Web服务安全性高级编程
基本信息
- 原书名: Professional Web Services Security
- 原出版社: WROX
- 作者: (美)Ben Galbraith,Whitney Hankison
- 译者: 吴旭超 王黎
- 丛书名: 清华版WROX公司.NET和Oracle编程经典系列
- 出版社:清华大学出版社
- ISBN:7302070059
- 上架时间:2003-9-25
- 出版日期:2003 年9月
- 开本:16开
- 页码:515
- 版次:1-1
- 所属分类:
计算机 > 计算机网络 > Web Server
计算机 > 软件与程序设计 > 综合
内容简介回到顶部↑
随着越来越多的公司开始实现基于XML的信息交换技术(即Web服务),安全性已经成为一个至关重要的问题。这一点在电子商务领域中显得尤为突出。为此,人们开发了各种基于XML的标准来满足Web服务的安全性需求,比如XML加密(XML-ENC)、XML数字签名(XML-DSIG)和XML密钥管理规范(XKMS)。
本书提供了有关这些标准和其他XML安全性标准的详细信息。此外,本书还通过J2EE和.NET平台演示了XML安全性标准的实际应用。通过阅读本书,开发人员能够了解Web服务的安全性以及实现安全性的具体方法。
本书主要内容
● Web服务中有关安全性的概念
● 已经过证明的安全性原理的基本概念
● 为满足安全性需求而制定的基于XML的标准
● 各个层中(包括传输层和应用层)安全性的概念
● 使用基于.NET和J2EE的系统时,要注意的Web服务的安全性问题
● 使用.NET和J2EE架构的安全的Web服务示例
● 在Web服务中实现安全性时可以使用的工具包和SDK
本书读者对象
本书适用于那些需要了解实用信息、以使其Web服务拥有足够的安全性的Web服务开发人员,同时,也适用于那些负责系统完整性的安全分析员。
本书提供了有关这些标准和其他XML安全性标准的详细信息。此外,本书还通过J2EE和.NET平台演示了XML安全性标准的实际应用。通过阅读本书,开发人员能够了解Web服务的安全性以及实现安全性的具体方法。
本书主要内容
● Web服务中有关安全性的概念
● 已经过证明的安全性原理的基本概念
● 为满足安全性需求而制定的基于XML的标准
● 各个层中(包括传输层和应用层)安全性的概念
● 使用基于.NET和J2EE的系统时,要注意的Web服务的安全性问题
● 使用.NET和J2EE架构的安全的Web服务示例
● 在Web服务中实现安全性时可以使用的工具包和SDK
本书读者对象
本书适用于那些需要了解实用信息、以使其Web服务拥有足够的安全性的Web服务开发人员,同时,也适用于那些负责系统完整性的安全分析员。
目录回到顶部↑
第1章 web服务
1.1 web服务概述
1.1.1 驻留和可订阅
1.1.2 web编程的革命
1.1.3 相关的web服务标准
1.2 需要web服务的原因
1.2.1 internet商务的可靠性和完整性
1.2.2 事务和事务性组件的优点
1.2.3 发挥推动作用的委员会
1.3 web服务的业务推动因素
1.3.1 数据的可靠性
1.3.2 客户访问
1.3.3 本地商务与国际商务
1.3.4 流线型事务的完成
1.3.5 特定于业务的推动因素
1.3.6 web服务请求者
1.3.7 业务的内部推动因素
1.4 web服务的开发、支持和未来
1.4.1 web服务标准
1.4.2 web服务的业务领域
1.1 web服务概述
1.1.1 驻留和可订阅
1.1.2 web编程的革命
1.1.3 相关的web服务标准
1.2 需要web服务的原因
1.2.1 internet商务的可靠性和完整性
1.2.2 事务和事务性组件的优点
1.2.3 发挥推动作用的委员会
1.3 web服务的业务推动因素
1.3.1 数据的可靠性
1.3.2 客户访问
1.3.3 本地商务与国际商务
1.3.4 流线型事务的完成
1.3.5 特定于业务的推动因素
1.3.6 web服务请求者
1.3.7 业务的内部推动因素
1.4 web服务的开发、支持和未来
1.4.1 web服务标准
1.4.2 web服务的业务领域
前言回到顶部↑
Web服务拥有众多优势,吸引了很多商家。与其他技术相比较,Web服务具有一些特定的优势,比如集成性,它使Web服务能够适用于电子商务。它们的开发速度较快、成本较低、便于部署,并且提供了更多的灵活性和互操作性。然而,伴随着这些优点也出现了一些安全上的风险,当今大多数管理人员对此异常关注。在用于Web服务体系结构时,为Web设计的安全体系结构是有限的,因而迫切需要有新的标准。这些问题的解决方案正在形成,新的标准正在创建,以便使Intemet世界快速适应安全性体系结构。
本书主要关注这些正在形成的、旨在解决大部分安全威胁的安全性标准,从Web服务的角度指明当前系统中的安全漏洞。最后,本书通过一系列案例来描述可能出现的问题,并解释可用来解决这些问题的各种技术、标准以及工具包。
本书主要内容
本书由3个部分组成:
1.概念
这一部分简要地介绍了有关Web服务的所有内容,推动这些服务发展的商业因素,以及这些服务对安全性的需求。
2.原理
原理部分是本书的关键内容。它介绍了安全性问题中所涉及的各种概念,以及特定于Web服务的安全性标准的演变,并对每个内容都作了详细的论述。
3.应用
最后,在应用部分中,我们分别展示了针对J2EE和.NET的两个Web服务示例。
本书读者对象
本书适用于那些对Web服务体系结构有较好理解的Web服务开发人员,以及曾经在现有的任何平台上开发(或者部署)过Web服务的人员。本书对熟悉J2EE或者.NET平台的读者的帮助最大,因为我们分别对这两个平台的实际案例进行了具体分析。即使用户不熟悉这些平台,仍然可以通过本书了解Web服务中的安全体系结构和原理,并从中获益。
读者如果想了解一些实践信息,使自己的Web服务具备足够的安全性,本书将是最合适的选择。本书也适用于负责系统完整性的安全分析员。
使用要求
要运行本书中的示例,您需要具备以下程序,具体情况取决于个人所使用的工作平台:
●JDK1.4.1或Visual Studio.NETFramework
●ApacheJakartaTomcat4.0.6(截止本书编写之日,Tomcm4.1.2与Axis共同运行时还存在一些小故障)或Internet lnformation Server(IIS)
●ApacheAxis 1.0
●ApacheXMLSecurity 1.0. 4
●VerisignTSIK 1.5
本书主要关注这些正在形成的、旨在解决大部分安全威胁的安全性标准,从Web服务的角度指明当前系统中的安全漏洞。最后,本书通过一系列案例来描述可能出现的问题,并解释可用来解决这些问题的各种技术、标准以及工具包。
本书主要内容
本书由3个部分组成:
1.概念
这一部分简要地介绍了有关Web服务的所有内容,推动这些服务发展的商业因素,以及这些服务对安全性的需求。
2.原理
原理部分是本书的关键内容。它介绍了安全性问题中所涉及的各种概念,以及特定于Web服务的安全性标准的演变,并对每个内容都作了详细的论述。
3.应用
最后,在应用部分中,我们分别展示了针对J2EE和.NET的两个Web服务示例。
本书读者对象
本书适用于那些对Web服务体系结构有较好理解的Web服务开发人员,以及曾经在现有的任何平台上开发(或者部署)过Web服务的人员。本书对熟悉J2EE或者.NET平台的读者的帮助最大,因为我们分别对这两个平台的实际案例进行了具体分析。即使用户不熟悉这些平台,仍然可以通过本书了解Web服务中的安全体系结构和原理,并从中获益。
读者如果想了解一些实践信息,使自己的Web服务具备足够的安全性,本书将是最合适的选择。本书也适用于负责系统完整性的安全分析员。
使用要求
要运行本书中的示例,您需要具备以下程序,具体情况取决于个人所使用的工作平台:
●JDK1.4.1或Visual Studio.NETFramework
●ApacheJakartaTomcat4.0.6(截止本书编写之日,Tomcm4.1.2与Axis共同运行时还存在一些小故障)或Internet lnformation Server(IIS)
●ApacheAxis 1.0
●ApacheXMLSecurity 1.0. 4
●VerisignTSIK 1.5

点击看大图

加载中...
