Service orientierte Architekturen

08 Web Service Security


Question

Was ist/kann WS-Security und wie funktioniert es ?


Answer

WS Security ist eine Erweiterung von SOAP um Sicherheitsbezogene Merkmale im SOAP Header zu integrieren.

Es kann

  • Signieren: Umwandlung des XML Body in Kanonische Repräsentation, anschließend Signatur
  • Verschlüsselung: Verschlüsselung beliebiger Teilbäume der XML, Übermittlung der genutzten Verfahren im SOAP Header
  • Security Tokens: Erstellung Zeitlich begrenzt gültiger Login Token zur Authentifizierung
  • Basis für weitere Sicherheits Erweiterungen



Comments