站内搜索:
免费注册 登陆     
您现在的位置:TT SOA > Web服务标准 > Web服务安全规约
Web服务安全规约
SAML
WS-SX
其中最为人们所认可的是Web Services安全性(WSS)、安全性断言标记语言(SAML)和可扩展访问控制标记语言(XACML)。
向业务合作伙伴开放公司的服务导向架构(SOA),是否值得冒险一试?
SAML已经被结构化信息标准促进组织(OASIS)批准为Web 单点登录的执行标准。SAML连同Web单点登录共同构成了现代网络环境中的必备条件。
当今,越来越多的系统通过Web服务、门户和集成化应用程序彼此链接,对于保证欲共享的信息安全交换的标准的需求也随之日益显著起来。
WS-安全
这个星期在旧金山表明Web服务以及面向对象架构的标准在甲骨文公司起主导作用。在解释甲骨文公司的企业服务总线的集成潜力上,Kurian强调了其使得应用程  “甲骨文公司的企业服务总线提供能力使得丛各种各样不同的应用程序访问服务——不管是否是甲骨文公司的,大型机系统还是以前的环境,并且丛这些应用程序创建服务以及虚拟化他们,”他说道。“一旦你虚拟化你得到的服务,你就能够使得他们互相通信。
Web服务安全及其与支付卡产业(PCI)资料安全标准的一致性是最高用户所关心的问题, Watchfire公司推出的 AppScan Web应用程序弱点评估软件的最新版本旨在解决这些问题。
本文关于如何在企业环境中实现和应用基于Web服务安全技术(WS-Security)的安全防护方案这一系列文章的第一篇。使用访问控制机制来保护公司的Web服务资源的安全,是企业应用的典型特征之一,此特征同其它特征一起组建企业应用环境。
本文介绍在Sun公司提供的JWSDP1.6版本中提供的消息级别安全。本版为消息级别安全使用XML和Web服务安全(XWS-Security),在消息级别安全中,安全信息包含在SOAP消息和/或SOAP消息附件中。
原创技术专题
不管是服务的质量或是可靠性或是可获得性,所有这些能力服务都必须具有,他们必须以适当的方式工作。
商业智能也称作BI,是Business Intelligence的缩写。商业智能的概念最早
XML与XML Schema
第一代Web服务标准
ESB(企业服务总线)为分散服务提供了交互、组合和治理的基础架构。有了它,才能释放SOA的最大价值。因此,ESB成为厂商在SOA(面向服务的架构)竞争中的焦点……
Web服务事务规约
可靠消息标准
实现网格基础设施的一个方法是使用基于Web的服务。WS-Resource Framework (WSRF) 就是面向基于Web的网格服务的一个实现。
BPEL
新兴SOA标准
是否认为,商业人士反对公司内部的IT人士,可以更有助于SOA的测试过程?是的,商业模式和业务流程设计,或许使用BPM解决方案,IT可以采取的方法和执行SOA,使用BPEL……
SOA标准组织
驱动对SOA进行开发和细致工作的一个重要目标就是零碎的应用逻辑可以存在于网络各种各样的服务器以及机器上,并一同为用户提供他们所需的数据和服务……
TechTarget中国旗下网站原创推荐
安全
存储
服务器
CIO
很多公司都要求保留重要系统事件的详细日志,但大部分公司都没有做出适当的分析。日志管理公司Splunk Inc.的安全专家Raffael Marty推崇使用复杂图表来更好的查看日志……
网络
数据库
数据中心
同许多互联网协议一样,SIP协议是根据简化的思路,而不是安全的思路设计的。这个协议本身就存在一些安全漏洞,将标准转化为产品的开发人员也为这个协议增加了安全漏洞。
Web服务安全规约
SOA和Web服务安全问题在大型企业中占据首要位置,来自Burton Group的Chris Haddad在面对媒体的访谈中论述了相关Web服务工具及SOA发展……
对于我们的那些一直关注与XML,Web services和面向服务的技术的那些分析师,他们备受鼓舞的看到我们的那些听众,包括用户,供应商,以及咨询公司,他们都在问一些关于如何正确的建立构架的更加复杂而深入的问题。
这个星期在旧金山表明Web服务以及面向对象架构的标准在甲骨文公司起主导作用。在解释甲骨文公司的企业服务总线的集成潜力上,Kurian强调了其使得应用程  “甲骨文公司的企业服务总线提供能力使得丛各种各样不同的应用程序访问服务——不管是否是甲骨文公司的,大型机系统还是以前的环境,并且丛这些应用程序创建服务以及虚拟化他们,”他说道。“一旦你虚拟化你得到的服务,你就能够使得他们互相通信。
安全性断言标记语言SAML2.0是用于联合单点登录的协议,为了能够在Web2.0领域进行敏捷开发,因此,SAML2.0需要瘦身,Sun微系统公司的社群架构师Pat Patterson如是说。而这正是Sun公司的Lightbulb项目所关注的领域。
随着监控、移动设备、宽带业务以及应用安全领域的四家主要厂商通过了最后一回合的联邦身份互操作性测试,Liberty Alliance大张旗鼓的公布了SAML 2.0。
最新更新
专家答疑
技巧
Anne Thomas Manes
WSDL"正确的"是什么意思?一个更适当的用词,是"有效"。WSDL文件是XML文件。它的结构是一个XML架构……
Rami Jaamour
是否认为,商业人士反对公司内部的IT人士,可以更有助于SOA的测试过程?是的,商业模式和业务流程设计,或许使用BPM解决方案,IT可以采取的方法和执行SOA,使用BPEL……
Jeff Hanson
我要从.NET客户端调用一个Java Web服务。Java Web Service是基于Apache-Axis使用的JBoss。我怎样转换WSDL创建的Java服务.NET客户端?
白皮书
解决方案
SOA策略,方法及实施案例,SOA的架构理念不仅用松耦合的分层结构隔离了技术,使业务和技术的变化周期可以互不影响,更重要的是,它还可以让不同利益相关者在同一个平台上讨论问题。
复杂性是信息技术(IT)必须面对的现实。无论是构建新应用,替换现有应用,还是及时处理各种维护与改进要求,都要处理各种复杂状况,这可是一项重大挑战。
把Web服务部署到应用程序服务器后,将该Web服务发布到UDDI,除非还将使用Web服务网关,在这种情况下,使用网关来吧服务发布到UDDI。
中间件不但在诸如连接软件应用程序和交换数据等常见集成任务中广泛使用,而且这类软件已经发展为包含信息企业某些最基本的组件以及业务本身某些最基本的组件。中间件在人员与信息交汇的行政部门和生产线发挥着重要作用。
IBM 曾经创建了两个战略性智能资产,可以帮助 IT 专家确定所需的能力,通过类似 ERP 的方式将自己的部门过渡到需求驱动的服务管理。
TechTarget中国旗下网站群
All Rights Reserved, Copyright 2008, TechTarget中国
TechTarget中国