WS-Security

✍ dations ◷ 2025-02-23 22:08:39 #标准,安全软件,基于XML的标准,Web服务规范

WS-Security(Web服务安全)是一种提供在Web服务上应用安全的方法的网络传输协议。2004年4月19日,OASIS组织发布了WS-Security标准的1.0版本。 2006年2月17日,发布了1.1版本。

WS-Security是最初IBM,微软,VeriSign和Forum Systems开发的,现在协议由Oasis-Open下的一个委员会开发,官方名称为WSS。

协议包含了关于如何在Web服务消息上保证完整性和机密性的规约。WSS协议包括SAML(安全断言标记语言)、Kerberos和认证证书格式(如X.509)的使用的详细信息。

WS-Security描述了如何将签名和加密头加入SOAP消息。除此以外,还描述了如何在消息中加入安全令牌,包括二进制安全令牌,如X.509认证证书和Kerberos门票(ticket)。

WS-Security将安全特性放入一个SOAP消息的消息头中,在应用层处理。这样协议保证了端到端的安全。

WS主要是可利用HTTP,穿透防火墙。而Remoting可以利用TCP/IP,二进制传送提高效率。

下面的规范草案与WS-Security有关。

相关

  • 海豚海豚(学名:Delphinidae)古称海狶,是鲸类水生哺乳动物,外观大小和中文名称相似的亲属尚有鼠海豚和淡水豚,广泛生活在大陆架附近的浅海里,偶见于淡水之中。海豚大约包括了20几个属中
  • 石松门石松纲 Lycopodiopsida 水韭纲 Isoetopsida 工蕨纲 Zosterophyllopsida†石松门是植物界维管植物中的一门,是现存最古老的维管植物,并包含一些最原始的现存物种,出现于约四亿一
  • 材料性质热力学上的“材料性质”一词指某种给定材料的内禀性质,它们多与热力学势的二阶偏导数有着直接联系。对于一个简单的单组分系统,常见的材料性质有:以上各式中,
  • 经方经方,中医术语,有两种意义,一是指医家在治疗过程中发现确有疗效的“经验之方”,一是指在张仲景著作伤寒论、金匮要略中使用过的“医经之方”。在明清之前,经方一词主要是指“经验
  • 吐谷浑吐谷浑(汉语拼音:.mw-parser-output .IPA{font-family:"Charis SIL","Doulos SIL","Linux Libertine","Segoe UI","Lucida Sans Unicode","Code2000","Gentium","Gentium Alte
  • 约迪·瑞尔约迪·瑞尔(Jodi Rell,1946年6月16日-),美国共和党政治人物。2004至2011年间担任康乃狄克州第87任州长,此前担任康州第85任副州长。在2009年11月9日宣布不会在2010年的选举中竞逐
  • 印度尼西亚人口印度尼西亚是世界第四人口大国,2.536多亿人口散居在约6000个岛屿上。印尼也是一个多民族的国家,有100多个民族,其中爪哇族占总人口的40.6%,华裔占1.2%。全国约87.2%的居民信奉伊
  • 2007年10月加州山火2007年10月加州山火是自2007年10月20日开始的美国南加州地区一系列的山火。大火导致至少1500户房屋被毁,90万名居民被迫疏散燃烧范围涉及从圣巴巴拉县到美国墨西哥边境总计超
  • 豪杰超级解霸豪杰超级解霸为北京世纪豪杰计算机技术有限公司推出的一款支持Windows平台的影音媒体播放器,2000年左右在中国大陆的视频播放领域具有领导性地位。2005~2007年左右,豪杰公司将
  • 拓扑结构域拓扑结构域(英语:Topological domains)或称为拓扑相关结构域(Topologically associating domains,简称TAD)是染色质亚结构的学术名称。类似的定义还包括接触结构域(Contact domain)