面向服务架构中Web服务组合安全的研究与实现

来源 :重庆大学 | 被引量 : 0次 | 上传用户:a1390749
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet技术的飞速发展,人们对Web上的资源共享的要求越来越高。Web服务组合技术为有效地利用分布在Web上的软件资源提供了很好的解决方法,使企业应用集成和动态协作成为真正可能。Web服务组合语言(WSBPEL,BMPL)为企业应用集成提供了一种简单有效的方式,WSBPEL已经成为了web服务组合的一个标准,但是BPEL本身并不提供任何安全机制.Web服务本身基于的SOAP协议在提出的时候,为了简单性和易用性,没有把安全性问题考虑在内,安全问题已经严重制约了Web服务组合技术的快速发展和应用.因此,提出适当的安全架构,制定有效的安全解决方案,对于Web服务及web组合相关技术的更快发展和应用有着重要的意义.   本文首先分析了现有的Web服务及服务组合安全技术的不足,然后通过对Web服务组合的相关安全规范进行深入研究,提出了一个服务组合安全整体架构,它主要解决两个方面的安全问题:保证组合服务端到端消息级的安全通信和为组合服务提供访问控制机制。为了能保证组合服务端到端消息级的安全通信,本文阐述了基于安全策略的web服务组合流程,提出组合服务树表示得到的满足消息级安全需求和功能需求的组合服务,根据组合服务树生成带有安全描述信息的BPEL文档;为了保证组合服务中子服务间的消息级安全,本文提出基于安全策略的组合服务中子服务间消息级安全模型。为了给架构提供访问控制机制,提出了组合服务访问控制模型CWSAC,并详述了CWSAC模型及其处理流程,分析总结了CWSAC的特点。   根据提出的服务组合安全整体架构,在JAVA EE平台上,基于IBM RAD开发工具和Websphere Application Server(WAS)对服务组合安全整体架构进行初步实现。在保证消息级安全通信方面,组合服务中子服务安全模型的安全策略在WAS中通过可配置的方式提供加密、签名和身份认证等安全功能;能根据组合服务树,得到带有安全描述信息的BPEL文档,以供BPEL引擎执行。在组合服务的访问控制方面,对CWSAC访问控制模型进行实现和运行验证,PAP、PDP的实现采用web服务方式开发,PAP web服务提供图形化界面调用方式进行访问控制策略的制定,PDP web服务做出访问授权决策;结果表明,CWSAC能给组合服务提供访问控制机制且具有一定的可行性,对访问控制策略的处理采用组合的方式对策略进行预处理,在处理非法请求时可以简化事务的处理,比自然调用更加易于实现。
其他文献
本文研究了对等网络(Peer‐to‐Peer P2P)技术在视频点播系统中的应用。针对点播系统的特点,对客户端缓存、客户端片段选择和邻居节点选择给出优化。本论文给出了三个优化策
等距曲面、截面曲面和可展曲面构造算法是计算机图形学及工业设计等领域的热门话题,在CAD/CAM、医学成像以及生物医学模型等领域有着广泛的需求和应用。   等距曲线曲面算
随着互联网技术的不断发展,Internet已经取代了电视、广播、报纸等传统媒介,成为人们生活中最重要的信息获取手段。互联网上有数以万计的Web页面,这些页面中有海量的信息。人
基于SOAP/XML的安全通信是Web服务安全的基础。Web服务通信基于SOAP协议,SOAP通信安全具有端到端的安全、应用的独立性、传输的独立性、存储消息的安全性等特殊需求。常用的
随着无线Mesh网络的日益普及,其资源分配、负载均衡和网络安全等问题越来越受到研究者们的关注。在过去的无线网络课题研究中,接入控制策略因其在资源分配和网络负载方面的明
无线传感器网络(Wireless Sensor Networks,WSNs)是由大量的具有数据采集、无线通信和自组网功能的低成本、微小传感器节点组成,通过随机部署于监控区域,可以实现对该目标区
非真实感绘制逐渐引起人们的研究兴趣,在教育、动画、娱乐、多媒体以及互联网中有广泛的应用。我们结合原有的二维卡通流水绘制算法和基于物理的流体模拟算法,提出了一个新的
随着IPv4的网络空间的匮乏劣势越发的明显,随着下一代网络IPv6的推出,其中IPsec协议作为必选协议出现其中。上一代网络密钥交换协议IKE存在着消息轮数过多,容易受到攻击等缺
高速发展的DSP技术为语音信号处理提供了强有力的工具,使实时实现各种复杂算法成为可能。针对不同应用,国际标准组织制定了一系列语音压缩编码标准,其中AMR-WB语音编码是3GPP
随着无线通信的飞速发展,无线传感器网络成为了当前计算机网络领域中研究的热点。无线传感器网络具有很多的优点,应用面也很广,但是与此同时存在着能量有限、存储能力有限、