WS-Security

✍ dations ◷ 2025-12-06 06:46:20 #标准,安全软件,基于XML的标准,Web服务规范

WS-Security(Web服务安全)是一种提供在Web服务上应用安全的方法的网络传输协议。2004年4月19日,OASIS组织发布了WS-Security标准的1.0版本。 2006年2月17日,发布了1.1版本。

WS-Security是最初IBM,微软,VeriSign和Forum Systems开发的,现在协议由Oasis-Open下的一个委员会开发,官方名称为WSS。

协议包含了关于如何在Web服务消息上保证完整性和机密性的规约。WSS协议包括SAML(安全断言标记语言)、Kerberos和认证证书格式(如X.509)的使用的详细信息。

WS-Security描述了如何将签名和加密头加入SOAP消息。除此以外,还描述了如何在消息中加入安全令牌,包括二进制安全令牌,如X.509认证证书和Kerberos门票(ticket)。

WS-Security将安全特性放入一个SOAP消息的消息头中,在应用层处理。这样协议保证了端到端的安全。

WS主要是可利用HTTP,穿透防火墙。而Remoting可以利用TCP/IP,二进制传送提高效率。

下面的规范草案与WS-Security有关。

相关

  • 伊利诺伊州伊利诺伊州(英语:State of Illinois,i/ˌɪləˈnɔɪ/),简称伊州,是一个位于美国中西部的州,州名源自曾在此居住的伊利尼维克(Illiniwek)印第安人部落。“Illinois”这个名字就是法
  • KIC 8462852KIC(英语:Kepler_Input_Catalog) 8462852是一颗F-型主序星,又依研究它的天文学家塔贝萨·S·博雅吉安 (Tabetha S. Boyajian)的名字命名为Tabby星(Tabby's star),或WTF星(WTF star,WTF
  • 斯里兰卡卢比斯里兰卡卢比(英语:Sri Lanka Rupee,僧伽罗语:රුපියල,泰米尔语:ரூபாய்)为斯里兰卡通用货币。辅币单位为分,1卢比=100分。货币编号LKR。
  • 辰沅永靖辰沅永靖道,清朝行政区划名。明朝本属湖广布政使司。康熙三年(1664年)湖南下设长宝道、岳常澧道、辰沅永靖道、衡永郴桂道四道。辰沅永靖道治辰州,康熙四十三年移驻凤凰直隶厅。
  • 宁津县宁津县在中国山东省西北部,是德州市所辖的一个县,邻接河北省。原属河北省,1950年,改属德州专区。1952年,宁津县划归河北省属沧州专区。1958年,沧州专区并入天津市,宁津县属天津市。
  • 天才王子的赤字国家振兴术《天才王子的赤字国家振兴术》(日语:天才王子の赤字国家再生術〜そうだ、売国しよう〜)是一部由鸟羽彻创作的小说,插画由ファルまろ负责。小说由SB Creative(日语:SBクリエイティ
  • 保险应用架构保险应用架构(英语:),保险信息系统的应用体系架构,分为、、,按照实现方式可分为面向对象的保险应用架构和程序型保险应用架构。
  • Z世代Z世代(英语:Generation Z,或缩写为Gen Z)是盛行于美国及欧洲的用语,特指在1990年代中叶至2000年代中叶出生的人。大约是 1995-2005 之间。一般来说,他们主要是X世代的小孩,但也有较
  • 亚历山大·谢尔盖耶维奇·谢尔巴科夫亚历山大·谢尔盖耶维奇·谢尔巴科夫(俄语:Алекса́ндр Сергеевич Щербаков,1901年9月27日-1945年5月10日),苏联政治军事人物,曾任苏联红军总政治部主任
  • 纽约州州徽纽约州州徽于1778年正式采用,具有本州特色,并用“纽约州大徽章”字样包围。下面的横幅显示了纽约州的座右铭,Excelsior(拉丁语为“ 精益求精”)和次要座右铭E Pluribus Unum(拉丁