基于SOAP的Web服务安全通信机制的研究与实现-计算机应用技术专业论文.docxVIP

基于SOAP的Web服务安全通信机制的研究与实现-计算机应用技术专业论文.docx

  1. 1、本文档共135页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于SOAP的Web服务安全通信机制的研究与实现-计算机应用技术专业论文

摘要 摘要 论文在研究基于SOAP的Web服务安全通信机制的基础上,设计实现了 XML加密组件、XML签名组件和访问控制组件。通过把这些独立的安全组件在 Axis中集成实现,提高了Web服务通信的安全性。最终,通过对测试结果的分 析,验证了安全组件实现的可行性。具体工作如下t (1)对Web服务及其关键技术SOAP、WSDL、UDDI、XML和WS.Security 规范等进行了研究。 (2)结合二进制安全令牌设计实现了XML签名组件,该组件为消息提供 了完整性,由于安全令牌传输的数字证书代表了用户的身份,签名组件同时还能 提供身份验证和不可否认性;结合WS.Security规范设计实现了XML加密组件, 该组件满足了SOAP消息的机密性:为了适应Web服务动态性和开放性的要求, 论文结合更加灵活的基于角色的访问控制模型,设计实现了基于角色授权的访问 控制组件,该组件能够为服务提供授权,它通过以角色为中介,实现了用户权限 与资源访问的映射,降低了授权管理的复杂度。 (3)对SOAP引擎Axis进行了分析研究,将所设计的安全组件:XML签 名组件、XML加密组件和访问控制组件等,通过Handler在Axis上有机集成并 实现,并以网上银行系统的主要功能对其进行安全性测试。最后通过分析Axis 提供的SOAPMonitor工具截获的安全处理后的消息,验证了论文所设计的安全 组件的安全性和可行性。 本课题来源于陕西省自然科学基金(2006F50)和航空科学基金项目 (06ZC3】001)。 关键词:Web服务,简单对象访问协议,XML签名,XML加密,基于角色的访 问控制 Abstract Research and Implementation of a Mechanism for SOAP—Based ‘%b Services Secure Communications Abstract With the research of a mechanism for SOAP-based W曲Services secure communications,XML Encryption component,XML Signature component and access control component are designed and implemented in this thesis.The security for Web Services communications is improved by integrating and implementing these separate security components.The feasibility of achieving security components is verified by analyzing testing results.Details are as follows: (1)These theories are studied,including Web Services,SOAP,WSDL,UDDI, XML and WS—security standard in this thesis. (2)XML Signature component is designed and implemented combined with binary security token.The component provides integrity,and also authentication, non-repudiation,because the user’s identity is included in digital certificates of security token;Combined with WS—Security standard,XML Encryption component is designed which ensures the confidentiality of the SOAP messages;To meet the dynamic and open nature of Web Services,a role-based access control component is designed and implemented combined with the more flexible role-based access control model.The component provides authorization for services and realizes the mapping of

文档评论(0)

131****9843 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档