可信的Web服务调用方法研究

来源 :湖南科技大学 | 被引量 : 0次 | 上传用户:A123456_gam
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web服务是近年来提出的一种新的面向Web的分布应用开发与集成技术,它基于面向服务的体系结构,采用Internet通信协议和XML编码传输消息,代表了一种松散耦合的分布应用结构。然而,随着Web服务逐渐变成主流的商业业务开发技术,服务使用者在调用Web服务的过程中面临了许多风险。比如,服务参与者的隐私数据被大量地存储在Web服务提供方端,由于互联网上信息获取的方便和快捷,当隐私信息进入到网络后,就会产生很大的商业利润,加之市场对信息需求的迫切性,部分隐私信息就会被非法公开或者转让给第三方以获取利益,这些做法都严重侵害了服务参与者的隐私利益。因此,如果没有安全可信的Web服务体系架构与相关的法律保护体系,Web服务技术将难以得到广泛应用,如何保证Web服务调用过程中服务使用者的隐私数据不被非法窃取以及确保服务提供者依据隐私策略履行其隐私保护的义务就成为了目前亟待解决的问题。本文针对Web服务中的三个角色(服务注册中心、服务提供者和服务使用者),基于XML签名、XML加密、P3P(Platform for Privacy Preferences)和APPEL(A P3P Preference Exchange Language)思想提出了一种可信的Web服务调用框架(Trusted Web Services Invocation Framework, TWSIF),来保护Web服务调用过程中参与Web服务访问的服务使用者的隐私信息。该框架通过对SOAP消息签名和加密来保证消息传输过程中的安全性;提出了扩展P3P的Web服务隐私策略模型(Web Services Privacy Policy Model, WSPPM);在此模型之上,提出了Web服务隐私策略协商协议,它通过服务提供者和服务使用者代理之间对隐私策略的协商以达成服务双方对隐私数据的使用和保护的一致来为服务使用者隐私数据的安全提供保护。本文的研究内容与主要贡献为:(1)基于P3P的思想提出可信的Web服务调用框架(TWSIF),该框架利用隐私保护模块实现Web服务参与者的隐私保护,并采用数字签名的方式使服务双方对其签署的策略具有法律意义上的不可否认性,利用XML签名、XML加密技术实现SOAP消息传输的安全性。(2)以P3P为基础,提出了一种Web服务隐私策略模型WSPPM,定义了Web服务隐私保护的对象、保护时间、隐私数据收集的目的、使用方式等,是Web服务隐私保护的可被计算机理解的法律条文。(3)提出了一种隐私策略协商协议,通过和服务提供者的多次交互协商,来达成对隐私数据的使用和保护意见的一致。该协议改变了P3P协议中只有“拒绝”或“接受”的机制,允许服务提供者通过改变自己的隐私策略来满足不同用户的隐私偏好,增强了适应性。(4)以在线书店服务为平台,验证了TWSIF在调用在线书店服务过程中所发挥的隐私保护功能。
其他文献
自从遥感技术发明和应用于信息获取以来,人类对外部世界的认知就发生了根本的变化,人们获取信息的深度和广度得到前所未有的提高。同时,航空遥感影像处理技术作为遥感技术的重要应用方向,也得到了迅速发展。但是,面对海量遥感数据,如何自动识别和提取影像中的地物信息也成为图像处理、模式识别、人工智能和机器视觉等领域面对的问题和难点。从航空影像提取道路和房屋已有二十多年的历史,但是很多模型都是建立在规则的地物信息
20世纪70年代后期Black-Scholes的期权定价模型出现后,复杂的数学模型、数值分析和大规模计算在金融中的应用越来越多。计算金融就是用计算机实现金融模型和系统的数学方法,其
学位
本文针对基于马尔可夫随机场模型(MRF)的图像分割技术进行研究,通过深入分析马尔可夫随机场模型用于图像分割时的优缺点,提出了改进方案,将其用于单帧图像的无监督分割和动态场
随着网络的普及,各地各类学校对数字化校园的建设有增无减。此前数字化校园一直处于现建现用的初级阶段。由于网络规模的扩大,信息量剧增、开放性日益增强,网络资源缺乏高效统一
随着现代科学技术的飞速发展、计算机的普及应用以及企业信息化进程的不断加快,办公自动化从上世纪50年代提出至今的半个世纪里,得到了空前的发展。目前,办公自动化技术越来越普
图论是目前发展迅速、应用广泛的一个数学分支。在许多学科领域中,如运筹学、信息论、控制论、量子化学以及计算机科学等,其研究对象都可以抽象为图论中相关的概念,因此图论研究
中国科学院通过多年的科学研究,积累了大量的科学数据资源。海量的科学数据分布在各种异构的存储资源上,使得用户对这些科学数据的访问变得非常复杂、低效。数据网格技术是解决
学位
随着GIS应用的社会层面的广度和深度的迅速扩大,出现了许多优秀的GIS软件,它们各具特色,在数据格式、数据处理、数据显示等方面都有独到之处,被不同的单位、部门应用,因此造成了现
大口径光学元件的加工和检测技术是当今国内外研究的难点和热点。在采用常规的测量方式时,随着口径的增大,在考虑成本的前提下提高测量精度是非常困难的。而采用小口径仪器去测
人脸建模与动画是计算机图形学、计算机视觉等领域中的研究热点,在三维游戏、影视制作、人机交互界面、远程呈现等方面有着重要的研究意义和应用价值。本文围绕基于图像的真实
学位