致谢 | 第1-6页 |
中文摘要 | 第6-7页 |
ABSTRACT | 第7-12页 |
1 绪论 | 第12-16页 |
·选题的背景 | 第12-13页 |
·选题的目的和意义 | 第13页 |
·国内外研究综述 | 第13-14页 |
·SOA所面临的主要安全问题 | 第13-14页 |
·SOA安全的主要协议体系 | 第14页 |
·本文的主要研究内容和组织结构 | 第14-15页 |
·本文的主要创新点 | 第15-16页 |
2 铁路信息共享平台安全分析 | 第16-24页 |
·信息系统安全现状 | 第16-19页 |
·网络安全现状 | 第16-17页 |
·信息系统安全威胁 | 第17-19页 |
·铁路信息共享平台所面临的安全需求 | 第19-23页 |
·铁路信息系统发展现状 | 第19-21页 |
·铁路信息系统内部安全需求分析 | 第21页 |
·铁路信息系统外部安全需求分析 | 第21-22页 |
·路外访问所带来的安全需求分析 | 第22-23页 |
·铁路信息共享平台安全策略需要解决的问题 | 第23页 |
·本章小结 | 第23-24页 |
3 SOA安全框架 | 第24-46页 |
·SOA安全框架基本概念 | 第24-29页 |
·完整性 | 第24页 |
·保密性 | 第24-25页 |
·身份和认证 | 第25页 |
·消息认证 | 第25页 |
·会话管理 | 第25-26页 |
·授权 | 第26页 |
·隐私 | 第26页 |
·不可否认性 | 第26-27页 |
·加密 | 第27-29页 |
·信任 | 第29页 |
·联邦 | 第29页 |
·SOA安全性的需求策略 | 第29-32页 |
·管理安全策略 | 第29-30页 |
·传输层安全策略 | 第30页 |
·消息层安全策略 | 第30-31页 |
·数据层保护策略 | 第31页 |
·安全性令牌策略 | 第31-32页 |
·加密密钥策略 | 第32页 |
·业务伙伴之间的合作策略 | 第32页 |
·SOA安全框架所涉及的标准和机制 | 第32-37页 |
·基本的安全标准:WS-Security | 第33-34页 |
·信任域:WS-Trust | 第34-35页 |
·联邦安全性:WS-Federation | 第35-36页 |
·会话管理:WS-SecureConversation | 第36-37页 |
·授权和策略:WS-Policy | 第37页 |
·SOA系统中安全性的实现 | 第37-41页 |
·实现基本的安全服务 | 第37-39页 |
·实现接触点服务 | 第39-40页 |
·实现消息层的安全服务 | 第40页 |
·实现信任服务 | 第40页 |
·实现联邦化 | 第40-41页 |
·与SOA安全性有关的非功能性需求 | 第41-43页 |
·安全对性能的影响 | 第41-42页 |
·安全性管理 | 第42-43页 |
·相关技术和产品 | 第43-45页 |
·传输层的PoC | 第43页 |
·Web服务器的PoC | 第43-44页 |
·信任服务 | 第44页 |
·联邦服务 | 第44-45页 |
·本章小结 | 第45-46页 |
4 基于SOA的铁路信息共享平台安全策略总体设计 | 第46-82页 |
·设计原则及实现目标 | 第46-47页 |
·总体设计框架 | 第47-50页 |
·信息安全体系结构 | 第47页 |
·安全服务模型 | 第47-48页 |
·协议层次模型 | 第48-49页 |
·SOA安全体系的层次结构 | 第49-50页 |
·铁路信息系统安全层次架构 | 第50-62页 |
·通信层安全 | 第50-53页 |
·消息层安全 | 第53-58页 |
·数据层安全 | 第58-62页 |
·访问控制策略 | 第62-78页 |
·访问控制策略概述 | 第62-64页 |
·服务访问类型 | 第64页 |
·服务访问控制 | 第64-67页 |
·服务访问控制流程 | 第67-78页 |
·系统拓扑结构设计 | 第78-79页 |
·方案评价 | 第79页 |
·实施建议 | 第79-80页 |
·本章小结 | 第80-82页 |
5 基于SOA的铁路信息共享平台安全策略模拟实现 | 第82-96页 |
·安全策略框架的系统设计 | 第82-84页 |
·模拟系统环境的建立 | 第84-85页 |
·硬件环境的建立 | 第84-85页 |
·软件环境的建立 | 第85页 |
·模拟系统的实现 | 第85-94页 |
·客户端的实现 | 第86-87页 |
·服务端的实现 | 第87-88页 |
·访问控制中心的实现 | 第88-94页 |
·模拟实现效果总结 | 第94页 |
·本章小结 | 第94-96页 |
6 结束语 | 第96-98页 |
·工作总结 | 第96-97页 |
·下一步工作展望 | 第97-98页 |
参考文献 | 第98-100页 |
附录 A | 第100-103页 |
附录 B | 第103-105页 |
附录 C | 第105-109页 |
作者简历 | 第109-111页 |
学位论文数据集 | 第111页 |