当前位置:
文档之家› 滁州学院本科毕业设计(论文)
滁州学院本科毕业设计(论文)
六、开题报告表应送交所在系(部)保存。
七、表中各项可自行加页。
题 目
基于Web Service的BBS系统安全性研究
指
导
小
组
成
员
姓名
专业技术职务或职称
签字
研
究
现
状
、
选
题
意
义
、
研
究
方
法
、
研
究
内
容
和
主
要
参
考
文
献
一、研究现状
当前,面向服务的体系结构(SOA-Service Oriented Architecture)已成为业界的软件系统开发主流,Web Services是当前实现SOA最好的技术。W3C中,Web Service被定义为“一个跨越网络的被设计用来进行机器到机器的互操作的软件系统)[1].基于XML、WSDL、SOAP和UDDI技术实现的Web Services,由于其开放性、跨平台性,已为许多应用软件所采用并广泛应用于各行各业[2,3]。
[7]C.WorkingDraft.WebServicesArchitecture[S/OL].http:/TR/ws-arch/.2004.研 究 计 划︵来自时间安
排
︶
09.1.20-- 09.2.10 查阅资料
09.2.11 -- 09.2.19 完成开题报告
09.2.20 -- 09.4.10 程序编写与调试
09.4.11 -- 09.4.20 撰写论文
09.4.21 -- 09.5.10 完善程序和论文
09.5.11 -- 09.5.25 准备答辩、答辩
指
导
小
组
评
语
和
评
议
结
果
评议结果:指导小组组长签名:
年 月 日
说明:此表由教师保管,论文完成后,此表由指导教师交系(部)教学秘书处保存。
定性分析法。通过对文献的研究,深入了解Web Service的相关安全技术,从而理解并掌握基于Web Service的BBS系统的工作原理,抓住其本质;
实证研究法。在仔细认真进行前两步后,通过对Web Service的一种具体的安全技术(如XML加密技术)的研究,并将其应用到已有的BBS系统中,深刻体会其带来安全效果。
二、开题报告主要检验学生对专业知识的驾驭能力和研究能力,考察写作论文的准备工作是否深入细致,包括选题是否恰当,资料占有是否翔实、全面,对国内外的研究状况是否了解,本人的研究是否具有创新性等。
三、毕业设计(论文)开题报告前,学生必须根据所学专业培养目标,与教师双向选择后确定选题,根据任务书广泛查阅文献,深入调查,收集资料,制定研究方案,在此基础上撰写开题报告。
目前,对Web服务安全性的研究集中体现在结合Web服务协议栈,研究制定服务安全性规范,在消息层上引入安全机制,通过对SOAP消息头扩展来实现[5]。对于服务安全性问题,国内外很多标准化组织、公司和社会团体都在进行各自的研究:W3C、OASIS组织已经制定了Web Services相关的安全标准,如XML签名、XML加密、WS-Security等,用于保证Web Services的完整性和机密性以及身份认证[6]。应用已有的Web Service安全标准:XML Signature, XMLEncryption, WS -Security,能够实现系统的安全功能,增强系统的安全性。
四、研究内容
本论文的主要研究内容如下:
了解Web Services的应用前景;
研究BBS应用系统存在的安全问题;
研究Web Services存在的安全问题及其产生的原因;
应用WS-Security实现身份认证;
采用XML签名、XML加密技术实现XML文档的完整性、不可否认性,并使用XML签名和XML加密完成代码的设计;
滁州学院本科毕业设计(论文)
开题报告表
课题题目基于Web Service的BBS系统安全性研究
学生姓名
所学专业计算机科学与技术
导师姓名
报告日期
滁州学院教务处制
关于本科毕业设计(论文)开题报告的规定
为切实做好本科毕业设计(论文)的开题报告工作,保证论文质量,特作如下规定:
一、开题报告是本科毕业设计(论文)的必经过程,所有本科生在写作毕业设计(论文)之前都必须作开题报告。
运用WS-Security将XML签名、XML加密技术应用到SOAP消息中,并完成代码的设计。
五、参考文献
[1]H.M.Deitel, P.J.Deitel,B.DuWaldt L.K.Trees.励志等译.Web服务实用技术教程[M].北京:机械工业出版社,2004.
[2]胡海璐,彭接文,胡智宇.XML Web Services高级编程范例[M].北京:电子工业出版社.2003.
由上所述,可以看到BBS系统作为一种典型的应用系统,具有与生俱来的安全问题,如认证性、私密性、完整性、不可否认性等。另外,Web Services的平台无关性和简单易用性,也导致其自身的安全性,如没有身份认证、未授权产生的身份不可信、信息不可信的问题。因此,对基于Web服务的BBS系统安全性研究,具有实际的应用价值和重要意义。
[3]续亚锋.一种Web服务安全模型的研究与应用[D].河南大学研究生硕士学位论文.2008.5
[4]谢希仁.计算机机网络[M].北京:电子工业出版社.2008.
[5]吴煜煌,汪军,阚君满.网络与信息安全教程[M].北京:中国水利水电出版社.2006.
[6]W3C.Web Services Glossary./TR/ws-gloss.2004.11.
四、学生设计(论文)开题前需认真填写开题报告表,并向导师提出申请,由毕业设计(论文)指导小组负责开题报告的评议。
五、毕业设计(论文)指导小组应当对开题报告进行认真评议,主要评议论文选题是否恰当,研究设想是否合理、可行,研究内容与方法是否具有开拓性、创新性,是否可以开始进行论文写作等。评议结果分为“合格”和“不合格”两种,学生开题报告评议结果须为“合格”方可开始论文写作。毕业设计(论文)指导小组不得少于3人
也不利于有效地利用蕴藏在互联网中浩如烟海的资源,因而业界迫切需要有一种新的数据表示方式来解决HTML的诸多不便。XML技术和Web服务的出现,使得传统的分
布式对象、中间件技术间不能解决的相互独立性和紧耦合性问题得到了改善,使得跨平台的信息交互更加容易。由于在分布式系统中,基于Web的数据交互在Internet上传输时可能会遭受窃取、伪装、恶意欺骗、篡改及各种扰乱破坏等安全威胁,因而如何有效地防御各种安全威胁、保证BBS数据的安全性就成为一个亟需解决的实际问题。
另外,通过研究一个基于Web Service的BBS系统,不仅能巩固所学专业知识,如:软件设计、数据库应用、计算机网络等课程知识,而且能够增强自己的系统开发能力、程序设计技能、继续学习能力、文献检索和阅读能力以及系统地写作论文的能力。
三、研究方法
文献研究法。查阅并研究已有文献,对课题研究中所涉及到的相关内容和技术进行初步了解,做到心中有数;
BBS系统是实现人们之间交流良好的软件平台,使用Web Services开发BBS,可以实现代码的可重用性、可移植性,并能实现跨平台的应用程序的通信,为系统的扩展和通信提供了方便[4]。但是由于BBS系统自身不安全性,以及Web Services的开放性带来的安全隐患,使得许多科研团体对基于Web Services开发的BBS系统安全开展了广泛的研究。
二、选题意义
计算机网络的出现,使人类社会正经历着一场前所未有的、全方位的深刻变革,信息资源的共享也以前所未有的程度和方式在全球范围内进行着。由于互联网环境是一个异构、动态、松耦合的分布式计算环境,因此如何安全、有效、简便地实现基于互联网的资源共享、业务协作便成为当前网络发展道路上必须解决的问题。
在传统的互联网应用中,人们习惯使用HTML来描述信息资源和服务,但由于HTML不具良好的可扩展性,不能准确地刻画数据内容,不利于大规模商业的自动化操作,