摘要 | 第1-9页 |
Abstract | 第9-10页 |
第一章 绪论 | 第10-15页 |
§1.1 应用背景 | 第10-11页 |
§1.2 研究背景 | 第11-12页 |
§1.3 研究现状 | 第12-13页 |
1.3.1 Web服务安全相关技术的发展现状 | 第12-13页 |
1.3.2 各大主流中间件厂商的相关工作 | 第13页 |
1.3.3 研究现状小节 | 第13页 |
§1.4 研究目标 | 第13-14页 |
§1.5 研究内容 | 第14页 |
§1.6 论文结构 | 第14-15页 |
第二章 相关技术 | 第15-36页 |
§2.1 Web服务体系结构 | 第15-18页 |
2.1.1 Web服务的定义 | 第15页 |
2.1.2 Web服务模型 | 第15-17页 |
2.1.3 Web服务协议栈 | 第17-18页 |
§2.2 Web服务的关键技术 | 第18-20页 |
2.2.1 XML | 第18-19页 |
2.2.2 SOAP | 第19页 |
2.2.3 WSDL | 第19页 |
2.2.4 UDDI | 第19-20页 |
§2.3 Web服务的安全需求 | 第20-22页 |
§2.4 XML签名规范 | 第22-25页 |
2.4.1 XML签名概述 | 第22-23页 |
2.4.2 XML签名的处理步骤 | 第23-25页 |
§2.5 XML加密规范 | 第25-28页 |
2.5.1 XML加密概述 | 第25-26页 |
2.5.2 XML加密的处理步骤 | 第26-28页 |
§2.6 XACML规范 | 第28-36页 |
2.6.1 XACML概述 | 第28-29页 |
2.6.2 XACML的模型 | 第29-36页 |
第三章 安全机制的设计 | 第36-52页 |
§3.1 StarWebService系统简介 | 第36-37页 |
3.1.1 系统用途 | 第36页 |
3.1.2 系统配置 | 第36页 |
3.1.3 系统结构 | 第36-37页 |
§3.2 截获器的设计 | 第37-43页 |
3.2.1 截获器的设计原理 | 第37-40页 |
3.2.2 签名截获器与签名验证截获器 | 第40-41页 |
3.2.3 加密截获器与解密截获器 | 第41-42页 |
3.2.4 访问控制截获器 | 第42-43页 |
3.2.5 身份验证截获器 | 第43页 |
§3.3 安全框架的设计 | 第43-45页 |
§3.4 基于角色访问控制的设计 | 第45-49页 |
3.4.1 基于角色的访问控制简介 | 第45-46页 |
3.4.2 StarWebService中RBAC模型的设计 | 第46-47页 |
3.4.3 访问控制机制的设计 | 第47-49页 |
§3.5 访问控制管理工具的设计 | 第49-52页 |
3.5.1 管理性功能的设计 | 第50页 |
3.5.2 查询功能的设计 | 第50-52页 |
第四章 安全机制的实现 | 第52-61页 |
§4.1 截获器的实现 | 第52-57页 |
4.1.1 主要实现类及功能 | 第52-56页 |
4.1.2 主要工作流程 | 第56-57页 |
§4.2 访问控制的实现 | 第57-59页 |
4.2.1 主要实现类及功能 | 第57页 |
4.2.2 主要工作流程 | 第57-59页 |
§4.3 访问控制管理工具的实现 | 第59-61页 |
4.3.1 主要实现类及功能 | 第59-60页 |
4.3.2 主要工作流程 | 第60-61页 |
第五章 性能测试 | 第61-63页 |
§5.1 测试环境 | 第61页 |
§5.2 测试案例 | 第61页 |
§5.3 测试结果及分析 | 第61-63页 |
第六章 结束语 | 第63-64页 |
致谢 | 第64-65页 |
攻读硕士期间发表的论文 | 第65-66页 |
附录A: 攻读硕士学位期间参加的科研工作 | 第66-67页 |
参考文献 | 第67-69页 |