论文部分内容阅读
SOAP/XML可以自定义标记,能跨越不同的平面,给Web服务增加安全隐患。为了消除这一隐患,通过利用SOAP消息头,提出了SOAP的安全扩充模型,并提出了采用SOAP安全工具包实现安全模型功能的基本方法。针对权限设置等设计了一个Web服务访问控制器,将那些无权限的请求去掉。通过对SOAP消息的安全扩充和访问控制处理,提高了Web服务的健壮性,完善了Web服务协议栈的架构。