第1章 绪论 | 第1-13页 |
·课题背景 | 第9-10页 |
·研究背景 | 第10-11页 |
·传统Web安全技术 | 第10-11页 |
·Web服务安全相关协议的发展现状 | 第11页 |
·论文的主要研究工作及组织结构 | 第11-13页 |
·主要研究工作 | 第11-12页 |
·组织结构 | 第12-13页 |
第2章 WEB服务及其安全需求分析 | 第13-21页 |
·WEB服务的体系结构 | 第13-15页 |
·Web服务的概念和特征 | 第13-14页 |
·Web服务的体系架构模型 | 第14-15页 |
·WEB服务的关键协议 | 第15-17页 |
·SOAP协议概览 | 第15-16页 |
·WSDL协议概览 | 第16-17页 |
·UDDI协议及其安全概览 | 第17页 |
·.NET与 WEB服务 | 第17-19页 |
·WEB服务的安全需求 | 第19-21页 |
第3章 XML安全规范与 SOAP消息安全 | 第21-40页 |
·XML签名规范分析 | 第21-25页 |
·XML签名的概念 | 第21-22页 |
·XML签名与传统数字签名 | 第22-23页 |
·XML签名的结构 | 第23-24页 |
·XML签名的局限性 | 第24-25页 |
·XML加密规范分析 | 第25-28页 |
·XML加密与传统数据加密 | 第25-26页 |
·XML加密的结构 | 第26-27页 |
·XML加密与 XML签名的关系 | 第27页 |
·XML加密的局限性与安全注意事项 | 第27-28页 |
·XKMS规范分析 | 第28-30页 |
·XKMS的概述 | 第28-29页 |
·XKMS的工作机制 | 第29-30页 |
·WS-SECURITY 规范分析 | 第30-32页 |
·WS-Security规范原理 | 第30页 |
·安全性元素 | 第30-32页 |
·对 WS-SECURITY优化的研究 | 第32-37页 |
·密钥交换机制的优化 | 第32-34页 |
·用户名/口令认证方式的改进 | 第34-37页 |
·SOAP与 WEB服务的安全 | 第37-40页 |
·SOAP的安全 | 第37-38页 |
·SOAP的安全扩展 | 第38-40页 |
第4章 WEB服务消息层安全的研究 | 第40-56页 |
·基于消息层的 WEB服务安全架构模型 | 第40-43页 |
·XML签名的实现 | 第43-47页 |
·签名创建与验证处理过程 | 第43-45页 |
·.NET下 XML签名的实现 | 第45-47页 |
·XML加密的实现 | 第47-50页 |
·XML加密处理过程 | 第47-48页 |
·.NET密码术模型 | 第48-49页 |
·.NET下的 XML加密的实现 | 第49-50页 |
·WEB服务的身份验证机制 | 第50-53页 |
·基于 HTTP的身份认证 | 第51-52页 |
·基于 SOAP Header的身份认证 | 第52-53页 |
·利用 SOAP扩展实现消息的安全 | 第53-56页 |
第5章 安全 WEB服务的设计与实现 | 第56-79页 |
·案例情景描述和安全需求 | 第56-58页 |
·系统实现环境 | 第58-59页 |
·环境简介 | 第58页 |
·.NET安全组件库 | 第58-59页 |
·启用基本 HTTP认证的 WEB服务 | 第59-61页 |
·Web服务的安全配置 | 第59-60页 |
·创建启用基本 HTTP认证的客户程序 | 第60-61页 |
·创建并配置启用 SOAP HEADER的 WEB服务 | 第61-62页 |
·系统安全组件的实现 | 第62-71页 |
·会话加密器的实现 | 第63-66页 |
·登录模块的设计与实现 | 第66-70页 |
·文件加密器的实现 | 第70-71页 |
·WEB服务的实现 | 第71-75页 |
·基于票据的身份验证 | 第71-73页 |
·文件安全管理服务 | 第73-75页 |
·WINDOWS客户机程序 | 第75-77页 |
·系统安全性能分析及改进措施 | 第77-79页 |
第6章 总结与展望 | 第79-81页 |
·本文的主要内容及所做的工作 | 第79-80页 |
·改进方向 | 第80-81页 |
参考文献 | 第81-84页 |
致谢 | 第84-85页 |
附录 | 第85页 |