网络服务安全性分析

网络服务安全性分析

论文摘要

随着计算机和网络技术的高速发展,作为获取信息的方式,XML技术得到了广泛的应用。建立在XML技术之上的网络服务使得网络不仅提供信息,而且提供服务,更好地方便网络之间的交流。但是现有的Web服务体系架构缺少有效的安全性支持,Web服务安全性的研究显得尤为重要。 论文首先介绍了Web服务的协议和框架,详细讨论了相关的安全技术及其规范。介绍了网络服务的基石XML、SOAP协议、WSDL语言和UDDI规范,还对现有的各种网络服务安全规范分别做了说明。然后论文针对网络服务的载体SOAP消息的安全技术,详细分析了XML签名、XML加密和WSS-Security安全规范。在此基础上,结合安全令牌机制、策略机制和授权机制,针对SOAP在消息级别上的安全需求,提出了一个基于WS-Security安全规范的安全模型,并对该模型进行了实验。并且对实验结果作了初步分析和讨论。

论文目录

  • 第一章 绪论
  • 1.1 研究背景
  • 1.1.1 Web服务的发展
  • 1.1.2 Web服务安全性的研究
  • 1.2 解决Web服务安全性的关键技术
  • 1.3 研究内容与文章结构安排
  • 第二章 Web服务
  • 2.1 Web服务的概念
  • 2.1.1 体系结构
  • 2.1.2 Web服务的核心技术
  • 2.2 Web服务的特点和用途
  • 2.2.1 Web服务框架与传统的分布式框架的比较
  • 2.2.2 Web服务的优势
  • 2.3 Web服务的开发工具
  • 第三章 Web服务安全
  • 3.1 Web服务基本安全问题
  • 3.2 Web服务安全的层次
  • 3.3 Web服务的常用安全技术
  • 3.3.1 XML Encryption
  • 3.3.2 XML Signature
  • 3.3.3 SAML
  • 3.3.4 XKMS
  • 3.3.5 WS-Security
  • 3.3.6 WS-SecureConverSation
  • 3.3.7 WS-Trust
  • 3.3.8 其他
  • 3.4 Web服务威胁及其对策
  • 第四章 SOAP消息的安全
  • 4.1 XML Encryption
  • 4.1.1 XML加密的结构
  • 4.1.2 XML加密的过程
  • 4.2 XML Signature
  • 4.2.1 XML签名的结构
  • 4.2.2 XML签名的转换
  • 4.2.3 XML签名创建/验证过程
  • 4.3 WS-Security网络服务安全规范
  • 4.3.1 功能
  • 4.3.2 WS-Security SOAP消息
  • 4.3.3 安全元素
  • 4.3.4 结构
  • 4.3.5 示例
  • 第五章 SOAP消息级别上的安全模型及其实现
  • 5.1 SOAP消息的安全性模型
  • 5.2 客户端请求安全令牌
  • 5.2.1 使用用户名安全令牌
  • 5.2.2 使用二进制安全令牌
  • 5.2.3 利用端点策略生成安全凭证
  • 5.3 令牌管理服务验证请求方安全令牌
  • 5.4 令牌管理服务生成请求方使用的安全令牌
  • 5.5 服务器验证请求方安全令牌
  • 5.6 服务器授权
  • 5.7 方案分析
  • 5.8 与现有安全模型或规范的比较
  • 5.9 实验的开发平台
  • 第六章 结束语
  • 6.1 总结
  • 6.2 展望
  • 参考文献
  • 相关论文文献

    • [1].基于马斯洛需求层次理论的网络服务研究[J]. 科教导刊(中旬刊) 2018(05)
    • [2].网络服务行为的处罚边界[J]. 智富时代 2018(04)
    • [3].基于微信公众平台的高校网络服务模式设计——以第四军医大学网络服务微信公众平台为例[J]. 中国教育信息化 2017(13)
    • [4].计算机网络服务优化方法研究[J]. 梧州学院学报 2015(06)
    • [5].社会网络服务的探讨[J]. 无线互联科技 2012(05)
    • [6].移动Ad Hoc网络服务迁移的研究与实现[J]. 信息系统工程 2015(10)
    • [7].网络服务对提高顾客满意度的贡献[J]. 科技信息(学术研究) 2008(09)
    • [8].联想eCare服务系列故事 网上保修新趋势——联想eCare网络服务之网上保修及预约送修服务[J]. 每周电脑报 2008(19)
    • [9].谈高校档案网络服务社会中的安全管理[J]. 网络空间安全 2020(02)
    • [10].网络服务协同机助推智慧北京建设[J]. 城市管理与科技 2013(01)
    • [11].爱尔兰邮政推出移动网络服务[J]. 邮政研究 2010(06)
    • [12].数字图书馆网络服务的监测[J]. 大学图书馆学报 2008(03)
    • [13].海量网络服务实时自动分类系统的研究与实现[J]. 信息网络安全 2015(09)
    • [14].网络服务环境下用户关系演化规律研究[J]. 中国图书馆学报 2011(02)
    • [15].图书馆网络服务管理探究——以青少年为例[J]. 内蒙古财经学院学报(综合版) 2011(03)
    • [16].浅析网络服务概念和其经营模式[J]. 知识经济 2010(11)
    • [17].探索网络服务客户的新实践[J]. 供电企业管理 2013(01)
    • [18].图书馆网络服务内容研究[J]. 佳木斯职业学院学报 2017(06)
    • [19].浅述图书馆无线网络服务的科学规划[J]. 科技情报开发与经济 2013(14)
    • [20].H3C发布新网络服务战略[J]. 中国教育网络 2013(08)
    • [21].基于CDIO理念的“Linux网络服务管理”课程改革与实践[J]. 电子制作 2014(24)
    • [22].基于小世界理论的社会网络服务与未来教育探析[J]. 商业时代 2011(03)
    • [23].高校图书馆网络化服务管理与实践[J]. 内蒙古科技与经济 2017(20)
    • [24].高职《企业网络服务管理》学习领域课程开发[J]. 职业教育研究 2011(11)
    • [25].基于云计算的网络服务集群部署设计[J]. 电子技术与软件工程 2018(24)
    • [26].如何发挥网络服务在新形势下思想政治教育中的作用[J]. 邢台学院学报 2015(03)
    • [27].高校图书馆知识网络服务现状与研究——以济宁学院图书馆为例[J]. 济宁学院学报 2013(06)
    • [28].巧妙设置网络服务[J]. 网络安全和信息化 2017(04)
    • [29].计算机网络服务探究[J]. 科技经济市场 2015(07)
    • [30].“网络服务”在慢性病健康管理中的效果评价[J]. 中国卫生产业 2019(02)

    标签:;  ;  ;  ;  ;  ;  

    网络服务安全性分析
    下载Doc文档

    猜你喜欢