Konzepte der Web Services Security-Spezifikation
In der Spezifikation "Web Services Security" sind die Kernfunktionen zur Gewährleistung der Nachrichtenintegrität und -vertraulichkeit definiert und Mechanismen für die Zuordnung sicherheitsbezogener Bestätigungen zu einer Nachricht enthalten.
Verbesserungen bei der Sicherheit von Webdiensten „ WebSphere® Application Server “ enthält eine Reihe von Verbesserungen zur Absicherung von Webdiensten. Beispielsweise werden Richtliniengruppen in „ WebSphere Application Server , Version 6.1 Feature Pack for Web Services“ und späteren Versionen unterstützt, um die Sicherheitskonfiguration für Webdienste zu vereinfachen.
Unterstützte Funktionen gemäß den OASIS-Spezifikationen Der Anwendungsserver unterstützt die Spezifikationen der „Organization for the Advancement of Structured Information“ (OASIS) für Web Services Security (WS-Security).
Spezifikation für Webdienst-Sicherheit – eine Chronologie Die Entwicklung der Spezifikation für Webdienst-Sicherheit umfasst Informationen zur Spezifikation der Organisation zur Förderung strukturierter Informationsstandards (OASIS) für Webdienst-Sicherheit. Die OASIS-Spezifikation für Webdienst-Sicherheit dient als Grundlage für die Absicherung von Webdiensten in WebSphere Application Server .
Hinweise zur Konfiguration der Webdienst-Sicherheit Um die Webdienste für „ WebSphere Application Server “ zu sichern, müssen Sie verschiedene Konfigurationen festlegen. Obwohl Sie diese Konfigurationen nicht in einer speziellen Reihenfolge
angeben müssen, verweisen einige Konfigurationen auf andere Konfigurationen.
Standardzuordnungen und Laufzeiteigenschaften für die Webdienstesicherheit Auf dieser Seite können Sie die Einstellungen für Nonces auf Serverebene konfigurieren und die Standardzuordnungen für Signaturinformationen, Verschlüsselungsinformationen, Schlüsselinformationen, Token-Generatoren, Token-Verbraucher, Schlüsselsucher, Sammelzertifikatsspeicher, Vertrauensanker, vertrauenswürdige ID-Auswerter, Algorithmuszuordnungen und Anmeldezuordnungen verwalten.
Web Services Security gewährleistet die Integrität, Vertraulichkeit und Authentifizierung von Nachrichten . OASIS Web Services Security (WS-Security) ist ein flexibler Standard, der zur Absicherung von Webdiensten auf Nachrichtenebene im Rahmen verschiedener Sicherheitsmodelle eingesetzt wird. Sie können SOAP-Nachrichten über
digitale XML-Signatur, Vertraulichkeit durch XML-Verschlüsselung und Weitergabe von Berechtigungsnachweisen durch Sicherheitstoken schützen.