摘要 | 第1-5页 |
ABSTRACT | 第5-9页 |
第一章 绪论 | 第9-14页 |
·传统的电子化办公模式 | 第9-10页 |
·研究背景 | 第10页 |
·研究现状 | 第10-12页 |
·本文的主要工作以及结构 | 第12-14页 |
第二章 SOA 架构与 XML-Security 规范 | 第14-25页 |
·SOA 架构概述 | 第14-15页 |
·Web Service 概述 | 第15页 |
·XML-Signature | 第15-19页 |
·XML-Signature 功能结构综述 | 第15-18页 |
·XML-Signature 的功能 | 第16页 |
·XML-Signature 的结构分析 | 第16-18页 |
·XML-Signature 处理过程 | 第18-19页 |
·创建Signature | 第18页 |
·验证Signature | 第18-19页 |
·XML-Encryption | 第19-23页 |
·XML-Encryption 功能结构综述 | 第20-21页 |
·XML-Encryption 的功能 | 第20页 |
·XML-Encryption 的结构 | 第20-21页 |
·XML-Encryption 的实现原理 | 第21-23页 |
·KeyInfo 的元素 | 第21-22页 |
·XML-Encryption 的加(解)密过程 | 第22-23页 |
·SOAP 消息与XML 结构 | 第23-25页 |
第三章 WS-Security 与 Security Token | 第25-30页 |
·WS-Security 规范 | 第25-27页 |
·Security Token | 第27-30页 |
·Kerberos Token 和X.509 Token | 第27-28页 |
·Kerberos Token | 第27-28页 |
·X.509 Token | 第28页 |
·Username Token | 第28-30页 |
第四章 安全机制方案设计 | 第30-41页 |
·方案原理综述 | 第30-33页 |
·SOAP 消息的截获 | 第30-31页 |
·SOAP 消息的自定义操作 | 第31-33页 |
·序列化SOAP 消息 | 第32页 |
·反序列化SOAP 消息 | 第32-33页 |
·系统的设计 | 第33-39页 |
·Sim 系统的设计 | 第34-36页 |
·安全系统的设计 | 第36-39页 |
·添加签名认证信息 | 第38页 |
·添加数字摘要信息 | 第38-39页 |
·加密SOAP 消息 | 第39页 |
·测试方案的设计 | 第39-41页 |
·安全性测试 | 第39页 |
·效率测试 | 第39-41页 |
第五章 安全保护机制的实现 | 第41-62页 |
·实现工具 | 第41-43页 |
·Visual Studio 2005 | 第41-42页 |
·Web Security Enhancement 3.0 | 第42页 |
·Microsoft SOAP Toolkit 3.0 | 第42-43页 |
·Sim 系统的实现 | 第43-48页 |
·Web 服务端 | 第43-44页 |
·Client 端 | 第44-47页 |
·Sim 系统的SOAP 消息分析 | 第47-48页 |
·安全系统的实现 | 第48-62页 |
·Client 端的安全措施 | 第48-53页 |
·准备工作 | 第48页 |
·对SOAP 消息签名并加密 | 第48-50页 |
·Client 端的SOAP 消息分析 | 第50-53页 |
·Server 端的安全措施 | 第53-60页 |
·准备工作 | 第54页 |
·Web 服务端的配置 | 第54-56页 |
·Client 端的配置 | 第56-59页 |
·Web 服务端的SOAP 消息分析 | 第59-60页 |
·小结 | 第60-62页 |
第六章 安全保护机制的测试 | 第62-69页 |
·测试环境说明 | 第62-63页 |
·功能测试 | 第63页 |
·效率测试 | 第63-67页 |
·安全方案效率测试 | 第63-65页 |
·通信量的影响 | 第65-67页 |
·测试总结 | 第67-69页 |
第七章 总结与展望 | 第69-72页 |
·本论文研究总结 | 第69-70页 |
·前景展望 | 第70页 |
·下一步的工作 | 第70-72页 |
致谢 | 第72-73页 |
参考文献 | 第73-75页 |