Web服务安全技术(二)

2008-12-15    | |
打印本文章
RSS

导读:对称加密的密码可以对数据块加密,也可以对其解密。Web服务安全性或者WSS协议标准化源于许多业内名家。单靠单一的标准无法解决如此复杂的Web安全性问题。

关键词:对称加密 数据加密 Web服务 安全 WSS Web安全性

正在加载数据...

【TechTarget中国原创】信息摘要

  也可以被叫做密码学hash函数或者数码指纹,文摘算法会提取大量数据,从中得到一个固定长度或者散列值。这个算法会对原始数据进行运算,任何有意或者无意的改变都有可能改变散列值。现在我们可以经常看到带有一个或者多个信息摘要标记的开放源软件。这样可以确保得到一个没有变化的复件。

  这种方法会生成一个变更的信息,这个信息会产生同样的指纹,这样会产生一个不断扩张的安全洞,几年以后MD5和SHA-1这样的信息摘要算法是合适的,但是二者都有其自身的弱点,(美国)国家标准与技术局和国家安全局,正在大力筹备建立一个更为先进的摘要法则……

【TechTarget中国原创】信息摘要

  也可以被叫做密码学hash函数或者数码指纹,文摘算法会提取大量数据,从中得到一个固定长度或者散列值。这个算法会对原始数据进行运算,任何有意或者无意的改变都有可能改变散列值。现在我们可以经常看到带有一个或者多个信息摘要标记的开放源软件。这样可以确保得到一个没有变化的复件。

  这种方法会生成一个变更的信息,这个信息会产生同样的指纹,这样会产生一个不断扩张的安全洞,几年以后MD5和SHA-1这样的信息摘要算法是合适的,但是二者都有其自身的弱点,(美国)国家标准与技术局和国家安全局,正在大力筹备建立一个更为先进的摘要法则。

  对称加密

  对称加密的密码可以对数据块加密,也可以对其解密。这两个方向的计算方法比公有密码术更快捷。这里有许多对称算法,所以WS-Security标准只为描述这个。

  WS-Security标准

  WS-Security安全性(Web服务安全性或者WSS)协议标准化源于许多业内名家,现在由Oasis-Open标准协会主持。单靠单一的标准无法解决如此复杂的Web安全性问题,所以真正的标准分布众多的文档中,包括以下几个:

  ·WSS SOAP信息安全(WSS-Sec),从2006年2月到现在一直是1.1版本,这个版本描述了一个加强SOAP安全性的通用机制这和一般所说的某个特定技术不太一样。

  ·带有附件的WSS SOAP信息(SwA),这个文档描述了如何将WSS-Sec应用于带有附件的SOAP信息。我们通常用附件传递大型的数据,而不用为了在SOAP信息内部传递数据而费力分析XML。

  WS-I安全概要

  WS-I安全概要是Web服务协同组织出台的一项规范,从2007年至今一直都是1.1版本。它融合了Oasis WS-Security1.1版本规范以及扩展建议,以确保WS-Security实施的互操作性。另外它还主张其它的密码算法,或者这些建议也可以被看做是密码术的一大进步。

  Web服务安全性的实施

  Apache Software Foundation(ASF),基于Java语言的SOAP工具包,AXIS2包括一个可选择的模块,该模块可以实施WS-Security功能。该模块建立在一个叫做WSS4J的独立ASF模块项目上。目前的1.5.4版本一直在实施2004年三月颁布的WS-Security1.0版本。和最新的版本相比,似乎有些过时了。

  进一步的发展

  密码员将自己的时间分为两部分,第一个部分是在现有的技术中发现问题,另一部分则是创建新的算法。不管任何加密算法,一旦变为公有后一段时间,人们肯定会发现其中的问题。经过改良后的方法包含更大的密钥和更为复杂的操作,这就意味着更多的处理能力。如果认识到了这些必然发生的变化,创建标准的这些机构就要考虑再建立一个通用的安全框架,这个框架会融入许多最新的算法。

查看全文
 
集成能够帮助简化商业流程、提高产品上市的时间、使企业对业务、共享的数据和服务中的变化更快地做出反应……
 
DNS重新绑定攻击,通常也称为反DNS连锁攻击已经存在至少十年了,但是它们通常被人们遗忘,直到现在才引起人们的注意……
 
本文我们讨论的是面向服务体系架构(SOA)的安全应用。在展开讨论之前,首先让我们来解析面向服务体系架构的实际含义……
 
“安全”是当前信息技术应用领域热门话题之一,作为一项重要考量,特别是在商业应用领域,信息安全是业务运作的基本要求之一……
 
进入2009年,金融风暴席卷全球,企业倒闭、裁员之声不绝于耳。许多中小企业为了节省开支不得不勒紧裤带,但在精打细算的同时还必须寻求新的IT工具,以应对这个波及……
本技术手册旨在探讨如何为封装WS-BPEL流程逻辑所需的Web服务设计WSDL定义。因为SOA提倡用“契约优先”的方式来设计服务,所以理解由WS-BPEL引发的这种独特服务契约设计理念,是成功构建有效流程和服务的关键因素。
本专题分六部分探讨SOA设计模式,当初设计面向服务架构的一大初衷就是降低服务间耦合度,由此提高服务的灵活性和自由度。
本专题分六部分探讨服务定向原则,主要探讨如何将服务定向原则应用于构成服务的自动化逻辑。如何越过单个服务层面,应用作为范例的服务定向并形成能够封装整个企业领域的服务层。
最新更新
专家答疑
技巧
Eric Newcomer
是否存在某些经验法则,让人们在网络互操作性和进程互操作性二者之间做出选择?换句话说,如果我遇到吞吐量问题,是不是就不该选择Web服务了?
Jason Bloomberg
评价“企业mashups”的标准是什么?尤其是在企业mashups和“主机包装”项目的关系上?我们对企业mashups的定义是:丰富网络环境下,一套建立在SOA基础之上的组合……
Rami Jaamour
你能解释一下什么是回归测试吗?怎样才能保证你的回归测试是正确的呢?回归测试旨在揭示所有由软件修改所引起的回归,在当今复杂多变的商业环境下……

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录