基于net平臺web服務(wù)安全性的研究與實(shí)現(xiàn)

基于net平臺web服務(wù)安全性的研究與實(shí)現(xiàn)

ID:34539076

大?。?.93 MB

頁數(shù):90頁

時(shí)間:2019-03-07

基于net平臺web服務(wù)安全性的研究與實(shí)現(xiàn)_第1頁
基于net平臺web服務(wù)安全性的研究與實(shí)現(xiàn)_第2頁
基于net平臺web服務(wù)安全性的研究與實(shí)現(xiàn)_第3頁
基于net平臺web服務(wù)安全性的研究與實(shí)現(xiàn)_第4頁
基于net平臺web服務(wù)安全性的研究與實(shí)現(xiàn)_第5頁
資源描述:

《基于net平臺web服務(wù)安全性的研究與實(shí)現(xiàn)》由會員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在教育資源-天天文庫。

1、廣西大學(xué)碩士學(xué)位論文基于.NET平臺Web服務(wù)安全性的研究與實(shí)現(xiàn)姓名:吳永豐申請學(xué)位級別:碩士專業(yè):計(jì)算機(jī)應(yīng)用技術(shù)指導(dǎo)教師:鐘誠20060604基于.NET平臺W曲服務(wù)安全性的研究與實(shí)現(xiàn)摘要w曲服務(wù)是一種完全建立在現(xiàn)有互聯(lián)網(wǎng)標(biāo)準(zhǔn)之上、松散耦合的、跨語言和平臺的應(yīng)用程序之間通信的標(biāo)準(zhǔn)方法。隨著w曲服務(wù)在電子商務(wù)等領(lǐng)域的不斷發(fā)展,其安全性也越來越顯示其重要性。對于基于消息的體系結(jié)構(gòu),業(yè)界已經(jīng)有一套現(xiàn)成的而且廣泛接受的傳輸層安全機(jī)制,比如,安全套接字層(sSL)和網(wǎng)際協(xié)議安全(‰ctProtocolSecurity,口sec),但現(xiàn)有的這些安全機(jī)制由于缺少端到端的保護(hù)、不可否認(rèn)性

2、、選擇性保護(hù)、靈活的認(rèn)證機(jī)制以及消息層的保護(hù),不能在w曲服務(wù)模型內(nèi)提供足夠的安全性。目前,與w曲服務(wù)消息安全有關(guān)的方法主要有wS.s吲嘶規(guī)范、Ⅺ【MS規(guī)范、SAML以及sQAP安全擴(kuò)展.?dāng)?shù)字簽名規(guī)范等,這些規(guī)范雖然在某些方面實(shí)現(xiàn)消息安全,但不能提供一個(gè)完整的安全解決方案。本文在.NET平臺的基礎(chǔ)上,利用.NET平臺的安全機(jī)制及wS.Securny規(guī)范,提出一個(gè).NET平臺上的w曲服務(wù)安全性模型,并給出了實(shí)現(xiàn)方法和實(shí)例:(1)提出一個(gè).NET平臺w曲服務(wù)安全性模型,此模型基于ws-secllrity規(guī)范并充分利用了.NET的安全機(jī)制,具有一定的擴(kuò)展性和靈活性。(2)基于.NE

3、T平臺,對增強(qiáng)w曲服務(wù)器的安全性進(jìn)行了研究并給出了實(shí)現(xiàn)方法。(3)利用wsE安全工具在.NET平臺上實(shí)現(xiàn)基于ws.sec謝t)r規(guī)范的消息級w曲服務(wù)安全性模型,并通過實(shí)例給出了對sOAP消息進(jìn)行身份驗(yàn)證、數(shù)字簽名、加解密和授權(quán)的方法,從而解決了服務(wù)請求者和服務(wù)提供者之間端到端的SOAP消息安全問題,確保了消息的機(jī)密性、完整性、不可否認(rèn)性、身份驗(yàn)證和授權(quán)。關(guān)鍵詞:w曲服務(wù)Ⅺ沮。WS-Sec嘶ty.NET平臺安全性RESEARCHANDIMPLEMENTATIoNOFWEBSERⅥCESSECURITYBASEDoN.NETPLATFORMAbstractW曲Sen,i∞sa∞

4、akindofc0倒mlnic砒ionspecificatio惦bctwemappIicatiom.1kya∞鉍缸relyb試hiIltllecu胱m喲皿dardsofIn鈀m%、Ⅳiththeadvantageofl∞∞coupliIl舀cross-language鋤dcr{osslplatf;)nn.W“htlledeveloImlentofW曲Scrvi∞sine—co蚴erceandoIh盱fields,thesecllrityh鷸becomeinc船inglyiIllp講伽吐Astothe蛐mctll∞basedonm∞sage,theindushyh鶴a乳血of

5、仃imsportIay口∞cllritymechalIi鋤s,Whichhve嘶delybeac∞舯ed’fbre】【ample,thesecI聆Socke協(xié)Laycr(ssL)姐dn"hIternetProtocolSecI咖凹S喲.Howe、,%beinglackof血c∞d勘吒Ildprotection,渺rqp砌ati毗∞l蒯veprotection,ne)【ible叫tllcnticationm∞llallism鋤dmess雄relayerprotec吐oIl’tlleexistingsecllri夠m∞llanis腳cannotpm“deenough∞訓(xùn)tyin

6、W曲SenricesmodcLAtthepre∞mtime,mespeci矗calions∞l砷edtos∞llrityof、盹bSeⅣiccsmessagem砌yhaVeWS-SectIri魄)a(MS,SAML’SQ”SeallfityExte船ion-Di西talSi印an啪,e把.‰ughthe∞speci&撕。璐c觚implen呦ts疵tyofm髂sageinsome慨Iys,1hcyc鋤notproVideawholesecuritysollnion.Ⅲspap鐘Mngsfo】n)I,莉aw曲Serv婦ss∞llritymodelbased∞.NETpla怕衄謝

7、mⅡ圮u∞of瓶∞cl

8、ri哆mech缸ism舭dws-secIlrityspecification,姐d酉V鸛methodsofimpl鋤ema:cion如da【鋤ple.(1)Based∞WS-Secllri鑼specifiaIion鋤dmeu∞of.NETpla餉哪’s∞cllritymech鋤i鋤,aW曲Senric∞secl

9、ritymodelw舔dcsignod,whichis麟把】mable鋤dne)cible.(2)StlldiesthceIlI姍伽咖ofweb靼M’s螂Ilri哆bascdon艦p

當(dāng)前文檔最多預(yù)覽五頁,下載文檔查看全文

此文檔下載收益歸作者所有

當(dāng)前文檔最多預(yù)覽五頁,下載文檔查看全文
溫馨提示:
1. 部分包含數(shù)學(xué)公式或PPT動畫的文件,查看預(yù)覽時(shí)可能會顯示錯亂或異常,文件下載后無此問題,請放心下載。
2. 本文檔由用戶上傳,版權(quán)歸屬用戶,天天文庫負(fù)責(zé)整理代發(fā)布。如果您對本文檔版權(quán)有爭議請及時(shí)聯(lián)系客服。
3. 下載前請仔細(xì)閱讀文檔內(nèi)容,確認(rèn)文檔內(nèi)容符合您的需求后進(jìn)行下載,若出現(xiàn)內(nèi)容與標(biāo)題不符可向本站投訴處理。
4. 下載文檔時(shí)可能由于網(wǎng)絡(luò)波動等原因無法下載或下載錯誤,付費(fèi)完成后未能成功下載的用戶請聯(lián)系客服處理。