基于XML的密钥管理体系的研究

来源 :长沙理工大学 | 被引量 : 5次 | 上传用户:archer_zhang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于XML具有简单性、易扩展性、互操作性、可重用性和开放性等特点,它在Web应用和企业应用中具有强大的优势,XML已经逐渐成为数据交换的标准。Web Services提供了一种面向服务的架构,它是真正分布式的、松散耦合的,与服务的提供者和使用者的位置无关,且具有平台无关性。Web Services使用的协议如WSDL、UDDI、DISCO and SOAP等,都是基于XML的。XML技术和Web Services技术的广泛应用引起了相应的安全问题,如信息在网络的传输过程中被截获篡改,伪造传输的文档,假冒他人身份等。为了解决这些安全问题,本文研究并分析了W3C组织制定的一种基于XML的密钥管理规范(XKMS--XML Key Management Specification )。阐述了XKMS的思想、组成及其功能,深入研究和分析了XKMS规范中细节,并对XKMS优越性进行了总结。同时本文还从理论上系统和深入地研究了XML安全、Web Services安全,包括主流的安全标准、己有的技术以及最新的研究动态。在此基础上,本文提出了一种遵循XKMS2.0规范、能支持常见的对称加密算法和非对称加密算法,具有较好的可维护性以及可扩展性的XML密钥管理系统,并把它用于保证Web服务的安全,将XML安全规范转化为应用;论文还结合XML安全技术和Diffie-Hellman协议,提出一种更安全的方法来保证共享密钥的交换。
其他文献
P2P(Peer-to-Peer)技术作为Internet的重要技术之一,近些年来受到了计算机业界越来越多的关注。P2P技术直接将人们联系起来,让人们通过互联网可以直接交流。P2P使得网络上的沟
因特网上的信息日益丰富,己经成为知识获取的一个重要来源。信息资源的丰富也使信息的检索有如大海捞针,检索到自己所需要的信息资源效率不高。对信息进行整理,提高信息检索
软件系统理解用于软件维护、软件测试、软件再工程和软件复用等多个软件工程领域,其目的是通过了解系统本身、系统专家和系统历史,得到系统全面而详细的信息。在很多情况下,
非标准并行通信总线仿真接口的研制对某型飞机火控电子设备的研究具有重要意义。电子模块系统并行总线(QBus总线)和MⅢ并行总线作为某型飞机火控电子设备的两种专用数据通信
随着全球经济发展日趋一体化,市场竞争越来越激烈,如何抓住市场需求,加快产品的快速高效开发是企业保持竞争优势的关键。协同设计技术将分布式计算技术、多媒体技术、网格技
目前,信息处理技术的应用领域得到了很大的拓展,如:网络、金融、电子商务、传感器网络等。在这些应用中,数据不再拘泥于静态的关系数据,而是一种连续、无界、实时传输、不定速度的
当前,我国经济遵循可持续发展战略,进入了稳步增长时期,能源特别是电力仍然是制约经济发展的重要因素之一,所以在加快发电能力建设的同时,进一步改进和提高电力设施监测能力是十分
缓冲区溢出攻击是一种严重威胁到网络信息安全的“经久不衰”的网络攻击。它的出现已经严重地破坏了人们的网络生活,并且给企业和国家带来了巨大的经济损失。从目前来看,这种攻
近年来,随着计算机技术的发展和网络规模的扩大,系统遭受的入侵和攻击越来越多,网络与信息安全问题变得越来越突出。入侵检测系统(IDS)作为网络安全体系中的重要组成部分,已