基于.NET的Web服务安全研究

来源 :中国石油大学(北京) | 被引量 : 0次 | 上传用户:songyuyue
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web Services是在现有的各种异构平台的基础上构筑的一个通用的与平台无关、语言无关的技术层,各种不同平台之上的应用可以依靠该技术层来实现彼此的连接和集成。Web Services技术的发展使信息系统的安全理论受到了极大的挑战,因此,对Web Services架构下安全技术的研究有着重要的意义。 本文通过对Web服务相关安全规范的研究,提出了一种Web服务安全模型,通过对XML加密、签名的使用,很好的保证了SOAP消息端到端的安全通信。同时基于服务请求者访问需求的不确定性以及各个Web服务授权的灵活性,以用户—角色、角色—权限映射的方式,将对于服务请求者的认证和授权独立开。该模型较好地保证了Web服务通信中信息的机密性、完整性、不可否认性,同时实现了用户的认证和授权。最后在模型的应用中,采用微软发布的Web服务安全开发工具包WSE3.0作为Web服务安全的实现工具,针对系统不同的安全需求,实现了网上订单系统的消息级别的Web服务安全性。
其他文献
随着企业集团规模的不断扩大,跨行业、跨地区多元化经营的企业集团越来越多,在它们的快速发展的背后,集团资金管理分散,预算控制困难,沉淀资金严重,闲置资金大量存在,贷款成本过高等
目前,SIP协议作为NGN的核心,已成为电信业关注的核心技术之一;P2P技术作为近年来IP领域的热点,正带动大量新兴业务需求。SIPP2P草案通过吸取SIP协议的标准性和P2P技术的分布
随着云计算的兴起,DAS (Database as a Service)模型由于其高可用性和便捷性的特点受到广泛青睐,目前已有众多J2EE应用使用云端数据库。在DAS模型下,服务器端是完全不可信任
随着天津保税区的不断发展,区内的货运量不断增多,而大多数企业本身没有运力,货物的快速有效运输成为一大难题。与此同时,很多运输公司、车主因缺乏信息渠道,面临无货可运的状况。
随着计算机和互联网技术的飞速发展,计算机的应用越来越广泛和深入。企业的信息系统和以往相比,也有了巨大的进步。企业级的应用不再满足于单机系统和简单的客户/服务器系统,而
随着国家信息化建设的推进,许多企业信息化建设都取得了一定的成果,但在实际应用中,企业自身及企业与企业各种系统之间却大多缺乏有效的沟通与集成,普遍存在着信息利用率低、“信
物联网中包括了传统的互联网络和主要由接收终端组成的传感器网络,而后者由于其硬件条件所限属于资源受限网络,由此在互联网络中普遍使用的应用层传输协议HTTP不能够适用于该
在地地导弹机动指挥系统中,武器系统对目标信息传送的实效性、准确性要求较高。考虑到目标信息的信息量较小、机动指挥系统各种信道条件较差的特点,本文对低信噪比、短帧长下的
本文介绍一个化工工艺计算系统中安全阀计算子系统的设计与实现。在石油化工生产过程中,为了防止由于生产事故等原因,造成生产系统压力超过设备和管道的设计压力而发生爆炸事故
Vapnik等人提出的统计学习理论是一种专门的小样本理论,它避免了以往机器学习方法的网络结构难于确定,过学习和欠学习以及局部极小等问题。这一方法理论基础坚实,由此提出的支持