Web Services Security

本系列將介紹有關Web Services 安全有關的內容,其中涉及技術: XML SignatureXML EncryptionSAML,WS-SecurityWS-Trust等等。在本系列的文章中將主要關注其原理,以及個人對相關技術的理解。在MS不斷更新的WSE系列中,安全可以算是其中的重要內容,如果可能將結合原理用WSE做一些技術實踐。

Web Services Security --- Introduction

WS-Security Core

          UsernameToken  

       

        BinaryToken

             

         

         Part 2

WS-Addressing 從理論到實踐 ---SOA基礎規範介紹

 

相關資源         介紹了一個使用SAMLWS-Trust以及WS-Security來實現身份聯邦的完整示例,其中涉及瞭如何獲取SAML Token並如何使用它來保障Web Services的安全。在文章的結尾引出對WS-Federation規範的介紹。         Part 1介紹背景和現有以往解決方案,爲了避免以往的缺陷,本文引出了採用SAML來實現Portabel Identity的方法,並對SAML的語法和原理做了簡單介紹。涉及技術: SSO, SAML,WS-Security,WS-Trust,WS-Federation.本文介紹了身份聯盟的產生的背景,以及以往方法的缺陷,在此基礎上引出新的方法---WS-Federation  Identity Federation             本文結合WSE介紹了WS-Security中的使用X.509證書的Security Token X.509Token             本文結合WSE介紹了WS-Security中的使用Kerberos協議的Security Token              KerberosToken本文結合WSE介紹了WS-Security中的使用Username&Password方式的Security Token 本文介紹了WS-SecurityXML-SignatureXML-Encryption的聯繫以及其組織結構。XML-Encryption本文介紹了XML-Encryption的結構以及創建驗證過程。本文介紹了XML-Signature的結構以及創建驗證過程。 XML-Signature在本文中將對WS安全所面臨的一些問題做簡單介紹,並在介紹現有的基於SSLWeb Service安全解決的基礎上指出其不足,引出對WS-Security的介紹。
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章