Sicherheit bei Web Services
Fazit
Die vielen Initiativen zur Schaffung eines Sicherheitskonzeptes für Web Services zeigen die Bedeutung dieses Themas für die IT-Industrie an. Nur mit der Unterstützung von Sicherheitskonzepten zur Verschlüsselung und Authentifizierung sind Web Services überhaupt für die Integration über Unternehmensgrenzen hinweg einsetzbar.
Etablierte Standards wie Verschlüsselungsverfahren bilden eine solide Grundlage für den Aufbau von Web-Service-Architekturen. Dank der Erweiterbarkeit von XML ist es gelungen, das bislang sehr unsichere SOAP um wirksame Sicherheitsmaßnahmen zu ergänzen. Standards wie SAML und vor allem WS-Security ordnen sich nahtlos in bereits bestehende Sicherheitskonzepte ein.
Aus praktischer Sicht ist allerdings die große Vielfalt an Standards und Spezifikationen zu bemängeln. Ein durchschnittliches Unternehmen, das sichere Web Services implementieren möchte, wird sich darin nur schwer zurecht finden. Zudem ist bei den derzeitigen Bemühungen immer noch eine erhebliche Lücke offen. Zurzeit existiert kein Verfahren, das das Problem der Verbindlichkeit und der Unabstreitbarkeit von Web Service Transaktionen regelt. (ala)
| Teil 1 | |
| Teil 2 | |
| Teil 3 | |
| Teil 4 | |
| Teil 5 | |
| Teil 6 |
Inhalt dieses Artikels
Das könnte Sie auch interessieren
Links zum Thema




PDF
eBook









