TechTarget中国网站推荐

新的安全标准正在建立

2008-1-2  选择字号:  | |
打印本文章
正在加载数据...

【TechTarget中国原创】IBM/Microsoft Web Services (WS-*) Security Roadmap中又有三个新的规范将提交给OASIS,并且还将提交一项涉及到多联盟标识协议的成功的互操作的demo。该消息的宣布,标志着业界在Web服务中的安全方面的合作在最近往前迈出了好几步。

  在9月,IBM/Microsoft Web Services (WS-*) Security Roadmap中又有三个新的规范将提交给OASIS,并且还将提交一项涉及到多联盟标识协议的成功的互操作的demo。这是上个月在Burton Group's Catalyst Conference上发生的。随着该消息的宣布,标志着业界在Web服务中的安全方面的合作在最近往前迈出了好几步。

  WS-Trust, WS-SecurityPolicy and WS-SecureConversation建立在2004年被OASIS批准的WS- Security的基础之上的。WS-Trust和WS-SecureConversation是有类似Actional Corp., BEA Systems Inc., Computer Associates International Inc., Oracle Corp., RSA Security Inc., VeriSign Inc和其他的提供商共同著作的。WS-SecurityPolicy是为RSA Security和VeriSign共同著作的。

  “WS-Security定义了提供安全信号的基本机制的同时,WS-Trust 定义了WS-Security的扩展,而这些扩展将提供建立的方法和个个组织之间的商业信赖的关系。” Ari Bixhorn说,他是微软的Web服务战略部门的主管:“它通过提供一个在不同的安全标识类型(包括Kerberos, X.509和SAML [Security Assertion Markup Language])之间移动的机制来完成这个。通常的它是通过使用安全标识服务[STS]来完成这个的。安全标识服务是一个可以处理可以被一个服务消息的发送者和接受者都信任的安全标识的Web服务。”

  在一个Web服务环境中,“新的的供应链被建立起来在不同系统之间工作;这个生态系统可以通讯和安全的把使用开放协议结合起来。” IBM Tivoli的Security, Policy 和 Compliance程序主管, Venkat Raghavan说:“挑战是在于我们如何来得到一个一般的想法来标识和确保在不同的平台,技术,中间件——跨越整个价值链的安全。WS-Trust给你一种使得异质系统均匀的一种方法。”

  各种组织已经在不同的地方有不同的技术来验证用户,Raghavan说:“目标不是替代现有的安全技术,而是去平衡调节现有的各种安全技术,以运行商务过程的集成。”

  在Utah的 Midvale 的Burton Group的高级分析员Gerry Gebel说WS-Trust是一个有重大意义的特别的混合环境。“你可以给一种标示然后要求以另外一种标识返回。”

  第二个说明,WS-SecurityPolicy,定义了一般的应用于Web服务安全的安全策略的声明。例如,据IBM Software Group 的著名的工程师和安全架构师Anthony Nadalin 说,WS-SecurityPolicy将被用来实现Web服务互操作性基本规范(WS-I BSP)。“其他的例子包括了能够描述一个Web服务的安全能力和不安全性。”

  同时,WS-SecureConversation“定义了一些扩展,这些扩展允许安全环境的建立共享和引出session关键字。” Nadalin说:“这样就允许环境的建立和可能的更有效的关键字或者新的关键字材料的交换,从而提高并发的交换的整体性能和安全。”

  WS-Trust ,WS-Federation和WS-*路线图中其他的部分,是该会议中的操作性示范的一部分。该demo设定了三个围绕自动供应链的场景:多协议hub,多协议translator hubs和使用WS-Trust STS的协议转换。标示符是安全管理的,并由SAML 1.0, SAML 2.0, Liberty Alliance WS-Federation 和 WS-Trust协议交换。

  “以前的demo关注于单独的协议和一个协议的单独的一个版本。”Gebel说:“这是联盟协议的成熟的标志。”

  这个demo显示了“如果你作为一个汽车经销商,同时你买进了一个Hewlett-Packard的产品和另外一个厂商的不同的产品,而这两个产品可以合得来。” Cambridge. Mass. 的DataPower Technology Inc.的产品市场经理 Rebecca Xiong说。 DataPower Technology是14个参加到这个demo的开发的厂商之一。“越多的厂商支持协议,消费者就能更简单的构件他们的Web 站点以及和合作伙伴协同工作。”

  Nadalin说,一旦OASIS 有了WS-Trust, WS-SecurityPolicy, 和WS-SecureConversation规范,一个技术委员会会被组建,同时标准化的过程将会启动。在计划图剩下的说明——WS-Federation, WS-Privacy 和 WS-Authorization“IBM 已经提交了所有WS Security 计划图中的规范给标准化组织。我不能说什么时候和什么地点这些规范将会被发布。” Nadalin说。在WS-Federation已经融入几个互操作的demo的同时,WS-Privacy和WS-Authorization“在这个时候仍然没有发表。”

  Microsoft'的Bixhorn指出这个过程如此之长。“关于WS-Trust, WS-SecurityPolicy 和 WS-SecureConversation的宣布也是业界在基于SOAP的Web服务的互操作性的一个漫长历程的另一个暗示。”

【美国TechTarget独家授权】 New security standards seek to establish trust

【原创内容,版权所有,谢绝转载。TechTarget中国将保留追究其法律责任的权利。】
作者:Colleen Frye    
中间件市场2008年第2季度整体规模达到3.69亿人民币,环比上升达到10.6%,同比增长24.3%.同比增速低于前一个季度,也低于去年同季度,主要是因为宏观经济环境的变化……
服务组件体系结构(Service Component Architecture,SCA)是下一代编程模型,此编程模型提供了三种异步调用模式。您可以使用那些模式异步地调用目标SCA服务……
在SOA概念普及、技术筹备之后,一些中间件巨头正通过具体的产品,将SOA推进到全面实施阶段。然而,正如Sun公司总裁Jonathan Schwartz所指出的,中间件还存在着种种弊端……
SOA和Web服务安全问题在大型企业中占据首要位置,来自Burton Group的Chris Haddad在面对媒体的访谈中论述了相关Web服务工具及SOA发展……
对于我们的那些一直关注与XML,Web services和面向服务的技术的那些分析师,他们备受鼓舞的看到我们的那些听众,包括用户,供应商,以及咨询公司,他们都在问一些关于如何正确的建立构架的更加复杂而深入的问题。
IBM/Microsoft Web Services (WS-*) Security Roadmap中又有三个新的规范将提交给OASIS,并且还将提交一项涉及到多联盟标识协议的成功的互操作的demo。该消息的宣布,标志着业界在Web服务中的安全方面的合作在最近往前迈出了好几步。
11月5日,主题为“SOA的标准与应用”的“SOA标准化国际论坛”在京举行。此次会议由中国电子技术标准化研究所(CESI)联合国外标准协会组织万维网联盟(W3C)、结构化信……
由于Web服务没有锁定某个特定的平台或者用户,所以在实现松耦合方面起了很大的作用。原则上来说,该项设计是诸多企业进行设置的最佳选择……
驱动对SOA进行开发和细致工作的一个重要目标就是零碎的应用逻辑可以存在于网络各种各样的服务器以及机器上,并一同为用户提供他们所需的数据和服务……
面向服务的架构(SOA)是一种基于可以重用的服务的,新的开发应用的架构体系. 近年来, 企业界对于SOA的需求越来越急切. 为了满足这样的需求, 一系列的SOA基础架构产品被推出. 主要的厂商如Oracle, BEA System, IBM都提供了SOA平台产品. 在一个包含各类应用的复杂的IT系统中, 要使用适配器并且在一个符合业务需求的流程中将各类应用串连在一起是一个非常困难的事情, 但是现在的SOA平台将困难转变成了容易。
Web 2.0是2003年之后互联网的热门概念之一,不过对什么是Web2.0并没有很严格的定义。一般来说Web 2.0是相对Web1.0的新的一类互联网应用的统称。
Ruby on Rails, 也称RoR或简称Rails, 是一个使用Ruby语言写的开源网络应用框架,它是严格按照MVC结构开发的。它努力使自身保持简单,来使实际的应用开发时的代码更少,使用最少的配置。
最新更新
专家答疑
技巧
Jason Bloomberg
企业是否应该意识到,云计算有许多积极因素,是否也有负面影响呢?重要的是要记住,云计算仍然非常新,而且在许多方面比vaporware更现实……
Ron Schmelzer,Jason Bloomberg
我们正在进入多元化的银行和金融服务,我们处理客户关系管理CRM,BI,遗产系统,产品J2EE和.NET和其他异构平台。如果我们想要转移到一个共同的平台,为什么要选择SOA……
Ed Tittel
在您最近的博客中提到,在XML.com中有你喜欢的XML内容。关于XML的信息还可通过什么途径可以得到?请与我们分享更多的来源……