《電子技術應用》
您所在的位置:首頁 > 其他 > 業界動態 > XML文檔信息的加密方法及其實現

XML文檔信息的加密方法及其實現

2008-07-17
作者:王 軍, 李 菊

??? 摘 ? 要: 以XML文檔的結構模型為基礎,研究了XML 的加密原理。著重探討了XML文檔的加密及解密機制,詳細敘述了運用3DES" title="3DES">3DES算法實現XML文檔信息的加密方法。
??? 關鍵詞: 加密 XML 3DES

?

??? XML由于其開放性現已成為萬維網重要的信息發布標準和信息交互標準,越來越多的應用之間采用XML作為數據交換的格式[1],XML的數據表示和數據交換兩大功能可以很好地滿足各類應用的要求。然而,基于Web的數據信息服務中的安全問題卻有待進一步解決[2],XML數據的安全問題現已成為當今各類應用的瓶頸之一。
??? 典型安全協議如SSL/TLS受限于網絡通信端點,只能對全部信息進行加密,而不能有選擇地對部分信息進行加密,傳送大量數據時會有性能方面的問題,而且SSL只能確保點對點的安全,無法保障端到端的安全[3]。GSS-API和基于GSS-API的安全機制" title="安全機制">安全機制SPKM和Kerberos主要是為松散連接的體系結構而設計的,GSS-API應有獨立于傳輸的安全機制,安全機制獨立性意味著密碼技術、身份表示和數據簽名等潛在技術被完全封裝。VPN的解決方案存在費用昂貴,維護配置煩瑣的缺點[4]。為更好地實現網絡數據的安全交換,本文討論運用3DES加密算法進行XML文檔信息的加密及解密,并給出具體實現方法。
1?XML文檔結構
??? XML文檔結構可以表示成類樹形結構" title="樹形結構">樹形結構,稱之為元素樹。樹的頂點由唯一的字符串標記,稱為對象標識;樹的邊用Element Tag標記;樹的內部節點用一組屬性值標記,屬性列表包含了該元素的所有屬性,即屬性名、屬性值和屬性類型,樹只有一個根節點。
??? 一棵元素樹就是一個DTD所包含元素之間的關系樹,它的葉子節點表達式是一個樹表達式,該表達式定義了以葉子節點的父節點為根的關系樹。元素樹的每一個節點對應于DTD中的一個元素。每個節點包含屬性列表、子元素列表和其他信息。子元素列表包含該元素的所有子元素,每個子元素對應一個新的節點。其他信息包括:父節點、元素內容模式、元素內容出現次數和元素文本內容等[5]
2 3DES加密算法
??? 加密算法主要分為兩大類:對稱密碼加密算法與非對稱" title="非對稱">非對稱密碼加密算法[6]。對稱密碼加密算法如DES、3DES、AES等,非對稱密碼加密算法如DSA、RSA等。由于算法復雜度的區別,采用對稱密碼進行加密和解密的速度通常比采用非對稱密碼進行加密和解密的速度快得多[7]。XML加密支持當前流行的一系列加密算法如:塊加密、流加密、對稱加密、非對稱加密、消息摘要等。考慮到電子商務的安全性及加密效率的需求,XML中的數據加密" title="數據加密">數據加密采用對稱密碼實現。

??? 3DES(即Triple DES)是DES加密算法的一種模式,是DES向AES過渡的一種加密算法。DES采用分塊加密方式,將明文分割成64bit的塊,使用56bit密鑰對數據塊進行加密,并對64bit的數據塊進行16輪編碼。3DES使用三條64bit的密鑰對數據進行三次加密。加密分為三步,每一步的密鑰都不一樣,破譯將比較復雜,與DES相比,3DES更為安全。
3 XML文檔加密方法
??? 根據XML的類樹形結構,可以建立符合XML語法規則的數據標簽元素,它是XML加密語法的核心。元素從抽象類型派生,與元素一起用來將加密密鑰從發起方傳送到已知的接收方。元素描述的加密數據可以是根元素對應的非空樹、中間元素對應的非空樹或葉子元素中的數據內容。
??? 采用元素對XML數據進行加密的過程,就是以元素替換XML文檔中的相應非空樹的過程。根據被加密元素在原XML中的層次關系,加密后的 元素可能成為新的XML文檔的根元素的子元素,但一個元素不能是另一個元素的父元素或子元素,即元素不能嵌套使用。在應用中,若需要對元素中的內容進行加密,則元素將作為的子元素進行替代。
4 XML文檔加密實現
??? 使用對稱加密算法3DES對XML文件進行加密首先要使用XML 的DOM編程接口技術選擇需要加密的內容,然后使用加密算法對其進行加密。
??? 清單1:
???
???
??? ……
????
?? ???????? 123456789?
??????????? 2007-2-26?
 ?????

???

??? 清單1給出了企業會員信息的XML形式樣例。其中,會員卡號是屬于保密信息,需采用加密方法進行加密。
??? 清單2:
??? ……
??? XmlDocument xmlDoc = new XmlDocument();
??? xmlDoc.PreserveWhitespace = true;
??? xmlDoc.Load("Example.xml");
??? TripleDESCryptoServiceProvider tDESkey = new TripleDES
???????? CryptoServiceProvider();
??? TrippleDESDocumentEncryption xmlTDES = new TrippleDES
???????? DocumentEncryption(xmlDoc, tDESkey);
??? xmlTDES.Encrypt("creditcard");
??? 清單2是XML文檔相關信息的加密實現。首先,將Example.xml文件讀入,通過創建用戶自定義類,傳入參數Creditcard進行加密。如果要加密XML文件中的其他元素或節點,可以結合使用XPath表達式定位該節點。微軟在.NET框架中擴展了W3C的DOM標準,對XmlNode對象提供了OuterXml、InnerXml和InnerText三個屬性,分別用來表示當前節點和它所有子節點的XML標記。
??? 清單3:
??? protected XmlDocument docValue;
??? protected TripleDES algValue;
??? public XmlDocument Doc { set { docValue = value; } get
??????? { return docValue; } }
??? public TripleDES Alg { set { algValue = value; } get {
??????? return algValue; } }
??? public TrippleDESDocumentEncryption(XmlDocument Doc,?
??????? TripleDES Key)
????{if (Doc != null) docValue = Doc;
?????? else throw new ArgumentNullException("Doc");
?????? if (Key != null) algValue = Key;
?????? else throw new ArgumentNullException("Key");  }
??? 清單3列出了Tripple- DESDocumentEncryption類的具體實現。在清單3的基礎上加入XML文檔的輸入及輸出,即成為一個完整的XML加密程序。經過加密的XML文檔發送到接收方后,使用相同的密鑰按相同的算法就能進行解密,解密過程與加密過程正好相反。
? ?清單4:
????public static void Decrypt(XmlDocument Doc, Symmetric
???????? Algorithm Alg, string KeyName)
??? {?EncryptedXml exml = new EncryptedXml(Doc);
???????? exml.AddKeyNameMapping(KeyName,Alg);
???????? exml.DecryptDocument();  }
??? 清單4列出了XML解密過程的核心算法。其中,參數Doc指向XML密文;Alg存儲解密該XML密文所需要的3DES Key;字符型變量KeyName說明該密鑰的名稱。
??? 清單5:
???
???
??????? Wang Jun
??????? 02512345678
??????? wangjun@sohu.com
????????
???????
???????
??????? QWU8DkJHdmHS2frkeFj414F+b85EQ
???????????? ……?t5ml0DpqO /CipherValue>
???????

???????
??

??? 清單5是加密元素后的XML 文件。在加密后的XML文件中,整個元素都被元素取代,加密后的數據以Base-64編碼格式存放于元素的子元素內。
??? 屬性被指定為媒介類型,本例是對整個元素進行加密的明文替換,所以使用了http:// www.w3.org/2001/04/xmlenc#Element作為屬性值。元素是的一個子元素,其主要功能是識別加密算法和可能的輔助參數,如密鑰長度、填充長度、加密模式等。加密算法用URI標識符表示。在本例中通過URI表示使用了tripledes加密,并使用CBC進行填充。
??? 本文以XML文檔的文檔結構模型為基礎,運用3DES對稱加密算法實現了基于XML文檔的數據加密與解密,實現了對XML文檔內部相關信息的加密,把加密粒度細化到XML文檔元素和屬性級別,同時還實現了對同一文檔的不同信息部分實施不同的XML安全策略,使得同一文檔加密后對不同的用戶可以呈現不同視圖,這對與XML相關的安全領域應用很有意義。
參考文獻
[1] ?曹穎,蘇錦海. 基于XML 的信息加密方法及其實現[J].計算機工程與設計, 2006,27(6):1045-1047.
[2] ?李斌,陳鐘榮.J2EE平臺技術在氣象信息系統中的應用研究[J].南京氣象學院學報, 2006,29(2):274-281.
[3] ?RESCORLA E. SSL與TLS[M]. 北京:中國電力出版社,?2002.
[4] ?GUDIVADA V N, RAGHAVAN V V. Content based?image retrieval systems[J]. IEEE Computer, 1995,28(9):
?18-22.
[5] ?SODIUM B. Exploring XML encryption [EB /OL].?http://www.106. ibm. com/developerworks/xml/,2003.
[6] ?HUGHES M. Decryption transform for XML signature?[EB/?OL].http: //www.w3.org/TR /xmlenc-decrypt, 2003.
[7] ?葉曉彤. 基于XML部分加密的局部安全通的實現[J].四川師范大學學報:自然科學版, 2003,26(4):433-436.

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产精品三级久久久久久电影| 极品日韩久久| 久久久久网站| 亚洲欧美韩国| 一区二区三区蜜桃网| 亚洲人成小说网站色在线| 欧美一区二区三区在线视频| 亚洲一区二区三区涩| 99热免费精品在线观看| 亚洲精品国产拍免费91在线| 亚洲国产欧美日韩| 亚洲品质自拍| 亚洲精品免费在线观看| 最新国产精品拍自在线播放| 亚洲国产精品久久久久秋霞不卡| 黄色精品网站| 尤物yw午夜国产精品视频| 国外精品视频| 国内免费精品永久在线视频| 亚洲欧美另类中文字幕| 亚洲欧美日韩另类| 香蕉久久夜色精品| 欧美一区二区精品在线| 久久不射2019中文字幕| 久久精品一本| 久久亚洲春色中文字幕久久久| 久久美女性网| 欧美ed2k| 欧美日韩午夜在线| 国产精品国产三级国产aⅴ无密码| 国产精品久久久91| 国产欧美日韩91| 黄色成人免费观看| 亚洲日本va午夜在线电影| 日韩小视频在线观看| 国产精品99久久久久久人| 亚洲一区在线免费| 久久成人国产| 亚洲精品少妇| 亚洲免费视频在线观看| 久久国产精品久久精品国产| 久久这里有精品15一区二区三区| 久久在线免费视频| 欧美日产国产成人免费图片| 国产精品久久久久久久久久妞妞| 国产欧美一区二区在线观看| 一区二区三区亚洲| 亚洲精品四区| 亚洲欧美精品在线观看| 久久精品国产亚洲a| 日韩一区二区久久| 亚洲欧美一区二区在线观看| 久久全国免费视频| 欧美日韩不卡合集视频| 国产精品视频久久久| 黄色工厂这里只有精品| 日韩一级在线观看| 欧美呦呦网站| 一区二区欧美亚洲| 久久精品99国产精品| 欧美大片在线观看一区| 国产精品久久久久一区| 一区视频在线| 亚洲视频1区| 亚洲国产99精品国自产| 亚洲一区二区黄色| 久久人人爽人人爽爽久久| 亚洲国产精品t66y| 夜夜嗨av一区二区三区网页| 99一区二区| 欧美亚洲综合网| 欧美国产在线视频| 国产农村妇女毛片精品久久麻豆 | 亚洲欧美韩国| 亚洲精选在线观看| 久久国产精彩视频| 欧美色图一区二区三区| 精品电影一区| 午夜精品99久久免费| 日韩午夜高潮| 久久亚洲国产精品日日av夜夜| 欧美网站在线观看| 亚洲国产成人av好男人在线观看| 亚洲小视频在线| 99热在线精品观看| 久久综合久久综合久久| 国产精品视频yy9299一区| 91久久精品国产91性色tv| 亚洲国产精品女人久久久| 亚洲综合色丁香婷婷六月图片| 日韩视频一区二区在线观看 | 欧美片在线观看| 一区二区精品在线观看| 在线午夜精品自拍| 国产精品麻豆欧美日韩ww| 国产区精品在线观看| 日韩性生活视频| 久久精品国产精品亚洲综合| 欧美一区二区三区啪啪| 欧美日韩在线播放一区| 亚洲国产日日夜夜| 玖玖综合伊人| 亚洲欧美成人精品| 亚洲黄色在线视频| 亚洲手机视频| 欧美成人亚洲| 亚洲第一区色| 亚洲国产欧洲综合997久久| 久久精品国产亚洲a| 国产精品区一区| 亚洲色在线视频| 日韩午夜精品| 宅男精品导航| 欧美日韩一区在线| 夜夜嗨av一区二区三区四季av | 在线中文字幕不卡| 欧美日韩免费观看一区| 伊人影院久久| 91久久在线播放| 免费日韩一区二区| 在线观看欧美日韩国产| 亚洲欧洲在线观看| 免费久久精品视频| 亚洲国产天堂久久综合网| 亚洲人成毛片在线播放女女| 女主播福利一区| 亚洲国语精品自产拍在线观看| 亚洲激情网站免费观看| 欧美大香线蕉线伊人久久国产精品| 在线观看日韩| 亚洲精品中文字| 欧美va天堂在线| 亚洲人成人99网站| 日韩一级二级三级| 欧美激情精品久久久久久久变态| 亚洲日本va午夜在线电影 | 这里只有精品丝袜| 欧美特黄a级高清免费大片a级| 亚洲日本中文字幕区| 日韩视频免费在线观看| 欧美激情影院| 日韩午夜剧场| 亚洲精品女人| 久久精品男女| 欧美日韩久久精品| 亚洲乱码国产乱码精品精| 午夜视频一区二区| 老司机午夜精品视频| 亚洲伦理一区| 小处雏高清一区二区三区| 国产视频一区在线| 亚洲人成人一区二区三区| 欧美日韩亚洲综合一区| 亚洲免费影院| 麻豆久久精品| 99在线视频精品| 久久精品导航| 亚洲日本理论电影| 午夜电影亚洲| 在线观看日韩www视频免费| 亚洲亚洲精品在线观看| 国产日韩av一区二区| 最新日韩精品| 国产精品久久久久久久久久尿| 久久se精品一区精品二区| 欧美久久久久免费| 小处雏高清一区二区三区| 欧美成人免费大片| 亚洲综合欧美| 欧美精品久久久久久久免费观看| 亚洲在线免费| 欧美激情在线| 小黄鸭精品aⅴ导航网站入口| 欧美一级大片在线观看| 亚洲在线电影| 麻豆精品在线视频| 亚洲婷婷综合久久一本伊一区| 久久久99免费视频| 日韩亚洲欧美一区| 久久久久中文| 一区二区三区四区蜜桃| 老司机一区二区三区| 中国亚洲黄色| 免费国产一区二区| 亚洲免费一在线| 欧美日韩国产成人在线观看| 欧美在线关看| 国产精品igao视频网网址不卡日韩| 久久精品国产综合精品| 国产精品久久久久99| 亚洲人成网站在线观看播放| 国产视频一区二区在线观看| 亚洲私人影院在线观看| 在线看国产一区| 久久成人国产| 在线性视频日韩欧美| 欧美精品一区二区久久婷婷| 欧美在线观看一二区| 国产精品色婷婷| 亚洲一区二区在线视频|