• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    面向服務(wù)構(gòu)架下Web服務(wù)安全問題的研究

    2014-07-16 03:04:50梁韻芳華悅
    電腦知識與技術(shù) 2014年14期
    關(guān)鍵詞:WEB服務(wù)安全問題

    梁韻芳 華悅

    摘要:近年來隨著SOA 技術(shù)的發(fā)展與普及應(yīng)用,基于各個平臺的Web 服務(wù)的安全問題日益突出。該文先介紹Microsoft .net、Apache Axis兩個不同平臺下的安全解決方案,同時針對異構(gòu)平臺間安全性問題,提出了一個基于.NET,Axis2平臺的異構(gòu)平臺間Web服務(wù)安全模型。并指出下一步的研究方向。

    關(guān)鍵詞: SOA;Web服務(wù);SOAP;安全問題

    中圖分類號:TP393 文獻(xiàn)標(biāo)識碼:A 文章編號:1009-3044(2014)14-3242-04

    Abstract: With the development and universal application of SOA technology, security issues of Web services based on heterogeneous platform have become increasingly prominent. This article first introduces Microsoft Net, Apache Axis platform security two different solutions. At the same time for the security issues between heterogeneous platforms. We proposed a Web services security mode based on the .NET platform and the Axis2 platform. We also pointed out the direction of the future research.

    Key words: Heterogeneous; Web Service; SOAP; Security issues

    Web服務(wù)(Web Service)是基于XML和HTTPS的一種服務(wù),其通信協(xié)議主要基于SOAP,服務(wù)的描述通過WSDL,通過UDDI來發(fā)現(xiàn)和獲得服務(wù)的元數(shù)據(jù)。Web 服務(wù)提供了一個基于一系列開放標(biāo)準(zhǔn)的解決業(yè)務(wù)級和應(yīng)用級互操作性的體系結(jié)構(gòu),通過組合一系列平臺中立的技術(shù)來實現(xiàn)Internet和Intranet上業(yè)務(wù)和應(yīng)用的快速交付與使用,為充分利用各種形式的網(wǎng)絡(luò)資源提供了一種新的途徑 。Web Services通過Web服務(wù)描述語言WSDL來描述在線業(yè)務(wù);通過簡單對象接入?yún)f(xié)議SOAP完成跨平臺的交互通信;通過統(tǒng)一描述、發(fā)現(xiàn)和集成UDDI實現(xiàn)業(yè)務(wù)注冊和廣泛環(huán)境內(nèi)的業(yè)務(wù)發(fā)現(xiàn)和集成[1]。

    面向服務(wù)的體系結(jié)構(gòu)(Service-Oriented Architecture,SOA)是一個組件模型,它將應(yīng)用程序的不同功能單元(稱為服務(wù))通過這些服務(wù)之間定義良好的接口和契約聯(lián)系起來。接口是采用中立的方式進(jìn)行定義的,它應(yīng)該獨立于實現(xiàn)服務(wù)的硬件平臺、操作系統(tǒng)和編程語言。這使得構(gòu)建在各種這樣的系統(tǒng)中的服務(wù)可以一種統(tǒng)一和通用的方式進(jìn)行交互。

    雖然面向服務(wù)的體系結(jié)構(gòu)不是一個新鮮事物,但它卻是更傳統(tǒng)的面向?qū)ο蟮哪P偷奶娲P?,面向?qū)ο蟮哪P褪蔷o耦合的,已經(jīng)存在二十多年了。雖然基于 SOA 的系統(tǒng)并不排除使用面向?qū)ο蟮脑O(shè)計來構(gòu)建單個服務(wù),但是其整體設(shè)計卻是面向服務(wù)的。由于它考慮到了系統(tǒng)內(nèi)的對象,所以雖然 SOA 是基于對象的,但是作為一個整體,它卻不是面向?qū)ο蟮摹2煌幵谟诮涌诒旧?。SOA 系統(tǒng)原型的一個典型例子是通用對象請求代理體系結(jié)構(gòu)(Common Object Request Broker Architecture,CORBA),它已經(jīng)出現(xiàn)很長時間了,其定義的概念與 SOA 相似。然而,現(xiàn)在的 SOA 已經(jīng)有所不同了,因為它依賴于一些更新的進(jìn)展,這些進(jìn)展是以可擴(kuò)展標(biāo)記語言(extensible Markup Language,XML)為基礎(chǔ)的。通過使用基于 XML 的語言(稱為 Web 服務(wù)描述語言(Web Services Definition Language,WSDL))來描述接口,服務(wù)已經(jīng)轉(zhuǎn)到更動態(tài)且更靈活的接口系統(tǒng)中,非以前 CORBA 中的接口描述語言(Interface Definition Language,IDL)可比了[2]。

    目前Web 服務(wù)已經(jīng)是實現(xiàn) SOA 的一種重要的方式,以至于很多人將兩者的概念混淆?,F(xiàn)在SOA要求服務(wù)間廣泛的互操作性,SOA雖然能解決異構(gòu)平臺下Web服務(wù)的互相調(diào)用,在開發(fā)Web服務(wù)的邏輯功能時,如果把安全特性也設(shè)計進(jìn)來,使其能實現(xiàn)SOA安全之目標(biāo),無論對理論與技術(shù)實踐,都提出了挑戰(zhàn)。

    1 異構(gòu)平臺安全特性

    SOA要求服務(wù)間廣泛的互操作性。在開發(fā)Web服務(wù)的邏輯功能時,如果把安全特性也設(shè)計進(jìn)來,Web服務(wù)將變得異常復(fù)雜,服務(wù)的性能與可伸縮性會大大降低。就安全需求本身分析,僅僅把各種安全措施集合在一起,不能肯定安全組件的組織是否恰當(dāng),也不能肯定能使一個系統(tǒng)更加安全。因而SOA中Web服務(wù)的安全問題應(yīng)與服務(wù)的功能脫離,通過適當(dāng)?shù)陌踩渲门c安全機(jī)制實現(xiàn)Web服務(wù)的安全需求。這樣,既能保證Web服務(wù)設(shè)計與調(diào)用的簡潔性,又能實現(xiàn)SOAP信息傳遞與服務(wù)調(diào)用的安全性。

    一個應(yīng)用系統(tǒng)通常是基于某個平臺實現(xiàn)的,如基于Microsoft .NET或Apache Axis。這些服務(wù)平臺都有獨立的安全解決方案,如Microsoft 的WSE(Web Service Enhancement) 、Axis 的Rampart等。對于同一個安全策略,如采用證書對消息簽名,服務(wù)請求方對消息簽名,服務(wù)的提供方對簽名驗證,在相同平臺中是可以實現(xiàn)的。但如果請求方與服務(wù)提供方處于不同的平臺中,安全的互操作性通常無法保證。

    每個應(yīng)用平臺都有自己的安全機(jī)制與安全API,這類商業(yè)軟件使用自己的策略配置為安全建模。但是,在使用SOA進(jìn)行企業(yè)應(yīng)用集成時,不同應(yīng)用系統(tǒng)的服務(wù)可能在不同的應(yīng)用平臺上,采用不同的安全策略與平臺技術(shù)實現(xiàn)安全需求。這時需要一個處理服務(wù)安全的代理機(jī)制從邏輯上包裝平臺安全的特定實現(xiàn),使異構(gòu)平臺下的SOAP安全信息能夠被異構(gòu)平臺一致地理解與處理[3] [4]。

    異構(gòu)平臺下Web服務(wù)安全處理機(jī)制提供了相關(guān)安全策略配置與SOAP消息安全的實現(xiàn)方法。安全服務(wù)代理使用WS-Security等規(guī)范實現(xiàn)SOAP消息安全,分為以下三個方面:

    1) 消息完整性:使用XML簽名對SOAP消息進(jìn)行數(shù)字簽名,保證SOAP消息經(jīng)過中間結(jié)點時不被篡改。

    2) 消息保密性:使用XML加密對SOAP消息進(jìn)行加密,使消息發(fā)送方可以確保SOAP消息內(nèi)容僅對預(yù)定的接收方可見,保證SOAP消息即使被監(jiān)聽,監(jiān)聽者也無法提取出有效信息。

    3) 消息真實性:引入安全令牌的概念,用其代表消息發(fā)送方的身份。通過與多種數(shù)字簽名結(jié)合,消息接收者可以確認(rèn)SOAP消息發(fā)送者的合法性。

    2 異構(gòu)平臺的策略框架

    2.1 NET平臺WSE 3.0安全策略

    在WSE的安全實現(xiàn)框架中,針對SOAP消息從客戶端發(fā)送請求、服務(wù)端接收請求、服務(wù)端發(fā)送響應(yīng)和客戶端接收響應(yīng)設(shè)計了四個過濾器,并分為兩組。在SOAP請求后和SOAP響應(yīng)前截取SOAP,然后對截取的SOAP消息的數(shù)據(jù)進(jìn)行處理。每個過濾器負(fù)責(zé)一項特定任務(wù),既可以是安全事務(wù),也可以是跟蹤等管理事務(wù)。該框架結(jié)構(gòu)實現(xiàn)了安全邏輯與業(yè)務(wù)邏輯的分離,WSE安全框架結(jié)構(gòu)如圖1所示。

    WSE 3.0提供的安全機(jī)制保證了Web 服務(wù)的安全。實現(xiàn)安全的方式有兩種,一是通過WSE3.0策略工具根據(jù)應(yīng)用系統(tǒng)的安全規(guī)格為服務(wù)端和客戶端設(shè)置相應(yīng)的安全策略;二是用代碼實現(xiàn)具體的安全策略相同的功能。前者方便快捷,通過簡單的設(shè)置即可完成Web服務(wù)的安全。后者用戶可以定義更具體的代碼來擴(kuò)展自己的安全策略。不論采用那種方式都可以利用WSE 3.0提供的安全機(jī)制保證Web服務(wù)的安全交互。

    由于策略由策略斷言組成,并且每個斷言都會在管道中插入過濾器對進(jìn)入和離開終結(jié)點的SOAP消息執(zhí)行預(yù)處理和后續(xù)處理。通過將斷言放到策略中,可以在運行時控制構(gòu)建和組織過濾器管道。在WSE 3.0中,管道是由安全策略框架驅(qū)動的。

    2.2 Axis平臺Rampart安全策略

    Rampart的結(jié)構(gòu)如圖2所示,其中mod-rampart模塊的作用是為Rampart和Axis2引擎提供接口。Rampart內(nèi)部由Rampart引擎(Rampart Engine)、Rampart功能實體(Utile)和Rampart安全策略(Security Policy)組成[5]。

    在Rampart中,Security Policy具有配置安全模塊的作用。Rampart使用WS-Security Policy規(guī)范中定義的安全策

    略斷言進(jìn)行配置,WS-Security Policy中的每一個策略斷言,都定義了一個斷言構(gòu)建器(Builders)和一個斷言模型(Models)。

    Rampart作為WS-Security的實現(xiàn)模塊加載到Axis2引擎后,既可以對所有的有效服務(wù)進(jìn)行安全處理,也可以選擇對一個或者多個具體的服務(wù)或者某一服務(wù)中的特定方法進(jìn)行安全處理。

    3 異構(gòu)平臺Web服務(wù)安全模型

    異構(gòu)平臺之間的安全框架、配置策略等都有較大的不同,因此實現(xiàn)異構(gòu)平臺間Web服務(wù)的安全交互必須增加一個第三方認(rèn)證機(jī)構(gòu),根據(jù)客戶端的請求完成相關(guān)驗證,驗證通過后才能發(fā)送調(diào)用Web服務(wù)的請求;根據(jù)本項目對于Web服務(wù)的安全需求.結(jié)合WS—Security和WS—Policy規(guī)范.構(gòu)造了一個Web服務(wù)的安全模型系統(tǒng)。

    3.1安全模型體系構(gòu)架

    該系統(tǒng)實現(xiàn)安全的基礎(chǔ)主要是基于SOAP頭的擴(kuò)展.分別實現(xiàn)SOAP加密、SOAP簽名、SOAP認(rèn)證與授權(quán)、SOAP安全屬性擴(kuò)展(時間戳等)。對于訪問控制。我們設(shè)計了Web服務(wù)訪問控制器,該控制器的實現(xiàn)主要基于X—RBAC模型,動態(tài)的控制用戶對Web服務(wù)的訪問權(quán)限。遺留系統(tǒng)包括一個私有CA 中心,這方便了安全模型的實現(xiàn),它主要負(fù)責(zé)密鑰和證書的生成和管理。此外,安全日志也保證了模型系統(tǒng)具備審計的功能,安全策略管理器則是負(fù)責(zé)對安全策略文件的管理。安全策略庫保存著Web服務(wù)所對應(yīng)的特定安全

    策略文件。安全模型體系架構(gòu)如圖3所示。

    3.2安全模型組成及其功能

    安全模型主要包括安全組件包(Security Utility)、訪問控制器以及安全策略管理器三部分。安全組件包由若干個SOAP消息過濾器(Filter)組成。安全組件包主要功能如下:

    1)消息加密:基于XML Encryption實現(xiàn)SOAP消息的加密以及解密功能.密鑰管理基于XKMS技術(shù)。

    2) 消息簽名:基于XML Signature實現(xiàn)SOAP消息的簽名以及簽名驗證功能。密鑰管理也基于XKMS技術(shù)。

    3) 認(rèn)證信息處理:通過WS—Security所支持的Username/Password Token或X.509證書安全令牌實現(xiàn)對用戶身份的認(rèn)證。

    4)附加安全屬性:附加的安全屬性主要是防止對Web服務(wù)的重傳攻擊,通過時間戳機(jī)制來實現(xiàn)。當(dāng)然.附加的安全屬性也可根據(jù)用戶額外的安全需求進(jìn)行擴(kuò)展,實現(xiàn)更加安全可靠的S0AP消息。

    3.3模型的通信過程

    在介紹完整的通信過程之前,首先給出所涉及的符號及其描述,如表1所示。

    通信過程說明:

    ·在安全通信過程開始前,服務(wù)請求者通過SOAP消息或者其他方式獲得服務(wù)提供者所提供的Web方法對應(yīng)的安全策略文件。

    ·服務(wù)請求者根據(jù)安全需求對請求消息中需要進(jìn)行安全保護(hù)的部分進(jìn)行簽名/加密處理,然后使用服務(wù)請求者的私鑰對整個消息進(jìn)行簽名,并使用服務(wù)提供者的公鑰對整個消息進(jìn)行加密,最后將結(jié)果連同證書發(fā)給服務(wù)提供者。

    ·服務(wù)提供者收到請求消息后,先提取消息中服務(wù)請求者的證書,驗證其有效性.驗證通過,利用證書所提供的公鑰驗證消息簽名的有效性,同時解密整個消息。

    ·如果安全驗證全部有效,則建立整個通信過程。實現(xiàn)對服務(wù)的調(diào)用,然后按照安全策略文件的要求對響應(yīng)的消息進(jìn)行安全處理后發(fā)送給服務(wù)請求者。

    ·服務(wù)請求者接收到經(jīng)過安全處理的消息.如果通過有效的安全認(rèn)證,則按照安全策略文件的要求對消息進(jìn)行簽名驗證和解密,最終獲得原始響應(yīng)消息。上述通信過程都設(shè)有超時機(jī)制,若超時則重新執(zhí)行整個通信過程。若在通信過程中發(fā)生致命錯誤,例如,認(rèn)證未通過.解密、驗證失敗等,則終止通信,發(fā)出錯誤響應(yīng)消息[6]。

    4 研究的方向

    4.1安全策略的改進(jìn)

    安全策略:是指在某個安全區(qū)域內(nèi)(一個安全區(qū)域,通常是指屬于某個組織的一系列處理和通信資源),用于所有與安全相關(guān)活動的一套規(guī)則。這些規(guī)則是由此安全區(qū)域中所設(shè)立的一個安全權(quán)力機(jī)構(gòu)建立的,并由安全控制機(jī)構(gòu)來描述、實施或?qū)崿F(xiàn)的。

    下一步的研究方向針對安全服務(wù)機(jī)制沒有實現(xiàn)的安全策略,開發(fā)實現(xiàn)相應(yīng)的安全服務(wù)。現(xiàn)在的安全策略都是對所有的消息進(jìn)行加密,這樣效率不高,資源浪費。下一步的研究準(zhǔn)備針對部分機(jī)密消息加密,從而提高效率。

    4.2 Kerberos票據(jù)

    網(wǎng)絡(luò)認(rèn)證使用最為廣泛的協(xié)議是Kerberos和X.504.K。Kerberos是基于對稱密碼機(jī)制的,X.509是基于非對稱密碼機(jī)制的,兩者各有特色。Kerberos在分布式網(wǎng)絡(luò)環(huán)境中得到了廣泛的應(yīng)用;X.509在PKI中發(fā)揮重要作用。下一步在學(xué)習(xí)研究Kerberos協(xié)議的基礎(chǔ)之上,分析了麻省理工大學(xué)(MIT)和微軟對Kerberos認(rèn)證協(xié)議的實現(xiàn),在此基礎(chǔ)之上,針對Kerberos的某些局限提出并實現(xiàn)了一個切實可行的解決方案。

    4.3通用安全模型

    現(xiàn)階段僅就兩個具體的平臺來探索了異構(gòu)平臺下Web服務(wù)安全交互的模型和應(yīng)用。對于基于廣泛平臺的異構(gòu)平臺下的Web服務(wù),還沒有一種統(tǒng)一可靠的安全模式能保證SOAP消息在多平臺間傳輸過程中的安全性,這種安全模式也是我們下一階段研究的重點。

    5 結(jié)束語

    本文介紹了在 SOA構(gòu)架下Web安全,具體介紹了在Microsoft .NET和Apache Axis平臺下自帶的不同安全策略,并且提出了在這兩個異構(gòu)平臺一個安全模型下互相通信的模型。下一步將具體進(jìn)一步研究異構(gòu)平臺的安全策略并驗證。

    參考文獻(xiàn):

    [1] Mark ONeil. Web服務(wù)安全技術(shù)與原理[M].冉曉旻,譯.北京:清華大學(xué)出版社,2003.

    [2] http://baike.baidu.com/view/21305.html?wtp=tt.

    [3] 唐柳英,卿斯?jié)h.混合RBAC-DTE策略的多角色管理[J].計算機(jī)學(xué)報, 2006,29(8): 1419-1425.

    [4] 王小明,趙宗濤.基于角色的時態(tài)對象存取控制模型[J].電子學(xué)報, 2005,33(9): 1634-1638.

    [5] 馬安峰, 趙逢禹.基于rampart模塊的axis2 Web服務(wù)安全研究[J].計算機(jī)應(yīng)用與軟件,2009, 26(9): 31-33.

    [6] 孟偉,張琛,李軍懷,劉海玲.Web服務(wù)安全模型研究與實現(xiàn)[J].計算機(jī)工程與應(yīng)用,2006,42(26):134-13.

    ·服務(wù)提供者收到請求消息后,先提取消息中服務(wù)請求者的證書,驗證其有效性.驗證通過,利用證書所提供的公鑰驗證消息簽名的有效性,同時解密整個消息。

    ·如果安全驗證全部有效,則建立整個通信過程。實現(xiàn)對服務(wù)的調(diào)用,然后按照安全策略文件的要求對響應(yīng)的消息進(jìn)行安全處理后發(fā)送給服務(wù)請求者。

    ·服務(wù)請求者接收到經(jīng)過安全處理的消息.如果通過有效的安全認(rèn)證,則按照安全策略文件的要求對消息進(jìn)行簽名驗證和解密,最終獲得原始響應(yīng)消息。上述通信過程都設(shè)有超時機(jī)制,若超時則重新執(zhí)行整個通信過程。若在通信過程中發(fā)生致命錯誤,例如,認(rèn)證未通過.解密、驗證失敗等,則終止通信,發(fā)出錯誤響應(yīng)消息[6]。

    4 研究的方向

    4.1安全策略的改進(jìn)

    安全策略:是指在某個安全區(qū)域內(nèi)(一個安全區(qū)域,通常是指屬于某個組織的一系列處理和通信資源),用于所有與安全相關(guān)活動的一套規(guī)則。這些規(guī)則是由此安全區(qū)域中所設(shè)立的一個安全權(quán)力機(jī)構(gòu)建立的,并由安全控制機(jī)構(gòu)來描述、實施或?qū)崿F(xiàn)的。

    下一步的研究方向針對安全服務(wù)機(jī)制沒有實現(xiàn)的安全策略,開發(fā)實現(xiàn)相應(yīng)的安全服務(wù)。現(xiàn)在的安全策略都是對所有的消息進(jìn)行加密,這樣效率不高,資源浪費。下一步的研究準(zhǔn)備針對部分機(jī)密消息加密,從而提高效率。

    4.2 Kerberos票據(jù)

    網(wǎng)絡(luò)認(rèn)證使用最為廣泛的協(xié)議是Kerberos和X.504.K。Kerberos是基于對稱密碼機(jī)制的,X.509是基于非對稱密碼機(jī)制的,兩者各有特色。Kerberos在分布式網(wǎng)絡(luò)環(huán)境中得到了廣泛的應(yīng)用;X.509在PKI中發(fā)揮重要作用。下一步在學(xué)習(xí)研究Kerberos協(xié)議的基礎(chǔ)之上,分析了麻省理工大學(xué)(MIT)和微軟對Kerberos認(rèn)證協(xié)議的實現(xiàn),在此基礎(chǔ)之上,針對Kerberos的某些局限提出并實現(xiàn)了一個切實可行的解決方案。

    4.3通用安全模型

    現(xiàn)階段僅就兩個具體的平臺來探索了異構(gòu)平臺下Web服務(wù)安全交互的模型和應(yīng)用。對于基于廣泛平臺的異構(gòu)平臺下的Web服務(wù),還沒有一種統(tǒng)一可靠的安全模式能保證SOAP消息在多平臺間傳輸過程中的安全性,這種安全模式也是我們下一階段研究的重點。

    5 結(jié)束語

    本文介紹了在 SOA構(gòu)架下Web安全,具體介紹了在Microsoft .NET和Apache Axis平臺下自帶的不同安全策略,并且提出了在這兩個異構(gòu)平臺一個安全模型下互相通信的模型。下一步將具體進(jìn)一步研究異構(gòu)平臺的安全策略并驗證。

    參考文獻(xiàn):

    [1] Mark ONeil. Web服務(wù)安全技術(shù)與原理[M].冉曉旻,譯.北京:清華大學(xué)出版社,2003.

    [2] http://baike.baidu.com/view/21305.html?wtp=tt.

    [3] 唐柳英,卿斯?jié)h.混合RBAC-DTE策略的多角色管理[J].計算機(jī)學(xué)報, 2006,29(8): 1419-1425.

    [4] 王小明,趙宗濤.基于角色的時態(tài)對象存取控制模型[J].電子學(xué)報, 2005,33(9): 1634-1638.

    [5] 馬安峰, 趙逢禹.基于rampart模塊的axis2 Web服務(wù)安全研究[J].計算機(jī)應(yīng)用與軟件,2009, 26(9): 31-33.

    [6] 孟偉,張琛,李軍懷,劉海玲.Web服務(wù)安全模型研究與實現(xiàn)[J].計算機(jī)工程與應(yīng)用,2006,42(26):134-13.

    ·服務(wù)提供者收到請求消息后,先提取消息中服務(wù)請求者的證書,驗證其有效性.驗證通過,利用證書所提供的公鑰驗證消息簽名的有效性,同時解密整個消息。

    ·如果安全驗證全部有效,則建立整個通信過程。實現(xiàn)對服務(wù)的調(diào)用,然后按照安全策略文件的要求對響應(yīng)的消息進(jìn)行安全處理后發(fā)送給服務(wù)請求者。

    ·服務(wù)請求者接收到經(jīng)過安全處理的消息.如果通過有效的安全認(rèn)證,則按照安全策略文件的要求對消息進(jìn)行簽名驗證和解密,最終獲得原始響應(yīng)消息。上述通信過程都設(shè)有超時機(jī)制,若超時則重新執(zhí)行整個通信過程。若在通信過程中發(fā)生致命錯誤,例如,認(rèn)證未通過.解密、驗證失敗等,則終止通信,發(fā)出錯誤響應(yīng)消息[6]。

    4 研究的方向

    4.1安全策略的改進(jìn)

    安全策略:是指在某個安全區(qū)域內(nèi)(一個安全區(qū)域,通常是指屬于某個組織的一系列處理和通信資源),用于所有與安全相關(guān)活動的一套規(guī)則。這些規(guī)則是由此安全區(qū)域中所設(shè)立的一個安全權(quán)力機(jī)構(gòu)建立的,并由安全控制機(jī)構(gòu)來描述、實施或?qū)崿F(xiàn)的。

    下一步的研究方向針對安全服務(wù)機(jī)制沒有實現(xiàn)的安全策略,開發(fā)實現(xiàn)相應(yīng)的安全服務(wù)?,F(xiàn)在的安全策略都是對所有的消息進(jìn)行加密,這樣效率不高,資源浪費。下一步的研究準(zhǔn)備針對部分機(jī)密消息加密,從而提高效率。

    4.2 Kerberos票據(jù)

    網(wǎng)絡(luò)認(rèn)證使用最為廣泛的協(xié)議是Kerberos和X.504.K。Kerberos是基于對稱密碼機(jī)制的,X.509是基于非對稱密碼機(jī)制的,兩者各有特色。Kerberos在分布式網(wǎng)絡(luò)環(huán)境中得到了廣泛的應(yīng)用;X.509在PKI中發(fā)揮重要作用。下一步在學(xué)習(xí)研究Kerberos協(xié)議的基礎(chǔ)之上,分析了麻省理工大學(xué)(MIT)和微軟對Kerberos認(rèn)證協(xié)議的實現(xiàn),在此基礎(chǔ)之上,針對Kerberos的某些局限提出并實現(xiàn)了一個切實可行的解決方案。

    4.3通用安全模型

    現(xiàn)階段僅就兩個具體的平臺來探索了異構(gòu)平臺下Web服務(wù)安全交互的模型和應(yīng)用。對于基于廣泛平臺的異構(gòu)平臺下的Web服務(wù),還沒有一種統(tǒng)一可靠的安全模式能保證SOAP消息在多平臺間傳輸過程中的安全性,這種安全模式也是我們下一階段研究的重點。

    5 結(jié)束語

    本文介紹了在 SOA構(gòu)架下Web安全,具體介紹了在Microsoft .NET和Apache Axis平臺下自帶的不同安全策略,并且提出了在這兩個異構(gòu)平臺一個安全模型下互相通信的模型。下一步將具體進(jìn)一步研究異構(gòu)平臺的安全策略并驗證。

    參考文獻(xiàn):

    [1] Mark ONeil. Web服務(wù)安全技術(shù)與原理[M].冉曉旻,譯.北京:清華大學(xué)出版社,2003.

    [2] http://baike.baidu.com/view/21305.html?wtp=tt.

    [3] 唐柳英,卿斯?jié)h.混合RBAC-DTE策略的多角色管理[J].計算機(jī)學(xué)報, 2006,29(8): 1419-1425.

    [4] 王小明,趙宗濤.基于角色的時態(tài)對象存取控制模型[J].電子學(xué)報, 2005,33(9): 1634-1638.

    [5] 馬安峰, 趙逢禹.基于rampart模塊的axis2 Web服務(wù)安全研究[J].計算機(jī)應(yīng)用與軟件,2009, 26(9): 31-33.

    [6] 孟偉,張琛,李軍懷,劉海玲.Web服務(wù)安全模型研究與實現(xiàn)[J].計算機(jī)工程與應(yīng)用,2006,42(26):134-13.

    猜你喜歡
    WEB服務(wù)安全問題
    基于Web服務(wù)的SPSS與.NET系統(tǒng)集成開發(fā)
    軟件(2016年4期)2017-01-20 09:28:12
    基于線性回歸的航班延誤預(yù)測研究與系統(tǒng)開發(fā)
    高校計算機(jī)安全防范措施研究
    有關(guān)計算機(jī)網(wǎng)絡(luò)安全問題的分析與探討
    輸變電設(shè)備運行及安全防范措施
    中國市場(2016年36期)2016-10-19 04:01:46
    淺談煤礦瓦斯的安全管理
    教學(xué)工作量管理系統(tǒng)的設(shè)計與實現(xiàn)
    一種基于SOA的web異構(gòu)數(shù)據(jù)集成方法研究
    观看av在线不卡| 国产精品.久久久| 有码 亚洲区| 全区人妻精品视频| 国产日韩一区二区三区精品不卡 | 国产精品久久久久久精品电影小说| 大片电影免费在线观看免费| 免费观看av网站的网址| 九草在线视频观看| 久久久精品免费免费高清| 乱码一卡2卡4卡精品| 国产精品99久久99久久久不卡 | 国产精品蜜桃在线观看| 亚洲婷婷狠狠爱综合网| 免费观看无遮挡的男女| 日日摸夜夜添夜夜爱| av国产精品久久久久影院| 如日韩欧美国产精品一区二区三区 | 在线观看一区二区三区激情| 97在线人人人人妻| 国产精品久久久久久av不卡| 少妇人妻久久综合中文| 男的添女的下面高潮视频| 色5月婷婷丁香| 特大巨黑吊av在线直播| 美女cb高潮喷水在线观看| 一级毛片电影观看| 国产欧美日韩综合在线一区二区 | 人妻夜夜爽99麻豆av| 久久精品国产亚洲av天美| 啦啦啦视频在线资源免费观看| 女人精品久久久久毛片| 国产永久视频网站| 精品人妻熟女毛片av久久网站| 久久久久久人妻| 一本一本综合久久| 视频中文字幕在线观看| 国产伦精品一区二区三区视频9| 你懂的网址亚洲精品在线观看| 久热这里只有精品99| 乱码一卡2卡4卡精品| 最近的中文字幕免费完整| 亚洲va在线va天堂va国产| 一二三四中文在线观看免费高清| 精品少妇久久久久久888优播| 成人黄色视频免费在线看| 岛国毛片在线播放| 久久这里有精品视频免费| 日韩电影二区| 麻豆精品久久久久久蜜桃| 看非洲黑人一级黄片| 国产成人精品无人区| 成人毛片60女人毛片免费| 伊人亚洲综合成人网| 91午夜精品亚洲一区二区三区| 亚洲精品一区蜜桃| 久久韩国三级中文字幕| 中国国产av一级| √禁漫天堂资源中文www| 国产亚洲欧美精品永久| 九九久久精品国产亚洲av麻豆| 亚洲精品乱码久久久久久按摩| 日韩一本色道免费dvd| 成人毛片60女人毛片免费| 内射极品少妇av片p| 内射极品少妇av片p| 欧美最新免费一区二区三区| 欧美xxⅹ黑人| 在线观看av片永久免费下载| 人妻制服诱惑在线中文字幕| 少妇熟女欧美另类| 欧美日韩国产mv在线观看视频| 最后的刺客免费高清国语| 亚洲va在线va天堂va国产| 久久久精品94久久精品| 亚洲精品视频女| 欧美激情极品国产一区二区三区 | 最近最新中文字幕免费大全7| 女人久久www免费人成看片| 秋霞伦理黄片| 日本欧美视频一区| 国产免费又黄又爽又色| 99热这里只有精品一区| 九九爱精品视频在线观看| 亚洲精品456在线播放app| 欧美国产精品一级二级三级 | 久久久久国产精品人妻一区二区| 亚洲成人手机| 青春草亚洲视频在线观看| 18禁裸乳无遮挡动漫免费视频| 黄片无遮挡物在线观看| 在线看a的网站| 国产一区二区三区综合在线观看 | 日韩中文字幕视频在线看片| 只有这里有精品99| 大陆偷拍与自拍| 久久久欧美国产精品| 国产亚洲av片在线观看秒播厂| av在线app专区| 久热久热在线精品观看| 晚上一个人看的免费电影| 久久精品国产a三级三级三级| 国产亚洲av片在线观看秒播厂| 久久精品国产亚洲av天美| 亚洲成人一二三区av| 亚洲欧美日韩另类电影网站| 水蜜桃什么品种好| 97精品久久久久久久久久精品| 亚洲国产欧美日韩在线播放 | 国产精品.久久久| 夫妻性生交免费视频一级片| 我的老师免费观看完整版| 久久99精品国语久久久| 国产极品粉嫩免费观看在线 | 久久久久精品性色| 日韩 亚洲 欧美在线| 欧美精品亚洲一区二区| 亚洲国产精品国产精品| 91成人精品电影| 人人妻人人爽人人添夜夜欢视频 | 亚洲欧美精品自产自拍| 日韩av不卡免费在线播放| 欧美精品一区二区大全| 天堂中文最新版在线下载| 国产黄色免费在线视频| 久久精品国产自在天天线| 国产一区亚洲一区在线观看| 各种免费的搞黄视频| 交换朋友夫妻互换小说| 国产极品天堂在线| 在线观看av片永久免费下载| 国产一区二区三区av在线| 成人国产av品久久久| 男人爽女人下面视频在线观看| 国产国拍精品亚洲av在线观看| 免费高清在线观看视频在线观看| 伊人久久精品亚洲午夜| av有码第一页| 成人免费观看视频高清| 国产熟女欧美一区二区| 女人久久www免费人成看片| av专区在线播放| 男女无遮挡免费网站观看| 久久久久久久久久久丰满| 韩国av在线不卡| 免费黄色在线免费观看| 麻豆成人午夜福利视频| 我要看黄色一级片免费的| 18禁在线无遮挡免费观看视频| 91精品国产国语对白视频| 国产免费视频播放在线视频| 日本爱情动作片www.在线观看| 在线观看国产h片| 免费av中文字幕在线| 2018国产大陆天天弄谢| 亚洲精品国产色婷婷电影| 91久久精品国产一区二区三区| 国产精品一区二区在线不卡| 国产成人免费无遮挡视频| 人妻少妇偷人精品九色| 一级黄片播放器| 在线 av 中文字幕| 老司机影院成人| 日韩 亚洲 欧美在线| 国产91av在线免费观看| 丰满饥渴人妻一区二区三| 国产精品熟女久久久久浪| 久久99热6这里只有精品| 欧美3d第一页| 国产精品国产三级国产专区5o| 丝瓜视频免费看黄片| 日韩欧美一区视频在线观看 | 黄色毛片三级朝国网站 | 免费看av在线观看网站| 久久精品国产亚洲av天美| 另类亚洲欧美激情| 亚洲成色77777| 欧美精品一区二区免费开放| 草草在线视频免费看| 99久久中文字幕三级久久日本| 免费av中文字幕在线| 校园人妻丝袜中文字幕| 国产在视频线精品| 蜜桃久久精品国产亚洲av| 日日摸夜夜添夜夜添av毛片| 夜夜看夜夜爽夜夜摸| 亚洲天堂av无毛| 大码成人一级视频| 大码成人一级视频| 一级毛片 在线播放| 国产成人免费观看mmmm| 激情五月婷婷亚洲| 六月丁香七月| 性色avwww在线观看| 最后的刺客免费高清国语| 欧美 亚洲 国产 日韩一| 热99国产精品久久久久久7| 国模一区二区三区四区视频| 99久国产av精品国产电影| 狂野欧美白嫩少妇大欣赏| 丝袜在线中文字幕| 乱人伦中国视频| 午夜视频国产福利| 性高湖久久久久久久久免费观看| 午夜福利网站1000一区二区三区| 国产精品成人在线| 久久精品久久久久久噜噜老黄| 少妇人妻久久综合中文| 777米奇影视久久| 国产亚洲91精品色在线| 亚洲欧洲精品一区二区精品久久久 | 久久精品国产自在天天线| 国产精品秋霞免费鲁丝片| 桃花免费在线播放| 各种免费的搞黄视频| 国产亚洲午夜精品一区二区久久| 日韩av免费高清视频| 狂野欧美激情性xxxx在线观看| 天堂8中文在线网| 少妇猛男粗大的猛烈进出视频| 春色校园在线视频观看| 丝袜脚勾引网站| 免费在线观看成人毛片| 亚洲国产成人一精品久久久| 国产亚洲av片在线观看秒播厂| 秋霞伦理黄片| h日本视频在线播放| 黑丝袜美女国产一区| 国产午夜精品久久久久久一区二区三区| 亚洲精品乱久久久久久| 精品少妇内射三级| 亚洲av综合色区一区| 久久这里有精品视频免费| 晚上一个人看的免费电影| 亚洲精品乱码久久久v下载方式| 日韩欧美一区视频在线观看 | 少妇裸体淫交视频免费看高清| 熟女人妻精品中文字幕| 黄色欧美视频在线观看| 中文字幕人妻丝袜制服| 3wmmmm亚洲av在线观看| 男女边吃奶边做爰视频| 91久久精品国产一区二区成人| 久久久久久久大尺度免费视频| 麻豆成人av视频| a级毛片在线看网站| 777米奇影视久久| 久久6这里有精品| 丰满少妇做爰视频| 三级国产精品片| 国产亚洲av片在线观看秒播厂| 亚洲欧美日韩东京热| 免费人妻精品一区二区三区视频| 有码 亚洲区| 99久国产av精品国产电影| 如何舔出高潮| 国产又色又爽无遮挡免| 22中文网久久字幕| 啦啦啦在线观看免费高清www| 免费观看无遮挡的男女| 亚洲欧美中文字幕日韩二区| 国产色爽女视频免费观看| 老司机影院毛片| 免费播放大片免费观看视频在线观看| 少妇裸体淫交视频免费看高清| 亚洲精品国产av成人精品| 下体分泌物呈黄色| 久久精品国产a三级三级三级| 国产探花极品一区二区| 成人黄色视频免费在线看| 一级片'在线观看视频| 国模一区二区三区四区视频| 亚洲成人一二三区av| 99国产精品免费福利视频| 国产黄片美女视频| 国产乱来视频区| 麻豆精品久久久久久蜜桃| 精品亚洲成a人片在线观看| 国产又色又爽无遮挡免| 成人亚洲欧美一区二区av| 在线观看免费日韩欧美大片 | 亚洲av中文av极速乱| 女人精品久久久久毛片| 视频中文字幕在线观看| 在线 av 中文字幕| 黑人巨大精品欧美一区二区蜜桃 | 啦啦啦在线观看免费高清www| 热re99久久国产66热| 丝袜在线中文字幕| 国产成人一区二区在线| 亚洲精品亚洲一区二区| 777米奇影视久久| a 毛片基地| 少妇的逼水好多| 成人亚洲精品一区在线观看| 制服丝袜香蕉在线| 一本—道久久a久久精品蜜桃钙片| 亚洲婷婷狠狠爱综合网| 久久久久久人妻| 九草在线视频观看| 视频区图区小说| 最后的刺客免费高清国语| 午夜精品国产一区二区电影| 亚洲精华国产精华液的使用体验| 日韩欧美 国产精品| 亚洲欧洲日产国产| 久久精品国产亚洲网站| 伊人久久精品亚洲午夜| 99热国产这里只有精品6| 最近中文字幕高清免费大全6| 啦啦啦啦在线视频资源| 九草在线视频观看| 在线观看免费日韩欧美大片 | 久久国产乱子免费精品| 久久午夜综合久久蜜桃| 男人狂女人下面高潮的视频| 欧美激情国产日韩精品一区| 国产真实伦视频高清在线观看| 亚洲欧美日韩卡通动漫| 美女视频免费永久观看网站| 国产成人一区二区在线| 免费观看a级毛片全部| 美女内射精品一级片tv| 国产精品伦人一区二区| 伊人久久精品亚洲午夜| av免费观看日本| 日日爽夜夜爽网站| 国产视频内射| 久久av网站| 只有这里有精品99| 日韩av免费高清视频| 亚洲av免费高清在线观看| 久久精品国产a三级三级三级| 伦理电影大哥的女人| 久久久久久伊人网av| 一级毛片我不卡| 高清在线视频一区二区三区| 国产成人精品福利久久| 3wmmmm亚洲av在线观看| 青青草视频在线视频观看| 51国产日韩欧美| 欧美精品高潮呻吟av久久| av福利片在线观看| 免费人妻精品一区二区三区视频| 一级毛片电影观看| 少妇 在线观看| 国产精品国产av在线观看| 日韩人妻高清精品专区| 多毛熟女@视频| 日韩一区二区三区影片| 欧美日本中文国产一区发布| 国产一区二区在线观看日韩| 伦理电影免费视频| 国产老妇伦熟女老妇高清| 亚洲国产精品国产精品| www.av在线官网国产| 日本av免费视频播放| av天堂久久9| 亚洲欧美中文字幕日韩二区| 乱码一卡2卡4卡精品| 欧美日本中文国产一区发布| 午夜av观看不卡| 亚洲精品国产色婷婷电影| 少妇 在线观看| 久久毛片免费看一区二区三区| 久久久亚洲精品成人影院| 大片电影免费在线观看免费| 2021少妇久久久久久久久久久| 精品亚洲乱码少妇综合久久| 成人亚洲欧美一区二区av| 欧美bdsm另类| 成人无遮挡网站| 中文字幕人妻熟人妻熟丝袜美| 边亲边吃奶的免费视频| 国产亚洲午夜精品一区二区久久| 午夜福利影视在线免费观看| 欧美 日韩 精品 国产| 国产伦在线观看视频一区| 午夜福利网站1000一区二区三区| 美女xxoo啪啪120秒动态图| 自线自在国产av| 欧美日韩一区二区视频在线观看视频在线| 精品久久久久久久久亚洲| 视频中文字幕在线观看| 国产欧美日韩一区二区三区在线 | 高清在线视频一区二区三区| 成年美女黄网站色视频大全免费 | 久久久久人妻精品一区果冻| 乱人伦中国视频| 夫妻性生交免费视频一级片| 亚洲精品日韩av片在线观看| 久久精品久久精品一区二区三区| 纯流量卡能插随身wifi吗| .国产精品久久| 日韩三级伦理在线观看| 超碰97精品在线观看| 99精国产麻豆久久婷婷| 日韩强制内射视频| 亚洲图色成人| 亚洲精品亚洲一区二区| 久久国产亚洲av麻豆专区| 午夜影院在线不卡| 在线观看av片永久免费下载| 嫩草影院新地址| 免费黄频网站在线观看国产| 欧美精品人与动牲交sv欧美| 免费大片18禁| 内地一区二区视频在线| 边亲边吃奶的免费视频| 亚洲高清免费不卡视频| 色5月婷婷丁香| 18禁裸乳无遮挡动漫免费视频| 欧美3d第一页| 精品人妻偷拍中文字幕| 六月丁香七月| 久久婷婷青草| 久久国产乱子免费精品| 99九九在线精品视频 | 日日啪夜夜撸| 成人无遮挡网站| 人人妻人人看人人澡| 一本色道久久久久久精品综合| 水蜜桃什么品种好| av专区在线播放| 亚洲美女黄色视频免费看| 卡戴珊不雅视频在线播放| 国产免费又黄又爽又色| 2022亚洲国产成人精品| 毛片一级片免费看久久久久| 亚洲三级黄色毛片| 如日韩欧美国产精品一区二区三区 | 麻豆成人av视频| 菩萨蛮人人尽说江南好唐韦庄| 在现免费观看毛片| 国产探花极品一区二区| 五月玫瑰六月丁香| 国产男女超爽视频在线观看| 免费播放大片免费观看视频在线观看| 99九九在线精品视频 | 草草在线视频免费看| 国内精品宾馆在线| 人人妻人人看人人澡| 欧美bdsm另类| av不卡在线播放| 91精品一卡2卡3卡4卡| 日韩精品有码人妻一区| 高清欧美精品videossex| 午夜免费男女啪啪视频观看| 日韩伦理黄色片| 亚洲av免费高清在线观看| 欧美老熟妇乱子伦牲交| 日日撸夜夜添| 91精品国产九色| 久久久亚洲精品成人影院| 亚洲精品国产成人久久av| a级毛色黄片| 三级国产精品欧美在线观看| 草草在线视频免费看| 成人无遮挡网站| 人人妻人人看人人澡| 亚洲怡红院男人天堂| 日韩一区二区三区影片| 在线天堂最新版资源| 国产黄片视频在线免费观看| a级一级毛片免费在线观看| 色吧在线观看| 国产精品伦人一区二区| 三级国产精品欧美在线观看| 国产黄片视频在线免费观看| 亚洲欧美成人精品一区二区| 久久久久视频综合| 成年av动漫网址| 亚洲一区二区三区欧美精品| 国产精品久久久久成人av| av有码第一页| 亚洲国产精品一区三区| 一级毛片aaaaaa免费看小| 久久国产乱子免费精品| 女性被躁到高潮视频| 久久鲁丝午夜福利片| 五月玫瑰六月丁香| 国产一级毛片在线| av.在线天堂| 久久精品久久精品一区二区三区| 18+在线观看网站| 一级片'在线观看视频| 高清在线视频一区二区三区| 久久国产乱子免费精品| 51国产日韩欧美| 色网站视频免费| 日本av手机在线免费观看| 大又大粗又爽又黄少妇毛片口| 极品人妻少妇av视频| 亚洲精品国产av蜜桃| 婷婷色麻豆天堂久久| 性色avwww在线观看| 亚洲国产精品999| 欧美精品国产亚洲| 久久久a久久爽久久v久久| 国产伦精品一区二区三区视频9| 丝袜在线中文字幕| 亚洲真实伦在线观看| 欧美xxxx性猛交bbbb| a级毛片在线看网站| 高清欧美精品videossex| www.av在线官网国产| 久久久久人妻精品一区果冻| 国产乱人偷精品视频| 一区二区三区精品91| a 毛片基地| 边亲边吃奶的免费视频| 一本一本综合久久| 国产av码专区亚洲av| 高清不卡的av网站| 亚洲无线观看免费| 亚洲精品国产成人久久av| 国产淫语在线视频| 日韩制服骚丝袜av| 妹子高潮喷水视频| 成人毛片a级毛片在线播放| 大片免费播放器 马上看| 欧美+日韩+精品| 久久久精品94久久精品| 国产色爽女视频免费观看| 久久久久精品久久久久真实原创| 成人毛片60女人毛片免费| 国产成人a∨麻豆精品| 99国产精品免费福利视频| 男女国产视频网站| 日韩电影二区| 久久久久视频综合| 高清在线视频一区二区三区| 国产一区二区在线观看日韩| 国产精品一二三区在线看| 男女边摸边吃奶| 一级毛片我不卡| 成人亚洲精品一区在线观看| 啦啦啦中文免费视频观看日本| 亚洲,欧美,日韩| 国产精品女同一区二区软件| 一级毛片aaaaaa免费看小| 桃花免费在线播放| 国产爽快片一区二区三区| 国产精品成人在线| 51国产日韩欧美| 在线看a的网站| 夜夜骑夜夜射夜夜干| 黄色日韩在线| 久久97久久精品| 亚洲久久久国产精品| 成人影院久久| 久热这里只有精品99| 欧美精品国产亚洲| 久久久国产欧美日韩av| 亚洲国产av新网站| 亚洲国产成人一精品久久久| 汤姆久久久久久久影院中文字幕| 亚洲国产精品成人久久小说| 免费观看在线日韩| 一区二区三区乱码不卡18| 在线精品无人区一区二区三| 久久午夜综合久久蜜桃| 在线播放无遮挡| 日韩强制内射视频| a级片在线免费高清观看视频| 中国国产av一级| 尾随美女入室| 综合色丁香网| 成人午夜精彩视频在线观看| 久久人人爽人人爽人人片va| 欧美精品高潮呻吟av久久| 亚洲欧美成人综合另类久久久| 热re99久久精品国产66热6| 蜜臀久久99精品久久宅男| 国产日韩欧美视频二区| 久久99蜜桃精品久久| 免费看日本二区| 午夜av观看不卡| 中文字幕亚洲精品专区| 少妇人妻久久综合中文| 国产日韩欧美亚洲二区| 少妇人妻久久综合中文| 亚洲不卡免费看| 亚洲欧美成人综合另类久久久| 久久精品国产a三级三级三级| 99热网站在线观看| 国产色爽女视频免费观看| 亚洲自偷自拍三级| 丁香六月天网| 亚洲av福利一区| 男女无遮挡免费网站观看| 免费久久久久久久精品成人欧美视频 | 久久久久精品性色| 一个人看视频在线观看www免费| 黄色怎么调成土黄色| 少妇被粗大的猛进出69影院 | av黄色大香蕉| 九色成人免费人妻av| 亚洲精华国产精华液的使用体验| 天堂8中文在线网| 女人久久www免费人成看片| 99久久精品国产国产毛片| 在线观看av片永久免费下载| 99热全是精品| 欧美精品一区二区免费开放| 超碰97精品在线观看| 欧美日韩精品成人综合77777| 亚洲精品乱码久久久v下载方式| 丰满人妻一区二区三区视频av| 国产欧美日韩精品一区二区| 亚洲国产精品一区三区| 亚洲久久久国产精品| 国产高清有码在线观看视频| 五月开心婷婷网| 国产成人a∨麻豆精品|