| 摘要 | 第1-10页 |
| Abstract | 第10-12页 |
| 第1章 绪论 | 第12-15页 |
| ·选题背景及意义 | 第12-13页 |
| ·国内外研究现状 | 第13-14页 |
| ·论文结构及课题的主要工作 | 第14-15页 |
| 第2章 面向服务架构SOA | 第15-34页 |
| ·SOA概述 | 第15-18页 |
| ·SOA的定义 | 第15页 |
| ·SOA基本特征 | 第15-16页 |
| ·SOA的构成要素 | 第16-18页 |
| ·SOA架构的优势 | 第18页 |
| ·Web服务与基本SOA | 第18-23页 |
| ·Web服务概念 | 第19-20页 |
| ·SOA和Web服务的根本区别 | 第20页 |
| ·Web服务核心技术 | 第20-23页 |
| ·SOAP概述 | 第23-34页 |
| ·SOAP简介 | 第23-24页 |
| ·SOAP消息框架 | 第24页 |
| ·SOAP规范 | 第24-28页 |
| ·SOAP消息交互模型 | 第28-31页 |
| ·SOAP应用模型 | 第31-34页 |
| 第3章 SOAP消息交互安全机制分析 | 第34-51页 |
| ·SOAP消息安全性要求 | 第34页 |
| ·传输层消息安全机制 | 第34-38页 |
| ·安全的消息调用模式 | 第35-36页 |
| ·传输层SOAP消息传递安全框架 | 第36-37页 |
| ·SSL/TLS | 第37-38页 |
| ·传输层安全机制的缺陷 | 第38页 |
| ·面向服务的消息层安全机制 | 第38-48页 |
| ·Web服务安全体系结构 | 第39-42页 |
| ·SOAP消息攻击者 | 第42-45页 |
| ·WS标准的Web服务安全框架 | 第45-48页 |
| ·SOAP Further | 第48-51页 |
| ·采用SOAP Further消息的动机 | 第48页 |
| ·SOAP Further原理 | 第48-50页 |
| ·SOAP Further协商方式 | 第50-51页 |
| 第4章 SOAP FURTHER消息交互安全机制设计 | 第51-56页 |
| ·基于SOAP Further信息处理模块的Web服务安全框架 | 第51-52页 |
| ·在SOAP消息中添加SOAP Further信息 | 第52-54页 |
| ·用SOAP Further信息检测XML篡改攻击 | 第54页 |
| ·SOAP Further的优势 | 第54-56页 |
| 第5章 SOAP FURTHER技术性能分析 | 第56-65页 |
| ·实验环境 | 第56页 |
| ·可行性分析 | 第56-62页 |
| ·模拟攻击者 | 第57-58页 |
| ·向SOAP中添加SOAP Further信息 | 第58-61页 |
| ·验证针对SOAP Further的恶意攻击 | 第61-62页 |
| ·性能评估 | 第62-65页 |
| ·运行效率分析 | 第62-64页 |
| ·结论 | 第64-65页 |
| 第6章 结论和展望 | 第65-66页 |
| ·本文总结 | 第65页 |
| ·对今后工作的展望 | 第65-66页 |
| 参考文献 | 第66-70页 |
| 致谢 | 第70-71页 |
| 攻读学位期间公开发表的论文 | 第71-72页 |
| 学位论文评阅及答辩情况表 | 第72页 |