期刊文献+
共找到291篇文章
< 1 2 15 >
每页显示 20 50 100
Web服务的安全性研究 被引量:5
1
作者 祝伟华 周颖 杨丹 《计算机科学》 CSCD 北大核心 2005年第6期76-78,共3页
WS-Security是一个受到广泛支持的保证Web服务安全的建议规范,本文首先介绍了Web服务的安全性需求,然后简要描述了WS-Security规范,进而根据此规范阐述了安全性需求的实现,最后概述了Web服务安全性的应用实现。
关键词 web服务 安全性研究 SECURITY 服务安全 研究工作 需求
在线阅读 下载PDF
Web服务安全性的研究 被引量:3
2
作者 王翠茹 许正伟 +1 位作者 袁和金 马慧敏 《计算机科学》 CSCD 北大核心 2004年第B09期201-203,共3页
随着Internet的蓬勃发展,Web服务技术作为一种新的Web应用程序的分支炙手可热,对传统的软件设计产生了巨大的影响,但是对于Web服务的安全领域的研究却不成熟。本文指出了现有安全技术保护Web服务存在的缺点和不足,结合Web服务技术... 随着Internet的蓬勃发展,Web服务技术作为一种新的Web应用程序的分支炙手可热,对传统的软件设计产生了巨大的影响,但是对于Web服务的安全领域的研究却不成熟。本文指出了现有安全技术保护Web服务存在的缺点和不足,结合Web服务技术新的安全性需求,提出了基于消息层处理的Web服务安全性模型,并详细介绍了消息处理层的实现方法。采用该模型实现的Web服务安全系统能够提供各种类型的安全服务,具有安全性、可扩展性、服务的透明性、安全的可控性、消息级端对端的安全性等诸多优点。 展开更多
关键词 web服务 消息处理 web应用程序 端对端 可扩展性 实现方法 安全服务 安全性 巨大 性需求
在线阅读 下载PDF
Web服务安全性测试技术研究 被引量:6
3
作者 施寅生 邓世伟 谷天阳 《计算机工程与科学》 CSCD 2007年第10期11-13,28,共4页
Web服务的应用越来越广泛,Web服务中的安全缺陷与漏洞也在不断增多,Web服务安全性问题日益突出。Web服务安全性测试是保证Web服务软件安全性、降低安全风险的重要手段。本文提出了一种Web服务安全性测试框架,论述了Web服务主要的安全功... Web服务的应用越来越广泛,Web服务中的安全缺陷与漏洞也在不断增多,Web服务安全性问题日益突出。Web服务安全性测试是保证Web服务软件安全性、降低安全风险的重要手段。本文提出了一种Web服务安全性测试框架,论述了Web服务主要的安全功能需求、实现标准及实施安全功能测试的一般原理,并从攻击Web服务的角度对Web服务安全漏洞测试进行了系统介绍,分析了Web服务常见的安全漏洞及测试方法。 展开更多
关键词 web服务 安全性测试 模式中毒 路由劫持 WSDL扫描
在线阅读 下载PDF
一种新颖的Web服务安全性测试方法 被引量:1
4
作者 施寅生 王峰 齐璇 《计算机工程与科学》 CSCD 北大核心 2010年第9期81-83,101,共4页
针对传统的Web服务安全性测试方法存在的低效、缺乏灵活性、不适应复杂安全功能测试及难以实现异常测试等问题,本文提出一种基于WSDL文件动态解析和安全功能分解的Web服务安全性测试方法。该方法采用运行时动态解析WSDL文件的方式解决... 针对传统的Web服务安全性测试方法存在的低效、缺乏灵活性、不适应复杂安全功能测试及难以实现异常测试等问题,本文提出一种基于WSDL文件动态解析和安全功能分解的Web服务安全性测试方法。该方法采用运行时动态解析WSDL文件的方式解决了传统测试方法与被测Web服务紧耦合的问题,将复杂安全功能分解为7类原子安全处理类型,使其能够有效适应复杂安全功能测试的需要,采用故障注入机制生成错误的SOAP消息使其支持异常测试。实验结果表明,该方法具有灵活性、高效性和先进性。 展开更多
关键词 web服务 安全性测试 软件测试
在线阅读 下载PDF
基于Web服务安全性的体系架构研究
5
作者 杜根远 杜佃瑞 《河南师范大学学报(自然科学版)》 CAS CSCD 2004年第3期115-117,共3页
定义了一个全面的Web服务安全性模型,从而使各种系统能够安全地以一种与平台和语言无关的方式进行互操作,通过一个案例显示了如何使用此模型的一些规范.
关键词 web服务安全性 安全性令牌 防火墙
在线阅读 下载PDF
Web服务消息级安全模型的设计及评价 被引量:7
6
作者 汤卫东 周永权 《计算机工程与设计》 CSCD 北大核心 2006年第10期1873-1875,1885,共4页
保证Web服务安全通信的机制有两种:传输级安全机制紧密耦合于下层平台,只能保证点到点的安全通信;而消息级安全机制能够提供异质环境的端到端安全保证。在WS-Security、SAML和XKMS等有关消息级安全的规范基础上,设计了一消息安全模型,... 保证Web服务安全通信的机制有两种:传输级安全机制紧密耦合于下层平台,只能保证点到点的安全通信;而消息级安全机制能够提供异质环境的端到端安全保证。在WS-Security、SAML和XKMS等有关消息级安全的规范基础上,设计了一消息安全模型,并对其进行了安全性评价。该模型能够保证SOAP消息的机密性、完整性、不可否认性、认证和授权,能够保证Web服务的安全。 展开更多
关键词 web服务安全 web服务安全性语言 安全声明标记语言 XML密钥管理规范 XML签名 XML加密
在线阅读 下载PDF
基于Web开发的几种服务器端脚本语言的分析与比较 被引量:13
7
作者 王志军 孙月霞 +1 位作者 张素庆 王文杰 《计算机应用研究》 CSCD 北大核心 2006年第3期14-16,共3页
基于W eb服务器脚本语言的基本特点及研究现状,对目前发展较成熟的ASP,JSP,PHP和Cold Fusion等服务器端脚本语言进行了详细比较,并深入分析了Cold Fusion脚本语言的W eb开发,旨在探寻脚本语言在W eb开发方面的应用及其发展方向,为研究... 基于W eb服务器脚本语言的基本特点及研究现状,对目前发展较成熟的ASP,JSP,PHP和Cold Fusion等服务器端脚本语言进行了详细比较,并深入分析了Cold Fusion脚本语言的W eb开发,旨在探寻脚本语言在W eb开发方面的应用及其发展方向,为研究者提供有益帮助。 展开更多
关键词 web服务器端 脚本语言 ASP JSP PHP COLD FUSION web开发
在线阅读 下载PDF
单点登录在Web服务安全中的应用 被引量:8
8
作者 王茜 吴黎明 《计算机工程》 CAS CSCD 北大核心 2008年第8期179-181,共3页
针对目前单点登录应用于Web服务安全时存在的问题,结合WS-Security和SAML规范提出一个Web服务身份认证和授权的单点登录模型,描述该模型的单点登录过程及实现,对其安全性进行了分析并给出了相应的安全策略。该系统模型具有兼容性、容易... 针对目前单点登录应用于Web服务安全时存在的问题,结合WS-Security和SAML规范提出一个Web服务身份认证和授权的单点登录模型,描述该模型的单点登录过程及实现,对其安全性进行了分析并给出了相应的安全策略。该系统模型具有兼容性、容易部署及良好的可扩展性等特点。 展开更多
关键词 单点登录 web服务 安全断言标记语言 web服务安全性
在线阅读 下载PDF
Java语言的安全性及其在WBM中的应用 被引量:4
9
作者 张然 钱德沛 张兴军 《计算机工程与应用》 CSCD 北大核心 2001年第15期43-45,71,共4页
Java是一种面向网络的编程语言,它的出现对Internet产生了深刻影响,同时也引起了人们对其网络安全性的关注。文章分析和探讨了Java语言自身所固有的基本安全性及其高级安全性,并通过其在WBM中的应用实例,进一步阐明了利用Java可以... Java是一种面向网络的编程语言,它的出现对Internet产生了深刻影响,同时也引起了人们对其网络安全性的关注。文章分析和探讨了Java语言自身所固有的基本安全性及其高级安全性,并通过其在WBM中的应用实例,进一步阐明了利用Java可以较好地实现网络应用系统的安全性。 展开更多
关键词 JAVA语言 安全性 网络管理 web INTERNET 编程语言
在线阅读 下载PDF
基于扩展着色Petri网的Web服务本体描述语言过程语义分析方法 被引量:4
10
作者 鲍爱华 袁金平 +1 位作者 姚莉 张维明 《计算机集成制造系统》 EI CSCD 北大核心 2008年第9期1856-1864,共9页
针对目前Web服务本体描述语言过程语义研究中存在的问题,提出了一种基于扩展的着色Petri网的过程模型网,对Web服务本体描述语言的过程语义进行转化与分析。结合Web服务本体描述语言过程模型元素的特点,过程模型网扩展了基本着色Petri网... 针对目前Web服务本体描述语言过程语义研究中存在的问题,提出了一种基于扩展的着色Petri网的过程模型网,对Web服务本体描述语言的过程语义进行转化与分析。结合Web服务本体描述语言过程模型元素的特点,过程模型网扩展了基本着色Petri网的变迁和触发规则,使Web服务本体描述语言的原子过程、组合过程和数据流等核心元素能够等价映射到过程模型网。将过程模型网的可靠性分析问题分解为冲突消解和过程模型网剥离网可靠性问题,并采用传统Petri网分析工具(可覆盖性树)和原理,分析剥离网的可靠性,从而实现Web服务本体描述语言过程语义一致性分析,为Web服务本体描述语言本体演化、语义Web服务组合和验证提供了合理的理论基础。 展开更多
关键词 web服务 语义web 过程语义 web服务本体描述语言 本体演化 过程模型网 着色PETRI网
在线阅读 下载PDF
一种支持Web服务合成的模型定义语言—e-SPDL 被引量:3
11
作者 杨丹 申德荣 +1 位作者 于戈 吴青泉 《计算机集成制造系统-CIMS》 EI CSCD 北大核心 2003年第10期932-936,共5页
Web服务合成是通过合成基本的Web服务为用户提供增值服务的能力。Web服务合成首先要考虑的问题是使用一种有效的建模语言来为服务合成建模,并使用合成服务定义语言来描述它。给出了基于XML的支持服务合成原型系统(e-Scope4WS)的服务合... Web服务合成是通过合成基本的Web服务为用户提供增值服务的能力。Web服务合成首先要考虑的问题是使用一种有效的建模语言来为服务合成建模,并使用合成服务定义语言来描述它。给出了基于XML的支持服务合成原型系统(e-Scope4WS)的服务合成定义语言———e_SPDL,具体介绍了其主要特点,给出了它的基本结构,并且进行了实例分析。e_SPDL基于BPEL4WS,并在此基础上进行了扩展,对服务参与者引入服务容器的概念来达到动态服务查找和动态服务替换的目的;针对BPEL4WS复杂、难用的特点和本系统的实际需要,对其进行了不失一般性和通用性的简化。 展开更多
关键词 web服务合成 建模语言 服务容器
在线阅读 下载PDF
Web服务编排描述语言WS-CDL的形式化模型框架 被引量:7
12
作者 辜希武 卢正鼎 《计算机科学》 CSCD 北大核心 2007年第9期5-11,共7页
Web服务编排描述语言WS-CDL从全局的角度定义了一组Web服务之间的协作和交互必须遵守的规则。作为一个基于XML的描述性规范语言,WS-CDL缺乏形式化的模型和验证机制,难以保证协作和交互的正确性。本文针对WS-CDL规范提出了一个基于全局... Web服务编排描述语言WS-CDL从全局的角度定义了一组Web服务之间的协作和交互必须遵守的规则。作为一个基于XML的描述性规范语言,WS-CDL缺乏形式化的模型和验证机制,难以保证协作和交互的正确性。本文针对WS-CDL规范提出了一个基于全局的形式化模型框架Abstract WS-CDL,包括语法、同构关系和操作语义,同时定义了一套从该模型框架到基于Pi-演算描述的局部模型的映射规则,最后通过案例分析给出了全局和局部2个层次的模型验证方法。 展开更多
关键词 web服务编排描述语言 web服务 web服务组合
在线阅读 下载PDF
Web服务的安全机制和安全模型 被引量:9
13
作者 孙仁科 肖永全 张玉东 《计算机应用与软件》 CSCD 北大核心 2005年第6期112-114,共3页
保证Web服务安全通信的机制有两种,传输级安全机制紧密耦合于下层平台,只能保证点到点的安全通信;而消息级安全机制能够提供异质环境的端到端安全保证。基于安全性令牌传播的安全模型是一个综合框架,与其它安全模型集成在一起能够使Web... 保证Web服务安全通信的机制有两种,传输级安全机制紧密耦合于下层平台,只能保证点到点的安全通信;而消息级安全机制能够提供异质环境的端到端安全保证。基于安全性令牌传播的安全模型是一个综合框架,与其它安全模型集成在一起能够使Web服务更安全。 展开更多
关键词 web服务 安全机制 安全模型 安全通信 紧密耦合 安全保证 异质环境 模型集成 端到端 安全性 令牌
在线阅读 下载PDF
面向跨企业多方协同应用的Web服务安全模型 被引量:4
14
作者 阮彤 金志超 《计算机工程》 CAS CSCD 2013年第2期55-60,66,共7页
现有的Web服务安全工具仅提供单个服务的安全策略配置功能,忽略了业务流程层面的安全需求。为此,提出一种面向跨企业多方协同应用的Web服务安全模型,将Web服务安全建模、部署与监控过程,融合到企业业务流程管理过程中。在此基础上构造基... 现有的Web服务安全工具仅提供单个服务的安全策略配置功能,忽略了业务流程层面的安全需求。为此,提出一种面向跨企业多方协同应用的Web服务安全模型,将Web服务安全建模、部署与监控过程,融合到企业业务流程管理过程中。在此基础上构造基于Secure-WSCDL的建模工具、转换工具和监控工具,实现SOA架构下业务模型与安全建模在软件工程生命周期中的同步。通过简化的国际贸易进出口流程实例,验证了该模型与相应工具的有效性。 展开更多
关键词 web服务 web服务编排描述语言 消息交换模式 web服务安全策略 web服务安全联邦 电子商务
在线阅读 下载PDF
一种面向语义Web服务的软件设计语言和设计方法 被引量:4
15
作者 曹虹华 应时 +1 位作者 杜德慧 贾向阳 《电子学报》 EI CAS CSCD 北大核心 2007年第B12期129-135,共7页
在分析已有的面向服务的设计和开发方法的基础上,设计了一种语义编程语言SPL,并基于该语言提出一种面向语义web服务的软件设计和开发方法,试图提供一种有效的解决方案,用于设计和开发面向语义web服务的软件系统.结合旅游预订领域... 在分析已有的面向服务的设计和开发方法的基础上,设计了一种语义编程语言SPL,并基于该语言提出一种面向语义web服务的软件设计和开发方法,试图提供一种有效的解决方案,用于设计和开发面向语义web服务的软件系统.结合旅游预订领域的一个实例,讨论了该方法的全过程.还给出了SPL语言和相关语言的比较.该研究对面向语义Web服务的软件分析、设计和开发具有一定的参考作用 . 展开更多
关键词 语义web服务 语义编程语言SPL 软件设计方法
在线阅读 下载PDF
Web服务中跨安全域的基于信任的访问控制模型 被引量:5
16
作者 马晓宁 冯志勇 徐超 《计算机应用研究》 CSCD 北大核心 2009年第12期4751-4753,4767,共4页
在XACML和WS-Security规范的基础上,设计了跨安全域的基于信任的访问控制模型(CD-WSTBAC),一种与认证中心相类似的中间件。在解决跨安全域认证的基础上,在获得提供方的访问控制策略和信任计算所需的数据与算法之后,CD-WSTBAC计算对请求... 在XACML和WS-Security规范的基础上,设计了跨安全域的基于信任的访问控制模型(CD-WSTBAC),一种与认证中心相类似的中间件。在解决跨安全域认证的基础上,在获得提供方的访问控制策略和信任计算所需的数据与算法之后,CD-WSTBAC计算对请求方的信任度,并根据访问控制策略代替服务提供方进行信任评估和授权,将评估和授权结果以信任令牌的方式发布给服务请求方。 展开更多
关键词 web服务 信任 访问控制 可扩展访问控制标记语言
在线阅读 下载PDF
基于SOAP协议的Web Services安全性扩展实现 被引量:7
17
作者 李慧盈 张长海 李德昌 《计算机应用研究》 CSCD 北大核心 2006年第1期106-107,共2页
通过对W eb服务的架构进行分析,研究了建立安全性模型的基本途径。基于W eb服务安全性模型的主体是SOAP的安全性,从而提出了对于SOAP进行安全扩展以达到信息安全交换的一种实现方法,该方法确保了网络服务的完整性和安全性。
关键词 web服务 简单对象访问协议 可扩展标记语言 安全套接字层 数字签名
在线阅读 下载PDF
一个基于服务请求语言的统一Web服务框架 被引量:2
18
作者 彭鑫 赵文耘 +1 位作者 吴毅坚 薛云皎 《计算机科学》 CSCD 北大核心 2006年第1期86-90,共5页
提出一种基于服务请求语言的统一 Web 服务框架 UWSF。该框架通过统一的服务发布构件对外提供 Web服务,并以服务项为单位进行组织,客户端通过对服务项的灵活组合获得各种定制的服务。引入服务请求语言作为客户端服务请求以及交互策略的... 提出一种基于服务请求语言的统一 Web 服务框架 UWSF。该框架通过统一的服务发布构件对外提供 Web服务,并以服务项为单位进行组织,客户端通过对服务项的灵活组合获得各种定制的服务。引入服务请求语言作为客户端服务请求以及交互策略的描述手段。服务请求在服务端解释执行,使得双方的交互过程能够在会话环境中进行,并且减少了由于中间结果传输造成的带宽占用。服务端执行基于状态图的流程级交互控制以及基于权限检查接口的服务项级权限控制,保证了会话过程的合法性与完整性。 展开更多
关键词 web服务 企业应用集成 面向服务架构 会话 服务框架 语言 交互控制 权限控制 客户端 服务
在线阅读 下载PDF
一种面向Web服务的分层安全模型 被引量:3
19
作者 李冬 郭荷清 韩涛 《计算机工程与设计》 CSCD 北大核心 2006年第20期3766-3767,3788,共3页
随着Web服务技术的应用与发展,Web安全问题日益突出。简要分析了WebSevrice对通信安全的需求,指出了传统安全通信机制应用于WebService的局限。针对Web服务应用模式,提出了一种基于XML安全技术的分层安全模型,研究了该模型的通信机制和... 随着Web服务技术的应用与发展,Web安全问题日益突出。简要分析了WebSevrice对通信安全的需求,指出了传统安全通信机制应用于WebService的局限。针对Web服务应用模式,提出了一种基于XML安全技术的分层安全模型,研究了该模型的通信机制和实现方法,并对SOAP消息的安全通信进行了探讨。该模型具有灵活性和可扩展性,满足了Web服务的安全需求。 展开更多
关键词 web服务 可扩展标记语言 安全通信机制 分层安全模型 SOAP
在线阅读 下载PDF
基于时序描述逻辑的Web服务本体语言过程模型语义 被引量:2
20
作者 李明 刘士仪 年福忠 《计算机应用》 CSCD 北大核心 2013年第1期266-269,共4页
针对Web服务本体语言(OWL-S)过程模型存在动态交互和时序特征表达能力不足的问题,提出一种基于时序描述逻辑的过程模型形式化方法。通过对OWL-S过程模型的原子过程和组合过程语义进行形式化的描述,得到了OWL-S的过程模型的动态语义,最... 针对Web服务本体语言(OWL-S)过程模型存在动态交互和时序特征表达能力不足的问题,提出一种基于时序描述逻辑的过程模型形式化方法。通过对OWL-S过程模型的原子过程和组合过程语义进行形式化的描述,得到了OWL-S的过程模型的动态语义,最终实现了对OWL-S过程模型的形式化建模。实例结果验证了所提方法的可行性,为进一步的分析和验证提供了基础。 展开更多
关键词 web服务本体语言 时序描述逻辑 服务组合 形式化 过程模型 建模
在线阅读 下载PDF
上一页 1 2 15 下一页 到第
使用帮助 返回顶部