首页> 中文学位 >基于XML的安全网关—XMLEngine——安全及流程控制模块的设计与实现
【6h】

基于XML的安全网关—XMLEngine——安全及流程控制模块的设计与实现

代理获取

目录

文摘

英文文摘

独创性说明及关于论文使用授权的说明

第一章引言

1.1.课题背景

1.2.作者的主要工作

1.3.各章节安排

第二章相关技术研究

2.1 XML的基本概念

2.1.1什么是XML

2.1.2格式良好的XML文件-XML语法

2.1.3 XML文件的解析

2.1.4 XML文件的显示

2.1.5应用程序接口

2.2 WEB服务

2.2.1什么是WEB服务

2.2.2 Web服务的基本原理

2.2.3 SOAP和XML

2.2.4 XML其他相关标准和协议

2.3密码学基础

2.3.1对称密码

2.3.2分组密码的填充和反馈模式

2.3.3对称密码及对称加密算法

2.3.4非对称密码

2.4 PKI

第三章XML安全规范

3.1 XML的加密和签名简介

3.1.1为什么要进行XML的加密和签名

3.1.2 XML的安全性

3.2 XML签名和验证过程

3.2.1什么是XML签名

3.2.2签名过程简介

3.2.3核心验证步骤

3.3 XML的加密和解密

3.3.1基本概念及特点

3.3.2 XML加密的方式

3.3.3加解密过程简介

3.3.4加密器处理过程流程图

3.3.5解密器处理过程流程图

第四章XMLEngine服务器的设计

4.1定义

4.2典型应用环境

4.3基本设计概念和处理流程

4.4XMLEngine部署和使用的大体流程

4.5 XMLEngine的结构

4.5.1总体结构

4.5.2运行结构

4.5.3基本平台

4.5.4流程控制

4.5.5 XML加/解密和签名/验证

第五章安全模块的设计与实现

5.1开发环境

5.1.1软硬件环境

5.1.2所包含的头文件

5.1.3初始化和关闭过程

5.2签名、验证的实现

5.2.1创建动态模板

5.2.2签名实现

5.2.3对签名进行进行相应的验证

5.3加密和解密的实现

5.3.1加密

5.3.2.解密的实现

第六章流程控制模块的设计与实现

6.1 XMLEngine流程控制

6.1.1运行环境

6.1.2基本设计概念和处理流程

6.1.3数据结构的定义

6.2接口设计

6.2.1用户接口

6.2.2外部接口

6.2.3内部接口

6.3测试结果与结论(流程控制下的加解密联合测试)

6.3.1功能测试结果及结论

6.3.2性能测试结果及结论

第七章XMLEngine的典型应用

7.1应用目标

7.2系统功能

7.3技术实现

第八章今后的工作

8.1 SOAP安全

8.2 AAA门户认证系统

致谢

参考文献

攻硕期间取得的研究成果

展开▼

摘要

信息安全是信息化建设过程中不可回避的话题,在现代信息社会中,随着计算机技术和计算机网络的广泛应用,尤其是随着电子政务、电子商务应用及其平台的发展,这一问题也就显得更加迫切。人们需要在网络应用中为用户提供身份鉴别、权限信息,以及对传输数据加/解密,以保证交互信息的安全。目前,信息安全领域的技术门槛高、投入代价大、易用性差,互操作能力弱等问题己经成为解决信息安全问题的瓶颈。在这种情况下,XMLEngine应运而生,它是在J2EE、XML的框架下,以RBAC和PKI为基础的J2EE、XML安全机制,设计思想是将信息安全技术和中间件技术结合起来,把信息安全模块从整个应用系统中分离出来,形成通用的可插拔安全平台,使二者成为一种松耦合的关系,这样既可以提高安全平台的可重用性和扩充性,也可以降低应用软件开发的难度。从而,确保信息系统的可信性和安全性。 Web服务是新兴的一种中间件技术,它以XML等技术为基础,为Internet上的用户,提供以松耦合过程调用为基础的“服务”,XML作为信息表示和传递的载体,人们通过它来访问Web服务所描述的一组操作。XMLEngine(基于XML的安全网关)旨在为基于XML信息的Web服务提供安全保障。 本文首先对XML引擎(XMLEngine)系统所涉及到的XML及SOAP规范、应用密码学知识和W3C有关XML安全的标准进行简要介绍,对PKI的基本知识进行概要说明,并在此基础上提出一个完整可行的XMLEngine模型。并在LINUX平台上实现这一模型,对具体的实现步骤和细节进行详细描述。给出了核心模块的功能和性能测试数据。最后给出了该系统的一个典型应用——基于IEWebService的邮件收发系统。 目前,以XML为基础的网络服务协议,正在成为商业用户交换企业信息的通用方式,基于XML的应用也将会越来越多,但针对XML的安全提出的时间并不长,国内外的研究工作不少,但针对其开发的应用产品还不多见。XML安全相关标准庞杂,涉及多方面的知识和技术,有广阔的研究空间,已开发的产品尚待进一步完善和扩展。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号