首页> 中文学位 >基于XML引擎的安全网关的研究与实现
【6h】

基于XML引擎的安全网关的研究与实现

代理获取

目录

文摘

英文文摘

声明

第一章引言

1.1 课题背景及意义

1.2 研究课题领域现状

1.3 作者的主要工作

1.4 本文的组织安排

第二章相关技术的研究和分析

2.1 中间件技术基础

2.1.1 中间件定义

2.1.2 主要中间件的分类

2.2 密码学基础

2.2.1 对称密码算法

2.2.2 非对称密码算法

2.2.3 X.509数字证书

2.2.4 PKI基础

2.3 模式匹配算法分析

2.3.1 朴素的模式匹配算法

2.3.2 BM算法

2.3.3 KMP算法

2.4. 贝叶斯分类方法

2.4.1 贝叶斯理论

2.4.2 贝叶斯分类方法

2.5 小结

第三章XML引擎中间件的设计与实现

3.1 XML引擎中间总体结构及流程

3.2 XML引擎中间件格式驱动功能元的设计与实现

3.2.1 功能描述

3.2.2 DOM4J介绍

3.2.3 具体实现

3.3 XML引擎中间件签名、验证功能元的设计与实现

3.3.1 功能描述

3.3.2 数字签名、验证工作原理

3.3.3 具体实现

3.4 XML引擎中间件加密、解密功能元的设计与实现

3.4.1 功能描述

3.4.2 XML加解密工作原理

3.4.3 具体实现

3.5 XML引擎中间件关键字过滤功能元的设计与实现

3.5.1 功能描述

3.5.2 算法描述

3.5.3 具体实现

3.6 XML引擎中间件语义过滤功能元的设计与实现

3.6.1 功能描述

3.6.2 算法分析

3.6.3 具体实现

3.7 功能元容器

3.8 小结

第四章基于XML引擎的安全网关系统的设计与实现

4.1 XSG系统总体结构

4.1.1 概述

4.1.2 总体结构图

4.1.3 总体流程

4.1.4 部署方案

4.2 IP过滤模块的实现

4.2.1 功能描述

4.2.2 流程图

4.3 协议分析模块的实现

4.3.1 功能描述

4.3.2 流程图

4.4 流程控制

4.5 运行平台

4.6 应用环境

4.7 本章小结

第五章测试

5.1 测试环境

5.2 功能测试

5.2.1 功能测试表

5.2.2 功能测试结果

5.3 性能测试

5.3.1 性能测试结果数据表示

5.3.2 性能测试结果的图形化表示

5.3.3 性能测试总结

5.4 测试总结

第六章总结与展望

6.1 总结

6.2 展望

致谢

参考文献

在学期间取得的研究成果

展开▼

摘要

在未来的WEB应用中XML将无所不在。网络安全因其在网络应用中的重要性,也因此日益成为一个不容忽视的问题。人们需要在网络中提供加解密重要信息、鉴别身份、内容过滤等重要功能,以保证网络交互的安全。电子商务、电子政务、电子银行、股票、期货交易、海关、国防等众多领域和行业的管理及运营都已经或正在从传统方式向电子化、信息化服务方向转变。电子化、信息化的程度越高,对信息安全的要求就越迫切和重要。但传统的防火墙、安全网关、路由器等都是基于网络层对数据包的过滤,而对于以SOAP协议为载体,用XML描述传输的内容通过80、433端口进入时,现有的防火墙、安全网关无法对其进行过滤,这也就造成诸如malicious commands等恶意命令的攻击。 XML安全是将“安全”运用到XML结构中去,是把数据保密、认证和访问控制应用于XML结构。出于对XML消息安全功能的设计考虑,以专业的身份解决面向服务的网络中信息安全和性能降低问题,为企业、组织的业务信息提供安全管理,确保XML数据信息的安全等,基于XML的防护产品有着非常迫切的需求。 本文提出基于XML引擎的安全网关系统,简称XML安全网关,以XML引擎中间件为核心,结合普通的网关功能,实现了局域网对外访问的IP过滤、协议分析、XML语义过滤、XML关键字过滤、XML签名/验证、XML加密/解密等功能。 XML安全网关系统属于安全类产品,它对XML文本进行标签级细粒度地过滤,其中本文的先进性体现在以下三点:(1)采用了基于系数改进的贝叶斯算法进行文本语义过滤,阀值选定后查全率和查准率均可达99%以上,有效地控制了不健康文本、病毒代码的流通,(2)采用了基于字长的二维哈希模式匹配算法的关键字过滤技术,较传统的KMP算法关键字查找速度得到了大幅的提高,极大地缩短了文本处理的时间,提高了系统效率。(3)整个系统采用了可配置可动态插拔模式,提出功能元容器概念和实现方案,有利于系统本身功能组合、系统升级和第三方功能元组件的集成。 本文在阐述系统时,均阐述了系统各功能块实现的理论基础、算法描述和主要API。本文的结构思路是先分析核心部件XML引擎中间件,再从整体出发分析系统结构、系统流程、具体实现;然后结合开发的测试性应用--一套基于WebService的网络商城系统和一个专门用于发送SOAP包的工具SOAP-Client来进行系统的测试,给出了系统的功能测试和性能测试;最后给出两点系统下一步的工作展望,即致力于优化算法,改进系统性能和构建一个可信的运行平台。 目前,在该领域国内外的研究工作不少,但针对其开发的应用产品还不多见。具有自主知识产权的基于XML引擎的安全网关在基于SOA应用的大潮流中研制推出,将会有广阔的市场,尤其是在税务、商业、金融、股票和期货交易、国防等重要部门。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号