日韩精品 中文字幕 动漫,91亚洲午夜一区,在线不卡日本v一区v二区丶,久久九九国产精品自在现拍

注冊 | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當前位置: 首頁出版圖書科學技術(shù)計算機/網(wǎng)絡(luò)網(wǎng)絡(luò)與數(shù)據(jù)通信Web ServerWeb服務(wù)安全性高級編程

Web服務(wù)安全性高級編程

Web服務(wù)安全性高級編程

定 價:¥68.00

作 者: (美)Ben Galbraith,(美)Whitney Hankison等著;吳旭超,王黎譯;吳旭超譯
出版社: 清華大學出版社
叢編項: 清華·樂思 NET和Oracle編程經(jīng)典系列
標 簽: Server

ISBN: 9787302070054 出版時間: 2003-09-01 包裝: 平裝
開本: 26cm 頁數(shù): 515 字數(shù):  

內(nèi)容簡介

  隨著越來越多的公司開始實現(xiàn)基于XML的信息交換技術(shù)(即Web服務(wù)),安全性已經(jīng)成為一個至關(guān)重要的問題。這一點在電子商務(wù)領(lǐng)域中顯得尤為突出。為此,人們開發(fā)了各種基于XML的標準來滿足Web服務(wù)的安全性需求,比如XML加密(XML-ENC)、XML數(shù)字簽名(XML-DSIG)和XML密鑰管理規(guī)范(XKMS)。本書提供了有關(guān)這些標準和其他XML安全性標準的詳細信息。此外,本書還通過J2EE和.NET平臺演示了XML安全性標準的實際應(yīng)用。通過閱讀本書,開發(fā)人員能夠了解Web服務(wù)的安全性以及實現(xiàn)安全性的具體方法。本書主要內(nèi)容●Web服務(wù)中有關(guān)安全性的概念●已經(jīng)過證明的安全性原理的基本概念●為滿足安全性需求而制定的基于XML的標準●各個層中(包括傳輸層和應(yīng)用層)安全性的概念●使用基于.NET和J2EE的系統(tǒng)時,要注意的Web服務(wù)的安全性問題●使用.NET和J2EE架構(gòu)的安全的Web服務(wù)示例●在Web服務(wù)中實現(xiàn)安全性時可以使用的工具包和SDK本書讀者對象本書適用于那些需要了解實用信息、以使其Web服務(wù)擁有足夠的安全性的Web服務(wù)開發(fā)人員,同時,也適用于那些負責系統(tǒng)完整性的安全分析員。

作者簡介

暫缺《Web服務(wù)安全性高級編程》作者簡介

圖書目錄

第1章  Web服務(wù)                  
 1. 1  Web服務(wù)概述                  
 1. 1. 1  駐留和可訂閱                  
 1. 1. 2  Web編程的革命                  
 1. 1. 3  相關(guān)的Web服務(wù)標準                  
 1. 2  需要Web服務(wù)的原因                  
 1. 2. 1  Internet商務(wù)的可靠性和完整性                  
 1. 2. 2  事務(wù)和事務(wù)性組件的優(yōu)點                  
 1. 2. 3  發(fā)揮推動作用的委員會                  
 1. 3  Web服務(wù)的業(yè)務(wù)推動因素                  
 1. 3. 1  數(shù)據(jù)的可靠性                  
 1. 3. 2  客戶訪問                  
 1. 3. 3  本地商務(wù)與國際商務(wù)                  
 1. 3. 4  流線型事務(wù)的完成                  
 1. 3. 5  特定于業(yè)務(wù)的推動因素                  
 1. 3. 6 Web服務(wù)請求者                  
 1. 3. 7  業(yè)務(wù)的內(nèi)部推動因素                  
 1. 4  Web服務(wù)的開發(fā). 支持和未來                  
 1. 4. 1  Web服務(wù)標準                  
 1. 4. 2  Web服務(wù)的業(yè)務(wù)領(lǐng)域                  
 1. 5  業(yè)界領(lǐng)袖的參與                  
 1. 5. 1  IBM                  
 1. 5. 2  SUN                  
 1. 5. 3  BEA                  
 1. 5. 4  Microsoft                  
 1. 6  Web服務(wù)的未來                  
 1. 6. 1  成本/收益分析                  
 1. 6. 2  全球Internet商務(wù)                  
 1. 7  小結(jié)                  
                   
 第2章  安全                  
 2. 1  安全簡介                  
 2. 1. 1  安全性的主要內(nèi)容                  
 2. 1. 2  需要安全的原因                  
 2. 1. 3  實現(xiàn)安全性的注意事項                  
 2. 1. 4  安全因素                  
 2. 2  Web服務(wù)安全的含義                  
 2. 2. 1  Web安全問題                  
 2. 2. 2  特別針對Web服務(wù)的安全性開發(fā)                  
 2. 2. 3  Web服務(wù)安全性應(yīng)用                  
 2. 3  安全術(shù)語和概念                  
 2. 3. 1  DMZ--非軍事區(qū)                  
 2. 3. 2  傳輸層安全                  
 2. 3. 3  身份驗證層安全                  
 2. 3. 4  應(yīng)用層安全                  
 2. 3. 5  安全標準示例                  
 2. 3. 6  傳輸層安全示例                  
 2. 3. 7  身份驗證層安全示例                  
 2. 3. 8  應(yīng)用層安全示例                  
 2. 3. 9  身份驗證集成示例                  
 2. 4  小結(jié)                  
                   
 第3章  身份驗證機制                  
 3. 1  身份驗證機制概述                  
 3. 1. 1  所需功能列表                  
 3. 1. 2  方案簡介                  
 3. 2  基本身份驗證                  
 3. 3  基于SSL的基本身份驗證                  
 3. 3. 1  內(nèi)部用戶的體系結(jié)構(gòu)                  
 3. 3. 2  外部用戶的體系結(jié)構(gòu)                  
 3. 3. 3  機制的優(yōu)缺點                  
 3. 4  摘要身份驗證機制                  
 3. 4. 1  內(nèi)部用戶的體系結(jié)構(gòu)                  
 3. 4. 2  外部用戶的體系結(jié)構(gòu)                  
 3. 4. 3  機制的優(yōu)缺點                  
 3. 5  NTLM身份驗證機制                  
 3. 5. 1  內(nèi)部用戶的體系結(jié)構(gòu)                  
 3. 5. 2  NTLM機制的優(yōu)缺點                  
 3. 6  客戶證書機制                  
 3. 6. 1  內(nèi)部用戶的體系結(jié)構(gòu)                  
 3. 6. 2  外部用戶的體系結(jié)構(gòu)                  
 3. 7  情景示例                  
 3. 7. 1  環(huán)境描述                  
 3. 7. 2  體系結(jié)構(gòu)                  
 3. 7. 3  用戶請求流程圖                  
 3. 7. 4  最后的分析和決策                  
 3. 8  Liberty項目                  
 3. 8. 1  Web服務(wù)的安全                  
 3. 8. 2  網(wǎng)絡(luò)標識的含義                  
 3. 9  LibertyAlliartec的含義                  
 3. 9. 1  Liberty規(guī)范所提供的服務(wù)                  
 3. 9. 2  規(guī)范                  
 3. 9. 3  體系結(jié)構(gòu)                  
 3. 9. 4  身份驗證上下文機制                  
 3. 9. 5  Liberty工具包                  
 3. 9. 6  構(gòu)建Liberty應(yīng)用程序                  
 3. 9. 7  未來的方向                  
 3. 10  小結(jié)                  
                   
 第4章  PKI                  
 4. 1  PKI的含義                  
 4. 1. 1  密碼術(shù)                  
 4. 1. 2  標識                  
 4. 1. 3  快速回顧                  
 4. 2  Web服務(wù)和PKI                  
 4. 2. 1  客戶證書                  
 4. 2. 2  集成PKI的應(yīng)用程序                  
 4. 2. 3  內(nèi)部和委托PKI                  
 4. 2. 4  可替換的安全選項                  
 4. 3  部署PKI                  
 4. 3. 1  完全服務(wù)于內(nèi)部的PKI                  
 4. 3. 2  委托PKI                  
 4. 3. 3  技術(shù)角度                  
 4. 3. 4  企業(yè)角度                  
 4. 4  PKI和Web服務(wù):全面介紹                  
 4. 5  小結(jié)                  
                   
 第5章  SSL                  
 5. 1  SSL概述                  
 5. 1. 1  起源                  
 5. 1. 2  SSL提供的內(nèi)容                  
 5. 1. 3  SSL沒有提供的內(nèi)容                  
 5. 2  需要SSL的原因                  
 5. 2. 1  HTTP                  
 5. 2. 2  SSL解決方案                  
 5. 3  SSL的工作方式                  
 5. 3. 1  概述                  
 5. 3. 2  保持數(shù)據(jù)的安全性和完整性                  
 5. 4  操作概述                  
 5. 5  SSL--局限性. 警告和后繼發(fā)展                  
 5. 5. 1  安全                  
 5. 5. 2  警告                  
 5. 5. 3  后繼發(fā)展                  
 5. 6  Web服務(wù)如何使用SSL                  
 5. 6. 1  SSL在體系結(jié)構(gòu)上屬于外部特性                  
 5. 6. 2  安全和完整性的成本                  
 5. 7  小結(jié)                  
                   
 第6章  XML簽名                  
 6. 1  使用XML簽名的原因                  
 6. 1. 1  多個簽名                  
 6. 1. 2  持久性簽名                  
 6. 2 Web服務(wù)和簽名                  
 6. 2. 1  XML                  
 6. 2. 2  遠程引用                  
 6. 2. 3  多方參與                  
 6. 3  XML簽名概述                  
 6. 3. 1  基本的XML簽名結(jié)構(gòu)                  
 6. 3. 2  示例:分離簽名                  
 6. 3. 3  示例:封裝簽名                  
 6. 3. 4  示例:被封裝的簽名                  
 6. 3. 5  示例:分離簽名和外部引用                  
 6. 4  XML簽名的處理步驟                  
 6. 4. 1  生成XML簽名                  
 6. 4. 2  XML簽名驗證                  
 6. 5  XML處理的限制                  
 6. 5. 1  基本XML處理                  
 6. 5. 2  DOM和SAX處理                  
 6. 5. 3  XML命名空間處理                  
 6. 5. 4  字符編碼                  
 6. 6  XML簽名的語法                  
 6. 6. 1  核心語法                  
 6. 6. 2  可選的簽名語法                  
 6. 6. 3  處理指令和注釋                  
 6. 7  算法                  
 6. 8  安全性注意事項                  
 6. 8. 1  轉(zhuǎn)換操作的注意事項                  
 6. 8. 2  安全模型注意事項                  
 6. 8. 3  其他注意事項                  
 6. 9  實現(xiàn)方案                  
 6. 9. 1  XML簽名Web服務(wù)                  
 6. 9. 2  XML簽名工具包                  
 6. 10  局限性                  
 6. 11  小結(jié)                  
                   
 第7章  XML加密                  
 7. 1  需要XML加密的原因                  
 7. 1. 1  對文檔的部分內(nèi)容加密                  
 7. 1. 2  多重加密                  
 7. 1. 3  持續(xù)性存儲                  
 7. 1. 4  Web服務(wù)和XML加密                  
 7. 2  XML加密概述                  
 7. 3  XML加密示例                  
 7. 3. 1  加密整個XML元素                  
 7. 3. 2  加密XML元素的內(nèi)容                  
 7. 3. 3  加密XML字符                  
 7. 3. 4  加密XML文檔                  
 7. 3. 5  加密任意內(nèi)容                  
 7. 3. 6  加密EncryptedDara元素                  
 7. 3. 7  添加密鑰信息                  
 7. 3. 8  對密鑰進行加密                  
 7. 4  XML加密語法                  
 7. 4. 1  EncryptedData元素                  
 7. 4. 2  EncryptedKey元素                  
 7. 4. 3  CipherReference元素                  
 7. 4. 4  EncryptionProperties元素                  
 7. 5  攜帶密鑰信息                  
 7. 5. 1  使用ds:Keylnfo攜帶密鑰信息                  
 7. 5. 2  使用EncryptedKey攜帶密鑰信息                  
 7. 5. 3  方法的選擇                  
 7. 6  XML文檔的加密指導原則                  
 7. 6. 1  XML片斷串行化的指導原則                  
 7. 6. 2  任意數(shù)據(jù)的加密指導原則                  
 7. 7  算法                  
 7. 7. 1  塊式加密                  
 7. 7. 2  密鑰傳輸                  
 7. 7. 3    密鑰協(xié)議                  
 7. 7. 4對稱密鑰包裝                  
 7. 7. 5  消息摘要                  
 7. 7. 6  消息驗證                  
 7. 7. 7  規(guī)范化                  
 7. 7. 8  編碼                  
 7. 8  與XML簽名的關(guān)系                  
 7. 9  安全性注意事項                  
 7. 9. 1  明文推測攻擊                  
 7. 9. 2  簽署所見內(nèi)容                  
 7. 9. 3  對稱密鑰                  
 7. 9. 4  初始化向量                  
 7. 9. 5  拒絕服務(wù)                  
 7. 10  局限性                  
 7. 11  發(fā)展趨勢                  
 7. 12  實現(xiàn)方案                  
 7. 13  小結(jié)                  
                   
 第8章  XKMS                  
 8. 1  密鑰管理問題                  
 8. 2  XKMS概述                  
 8. 2. 1  XKMS服務(wù)                  
 8. 2. 2  使用XKMS服務(wù)的示例                  
 8. 2. 3  XKMS的優(yōu)點                  
 8. 2. 4  XKMS的命名空間                  
 8. 2. 5  XKISS和XKRSS                  
 8. 3  XMl密鑰信息規(guī)范                  
 8. 3. 1  XKISS服務(wù)                  
 8. 3. 2  定位服務(wù)                  
 8. 3. 3  驗證服務(wù)                  
 8. 3. 4  確保XKISS服務(wù)響應(yīng)的有效性                  
 8. 3. 5  XKISS消息規(guī)范                  
 8. 4 XML密鑰注冊規(guī)范                  
 8. 4. 1  密鑰注冊                  
 8. 4. 2  重發(fā)密鑰                  
 8. 4. 3  取消密鑰                  
 8. 4. 4  密鑰恢復                  
 8. 4. 5  請求驗證                  
 8. 4. 6  XKRSS消息規(guī)范                  
 8. 5  SOAP綁定                  
 8. 6  批量操作                  
 8. 6. 1  批量注冊的用途                  
 8. 6. 2  X-BULK規(guī)范                  
 8. 7  安全注意事項                  
 8. 7. 1  重發(fā)攻擊                  
 8. 7. 2  拒絕服務(wù)                  
 8. 7. 3  恢復策略                  
 8. 7. 4  受限使用的共享數(shù)據(jù)                  
 8. 8  XKMS的未來                  
 8. 9  實現(xiàn)                  
 8. 9. 1  客戶端的技術(shù)和選項                  
 8. 9. 2  服務(wù)器端的選項                  
 8. 9. 3  XKMS實現(xiàn)工具                  
 8. 10  小結(jié)                  
                   
 第9章  SAML                  
 9. 1  SAML簡介                  
 9. 1. 1  SAML的背景                  
 9. 1. 2  使用SAML的根本原因                  
 9. 1. 3  SAML規(guī)范                  
 9. 1. 4  SAML的優(yōu)勢                  
 9. 2  SAML規(guī)范文檔                  
 9. 2. 1  使用案例                  
 9. 2. 2  會話管理                  
 9. 2. 3  核心規(guī)范                  
 9. 3  有關(guān)SAML的關(guān)鍵標準和規(guī)范                  
 9. 4  產(chǎn)品和工具包                  
 9. 5  LibertyAlliance. Microsoft Passport和SAML                  
 9. 5. 1  LibertyAlliance概述                  
 9. 5. 2  Liberty Alliance的目標                  
 9. 5. 3  功能需求                  
 9. 5. 4  LibertyAlliance規(guī)范文檔                  
 9. 6  SAML的前景                  
 9. 7  小結(jié)                  
                   
 第10章  XACML                  
 10. 1  XACML的背景                  
 10. 2  XACML的需求                  
 10. 3  訪問控制列表                  
 10. 3. 1  AclEntry接口                  
 10. 3. 2  ACL接口                  
 10. 3. 3  Group接口                  
 10. 4  SAML和角色數(shù)據(jù)庫                  
 10. 5  XACML規(guī)范文檔                  
 10. 5. 1  應(yīng)用程序案例                  
 10. 5. 2  委員會工作草案                  
 10. 5. 3  XACML訪問控制XML示例                  
 10. 6  XACML的前景                  
 10. 7  小結(jié)                  
                   
 第11章  WS-Security                  
 11. 1  WS-Security簡介                  
 11. 2  Web服務(wù)的安全保護傘                  
 11. 2. 1  設(shè)計準則                  
 11. 2. 2  安全性的各個方面                  
 11. 2. 3  消息完整性                  
 11. 2. 4  利用元素避免重發(fā)攻擊                  
 11. 2. 5  安全性令牌傳送                  
 11. 2. 6  消息機密性                  
 11. 3  WS-Security的優(yōu)點                  
 11. 4  缺陷                  
 11. 5  小結(jié)                  
                   
 第12章  P3P                  
 12. 1  了解隱私                  
 12. 1. 1  隱私問題                  
 12. 1. 2  Web站點的監(jiān)控技術(shù)                  
 12. 1. 3  保護隱私的解決方案                  
 12. 2  P3P的歷史                  
 12. 3  了解P3P                  
 12. 3. 1  P3P的工作原理                  
 12. 3. 2  了解規(guī)范                  
 12. 4  P3P工具                  
 12. 4. 1  InternetExplorer6. 0                  
 12. 4. 2  AT&TPrivacyBird                  
 12. 4. 3  IBMP3P策略編輯器和解析器                  
 12. 5  在站點中實現(xiàn)P3P                  
 12. 5. 1  概述                  
 12. 5. 2  規(guī)劃和部署                  
 12. 5. 3  部署                  
 12. 6  P3P和Web服務(wù)                  
 12. 7  P3P部署中的難點                  
 12. 7. 1  缺乏保護用戶隱私的興趣                  
 12. 7. 2  缺乏執(zhí)行機制                  
 12. 7. 3  EU的建議                  
 12. 7. 4  維護和實現(xiàn)開銷過高                  
 12. 8  P3P的前景                  
 12. 9  小結(jié)                  
                   
 第13章  J2EE Web服務(wù):案例分析                  
 13. 1  案例分析概述                  
 13. 2  0. 1版本                  
 13. 2. 1  應(yīng)用程序概述                  
 13. 2. 2  Java代碼                  
 13. 2. 3  運行應(yīng)用程序                  
 13. 3  0. 2版本                  
 13. 3. 1  XML簽名                  
 13. 3. 2  運行應(yīng)用程序                  
 13. 4  0. 3版本                  
 13. 4. 1  XML加密                  
 13. 4. 2  運行應(yīng)用程序                  
 13. 5  小結(jié)                  
                   
 第14章  . NET Web服務(wù):案例分析                  
 14. 1  Web服務(wù)體系結(jié)構(gòu)                  
 14. 1. 1  Web服務(wù)架構(gòu)的體系結(jié)構(gòu)                  
 14. 1. 2  Web服務(wù)安全性體系結(jié)構(gòu)                  
 14. 2  案例分析:WROX銀行                  
 14. 2. 1  身份驗證和憑證                  
 14. 2. 2  消息機密性                  
 14. 2. 3  消息完整性                  
 14. 3  OpenService Web服務(wù)                  
 14. 3. 1  Web瀏覽器中的Web服務(wù)                  
 14. 3. 2  用于Web服務(wù)的SOAP消息                  
 14. 3. 3  創(chuàng)建客戶應(yīng)用程序                  
 14. 3. 4  Web服務(wù)的缺陷                  
 14. 4  在IIS中創(chuàng)建并配置啟用BasicHTTPAuthentication的Web服務(wù)                  
 14. 4. 1  IIS身份驗證                  
 14. 4. 2  創(chuàng)建Basic HTTP Authentication服務(wù)                  
 14. 4. 3  創(chuàng)建啟用Basic HTTP Authentication功能的客戶程序                  
 14. 4. 4  Basic HTTP Authentication的缺點                  
 14. 5  創(chuàng)建并配置可啟用SOAP頭信息的Web服務(wù)                  
 14. 6  密碼術(shù)和Web服務(wù)                  
 14. 6. 1  . NET中的加密算法                  
 14. 6. 2  在消息加密中使用密碼術(shù)                  
 14. 6. 3  創(chuàng)建SOAP加密Web服務(wù)                  
 14. 6. 4  創(chuàng)建SOAP加密客戶程序代碼                  
 14. 6. 5  注意事項以及預防措施                  
 14. 7  對SOAP消息進行數(shù)字簽名                  
 14. 8  WSDK服務(wù)                  
 14. 8. 1  服務(wù)器上的證書存儲配置                  
 14. 8. 2  設(shè)置Web服務(wù)                  
 14. 8. 3  設(shè)置WSDK客戶程序                  
 14. 9  小結(jié)                  
                   
 附錄A  工具包                  
 A. 1  資源                  
 A. 2  標準圖表                  
                   
 附錄B  Tomcat/Axis的安裝                  
 B. 1  Tomcat的Windpws安裝程序                  
 B. 1. 1  NT 服務(wù)                  
 B. 1. 2  JSP Development Shell Extensions                  
 B. 1. 3  Start Menu Group                  
 B. 1. 4  Tomcat Documentation                  
 B. 1. 5  Example Web Applications                  
 B. 1. 6  Source Code                  
 B. 1. 7  設(shè)置環(huán)境變量                  
 B. 1. 8  特定于Windows9x和WindowsME操作系統(tǒng)的問題                  
 B. 1. 9  使用ZIP文件在Windows中安裝Tomcat                  
 B. 2  在Linux中安裝Tomcat                  
 B. 3  安裝Axis                  
                   
 附錄C  Tomcat SSL配置                  
 C. 1  生成密鑰存儲和證書                  
 C. 2  Tomcat配置                  

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) rgspecialties.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網(wǎng)安備 42010302001612號