期刊文献+
共找到34篇文章
< 1 2 >
每页显示 20 50 100
基于SOAP协议的Web Service安全基础规范(WS-Security) 被引量:30
1
作者 石伟鹏 杨小虎 《计算机应用研究》 CSCD 北大核心 2003年第2期100-102,105,共4页
讨论了WebService现有安全解决方案存在的问题,阐述了WS Security规范的内容和架构,以及对此的解决方法;随后给出了一个在WS Security框架内进行安全信息交换的实例;最后,介绍了WS Secu rity现有的实现以及未来的发展方向。
关键词 soap webservice 计算机网络 网络安全 安全信息交换 安全基础规范
在线阅读 下载PDF
基于WS-Security的Web Service模型的安全性实现 被引量:5
2
作者 孙延鹏 吾守尔.斯拉木 傅蓉 《计算机应用与软件》 CSCD 北大核心 2005年第5期30-32,143,共4页
本文通过研究WebService现有安全解决方案存在的问题,依据WSSecurity规范的内容和框架,对现存模型的安全性提出了改进,并给出了一个能够进行安全信息交换的具体实现,最后介绍了WebService安全模型的未来发展方向。
关键词 ws-security web 安全性 service e模型 安全解决方案 信息交换 发展方向 安全模型
在线阅读 下载PDF
基于WS-Security构筑安全的SOAP消息调用 被引量:17
3
作者 王凡 李勇 +1 位作者 朗宝平 李程旭 《计算机应用》 CSCD 北大核心 2004年第4期121-123,126,共4页
介绍了Web Security框架以及WebService安全体系,通过一个简化的电子商务场景,详细展示了如何使用WS Security规范,实现安全的SOAP消息调用。指出了使用WS Security时,防范重传攻击的各种措施,并提出了一个简化的挑战响应模型。最后介绍... 介绍了Web Security框架以及WebService安全体系,通过一个简化的电子商务场景,详细展示了如何使用WS Security规范,实现安全的SOAP消息调用。指出了使用WS Security时,防范重传攻击的各种措施,并提出了一个简化的挑战响应模型。最后介绍了WS Security的实现和开发工具。 展开更多
关键词 web服务安全 web服务 简单对象访问协议 安全 重传攻击
在线阅读 下载PDF
基于WS-Security安全规范的Web服务设计 被引量:4
4
作者 张维勇 程俊 王建新 《合肥工业大学学报(自然科学版)》 CAS CSCD 北大核心 2006年第8期972-975,共4页
针对Web服务所面临的新的安全性挑战和威胁,文章分析了WS-Security规范、工作原理以及Web服务事务的安全性,构建了一个使用WSE配合数据库验证用户名/密码来获取Web服务的实例,解决了以往安全性处理不够灵活,需要将请求者和服务者捆绑在... 针对Web服务所面临的新的安全性挑战和威胁,文章分析了WS-Security规范、工作原理以及Web服务事务的安全性,构建了一个使用WSE配合数据库验证用户名/密码来获取Web服务的实例,解决了以往安全性处理不够灵活,需要将请求者和服务者捆绑在一起的问题,以提高Web服务应用层的安全性。 展开更多
关键词 web服务 ws-security规范 安全令牌
在线阅读 下载PDF
Apache Axis1.1环境下WS-Security的研究与实现 被引量:4
5
作者 景建笃 《计算机工程与设计》 CSCD 北大核心 2005年第7期1925-1927,1964,共4页
SOAP构成了Web服务体系结构的通信基础,SOAP的扩展协议WS-Security是Web服务环境下最基础的安全协议,ApacheAxis是Java平台上的一个开放源码的SOAP处理机。关于Web服务的安全性研究是Web服务在实际应用中所必须解决的问题。给出了一个基... SOAP构成了Web服务体系结构的通信基础,SOAP的扩展协议WS-Security是Web服务环境下最基础的安全协议,ApacheAxis是Java平台上的一个开放源码的SOAP处理机。关于Web服务的安全性研究是Web服务在实际应用中所必须解决的问题。给出了一个基于WS-Security的安全模型,分析了ApacheAxis的消息处理机制,研究了此模型在ApacheAxis下的实现。 展开更多
关键词 web服务 WS—security soap AXIS XML加密 XML签名
在线阅读 下载PDF
利用Web Service实现企业应用集成 被引量:76
6
作者 刘英丹 董传良 《计算机应用》 CSCD 北大核心 2003年第7期124-126,共3页
如何利用WebService更好的实现企业内部的应用集成,文中给出了在企业应用集成中引入WebService后的体系结构,讨论了可行性及实现方法。
关键词 web service 企业应用集成 UDDI WSDL soap 松散耦合 安全性 事务性
在线阅读 下载PDF
Web Service的安全机制 被引量:18
7
作者 钱权 严家德 《计算机工程》 CAS CSCD 北大核心 2007年第22期190-192,共3页
Web Service采用松散的方式将计算服务整合在一起,在电子商务、企业应用系统集成等分布式计算环境中发挥着重要的作用,随着Web Service应用的普及,安全问题也受到了重视。针对利用SSL和防火墙技术实现Web Service安全的不足,本文从Web S... Web Service采用松散的方式将计算服务整合在一起,在电子商务、企业应用系统集成等分布式计算环境中发挥着重要的作用,随着Web Service应用的普及,安全问题也受到了重视。针对利用SSL和防火墙技术实现Web Service安全的不足,本文从Web Service的体系结构入手,将Web Service的安全分为企业处理层安全、Web Service目录及注册层安全、通信层安全3个层次,并阐明了Web Service不同层次的安全策略和实现方法。 展开更多
关键词 web service 安全机制 soap安全 UDDI安全
在线阅读 下载PDF
基于安全规则变异的Web Services安全性测试方法 被引量:4
8
作者 陈锦富 李青 +3 位作者 毛澄映 詹永照 黄如兵 陈加梅 《计算机学报》 EI CSCD 北大核心 2013年第10期1967-1981,共15页
针对已有变异测试研究中仅考虑对SOAP(Simple Object Access Protocol)消息输入参数的变异处理,而缺乏对SOAP消息安全规则变异的研究,文中从消息机密性、完整性及身份认证等方面对安全规则进行归类,提出了一种基于安全规则变异的Web Ser... 针对已有变异测试研究中仅考虑对SOAP(Simple Object Access Protocol)消息输入参数的变异处理,而缺乏对SOAP消息安全规则变异的研究,文中从消息机密性、完整性及身份认证等方面对安全规则进行归类,提出了一种基于安全规则变异的Web Services安全性测试方法.首先给出一种安全规则变异测试框架,研究变异点判定规则库,设计出相应的变异操作算子、漏洞判定准则以及基于优先级与权重策略的变异算子选择方法.然后提出一种基于安全规则变异的测试用例生成算法,依照算法生成违背安全规则的SOAP消息,从而揭露Web Services的安全类故障.最后实现了一个Web Services安全性测试工具WSSTT(Web Services Security Testing Tool),在工具的基础上进行实验和对比分析,验证了文中提出的基于安全规则变异的Web Services安全测试方法的可行性和有效性. 展开更多
关键词 web serviceS soap消息 安全规则变异 变异测试 变异算子 原型工具
在线阅读 下载PDF
Web Service在企业集成中的安全应用 被引量:4
9
作者 张小波 程良伦 《计算机应用与软件》 CSCD 2011年第6期77-79,共3页
随着企业应用的需求越来越复杂,在复杂的企业环境下处理基于SOAP消息的安全信息是需要解决的实际问题。具体分析Web服务(Web Service)在企业环境下的安全机制,以及这种方式下如何安全处理SOAP消息。以一个税务部门信息服务平台为例分析... 随着企业应用的需求越来越复杂,在复杂的企业环境下处理基于SOAP消息的安全信息是需要解决的实际问题。具体分析Web服务(Web Service)在企业环境下的安全机制,以及这种方式下如何安全处理SOAP消息。以一个税务部门信息服务平台为例分析了采用安全的Web Service的企业应用集成方案,实践证明此方式可以达到比较好的安全性能要求。 展开更多
关键词 web服务 企业集成 soap安全 信任映射 授权
在线阅读 下载PDF
Web Services的安全性 被引量:10
10
作者 黄伟峰 《计算机工程与设计》 CSCD 2003年第6期52-55,共4页
通过对现有的Web Services服务中存在的包括数据保密性、完整性、用户身份的认证和交易的不可抵赖性的4个涉及安全性问题的分析和研究,提出了解决这4个方面问题的解决方案,最后指出了Web Services的发展前景。
关键词 webserviceS 安全性 INTERNET 数据传输 数字签名 数据保密性
在线阅读 下载PDF
基于Web Service的电子商务安全研究 被引量:2
11
作者 张玉华 《理论月刊》 2007年第5期91-93,共3页
Web Service在目前的电子商务中有着重要的应用,但是由于Web Service利用多种不同的技术、编程语言和SOAP在网络中传输,可能会存在安全性问题。本文分析了Web Service的工作原理以及目前主要针对电子商务网站的各种表现以及危害,提出了... Web Service在目前的电子商务中有着重要的应用,但是由于Web Service利用多种不同的技术、编程语言和SOAP在网络中传输,可能会存在安全性问题。本文分析了Web Service的工作原理以及目前主要针对电子商务网站的各种表现以及危害,提出了基于独立安全服务和WS-Security策略以及使用SAML确保电子商务可信任的电子商务安全体系。 展开更多
关键词 web service soap 电子商务 WS—security SAML
在线阅读 下载PDF
使用Soap扩展的XML Web服务 被引量:6
12
作者 王新房 朱养鹏 邓亚玲 《计算机工程》 EI CAS CSCD 北大核心 2005年第7期138-140,共3页
在实际应用中必须考虑Web服务的安全问题,一方面只有通过身份验证和授权的用户才可以访问Web服务提供的服务,另一方面所有的数据都是以XML格式的明文形式在信道中传输,在不安全的信道中很容易泄密。该文介绍在.NET平台上利用Soap扩展实... 在实际应用中必须考虑Web服务的安全问题,一方面只有通过身份验证和授权的用户才可以访问Web服务提供的服务,另一方面所有的数据都是以XML格式的明文形式在信道中传输,在不安全的信道中很容易泄密。该文介绍在.NET平台上利用Soap扩展实现数据的加密,以提供安全的Web服务。 展开更多
关键词 web服务 安全 加密 soap扩展
在线阅读 下载PDF
XML Web服务安全问题及其安全技术 被引量:15
13
作者 胡迎松 彭利文 池楚兵 《计算机应用研究》 CSCD 北大核心 2003年第10期101-104,共4页
详尽说明了XMLWeb服务的安全问题,介绍了几种相关的安全技术,着重示例阐述了基于SOAP协议的安全技术。
关键词 XML web服务 安全 soap 身份验证 数字签名 SAML
在线阅读 下载PDF
一种Web服务安全通信机制的研究与实现 被引量:14
14
作者 陈荻玲 怀进鹏 《计算机研究与发展》 EI CSCD 北大核心 2004年第4期679-688,共10页
随着Web服务技术与应用的发展 ,Web服务安全问题日益突出 Web服务安全通信要求保证应用层SOAP消息的安全传输 ,而现有的安全传输方案 ,如SSL ,TLS等不适用于应用层的消息安全保护 ,无法满足上述要求 针对Web服务应用模式 ,提出了一种基... 随着Web服务技术与应用的发展 ,Web服务安全问题日益突出 Web服务安全通信要求保证应用层SOAP消息的安全传输 ,而现有的安全传输方案 ,如SSL ,TLS等不适用于应用层的消息安全保护 ,无法满足上述要求 针对Web服务应用模式 ,提出了一种基于XML安全技术的Web服务安全通信机制 ,利用安全会话实现了较高的实体认证安全性和安全通信效率 ,并为此设计和实现了保证应用层SOAP消息安全传输的SOAPSec系统 该机制具有灵活性和可扩展性 。 展开更多
关键词 web服务 安全通信 soap ws-security 会话
在线阅读 下载PDF
基于Axis2的web服务安全框架设计与实现 被引量:6
15
作者 熊光彩 慕徳俊 +1 位作者 张新家 计国君 《计算机工程与设计》 CSCD 北大核心 2012年第5期1729-1733,1821,共6页
web服务的广泛应用和网络技术多元化的发展迫切需求一个既能实现web服务安全,又能兼容各种客户端的安全框架。在Axis2的基础上,设计并实现了一个完整的、符合WS-Security规范的web服务框架。框架以文件配置、消息加密和程序控制实现web... web服务的广泛应用和网络技术多元化的发展迫切需求一个既能实现web服务安全,又能兼容各种客户端的安全框架。在Axis2的基础上,设计并实现了一个完整的、符合WS-Security规范的web服务框架。框架以文件配置、消息加密和程序控制实现web服务安全,采用SOAP通信协议解决了与各种客户端通信的问题。测试结果表明,此框架可以实现数字签名、消息加密和基于角色的访问控制,能够接收各种基于SOAP协议的客户端请求,具有很好的安全性和兼容性,为企业的web服务安全提供了一个有效的解决方案。 展开更多
关键词 web服务安全 soap通信协议 数字签名 消息加密 访问控制
在线阅读 下载PDF
一种面向Web服务的分层安全模型 被引量:3
16
作者 李冬 郭荷清 韩涛 《计算机工程与设计》 CSCD 北大核心 2006年第20期3766-3767,3788,共3页
随着Web服务技术的应用与发展,Web安全问题日益突出。简要分析了WebSevrice对通信安全的需求,指出了传统安全通信机制应用于WebService的局限。针对Web服务应用模式,提出了一种基于XML安全技术的分层安全模型,研究了该模型的通信机制和... 随着Web服务技术的应用与发展,Web安全问题日益突出。简要分析了WebSevrice对通信安全的需求,指出了传统安全通信机制应用于WebService的局限。针对Web服务应用模式,提出了一种基于XML安全技术的分层安全模型,研究了该模型的通信机制和实现方法,并对SOAP消息的安全通信进行了探讨。该模型具有灵活性和可扩展性,满足了Web服务的安全需求。 展开更多
关键词 web服务 可扩展标记语言 安全通信机制 分层安全模型 soap
在线阅读 下载PDF
基于SPKI的XML Web服务安全性分析 被引量:4
17
作者 王茜 刘启滨 《计算机工程与设计》 CSCD 北大核心 2006年第9期1637-1639,1651,共4页
介绍了Web服务的安全性问题,分析了当前Web服务的安全模型和框架。特别对SOAP层的消息安全进行了重点介绍,包括XML加密和XML数字签名,阐述了SOAP安全扩展。介绍了WS-Security规范,在此基础上提议采用SPKI证书作为授权和身份验证的安全... 介绍了Web服务的安全性问题,分析了当前Web服务的安全模型和框架。特别对SOAP层的消息安全进行了重点介绍,包括XML加密和XML数字签名,阐述了SOAP安全扩展。介绍了WS-Security规范,在此基础上提议采用SPKI证书作为授权和身份验证的安全性令牌,具体阐述了SPKI安全令牌的结构和在Web服务中的使用优势。最后,形成了一个集XML安全、SOAP安全、UDDI安全和SPKI证书安全为一体的Web服务安全结构。 展开更多
关键词 XMLweb服务 安全 soap SPKI 授权
在线阅读 下载PDF
基于SOAP的开放性网络安全管理 被引量:2
18
作者 郑明磊 李建华 张少俊 《计算机工程》 CAS CSCD 北大核心 2003年第2期83-85,87,共4页
:SOAP(即简单对象访问协议)是一个在分布式环境中交换信息的轻量协议。基于SOAP的Web Service具有互操作性、普遍性和低进入屏障,使得各种孤立系统的互联变得容易。该文在分析XML、SOAP、SNMP等协议的基础上,结合当前网络安全管理... :SOAP(即简单对象访问协议)是一个在分布式环境中交换信息的轻量协议。基于SOAP的Web Service具有互操作性、普遍性和低进入屏障,使得各种孤立系统的互联变得容易。该文在分析XML、SOAP、SNMP等协议的基础上,结合当前网络安全管理的现状,阐述了实现安全产品互联管理的必要性和可能性,并详细介绍了基于XML、SOAP等互联协议的网络安全管理系统的实现。 展开更多
关键词 soap 计算机网络 开放性网络安全管理系统 INTERNET 局域网 入侵检测系统
在线阅读 下载PDF
一种支持可信Web服务的应用框架 被引量:1
19
作者 梁英 沈传慧 韩燕波 《计算机科学》 CSCD 北大核心 2004年第4期4-7,共4页
Web服务技术给开发基于Web的应用带来了新的机遇和效益,但系统安全性却不利于其应用性。本文通过扩展Web服务安全规范实现了一种支持可信服务的机制,提出了电子商务和电子政务中Web服务安全性的实际解决方案。
关键词 网络安全规范 web服务 计算机网络 信息安全 信息泄漏
在线阅读 下载PDF
面向Web服务的XKMS模型设计与实现 被引量:3
20
作者 李昕 张军 《计算机工程与设计》 CSCD 北大核心 2010年第8期1738-1742,共5页
针对XKMS安全规范应用的局限性,提出一种面向WebService的XKMS服务模型。该模型将XKMS规范与底层PKI解决方案相结合,构成一个开放的、模块化的体系结构,它通过一个Web服务接口实现不同PKI规范之间的集成。首先给出了该模型的体系结构并... 针对XKMS安全规范应用的局限性,提出一种面向WebService的XKMS服务模型。该模型将XKMS规范与底层PKI解决方案相结合,构成一个开放的、模块化的体系结构,它通过一个Web服务接口实现不同PKI规范之间的集成。首先给出了该模型的体系结构并详细描述了各模块的功能和执行方法,接着描述了表示数字证书状态的数据结构以及XKMS与底层PKI系统之间进行通信的接口方法,最后用Java实现了所提出的XKMS服务模型的原型系统。实验分析表明,实现的XKMS系统具有良好的安全性能和执行效率。 展开更多
关键词 XKMS安全规范 web服务 PKI解决方案 X.509证书 JAVA语言
在线阅读 下载PDF
上一页 1 2 下一页 到第
使用帮助 返回顶部