摘要 | 第1-8页 |
Abstract | 第8-9页 |
第一章 绪论 | 第9-12页 |
·选题背景 | 第9-10页 |
·研究内容 | 第10-11页 |
·论文结构安排 | 第11-12页 |
第二章 安全 Web服务技术研究现状 | 第12-23页 |
·Web服务概述 | 第12-18页 |
·Web服务定义 | 第12页 |
·Web服务的角色 | 第12页 |
·Web服务的操作 | 第12页 |
·Web服务工作原理 | 第12-13页 |
·Web服务协议栈 | 第13-17页 |
·当前 Web服务模型概述 | 第17-18页 |
·Web服务安全需求 | 第18页 |
·认证需求 | 第18页 |
·完整性需求 | 第18页 |
·机密性需求 | 第18页 |
·Web服务主流安全机制研究 | 第18-21页 |
·基于可信第三方的身份鉴别与认证机制 | 第18-19页 |
·基于数据加密的安全机制 | 第19-20页 |
·基于散列算法与数字签名的 SOAP完整性验证机制 | 第20-21页 |
·传统安全机制存在的问题及对策 | 第21-22页 |
·本章小结 | 第22-23页 |
第三章 基于可信计算平台的 Web服务框架研究 | 第23-35页 |
·可信计算平台关键技术 | 第23-31页 |
·TPM的体系结构 | 第23-24页 |
·TSS软件栈 | 第24-25页 |
·可信计算平台身份 | 第25-26页 |
·可信平台信任链传递模型 | 第26-28页 |
·可信平台的度量、存储和报告能力 | 第28页 |
·可信计算平台授权访问机制 | 第28-31页 |
·基于可信计算平台的安全 Web服务框架研究 | 第31-33页 |
·设计目标 | 第31页 |
·基于可信计算平台的安全 Web服务框架 | 第31-32页 |
·系统体系结构设计 | 第32-33页 |
·基于可信计算平台的 Web服务访问模型 | 第33-34页 |
·本章小结 | 第34-35页 |
第四章 可信访问层设计 | 第35-44页 |
·可信访问层体系结构设计 | 第35-36页 |
·平台身份认证层设计 | 第36-39页 |
·基于可信第三方平台身份认证机制研究 | 第36页 |
·平台直接匿名认证认证机制研究 | 第36-37页 |
·DAA认证机制在可信 Web服务框架中的应用 | 第37-39页 |
·平台完整性度量层设计 | 第39-42页 |
·完整性度量目的 | 第39-40页 |
·终端平台完整性远程度量设计 | 第40-41页 |
·终端平台完整性远程度量流程 | 第41-42页 |
·SOAP消息可信度量层设计 | 第42-43页 |
·基于可信计算平台数字签名安全机制 | 第42页 |
·针对 XML数据项的SOAP消息签名认证机制设计 | 第42-43页 |
·本章小结 | 第43-44页 |
第五章 基于可信计算平台安全 Web服务实现 | 第44-56页 |
·模块结构 | 第44-45页 |
·可信代理模块结构 | 第44页 |
·可信服务决策点模块结构 | 第44-45页 |
·主要模块设实现 | 第45-54页 |
·DAAJoin模块实现 | 第45-48页 |
·DAASign接口 | 第48页 |
·DAA验证接口 | 第48-49页 |
·可执行文件完整性采集模块实现 | 第49-50页 |
·注册表完整性采集模块实现 | 第50页 |
·注册表监控程序实现 | 第50-51页 |
·SOAP消息签名验证模块实现 | 第51-54页 |
·系统测试 | 第54-55页 |
·测试环境 | 第54页 |
·测试目标 | 第54页 |
·测试部署及实施 | 第54页 |
·测试结果 | 第54-55页 |
·本章小结 | 第55-56页 |
第六章 结束语 | 第56-58页 |
·工作总结 | 第56页 |
·有待进一步研究的工作 | 第56-58页 |
参考文献 | 第58-60页 |
作者简历 攻读硕士学位期间完成的主要工作 | 第60-61页 |
致谢 | 第61页 |