Web服务组合安全性研究.docVIP

  1. 1、本文档共25页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Web服务组合安全性研究

Web服务组合安全性研究   (重庆大学 计算机学院, 重庆 400030)      摘 要:对Web服务组合中的安全问题进行研究,描述了如何表达安全性能和约束,改进了一个Web服务安全组合的框架,最后用一个实例来详细说明了模型的工作过程。   关键词:工作流;安全性能;安全约束;业务流程执行语言;服务组合   中图分类号:TP309文献标志码:A   文章编号:1001-?B3695(2009)04-?B1523-?B05      Security study of Web service composition      LI Xue-ming,CHEN Li-li   (College of Computer Science, Chongqing University, Chongqing 400030, China)   Abstract:This paper studied the security issues on the Web service composition, described how to express security capability and constrains, improved a framework of a Web service security composition. At last,gave a detailed example to illustrate the working process of the model.   Key words:workflow; security capability; security constraints; business process execution language; service composition   0 引言??   Web服务组合可以利用较小的、较简单的且易于执行的轻量级服务来创建功能更为丰富、更易于用户定制的复杂服务,已成为当今社会的研究热点。BPEL4WS[1](business process execution language for Web services,Web服务的商业流程执行语言)是专为整合Web 服务而制定的一项规范标准。一个工作流(WF)是一个计算机支持的商业过程,包括一系列的活动来表示商业任务和交互,工作流中处理的信息被高度估计,因此保护这些信息不受安全威胁是非常重要的。工作流管理系统在Web服务应用方面的大量使用,使得人们更加关注信息的机密性、完整性、私密性、匿名性和可用性。BPEL4WS规范推荐业务流程执行使用WS-Security[2]来保证消息在传输和驻留在目的地时不会被窜改和伪造。 ??   文献[3]提出了一种将安全信息加入BPEL流程的执行过程中的方法,在组合的Web服务执行过程中进行安全性验证。文献[4]给出了一个在Web服务组合的过程中进行访问控制的方法。Web服务的请求者和提供者在Web服务组合的过程中都有安全需求和属性方面的要求,本文从这一角度出发,进行了Web服务组合的安全性研究,这是一个有着实际意义但是目前还没有进行深入研究的领域。例如,一个Web服务的提供者可能不希望接受来自一个特定IP地址的请求,或者必须采用固定的方法进行身份认证,或者希望在组合中加入一些附加的安全约束,这些约束在Web服务组合的过程中需要准确验证。本文首先给出一个表示适应现有标准的安全性能和约束的方法;然后分析文献[5]中提出的基于经纪人的架构,并对其进行改进,依照指定的安全约束来组合Web服务;最后举例详细说明模型的工作过程。??   1 用OWL-S来构造安全引用参数表??   Web服务的发现、调用、自动组合和互操作,都需要对服务进行一定的语义描述。基于WSDL[6]的Web服务描述语言主要集中于数据交换和服务发布的语法标准,然而计算机缺乏对服务描述的语义理解。目前,研究者们提出了专门描述服务语义的OWL-S语言[7]。OWL-S包含一整套本体,提供了描述Web服务语义的词汇表。它能够根据服务的输入(inputs)、输出(outputs)、前提(preconditions)以及结果(effects)进行推理。OWL-S使得Web服务具备机器可理解性和易用性,从而支持智能主体自动的及动态的Web服务发现、调用、组合和互?┎僮鳌*?   要在Web服务组合中加入安全方面的信息,首先必须构造一个与Web服务相关的安全信息引用参数词汇表。本文采用文献[5]提出的方法用OWL来定义安全词汇/本体。OWL本体包括对类、属性和实例的描述。下例给出了一个简化的OWL本体,描述了安全词汇和相关的Web服务标准。??   〈owl:Ontolog

文档评论(0)

fangsheke66 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档