基于Web服务安全体系的会话认证协议的改进与实现
| 摘要 | 第1-4页 |
| Abstract | 第4-5页 |
| 目录 | 第5-7页 |
| 1 绪论 | 第7-13页 |
| ·论文背景 | 第7-8页 |
| ·Web服务应运而生 | 第7页 |
| ·Web服务安全性问题的重要性 | 第7-8页 |
| ·Web服务安全性研究目前发展状况 | 第8页 |
| ·现有安全机制的局限性和会话认证协议的提出 | 第8-9页 |
| ·本文的主要工作 | 第9-11页 |
| ·本文的组织结构 | 第11-13页 |
| 2 会话认证协议原型 | 第13-28页 |
| ·引言 | 第13-15页 |
| ·相关工作 | 第15-23页 |
| ·Web服务相关技术 | 第15-19页 |
| ·XML | 第16-17页 |
| ·SOAP | 第17-18页 |
| ·WSDL | 第18页 |
| ·UDDI | 第18-19页 |
| ·Web服务安全性相关技术 | 第19-23页 |
| ·SSL | 第20-21页 |
| ·PKI | 第21页 |
| ·XML加密 | 第21-22页 |
| ·XML数字签名 | 第22-23页 |
| ·会话管理协议 | 第23-25页 |
| ·概述 | 第23-24页 |
| ·会话参与者同SA之间的操作 | 第24-25页 |
| ·会话参与者之间的操作 | 第25页 |
| ·消息认证协议 | 第25-28页 |
| ·概述 | 第25-26页 |
| ·会话认证 | 第26页 |
| ·服务认证 | 第26-28页 |
| 3 对会话认证协议的改进 | 第28-35页 |
| ·引言 | 第28页 |
| ·对会话管理协议的若干看法 | 第28-31页 |
| ·ForwardSession消息带来的安全隐患 | 第28-30页 |
| ·LeaveSession消息的增加 | 第30-31页 |
| ·协议中密钥机制的若干问题及扩展 | 第31-32页 |
| ·SA的担当者问题 | 第32-35页 |
| 4 改进后的会话认证协议的实现 | 第35-61页 |
| ·引言 | 第35页 |
| ·系统架构设计 | 第35-38页 |
| ·系统设计目标 | 第35页 |
| ·系统设计思想 | 第35-37页 |
| ·运行环境机制的选取 | 第37-38页 |
| ·会话认证协议的模拟实现 | 第38-54页 |
| ·系统的搭建 | 第38-40页 |
| ·消息认证 | 第40-50页 |
| ·概述 | 第40-41页 |
| ·系统运作过程 | 第41-46页 |
| ·消息签名和身份认证 | 第46-50页 |
| ·SA管理会话 | 第50-54页 |
| ·系统性能评测 | 第54-61页 |
| ·系统功能的独特性和优越性 | 第55页 |
| ·会话认证系统可靠性 | 第55-60页 |
| ·对会话管理协议改进的测评 | 第60-61页 |
| 5 结束语 | 第61-64页 |
| ·本文总结 | 第61-62页 |
| ·进一步的工作 | 第62-64页 |
| 致谢 | 第64-65页 |
| 参考文献 | 第65-67页 |