
[1]
ĐẠI HỌC QUỐC GIA HÀ NỘI
TRƯỜNG ĐẠI HỌC CÔNG NGHỆ
Nguyễn Thị Thanh Thủy
NGHIÊN CỨU BẢO MẬT WEB SERVICES
KHOÁ LUẬN TỐT NGHIỆP ĐẠI HỌC HỆ CHÍNH QUY
Ngành: Công nghệ thông tin
HÀ NỘI - 2010

[2]
ĐẠI HỌC QUỐC GIA HÀ NỘI
TRƯỜNG ĐẠI HỌC CÔNG NGHỆ
Nguyễn Thị Thanh Thủy
NGHIÊN CỨU BẢO MẬT WEB SERVICES
KHOÁ LUẬN TỐT NGHIỆP ĐẠI HỌC HỆ CHÍNH QUY
Ngành: Công nghệ thông tin
Cán bộ hướng dẫn: Tiến Sỹ Trương Ninh Thuận

[3]
Lời cám ơn
Trước tiên, em xin gửi lời cảm ơn và biết ơn sâu sắc đến TS. Trương Ninh Thuận –
Giảng viên bộ môn CNPM – khoa CNTT – ĐH Công Nghệ - ĐHQGHN, người đã tận
tình hướng dẫn, chỉ bảo, giúp đỡ em trong suốt thời gian em nghiên cứu khóa luận. Và
cũng là người đưa ra những ý tưởng, kiểm tra sự phù hợp của luận văn.
Em cũng xin gửi lời cảm ơn đến toàn thể các thầy cô trường ĐH Công Nghệ - DHQGHN
đã giảng dạy, và tạo điều kiện cho em trong quá trình học tập và nghiên cứu tại trường.
Những kiến thức mà chúng em nhận được sẽ là hành trang giúp chúng em vững bước
trong tương lai.
Cuối cùng, em xin cảm ơn gia đình, bạn bè, người thân đã luôn ở bên để động viên và là
nguồn cổ vũ lớn lao, là động lực giúp em hoàn thành luận văn này.
Mặc dù đã cố gắng hoàn thành luận văn trong phạm vi và khả năng có thể. Tuy nhiên sẽ
không tránh khỏi những thiếu sót. Em rất mong nhận được sự cảm thông và tận tình chỉ
bảo của quí thầy cô và toàn thể các bạn.
Hà Nội, tháng 5 năm 2010
Sinh viên
Nguyễn Thị Thanh Thu ỷ
Tóm tắt nội dung
Ngày nay công nghệ thông tin đang là nền công nghệ mũi nhọn trong chiến lược phát triển kinh
tế, xây dựng đất nước của hầu hết các quốc gia. Các sản phẩm công nghệ thông tin đã và đang

[4]
được ứng dụng rộng rãi trong mọi lĩnh vực của đời sống kinh tế, xã hội và hầu hết đều đem đến
những giá trị thiết thực. Đối tượng phục vụ chủ yếu của ngành công nghệ thông tin hiện nay
chính là các tổ chức, câc cơ sở doanh nghiệp…
Bảo mật luôn luôn là một vấn đề hàng đầu cho tất cả các loại ứng dụng, đặc biệt là các ứng dụng
web. Từ những ngày đầu của Internet người ta đã quan tâm đến tính an toàn trong trao đổi thông
tin. Tuy không có sự an toàn tuyệt đối nhưng những phát triển trong lĩnh vực này thì rất nhanh và
mang lại nhiều thành quả vì đây là vấn đề cấp bách của nhiều doanh nghiệp. Không có một mức
an toàn thích hợp, sự khai thác thương mại của Internet thì không hoàn toàn an toàn. Do đó
những giải thuật để kiểm chứng, sự mã hóa khóa thông tin, và chữ ký số hóa có thể là những giải
pháp cung cấp một mức đủ an toàn.
Chính vì thế sự an toàn của web service trên mạng cũng không thể nằm ngoài vấn đề này. Có thể
nói ngày nay ngoài việc nghiên cứu làm sao để tạo ra một web services tốt mang lại nhiều lợi ích
thì việc nghiên cứu để làm sao mang lại sự an toàn cho web services cũng là một trong những
vấn đề quan trọng nhất. Thật khó tin tưởng để sử dụng một business service như- mua chứng
khoán hay chuyển tiền trực tuyến mà lại không có một sự an toàn cần thiết.
Luận văn tập trung đi sâu vào nghiên cứu, tìm hiểu về công nghệ web services và các vấn đề bảo
mật liên quan và sử dụng chúng để giải quyết bài toán “Kết nối ngân hàng với công ty chứng
khoán” một cách an toàn, hiệu quả, nhằm tạo điều kiện thuận lợi cho việc giao dịch chứng khoán
và giúp cho các thông tin được minh bạch.
Danh mục ký hiệu, từ viết tắt
Tên viết tắt Mô tả
HTTP Hypertext Transfer Protocol

[5]
HTML HyperText Markup Language
SOAP Simple Object Access Protocol
UDDI Universal Description, Discovery, and Integration
WSDL Web Service Description Language
WS Web services
WSS Web Service Security
XML eXtensible Markup Language
SOA Service Oriented Architecture
SSL Security Sockets Layer
TCP/IP Transmission Control Protocol/ Internet Protocol
FTP File Transfer Protocol
W3C World Wide Web Consortium
Danh mục bảng và hình vẽ
Tên Hình Mô tả Trang
Hình 2.1 Sơ đồ cộng tác SOA 17

