Exibindo resultados 1 até 4 de 4

Tópico: Modelo de segurança em Web Services

  1. #1
    Desde
    Feb 2007
    Posts
    11
    Peso da Avaliação
    0

    Modelo de segurança em Web Services

    Como seria, na prática, a implementação do WS-Security para prover segurança nos níveis de Rede, Aplicativo e Mensagem?

  2. #2
    Desde
    Feb 2008
    Local
    Olhão,Portugal
    Idade
    40
    Posts
    90
    Peso da Avaliação
    7

    Re: Modelo de segurança em Web Services

    Não sei se quer saber em termos de protocolo ou de mensagens, vou tentar explicar em termos de mensagens.
    Não sei se consigo explicar muito bem, na volta vou falar burrada.
    O WS-Security define a forma de conseguir integridade, confidencialidade e autenticação nas mensagens SOAP. O WS-Security utiliza tokens de segurança para manter esta informação mediante um encabeçamento de segurança da mensagem SOAP. A integridade da mensagem se consegue mediante assinaturas digitais XML, que permitem garantir que não se alteraram partes da mensagem. A confidencialidade da mensagem se baseia na especificação e encriptação do XML e garante que só o destinatário ou os destinatários a quem vai destinado a mensagem poderão compreender as partes correspondentes.
    Uma mensagem deve passar através de vários pontos para chegar no seu destino, cada ponto intermédio deve reenviá-lo através de uma nova conexão SSL. Neste modelo, a mensagem original do cliente não está cifrada já que atravessa servidores intermédios e para cada nova conexão SSL que se estabelece se realizam operações cifradas adicionais que requerem uma grande quantidade de programação.
    Não vou continuar, até porque não sei como resumir, mas até é mais ou menos isto.

    Caso não saiba o que é uma mensagem SOAP ou TOKENS consulte:

    SOAP

    http://pt.wikipedia.org/wiki/SOAP

    tokens

    http://pt.wikipedia.org/wiki/Token

  3. #3
    Desde
    Feb 2007
    Posts
    11
    Peso da Avaliação
    0

    Re: Modelo de segurança em Web Services

    Citar Originalmente enviado por placker Ver Post
    O WS-Security define a forma de conseguir integridade, confidencialidade e autenticação nas mensagens SOAP.
    Obrigado placker pela resposta.

    Você explicou o WS-Security e sobre já tenho algum conhecimento.

    Contudo, tenho percebido que uma boa implementação de segurança faz uso de WS-Security e SAML. Mas não sei como fazer essa implementação na prática. Não sei se as ferramentas para criação de Web-Serviçes já oferecem essa feature. Acredito que não. Então, o que é WS-S? É um pacote de funcionalidades que deve ser instalado?

    Não sei se estou sendo claro, mas o que preciso é saber como implementá-lo.

    flw

  4. #4
    Desde
    Feb 2008
    Local
    Olhão,Portugal
    Idade
    40
    Posts
    90
    Peso da Avaliação
    7

    Re: Modelo de segurança em Web Services

    Dê uma olhada aqui, com certeza vai saciar todas as suas duvidas.

    http://www.microsoft.com/brasil/msdn...ra/whywse.mspx

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Tópicos semelhantes

  1. Treinamento / Gerência de Segurança da Informação
    By beatrizsaep in forum Educação e Treinamento
    Respostas: 0
    Último post: 09/05/2007, 15:46
  2. Respostas: 0
    Último post: 07/05/2007, 09:57
  3. Gestão de SI - Como Vender
    By galenogarbe in forum Gestão da segurança
    Respostas: 0
    Último post: 02/08/2006, 15:30
  4. Segurança em Aplicações Web (CSS, Sessões, Criptografia)
    By 0xrhr in forum Desenvolvimento seguro
    Respostas: 4
    Último post: 23/03/2006, 00:33
  5. Segurança da Informação
    By Crash in forum Gestão da segurança
    Respostas: 5
    Último post: 04/07/2003, 22:16

Regras de envio

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •