Flere standarder til sikkerhed for web services på vej

Artiklen blev oprindeligt publiceret den 19/7/2002

WS-Security er kun et skridt på vejen mod sikre web services. Seks andre specifikationer er ved at blive udarbejdet.

En lang række softwareleverandører har sluttet op om WS-Security. Specifikationen, der kommer fra IBM, Microsoft og Verisign, beskriver, hvordan man indfører sikkerhed i web services. Web services er en teknologi, der lader programmer kalde funktioner i andre programmer over nettet.

Men ifølge en artikel i Internet Week er WS-Security kun første skridt på vejen. Ophavsmændene og OASIS-gruppen, der har overtaget standardiseringen, arbejder på seks yderlige specifikationer:
  • WS-Policy - beskrivelse af en virksomheds sikkerhedspolitik
  • WS-Trust - beskrivelse af tillidsforhold mellem tjenester
  • WS-Privacy - beskyttelse af personoplysninger
  • WS-Secure Conversation - Krypteret kommunikation
  • WS-Federation - udveksling af oplysninger om tillidsforhold mellem mæglere og tjenester
  • WS-Authorization - styring af autorisationsdata og -politikker
Det er dog muligt, at flere af disse emner kommer til at indgå i større klumper, der udgør en samlet WS-Security-specifikation.

Links