XML安全的研究与应用

XML安全的研究与应用

论文摘要

XML全称为可扩展无标记语言(eXtensible Markup Language)。它是一套定义语义标记的规则,这些标记将文档分成许多部分,并对这些部分加以标识。由于它允许开发与自己特定领域有关的标记语言,而且用最简单的ASCII文本进行书写,易于读取和传输,因此XML文档现在已经被大量用作信息交换的载体,特别是在B2B的应用中。由于商业应用需要保证交换的信息的安全性,因此除了需要XML文档有信息载体的功能外,还需要它能够提供一些安全性方面的支持。本文将主要讨论XML文档在Web Services中的安全性,由于Web Services中主要使用XML格式的文档来传递数据,因此本文首先将深入探讨怎样将安全性方面的特点应用到XML文档中。相对于普通文档的加密和签名,XML文档会有一些自己的特性。由于XML文档基于元素的特性,本文将会探讨对XML文档的三种粒度的加密和签名-对单个元素的加密与签名,对选定元素的加密与签名以及对整个文档的加密与签名,并介绍不同的加密与签名粒度的用法。除了加密和签名的部分,XML文档的密钥管理上也有自己的特点。本文将探讨怎样在新的XML密钥管理规范(XML Key Management Specification, XKMS)的基础上进行密钥管理。该规范基于公共密钥基础设施(Public Key Infrastructure, PKI),但是提供了统一的解析接口。XML文档的加密与签名的总体思路上与其它消息没有两样,但是基于以上一些XML文档所具有的特性,在实现上需要采用一些特殊的方法。本文将对如何实现XML文档的上述安全特点进行逐一探讨,并最终给出满足以上安全要求的设计方案。

论文目录

  • 摘要
  • ABSTRACT
  • 第1章 引言
  • 1.1 课题背景
  • 1.2 研究目的和意义
  • 1.3 本文的主要内容
  • 第2章 XML 与WEB SERVICES
  • 2.1 XML 简介
  • 2.1.1 设计与特定领域有关的标记语言
  • 2.1.2 自描述数据
  • 2.1.3 应用间交换数据
  • 2.1.4 结构化和集成的数据
  • 2.2 WEB SERVICES 概述
  • 2.3 基于WEB SERVICES 的WEB 应用
  • 2.4 WEB SERVICES 体系架构
  • 2.5 本章小结
  • 第3章 主要的安全技术
  • 3.1 密码编码学
  • 3.2 对称密码模型
  • 3.3 对称密码模型的密钥管理
  • 3.4 非对称密码模型
  • 3.5 非对称密码模型的密钥管理
  • 3.6 消息认证与数字签名
  • 3.6.1 消息认证
  • 3.6.2 数字签名
  • 3.7 本章小结
  • 第4章 XML 安全性设计
  • 4.1 XML 在WEB SERVICES 中的传输
  • 4.1.1 SOAP Header 的构造
  • 4.1.2 SOAP Body 的构造
  • 4.1.3 SOAP 的安全性
  • 4.2 XML 在WEB SERVICES 中的安全性方案
  • 4.2.1 信道安全
  • 4.2.2 XML 消息的加密与解密
  • 4.2.3 XML 消息的认证与签名
  • 4.2.4 Web Services 中的密钥管理方案
  • 4.3 XML 的加密与解密
  • 4.3.1 整个XML 文档的加密与解密
  • 4.3.2 XML 文档元素的加密与解密
  • 4.3.3 XML 文档元素内容的加密与解密
  • 4.4 XML 签名
  • 4.4.1 XML 签名概述
  • 4.4.2 创建XML 签名
  • 4.4.3 验证XML 签名
  • 4.4.4 SOAP 签名
  • 4.5 WEB SERVICES 中的密钥管理方案
  • 4.5.1 PKI 概述
  • 4.5.2 基于PKI 的密钥管理
  • 4.5.3 XKMS 概述
  • 4.5.4 基于公钥机制的对称密钥管理
  • 4.6 本章小结
  • 第5章 总结与展望
  • 5.1 主要结论
  • 5.2 研究展望
  • 参考文献
  • 致谢
  • 攻读硕士学位期间已发表或录用的论文
  • 相关论文文献

    • [1].《新建文档——徐勇民》作品选[J]. 湖北美术学院学报 2015(04)
    • [2].勒索软件全球蔓延 咋防范电脑文档“被加密”[J]. 电脑迷 2017(04)
    • [3].漂亮封面Word来做[J]. 电脑爱好者(普及版) 2008(12)
    • [4].嘘,偷偷使用“最近打开的文档”功能[J]. 电脑迷 2008(07)
    • [5].打印多份 不必每次设定[J]. 电脑爱好者(普及版) 2008(04)
    • [6].换个思路解决小问题[J]. 电脑迷 2008(18)
    • [7].简单解决文档保护的限制问题[J]. 电脑迷 2008(20)
    • [8].机密文档 看完就消失[J]. 电脑爱好者 2009(01)
    • [9].有选择删除Word最近文档记录[J]. 电脑爱好者 2009(15)
    • [10].新建文档方法多[J]. 电脑爱好者(普及版) 2010(02)
    • [11].U盘装不下 PPT瘦瘦身[J]. 电脑爱好者(普及版) 2010(08)
    • [12].图片插入文档不走弯路新解[J]. 电脑爱好者 2012(04)
    • [13].二招搞定文档的重复内容[J]. 电脑爱好者 2013(14)
    • [14].用好新版WPS Office iOS版文档漫游[J]. 电脑迷 2014(02)
    • [15].Word锁定最常用的文档[J]. 电脑迷 2015(10)
    • [16].如何自动纠正文档里面字母的大小写[J]. 电脑爱好者 2017(02)
    • [17].巧填固定格式的表或文档[J]. 电脑爱好者 2017(07)
    • [18].快速保存/关闭多个Word文档[J]. 家庭科技 2009(10)
    • [19].让Word文档中的图片快速显示[J]. 家庭科技 2010(01)
    • [20].Google文档协作 及时获更新[J]. 网友世界 2011(01)
    • [21].一次性删除Word文档中所有图片[J]. 家庭科技 2008(09)
    • [22].一种基于流形学习的文档重排序方法[J]. 山西大学学报(自然科学版) 2017(01)
    • [23].文档控制在国际工程项目管理中的职能[J]. 企业改革与管理 2016(21)
    • [24].面向新闻突发事件的多文档自动文摘研究[J]. 中国报业 2017(08)
    • [25].拯救Word损坏文档三部曲[J]. 电脑爱好者 2008(08)
    • [26].你拍二,我拍二,文档协作不再烦[J]. 电脑爱好者 2009(02)
    • [27].文档要安全 XPS加权限来共享[J]. 电脑迷 2010(05)
    • [28].录制操作 让Word自动存文档[J]. 电脑迷 2010(09)
    • [29].以节的名义分割Word文档[J]. 电脑迷 2011(08)
    • [30].保护文档安全 Word文档快速加密[J]. 电脑爱好者 2011(13)

    标签:;  ;  ;  ;  ;  

    XML安全的研究与应用
    下载Doc文档

    猜你喜欢