XML安全技术研究及在电子商务中的应用
发布时间:2017-09-23 16:44
本文关键词:XML安全技术研究及在电子商务中的应用
更多相关文章: XML安全 XML加密 XML数字签名 椭圆曲线密码
【摘要】: 随着互联网技术和电子商务的飞速发展,可扩展标记语言XML由于其自身的优点迅速成为网络数据表示和信息交换的事实标准。XML数据在存储和交换传输时的安全问题成为一个不容忽视的问题,受到广泛关注。 XML相关的安全技术能保证XML数据在传输和存储时的完整性、真实性、不可否认性。本文针对XML技术的相关特点,对现有的相关技术XML安全技术和密码技术进行了具体分析。在现有的主要公钥密码中,椭圆曲线密码具有速度快、单位比特安全性更高、需要带宽更小等优点,它比RSA等算法更适合用于网络环境中。本论文的工作在此基础上展开,主要内容如下: 1.对现有的Web相关技术、重要标准、安全方案进行了分析。 2.分析了密码学的核心技术公钥密码技术,椭圆曲线密码的原理和实现机制,说明了其相对于RSA的优势所在。针对原有代理签名方案的缺陷,提出一个改进的基于椭圆曲线的代理签名方案。 3.根据XML安全中需求设计了一个安全模型,该模型由基于椭圆曲线密码的PKI模块,XML加密模块,XML数字签名模板组成,具有较高的安全性和可扩展性,并对其中的模板在Java平台上进行了实现。 4.将安全方案应用于旅游电子商务项目中,保证商务活动中消息的安全,提高了项目的安全性能。
【关键词】:XML安全 XML加密 XML数字签名 椭圆曲线密码
【学位授予单位】:浙江工业大学
【学位级别】:硕士
【学位授予年份】:2008
【分类号】:TP312.2
【目录】:
- 摘要5-6
- ABSTRACT6-9
- 第1章 绪论9-13
- 1.1 背景和意义9-10
- 1.2 密码学研究概况10-12
- 1.3 本文的结构12-13
- 第2章 Web服务及其安全策略13-29
- 2.1 Web服务13-14
- 2.2 Web服务的关键技术14-16
- 2.2.1 XML和 XSD14-15
- 2.2.2 SOAP15
- 2.2.3 WSDL15
- 2.2.4 UDDI15-16
- 2.3 Web服务安全要求16-17
- 2.4 XML文件数字签名和加密技术17-25
- 2.4.1 XML加密18-21
- 2.4.2 XML数字签名21-25
- 2.5 XML安全规范25-28
- 2.6 本章小结28-29
- 第3章 公钥密码系统和椭圆曲线密码体制29-44
- 3.1 公钥密码系统29-33
- 3.2 椭圆曲线的数学基础33-37
- 3.2.1 椭圆曲线的定义33-35
- 3.2.2 椭圆曲线的运算法则35-36
- 3.2.3 椭圆曲线离散对数问题36-37
- 3.3 对椭圆曲线离散对数的攻击方法37-38
- 3.4 椭圆曲线公钥密码38-41
- 3.4.1 安全参数的选取38-39
- 3.4.2 Diffie-Hellman密钥交换协议39-40
- 3.4.3 ElGamal加密体制40
- 3.4.4 ECDSA40-41
- 3.5 基于椭圆曲线密码的代理签名方案41-43
- 3.6 本章小结43-44
- 第4章 XML安全模型的设计和实现44-57
- 4.1 XML安全模型44-45
- 4.2 PKI认证系统45-47
- 4.3 XML数字签名的实现47-54
- 4.3.1 生成 XML签名47-49
- 4.3.2 XML签名验证49-50
- 4.3.3 XML签名的实现50-54
- 4.4 XML加密组件54-56
- 4.4.1 基于ECDH的密钥交换54
- 4.4.2 XML文件的加密和解密54-56
- 4.5 本章小结56-57
- 第5章 XML安全技术在电子商务中应用57-63
- 5.1 基于ebXML的数据交换57-58
- 5.2 ebXML消息安全机制58-60
- 5.3 改进方案的应用60-62
- 5.4 本章小结62-63
- 第6章 总结和展望63-65
- 6.1 总结63
- 6.2 展望63-65
- 参考文献65-68
- 致谢68-69
- 攻读学位期间参加的科研项目和成果69
【参考文献】
中国期刊全文数据库 前10条
1 蔡永泉;王亚丽;;基于椭圆曲线的会议密钥协商协议[J];北京工业大学学报;2007年08期
2 马晓敏;网络信息安全的分析与对策[J];中国煤炭经济学院学报;2000年03期
3 白永祥;;HASH算法及其在数字签名中的应用[J];福建电脑;2007年06期
4 李昕;刘建辉;;XML数字签名在电子商务中的应用研究[J];中国管理信息化(综合版);2007年11期
5 王克苑,张维勇,王建新;SSL安全性分析研究[J];合肥工业大学学报(自然科学版);2004年01期
6 王宗斌;;IPSec协议研究及基于Linux的安全网关的实现[J];淮南师范学院学报;2007年03期
7 伊丽江,白国强,肖国镇;代理多重签名[J];计算机研究与发展;2001年02期
8 王天银,张建中;一个新的前向安全的代理数字签名方案[J];计算机工程与应用;2005年25期
9 顾旖旎,陆洪文;基于椭圆曲线上ElGamal公钥体制的数字签名方案[J];计算机工程与应用;2005年33期
10 赖胜强,郭荷清;ebXML中CPP文档框架模板的研究[J];计算机工程;2002年12期
,本文编号:906381
本文链接:https://www.wllwen.com/jingjilunwen/dianzishangwulunwen/906381.html