- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于SOAP信息通信加密传输机制研究学士学位论文 理工大学
理工大学学士学位论文
PAGE XXI
PAGE 43
PAGE XXI
摘 要
论文在研究基于SOAP信息通信加密传输机制的基础上,充分研究了XML加密组件、XML签名组件和访问控制组件。论文主要通过把XML加密组件在Python中集成实现,提高了Web服务通信的安全性。
本文首先对Web服务及其关键技术SOAP、WSDL、UDDI、XML和WS-Security规范等进行了研究。然后,结合二进制安全令牌对XML签名组件进行了研究,该组件为消息提供了完整性,由于安全令牌传输的数字证书代表了用户的身份,签名组件同时还能提供身份验证和不可否认性。结合WS-Security规范设计实现了XML加密组件,该组件满足了SOAP消息的机密性。此外,为了适应Web服务动态性和开放性的要求,论文结合更加灵活的基于角色的访问控制模型,对基于角色授权的访问控制组件进行了研究,该组件能够为服务提供授权,它通过以角色为中介,实现了用户权限与资源访问的映射,降低了授权管理的复杂度。最后,通过Python软件,结合RSA算法对XML加密传输进行了设计、实现以及测试,最后通过对经过安全处理后的消息进行分析,验证了论文所设计的安全组件的安全性和可行性。
关键词:Web服务;XML签名;XML加密;基于角色的访问控制
Abstract
With the research of a mechanism for SOAP-based communication encrypted transport,XML Encryption component,XML Signature component and access control component are designed and implemented in this thesis.The security for Web Services communications is improved by integrating and implementing these separate security components by Python.
Firstly,These theories are studied,including Web Services,SOAP,WSDL,UDDI,XML and WS-security standard in this thesis.Secondly,XML Signature component is designed and implemented combined with binary security token.The component provide integrity,and also authentication,non-repudiation,because the user’s identity is included in digital certifications of security token;Combined with WS-Security standard,XML Encryption component is designed which ensures the confidentiality of the SOAP messages;To meet the dynamic and open nature of Web Services,a role-based access control component is designed and implemented combined with the more flexible role-based access control model.The component provides authorization for services and realizeds the mapping of user’s permission and resources,so the complexity of authorized management is reduced,by making role as intermediaries.Thirdly,Through the Python software, combined with RSA algorithm on the XML encryption transmission was designed, implemented and tested, and finally through the analysis of the security after processing the message, ve
您可能关注的文档
- 苦李树煤矿矿井防治水措施2014年1月8日.doc
- 苦李树煤矿矿井防治水措施学习资料经典.doc
- 芦荟饮料(果蔬饮料)生产线技术改造项目可行性研究报告39页.doc
- 苦荞药品研发生产项目可行性调研报告推荐.doc
- 食品安全风险监测部分(判断题)首届全国卫生监督技能竞赛预赛.doc
- 食品安全风险监测部分(单选题)首届全国卫生监督技能竞赛预赛.doc
- 食品安全风险监测部分(多选题)首届全国卫生监督技能竞赛预赛.doc
- 食品安全风险监测部分(改错题)首届全国卫生监督技能竞赛预赛.doc
- 基于J2ME的公交查询系统的设计与实现学士学位论文 成都信息工程学院.doc
- 基于J2ME的手机记事本的设计与实现_毕业设计 24页.doc
- 基于Socket通信的销售管理系统设计与实现毕业论文 重庆大学.doc
- 基于SOCKET的即时通信系统设计与实现 推荐.doc
- 基于SPSS的房地产税收对房价影响的研究_毕业论文 兰州商学院.doc
- 基于SOPC的彩灯控制器设计课程设计 湖南工程学院.doc
- 基于shiro的权限管理系统设计和实现_毕业设计 济南大学.doc
- 基于ST89C52单片机的自动往返小车(含程序)_毕业设计(论文) 经典.doc
- 基于SSH的电信数据采集与整合 37页.doc
- 基于STC12C5A60S2单片机智能小车毕业设计 课件.doc
- 基于STC51系列单片机的红外遥控风扇系统设计本科毕业论文 青岛大学.doc
- 基于STC89C52的电子时钟设计 四川师范大学成都学院.doc
文档评论(0)