| 1 绪论 | 第1-9页 |
| ·本论文研究的背景 | 第7-8页 |
| ·本论文研究的主要内容 | 第8-9页 |
| 2 Web Services概述 | 第9-15页 |
| ·什么是Web Services | 第9页 |
| ·Web services的优点 | 第9页 |
| ·Web Services体系架构模型 | 第9-10页 |
| ·Web Services协议栈 | 第10-13页 |
| ·网络传输层 | 第10-11页 |
| ·数据表现层 | 第11页 |
| ·数据模型层 | 第11页 |
| ·基于XML的消息层 | 第11-12页 |
| ·安全消息层 | 第12-13页 |
| ·服务描述层 | 第13页 |
| ·服务发布层 | 第13页 |
| ·服务发现层和服务工作流层 | 第13页 |
| ·Web Services面临的挑战 | 第13-14页 |
| ·本章小结 | 第14-15页 |
| 3 信息安全基础 | 第15-21页 |
| ·安全服务 | 第15-19页 |
| ·机密性 | 第15-16页 |
| ·完整性 | 第16-17页 |
| ·不可否认性 | 第17-18页 |
| ·身份验证 | 第18页 |
| ·访问控制 | 第18-19页 |
| ·可用性 | 第19页 |
| ·分析安全的层次 | 第19-20页 |
| ·物理层 | 第19页 |
| ·链路层 | 第19-20页 |
| ·网络层 | 第20页 |
| ·传输层 | 第20页 |
| ·应用层 | 第20页 |
| ·本章小结 | 第20-21页 |
| 4 新的挑战和新的威胁 | 第21-25页 |
| ·新的挑战 | 第21-24页 |
| ·基于Web服务终端用户的安全挑战 | 第21-22页 |
| ·信息在多个Web服务之间传输时维护安全的挑战 | 第22-24页 |
| ·从底层网络提出安全挑战 | 第24页 |
| ·解决挑战:Web服务安全的新技术 | 第24页 |
| ·本章小结 | 第24-25页 |
| 5 XML安全 | 第25-33页 |
| ·XML签名 | 第25-28页 |
| ·XML签名的特点 | 第26页 |
| ·XML签名类型 | 第26-28页 |
| ·XML签名允许签名多个文档 | 第28页 |
| ·XML加密 | 第28-32页 |
| ·XML加密的优势 | 第28页 |
| ·XML加密的功能 | 第28-29页 |
| ·XML加密的语法 | 第29页 |
| ·XML数据安全交换的简单示例 | 第29-32页 |
| ·本章小结 | 第32-33页 |
| 6 SOAP的安全 | 第33-38页 |
| ·规范简介 | 第33-35页 |
| ·初始规范 | 第33-35页 |
| ·后继规范 | 第35页 |
| ·WS-Security元素和属性 | 第35-37页 |
| ·Security块 | 第36页 |
| ·UsernameToken | 第36-37页 |
| ·BinarySecurityToken | 第37页 |
| ·本章小结 | 第37-38页 |
| 7 一个基于Web Services安全技术的简单示例 | 第38-56页 |
| ·工具简介 | 第38-40页 |
| ·JDK1.4 | 第38页 |
| ·JWSDP1.1 | 第38-39页 |
| ·Apache-XML-Security-J 1.0.4.jar | 第39页 |
| ·SQL Server 2000 | 第39-40页 |
| ·示例系统简介 | 第40页 |
| ·系统安全性的分析 | 第40-41页 |
| ·客户端到Web服务器之间的连接 | 第40-41页 |
| ·客户端到银行系统的连接 | 第41页 |
| ·Web服务器到中间件之间的连接 | 第41页 |
| ·中间件到数据库之间的连接 | 第41页 |
| ·Web服务器到Web服务器之间的连接 | 第41页 |
| ·安全解决方案 | 第41-44页 |
| ·客户/服务器双方直接相互认证来实现安全通信 | 第42-43页 |
| ·通过第三方认证系统认证 | 第43-44页 |
| ·数据库的保护 | 第44-45页 |
| ·编程实现 | 第45-54页 |
| ·密钥对及证书的生成 | 第45-46页 |
| ·开发代码的打包、集成及其简介 | 第46-47页 |
| ·数字签名的实现和执行结果 | 第47-50页 |
| ·数据加密的实现和执行结果 | 第50-52页 |
| ·服务器端Web服务的布局 | 第52-53页 |
| ·服务程序的发布 | 第53-54页 |
| ·系统进一步的改进 | 第54-55页 |
| ·本章小结 | 第55-56页 |
| 结束语 | 第56-57页 |
| 致谢 | 第57-58页 |
| 参考文献 | 第58-60页 |