基于SOAP安全扩展的Web服务研究.docVIP

基于SOAP安全扩展的Web服务研究.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于SOAP安全扩展的Web服务研究   摘要:SOAP(Simple Object Access Protocol,简单对象访问协议)是一种基于XML的通信协议。本文在分析基于SOAP的Web服务结构以及SOAP消息构成后,提出了一种加强Web服务安全的SOAP数字签名技术,确保了Web服务完整性和安全性.   关键词:Web服务;简单对象访问协议;数字签名;可扩展标记语言   中图分类号:TP393文献标识码:A文章编号:1009-3044(2008)06-1pppp-0c   Study on SOAP Security Expansion-Based of Web Services   FAN You-lei1,ZHANG Ya-zhen2   (1.A0513 Class,Faculty of Information ScienceTechnology,Jiujiang University,Jiujiang 332005,China;(2.Faculty of Information ScienceTechnology,Jiujiang University,Jiujiang 332005,China)   Abstract: SOAP is a XML-based communication protocol.In this article,we discuss Web Services architecture of SOAP-based and SOAP message construct,a way to solve safety of Web Service is provided through SOAP based Digital Signature that ensures the integrity and security of Web Services.   Key words: Web Services;SOAP;Digital Signature;XML      1 引言      Web服务是一种通过统一资源指示符(URI)标识的软件应用,其接口及绑定形式可以通过XML标准定义、描述和检索,Web服务能够通过XML消息及Internet协议完成与其它软件应用的直接交互。Web服务可以不用改变现有的各种应用,也不用关心它们技术的不同,利用Web服务的消息驱动机制,就可以让它们协同工作和交互。Web服务体系结构中最基础的支柱是XML消息传递。目前XML消息传递的行业标准协议是SOAP,通常服务的调用者通过在传输层协议之上绑定SOAP消息来请求服务。 随着Web服务技术的飞速发展,其在电子商务、企业应用集成(EAI),B2B应用及电子政务等多个领域正发挥着越来越重要的作用。同时在这些领域也面临着各种各样的安全威胁,如信息窃取、恶意欺骗、伪装、非法修改以及各种扰乱破坏等。为保证Web服务能够在Internet上得到广泛应用,必须保证Web服务的安全,而Web服务通信是利用SOAP消息进行的,因此Web服务安全的核心就是SOAP消息的安全。      2 Web服务的技术框架      Web服务不是一个孤立的概念或者技术,它是由一系列相关的协议来组成的,这些协议之间相互依赖、相互影响。它是计算机应用中的一个重要而崭新的体系,并在此基础上形成了一个协议互操作栈。它从开放性着眼,克服了以前电子商务的封闭性,试图解决Web服务界面层的一致性和和集成平台的开放性。   协议互操作栈[1]是新一代的协议互操作技术,它是由一系列的协议所组成,从而形成了整个Web服务的体系。这些协议包括SOAP、WSDL、UDDI等多种协议。Web服务的体系结构是一个层次结构,由网络层、接口层、描述层、平台服务层以及Web服务工作流等组成,而每层都有相应的标准协议,从而形成了一个Web服务的标准协议互操作栈。图1给出了Web服务的技术框架:      图1 Web服务的协议栈   位于协议栈最底层的为各种现有的网络协议,如 HTTP 协议,FTP 协议等,它们是与 Web 服务通信的基础。SOAP 为在不同系统之间实施平台无关的交互定义了一套基本的元规则,SOAP 是 Web 服务体系架构中服务交互的基础。WSDL 则是描述 Web 服务界面的基本工具。依靠 WSDL,Web 服务的交互界面就能被系统自动处理。UDDI 则是在动态服务集成解决方案中的首次尝试。这组技术使得底层平台对应用交互透明,应用的互操作能力得到了前所未有的提升。位于最高层的 WSFL 是Web 服务工作流协议,它是 Web 服务组合运行、互操作方面的规范。安全机制对于松散耦合的对象环境非常重要,因此需要我们对诸如

文档评论(0)

heroliuguan + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8073070133000003

1亿VIP精品文档

相关文档