CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

您现在的位置: IT专家网 > Web服务子站 > 技巧

从Sun的 JWSDP 看 XML 和 Web服务安全

作者: keepeye,  出处:, 责任编辑: 叶江, 
2005-08-10 09:29
  本文介绍在Sun公司提供的JWSDP1.6版本中提供的消息级别安全。本版为消息级别安全使用XML和Web服务安全(XWS-Security),在消息级别安全中,安全信息包含在SOAP消息和/或SOAP消息附件中。

  本文介绍在Sun公司提供的JWSDP1.6版本中提供的消息级别安全.

  本版为消息级别安全使用XML和Web服务安全(XWS-Security),在消息级别安全中,安全信息包含在SOAP消息和/或SOAP消息附件中,这允许安全信息和消息或附件一起传递.例如消息的一部分由发送者签名并加密给一个特定的接收者,当消息从最初的发送者发送时,它要通过中间节点在抵达它期望的接收者之前.在这个场景中,加密的部分对中间节点一直是不透明的并且只能由期望的接收者解密,由于这个原因,消息级别的安全有时也称为端到端安全.

  概览

  Sun 公司发布的XWS-Security,包括下列特性:

  1  在service, port, and operation级别上支持保护JAX-RPC应用.

  2  XWS-Security APIs 既保护JAX-RPC应用也保护利用SAAJ APIs的单独应用,这个应用要是没有使用SOAP消息的话.一个JAX-RPC应用开发者能保护应用通过签名,查核,加密和/或解密部分SOAP消息和附件的样本安全框架.消息发送者也能声明安全属性通过和消息关联的安全标记,一个安全声明的例子是发送者的标记,通过用户名称和口令标记的.

  3  支持SAML标记和部分WSS SAML标记概要.

  4  支持基于WSS SwA概要草案的附件保护.

  5  部分支持发送和接收WS-I基本安全概要(BSP) 1.0兼容的消息.

  6  增强SecurityConfiguration方案.

  7  使用这个框架的例子程序演示.

  8  为keystore管理提供了实用的命令行工具,包括pkcs12import和keyexport.

  本XWS-Security实现基于Oasis Web Services Security (WSS) 规范,你能查看这个地址。

共3页。 1 2 3 :

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅

       
天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i