[发明专利]一种实现Web服务应用安全的方法及系统有效
申请号: | 201110459036.2 | 申请日: | 2011-12-31 |
公开(公告)号: | CN102427461A | 公开(公告)日: | 2012-04-25 |
发明(设计)人: | 张莹莹;段文良 | 申请(专利权)人: | 山东中创软件商用中间件股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 逯长明 |
地址: | 250014 山*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本申请提供了一种实现Web服务应用安全的方法,包括:Web应用代理模块接收到用户发送的SOAP访问请求时,验证所述用户的身份,当用户通过验证时,生成交互密钥对接收的所述SOAP访问请求进行加密并发送;SOAP消息截获模块接收所述Web应用代理模块发送的所述经过加密的SOAP请求,对所述经过加密的SOAP请求进行解密,解析与所述SOAP请求相对应的用户信息;Web服务访问控制模块应用所述用户信息在预设的策略库中匹配与所述用户发送的SOAP访问请求相对应的策略,当匹配成功时,允许用户访问Web服务。实现了Web应用与Web服务的信息的安全传递,保证了Web应用和Web服务的安全性。 | ||
搜索关键词: | 一种 实现 web 服务 应用 安全 方法 系统 | ||
【主权项】:
一种实现Web服务应用安全的方法,其特征在于,所述方法应用于Web服务应用安全系统中,所述Web服务应用安全系统包括:Web应用代理模块、SOAP(Simple Object Access Protocol,简单对象访问协议)消息截获模块和Web服务访问控制模块;所述方法包括:所述Web应用代理模块接收到用户发送的SOAP访问请求时,验证所述用户的身份,当用户通过验证时,生成交互密钥对接收的所述SOAP访问请求进行加密并发送;所述SOAP消息截获模块接收所述Web应用代理模块发送的所述经过加密的SOAP请求,对所述经过加密的SOAP请求进行解密,解析与所述SOAP请求相对应的用户信息;所述Web服务访问控制模块应用所述用户信息在预设的策略库中匹配与所述用户发送的SOAP访问请求相对应的策略,当匹配成功时,允许用户访问Web服务。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东中创软件商用中间件股份有限公司,未经山东中创软件商用中间件股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201110459036.2/,转载请声明来源钻瓜专利网。