本文介绍在Sun公司提供的JWSDP1.6版本中提供的消息级别安全.
本版为消息级别安全使用XML和Web服务安全(XWS-Security),在消息级别安全中,安全信息包含在SOAP消息和/或SOAP消息附件中,这允许安全信息和消息或附件一起传递.例如消息的一部分由发送者签名并加密给一个特定的接收者,当消息从最初的发送者发送时,它要通过中间节点在抵达它期望的接收者之前.在这个场景中,加密的部分对中间节点一直是不透明的并且只能由期望的接收者解密,由于这个原因,消息级别的安全有时也称为端到端安全.
概览
Sun 公司发布的XWS-Security,包括下列特性:
1 在service, port, and operation级别上支持保护JAX-RPC应用.
2 XWS-Security APIs 既保护JAX-RPC应用也保护利用SAAJ APIs的单独应用,这个应用要是没有使用SOAP消息的话.一个JAX-RPC应用开发者能保护应用通过签名,查核,加密和/或解密部分SOAP消息和附件的样本安全框架.消息发送者也能声明安全属性通过和消息关联的安全标记,一个安全声明的例子是发送者的标记,通过用户名称和口令标记的.
3 支持SAML标记和部分WSS SAML标记概要.
4 支持基于WSS SwA概要草案的附件保护.
5 部分支持发送和接收WS-I基本安全概要(BSP) 1.0兼容的消息.
6 增强SecurityConfiguration方案.
7 使用这个框架的例子程序演示.
8 为keystore管理提供了实用的命令行工具,包括pkcs12import和keyexport.
本XWS-Security实现基于Oasis Web Services Security (WSS) 规范,你能查看这个地址。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
相关推荐
-
SAP收购CallidusCloud 与Salesforce竞争
一直被称为后台办公巨头的SAP现在似乎也想在前台办公大展拳脚。 最新的迹象是SAP收购CallidusClou […]
-
API设计如龙生九子 各不相同
IT咨询管理公司CA Technologies对API产业做了个问卷调查,问卷内容涉及API设计风格以及管理部署的新动向。调查结果表明,JSON与XML可谓两分天下。
-
从头开始实现领域驱动设计
领域描述业务;它是驱动企业的概念和逻辑的集合。如果遵循领域驱动设计(DDD)这一本质,那么领域就是应用程序中最重要的组成部分。
-
走出思维定式 数据库/大型机现代化不再是问题
升级和改变组织的主要利益驱动应用的前景,正处于一个压倒性的位置,所以组织将要面临一系列的改变。