Организация интероперабельности веб-сервисов (WS-I) опубликовала 1-ю версию документа «Базовый профиль безопасности» (Basic Security Profile 1.0) – набор основных требований к организации безопасных веб-сервисов.
Документ основан на «Базовом профиле 1.1» (WS-I Basic Profile 1.1). Совет WS-I одобрил BSP 1.0 после подтверждения того, что пять компаний-участниц организации - IBM, Microsoft, Novell, Oracle и SAP, продемонстрировали работу спецификаций на практике.
В документ, в частности, вошли описания организации безопасной передачи данных, безопасности обмена сообщений по протоколу SOAP. В основном, создание безопасных интероперабельных сервисов строится на двух технологиях: HTTP через TLS и Web Services Security: SOAP Message Security. HTTP/TLS – это технология связи точка-точка с шифрованием информации. Вторая технология обеспечивает защиту SOAP-сообщений с учётом их возможного прохождения через промежуточные точки, что требует отдельной защиты для отдельных фрагментов, сообщил ZDNet India.
Интересные материалы: все новости
|