首页> 中文期刊> 《计算机工程》 >一种抗重放攻击的Web服务认证协议

一种抗重放攻击的Web服务认证协议

         

摘要

用户调用Web服务时需要双向认证.为此,提出一种抗重放攻击的Web服务认证协议.基于时间戳/消息ID缓存的抗重放攻击方法,利用简单对象访问协议的请求/响应消息和WS-Security规范设计双向认证协议,使用Axis2的Module机制加以实现.实验结果表明,该协议能避免单纯采用时间戳所带来的时钟同步问题,具有较好的抗重放攻击能力.%In order to satisfy the need of two-way authentication in Web service, this paper proposes an anti-replay protocol based on caching of timestamp/message ID. The paper designes a two-way authentication protocol based on Simple Object Access Protocol(SOAP) request/response message and WS-Security specification. It implementes the authentication protocol by Module mechanism of Axis2. Experimental results show that, this protocol can effectively avoid the problem of clock synchronization when only use timestamp, and good anti-replay attack capacity.

著录项

  • 来源
    《计算机工程》 |2011年第21期|91-93|共3页
  • 作者单位

    解放军信息工程大学电子技术学院;

    郑州450004;

    河南省信息安全重点实验室;

    郑州450004;

    解放军信息工程大学电子技术学院;

    郑州450004;

    河南省信息安全重点实验室;

    郑州450004;

    解放军信息工程大学电子技术学院;

    郑州450004;

    河南省信息安全重点实验室;

    郑州450004;

    解放军信息工程大学电子技术学院;

    郑州450004;

    河南省信息安全重点实验室;

    郑州450004;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 TP393.08;
  • 关键词

    Web服务认证; 时间戳/消息ID缓存; 双向认证协议; 抗重放攻击; Axis2 Module机制;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号