RSS订阅
RSS订阅TT SOA

从Sun的 JWSDP 看 XML 和 Web服务安全(二)

2007-12-23  选择字号:  | |
打印本文章

导读:本文介绍在Sun公司提供的JWSDP1.6版本中提供的消息级别安全。本版为消息级别安全使用XML和Web服务安全(XWS-Security),在消息级别安全中,安全信息包含在SOAP消息和/或SOAP消息附件中。

关键词:Sun JWSDP XML Web服务

正在加载数据...

  XWS-Security实现的规范

  XWS-Security是一个实现了OASIS的WSS规范,WSS定义一个SOAP扩展,用于通过消息完整性,消息机密度以及消息认证来提供保护品质.WSS 机制能用于完成各种广泛的安全模型和加密技术.WSS规范还定义了一个端到端安全框架,它提供支持中间安全处理.消息完整性通过使用XML签名连同安全标识来确保消息在传输过程中不被篡改.消息机密性通过XML加密连同作为SOAP消息秘密部分的安全标识提供.

  在本版中,XWS-Security框架提供下面的选项来保护JAX-RPC应用:

  XML Digital Signature (DSig)

  XML Encryption (XML-Enc)

  UsernameToken Verification

  XWS-Security Framework APIs

  XWS-Security基于的技术

  XWS-Security APIs 用来保护基于JAX-RPC的Web services和基于SAAJ的单独应用程序,本版XWS-Security基于标准的XML Digital Signature和非标准XML Encryption APIs,它受新版技术的影响.随着JSR-106的确定,JSR-106-XML Digital Encryption APIs将会取代它.

  和其它Web服务的互操作性

  本发布部分支持WS-I Basic Security Profile 1.0 (BSP)来实现互操作性,计划在XWS-Security2的FCS版中完全支持.

 


从Sun的JWSDP看XML和Web服务
 从Sun的 JWSDP 看 XML 和 Web服务安全(一)
 从Sun的 JWSDP 看 XML 和 Web服务安全(二)
 从Sun的 JWSDP 看 XML 和 Web服务安全(三)

来源:网络    作者:keepeye    
相关的专家答疑
相关的白皮书
Sun在美国开始了一次巡展,全面地展示了使用Java技术构建面向服务架构时它推荐的技术和方法。展览位于西雅图,发言人是Thomas Barrett,Sun的SOA技术专家。
今天早上SUN公布了以8亿美元的现金和2亿美元期权收购开源数据库领导者MySQL AB的计划。
JavaFX还处于开发的早期阶段。虽有一些IDE支持,但我们仍缺少正式文档……
来自Sun公司的Mike Ricigliano告诉我们,在面对SOA的时候,自身面临着与客户相同的困难……
在“网络是一种永不停顿的社会力量”的保护之下,每年一度的JavaOne会议于将会议主题转向开源组织运动,富互联网应用程序以及Sun公司提出的可变公告。但是,却没有将精力放在关于企业开发方面……
虚拟化和SOA之间是一种间接的、相辅相成的关系。也许在IT及业务转型中,两者的结合使用会发挥最大的优势。虚拟化有助于更快地显示部署基础设施的投资回报率(ROI)。
云计算的概念越来越流行,Amazon、Google和IBM是第一批将云计算引入公众视线的公司。云计算就是新的Web2.0,一种既有技术上的市场绽放。
安全对于许多的IT部门来说都是一个重要的问题之一,但是SOA安全问题完全是在另一个新的纬度上了。对于SOA为一个机构所带来的许多的好处,例如具有在许多不同的提供者和供应商的情况下混合和匹配服务。
最新更新
专家答疑
技巧
Ron Schmelzer,Jason Bloomberg
你认为通过遵循IT组织步骤可以演变为SOA吗?ZapThink公司明确SOA实行肯定是一个挑战——也不应被视为这一倡议应得到执行的一个步骤就是整个企业的基础……
Dana Gardner
您能解释什么是“私有云”吗,能否举例说明?这是供应商需要建立的基础吗?作为托管服务供应商和服务供应商寻求最有效和最强大的基础设施,作为他们的“云”支持能力……
Andrew Pollack
我们正在寻找一种从主机选择SOAP服务器的请求。我们希望制造一个远程程序呼叫(RPC)从CICS程序的SOAP服务器,其中进程请求,使错误或成功后的反应……