首页> 中文学位 >可信的Web服务调用方法研究
【6h】

可信的Web服务调用方法研究

代理获取

目录

声明

摘要

第一章 绪论

1.1 课题的提出

1.2 国内外研究现状分析

1.3 研究目的及意义

1.4 支撑项目

1.5 研究内容及文章结构

1.5.1 研究内容

1.5.2 文章结构

第二章 Web服务及其相关技术

2.1 Web服务的定义和特点

2.2 Web服务体系架构

2.3 Web服务核心技术

2.5 Web服务调用框架

2.4 传统的Web服务调用

2.6 本章小结

第三章 服务参与者隐私策略模型

3.1 Web服务隐私保护的定义

3.2 基于P3P扩展的隐私策略模型

3.2.1 P3P策略

3.2.2 Web服务隐私策略模型设计

3.3 隐私策略协商技术基础

3.3.1 多目标优化问题的数学模型

3.3.2 基于Pareto的隐私策略协商候选集

3.4 本章小结

第四章 可信的Web服务调用方法

4.1 可信调用总体框架

4.2 隐私保护模块

4.3 Web服务隐私策略协商

4.3.1 隐私策略协商协议消息类型

4.3.2 隐私策略匹配算法

4.3.2 状态迁移图

4.3.3 基于扩展P3P的策略模板

4.4 可信的Web服务调用流程

4.4.1 获取隐私策略的流程

4.4.2 满足服务使用者隐私偏好的服务调用流程

4.4.3 需要进行策略协商的服务调用流程

4.5 本章小结

第五章 可信的Web服务调用方法实现

5.1 开发环境和工具

5.2 主要功能模块的设计与实现

5.2.1 安全消息传输模块

5.2.2 Web服务隐私策略协商模块

5.2.3 Web服务调用模块

5.3 示例及其分析

5.4 本章小结

第六章 结论与展望

6.1 结论

6.2 展望

参考文献

致谢

附录A 攻读硕士学位期间的学术成果

附录B 服务使用者隐私偏好示例

附录C 服务提供者隐私策略模板示例

展开▼

摘要

Web服务是近年来提出的一种新的面向Web的分布应用开发与集成技术,它基于面向服务的体系结构,采用Internet通信协议和XML编码传输消息,代表了一种松散耦合的分布应用结构。然而,随着Web服务逐渐变成主流的商业业务开发技术,服务使用者在调用Web服务的过程中面临了许多风险。比如,服务参与者的隐私数据被大量地存储在Web服务提供方端,由于互联网上信息获取的方便和快捷,当隐私信息进入到网络后,就会产生很大的商业利润,加之市场对信息需求的迫切性,部分隐私信息就会被非法公开或者转让给第三方以获取利益,这些做法都严重侵害了服务参与者的隐私利益。因此,如果没有安全可信的Web服务体系架构与相关的法律保护体系,Web服务技术将难以得到广泛应用,如何保证Web服务调用过程中服务使用者的隐私数据不被非法窃取以及确保服务提供者依据隐私策略履行其隐私保护的义务就成为了目前亟待解决的问题。
  本文针对Web服务中的三个角色(服务注册中心、服务提供者和服务使用者),基于XML签名、XML加密、P3P(Platform for Privacy Preferences)和APPEL(AP3P Preference Exchange Language)思想提出了一种可信的Web服务调用框架(Trusted Web Services Invocation Framework,TWSIF),来保护Web服务调用过程中参与Web服务访问的服务使用者的隐私信息。该框架通过对SOAP消息签名和加密来保证消息传输过程中的安全性;提出了扩展P3P的Web服务隐私策略模型(Web Services Privacy Policy Model,WSPPM);在此模型之上,提出了Web服务隐私策略协商协议,它通过服务提供者和服务使用者代理之间对隐私策略的协商以达成服务双方对隐私数据的使用和保护的一致来为服务使用者隐私数据的安全提供保护。本文的研究内容与主要贡献为:
  (1)基于P3P的思想提出可信的Web服务调用框架(TWSIF),该框架利用隐私保护模块实现Web服务参与者的隐私保护,并采用数字签名的方式使服务双方对其签署的策略具有法律意义上的不可否认性,利用XML签名、XML加密技术实现SOAP消息传输的安全性。
  (2)以P3P为基础,提出了一种Web服务隐私策略模型WSPPM,定义了Web服务隐私保护的对象、保护时间、隐私数据收集的目的、使用方式等,是Web服务隐私保护的可被计算机理解的法律条文。
  (3)提出了一种隐私策略协商协议,通过和服务提供者的多次交互协商,来达成对隐私数据的使用和保护意见的一致。该协议改变了P3P协议中只有“拒绝”或“接受”的机制,允许服务提供者通过改变自己的隐私策略来满足不同用户的隐私偏好,增强了适应性。
  (4)以在线书店服务为平台,验证了TWSIF在调用在线书店服务过程中所发挥的隐私保护功能。

著录项

  • 作者

    李苏;

  • 作者单位

    湖南科技大学;

  • 授予单位 湖南科技大学;
  • 学科 计算机软件与理论
  • 授予学位 硕士
  • 导师姓名 刘建勋;
  • 年度 2010
  • 页码
  • 总页数
  • 原文格式 PDF
  • 正文语种 中文
  • 中图分类 TP393.08;
  • 关键词

    Web服务; 隐私保护; 调用方法; P3P协议;

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号