GIS web Services的安全认证体系设计研究.pdfVIP

GIS web Services的安全认证体系设计研究.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
GIS webServices的安全认证体系设计研究信息技术 吴 飞 (福建省地理信息中心 福州 350003) 摘 要:本文从笔者的项 目经验出发,在参考大量相关文献的基础上,研究探讨了GISWeb Services的安全认证体 系,并结合 自己的开发 心得,给 出了具体的工作漉设计,相信对从事相关工作的同行有着重要的参考价值和借鉴意义。 关键词;GISWebService 安全认证体系 工作漉 中图分类号 :TP31 文献标识码:A 文章编号:1672-3791(2008)10(c)一0008~01 由于信 息技术应用 的复杂性 日益提 SOAP,服务描述协议WSDL和服务发现 / 的对象为限制性资源 ,则准备做身份验证 、 高 ,单个项 目可用的人力和资金资源减少, 集成协议UDDI,以及服务工作流描述语言 访问控制处理 ,并要求用户提交 “信任状” 以及对企业防火墙内、外各个部分进行集 WSDL,最上面部分描述的是更高层待开发 (指包含用户认证信息的报文)。 成 的要求不断提高 ,人们开始寻求更理想 的关于路由,可靠性 以及事务等方面地协 ③WebSite同过UDDI查找webSer- 的解决办法 ,在不断的探索过程 中,W eb 议。邮编的服务质量 ,安全性,管理是各个 vices中的认证处理模块 ,并通过对象组件调 Service技术逐渐成为比较理想并且得到公 协议层的公用机制 ,需要在整个协议层次 用Web Services提供的方法,提交用户已提 众认可的解决方案 。 中考虑周 到。 交的 “信任状”,等待回应。所有这些操作 , 以网络为中心的计算具有开放标准和 1.2当前的安全认证,访问控制体系及其 将使用 s0AP协议作为传输方式,将 “信任 面向Internet应用的特点,信息技术更广 弊端 状”内容封装在 自定义的SOAP Headers 泛、深入的应用面临着种种挑战 ,W eb服 传统 的安全认证 、访问控制体系结构 中传送 。 务的概念之所以能够成熟 ,能够为解决这 框架的不一致性使得整个安全认证 、访 问 ④Web Services群中的认证处理服务 些挑战提供一种全新 的解决方案 ,以网络 控制体系的标准化难以得到控制 ;而且考 收到请求,同时解读SOAP Headers,将认 为中心的计算趋势起到了关键性的作用。 虑到Web Site的安全性模块是必不可少 证信息 “信任状”从SOAP消息中剥离;后 以IBM、微软和Verisign三家公司联合 的,因此,由于重复建设而造成的对资源的 台处理收到认证请求后 ,开始使用认证处 打造最新的We1)ServicesSecuity标准 (ws— 严重浪费将会 变的越 来越不可忽视 。 理程序处理 。如果后 台身份验证没有通 Security)出台,它的发布,标志着有关Web 过 ,则返 回错误信息并通知用户端做出相 Service的安全标准不仅有了长足的进步, 2GISWebServices认证体系的初步框架 应的处理 。如果验证通过 ,则将限制性资 而且受到 了广泛的关注 。 在 GIS Web Services中采用 c/s和 源的访问权限授予访 问者 ,同时在用户的 B/s相结合的安全策略 ,这样的多层结构 Session中写入身份验证信息 ,以避免重复 1WebService及安全认证 访问控制体系 的认证体 系如图 l所示。 认证 。在用户对任何资源的操作过程中, 1.1WebService的架构与工作流程 顶层的客户端一般为浏览器 ,它通过 都需要核对用户Session中的验证信息,如 web Service可以看作是一个应用组 HTTP协议建立与下层Web Site群的请求 果

文档评论(0)

jingpinwedang + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档