1 绪论 | 第1-9页 |
·本论文研究的背景 | 第7-8页 |
·本论文研究的主要内容 | 第8-9页 |
2 Web Services概述 | 第9-15页 |
·什么是Web Services | 第9页 |
·Web services的优点 | 第9页 |
·Web Services体系架构模型 | 第9-10页 |
·Web Services协议栈 | 第10-13页 |
·网络传输层 | 第10-11页 |
·数据表现层 | 第11页 |
·数据模型层 | 第11页 |
·基于XML的消息层 | 第11-12页 |
·安全消息层 | 第12-13页 |
·服务描述层 | 第13页 |
·服务发布层 | 第13页 |
·服务发现层和服务工作流层 | 第13页 |
·Web Services面临的挑战 | 第13-14页 |
·本章小结 | 第14-15页 |
3 信息安全基础 | 第15-21页 |
·安全服务 | 第15-19页 |
·机密性 | 第15-16页 |
·完整性 | 第16-17页 |
·不可否认性 | 第17-18页 |
·身份验证 | 第18页 |
·访问控制 | 第18-19页 |
·可用性 | 第19页 |
·分析安全的层次 | 第19-20页 |
·物理层 | 第19页 |
·链路层 | 第19-20页 |
·网络层 | 第20页 |
·传输层 | 第20页 |
·应用层 | 第20页 |
·本章小结 | 第20-21页 |
4 新的挑战和新的威胁 | 第21-25页 |
·新的挑战 | 第21-24页 |
·基于Web服务终端用户的安全挑战 | 第21-22页 |
·信息在多个Web服务之间传输时维护安全的挑战 | 第22-24页 |
·从底层网络提出安全挑战 | 第24页 |
·解决挑战:Web服务安全的新技术 | 第24页 |
·本章小结 | 第24-25页 |
5 XML安全 | 第25-33页 |
·XML签名 | 第25-28页 |
·XML签名的特点 | 第26页 |
·XML签名类型 | 第26-28页 |
·XML签名允许签名多个文档 | 第28页 |
·XML加密 | 第28-32页 |
·XML加密的优势 | 第28页 |
·XML加密的功能 | 第28-29页 |
·XML加密的语法 | 第29页 |
·XML数据安全交换的简单示例 | 第29-32页 |
·本章小结 | 第32-33页 |
6 SOAP的安全 | 第33-38页 |
·规范简介 | 第33-35页 |
·初始规范 | 第33-35页 |
·后继规范 | 第35页 |
·WS-Security元素和属性 | 第35-37页 |
·Security块 | 第36页 |
·UsernameToken | 第36-37页 |
·BinarySecurityToken | 第37页 |
·本章小结 | 第37-38页 |
7 一个基于Web Services安全技术的简单示例 | 第38-56页 |
·工具简介 | 第38-40页 |
·JDK1.4 | 第38页 |
·JWSDP1.1 | 第38-39页 |
·Apache-XML-Security-J 1.0.4.jar | 第39页 |
·SQL Server 2000 | 第39-40页 |
·示例系统简介 | 第40页 |
·系统安全性的分析 | 第40-41页 |
·客户端到Web服务器之间的连接 | 第40-41页 |
·客户端到银行系统的连接 | 第41页 |
·Web服务器到中间件之间的连接 | 第41页 |
·中间件到数据库之间的连接 | 第41页 |
·Web服务器到Web服务器之间的连接 | 第41页 |
·安全解决方案 | 第41-44页 |
·客户/服务器双方直接相互认证来实现安全通信 | 第42-43页 |
·通过第三方认证系统认证 | 第43-44页 |
·数据库的保护 | 第44-45页 |
·编程实现 | 第45-54页 |
·密钥对及证书的生成 | 第45-46页 |
·开发代码的打包、集成及其简介 | 第46-47页 |
·数字签名的实现和执行结果 | 第47-50页 |
·数据加密的实现和执行结果 | 第50-52页 |
·服务器端Web服务的布局 | 第52-53页 |
·服务程序的发布 | 第53-54页 |
·系统进一步的改进 | 第54-55页 |
·本章小结 | 第55-56页 |
结束语 | 第56-57页 |
致谢 | 第57-58页 |
参考文献 | 第58-60页 |