欢迎来到天天文库
浏览记录
ID:37040639
大小:3.05 MB
页数:65页
时间:2019-05-20
《基于策略的Web服务安全模型与架构研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、摘要摘要随着Web服务技术应用的不断深入,Web服务的安全问题日趋凸现。通过web服务安全标准及相关XML安全加密、签名规范的规定,Web服务实现了基本的安全配置管理。但是由于相关实现方法研究的深入,各种安全策略的发展呈现了多元化的发展趋势。本文立足此背景,对Web服务的安全策略应用进行研究。在研究应用web服务安全策略的方向中,安全策略模型和安全架构是当今研究的主要方向。本文提出了一套完整的基于安全策略模型的web服务安全架构,以实现各种策略与Web服务架构的动态结合。本文的研究内容包括两个主要部分。(1)构建基于策略
2、的Web服务安全架构。本文构建了可以适应策略动态变更、部署的基础架构。在架构当中,策略辅助服务实现策略查询和下载,策略管理平台实现策略管理,消息处理器实现策略的部署、应用以及变更。(2)设计适应架构消息传递的策略模型。本文设计并实现了一种基于属性和验证方法的策略模型。与传统模型相比,具有更强的扩展性和灵活性。通过对属性的规定,可以实现策略属性的任意选择;通过对验证方法的规定,增强了策略模型对于标准协议和非标准协议的支持。同时通过策略组合方法,实现策略的复用和更复杂策略的实现。本文所述Web服务安全框架基于Axis开源框架
3、和J2EE技术设计开发。结合平台特点,本文实现利于扩展的轻量级策略动态部署架构。通过进行策略的管理,可以支持各种标准、非标准的Web服务安全访问策略。基于此架构和模型的应用,可以将安全策略的设计与安全架构的实现分离,更有利于对安全架构和策略的研究,并对Web服务标准的扩展提供建议。同时基于动态部署的安全策略,有利于系统策略的升级和安全加固的实施。关键词Web服务;策略;安全架构;AxisAbstractWimthein—depthstudyofthewebservicetechnologyapplication.thei
4、ssueofthewebservicesecurityisseriousincreasingly.ViatheapplicationofthewebservicesecuritystandardandcorrelativeXMLsecurityspecificationonencryptionandsignature,thewebserviceCanbebuiltupthebasicsecurityconfigurationandmanagement.Butthein-depthstudyofthewayoftheapp
5、lication,thedevelopmentofeverysecuritypolicyappearsmultivariate.Basedonthisbackground,thispaperdoesaresearchofthepolicyapplicationofthewebservice.Inthewaysofthewebservicesecuritypolicyresearchandapplication,thesecuritypolicymodelandthesecurityarchitectureisthemai
6、nwayoftheresearchatpresent.Thispaperadvancesacompletewebservicesecurityarchitecturebasedonsecuritypolicymodeltoachievetheintegrationofeverypolicyandwebservicearchitecturedynamically.Theremainlyaretwopartsoftheresearchinthispaper.(1)Constructthepolicy-basedwebserv
7、icesecurityarchitecture.Thispaperadvancestoconstructabasicarchitecturetoadapttothedynamicchangeanddeploymentofthepolicy.Inthisarchitecture,thepolicyassistantservicesareresponsibleforqueryanddownloadthepolicy,thepolicymanagementplatformrealizesthepolicymanagement,
8、andthemessagehandlershelptothedeployment,applicationandchangeofthepolicy.(2)Designthepolicymodeltoapplyinthearchitectureformessagetransport.Thispaperdesignsand
此文档下载收益归作者所有