Web服务中一种安全的身份认证策略  被引量:1

A Safe ID Authentication Policy in Web Service

在线阅读下载全文

作  者:刘振鹏[1,2] 常晓萌[1] 周冬冬[1] 宋晓静[1] 

机构地区:[1]河北大学数学与计算机学院,保定071002 [2]天津大学系统工程研究所,天津300072

出  处:《计算机研究与发展》2006年第z2期551-555,共5页Journal of Computer Research and Development

基  金:河北省科学技术研究与发展计划基金项目(04213529,04213534)

摘  要:在Web服务这样一个动态的分布式环境中,保证合法的用户以合法的身份访问它权限之内的资源是一个很重要的问题.在分析WS-Security和J2EE平台中的过滤器技术的基础上,提出了一种安全的认证方法,这种认证方法使用一个第三方的认证中心来提供认证信息,在含有认证信息的SOAP信息到达Web服务之前首先经过过滤器过滤,如果过滤成功则认为认证通过,可以访问或使用服务,从而实现可靠的身份认证.同时将这种方法应用到设计实现的一个联邦身份认证系统中,测试结果表明这种身份认证方法是可行的并且是安全的.

关 键 词:SOAP协议 WS-SECURITY 过滤器 身份认证 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象