细粒度安全中XML数字签名原始语义保护研究

来源 :西安工业大学 | 被引量 : 0次 | 上传用户:xdz429
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着XML数字签名在Web服务、电子商务、云计算等领域中的广泛应用,其安全问题日益引起重视。XML数字签名用来保证签名消息的身份认证性、数据完整性和非否认性。XML数字签名不仅能对整个文档进行签名,还能对文档的任意部分或某一元素进行签名,实现细粒度的签名。但是,在细粒度的XML数字签名中,签名元素的完整语义相关联于它的上下文元素,XML数字签名规范仅仅保护签名元素的内容,签名数据的完整性并未得到保证,这就导致了新的安全问题,诸如XML重写攻击问题。针对修改签名元素自身的攻击,目前,已有多种检测方案。但是,针对修改XML签名元素的语义相关的上下文元素的攻击,目前,并没有行之有效的应对方案。针对存在的XML签名元素的上下文关联语义信息保护缺失的问题,文中提出了签名元素的上下文参考完整性,用于定义元素之间的上下文关联语义,并对这种上下文关联关系进行保护。保护签名元素和语义相关元素之间的关联关系,是通过保护签名元素的语义相关元素的完整性来实现的。文中将签名元素的语义相关元素称为上下文关联元素。为此,文中建立了签名元素的上下文关联元素的获取规则。获取规则可以判断签名节点和同一文档中其他任意节点的语义相关性。基于获取规则,结合XML文档的层次结构特点,文中设计了上下文关联元素的获取算法,从XML文档中筛选出人们在常识上认为的签名元素的语义相关元素。为了检测上下文关联元素是否发生变化,文中设计了上下文参考完整性验证方案,并将之融合到细粒度中的XML数字签名中,提高了XML数字签名的安全性。研究结果证明:基于文中的上下文关联元素的获取规则以及获取算法,可以实现签名元素的上下文关联元素的自动获取,进而可以保护上下文关联元素的完整性,实现了签名元素的上下文参考完整性。融合了上下文参考完整性验证的细粒度中的XML数字签名,将签名元素和语义相关的上下文关联元素进行了关联,保护了签名元素和上下文关联元素之间的语义关联关系,加强了细粒度中XML数字签名原始语义的保护,提高了XML数字签名的安全性。
其他文献
随着信息技术的不断发展,人们对移动通信的需求越来越强,无线通信网络也得到了迅速的发展和普及。但对于某些特殊的场合,传统固定网络和需要预先部署网络基础设施的无线网络
随着我军信息化建设持续快速地发展,信息技术在部队的应用日趋广泛,通过网络进行信息传输已逐步成为主要的通信手段。与此同时,信息安全问题也随之凸显,传统的加密技术难以有
Ad hoc网络是一组带有无线收发装置的移动节点组成的一个多跳的临时性自治系统。与传统无线网络相比具有无中心、自组织等特性,网络中节点的行为更不可控,信任关系的建立显得
人类赖以生存的气候环境受自然因素和人类实践活动的双重影响,变化幅度较大,导致各类气象灾害频繁发生。因此,气象要素的预测研究逐渐成为大气科学发展研究的热点。目前,此类研究
副本是一种提高P2P系统的可扩展性、容错性、可用性和减少查询相应时间的有效手段。副本作为P2P技术的一个重要组成部分,越来越被人们重视。在P2P网络中,将资源复制后分布式
图像哈希算法是信息安全方向研究的一项热门课题。它将一幅图像映射为一串短小的数字或字符序列,已普遍应用于图像认证、图像索引、图像检索和数字水印等方面。图像哈希算法
随着信息化技术的发展,工作流技术已经应用到了各种信息化系统中。中外软件行业近年来一直在发展工作流技术,有很多厂商都提出了自己的工作流产品。工作流技术能够如此受软件行
人脸识别技术涉及到图像处理、模式识别和人工智能等多门学科,已成为计算机视觉和模式识别领域中一个富有挑战性的课题,在国家安全部门和银行密码系统等领域具有广泛的应用背
在软件产业化和信息化的发展进程中,软件质量已经变得越发重要。但是,在软件开发过程中,重开发轻评测、评测不规范等错误观念仍然存在,致使软件或多或少存在着缺陷,这样既不能保障
管道腐蚀检测系统是采集大量来自管道腐蚀数据,并对数据进行分析处理,找出管道腐蚀原因。由于目前该领域在对腐蚀数据的处理方法上大多依靠传统的方法,大量的腐蚀数据没有得