-
题名上下文关联敏感的XML数字签名方案研究
被引量:1
- 1
-
-
作者
郭怡
刘宝龙
陈桦
-
机构
西安工业大学信息技术中心
-
出处
《西安工业大学学报》
CAS
2014年第3期199-204,共6页
-
基金
陕西省教育厅自然科学专项项目(12JK0728)
教育部留学归国人员科研启动金资助项目(2013693)
-
文摘
针对XML数字签名的上下文无关性导致其在应用中面临诸如XML数字签名包装攻击的问题.文中提出了XML元素中上下文关联元素的概念,建立了上下文参考完整性模型,并融合XML数据的内容完整性、结构完整性以及上下文参考完整性,构建了XML数字签名中数据完整性模型.设计基于三元组的上下文关联敏感的XML数字签名方案.研究结果表明:在确保XML数字签名优点的前提下,使XML数字签名成为一种上下文关联敏感的数字签名模式,有效阻止在应用中的注入式攻击,为Web服务安全及云计算安全中提高XML数据签名的安全性找到突破口,同时为多重XML数字签名的依赖关系奠定理论基础.
-
关键词
数据完整性
细粒度安全
XML签名语义
XML包装攻击
上下文关联敏感
云计算安全
-
Keywords
data integrity
fine-grained security
semantic of XML signature
XML wrapping attack
context-sensitive
cloud computing security
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名上下文关联敏感的XML数字签名实现
- 2
-
-
作者
郭怡
刘宝龙
陈桦
-
机构
西安工业大学信息技术中心
-
出处
《西安工业大学学报》
CAS
2014年第7期548-554,共7页
-
基金
陕西省教育厅自然科学专项项目(12JK0728)
教育部留学归国人员科研启动金资助项目(2013693)
-
文摘
文中以前期研究成果上下文关联敏感的XML数字签名方案为基础,结合光学测量标定报告管理系统对XML数据安全的需求,以XML原生数据库存储标定报告,根据应用流程阐述了XML数据完整性保护在实际使用中的生成流程及方法,在此完整性结果基础上实现了上下文关联敏感的XML数字签名的签名过程及验证过程.结果表明,文中提出的签名方案在实际应用中可行,并与现有的XML数字签名规范兼容,可有效阻止云计算中面临的XML数字签名包装攻击.
-
关键词
数据完整性
XML签名语义
XML包装攻击
上下文关联敏感
云计算安全
-
Keywords
data integrity
semantic of XML signature
XML wrapping attack
context-sensitive
security of cloud computing
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-