发明名称 |
可扩展标识语言安全应用中的可扩展标识语言解析方法 |
摘要 |
本发明涉及可扩展标识语言安全应用中的可扩展标识语言解析方法,属于计算机数据处理技术领域;本方法包括:根据已知安全策略中的待签名和加密的内容,以及签名的方式,确定相应位置信息的所有路径表达式;根据路径表达式,建立相应的有限状态自动机的数据结构,并以路径表达式中的字符,作为该自动机中的状态跳转条件;将应用该安全策略的XML消息字符串,依次输入有限状态自动机进行匹配,获得对该XML消息进行安全处理所需要的位置信息;将原始的序列化字符串格式的XML消息,以及位置信息的偏移量序列作为解析结果,输入到XML安全应用中的安全处理模块进行安全处理。本发明能在时间和空间消耗两方面提高XML安全应用的整体性能。 |
申请公布号 |
CN101039185B |
申请公布日期 |
2010.05.26 |
申请号 |
CN200710098906.1 |
申请日期 |
2007.04.29 |
申请人 |
清华大学 |
发明人 |
王巍;李军 |
分类号 |
H04L9/32(2006.01)I;H04L9/08(2006.01)I;H04L29/06(2006.01)I |
主分类号 |
H04L9/32(2006.01)I |
代理机构 |
北京清亦华知识产权代理事务所(普通合伙) 11201 |
代理人 |
廖元秋 |
主权项 |
一种可扩展标识语言安全应用中的可扩展标识语言解析方法,其特征在于,包括以下步骤:(1)根据已知安全策略中的待签名、加密的内容,以及签名的方式,确定相应位置信息的所有路径表达式;(2)根据步骤(1)中的路径表达式,建立相应的有限状态自动机的数据结构,并以路径表达式中的字符,作为该自动机中的状态跳转条件;(3)将应用该安全策略的XML消息字符串,依次输入至步骤(2)中的有限状态自动机进行匹配,从该有限状态自动机的输出中,获得对该XML消息进行安全处理所需要的位置信息,用从XML消息开始位置起计算的偏移量表示所述位置信息,并输出所述位置信息对应的偏移量序列;(4)将原始的序列化字符串格式的XML消息,以及步骤(3)中表示位置信息的偏移量序列作为解析结果,输入到XML安全应用中的安全处理模块进行安全处理。 |
地址 |
100084 北京市海淀区清华园 |