Categories: Unternehmen

Das Fundament der Web-Services

Bestehende SOAP-basierte Systeme tauschen sich mithilfe von XML- Textstrings untereinander aus. Obwohl dies die Kommunikation zweier Systeme unabhängig von ihrer zugrunde liegenden Architektur ermöglicht, gibt es doch einige ernsthafte Sicherheitsbedenken. Bestehende Standards erlauben die Verschlüsselung der Information, während sie unterwegs ist (mit SSL over HTTP), oder die Verschlüsselung der Leitung selbst (mit Internet Protocol Security oder IPSec). Dies sind aber „Alles oder nichts Szenarien“. Wenn nicht beide Seiten einer Konversation über die Formate für die Sicherung der Nachricht selbst übereinkommen, ist es unmöglich, feinere Sicherheitsmethoden durchzusetzen.

Die Spezifikationen WS-Security und WS-License arbeiten zusammen, um die detaillierte Sicherheit SOAP-basierter Systeme zu verbessern. WS-Security definiert die Fähigkeit zum Austausch von Credentials (digitalen Zertifikaten), zur Überprüfung der Integrität einer Nachricht und zur Durchsetzung der Vertraulichkeit einer Nachricht und kann allein oder in jeder beliebigen Kombination eingesetzt werden. Mit WS-Security werden Nachrichten Lizenzen zugeordnet (darunter u.a. X.509-Zertifikate oder Kerberos-Tickets). WS-License beschreibt den Verschlüsselungsprozess digitaler Zertifikate zur Verwendung mit WS-Security. WS-Security enthält Instruktionen zur Gewährleistung der Integrität einer Nachricht (unter Verwendung von WS-License) und auch ihrer Vertraulichkeit, indem es die gesamte oder teilweise Verschlüsselung einer Nachricht optimiert und gleichzeitig für empfangende Systeme die Mittel zur Entschlüsselung der Information bereitstellt.

© TechRepublic 2002

Page: 1 2 3 4

ZDNet.de Redaktion

Recent Posts

Adobe stopft kritische Löcher in Reader und Acrobat

Sie ermöglichen eine Remotecodeausführung. Angreifbar sind Acrobat DC, 2024 und 2020 sowie Reader DC und…

1 Woche ago

Dezember-Patchday: Microsoft schließt Zero-Day-Lücke

Die öffentlich bekannte und bereits ausgenutzte Schwachstelle erlaubt eine Rechteausweitung. Betroffen sind alle unterstützten Versionen…

1 Woche ago

Quantencomputer: Google meldet Durchbruch bei Fehlerkorrektur

Der neue Quantenchip Willow löst eine Herausforderung, an der seit 30 Jahren gearbeitet wird. Google…

1 Woche ago

OpenAI veröffentlicht KI-Video-Tool Sora

Es erstellt kurze Videoclips aus Textaufforderungen. Sora steht ab sofort Abonnenten von ChatGPT Plus und…

1 Woche ago

KI-Modell „Made in Germany“

Telekom bietet als erstes Unternehmen kommerzielles Angebot mit Teuken-7B von OpenGPT-X.

1 Woche ago

Studie: Mitarbeiterverhalten verursacht IT-Sicherheitsrisiken

Zur Arbeitserleichterung umgehen Mitarbeiter unter anderem Cybersicherheitsrichtlinien. Dazu gehört wie Wiederverwendung von Kennwörtern für geschäftliche…

2 Wochen ago