Web服务安全认证及会话研究

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:wangfang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本课题将研究加强Web服务安全性、可靠性的途径,建立和实现一个完整的Web服务安全模型,力图为用户提供安全可靠的Web服务。 为此,研究了现有的XMLWeb服务安全相关技术,力图在现有Web服务安全技术基础上建立了一个完整的Web服务安全模型,并着重对身份认证和安全会话管理进行了深入研究。这个模型应该做到安全可靠,支持多种安全技术,支持已有的Web服务安全规范,端对端的消息级安全而不是传输层的安全,松散耦合,平台无关。 在身份认证方面,结合已有的Web服务安全规范,提出了一个基于Web服务的支持多种认证方式的统一身份认证协议WebServicesSingleSign-on(WSSS),详细描述了协议的模型和消息格式,并使用扩展的SVO逻辑对协议进行了形式化描述和分析证明,然后利用Axis的处理器机制,使用Java对协议进行了开发实现,使得Web服务可以尽可能透明地实现对用户的认证。 在安全会话管理方面,在前人研究的基础上,结合已有的Web服务安全规范,提出了一个更为完善的Web服务安全会话管理协议WebServicesSessionManagementProtocol(WSSSM),改善了对会话句柄的安全保护,详细定义了会话管理消息,以实现对密钥分配的安全保护及对网络会议的支持,并使用Petri网对整个会话管理的消息流程进行了初步的建模分析。 最后,设计了一个应用案例来示范Web服务统一身份认证协议和Web服务安全会话管理协议的应用。
其他文献
随着网络技术的发展以及手提电脑的普及移动办公已经成为了生活工作的需要。在这种情况下出现的移动IPv6技术帮助人们实现了这个愿望。为了网络安全而广泛应用的防火墙技术在
本文根据SAX接口的特点,设计和实现了一个高性能的SAX解析器OnceSAXParser。OnceSAXParser具有完备的XML解析功能,灵活的可配置可扩展结构。另外在设计中,我们采用了简单实用
混成系统是一类兼具离散与连续行为的复杂系统,其离散行为受事件驱动,连续行为随时间变化,在实时控制领域应用广泛。由于实时控制系统广泛应用于安全攸关领域,使用混成自动机
作为当前最高效的视频压缩标准,H.264代表了目前视频编码领域的最高水平,是最近的研究热点。由于在编码效率上的提高和低码率网络应用中的潜在优势,H.264将会被广泛的应用到视讯
本文主要工作就是对Pattern2.0系统进行升级和改进,在保持原有Pattern2.0系统应用流程的基础上,实现Pattern概念的泛化和数据化应用,建立独立于排版引擎的Pattern组版服务平台,用
安全管理研究和应用从早期注重对某种安全特性(比如保密性)的满足,发展到当前对整体信息安全的保障。由于目前安全产品种类繁多,标准不一,而且安全管理工具功能比较单一,安全管理缺
随着Internet的迅速发展,各种各样的数字多媒体信息包括文本,图像,音频,视频等通过网络广泛传播。但是网上的信息可以被方便地复制和修改,因特网上的侵权问题变得越来越严重。因此
当今通信网络的特点是网络规模日益扩大,功能复杂性不断增加,异构类型网络逐渐融合。在这种情况下,研究新一代基于SNMP协议的网络管理系统,构筑新的管理体系结构,探索新的管理方法
学位
入侵检测技术是网络安全防护体系的重要组成部分,它能够主动采集信息,分析其中可能存在的非法入侵,并能够报警,将检测到的非法入侵行为告知网络系统管理员。然而,由于入侵检测技术
学位
随着微机电技术和网络嵌入式系统技术的不断发展,随着信息系统与物理世界的不断融合,传感器网络系统的研究与应用越来越引起人们的关注。与传统的网络信息系统相比,传感器网络系