基于CPK的Web服务认证系统的研究

来源 :天津大学 | 被引量 : 0次 | 上传用户:jerryzhang1805
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web服务是自描述的、平台无关的,它使用开放式标准,允许不同的应用程序进行交互。Web服务作为一种新兴的信息技术,形成了一种新的基于互联网的信息系统通用框架,允许用户远程调用不同信息系统的资源。正是Web服务的这些特点,使Web服务得到了广泛的关注。随着Web服务的广泛应用,越来越多的威胁和缺陷被发现。攻击者能够检测到Web服务的漏洞,并利用这些漏洞侵入系统,窃取用户的敏感信息,侵犯用户的隐私权。为了解决Web服务系统的安全认证问题,本文将组合公钥(CPK)算法引入到Web服务验证机制中,在原CPK的基础上,增加一对辅助密钥矩阵,基本密钥矩阵不变。用基本密钥矩阵产生Web服务的密钥,用基本密钥矩阵和辅助密钥矩阵产生调用Web服务的用户密钥。此外,重新定义了由用户标识和标识的有效期组成的CPK标识,可以直接从标识中提取出有效期进行验证,使验证更方便。在SOAP头中添加两个自定义元素:用户的CPK标识和签名,并将改进的CPK应用到Web服务系统。理论分析表明,改进后的CPK密钥满足组合公钥体制的性质,与组合公钥有相同的性质,可以解决规模化认证的难题。同时,本算法可以抵抗组合公钥算法中存在的选择共谋攻击、随机共谋攻击和线性共谋攻击,安全性有所提高。本文提出了一个单双矩阵混合的组合公钥算法并定义用户的CPK标识,将改进的CPK算法引入到Web服务认证系统中,实现了Web服务的安全认证。
其他文献
人脸是人类一出生就具有的,可以作为人类在网络时代的信息交互的一种凭证,它具有独立性、唯一性与不被复制性,而且还具有各种立体信息,包括视觉和多维度识别信息。因此人脸识
近年来,随着P2P技术的不断发展,出现了大量基于该技术的应用系统。同时这些应用的出现也极大地促进了P2P网络的发展。文件存储作为P2P网络的一个主要应用,成为对等网络技术发
随着生活水平的提高,人们对自身的健康状况给予了越来越多的关注。但因时间地点的限制,人们无法时刻了解自己的健康状况。移动健康这个概念因此而产生,因其能够摆脱时间和地域的
在线网络是具有亚社会性质的网络,其建立在电子计算机、远程通讯技术基础上,通过信息交互系统连接不同主体,然后彼此之间信息共享、互换与交流。由于互联网具有开放性、隐蔽性等
双目立体视觉是计算机视觉中一个重要研究领域。双目立体视觉系统通过模拟人类双眼视觉过程,对摄像机拍摄的二维图像通过立体匹配获取场景的深度信息,从而进行三维重建。双目立
随着计算机技术的高速发展,图像处理技术的广泛应用,视频监控系统的应用已经渗透到各个领域。视频监控系统已经成为当今可视化领域的一个新的开发热点。许多应用领域对于视频监
目前,结直肠癌(Colorectal Cancer,CRC)已经成为世界范围内最常见的恶性肿瘤之一。全世界每年约有120万新发病例,约60万人死于该疾病。在过去的几十年,我国结直肠癌发病率处
摘要:随着Web技术的快速发展和本体在计算机领域的广泛应用,本体的构建和维护必须达到更高水平,传统的从零开始构建本体的方式已经不能满足高质量大规模本体构建的要求。目前,
学位
20世纪60年代,第一个E-learning雏形系统计算机英语教学的出现,打破了传统课堂教育的限制,使得教与学不再只是面对面知识的传授。近几年来,随着互联网的迅速普及,E-learning在世界