摘要 | 第1-5页 |
ABSTRACT | 第5-8页 |
图表清单 | 第8-10页 |
缩略词 | 第10-11页 |
第一章 绪论 | 第11-15页 |
·课题研究的目的和意义 | 第11-12页 |
·国内外研究现状 | 第12-13页 |
·论文主要工作 | 第13页 |
·论文结构安排 | 第13-15页 |
第二章 Web 服务体系架构 | 第15-33页 |
·Web 服务简介 | 第15-19页 |
·SOA 及 SOAP 消息概述 | 第19-24页 |
·SOA 简介 | 第19-20页 |
·SOAP 简介及相关规范 | 第20-24页 |
·Web 服务安全问题分析 | 第24-27页 |
·Web 服务安全的核心 | 第24-26页 |
·Web 服务安全的标准 | 第26-27页 |
·Web 服务安全的认证模式 | 第27页 |
·WS-Security 规范 | 第27-32页 |
·WS-Security 规范的概述 | 第27-28页 |
·WS-Security 规范的组成 | 第28-29页 |
·WS-Security 规范的实现 | 第29-31页 |
·采用 WS-Security 规范的 Web 服务安全传输机制 | 第31-32页 |
·本章小结 | 第32-33页 |
第三章 SOAP Validation 安全传输机制的设计 | 第33-42页 |
·SOAP 消息传输安全性 | 第33-36页 |
·SOAP 消息的攻击者 | 第33-36页 |
·现有安全传输机制存在的缺陷 | 第36页 |
·SOAP Validation 节点 | 第36-37页 |
·采用 SOAP Validation 节点的动机 | 第36-37页 |
·SOAP Validation 节点结构 | 第37页 |
·添加 SOAP Validation 节点的 Web 服务安全传输机制 | 第37-39页 |
·SOAP Validation 信息添加模块 | 第38-39页 |
·SOAP Validation 信息检测模块 | 第39页 |
·SOAP Validation 安全传输机制具体检测 XML 过载攻击过程 | 第39-41页 |
·采用 SOAP Validation 的优势 | 第41页 |
·本章小结 | 第41-42页 |
第四章 使用 SOAP Validation 安全传输机制检测 XML 注入攻击 | 第42-54页 |
·实验环境 | 第42-45页 |
·.NET 作为实验平台的优点 | 第42页 |
·.NET 的安全策略 | 第42-43页 |
·WSE 安全策略的框架 | 第43-44页 |
·WSE 安全策略断言 | 第44-45页 |
·建立服务 | 第45-46页 |
·客户端 XML 注入攻击的构造和分析 | 第46-49页 |
·配置客户端策略 | 第49页 |
·服务端添加 SOAP Validation 节点 | 第49-51页 |
·配置服务端策略 | 第51-52页 |
·实验结果分析 | 第52-54页 |
第五章 SOAPValidation 安全传输机制检测过度加密攻击实证 | 第54-63页 |
·建立服务 | 第54页 |
·客户端 SOAP 消息过度加密构造和分析 | 第54-57页 |
·配置客户端策略 | 第57-58页 |
·服务端添加 SOAP Validation 节点 | 第58-61页 |
·配置服务器端策略 | 第61-62页 |
·实验结果分析 | 第62-63页 |
第六章 总结和展望 | 第63-65页 |
·总结 | 第63-64页 |
·展望 | 第64-65页 |
参考文献 | 第65-69页 |
致谢 | 第69-70页 |
在学期间的研究成果及发表的学术论文 | 第70页 |