基于XML的Web Service安全模型研究与实现

VIP免费
3.0 朱铭铭 2024-09-20 4 4 108KB 4 页 150积分
侵权投诉
基于 XML Web Service 安全模型研究与实现
摘要:本文通过对 Web Service 存在的安全性问题和 XML、SOAP 的安全技术的分析,提出了一种 Web Service 安全方案,并
对该方案的实现方法进行深入的研究。
中图法分类号: TP393    文献标识码: A  
Research and Implement of Web Service Security Model Based on XML
Abstract: This paper puts forth one web service security model scheme and has a deep study on its realization method by analyzing of
security problem existing in web service and XML、SOAP security technology.
PAN Guo-hao
Zhejiang Pinghu Science and Technology Information Center, 314200
0 引言
可扩展语言(XML)是标准通用标记语言(SGML)的一个子集。它将SGML的丰富功能与HTML的易用性结
合到Web的应用中,以一种开放的、自我描述方式定义了数据结构[1]。由于XML使用文本来描述内容,可以
越过不同平台的障碍进行正常的数据交换。Web Service是建立可互操作的分布式应用程序的新平台,它
是基于XML技术构架的。这种新发展起来的平台是电子商务应用、在线服务和应用集成研究领域的一个热点。
正因为Web Service具有开放性、跨平台和互操作性等特点,安全性就成为其发展和进一步普及必须解决
的重要问题。
1 Web Service安全性要求
Web Service的服务请求者和服务提供者,或服务提供者之间通信使用的并不是二进制的协议,而是普
通的文本协议。这种以文本形式存在的消息或协议,在网络上传输时,其安全性比二进制的协议更容易受
到威胁。因而,Web Service服务需要满足以下五个基本的安全要求[2]:信息的保密性,身份认证,数据
的完整性,不可抵赖性和授权性。
2 XML安全技术概述
Web Service 中服务请求和服务响应主要是利用 XML 消息,因此要保证 Web Service 安全性首先要
保证 XML 的安全。XML 加密和签名是 XML 安全的两个主要技术方法[1]
XML 加密使在存储状态和传输状态下的 XML 消息保密性,这意味着任何未授权的一方不能访
于存储状态和传输状态下的 XML 消息内容。XML 可以对 XML 分内容进行可选择的加密、
XML 的不同分进行重加密以及对 XML 持续性存储,这来满足不同服务应用对安全提
出的要求。XML 加密提供了一个标准的制来以 XML 这种标准表示加密的内容,是标准的、具有
XML 处理工具的应用能处理这种加密内容,并在跨越边界以及环境密性的要求
Web Services 环境中,要到这种对密性的要求,必须使用 XML 加密。
3 SOAP 安全技术概述
为了更好适Web Services这种环境,为了XML消息定了一个特有的协议。这种基于XML的协议成
摘要:

基于XML的WebService安全模型研究与实现摘要:本文通过对WebService存在的安全性问题和XML、SOAP的安全技术的分析,提出了一种WebService安全方案,并对该方案的实现方法进行深入的研究。中图法分类号:TP393   文献标识码:A ResearchandImplementofWebServiceSecurityModelBasedonXMLAbstract:Thispaperputsforthonewebservicesecuritymodelschemeandhasadeepstudyonitsrealizationmethodbyanalyzingofsecur...

展开>> 收起<<
基于XML的Web Service安全模型研究与实现.doc

共4页,预览1页

还剩页未读, 继续阅读

作者:朱铭铭 分类:高等教育资料 价格:150积分 属性:4 页 大小:108KB 格式:DOC 时间:2024-09-20

开通VIP享超值会员特权

  • 多端同步记录
  • 高速下载文档
  • 免费文档工具
  • 分享文档赚钱
  • 每日登录抽奖
  • 优质衍生服务
/ 4
客服
关注