快速业务通道

Java Web 服务: Axis2 WS-Security基础 - 编程入门网

作者 佚名技术 来源 NET编程 浏览 发布时间 2012-06-14

Java Web 服务: Axis2 WS-Security基础

时间:2011-10-02 ibm Dennis Sosnoski

简介:了解如何将 Rampart 安全模块添加到 Apache Axis2 并开始在 Web 服务中使用 WS-Security 特性。

安全性对于众多企业服务来说都是一个重要需求。并且,尝试实现自己的安全性也颇具风险,因为任 何微小的疏忽都会导致严重的安全漏洞。这些特征引起了人们对安全处理标准化的兴趣,许多专家为标准 作出贡献并避免出现任何个人的疏漏。基于 SOAP 的 Web 服务可以使用广泛支持的 WS-Security 和相关 标准来满足它们的安全需求,允许针对每种服务相应地配置安全性。

Apache Axis2 通过 Rampart 模块支持这些安全标准(见 参考资料)。在本文中,您将看到如何为 Axis2 安装、配置和使用 Rampart 以实现基本的安全功能,即在一个服务请求中发送用户名和密码。在 本系列的后续文章中,您将理解如何使用 Rampart 实现更加复杂的安全性。

WS-Security

WS-Security 是向 SOAP Web 服务消息交换添加安全性的一种标准(见 参考资料)。它使用一个 SOAP 消息头部元素将安全信息附加到消息中,使用令牌(token)的形式传递不同类型的声明(包括名称 、身份、密匙、组、特权、功能等等)以及加密和数字签名信息。WS-Security 支持多种形式的令牌、多 个可信任域、多种签名格式和多种加密技术,因此大多数情况下头部信息需要针对每种内容包含特定的格 式和算法识别。附加的信息会导致头部信息产生复杂的结构,如 清单 1 所示(进行了大量编辑)— 包 含签名和加密的样例消息:

清单 1. 包含签名和加密的样例消息

<soap:Envelope  xmlns:soap="http://schemas.xmlsoap.org/soap/envelope/" ...>  <soap:Header>  <wsse:Security soap:mustUnderstand="1">   <wsu:Timestamp  wsu:Id="Timestamp-d2e3c4aa-da82-4138-973d-66b596d66b2f">   <wsu:Created>2006- 07-11T21:59:32Z</wsu:Created>   <wsu:Expires>2006-07- 12T06:19:32Z</wsu:Expires>   </wsu:Timestamp>    <wsse:BinarySecurityToken ValueType="...-x509-token-profile-1.0#X509v3"     EncodingType="...-wss-soap-message-security-1.0#Base64Binary"    xmlns:wsu="...oasis- 200401-wss-wssecurity-utility-1.0.xsd"    wsu:Id="SecurityToken- faa295...">MIIEC56MQswCQY...</wsse:BinarySecurityToken>    <xenc:EncryptedKey xmlns:xenc="http://www.w3.org/2001/04/xmlenc#">    <xenc:EncryptionMethod Algorithm="http://www.w3.org/2001/04/xmlenc#rsa-1_5" />    <KeyInfo xmlns="http://www.w3.org/2000/09/xmldsig#">     <wsse:SecurityTokenReference>    <wsse:KeyIdentifier ValueType=      "...#X509SubjectKeyIdentifier">LlYsHyhNnOVA9Aj7...</wsse:KeyIdentifier>     </wsse:SecurityTokenReference>   </KeyInfo>    <xenc:CipherData>     <xenc:CipherValue>g+A2WJhsoGBKUydZ9Za...</xenc:CipherValue>    </xenc:CipherData>   <xenc:ReferenceList>    <xenc:DataReference  URI="#EncryptedContent-ba0556c3-d443-4f34-bcd1-14cbc32cd689" />    </xenc:ReferenceList>   </xenc:EncryptedKey>   <Signature  xmlns="http://www.w3.org/2000/09/xmldsig#&qu

凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

分享到: 更多

Copyright ©1999-2011 厦门凌众科技有限公司 厦门优通互联科技开发有限公司 All rights reserved

地址(ADD):厦门软件园二期望海路63号701E(东南融通旁) 邮编(ZIP):361008

电话:0592-5908028 传真:0592-5908039 咨询信箱:web@lingzhong.cn 咨询OICQ:173723134

《中华人民共和国增值电信业务经营许可证》闽B2-20100024  ICP备案:闽ICP备05037997号