首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 125 毫秒
1.
随着网络技术的发展,Web应用服务的快速普及,各种基于Internet的Web应用系统的攻击事件频发。本文试着分析Web应用系统主要安全问题及威胁Web安全的主要原因,提出Web应用系统的防护策略。  相似文献   

2.
李霞  张海涛  王晓勇 《计算机科学》2012,39(8):59-61,87
综合应用Web服务安全标准,混合采用目前Web服务中的主要安全技术来优化Web服务架构,可实现Web服务通信安全。优化的服务架构通过设置业务网关实现身份验证和授权功能;通过扩展的SOAP协议实现消息传递的机密性、完整性和不可否认性。与侧重应用服务架构扩展技术和侧重应用协议扩展技术实现Web服务安全的方法进行比较,得出本优化方案加强了通信安全性。结合现有的研究成果,展望了未来Web服务安全的研究方向。  相似文献   

3.
WEB服务器主要是面向互联网的,随着人们对互联网服务的需求不断扩大,各种互联网应用服务日益增多,Web服务器便成为众多信息化应用中最容易遭受攻击的对象。文章中主要介绍了几种常见的Web服务器安全威胁,并提出了相应的安全防范技巧。  相似文献   

4.
韦智博 《数字社区&智能家居》2014,(27):6303-6304,6322
随着web技术的不断发展,Web应用逐渐深入人们的生活,Web应用安全方面的问题日益凸显,用户的信息存在安全方面的威胁。所以,关于Web应用安全的研究是十分必要且有重要意义的。该文将从常见的Web应用攻击和Web应用安全的防护两个方面来阐述关于web应用安全的研究。  相似文献   

5.
WEB应用系统安全分析与设计   总被引:2,自引:0,他引:2  
Web应用系统的安全对整个网络的安全至关重要。积极运用各种安全技术、认真研究防范措施,是Web应用系统建设中的关键问题之一。该文阐述了Web安全相对于网络安全的特殊之处,总结了常用的Web安全技术,对通用体系结构的Web应用系统安全性进行了分析,并给出了各环节应采用的安全技术。  相似文献   

6.
当前,Web应用的安全问题已经受到越来越多的挑战,人们对于Web的安全也给予了更多的关注.针对Web应用的安全系统进行了分析,描述了Web应用安全漏洞的级别,并对安全漏洞的进行分类,将其总结和归类;在传统的Web应用漏洞扫描系统的基础上,针对漏洞扫描系统的目标,设计出Web应用安全扫描系统,并对其各个模块的基本功能进行了分析;对遍历扫描模块进行了详细的分析.  相似文献   

7.
李冬  郭荷清  韩涛 《计算机工程与设计》2006,27(20):3766-3767,3788
随着Web服务技术的应用与发展,Web安全问题日益突出.简要分析了Web Sevrice对通信安全的需求,指出了传统安全通信机制应用于Web Service的局限.针对Web服务应用模式,提出了一种基于XML安全技术的分层安全模型,研究了该模型的通信机制和实现方法,并对SOAP消息的安全通信进行了探讨.该模型具有灵活性和可扩展性,满足了Web服务的安全需求.  相似文献   

8.
Web服务之间的交互是面向服务的体系结构(Service-Oriented Architecture,SOA,也称为面向服务架构)中的关键问题.单个Web服务提供的功能往往不能完全满足用户的实际需求,将多个Web服务进行合成实现功能更为强大的服务是SOA必须要解决的问题之一.分析了Web服务合成的研究现状,介绍了Web服务合成方式的分类和商业流程执行语言BPEIAWS,给出了"科技基础条件平台应用服务支撑系统"项目中SOA的设计方案,描述了Web服务合成的关键步骤.该研究成果成功地应用于科技基础条件平台应用服务集成之中,并已通过科技部的前期验收.  相似文献   

9.
Web应用攻击能够给人们的财产、资源和声誉造成重大破坏。虽然Web应用增加了用户受攻击的危险,但有许多方法可以帮助减轻这一危险。本文研究了Web应用程序的漏洞,探讨了Web安全的现状及问题由来以及几种主要Web安全技术,提出了实现Web安全的几条措施。  相似文献   

10.
Web应用安全监测系统设计与应用   总被引:2,自引:1,他引:1  
针对Web应用的攻击种类繁多、变化多样,基于静态规则库的旧的防护体系已经很难适应当前Web应用安全的新状况,提出了将无指导学习方法与合法规则检测模型相结合的Web应用安全防护新思路,设计了基于Web应用结构分析和流程分析的安全监测算法,并进行了系统实现.实现的Web应用安全监测系统现已应用于清华大学网络学堂,很好地实现了对Web应用访问请求信息的安全分析与监测.  相似文献   

11.
Web服务测试技术综述   总被引:3,自引:0,他引:3  
面向服务的体系结构(SOA)已成为基于Web的分布式系统的主要发展趋势。Web服务作为实现SOA的一种形式,已得到广泛的关注与应用。由于Web服务为基于开放和通用的协议与平台,其服务质量与可信等均可能存在问题,这将会阻碍Web服务的发展。Web服务进行充分测试可保证Web服务的质量,然而由于Web服务所具有的特点,传统的软件测试技术方法不再适用于Web服务的测试,所以对Web服务测试方法和技术的研究成为当务之急。本文在SOA体系结构基础上,讨论了Web服务测试的难点和Web服务测试的基本方法,分析了目前Web服务测试的研究现状。最后,展望了未来可能的研究方向。  相似文献   

12.
万彬王卫疆  汪秉文 《微机发展》2005,15(7):135-137,151
对语义Web技术和现行Web服务技术进行了简述,说明了将Web Services技术与语义Web技术的糅合可以大幅度地提高Web服务的质量,详细介绍了DAML—S语义Web服务语言,阐述了语义Web技术与Web服务技术结合的互补性和可行性。文中还给出了一个在现今WWW万维网上Web服务应用语义技术的一个简单的发现架构。  相似文献   

13.
单个Web服务无法满足企业的应用需求,对多个Web服务进行组合的研究尤为必要。本文提出了一种基于 工作流模板的服务组合模型,旨在通过定义和发布静态的Web服务,搭建基于工作流的Web 服务业务流程组合模型,实现在 工作流流程中调用静态的服务组合。  相似文献   

14.
随着服务计算的快速发展,涉及多领域的Web服务的规模迅速增加,其中SOAP服务和REST服务最为流行,已广泛应用于各行业中。然而,针对于这两种服务的性能表现,仍缺少相应的实验比较。使用在Programmable Web爬取的公共数据集进行相关实验,用以比较SOAP服务和REST服务的性能表现。为了提高实验结果的准确性,实验在中国、法国和美国3个不同的地理位置进行创建,最终结果显示REST服务相较于SOAP服务在响应时间、数据包大小和吞吐量方面表现更加优异。  相似文献   

15.
基于Active XML的动态Web服务组合实现   总被引:2,自引:0,他引:2       下载免费PDF全文
随着Web服务应用的发展,大量存在的应用服务之间需要解决共享和交互,动态Web服务组合为解决信息共享和应用协作的瓶颈问题提供了新的方案。该文通过引入Active XML(AXML),扩展Web服务,提出了一个基于Active XML的动态Web服务组合框架,在此基础上实现了一个动态服务体系结构。该体系结构支持组合服务的即时生成以及在动态环境中的快速部署和发布。  相似文献   

16.
With the rapid emergence of Web services, more and more Web services are published on the Internet as resources for Web application development. There may exist some relationships among different Web services, such as exact match, plug-in match, and irrelevant. In this paper, we discuss a set of requirements related to multimedia Web services, and propose a three-tier framework to establish an open environment supporting multimedia Web services, while partially implementing the requirements. This paper focuses on the design of the service broker tier that is essential for future Web services-oriented system design and integration and enabling Web services more transparent, interoperable, and fault-tolerate.  相似文献   

17.
由于当前对于Web应用系统安全性的研究仅仅停留在服务安全的实现方面,对于安全测试性技术研究依然薄弱。随着Web应用的普及,越来越多的技术研究人员开始重视Web应用系统的安全性检测,越来越多的检查工具被开发了出来。本文基于Web常见的安全性问题,分析Web服务安全性测试框架,以此来探讨安全性测试技术,希望能够提升Web应用系统的安全性。  相似文献   

18.
随着Internet和Web应用的快速发展,Web应用模式及Web服务的异构和分散问题日益突出,如何复合繁复而庞大的Web服务群成了一项繁杂的工作。该文描述了一个复合语义Web服务框架的设计和实现过程。利用本体模型及工作流技术,该Web服务框架能够动态复合基本Web服务并在动态Web环境下自动执行,提高了Web应用的灵活性,并结合语义Web和工作流理论在提供智能化Web服务方面作了一次新的尝试。  相似文献   

19.
基于Web服务的GIS系统构想   总被引:19,自引:1,他引:18  
张宏  李斌  夏秋勤  温永宁 《计算机工程》2003,29(10):140-141,157
Internet的发展正在进入以服务为特征的第二代。Web服务概念的提出对Internet应用的发展产生了积极的影响,越来越多的公司和企业开始利用Web服务技术实现企业级应用和在Internet构建电子商务平台。该文结合当前Internet应用的发展趋势,分析了当前GIS应用的现状,提出了基于Web服务的GIS系统及其体系结构,并对该体系结构的特点和实现的关键技术作了介绍。  相似文献   

20.
Web服务为软件系统间的互操作和应用系统集成提供了技术规范.分析Web服务的技术特性和目前的Web服务开发方式存在的不足,提出了用Web服务接口文档为依据开发标准化Web服务的思想,描述了Web服务接口文档模型的组成元素及其在提高Web服务质量特性上的作用.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号