10.3969/j.issn.1673-629X.2006.05.036
基于XML安全技术的电子公文交换系统
在跨越企业边界的电子公文交换系统中,如何提高信息的安全性、开放性和互操作性是一个重要的研究课题.文中针对目前Internet/Intranet环境中跨系统边界交换数据存在的关键数据的传送与储存不安全、各系统身份验证不统一、安全技术标准不统一等问题,提出了一个基于XML安全技术的电子公文交换系统模型.该系统采用基于SAML的单点登录和认证授权,基于XACML的集成访问控制,以及基于XML加密和签名的关键数据加密保护.并在此基础上分析系统面临的威胁,提出可以应对的措施.
安全声明标记语言、可扩展访问控制标记语言、XML 加密、XML 签名、访问控制、单点登录
16
TP309(计算技术、计算机技术)
2006-07-07(万方平台首次上网日期,不代表论文的发表时间)
共3页
103-105