您好,欢迎访问三七文档
当前位置:首页 > IT计算机/网络 > 电子商务 > XML数字签名及在电子商务中的应用
XML数字签名及在电子商务中的应用作者:王华娴学位授予单位:合肥工业大学相似文献(10条)1.学位论文宋艳钊XML数字签名的研究及应用2008XML数字签名规范为数字签名提供了一个标准的、基于XML的表示格式,并且为签署数字内容定义了一个标准的处理模型,以此为基于XML的Web服务之间的数据的可信交换提供了一个互操作的基础。它不仅可以像传统数字签名保证信息的完整性、真实性和不可否认性,而且可以提高数据的可扩展性和互操作性。根据XML数字签名的基本原理和其标准实现方案来看,同传统数字签名一样,它们虽然都能够实现交互信息的认证和信息源认证,也就是保证数据的完整性、有效性和不可否认性的要求,但是对于交互信息的机密性、所有者的隐私权问题,原始的标准数字签名方案是不能满足要求的,因为对于经过签名的文档,一般来说是不允许被作任何修改的,否则将会使签名验证失效,失去了信息的完整性。因此,经过签名的文档的所有者需要把所有的信息暴露给验证者来验证,不管这些信息是不是所有者的隐私或机密内容。标准的数字签名在保证信息的完整性的同时,失去了对隐私权的保护。内容抽取签名(ContentExtractionSignature,CES)就是基于对以上问题的考虑所提出来的设计方案。本课题在XML签名规范的基础上,充分利用XML语法和XML数据处理的可扩展性,融合了内容抽取签名的理论,提出了基于XML数字签名的内容抽取签名设计(CES-XMLDisg),它在保证信息有效性的同时,可以有选择性的暴露需要确认的内容,从而保护了被隐藏的内容;另外,CES-XMLDisg的设计使签名者统一规范了签名文档内容以方便使文档所有者抽取或隐藏部分内容。在本课题中,我们利用XML处理变换的可自定制性,开发了变换处理算法,更细粒度级的处理文档内容,结合XML数字签名的语法和规则,来实现CES功能,包括XML数字签名核心验证以及非XML格式的文档的CES功能的实现。通过CES-XMLDisg的设计,我们有效地解决了信息的完整性、有效性、不可确认性和机密性、隐私性之间的矛盾,这在多方参与的系统中显得尤为重要,保证了协同信息的安全有效的利用。2.期刊论文李凤银.鞠宏伟.刘培玉基于XML的数字签名技术研究-山东师范大学学报(自然科学版)2003,18(1)对XML技术和数字签名技术进行研究,提出了一种基于XML的数字签名技术,并给出这种基于XML的数字签名技术的实现.3.学位论文贾春秀基于Web服务的XML数字签名系统2004今天,Internet被广泛的应用到B2B电子商务的交易,安全就成为一个至关重要的主题.SSL(SecuritySocketLayer)被广泛的应用在传输层的安全中,但是SSL无法实现不可否认性,因为它缺少数字签名.XML已经成为数据描述和B2B(BusinesstoBusiness)系统数据交换所广泛采用的形式.和HTML相比,XML可以用复杂的数据结构和数据类型来描述业务数据,因此为XML文档进行数字签名已经得到广泛的关注.最近,XML数字签名的标准化活动在W3C(WorldWideWebConsortium)和IETF(TheInternetEngineeringTaskForce)正在进行.W3C已经出版了XML签名规范的推荐版.如果需要XML数字签名,一个简单的解决方案就是改变系统本身.当确认XML文档产生的时候,调用数字签名库来对XML文档进行数字签名.虽然这是一个典型的解决方案,但是必须更改现有的系统.那么更改的部分很有可能包含了安全漏洞,这对于整个系统来说是危险的.该文提出了一种对XML文档进行数字签名而不用更改现有应用的方案,详细地论述了采用Web服务来实现XML数字签名系统的可行性和优点,在实现一个XML数字签名系统基础上,阐述了基于Web服务的XML数字签名系统的设计和开发过程,讨论解决了开发过程中存在的技术问题以及解决方案.并且通过给出与现有的B2B系统进行集成的例子,为今后实现类似的系统集成提供参考.最后还展望了基于Web服务的XML数字签名系统的前景和进一步的研究方向.4.期刊论文韦琳娜.张连宽.段新东XML数字签名和传统数字签名的对比研究-信息技术与标准化2004,(10)从数据建模、密钥表示、验证模型等方面,对XML数字签名和传统数字签名进行了详尽对比研究,同时指出XML数字签名中容易引起安全隐患的签名变换问题,力图对XML数字签名的应用和发展有所帮助,也对发展中的一系列XML安全技术提供理论借鉴.5.期刊论文车葵.邢书涛.牛晓太.CHEKui.XINGShu-tao.NIUXiao-tai基于XML的数字签名技术研究与实现-计算机工程与设计2008,29(23)XML广泛应用于Web服务系统,选择XML数字签名技术对XML文档中的重要元素进行数字签名,可以确保网络传输数据的完整性,身份的可验证性和不可抵赖性.主要研究了基于XML的数字签名技术,首先阐述了XML数字签名的工作原理,分析了数字签名与验证签名的流程,接着叙述了W3C数字签名规范,给出了XML数字签名文档结构,最后提出了在C#.NET环境下如何编程实现XML数字签名与验证签名的过程,并列举了一个有关购物的XML数字签名文档.6.学位论文傅军基于XML电子病历数字签名技术的应用研究2006病历是病人病情、诊断、和处理方法的记录,是医护人员进行医疗活动的信息传递媒介和执行依据,是临床教学和科研的主要信息源。随着医院信息化的发展,病历逐步从纸张病历过渡到电子病历。电子病历具有超越纸张病历的很多优点,但也存在一些亟待解决的问题。电子病历的安全性保护就是这样一个突出并且重要的问题。电子病历的优点是传统纸质病历无法比拟的,但目前其安全性问题也亟待解决。当前已有的电子病历系统主要依靠用户口令来识别系统用户身份,依靠用户的访问控制列表(ACL)来控制用户对不同资源的访问权限。这种安全保护机制不仅安全性低,管理员必须花费大量的精力来维护这些ACL表及对应数据,而且很难证明病历数据内容的真实性、完整性和记录人的身份,保证数据在传输过程中的保密性。本文研究依托课题是基于本人2004年申报并已获得批准的广东省科技基金项目“基于数字化医院的健康管理系统的研究与开发”(项目编号:2004B30601005),探讨了数字签名技术及其在此系统中的应用和实现。我们是在一家大型三甲医院的电子病历系统上研究电子病历的数据安全,医院的电子病历系统中病历文档都是以XML文档的形式保存和处理的,XML文档是一种结构化的文档,对它的数字签名有其自己的特点。XML签名定义了一套以XML语言方式表达的数字签名语法以及对XML文档的处理过程规范,是数字签名在结构化的XML文档中应用的表现形式。本论文分析了XML签名技术,讨论了系统数字签名的时机和程序位置并由此制定了应用模式。根据系统环境和病历XML文档的特点确定了XML签名类型,设计了XML签名处理及验证的基本过程。病历内容的机密性、完整性和不可否认性是病历安全的基本要求。电子病历的安全性有赖于法律、管理和技术三个方面。数字签名技术为电子病历的安全提供了技术支持。本文利用基于XML电子病历的数字签名技术为电子病历内容的完整性和不可否认性提供一个可行的解决方案。本文针对我国现行医疗体制,深入分析了电子病历系统中病历数据的安全需求,综合运用XML技术、软件工程和现代密码学的研究成果,根据电子病历的特点提出了电子病历的数据处理安全模型,对其可用的安全技术进行了较为全面的分析与探讨,提出了相应的安全策略和解决方案;本文中电子病历数据安全应用模型的提出与实现,为电子病历的数据处理提供了一种安全应用框架和相应解决方案,为我国电子病历系统的实际应用提供了新的思路。7.期刊论文王权海.李灿平.WANGQuan-hai.LICan-ping基于XML多重数字签名方案的设计与应用-微计算机信息2009,25(21)XML数字签名是W3C和IETF于2002年共同提出的草案,它为任何数据提供了完整性、消息认证、以及签名者认证服务,可以应用于任何数据对象(包括XML文档和二进制数据).JavaXML数字签名编程接口是XML数字签名的一个标准接口,它定义在JSR105规范中,并在最近发布的JavaSE6中得到实现.本文基于EricJui-LinLu的签名方案,利用JavaXML编程接口,设计XML多重签名方案:提高了签名的效率和灵活性,具有一定的可扩展性.8.学位论文王克苑基于XML平台RSA数字签名体制的研究与应用2004该文详细讨论了数字签名技术及其实现方法.数字签名是指使用加密算法对待发的数据进行加密处理,生成一段信息,附在原文上一起发送,这段信息的作用类似现实中的签名或印章,接收方可通过对其进行验证,判断原文真伪,其目的是为了提供数据完整性保护和抗否认功能.数字签名技术是实现网络交易安全的核心技术之一.该论文采用RSA数据加密算法为数字签名的实现基础,对RSA算法做了全面的讨论,对其中某些环节做了适当的改进.论文在对数字签名算法分析改进的基础上,提出了以JAVA编写SOAP客户机的方法,将RSA数字签名在XML平台中加以实现.XML平台是新兴的电子商务开发平台,文中以SOAP客户机为工具,产生SOAP消息形式的数字签名文件,以封装原始文件和数字签名,并对数字签名文件进行发送和接收解析.该文第一章梗概论文的全貌;第二章综述了网络安全问题:第三章介绍了数据加密和数字签名技术;第四章描述了RSA数据加密算法和基于RSA的数字签名体制:第五章详细分析了RSA加密算法的实现,并对算法的某些环节做了改进;第六章结合XML旅游商务平台,将RSA数字签名体制在该平台上得以实现;第七章对论文做了总结.9.期刊论文叶晓彤.彭.简清明.YEXiao-tong.PENGYan.JIANQing-ming基于无可信第三方IBS的XML数字签名-计算机应用2009,29(5)传统XML数字签名基于公共密钥基础设施(PKI)体系和非对称算法,存在管理复杂、计算量大等缺陷.通过对XML数字签名规范和无可信第三方基于身份的签名(IBS)方案的研究,采用无可信第三方IBS的密钥管理机制和对应椭圆曲线双线性映射算法实现XML数字签名,按照XML数字签名规范的要求,对相应XML数字签名实现过程和XML数字签名文件结构进行了设计,并分析了具体实现方式.该XML数字签名方案在保证安全性的同时,克服了传统基于PKI的XML数字签名的缺陷,具有更高的效率.10.期刊论文孙剑.郝维来.徐莹XML数字签名在煤矿信息化中的应用-煤炭技术2010,29(8)目前作为数据封装和交换的载体,XML已经成为现在及未来的标准,许多的Web应用系统、电子商务都使用XML来封装交换数据.由于XML是以文本格式描述数据的,因此在传输数据时会带来很大的安全问题.为了保证XML传输数据的完整性,就要给XML文档进行数字签名.本文详细分析了XML的签名技术,并结合在实际的矿山进销存系统的需求,提供了一套完整的方案.本文链接::上海海事大学(wflshyxy),授权号:b8d5ccbd-08ec-4a4e-8faf-9e06015d9c9d下载时间:2010年10月5日
本文标题:XML数字签名及在电子商务中的应用
链接地址:https://www.777doc.com/doc-29320 .html