Patrick Gannon, OASIS的CEO,声明说:“OASIS WSS 技术委员会是开放标准过程的一个很好的例子,在这个其中有广泛的成员、小公司、提供商以及用户、私营集团、国际企业集团和政府代理的兴趣和利益——它给所有这些人带来好处。我们期望可以和1.0版本一样的方式来采用这个新水平的WS-Security。”
OASIS WSS技术委员会仍然允许新的参与,并且特别地在这些国际 团体中寻找输入来提高WS-Security.所有感兴趣的社团都可以通过邮件列表(http://www.oasis-open.org/mlmanage/)来交换在实现WS-Security上的信息。和所有的团体项目一样,OASIS WSS技术委员会的工作的成果将会为会员和非会员都能获得。并且OASIS主管一个对该标注的公开评论的邮件列表 。
对WS-Security的支持
Forum Systems
“自从有了例如Kerberos Token Profile和具有附件的SOAP的能力的高级Web services以来,这是业界的一个重大的进步。和为网络通讯的Secure Sockets Layer (SSL)不同的是,WS-Security将会是面向应用程序网络的标准。”Forum Systems的市场部副总裁Walid Negm说。 "
Fujitsu
“Fujitsu很高兴看到新的版本的WS-Security成为了一个OASIS标准。我们已经决定了效忠于这个Web services技术的标准。具有扩展的附件支持和其他的加强,新的标准将会使我们能够提供更为广泛的解决方案。这将会帮助我们的顾客意识到基于Web services技术的安全系统。”Fujitsu 有限公司,软件部门,执行架构师Yasushi Ishida "这样说。
Hitachi
“日立很高兴看到WS-Security v1.1被作为一个OASIS标准通过。当Web services还在它的初期的时候,出版社和用户对其最初的反应是安全问题将会是其不能实现的一个最主要的问题。随着WS-Security v1.1作为一个OASIS标准的发布,行业内的很多人也许以为很多的安全Web services部署的优先工具都已经可以获得并且是实用的了。这些标准的使用和他们和高层协议的合成物将会形成实际的安全部署的基础。这个部署的抑制者已经被移除了。”Takao Nakamura,日立的软件公司的执行总经理这样说。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
特别报道:Web服务安全
尽管很多团队把安全留到最后考虑,但对于确保Web应用的安全和终端用户的安全来说这是很重要的。安全的Web应用意味着使用安全的Web服务。
-
OASIS Web服务安全之安全令牌
在追寻Web服务安全方面,有两个主要的方法。W3C采用加密和XML方法来确保来自Web服务的数据不会被拦截。OASIS采用基于安全口令的方法来保证只有通过认证……
-
WS-I闭关 这对WS-*意味着什么?
互操作性真的通过WS-I组织由WS-*系列规范所实现,并通过由今天所开发出来的规范和标准得以改善了吗?还是真正的互操作性的挑战转移到别处,仍然有待解决?
-
WS-I功成身退
Web服务协同组织(WS-I) 已经完成了一些基本的文件。同时宣布结束组织的工作。WS-I资产、运营和任务的管理工作见转移给OASIS标准组织。