I
目录
中文摘要
ABSTRACT
第一章 绪论.....................................................................................................................1
§1.1 课题的来源及意义............................................................................................1
§1.2 国内外研究现状...............................................................................................2
§1.3 论文主要工作...................................................................................................4
§1.4 论文结构安排...................................................................................................5
第二章 Web 服务及规范 ................................................................................................ 6
§2.1 Web 服务简介 ................................................................................................... 6
§2.1.1 Web 服务的概念和特征 ......................................................................... 6
§2.1.2 Web 服务模式 ......................................................................................... 7
§2.2 Web 服务规范 ................................................................................................... 9
§2.2.1 XML .......................................................................................................10
§2.2.2 WSDL .................................................................................................... 11
§2.2.3 SOAP 规范 ............................................................................................ 12
§2.3 Web 服务安全模型 ......................................................................................... 13
§2.3.1 .net 平台 Web 服务安全 ....................................................................... 13
§2.3.2 Axis2 平台 Web 服务安全 .................................................................... 15
第三章 更改结构的 XML 注入攻击............................................................................17
§3.1 更改 XML 结构的攻击场景..........................................................................17
§3.2 更改 XML 结构的攻击模拟实验..................................................................18
§3.2.1 net 平台下场景模拟实验......................................................................18
§3.2.2 Axis2 平台下场景模拟实验 ................................................................. 19
§3.3 更改 XML 结构的攻击检测方案..................................................................21
§3.3.1 建立 SOAP 消息验证树 ...................................................................... 22
§3.3.2 XML 注入攻击检测算法......................................................................26
§3.4 更改 XML 结构的攻击检测实验..................................................................26
§3.5 更改 XML 结构的攻击检测实验结果及分析..............................................32
第四章 参数错误的 XML 注入攻击............................................................................33
§4.1 参数错误的攻击场景.....................................................................................33
§4.2 参数错误的攻击模拟实验.............................................................................34