-
题名Web服务认证技术综述
被引量:4
- 1
-
-
作者
何倩
王芳
柴华昕
李佳
-
机构
桂林电子科技大学广西无线宽带通信与信号处理重点实验室
-
出处
《桂林电子科技大学学报》
2013年第3期246-252,共7页
-
基金
国家科技支撑计划(2012BAH18F00)
国家自然科学基金(61201250
+2 种基金
61163058)
广西自然科学基金(2012GXNSFBA053174
2012GXNSFAA053230)
-
文摘
Web服务为代表的软件服务及服务协同成为互联网应用的主流,针对Web服务认证是Web服务访问控制和安全调用的前提,分析传统认证机制在满足Web服务对跨域认证需求方面所存在的缺陷,归纳和分类了当前Web服务认证技术的研究成果,论述Web服务安全标准WS-Security、基于声明标记语言SAML和基于XML加密管理规范XKMS的服务认证技术,最后讨论了Web服务认证技术的挑战和研究趋势。
-
关键词
web服务认证
web服务安全
安全声明标记语言
XML加密管理规范
-
Keywords
web service authentication
WS-Security
SAML
XKMS
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名一种抗重放攻击的Web服务认证协议
被引量:7
- 2
-
-
作者
韩崇砚
张红旗
张斌
杨艳
-
机构
解放军信息工程大学电子技术学院
河南省信息安全重点实验室
-
出处
《计算机工程》
CAS
CSCD
北大核心
2011年第21期91-93,共3页
-
基金
国家"863"计划基金资助项目(2006AA01Z457
2009AA01Z438)
-
文摘
用户调用Web服务时需要双向认证。为此,提出一种抗重放攻击的Web服务认证协议。基于时间戳/消息ID缓存的抗重放攻击方法,利用简单对象访问协议的请求/响应消息和WS-Security规范设计双向认证协议,使用Axis2的Module机制加以实现。实验结果表明,该协议能避免单纯采用时间戳所带来的时钟同步问题,具有较好的抗重放攻击能力。
-
关键词
web服务认证
时间戳/消息ID缓存
双向认证协议
抗重放攻击
Axis2Module机制
-
Keywords
web service authentication
caching of timestamp/message ID
two-way authentication protocol
anti-replay attack
Axis2 Module mechanism
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名面向Web服务的SAML路径验证协议及其性能分析
被引量:1
- 3
-
-
作者
张斌
王曦
-
机构
解放军信息工程大学电子技术学院
-
出处
《计算机科学》
CSCD
北大核心
2013年第3期192-196,共5页
-
基金
国家973重点基础研究发展计划(2011CB311801)资助
-
文摘
基于PKI的签名机制在保护SAML断言传递时存在增加SOAP消息长度、显著降低Web服务响应速度的问题。为此,提出了基于身份聚合签名的SAML路径验证(IBASPV)协议,该协议通过缩短SOAP消息中签名值和验证公钥的长度来减少SOAP消息的传输时间,提高服务响应速度。采用SVO逻辑形式化证明了IBASPV协议具有断言完整性、源不可伪造性、传递路径不可篡改和抗重放攻击的安全特性。然后,采用安全模块Rampart测试分析了密码运算时间和数据传输时间随网络数据传输速率的变化趋势,比较了基于IBASPV协议与基于PKI签名的服务认证调用协议的性能。
-
关键词
web服务认证
SAML
基于身份的聚合签名
SVO逻辑
性能分析
-
Keywords
web service authentication, SAML, Identity-based aggregate signature, SVO logic, Performance analysis
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名数字化学习资源共享的技术标准分析
被引量:17
- 4
-
-
作者
赵厚福
祝智庭
吴永和
-
机构
聊城大学传媒技术学院
华东师范大学教育信息化系统工程研究中心
-
出处
《现代教育技术》
CSSCI
2010年第6期66-69,74,共5页
-
基金
全国教育科学十一五规划教育部重点课题"国家基础教育信息资源服务体系架构与共享机制研究"
编号:DCA060101
+1 种基金
聊城大学教学改革项目"<网络教育应用>网络辅助教学模式探索与学生能力培养"
山东省高等学校优秀青年教师国内访问学者项目经费资助
-
文摘
数字化学习资源的自包含性和可寻址性是共享的基础。数字化学习资源共享包括元数据收集和认证传递两个层次。数字化学习资源共享的实现需要元数据、元数据收割和认证Web服务等方面的技术标准的支持。
-
关键词
学习资源共享
元数据标准
元数据收割协议
认证web服务
-
Keywords
E-learning Resource Sharing
Metadata Technical Standard
Protocol for Metadata Harvesting
Authorization web Service
-
分类号
G40-057
[文化科学—教育学原理]
-