INFO : Web Services Security (WSS), standard OASIS

[email protected] Tue, 20 Apr 2004 10:32:18 +0200 (CEST)
Newsgroups gmane.text.xml.french.general
Message-ID <[email protected]>
Web Services Security (WSS), standard OASIS

Le consortium OASIS (Organization for the Advancement of Structured 
Information Standards) annonce l'approbation de la specification « Web 
Services Security » ( WSS ) en tant que standard OASIS .

Frederic Laurent  , opikanoba.org ( [email protected] ).
---------------
Retrouvez cet article en ligne
(http://xmlfr.org/actualites/decid/040419-0001).

Donnez votre avis !
mailto:[email protected]?subject=Re:%20INFO%20:%20Web%20Services%20Security%20(WSS),%20standard%20OASIS
---------------

Introduite en octobre 2001 par Microsoft , puis modifiee en avril 2002 
par le trio Microsoft , IBM et Verisign , cette specification a ete 
soumise a l' OASIS en juillet 2002. Moins de deux annees apres la 
formation du comite technique et l'arrivee de nombreux autres 
participants, dont Sun Microsystems, voici donc la pierre angulaire des 
futures applications basees sur l'echange de messages XML arrivee a 
maturite.

WSS est construit a partir de technologies de securite existantes 
telles que la signature digitale XML ( XML Digital Signature ), 
l?encodage XML ( XML Encryption ) et les certificats X.509 . WSS 
definit les outils de base pour proteger l?integrite et la 
confidentialite d?un message ainsi que les moyens d?associer a un 
message des mecanismes de securite.

La specification se compose de trois documents et deux schemas XML :

  - « SOAP Message Security 1.0 core » decrit les extensions apportees 
    aux messages SOAP afin d'assurer l'integrite et la confidentialite 
    des messages. Cette specification ne definit pas de type de 
    securite specifique mais se veut capable de prendre en compte un 
    large panel de modeles de securite et de technologies d'encodage.
  - « UsernameToken Profile » decrit comment un utilisateur de service 
    web peut fournir un « UsernameToken » afin de s'identifier (en 
    utilisant un nom d'utilisateur et eventuellement un mot de passe) 
    aupres d'un producteur de service web .
  - « X.509 Certificate Token Profile » decrit comment utiliser les 
    certificats X.509 avec la specification « SOAP Message Security 1.0 
    core ». Un certificat X.509 peut etre utilise pour valider une cle 
    publique servant a authentifier un message (eventuellement encode) 
    supportant WSS .
Les membres de ce comite (des representants d'acteurs majeurs en 
matiere de services web , tels que Microsoft , IBM , Nokia , Verisign , 
SAP , Oracle , Sun Microsystems ...) saluent cette nouvelle 
specification et considerent qu'elle fournit desormais un ensemble de 
technologies de base devant conduire a l'acceleration du deploiement 
des services web interoperables et securises.

Autres articles :

  - Des Services Web a l'EDI [1]
  - SAP > Services Web [2]
  - Semantique du Web : automatiser en confiance [3]
Copyright 2004 , Frederic Laurent .

---------------------------------------------------------
References:
[1] http://xmlfr.org/actualites/decid/031020-0001
[2] http://xmlfr.org/actualites/decid/030929-0001
[3] http://xmlfr.org/actualites/decid/030117-0001
---------------------------------------------------------
Mail genere par FormatedTextOutputHandler pour XT 
(http://4xt.org/downloads/examples/outputhandlers/formatedtext/).