首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

Web服务攻击分析与安全技术研究

摘要第1-6页
Abstract第6-10页
第1章 绪论第10-13页
   ·Web 服务安全研究目的和意义第10-11页
   ·研究现状和问题第11页
   ·本文篇章结构第11-13页
第2章 Web 服务相关技术与标准第13-24页
   ·SOAP第13-14页
   ·WSDL第14页
   ·传输级别安全技术SSL第14-15页
     ·SSL 概述第14-15页
     ·SSL 协议的缺陷第15页
   ·消息级别安全技术与规范第15-22页
     ·XML 签名第15-18页
     ·XML 加密第18-21页
     ·WS-Security第21页
     ·WS-SecurityPolicy第21-22页
   ·传输级别与消息级别安全技术对比第22-23页
   ·相关技术与规范的关系第23-24页
第3章 XML 签名封包攻击第24-42页
   ·XML 签名数据定位方式第24-26页
     ·XPath第24页
     ·XPointer第24-26页
   ·XML 签名封包攻击机理概述第26-27页
   ·XML 元素上下文语义及对应签名封包攻击第27-42页
     ·简单父辈上下文第27-30页
     ·可选元素上下文第30-35页
     ·兄弟元素值上下文第35-41页
     ·兄弟元素顺序上下文第41-42页
第4章 XDoS 攻击第42-47页
   ·XML 解析类XDoS第42-45页
     ·过度负载第42-43页
     ·强制解析第43-44页
     ·外部实体引用第44-45页
   ·密码运算类XDoS第45-47页
     ·密钥链第45页
     ·嵌套加密块第45页
     ·过载签名第45-47页
第5章 通用防御措施第47-57页
   ·Schema 验证第47页
   ·Schema 强化第47-52页
     ·无用扩展点第50-51页
     ·有用扩展点第51-52页
   ·扩展验证第52-54页
   ·过载签名XDoS 检测算法第54-57页
     ·算法描述第54-55页
     ·算法论证第55-57页
第6章 基于事件机制的SOAP 消息安全系统模型第57-63页
   ·基于事件的XML 处理模型第57-59页
     ·优点第57-58页
     ·缺点第58-59页
   ·基于事件的WS-Security 处理第59-60页
     ·基于事件的XML 签名和XML 加密处理第59-60页
     ·基于事件的扩展验证第60页
   ·系统设计第60-63页
     ·系统目标第60-61页
     ·系统架构第61页
     ·部署方式第61-63页
第7章 总结和展望第63-65页
   ·主要工作总结第63页
   ·展望第63-65页
参考文献第65-68页
致谢第68页

论文共68页,点击 下载论文
上一篇:基于实例的属性注册机制的研究与实现
下一篇:DNS安全检测技术研究