RSS订阅
RSS订阅TT SOA
您现在的位置:TT SOA > Web服务标准 > Web服务安全规约 > SAML
SAML
新闻
技巧
专家答疑
2008-2-15
向业务合作伙伴开放公司的服务导向架构(SOA),是否值得冒险一试?
2008-1-25
SAML已经被结构化信息标准促进组织(OASIS)批准为Web 单点登录的执行标准。SAML连同Web单点登录共同构成了现代网络环境中的必备条件。
2008-1-15
当今,越来越多的系统通过Web服务、门户和集成化应用程序彼此链接,对于保证欲共享的信息安全交换的标准的需求也随之日益显著起来。
2008-1-15
安全是所有Web项目在设计时都要考虑的一个重要因素。无论是选择最短口令,决定何时使用SSL加密HTTP会话,还是通过自动登录cookie来识别用户,都经常要付出重大的设计努力,以保护用户的身份信息和他们可能存放于Web站点的其他资料。
2008-1-2
安全性断言标记语言SAML2.0是用于联合单点登录的协议,为了能够在Web2.0领域进行敏捷开发,因此,SAML2.0需要瘦身,Sun微系统公司的社群架构师Pat Patterson如是说。而这正是Sun公司的Lightbulb项目所关注的领域。
2007-12-26
SAML是OASIS制定的一种安全性断言标记语言,它用于在复杂的环境下交换用户的身份识别信息。在SAML诞生之前,如果想在Websphere、Weblogic和SunONE等之间实现SSO,我们必须分别实现一个适配层,来达成一种相互理解的协议,在该协议上,产品能够共享各自的用户认证/授权信息。SAML诞生之后,我们免去了这种烦恼。可以预计,将来大部分产品都可以实现基于SAML的联邦服务。
  页次:1/5  1 2 3 4 5 [下页] [末页]
原创技术专题
虚拟化和SOA之间是一种间接的、相辅相成的关系。也许在IT及业务转型中,两者的结合使用会发挥最大的优势。虚拟化有助于更快地显示部署基础设施的投资回报率(ROI)。
云计算的概念越来越流行,Amazon、Google和IBM是第一批将云计算引入公众视线的公司。云计算就是新的Web2.0,一种既有技术上的市场绽放。
WS-SX
WS-安全
SOA和Web服务安全问题在大型企业中占据首要位置,来自Burton Group的Chris Haddad在面对媒体的访谈中论述了相关Web服务工具及SOA发展……
对于我们的那些一直关注与XML,Web services和面向服务的技术的那些分析师,他们备受鼓舞的看到我们的那些听众,包括用户,供应商,以及咨询公司,他们都在问一些关于如何正确的建立构架的更加复杂而深入的问题。
IBM/Microsoft Web Services (WS-*) Security Roadmap中又有三个新的规范将提交给OASIS,并且还将提交一项涉及到多联盟标识协议的成功的互操作的demo。该消息的宣布,标志着业界在Web服务中的安全方面的合作在最近往前迈出了好几步。
TechTarget中国旗下网站原创推荐
安全
存储
CIO
数据库
人们开始看到以黑客的方式思考来防御黑客是全面信息风险管理项目的不可或缺的一部分。本文作者和TechTarget中国的读者们分享道德黑客的10条经验中的后五条……
网络
服务器
数据中心
网络安全尤其是网络准入控制(NAC)可以说是服务器虚拟化的死穴。随着虚拟服务器在数据中心的广泛应用,传统的接入控制很难再继续顺利实施。该怎么办呢?
我们试图在一个巨大的电信级产品上执行Web服务。数据需要在线路上传输是很关键的,并且要保证数据安全。
其中最为人们所认可的是Web Services安全性(WSS)、安全性断言标记语言(SAML)和可扩展访问控制标记语言(XACML)。
向业务合作伙伴开放公司的服务导向架构(SOA),是否值得冒险一试?
SAML已经被结构化信息标准促进组织(OASIS)批准为Web 单点登录的执行标准。SAML连同Web单点登录共同构成了现代网络环境中的必备条件。
当今,越来越多的系统通过Web服务、门户和集成化应用程序彼此链接,对于保证欲共享的信息安全交换的标准的需求也随之日益显著起来。
虚拟化和SOA之间是一种间接的、相辅相成的关系。也许在IT及业务转型中,两者的结合使用会发挥最大的优势。虚拟化有助于更快地显示部署基础设施的投资回报率(ROI)。
云计算的概念越来越流行,Amazon、Google和IBM是第一批将云计算引入公众视线的公司。云计算就是新的Web2.0,一种既有技术上的市场绽放。
安全对于许多的IT部门来说都是一个重要的问题之一,但是SOA安全问题完全是在另一个新的纬度上了。对于SOA为一个机构所带来的许多的好处,例如具有在许多不同的提供者和供应商的情况下混合和匹配服务。
最新更新
专家答疑
技巧
Dana Gardner
您能解释什么是“私有云”吗,能否举例说明?这是供应商需要建立的基础吗?作为托管服务供应商和服务供应商寻求最有效和最强大的基础设施,作为他们的“云”支持能力……
Andrew Pollack
我们正在寻找一种从主机选择SOAP服务器的请求。我们希望制造一个远程程序呼叫(RPC)从CICS程序的SOAP服务器,其中进程请求,使错误或成功后的反应……
Andrew Nash
如何验证在Web服务和Web应用程序之间不同的数据?正常的Web应用程序数据验证仍然需要Web服务。缓冲溢出和正确的数据类型处理以及所有其他形式的数据验证的匹配问题……
白皮书
解决方案
每一个公司、企业或者政府部门都有自己的业务流程。拥有优化、高效的业务流程,能够随时相应市场需求变化的公司在当今的社会竞争中已经可以说立于不败之地。
SOA 最核心的概念是软件资产重用,对于很多大型企业,有大量的核心软件资产运行在大型机的 CICS 系统中。如何把这些CICS 中的重要业务逻辑更好地重用起来,可以供 CICS 外部的程序方便地访问,就成为企业需要重点考虑的问题。
了解如何将 SOA 定义为一种体系结构风格,以促进将与业务保持一致的企业服务作为设计和构建解决方案的基本单元。了解为什么使服务与业务模型保持一致非常重要,并探索一种可用于实现该体系结构风格的模式语言。
提高IT响应性和效率,在目前随需应变的商务环境中,企业必须维持并不断提高服务质量,同时实现IT投资的最小化。
Oracle创建了一种全新的系统软件—应用程序平台套件(APS)—一个基于面向服务体系结构(SOA)的集成的综合企业应用程序基础架构。