全信息附加到消息中,使用令牌(token)的形式传递不同类型的声明(包括名称 、身份、密匙、组、特权、功能等等)以及加密和数字签名信息。WS-Security 支持多种形式的令牌、多 个可信任域、多种签名格式和多种加密技术,因此大多数情况下头部信息需要针对每种内容包含特定的格 式和算法识别。附加的信息会导致头部信息产生复杂的结构,如 清单 1 所示(进行了大量编辑)— 包 含签名和加密的样例消息:
清单 1. 包含签名和加密的样例消息
soap:Envelope xmlns:soap=/soap/envelope/ ...
soap:Header
wsse:Security soap:mustUnderstand=1
wsu:Timestamp wsu:Id=Timestamp-d2e3c4aa-da82-4138-973d-66b596d66b2f
wsu:Created2006- 07-11T21:59:32Z/wsu:Created
wsu:Expires2006-07- 12T06:19:32Z/wsu:Expires
/wsu:Timestamp
wsse:BinarySecurityToken ValueType=...-x509-token-profile-1.0#X509v3
EncodingType=...-wss-soap-message-security-1.0#Base64Binary
xmlns:wsu=...oasis- 200401-wss-wssecurity-utility-1.0.xsd
wsu:Id=SecurityToken- faa295...MIIEC56MQswCQY.../wsse:BinarySecurityToken
xenc:EncryptedKey xmlns:xenc=/2001/04/xmlenc#
xenc:EncryptionMethod Algorithm=/2001/04/xmlenc#rsa-1_5 /
KeyInfo xmlns=/2000/09/xmldsig#
wsse:SecurityTokenReference
wsse:KeyIdentifier ValueType=
...#X509SubjectKeyIdentifierLlYsHyhNnOVA9Aj7.../wsse:KeyIdentifier
/wsse:SecurityTokenReference
/KeyInfo
xenc:CipherData
xenc:CipherValueg+A2WJhsoGBKUydZ9Za.../xenc:CipherValue
/xenc:CipherData
xenc:ReferenceList
xenc:DataReference URI=#EncryptedContent-ba0556c3-d443-4f34-bcd1-14cbc32cd689 /
/xenc:ReferenceList
/xenc:EncryptedKey
Signature xmlns=/2000/09/xmldsig#
SignedInfo
ds:CanonicalizationMethod
Algorithm=/2
您可能关注的文档
最近下载
- 《土地管理学总论》(第2版).ppt
- 建房包工不包料合同书.docx VIP
- 五年级上册数学人教版可能性第一课时课件(共20张PPT).pptx VIP
- 数字心盛量表的信效度与测量等值性.docx VIP
- 2025一级建造师《市政实务》考试真题及答案.docx VIP
- 2025届新高考生物冲刺热点复习:表观遗传与基因表达的调控.pptx VIP
- 北师大文学院2016年文学类考研资料之中国古代文学复习指要.pdf VIP
- 人教版小学二年级上册体育教案(全册详案版).pdf VIP
- EZVIZ萤石智能锁 执手系列-DL20系列CS-DL20VS-BrB1NE说明书用户手册.pdf
- 民航安全检查实务高职全套教学课件.pptx
文档评论(0)