[1]赵洁 沈苏彬.Web服务访问控制的设计和实现[J].计算机技术与发展,2010,(10):159-162.
 ZHAO Jie,SHEN Su-bin.Design and Implementation of Web Services Access Control[J].,2010,(10):159-162.
点击复制

Web服务访问控制的设计和实现()
分享到:

《计算机技术与发展》[ISSN:1006-6977/CN:61-1281/TN]

卷:
期数:
2010年10期
页码:
159-162
栏目:
安全与防范
出版日期:
1900-01-01

文章信息/Info

Title:
Design and Implementation of Web Services Access Control
文章编号:
1673-629X(2010)10-0159-04
作者:
赵洁 沈苏彬
南京邮电大学计算机学院
Author(s):
ZHAO JieSHEN Su-bin
College of Computer Science,Nanjing University of Posts &Telecommunications
关键词:
Web服务对象访问控制协议访问控制
Keywords:
Web services SOAP access control
分类号:
TP309
文献标志码:
A
摘要:
为实现Web服务的安全访问,利用SSL传输SOAP报文的Web服务安全机制只考虑点到点的通信,不能实现端到端的通信,并且不能对报文的局部进行加密的弊端,在分析WS-Security开源代码WSS4J的基础上,设计了一套基于SOAP报文处理的Web服务访问控制的安全模型。利用SOAP报文处理器实现Web服务报文的安全,利用访问控制机制实现Web服务的授权处理,并在java平台上给出了对SOAP报文进行扩展的方法,对此安全模型进行了测试。此模型实现了SOAP报文的安全通信并阻止了相关资源被非法访问
Abstract:
To achieve secure access to Web services,using the shortcomings of Web services security mechanisms of transporting SOAP messages by SSL which is only considering point-to-point communication,can not be achieved end-to-end communications and can not encrypt the part of message,based on the analysis of WSS4J which is the open-source of WS-Security,design a schema of Web services access control based on SOAP message processing.Use the SOAP message processor to achieve the security of Web services messages,and use access control mechanisms to achieve the mandate of Web services,also propose the methods of extending the SOAP message on java platform and test this security model.This model implements the secure communication with SOAP message and prevents unauthorized access to related resources

相似文献/References:

[1]李学俭 何文华.基于SOA架构的高校数据资源整合研究[J].计算机技术与发展,2010,(01):74.
 LI Xue-jian,HE Wen-hua.Research of Campus Data Integration Based on SOA[J].,2010,(10):74.
[2]戴雪梅 姜浩.基于带权图规划算法的语义Web服务组合[J].计算机技术与发展,2010,(03):67.
 DAI Xue-mei,JIANG Hao.Semantic Web Services Composition Based on Weighted Planning Graph Algorithm[J].,2010,(10):67.
[3]张小欢 管有庆 王佳伟.基于BTP的Web服务事务协调研究与实现[J].计算机技术与发展,2010,(04):39.
 ZHANG Xiao-huan,GUAN You-qing,WANG Jia-wei.Research and Implementation on BTP- Based Web Services Transaction Coordination[J].,2010,(10):39.
[4]李文亮 刘竹松 陈璟.基于SOA的科研管理系统的分析与设计[J].计算机技术与发展,2010,(05):234.
 LI Wen-liang,LIU Zhu-song,CHEN Jing.Analysis and Design of Management System of Scientific Research Based on SOA[J].,2010,(10):234.
[5]李苏 刘建勋.Web服务的绑定与调用方法研究[J].计算机技术与发展,2010,(06):59.
 LI Su,LIU Jian-xun.Research on Methods of Web Service Binding and Invocation[J].,2010,(10):59.
[6]刘振岩 王勇 陈立平 马俊杰 陈天恩.基于SVM的农业智能决策Web服务的研究与实现[J].计算机技术与发展,2010,(06):213.
 LIU Zhen-yan,WANG Yong,CHEN Li-ping,et al.Research and Implementation of Intelligence Decision Web Services Based on SVM for Digital Agriculture[J].,2010,(10):213.
[7]王丽侠 楼玉萍 吕君可.基于Web服务的电力信息集成系统[J].计算机技术与发展,2009,(05):173.
 WANG Li-xia,LOU Yu-ping,LU Jun-ke.A Power Information Integration System Based on Web Services[J].,2009,(10):173.
[8]高云全.一种基于语义的Web服务动态组合及其实现[J].计算机技术与发展,2009,(06):65.
 GAO Yun-quan.A Dynamic Web Services Composition and Realization Based on Semantic[J].,2009,(10):65.
[9]王谢宁.构建协同商务系统的核心技术研究[J].计算机技术与发展,2009,(06):221.
 WANG Xie-ning.Core Technology Research of Construction Collaborative Commerce System[J].,2009,(10):221.
[10]胡江晖 袁道华 段恺.一种基于JXTA的SOAP消息通信实现模型[J].计算机技术与发展,2009,(08):45.
 HU Jiang-hui,YUAN Dao-hua,DUAN Kai.An Implementation Fraanework of SOAP Messaging Based on JXTA[J].,2009,(10):45.

备注/Memo

备注/Memo:
国家“863”计划项目(2006AA01Z208); 江苏省科技支撑计划项目(BE2009157)赵洁(1985-),女,山东临沂人,硕士研究生,研究方向为计算机网络与分布计算系统. 沈苏彬,研究员,博士生导师,研究方向为汁算机网络、网络安全
更新日期/Last Update: 1900-01-01