여러 웹서비스 보안 기술들은 협력 환경에서 협력자 간에 SOAP 메시지의 안전한 교환을 목적으로 이용된다. 하지만 이러한 보안기술들을 이용할지라도 SOAP 메시지는 아직도 XML기반 공격에 취약할 수 있다. 위와 같은 공격유형을 다루기 위하여 우리는 XaT-SOAP (XML 기반 공격 감내 SOAP 메시지)라는 새로운 접근법을 제안한다. 이 접근법에서 우리는 먼저SOAP 메시지의 원소 구조를 온톨로지를 사용해서 만들고 SOAP 메시지 헤더부에 부착한다. 부착된 온톨로지를 접수단에서 검증하면 XML공격을 탐지할 수 있을 것이다. 또한 본 연구에서 SOAP 메시지에 관한 모든 변경 사항은 로그에 쓰여 진다. 그래서 만약 보안 실패가 일어나면 우리는 이 로그를 점검할 수 있고, 보안이 성공한 지점에서부터 복구될 수 있다. 우리는 수행성능 평가를 통해서 효율성 측정과 함께 제안된 접근법의 구현을 제공한다.Several Web Service Security (WS-Security) technologies are used aiming at securing exchanges of SOAP messages among partners in a collaborative environment. However, although all of these security standards, SOAP message can still be vulnerable to XML-based attacks. In order to deal with these types of attacks, we propose a new approach called XaT-SOAP (XML-based Attacks Tolerant SOAP messages). In this approach, we first build SOAP message elements structure using ontology and then attach it in SOAP message’s header. If we validate this ontology in the receiving end, we will be able to detect XML-based attacks. Also, in our approach, all modifications on SOAP messages are written to a log. So if security failures have occurred, we can check this log and recover from effect of successful execution. We will provide an implementation of our proposed approach along with efficiency measurements through performance evaluation.