基于Web 服务的校园数据集成的安全模型设计与实现.docxVIP

基于Web 服务的校园数据集成的安全模型设计与实现.docx

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第 27卷第 6期2010年 6月  计算机应用与软件ComputrApplcatonsandSofwarVol27No.6Jn.2010基于 Web服务的校园数据集成的安全模型设计与实现曹晓玲 刘海燕 张超英 王 强(广西师范大学计算机科学与信息工程学院 广西 桂林 541004)摘 要  Web服务被广泛应用于校园数据集成当中,其安全问题也日益受到重视。在分析现有的安全解决方案 SSL/LS存在的缺陷的基础上,以教务管理信息系统和财务管理信息系统的数据共享服务为背景,研究了 WSecurt及以其为基础的 WSecurConveraton、WSrs等规范。结合 SSL/LS优势,设计了基于 WS 的 Web服务安全模型,并在.NET平台上使用 WSE3.0实现了该模型,对于数字化校园及企业信息集成的安全解决方案有参考价值。关键词  WSecurt WSecurConveraton WSolcy WSE3.0 数据集成DESI NANDI PLEMENTATI NOFSECURIYMODELOFCAMPUSDATAITEGRATI NBASEDONWEBSERVIESCaoXiolng Li Haian ZhangChaoyig WangQing(ColeeofComputrScecandIfratonTehnolgyGuangxiNoralUniest,Guii541004,GuangxiChia)Absract  Websriesarwielusdicampussdatitgrton,andsmeofisscurtisesarpaiicrasngatenton.ThedefcincisofsmeexitngwebsriesscurtsltonsschasSSL/LSaranalzditiaril.OnrquiementofsarngdatamongeducatonaladmiitatonandfnancilmanagementifratonssemsteWSecurtandoterseciiatonsbasdonischasWSecur ConveratonandWSrsar aloexplied.CombiedwihteadvantgeofSSL/LS,tewebsriesscurtmodelbasdonteWS idesgnedandralzdwihWSE3.0on.NETpltor,andtihasrfrncedvalefrtescurtsltonofdiialcampusandentrrs datitgrton.Keywords  WSecurt WSecurConveraton WSolcy WSE3.0 Datitgrton5日联合发布的安全规范。WSecurt通过 SOAP消息扩展,0 引 言Web服务技术凭借其松散耦合性、平台无关性和语言无关性,被广泛应用于数字化校园建设当中[1-3],很好地解决了校园异构系统之间的数据集成的问题。虽然基于 Web服务的校园数据集成系统运行于较为安全的局域网内,但从发展的眼光去看,学校的信息化建设绝不仅仅局限于校园网内,那么 Web服务潜在的安全问题是不容忽视的。目前校园数据集成安全解决方案主要依赖于传统的 SSL/TLS方案,SSL/LS是基于 HTTP协议的安全保护方案,技术比较成熟,但是它本身也存在许多局限性[4],性能低下,不能实现端到端消息级别的安全保障。WSecurt能够实现端到端的SOAP消息调用的安全保护,解决了 SSL/LS方案存在的问题。本文研究了 WSecurt和以其为基础的相关规范[5-7],结合SSL/LS,设计了基于 WSecurt的校园数据集成的安全模型,并在.NET平台上借助 WSE3.0实现了该模型,对于数字化校园及企业信息集成的安全解决方案有参考价值。1 Web服务安全性相关技术1.1 WSecuriy安全规范WSecurt是 IM、Mirsf、VerSin公司于 2002年 4月在消息头部加入安全元素 <scurt>及其子元素,这些子元素可以是身份标识的安全令牌,也可以是签名和加密的安全元素,分别用来提供身份认证、消息完整性、数据机密性的安全保护。(1)身份认证 WSecurt提供了把安全性令牌与 SOAP消息相关联的通用机制,消息接收方通过验证发送方提供令牌的有效性来确认发送方请求的合法性,然后根据发送方的身份进行授权资源的访问。(2)消息完整性 WSecurt使用 XML签名实现消息完整性保护。XML签名不同于其他签名技术在于它支持部分签名,即对 XML文档中某部分(比如某元素)进行签名。(3)消息机密性 WSecurt使用 XML加密技术实现消息机密性保护。XML加密技术支持对

文档评论(0)

smdh + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档