<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    kingpub

    海內存知己,博客若比鄰

     

    運用Web Services安全機制對SOAP消息加密(1)

    本文介紹了如何對 WebSphere Information Integrator Content Edition 的 SOAP 消息機制進行改進,以提供消息完整性和保密性。本文還解釋了如何把 WebSphere IICE 現有的安全機制整合到 Web Services 安全實現中來。同時,本文也是實現 Web Services 安全機制的一次非常好的實踐。

      安全已經被公認為是電子商務市場成功與否的關鍵因素之一,尤其是在分布式系統中的Web Services應用。WebSphere Information Integrator Content Edition(以下簡稱為WebSphere IICE)作為企業信息集成領域的領導者,提供了若干基于SOAP消息的服務。

      本文介紹了如何對WebSphere IICE SOAP消息機制進行改進,以提供消息完整性和保密性。這種機制包括使用XML 數字簽名對消息進行簽名來達到消息完整性,和使用XML加密對消息進行加密/解密來達到消息的保密性。本文還解釋了如何把WebSphere IICE現有的安全機制整合到Web Services安全實現中來。同時,本文也是實現Web Services安全機制的一次非常好的實踐。它不僅能便捷的實現安全模型、安全算法的隨意擴展而且本文的實現原理能方便的移植到IBM所有需要實現Web Services安全的產品中。

      1. 背景介紹和動機

      WebSphere IICE作為企業信息集成的領導者,其基于J2EE框架的結構通過擴展SOAP消息接口實現了對Web Services的支持。它主要提供了三種SOAP服務,并把它們命名為WebSphere IICE Web Services。這些服務-Web Services 接口、SOAP 客戶端代理和SOAP CONNECTOR代理-使得WEBSPHERE IICE能容易的部署在因特網中,并能被因特網中的其他服務訪問。正是WebSphere IICE的這些特性不僅使得其各個分布式部件能異步的交互,而且還能使得WebSphere IICE各個分布式部件能無狀態的交互,從而省略了會話狀態管理,同時可以不必考慮實現服務的協議和服務的位置。

      不幸的是,這種結構松散、協議開放的環境很容易被潛在的安全威脅所攻擊。一個Web Services消息在到達目的地之前要在很多個中間介質中傳遞,這樣擁有一個成熟的消息層面的安全機制就變得格外重要。

      現在的WebSphere IICE提供的解決SOAP消息在現實電子商務網絡環境中傳輸安全問題的技術方案還存在一些不足,譬如安全算法簡單,加密結構靈活性有限等。

      SOAP規范使得任何安全機制(數字簽名、信息完整性保護、加密/解密等)能方便的應用到任何的基于Web Services的應用程序中。

      IBM已經提供了一個完整的技術策略-WS-Security。這樣整個行業就能各自實現此基于標準的結構來滿足現實商業中復雜的、靈活的Web Services安全需求。通過提升Web Service核心模塊的可擴展性,我們可以獲得基于諸如SOAP、WSDL、XML數字簽名、XML加密/解密和SSL/TLS等核心技術的解決方案。這樣使得Web Services的提供者和需求者能根據各自的應用程序安全需求來開發解決方案。這些解決方案和標準使得我們能夠方便的把Web Services安全解決方案和WebSphere IICE Web Services部件整合在一起。

      2. 實現原理

      2.1 WebSphere IICE Web Servives概述

      現在WebSphere IICE提供兩個層次的Web Services部件,一個是SOAP客戶端代理、SOAP connector代理和Web Services API,我們把這部分叫做WebSphere IICE Web Services客戶端:另外一部分是作為WebSphere IICE Web模塊發布的服務器端SOAP實現。此Web模塊把IICE接口作為Web Services發布出去并把這些接口和其他模塊整合在一起。從技術角度來講,WebSphere IICE Web Services部件利用了Apache Axis工具包。我們可以簡單的把WebSphere IICE的兩部分理解為Axis客戶端和Axis服務器端。下面講述了WebSphere IICE Web Services部件的細節。

      SOAP客戶代理層(如圖1部件1)應用SOAP作為WebSphere IICE標準API和ACCESSSERVICES部件交互協議。

      SOAP connector代理層(如圖1部件2)應用SOAP作為ACCESSSERVICE EJB組件和已經部署的CONNECTOR EJB部件的交互協議。此實現機制和SOAP客戶代理層的實現機制非常相象。

      圖1:WebSphere IICE Web Services部件

      Web Services調用接口(如圖1部件3)通過SOAP接口提供了WebSphere IICE整合接口的絕大部分內容。它包括一個WSDL文件,此文件定義了調用接口并且提供了一種語言無關的方式來訪問 Internet 中非結構化的數據

    posted on 2006-06-08 17:59 xiaofeng 閱讀(270) 評論(0)  編輯  收藏


    只有注冊用戶登錄后才能發表評論。


    網站導航:
     

    導航

    統計

    常用鏈接

    留言簿(2)

    隨筆分類

    隨筆檔案

    文章分類

    文章檔案

    收藏夾

    搜索

    最新評論

    閱讀排行榜

    評論排行榜

    主站蜘蛛池模板: 亚洲免费视频播放| 最近最新高清免费中文字幕| 日本高清免费aaaaa大片视频| 亚洲熟妇无码爱v在线观看| 久久免费看少妇高潮V片特黄| 最近2019中文免费字幕在线观看| 亚洲国产中文字幕在线观看| 一区二区三区精品高清视频免费在线播放 | 久久久久国产精品免费免费不卡| 国产精品亚洲片在线| 国产精品高清视亚洲精品| 中文在线观看国语高清免费| 亚洲永久精品ww47| 免费国产在线视频| 亚洲第一视频在线观看免费| 亚洲校园春色另类激情| 日本精品人妻无码免费大全| 亚洲啪AV永久无码精品放毛片| 国产性生交xxxxx免费| 亚洲成aⅴ人片在线影院八| jzzjzz免费观看大片免费| 日韩精品视频免费观看| 久久亚洲色WWW成人欧美| 日本一区二区三区免费高清| 色偷偷尼玛图亚洲综合| 国产亚洲成人在线播放va| 免费观看成人久久网免费观看| 亚洲福利一区二区精品秒拍| 成全高清视频免费观看| 一级做α爱过程免费视频| 亚洲一区二区三区首页| 午夜免费不卡毛片完整版| 国产大片免费天天看| 亚洲人成影院在线高清| 亚洲免费视频播放| 国产亚洲日韩在线a不卡| 亚洲AV无码久久寂寞少妇| 好吊妞在线新免费视频| a色毛片免费视频| 亚洲乱亚洲乱妇24p| 亚洲精品无码鲁网中文电影|