积极预防 及时发现
快速响应 力保恢复
2003年Web服务安全问题是焦点
发布时间:2002-12-19 信息来源:管理员

计算机世界网消息 2003年,Web服务的安全问题仍将是业界关注的焦点问题,尽管基本的安全技术标准会出台,但有关安全标准的争论仍会继续。Gartner公司称,企业应对Web服务持谨慎态度,继续加强内部教育,增强员工对Web服务安全标准以及相关技术的专业知识和熟悉程度。 Web服务被普遍认为是新一代应用程序集成以及通向新的商业模式的大门,是企业之间相互联系的前所未有的重要途径。但是,安全问题以及Web服务安全机制的复杂性使得大多数Web服务在不远的将来会采用比较简单和保守的方式进行配置。2003年大多数企业将推迟发布Web服务的计划和产品,或者通过内部应用程序整合寻求更可靠的服务模式,这样的话,许多企业要到2004年或者更晚时候才能推出Web服务。此外,尽管业内主要的公司正在推动Web服务安全标准的实施,但目前的企业信任危机使得许多问题还暂无答案,这也是阻碍Web服务迅速普及的一个因素。 到目前为止,Web服务市场的主要玩家和竞争者都表示有意合作来开发安全标准,因为他们都意识到如果Web服务没有足够的机制确保隐私和秘密信息以及交易的完整性,那么就不可能被广泛接受。不过,有关安全标准的争论仍将持续。 与此同时,基本的安全规范将会出台,包括: 用于整合的Web服务描述语言 用于认证和授权的安全性声明标记语言 用于渠道保密的安全槽层(SSL) 用于高度机密的XML加密标准 用于高级授权的XML数字签名 此外,其他几项规范也会陆续出台,包括: Web服务安全性规范(包括XML-加密和XML-数字签名) XML密钥管理规范 用于授权的可扩展访问控制标记语言规范