首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

Web服务安全域分析与攻击检测方法研究

目录第1-5页
摘要第5-7页
Abstract第7-9页
第一章 绪论第9-19页
   ·Web服务安全问题研究的目的和意义第9-10页
   ·Web服务应用系统集成安全第10-13页
   ·研究现状和问题第13-15页
     ·安全领域研究第13-14页
     ·SOA平台安全性研究第14-15页
   ·本文研究内容与主要工作第15-17页
   ·本文篇章结构第17-19页
第二章 背景及相关研究第19-38页
   ·Web服务安全第19-20页
   ·Web服务安全相关研究工作第20-21页
   ·Web服务的注入攻击第21-26页
     ·XML参数篡改注入攻击第22-23页
     ·签名包装注入攻击第23-26页
   ·Web服务的拒绝服务攻击第26-28页
     ·XML DoS攻击第26-27页
     ·过度加密攻击(Oversized Cryptography)第27-28页
   ·Web服务访问控制技术第28-35页
     ·访问控制技术第29-30页
     ·访问控制机制第30-32页
     ·LDAP协议第32-35页
   ·Web服务相关技术与标准第35-38页
     ·WSDL规范第35-36页
     ·SOAP消息第36-38页
第三章 SOA安全域分析与多层安全架构第38-48页
   ·SOA应用集成安全域第38-39页
   ·多层安全架构第39-41页
   ·SOA安全域分析与建模第41-47页
     ·XDoS攻击与Web服务防火墙第41-44页
     ·SOAP消息安全安全域分析第44-46页
     ·访问控制安全域分析第46-47页
   ·本章总结第47-48页
第四章 Web服务的XML注入攻击检测方法第48-63页
   ·XML参数篡改注入攻击分析第48-51页
   ·XML注入攻击检测方案第51-52页
   ·建立SOAP消息验证树第52-54页
   ·XML参数篡改的验证算法第54-56页
   ·XML参数篡改的验证算法实验与有效性分析第56-62页
     ·定制客户端SOAP消息处理断言第56-58页
     ·定制服务端SOAP消息XML注入检测断言类第58-59页
     ·定制客户端的安全策略第59页
     ·定制服务端的安全策略第59-60页
     ·客户端调用服务第60-61页
     ·服务端提供的Web服务第61页
     ·实验验证结论第61-62页
   ·验证结论与本章总结第62-63页
第五章 过度加密DoS攻击与检测技术第63-79页
   ·过度加密攻击分析第63-64页
   ·SOAP消息的加密机制第64-65页
   ·过度加密的SOAP消息第65-69页
   ·过度加密攻击的检测第69-71页
   ·过度加密攻击的检测算法的实证第71-78页
     ·X.509证书的生成与配置第72页
     ·客户端SOAP请求消息的加密处理断言类第72-73页
     ·服务端过度加密攻击的检测断言类第73-76页
     ·定制客户端的安全策略第76页
     ·定制服务端的安全策略第76-77页
     ·客户端安全策略定义与服务调用第77页
     ·服务端安全策略定义与服务第77-78页
     ·实验验证结论第78页
   ·本章总结第78-79页
第六章 细粒度Web服务访问控制第79-104页
   ·Web服务访问控制方法第79-81页
     ·Web服务访问控制的组成第79-80页
     ·Web服务访问控制的访问控制机制第80-81页
   ·Web服务访问控制的用户认证第81-84页
     ·Web服务访问控制的权限判定第82-83页
     ·Web服务访问控制的权限信息存储与访问第83-84页
   ·服务访问控制模型的场景与LDAP访问权限服务器第84-89页
     ·服务访问控制模型的场景第84-85页
     ·LDAP目录服务的设计第85-89页
   ·基于SOAP消息扩展的Web服务访问权限控制模型的实现第89-97页
     ·服务访问控制模型的实现平台第89-90页
     ·SOAP消息的处理与自定义安全断言第90-91页
     ·自定义安全策略断言第91-92页
     ·Web服务访问控制安全断言的设计第92-96页
     ·服务端的服务设计第96-97页
     ·设计客户端服务请求第97页
   ·细粒度服务访问控制模型的实证实验第97-102页
     ·添加SOAP头,实现SOAP头的操作第97-98页
     ·细粒度服务访问权限的检验第98-99页
     ·用户身份验证第99页
     ·获取用户角色第99-101页
     ·验证对服务的访问权限第101-102页
   ·实验结果及分析第102-103页
   ·本章总结第103-104页
第七章 总结和展望第104-109页
   ·主要内容回顾第104-105页
   ·本文主要贡献第105-107页
   ·相关问题探讨与进一步的研究第107-109页
参考文献第109-114页
致谢第114-115页
攻读博士学位期间发表论文情况第115-116页

论文共116页,点击 下载论文
上一篇:快速精确的结构化机器学习方法研究
下一篇:高效的操作转换一致性维护方法研究