检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:潘锐[1]
机构地区:[1]南京理工大学机械电子工程系,南京210094
出 处:《现代计算机》2003年第12期31-36,共6页Modern Computer
摘 要:WebService已经成为创建可互操作的分布式应用程序的新平台,如何提高WebService的安全性也随之成为了开发和部署Web服务的热点和关键技术。当前世界上还没有形成一套统一的WebService安全机制标准,本文就WebService的安全技术进行了归纳和探讨。在给出了WebService总体的安全体系结构之后,归纳出三类安全性技术:系统级技术、第三方认证技术和应用程序级技术,并分别作了讨论和分析。对应用程序级技术,提出了两种实现方法:Web服务中认证和基于SOAP报头认证,同时还给出了一个解决方案和程序示例代码。最后对WebService可能受到的“循环呼叫”攻击作了讨论,并给出了两点建议。Web Service has become the new platform of creating inter-ope rational distributed applications. How to enhance its security is also becoming the hotspot and key technol ogy of developing Web Service. There is not a uniform standard of Web Service security mechanism so far. This paper discusses and concludes the security technology of Web Service. After analyzing the structure of Web Service security system, it puts forward three sorts of security method: system level method, third party method, and application lev el method. Two kinds of application level method is put forward : inner authentication and SOAP header based authenti cation. A practical solution and its source code is also provided. In the end, this paper discusses the ″circle calling ″ attack, and two points of advice are given.
关 键 词:INTERNET 用户界面 应用程序 WEB服务 安全策略 计算机网络 代理服务器
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.145