RSS订阅
RSS订阅TT SOA

从Sun的 JWSDP 看 XML 和 Web服务安全(一)

2007-12-23  选择字号:  | |
打印本文章

导读:本文介绍在Sun公司提供的JWSDP1.6版本中提供的消息级别安全。本版为消息级别安全使用XML和Web服务安全(XWS-Security),在消息级别安全中,安全信息包含在SOAP消息和/或SOAP消息附件中。

关键词:Sun JWSDP XML Web服务

正在加载数据...

  本文介绍在Sun公司提供的JWSDP1.6版本中提供的消息级别安全.

  本版为消息级别安全使用XML和Web服务安全(XWS-Security),在消息级别安全中,安全信息包含在SOAP消息和/或SOAP消息附件中,这允许安全信息和消息或附件一起传递.例如消息的一部分由发送者签名并加密给一个特定的接收者,当消息从最初的发送者发送时,它要通过中间节点在抵达它期望的接收者之前.在这个场景中,加密的部分对中间节点一直是不透明的并且只能由期望的接收者解密,由于这个原因,消息级别的安全有时也称为端到端安全.

  概览

  Sun 公司发布的XWS-Security,包括下列特性:

  1  在service, port, and operation级别上支持保护JAX-RPC应用.

  2  XWS-Security APIs 既保护JAX-RPC应用也保护利用SAAJ APIs的单独应用,这个应用要是没有使用SOAP消息的话.一个JAX-RPC应用开发者能保护应用通过签名,查核,加密和/或解密部分SOAP消息和附件的样本安全框架.消息发送者也能声明安全属性通过和消息关联的安全标记,一个安全声明的例子是发送者的标记,通过用户名称和口令标记的.

  3  支持SAML标记和部分WSS SAML标记概要.

  4  支持基于WSS SwA概要草案的附件保护.

  5  部分支持发送和接收WS-I基本安全概要(BSP) 1.0兼容的消息.

  6  增强SecurityConfiguration方案.

  7  使用这个框架的例子程序演示.

  8  为keystore管理提供了实用的命令行工具,包括pkcs12import和keyexport.

  本XWS-Security实现基于Oasis Web Services Security (WSS) 规范,你能查看这个地址。

 


从Sun的JWSDP看XML和Web服务
 从Sun的 JWSDP 看 XML 和 Web服务安全(一)
 从Sun的 JWSDP 看 XML 和 Web服务安全(二)
 从Sun的 JWSDP 看 XML 和 Web服务安全(三)

来源:网络    作者:keepeye    
相关的专家答疑
相关的白皮书
Sun在美国开始了一次巡展,全面地展示了使用Java技术构建面向服务架构时它推荐的技术和方法。展览位于西雅图,发言人是Thomas Barrett,Sun的SOA技术专家。
今天早上SUN公布了以8亿美元的现金和2亿美元期权收购开源数据库领导者MySQL AB的计划。
JavaFX还处于开发的早期阶段。虽有一些IDE支持,但我们仍缺少正式文档……
来自Sun公司的Mike Ricigliano告诉我们,在面对SOA的时候,自身面临着与客户相同的困难……
在“网络是一种永不停顿的社会力量”的保护之下,每年一度的JavaOne会议于将会议主题转向开源组织运动,富互联网应用程序以及Sun公司提出的可变公告。但是,却没有将精力放在关于企业开发方面……
虚拟化和SOA之间是一种间接的、相辅相成的关系。也许在IT及业务转型中,两者的结合使用会发挥最大的优势。虚拟化有助于更快地显示部署基础设施的投资回报率(ROI)。
云计算的概念越来越流行,Amazon、Google和IBM是第一批将云计算引入公众视线的公司。云计算就是新的Web2.0,一种既有技术上的市场绽放。
安全对于许多的IT部门来说都是一个重要的问题之一,但是SOA安全问题完全是在另一个新的纬度上了。对于SOA为一个机构所带来的许多的好处,例如具有在许多不同的提供者和供应商的情况下混合和匹配服务。
最新更新
专家答疑
技巧
Ron Schmelzer,Jason Bloomberg
你认为通过遵循IT组织步骤可以演变为SOA吗?ZapThink公司明确SOA实行肯定是一个挑战——也不应被视为这一倡议应得到执行的一个步骤就是整个企业的基础……
Dana Gardner
您能解释什么是“私有云”吗,能否举例说明?这是供应商需要建立的基础吗?作为托管服务供应商和服务供应商寻求最有效和最强大的基础设施,作为他们的“云”支持能力……
Andrew Pollack
我们正在寻找一种从主机选择SOAP服务器的请求。我们希望制造一个远程程序呼叫(RPC)从CICS程序的SOAP服务器,其中进程请求,使错误或成功后的反应……