- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于 d
基于 dotNet 环境下 Web 服务安全性研究与实现
摘要
PAGE IV
PAGE IV
万方数据
摘 要
Web 服务作为新一代分布式技术,它的松散耦合性、跨平台、跨语言、良好的互 操作特性已为许多专家拥护并得到广大 IT 公司和组织的支持。Web 服务技术的应用 是全球网络化高速发展的需要,它的广泛应用将是大势所趋。作为基于网络的分布式 系统,安全性是不得不首先考虑的重要因素。
Web 服务通信基于 SOAP 协议,SOAP 通信安全涉及端到端的安全、应用的独立性、 传输的独立性、存储消息的安全性等特殊需求,目前常用的安全通信机制有 SSL、 TLS、IPSec 等,虽然在一定程度上保证了消息的机密性,但并不能完全满足上述 SOAP 通信安全的需求,而且这些方法缺乏良好的灵活性和可扩展性,因此不适用应用层 SOAP 消息的安全保护。
本文致力于解决 Web 服务通信过程中 SOAP 消息的安全问题,实现适合 Web 服务 特有的保护其消息机密性、消息完整性和不可否认性的方法。基于对 Web 服务通信机 制充分理解的基础上,对其通信过程中的安全需求进行分析,给出一套在 dotNet 平 台下实现安全 Web 服务的技术与开发过程。
1. Web 服务具有良好的兼容性和与平台无关互操作性,它允许在不同平台上、 以不同语言编写的各种 Web 服务程序以基于标准的方式相互通信。文中分析了 Web 服务技术的优势、几个关键技术及其面临的安全威胁;
2. Web 服务通信过程中遇到各种安全问题,主要问题有消息被截取,泄露消息 内容,篡改消息及否认消息发送动作。本文针对这几个方面的安全问题,提出需求, 指出使用针对 SOAP 消息的安全技术来保证 Web 服务的通信安全的必要性;要确保 Web 服务的安全,核心内容就是确保传输消息的安全,即 SOAP 的安全。保护 SOAP 本身 的安全,可以对其进行加密和数字签名处理。本文给出了 XML 加解密过程,并提供一 种针对 SOAP 消息通信中端到端的安全技术;
3. 基于对 Web 服务安全规范 WS-Security 的研究及对 Web 服务安全进行多方面 的需求分析,结合微软开发工具 VS.net2003 和 Web 服务增强插件 WSE,在此开发了 符合 WS-Security 规范的安全 Web 服务框架。分别给出了使用用户名和口令进行验证、 签名和加密及使用证书进行身份验证、签名和加密的开发方法及示例代码。通过上述 框架开发某情报系统的 Web 服务,实现了 Web 服务系统的机密性、完整性和不可否认 性需求。它们不是使用 SSL 来保障消息的安全性,而是采用一种全新的对 SOAP 消息 加密的方法来实现安全的 Web 服务。这种安全性是在应用层上实现的,在有效提高消 息安全性的前提下,更增强了系统的灵活性和可扩展性。
关键词:Web 服务 Web 服务安全 XML 安全 SOAP 安全 WS-Security
基于 do
基于 dotNet 环境下 Web 服务安全性研究与实现
Abstract
Abstract
Web serivces, as the new generation of distributed application technique, are welcomed by many consumers and enterprises for its interoperation, characteristic of loose coupling, cross-platform and cross-language. The application of web services technique is involved in the high-speed development of the global network and will be used widely. Although the web services have many advantages, they also have some disadvantages, such as the security problem.
Web services communication based on the SOAP protocal, which has special security demands on the end to end security, independent application, independent transference and the security of storage data. However, though the frequ
您可能关注的文档
- 基于DNA条形码及实时荧光定量PCR技术的燕窝鉴别研究-中药学专业论文.docx
- 基于DNA微阵列数据的基因差异共表达分析研究-通信与信息系统专业论文.docx
- 基于DNA相互作用的草酰二胺多核配合物的合成 结构及抗肿瘤活性研究-药物化学专业论文.docx
- 基于DNA序列4D表示的相似性分析与进化树算法研究-模式识别与智能系统专业论文.docx
- 基于DNA与新型材料的荧光生物传感器的构建及应用研究-分析化学专业论文.docx
- 基于DNC的HUGON数控机床联网系统的设计与实现-机械工程专业论文.docx
- 基于DNC技术的二层车间控制模式的研究和应用-机械制造及其自动化专业论文.docx
- 基于DNC软插件技术集成化生产管理系统研究与实践-机械工程(机械制造及其自动化)专业论文.docx
- 基于DNC系统的数控设备人机交互信息监控的设计与研究机械电子工程专业论文.docx
- 基于DNC系统的数控设备人机交互信息监控的设计与研究-机械电子工程专业论文.docx
- 2025年跨境电商物流网络布局下的物流信息化建设策略报告.docx
- 2025年安防技术前沿:周界入侵检测技术创新应用分析.docx
- 临床执业医师考试医学教育理论试题及答案(8).docx
- 2025年新能源汽车行业政策导向与市场潜力分析报告.docx
- 聚焦2025年:公路货运行业数字化应用现状及未来十年市场机遇研究.docx
- 2025年光伏建筑一体化在极地科考站能耗降低中的应用效果分析报告.docx
- 2025年健身教练职业技能考核试卷:健身教练健身行业健身行业健身行业政策法规试题.docx
- 2025年医疗保障制度与医疗服务效率提升策略报告.docx
- 2025-2030年中国新能源汽车充电服务市场充电设备技术迭代分析报告.docx
- 2025年农业企业数字化种植智能农业装备产业发展趋势分析.docx
文档评论(0)