Profil bezpieczeństwa dla web services

Web Services Interoperability Organization (WS-I) opublikowała dokument WS-I Basic Security Profile 1.0, który ma być przewodnikiem jak zapewniać bezpieczeństwo współdziałania web services. Profil ten opiera się na WS-I Basic Profile 1.1, zawierającym wskazówki jak implementować web services.

WS-I jest organizacją przemysłową, której zadaniem jest wspieranie współdziałania web services na różnych platformach systemów operacyjnych i w różnych językach programowania. Profile współdziałania są wskazówkami dla projektantów aplikacji, dotyczącymi interpretacji specyfikacji. W organizacji działają takie firmy jak IBM, Microsoft, Novell, Oracle i SAP.

Opublikowany profil dotyczy bezpieczeństwa transportu, bezpieczeństwa komunikatów SOAP oraz innych spraw bezpieczeństwa związanych z WS-I Basic Profile 1.0, Simple SOAP Binding Profile 1.0 i Attachment Profile 1.0. Dokument skupia się na charakterystykach współdziałania w ramach HTTP over TLS i Web Services Security oraz SOAP Message Security.

HTTP over TLS jest technologią wykorzystywaną do ochrony poufnej informacji przepływającej w ramach połaczeń HTTP. Web Services Security oraz SOAP Message Security zapewniają ochronę komunikatów SOAP.

Profil bezpieczeństwa opisuje sposób stosowania SOAP Message Security do załączników. Obejmuje wiele technologii, m.in. X.509 Certificate Token Profile i Kerberos Token Profile.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200