多维度WEB服务安全性评估

来源 :中国石油大学(华东) | 被引量 : 0次 | 上传用户:lkekej1314
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
WS (Web Service)提供了一个中立的、语言无关的平台,支持网络上机器之间的交互操作。然而,不同部分之间的应用调用产生了安全威胁。消息交换安全是WS中需要考虑的一个很重要的问题,并成为WS广泛应用的一个重要瓶颈。消息的接受方应该能确认消息的完整性,同时能发现消息没有被修改。消息应该加密后发给接受方,而且只有授权的用户可以读、知道发送方的身份以及决定消息请求应做的操作,并且能对服务的所有事物进行审计,保证其可用性与不可否认性。然而,安全方面的研究主要集中在如何设计更好的安全规范或利用传统的风险评估方法评估Web服务安全,用户选择服务时很难确定使用的服务是否满足安全,也不能根据自己的偏好对服务进行选择。因此,如何基于用户偏好对可选Web服务进行安全性评估成为一个重要课题。本文通过增加Web服务安全评估中心(Security Evaluation Center)扩展现有Web服务模型,并基于安全属性SoS(Security of Service)和用户偏好从三个层次对Web服务进行安全性评估。首先,用户偏好和安全属性数据收集。利用用户接口(Request Handle)收集系统参数和用户偏好,利用监视器(Monitor)收集安全属性的数据和发送与接收服务风险值。其次,基于安全约束条件的服务筛选。利用层次分析(Analytic Hierarchy Process)法对可选服务进行筛选,将不符合用户安全需求的服务剔除,缩小可选服务集。最后,利用多属性决策理论(Multiple-attribute Decision Making Theory)中的信息熵方法进行安全评估。引入偏好模型,利用用户安全偏好修正各属性权重,使可选服务更符合用户需求。通过实验验证,该方法能根据用户偏好修改安全属性的权重,并在提高服务选择的准确度和可用性方面都有较好的效果。
其他文献
当前,保护软件知识产权,防止软件信息泄漏越来越受到人们的关注。在软件攻击技术中,逆向工程是主流的软件分析技术,它能够通过逆向分析推理出用户输入与程序路径分支之间的对应关
科学可视化可以将科学数据转换为图像,便于显示复杂数据结构之间的关系。医学可视化是科学可视化在生物医学工程上的重要应用,在临床与医学研究中具有重要意义,而体绘制是医
网络游戏是一个生命力和活力都很强的产业。中国的网络游戏产业在日益繁荣的同时,也面临着产品同质化严重、人才短缺等发展瓶颈。一款游戏想要从激烈的竞争中脱颖而出,就要兼备
增强现实是将计算机生成的虚拟信息与真实世界的场景通过显示技术结合起来,为用户提供丰富的视觉服务和交互环境的一门新技术。与传统的虚拟现实不同,增强现实只是实现对现实
组态软件在工业控制领域快速发展,是因为组态软件包含了一些已经开发完成的,具有通用性的控件。使得工程人员在开发具体项目时可以方便的进行各种组态。而嵌入式组态软件的出现
本文根据目前字符验证码的发展现状,对验证码识别技术进行了研究和探索。详细介绍了验证码识别过程中各个步骤所使用算法,总结了它们的优势与不足,对验证码识别的技术难点进行了
随着计算机和网络技术的普遍使用,使人们可以很容易获得海量数据。然而,在一些实际应用中,获得大量已标注的样例是非常困难、昂贵或耗费时间的,而取得未标注的样例则相对容易
受审美水平提高、追求个性化的影响,在家具选择上,人们已不再拘泥于传统的直线矩形家具,更青睐于组合新颖个性、造型别具一格的曲线家具。这就对封边机的封边功能提出了曲线
随着人们生活质量的提高和远程自动抄表技术的发展,传统的抄表方式很难满足现代人们日常生活的需求,传统抄表方式的种种弊端显现越来越明显,如成本高、劳动强度大、精度低和线路
随着互联网技术的发展,网络攻击的手段不断变化,网络攻击的门槛也越来越低,给社会造成了巨大的损失,因此网络安全越来越受到重视。传统的安全防护技术面对复杂的网络环境难以