学位论文 > 优秀研究生学位论文题录展示

基于XML的密钥管理体系的研究

作 者: 张啸农
导 师: 徐向阳
学 校: 长沙理工大学
专 业: 计算机应用技术
关键词: XML签名 XML加密 XKMS Web Services WS-Security
分类号: TP309.7
类 型: 硕士论文
年 份: 2007年
下 载: 139次
引 用: 0次
阅 读: 论文下载
 

内容摘要


由于XML具有简单性、易扩展性、互操作性、可重用性和开放性等特点,它在Web应用和企业应用中具有强大的优势,XML已经逐渐成为数据交换的标准。Web Services提供了一种面向服务的架构,它是真正分布式的、松散耦合的,与服务的提供者和使用者的位置无关,且具有平台无关性。Web Services使用的协议如WSDL、UDDI、DISCO and SOAP等,都是基于XML的。XML技术和Web Services技术的广泛应用引起了相应的安全问题,如信息在网络的传输过程中被截获篡改,伪造传输的文档,假冒他人身份等。为了解决这些安全问题,本文研究并分析了W3C组织制定的一种基于XML的密钥管理规范(XKMS--XML Key Management Specification )。阐述了XKMS的思想、组成及其功能,深入研究和分析了XKMS规范中细节,并对XKMS优越性进行了总结。同时本文还从理论上系统和深入地研究了XML安全、Web Services安全,包括主流的安全标准、己有的技术以及最新的研究动态。在此基础上,本文提出了一种遵循XKMS2.0规范、能支持常见的对称加密算法和非对称加密算法,具有较好的可维护性以及可扩展性的XML密钥管理系统,并把它用于保证Web服务的安全,将XML安全规范转化为应用;论文还结合XML安全技术和Diffie-Hellman协议,提出一种更安全的方法来保证共享密钥的交换。

全文目录


摘要  5-6
ABSTRACT  6-9
第一章 绪论  9-17
  1.1 研究背景  9-12
    1.1.1 PKI 及其不足  10-11
    1.1.2 可扩展标记语言XML 的优势  11
    1.1.3 XML 密钥管理规范的提出  11-12
  1.2 国内外的研究动态  12-14
  1.3 本论文的主要研究工作  14
  1.4 本文的组织结构  14-17
第二章 XML 安全及Web Services 技术  17-35
  2.1 密码学基础  17-21
    2.1.1 对称密码体制  17-18
    2.1.2 非对称密码体制  18-19
    2.1.3 单向散列函数  19
    2.1.4 数字签名和验证  19-20
    2.1.5 Diffie-Hellman 密钥交换协议  20-21
  2.2 XML 加密  21-23
  2.3 XML 签名  23-24
  2.4 PKI 与XKMS 密钥管理规范  24-30
    2.4.1 XML 密钥信息服务规范  27-28
    2.4.2 XML 密钥注册服务规范  28-30
  2.5 Web Services 技术的研究  30-35
    2.5.1 Web 服务概述  30-32
    2.5.2 SOAP 简单对象访问协议  32-33
    2.5.3 Web 服务安全研究  33-35
第三章 基于XML 密钥管理系统的设计  35-49
  3.1 系统设计目标  35
  3.2 XKMS 消息安全传输方案的分析  35-37
    3.2.1 轻量级的实现方式  35-36
    3.2.2 基于PKI 的实现方式  36
    3.2.3 方案的选择  36-37
  3.3 XKMS 系统密钥管理功能的分析  37-38
    3.3.1 代理方式  37
    3.3.2 混合方式  37
    3.3.3 方案的选择  37-38
  3.4 一种改进的DH 密钥交换方案  38-40
  3.5 Web 服务平台的选择  40-41
  3.6 系统的设计  41-42
  3.7 混合加密扩展模块的分析和设计  42-44
    3.7.1 设计混合加密扩展模块模块可能遇到的问题  42-44
    3.7.2 混合加解密扩展模块的设计  44
  3.8 XKMS 扩展模块的设计  44-49
第四章 系统实现的关键技术研究  49-79
  4.1 系统网络拓扑结构  49-50
  4.2 开发环境和工具  50-51
  4.3 混合加密扩展模块的实现  51-57
    4.3.1 DiffieHellman 类的实现  51-52
    4.3.2 混合加密/解密类的实现  52-53
    4.3.3 TansformInterceptor 类的实现  53-57
  4.4 XKMS 扩展模块的实现  57-71
    4.4.1 两阶段请求协议  58-60
    4.4.2 扩展模块的实现  60-63
    4.4.3 XKMS 协议模块的实现  63-67
    4.4.4 XKMS 服务提供模块的实现  67-71
  4.5 一个应用实例  71-79
总结及进一步工作  79-81
参考文献  81-85
致 谢  85-87
附录 A(攻读学位期间发表论文目录)  87-88
详细摘要  88-91

相似论文

  1. 基于服务总线的模具企业信息集成系统,TP311.52
  2. 基于SOA的协同制造异构系统的数据集成研究,TP311.13
  3. 佳木斯大学数据中心管理系统的设计与实现,TP311.52
  4. 基于SaaS和SOA的ERP系统关键问题的研究,TP315
  5. 基于EOS平台和面向服务架构的OA系统的构建,TP393.09
  6. 空间信息Web服务共享平台研究与实践,P208
  7. XML加密与签名技术研究及应用,TP393.08
  8. 基于Web Service的IBE安全服务研究,TP393.08
  9. 基于Web Service的组件调用平台的设计与实现,TP393.09
  10. 科技资源数据库元数据注册与使用,TP311.13
  11. 基于Web services的文档协同管理系统的设计,TP311.52
  12. 基于Web Services的风电场监控网络化通信研究,TM614
  13. 基于Web Services的风电场有功调度设计与实现,TP393.09;TM73
  14. PDA在电力巡检系统中的应用研究,TM76
  15. 面向数字校园的异构数据整合的关键技术研究,TP393.09
  16. Web服务安全问题研究,TP393.08
  17. 数字化校园及关键技术研究,TP393.18
  18. W所试验数据信息管理系统设计与实现,TP311.52
  19. 广东省机动车排气检测监控管理系统应用研究,X831
  20. 基于Web的慢性病监测管理系统的设计与实现,TH772
  21. Web服务安全通信模型研究,TP393.08

中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 一般性问题 > 安全保密 > 加密与解密
© 2012 www.xueweilunwen.com