您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 销售管理 > Web服务会话实体认证协议的改进与实现
河海大学硕士学位论文Web服务会话实体认证协议的改进与实现姓名:邓赛峰申请学位级别:硕士专业:计算机软件与理论指导教师:周晓峰20050301Web服务会话实体认证协议的改进与实现作者:邓赛峰学位授予单位:河海大学参考文献(42条)1.参考文献2.SatoshiHada.HiroshiMaruyamaSessionAuthenticationProtocolforWebServices[IEEE,0-7695-1450-2/02]20023.VVasudervanAWebServicesPrimer20014.IBMWebServicesFlowLanguage(WSFL1.0)5.MicrosoftXLAMGWebServicesforBusinessProcessDesign6.IETFIPSecurityProtocol7.IETFS/MIMEVersion3MessageSpecification8.IETFKerberos9.MaryannHondoDavidMelgarAnthonyNadalin10.SteveAnderson.JeffBohren.etcWS-SecureConversationVersion1.1200411.W3C(R)(MITINRIAKeio).SBurbeckService-Oriented,Architecture,ExadlelInfo12.WebServicesDescriptionRequirements200213.Berners-LeeTHypertextTransferProtocol-HTrP/1.0199614.RFielding.JGettys.JCMogul.H.Frystyk,T.Bemers-LeeHypertextTransferProtocol-HTIP/1.1199715.W3CExtensibleMarkupLanguage(XML)1.016.W3CSOAPVersion1.217.W3CWebServicesDescriptionLanguage(WSDL)200318.UDDIVersion3.0200219.BenGalbraith.WhiteneyHankisonProfessionalWebServicesSecurity200220.TomBellwoodUnderstandingUDDI21.AddisonWesleyDesigningWebserviceswiththeJ2EE1.4Platform22.JothyRosenberg.DavidLRemySecuringWebServiceswithWS-Security200423.KevinBerkowitzAnanalysisofHadaandMaruyama'sproposedmulti-partyauthenticationmechanismforWebServicetechnologies[CS574FA2002]200224.TakeshiImamura.BlairDillaway.SimonW3CXMLEncryptionSyntaxandProcessing200225.BilalSiddiquiExploringXMLEncryption,Partl26.MarkBartel.JohnBoyer.BarbFox.BrianLaMacchia,SimonW3CXML-SignatureSyntaxandProcessing200227.ISO/IEC9594-8:1997.ITU-TRecommendationX.509version3,InformationTechnology-OpenSystemsInterconnection-TheDirectoryAuthenticationFramework28.BretHartman.DonaldJFlinnMasteringWebservicessecurity200329.WelleslySandySSL:NotEnoughforToday'sWebServices200430.BruceEckelThinkinginJava,3rdE200231.MITKerberos:TheNetworkAuthenticationProtocol200232.ShivaramMysoreSecuringWebServices-Concepts,Standards,andRequirements200333.WillimStallingsCryptographyandNetworkSecurityPriciplesandPractice200134.JonehyADesignofDiffie-HellmanBasedKeyExchangeUsingOne-timeIDinPre-sharedKeyModel200335.MackHendricks.BenGalbraithJavaWeb服务编程指南200236.DachengZhang.JieXuMulti-PartyAuthenticationforWebServices:Protocols200437.AlexandraSchafer.WernerRechertSecurityandWebServicesSpecifications2003(12)38.庞太刚.陶程JavaWeb服务开发200439.柴晓路.梁宇奇WebServices技术、架构和应用200340.关振胜公钥基础设施PKI与认证机构CA200241.SteveGraham用Java构建Web服务200342.应用AXIS开始Web服旅相似文献(10条)1.期刊论文许峰.黄皓.王志坚.XuFeng.HuangHao.WangZhijianWeb服务会话实体认证协议的改进-计算机应用与软件2008,25(11)会话认证协议原型是针对Web服务会话实体通信安全问题而提出的概念模型.从密钥机制、匿名服务实例以及会话管理几个方面分析,协议中存在的安全问题和不足之处,并基于DH算法对协议原型作出了改进和扩展.最后,运用改进后的协议对Web服务会话实体之间的通信和认证进行管理,发现改进后的会话实体认证协议能够使Web服务会话交易过程更加安全.2.学位论文高爱强Web服务组合与执行优化方法研究2006Web服务是一种自描述、自包含和松耦合的计算模式,它提供了一种新的Web应用模型,具有平台和语言无关的特性。随着面向服务架构的研究与应用,越来越多的Web应用和业务流程以Web服务作为基础架构,Web服务正在成为一个重要的研究方向。Web服务组合是Web服务研究中的一个核心问题,是解决复杂Web应用的一种有效方案。当前Web服务在技术上处于起步阶段,有许多亟待解决的问题:缺少在消息层次上进行Web服务组合对消息模式分析和消息内容处理的有效方法;组合Web服务的执行期选择优化以及组合Web服务性能优化等方面还不能满足Web服务组合的应用需求等。本文对Web服务组合方法以及执行优化方法进行了深入的研究,提出了基于消息模式分析的Web服务组合方法、组合Web服务执行计划的选择优化方法以及组合Web服务性能分析方法等,为基于Web服务组合的复杂Web应用提供了一种有效的解决方法。本文的主要创新点包括:1基于消息模式分析的Web服务组合方法Web服务消息模式的映射和分析是组合Web服务交互过程中数据流分析和数据传递的基础,目前的Web服务发现和组合方法对消息模式和消息结构进行了抽象,不能满足在消息层次上进行Web服务组合与执行的实际需要。本文提出了一种基于消息模式分析的Web服务组合方法:MSAS(aMessageSchemaAnalysisbasedmethodforSynthesizingcompositewebservices)。MSAS方法以Web服务的消息模式分析作为基础,通过定义Web服务可组合和Web服务组合上下文的概念进行Web服务的组合。为了实现Web服务消息模式的分析,本文提出了一种基于MSL(ModelSchemaLanguage)和语法分析的消息模式分析方法,该方法对Web服务的消息模式进行分析,并生成数据查询表达式用于后续的消息内容处理和数据传递。本文整理和收集了当前Web服务组合研究工作已发表成果中使用较多的Web服务组合实例,并把本文的方法在这些例子上进行了验证,分析表明MSAS方法能够有效地完成消息层次上的Web服务组合。2组合Web服务执行计划的选择和优化方法上述过程所得到的组合Web服务是采用服务类型(或称抽象任务)定义的抽象流程,由于每一个服务类型的实现Web服务实例往往有多个,而这些相同功能的Web服务实例可能具有不同的性能和执行开销等特征,因此为了得到优化的可执行流程必须首先进行执行计划的选择和优化。组合Web服务执行计划的选择和优化问题与Web服务实例的选择优化问题是一致的,本文讨论了执行计划选择和优化的两种方式:一种是执行之前生成候选执行计划,并从中选择较优者,另一种是在解释执行的过程中进行动态选择优化。本文首先探讨了第一种选择优化方式,提出了一种处理服务间选择依赖约束的选择方法OSSDC(OptimalServiceSelectionwithDependenciesConstraintsbetweenservices)。该方法基于Web服务实例的QoS进行服务选择,能够处理如服务间的选择冲突和选择首选等选择依赖约束。本文在不同问题规模下对上述方法进行了实验分析。分析表明该方法能够同时处理QoS约束和选择依赖约束,并且模型求解过程具有较好的性能和计算可扩展性。本文针对第二种方式提出了一种执行期的动态选择优化方法DSSOR(DynamicServiceSelectionandOptimizationatRuntime)。DSSOR方法能够处理抽象流程在执行过程中可能遇到的异常、QoS改变以及新服务发布等随机行为,在随机环境下进行Web服务的选择和优化。模拟实验表明该方法具有较低的执行开销,能够有效地支持执行期的选择和优化。3组合Web服务执行计划的性能分析方法组合Web服务的执行效率一方面可以通过选择高效的执行计划保证,如第二部分所讨论的执行计划选择优化方法;另一方面,对组合Web服务进行性能分析能够识别瓶颈和评估系统的随机服务特性,从而有效地改进总体执行效率。本文提出了基于排队网络的组合Web服务性能分析方法,将组合Web服务看作具有多个服务台的开放网络,对整个系统进行性能评估和分析。同时,本文还提出了一种基于日志的过程挖掘方法PMTS(amethodforProcessMiningbasedonTimeStampinworkflowlog),从执行日志中挖掘流程结构。该方法为业务流程优化、代码outsourcing情况下的流程分析等应用提供了有效的支持。实例分析表明该方法能有效处理不同的控制结构并构造原始的流程表示。3.学位论文赵洪东基于WSRF的数据访问服务的研究与实现2006数据网格着眼于如何在一个动态的、多单位参与的虚拟组织内实现数据资源共享与协同工作,而对分布式的、异构的海量数据资源的共享与访问是现代大部分科研工作不可或缺的一部分,因此,数据网格与科研工作的关系非常密切。本文的研究工作是以中国科学院十五信息化建设重大项目“科学数据库及其应用”(项目编号:INF105-SDB)和中国高技术研究发展计划“高性能计算机及其核心软件”重大专项支持的科学数据网格(项目编号:2002AA104240)为背景进行的。科学数据库经过近二十多年的发展,数据资源的规模和深度不断扩展,如何将来自多个分布组织松散耦合的数据资源和研究人员联合起来,实现资源共享并进行有效的协同工作,成为科学数据库研究人员面临的重大挑战。本文提出了基于Web服务资源框架(WebServiceResourceFramework,WSRF)的数据访问服务系统,来解决对科学数据库中分布式、异构的数据资源的共享与协同调
本文标题:Web服务会话实体认证协议的改进与实现
链接地址:https://www.777doc.com/doc-1580737 .html