中文摘要 | 第1-3页 |
英文摘要 | 第3-4页 |
目录 | 第4-6页 |
1 绪论 | 第6-8页 |
1.1 电子商务的概念 | 第6页 |
1.2 电子商务的特性 | 第6-7页 |
1.3 电子商务现状 | 第7页 |
1.4 电子商务安全发展概况 | 第7-8页 |
1.5 本文研究内容 | 第8页 |
2 安全技术 | 第8-16页 |
2.1 电子支付的定义 | 第8-9页 |
2.2 电子支付系统安全技术 | 第9-10页 |
2.3 安全电子支付协议 | 第10-12页 |
2.4 SOAP技术与安全性介绍 | 第12-14页 |
2.5 Web服务安全性规范 | 第14-16页 |
3 安全支付系统介绍 | 第16-18页 |
3.1 系统简介 | 第16页 |
3.2 框架结构 | 第16-17页 |
3.3 Web服务的安全性 | 第17-18页 |
3.4 消息安全性模型 | 第18页 |
4 安全Web服务设计技术 | 第18-40页 |
4.1 SOAP应用模式:请求/相应模式 | 第18-21页 |
4.2 SOAP消息应用介绍 | 第21-28页 |
典型的消息流 | 第22-23页 |
身份验证 | 第23-24页 |
用户/密码 | 第24-25页 |
X.509证书 | 第25-26页 |
Kerberos | 第26-27页 |
签名 | 第27页 |
加密 | 第27-28页 |
4.3 WS-Security安全性元素 | 第28-34页 |
Username Token元素 | 第29-30页 |
编码二进制安全性令牌 | 第30-32页 |
Security Token Reference元素 | 第32-33页 |
ds:KeyInfo | 第33页 |
ds:Signature | 第33-34页 |
4.4 WS-Security加密机制 | 第34-38页 |
4.4.1 SOAP消息加密机制 | 第34-36页 |
4.4.2 选择性的消息头和消息负载加密SOAP | 第36-37页 |
4.4.3 WS-Security规范子元素加密 | 第37-38页 |
4.5 错误处理与安全注意事项 | 第38-40页 |
4.5.1 错误处理 | 第38-39页 |
4.5.2 安全注意事项 | 第39-40页 |
5 Web服务安全体系架构设计与实现 | 第40-54页 |
5.1 Web服务安全性模型的主体 | 第40-42页 |
5.2 使用安全性令牌信任机制 | 第42-47页 |
5.2.1 传输级的安全信任机制 | 第42页 |
5.2.2 安全性令牌的安全信任机制 | 第42-45页 |
5.2.3 支持联合机制 | 第45-46页 |
5.2.4 验证服务 | 第46-47页 |
5.3 XML机制实现安全的Web服务 | 第47-51页 |
5.3.1 XML与安全服务 | 第47页 |
5.3.2 规范的XML | 第47-48页 |
5.3.3 XML加密与XML签名 | 第48页 |
5.3.4 XML加密应用 | 第48-50页 |
5.3.5 XML签名应用 | 第50-51页 |
5.4 安全的Web服务示例 | 第51-54页 |
5.4.1 示例介绍 | 第51-52页 |
5.4.2 示例设计概要 | 第52-54页 |
6 总结与展望 | 第54-55页 |
参考文献 | 第55-56页 |
致谢 | 第56页 |