Web服务安全PDF电子书下载
- 电子书积分:15 积分如何计算积分?
- 作 者:马恒太,李鹏飞,颜学雄等编著
- 出 版 社:北京:电子工业出版社
- 出版年份:2007
- ISBN:9787121049231
- 页数:491 页
第1章 企业应用集成及集成技术 1
1.1 大型系统应用集成是时代的要求 1
1.1.1 社会经济和商业发展的需求 1
1.1.2 未来信息化战争的需求 4
1.1.3 互连、互通、互操作能力是大型应用集成的基础 7
1.2 企业应用集成 9
1.2.1 企业应用集成技术的发展 9
1.2.2 企业应用集成的实现技术 12
1.3 企业应用集成关键技术 17
1.3.1 中间件技术 17
1.3.2 Web服务技术 19
1.3.3 网格技术 23
1.3.4 Web服务与网格技术的结合 30
参考文献 31
第2章 安全基础知识 34
2.1 密码体制 34
2.1.1 对称加密体制 34
2.1.2 公开密码体制 41
2.2 基本安全属性 44
2.2.1 机密性 44
2.2.2 完整性 45
2.2.3 非否认性 46
2.2.4 可用性 48
2.3 基本安全机制 51
2.3.1 认证机制 52
2.3.2 授权和访问控制 63
2.3.3 加密和签名机制 72
2.4 分层安全保障机制 81
2.4.1 OSI安全体系结构模型 82
2.4.2 网络层安全保障 86
2.4.3 传输层安全保障 88
2.4.4 应用层安全保障 91
参考文献 93
第3章 面向服务的体系构架和Web服务 94
3.1 面向服务的体系结构 94
3.2 Web服务技术 97
3.2.1 Web服务描述 99
3.2.2 服务发现 101
3.2.3 服务交互 108
3.2.4 服务合成 109
3.3 Web服务体系结构 110
3.3.1 总体结构 110
3.3.2 Web服务的内部结构 111
3.3.3 Web服务的外部结构 113
3.4 Web服务的协议体系 115
3.4.1 Web服务协议集 115
3.4.2 Web服务安全协议 142
参考文献 158
第4章 Web服务关键协议的安全性 161
4.1 Web服务关键协议安全性分析 162
4.1.1 XML安全性协议分析 162
4.1.2 SOAP安全性协议分析 180
4.2 Web服务安全应用协议脆弱性分析 189
4.2.1 基于WS-Security的认证协议脆弱性分析 189
4.2.2 基于SAML的SSO协议脆弱性分析 203
4.3 协议安全性分析方法及工具 215
4.3.1 协议安全性分析方法 215
4.3.2 典型分析工具——FDR和CASPER 223
参考文献 224
第5章 Web服务安全认证和访问控制机制 226
5.1 基础支撑系统——XKMS 227
5.1.1 PKI和XKMS的关系 227
5.1.2 XKMS协议 230
5.2 安全断言标识语言——SAML 260
5.2.1 跨域访问 260
5.2.2 SAML概述 263
5.23 SAML断言 264
5.2.4 SAML协议 269
5.3 Web服务身份管理 271
5.3.1 .NET Passport 272
5.3.2 自由联盟工程 276
5.4 访问控制框架 280
5.4.1 基本概念 280
5.4.2 访问控制框架 281
5.5 策略描述语言——XACML 282
5.5.1 XACML策略语言模型 283
5.5.2 XACML上下文 299
5.5.3 安全和隐私方面的考虑 302
5.6 Web服务访问控制实践 305
5.6.1 Web服务身份验证 305
5.6.2 应用XACML实现访问控制的实例 312
参考文献 320
第6章 网格Web服务攻击体系与技术 322
6.1 攻击建模基本概念 324
6.1.1 攻击建模的目标和作用 324
6.1.2 主要术语和概念 325
6.2 攻击建模方法 327
6.2.1 基本原则 327
6.2.2 攻击建模过程 328
6.3 网格攻击体系 358
6.3.1 网格攻击体系总体目标 358
6.3.2 网格攻击体系设计原则 359
6.3.3 网格攻击体系结构 360
6.4 Web服务攻击技术 365
6.4.1 Web服务攻击技术分类 365
6.4.2 信息收集及分析技术 368
6.4.3 Web服务攻击技术 388
6.4.4 针对Web服务支撑环境的攻击技术 406
6.4.5 针对Web服务虚拟机的攻击技术 412
参考文献 420
第7章 网络核心企业服务集成系统NCES 422
7.1 NCES系统总体架构 422
7.1.1 未来网络中心战结构 423
7.1.2 NCES体系结构 425
7.2 NCES系统分解 427
7.2.1 服务发现核心企业服务体系架构 427
7.2.2 安全服务核心企业服务体系结构 452
7.3 NCES未来的工作 488
参考文献 490
- 《情报学 服务国家安全与发展的现代情报理论》赵冰峰著 2018
- 《中央财政支持提升专业服务产业发展能力项目水利工程专业课程建设成果 设施农业工程技术》赵英编 2018
- 《体育公共服务改革 理想之美与现实之殇》齐超 2019
- 《会议服务》黄程主编 2015
- 《创新的脚步 全国社区治理和服务创新实验区成果集萃》民政部编写组编著 2018
- 《大数据环境下的信息管理方法技术与服务创新丛书 俄罗斯档案事业改革与发展研究》徐胡乡责编;肖秋会 2019
- 《服务英语》姜宇彤 2018
- 《以患者为中心的医疗服务与管理》梁海伦著 2019
- 《政府电子服务能力指数2019》胡广伟,张雪莹,吴新丽 2019
- 《“互联网+”背景下的现代农业服务业发展策略研究 基于黑龙江省的分析》吴彦艳,张丽霞,李琳 2019
- 《电子测量与仪器》人力资源和社会保障部教材办公室组织编写 2009
- 《少儿电子琴入门教程 双色图解版》灌木文化 2019
- 《指向核心素养 北京十一学校名师教学设计 英语 七年级 上 配人教版》周志英总主编 2019
- 《北京生态环境保护》《北京环境保护丛书》编委会编著 2018
- 《指向核心素养 北京十一学校名师教学设计 英语 九年级 上 配人教版》周志英总主编 2019
- 《通信电子电路原理及仿真设计》叶建芳 2019
- 《高等院校旅游专业系列教材 旅游企业岗位培训系列教材 新编北京导游英语》杨昆,鄢莉,谭明华 2019
- 《电子应用技术项目教程 第3版》王彰云 2019
- 《中国十大出版家》王震,贺越明著 1991
- 《近代民营出版机构的英语函授教育 以“商务、中华、开明”函授学校为个案 1915年-1946年版》丁伟 2017