基于策略的Web服务安全解决方案研究.pdfVIP

基于策略的Web服务安全解决方案研究.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
放射免疫学杂志

维普资讯 信 息安全 文章编号:1008-0570(2008)05-3-0093—02 基于策略的Web服务安全解决方案研究 ResearchofWebServicesSecuritySolutionBasedonPolicy (I.华东交通大学;2.新余高等专科学校)胡晓红 ’付永军 张志平 HUXiao-hongFUYong-junZHANGZhi—ping 摘要:本文在 WS—Security规范提 出的基本安全模型的基础上,针对weh服务的安全性需求,经过对WSE3.0中策略架构安 全技术的深入研究.设计 了一种基于策略的weh服务安全解决方案。并在.NET环境下,采用WSE3.0开发工具实现 了该方 案。该方案具有一定的扩展性和灵活性,以适应现今 日益增加的安全需求。 关键词:web服务安全;WSE3.0:策略 中图分类号:TP393 文献标识码:A Abstract: Thispaperhasbased onthe basic securitymodelofWS-Securityspecifications, in ordertO solvethesecurity require— mentsof W ebServices,throughresearchesthe policyarchitectureofW ebServicesEnhancements3.0,aWebServicessecuritysolu- tionbasedonpolicyisdesigned.anditisimplemented on .NET platform withWSE 3.0.The solution hastheadvantagesof flexibil- ityandextensibility,thiswilladaptmoreandmoresecuritydemands. Keywords:W ebServicesSecurity;W SE3.0;Poficy f2)身份认证:对于企业级应用程序而言,Web服务的数量 1 引言 将有很多,并且具有不同的安全需求等级和用户规模。对于大 web服务安全性 问题是一个非常复杂的问题 。目前 ,与 规模的用户群而言.应该应用简单的认证方式和快捷的加密算 Web服务安全有关的规范主要有WS—Security规范、WS—Policy 法。而对于数量较少的企业用户而言,就可以实施更为安全和 规范以及SAML规范等.虽然这些规范在某些方面能实现消息 全面的安全服务。 安全,但不能提供一个完整的安全解决方案。而Microsoft发布 f3)授权:对于不同的用户 /角色,Web服务的可访 问性是不 Web服务安全性开发工具包的 3.0版 fWebServicesEnhance— 同的。需要建立一个灵活、可扩展的访 问控制模型,对不同Web ments又名 WSE).主要 目标就是为开发人员提供WS一}规范的 服务方法进行访问控制。 第一个完整实现,用来开发符合 WS—Security规范的消息级安 4 Web服务安全解决方案的设计 全性解决方案。 本文在 WS—Security规范提出的基本安全模型的基础上 , 2 WS—Security安全模型 经过对Web服务的安全性需求的深入研究 ,设计了一种基于策 虽然WS—Security规范通过扩展SOAP协议,为SOAP消息 略的Web服务安全解决方案。 的加密、签名和携带安全性令牌提供了一个较好的解决方案。

文档评论(0)

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档