首页 | 本学科首页   官方微博 | 高级检索  
     

基于IBAS的SAML路径验证协议
引用本文:王曦,张斌,杨艳,王娜.基于IBAS的SAML路径验证协议[J].计算机工程,2012,38(10):18-21.
作者姓名:王曦  张斌  杨艳  王娜
作者单位:1. 解放军信息工程大学电子技术学院,郑州,450004
2. 解放军信息工程大学电子技术学院,郑州 450004;河南省信息安全重点实验室,郑州 450004
基金项目:国家“863”计划基金资助项目(2009AA01Z438)
摘    要:在Web服务认证调用过程中,现有基于公钥基础设施(PKI)的签名机制在保证安全声明标记语言(SAML)断言的安全传递时会显著降低SOAP消息的传输效率。为此,提出基于身份聚合签名的SAML路径验证协议IBSPV,通过缩短签名值和验证公钥的长度,加快 SOAP消息的传输速度。在随机预言模型下分析证明IBSPV具有保证SAML断言的完整性、源不可伪造性以及传递路径不可篡改和抗 重放攻击等安全特性。通过比较IBSPV签名与PKI签名的断言长度,证明IBSPV协议具有更高的传输效率。

关 键 词:安全声明标记语言  断言  基于身份的聚合签名  XML签名  抗重放攻击  Web服务组合
收稿时间:2011-09-19

SAML Path Verification Protocol Based on IBAS
WANG Xi , ZHANG Bin , YANG Yan , WANG Na.SAML Path Verification Protocol Based on IBAS[J].Computer Engineering,2012,38(10):18-21.
Authors:WANG Xi  ZHANG Bin  YANG Yan  WANG Na
Affiliation:1,2(1.Institute of Electronic Technology,PLA Information Engineering University,Zhengzhou 450004,China;2.Henan Province Key Laboratory of Information Security,Zhengzhou 450004,China)
Abstract:To resolve the problem that signature mechanisms based on Public Key Infrastructure(PKI) reduce the SOAP message transmission efficiency when protecting the Security Assertion Markup Language(SAML) assertion transport significantly in Web service authentication call process.This paper proposes Identity-based SAML Path Verification(IBSPV),which improves the transmission efficiency of the SOAP message by shortening the length of the signature value and the public key.Based on random oracle model,IBSPV can ensure the integrity of the SAML assertion and source unforgeability,protect the transmission path which can not be tampered with,and can prevent anti-replay attacks.By comparing the assertion length of IBSPV and PKI,it proves that IBSPV protocol improves the transmission efficiency.
Keywords:Security Assertion Markup Language(SAML)  assertion  Identity-based Aggregate Signature(IBAS)  XML signature  anti-replay attack  Web service composition
本文献已被 CNKI 维普 万方数据 等数据库收录!
点击此处可从《计算机工程》浏览原始摘要信息
点击此处可从《计算机工程》下载全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号