亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 開發設計 > 正文

揭開 Java 安全標準的神秘面紗

2019-11-18 15:38:25
字體:
來源:轉載
供稿:網友

  在過去的三年中,人們開發出了許多關于信息安全(Information Security)的新標準。
其中最為人們所認可的是Web Services安全性(Web Services Security,WSS)、安全性斷言標記語言(Security Assertion Markup Language,SAML)和可擴展訪問控制標記語言(Extensible access Control Markup Language,XACML)。本文會簡單介紹這三者,包括它們是如何開發出來的、為什么需要它們、如何使用它們、它們之間以及它們與現有各種安全性標準之間的關聯。以后的文章會對這些內容進行更具體的介紹。
  
  簡介
  
  WSS、SAML和XACML之間有許多共性?;蛟S最明顯的就是它們都使用xml表示信息。其次是,因為這三種可用的安全服務都已經在計算機系統中應用多年了,為了更加適用于大型分布式環境,如互聯網,它們都具有一些特定的功能。此外,三者都參考并結合了現有的安全性標準,并盡量減少對已有功能的重復。
  
  兩個主要原因促使三者都采用了XML技術。第一,XML使它們便于擴展,以便可以以一種原有格式無法實現的方式來滿足某種非凡需求。第二,XML支持采用大量可用的軟件工具進行處理的實現。對于WSS來說,還有一個原因,即,WSS被設計為支持與SOAP的語法和處理模型進行緊密集成,而SOAP是用XML定義的。
  
  SAML
  
  授權和審計跟蹤是常見的安全服務。以前,大多數系統設計時都假設做出訪問控制決定所必需的所有信息都由單個系統來處理,并且所有要記錄的數據都放在審計跟蹤中。但是,大規模分布式系統通常是由多個組織使用各種產品建立的。這意味著用戶可能要由不同的驗證方使用不同的方法進行驗證。此外,不同的驗證方還要保存有關用戶特性和屬性的不同信息。集中治理所有這些能力和信息是不現實的。SAML提供了標準格式來表示身份驗證、用戶屬性以及請求和接受該標準的協議。這被稱為身份聯盟(Identity Federation)。
  
  在OASIS的最初開發階段,SAML只指定了該身份信息的生產者與消費者之間的通信。SAML定義了如何創建有關用戶屬性和身份驗證事件的斷言,以及如何以一種靈活而可擴展(以便滿足其它需求)的方式獲得這些信息。SAML還具體定義了一些常見場景(如:Web單點登錄)來確?;ゲ僮餍?。
  
  Liberty Alliance PRoject和Internet2 Shiboleth group進一步地增強和擴展了SAML。增加了許多新功能,以便支持SAML驗證方之間的通信,更加具體地描述身份驗證方法,注銷用戶并保護隱私。這些工作又提交給OASIS,并合并到SAML2.0中,SAML2.0在2005年3月成為一個OASIS標準。SAML被設計為用于多種不同的環境,支持使用不同的身份驗證和加密方法。它支持各種不同的消息流,甚至可以用于不使用XML的遺留環境中。
  
  XACML
  
  XACML,也是由OASIS開發的,是一種表示訪問控制策略的語言。大多數計算機專業人士都熟悉基于權限或訪問控制列表(ACL)的訪問控制。但是,這些機制缺少表示復雜策略(在現實系統中經常需要用到)的能力。因此,訪問控制策略通常會嵌入應用程序代碼中。這使得更改策略(或者只是找出哪些策略正在實施)變得很困難。
  
  XACML能夠實際地使用任何可用的信息來決定是否該許可對一個資源的訪問。也可以關聯附加的動作、被調用的契約和決定,例如,要求請求的數據在90天后刪除。
  
  XACML可以根據資源的屬性做出決定,包括資源的內容或環境因素,如日期、時間或位置。它也會考慮到與請求關聯的各方的特性,比如角色或組成員關系。這可能不只包括請求方,還包括其他方,比如接受數據方或請求中轉方。
  
  XACML 2.0在2005年2月成為一個OASIS標準。它在具有多個創建策略的治理員的大規模環境中運行良好。因為SAML可用于任何訪問控制系統,XACML可以與SAML一起使用,或者單獨使用。有專門的支持它們一起工作的特性。
  
  WSS
  
  WSS指定了如何保護通過網絡傳遞的SOAP消息。它包括身份驗證、完整性保護和保密性。它沒有指定如何實現訪問控制,但提供了可以用于訪問控制的信息。在WSS出現之前,最常見的保護消息的方法是使用SSL或TLS協議。這些協議仍然適用于許多應用程序,但WSS提供了更多的功能和靈活性。
  
  SSL和TLS是對整個消息進行加密,而WSS答應有選擇性地實現加密。例如,它答應應用程序防火墻檢查沒有加密的部分。此外,WSS還支持復雜的多方交互,這是處理復雜的電子商務事務所需要的。
  
  此外,WSS在基礎架構選擇方面提供了更大的靈活性。同SSL和TLS一樣,它也支持X.509技術,還可以使用Kerberos、SAML或以前的普通用戶名和密碼。因為WSS作用于SOAP層,在信息在網絡上傳輸甚至在對消息進行排隊或存儲時,它都能發揮作用。
  
  WSS采用W3C所開發的XML數字簽名(XML Digital Signature)和XML加密(XML Encryption)標準。WSS通過將稱為Security的XML元素插入SOAP標題中而發揮作用。其中包含所有有關應用于消息的身份驗證、數字簽名和加密的信息。它向接受方提供解密和驗證消息所需的信息。密鑰和身份驗證信息可以使用X.509證書、Kerberos ticket、SAML斷言或其他方法進行定義。
  
  2004年,WSS 1.0成為一個OASIS標準?,F在,WSS 1.1就要完成了。由于WSS所提供的靈活性,不同產品間的互操作可能會比較困難。為了解決這個問題,Web Services InterOperability Organization組織(WS-I)正在開發一個配置文件,以便減少可變性,并給出使用WSS(以及SSL和TLS)的最佳實踐。這個Basic Security Profile (BSP)的草案已經公布,并預計于2006年初完成。WS-I成員還構建了一個示例應用程序來說明WSS和測試工具(可以檢查消息是否服從BSP)的正確使用。
  
  結束語
  
  上面介紹的三個安全性標準在設計時就被賦予了極大的靈活性,這是通過使用XML而實現的。SAML和XACML在幾乎所有的環境中都支持身份驗證服務,但更適用于大規模分布式系統。在SOAP環境中,WSS提供了明確的消息保護,但是在軟件基礎架構方面,它提供了很多選擇。有XML作為其共同的基礎,這三個標準可以有效地共同使用,或者也可以單獨使用。進入討論組討論。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国产在线精品成人一区二区三区| 国模精品一区二区三区色天香| 91精品国产色综合久久不卡98口| 国产91精品久| 欧美日韩另类字幕中文| 5252色成人免费视频| 久久久精品免费| 欧美诱惑福利视频| 亚洲欧美国产精品久久久久久久| 96国产粉嫩美女| 91成人国产在线观看| 亚洲欧美另类中文字幕| 91av在线播放| 欧美电影电视剧在线观看| 亚洲激情成人网| 欧美日韩国产成人在线| 亚洲精品suv精品一区二区| 欧美日韩国产一区二区| 中文字幕日韩电影| 性欧美亚洲xxxx乳在线观看| 亚洲国产精品福利| 亚洲自拍欧美另类| 日本道色综合久久影院| 黑人狂躁日本妞一区二区三区| 久久视频这里只有精品| 亚洲欧美日韩国产中文专区| 日韩精品视频免费专区在线播放| 久久久精品一区二区三区| 精品久久久久久久久中文字幕| 国产亚洲精品91在线| 日韩av在线网址| 欧美性猛交xxxx乱大交3| 国产精品视频网站| 亚洲美女www午夜| 国产成人jvid在线播放| 精品国产一区二区三区久久| 91精品国产91久久久久久不卡| 欧美一区二区大胆人体摄影专业网站| 国产精品日日摸夜夜添夜夜av| 欧美成人免费观看| 久久99国产精品久久久久久久久| 日韩av手机在线观看| 精品中文字幕视频| 精品视频久久久久久| 国产精品专区一| 欧洲成人免费视频| 亚洲欧美综合图区| 欧美日韩午夜视频在线观看| 丁香五六月婷婷久久激情| 日本成人精品在线| 操日韩av在线电影| 欧美成人中文字幕在线| 亚洲国产精品va在线| 日韩免费av一区二区| 日韩精品高清视频| 国产美女精品视频免费观看| 欧美成人免费网| 欧美日韩亚洲视频| 在线激情影院一区| 国产成+人+综合+亚洲欧美丁香花| 日韩在线精品视频| 欧美激情视频给我| 日本精品一区二区三区在线| 92福利视频午夜1000合集在线观看| 欧美在线国产精品| 欧美午夜精品久久久久久浪潮| www.精品av.com| 亚洲精品国产美女| 久久免费国产视频| 亚洲精品中文字幕女同| 亚洲最大激情中文字幕| 91精品久久久久久久久久久久久久| 日韩久久免费视频| 日韩欧美在线国产| 欧美性感美女h网站在线观看免费| 国模gogo一区二区大胆私拍| 欧美高清激情视频| 久久手机精品视频| 亚洲黄色在线观看| 九九热视频这里只有精品| 欧美大片免费看| 亚洲色图美腿丝袜| 日韩国产中文字幕| 热久久免费视频精品| 中文字幕日韩欧美| 国产精品揄拍一区二区| 国产精品女主播视频| 亚洲视屏在线播放| 黑人巨大精品欧美一区免费视频| 中文字幕欧美国内| 成人a视频在线观看| 中文字幕日韩在线播放| 亚洲精品日韩丝袜精品| 日韩大片在线观看视频| 久久亚洲精品小早川怜子66| 日本久久久a级免费| 亚洲国产中文字幕在线观看| 丰满岳妇乱一区二区三区| 日韩av在线网页| 国产丝袜精品视频| 国产91精品久久久| 成人av番号网| 亚洲无av在线中文字幕| 久久精品国产欧美激情| 亚洲第一区中文字幕| 国产精品私拍pans大尺度在线| 久久久免费观看| 欧美精品国产精品日韩精品| 国产中文字幕91| 久久91亚洲精品中文字幕奶水| 亚洲欧美日韩久久久久久| 国产一区二区三区久久精品| 福利视频导航一区| 亚洲精品v欧美精品v日韩精品| 国产精品∨欧美精品v日韩精品| 久久久久久久久久国产精品| 88xx成人精品| 国产精品美女在线| 欧美激情视频三区| 国产精品一区二区三| 亚洲男人7777| 色噜噜狠狠色综合网图区| 欧美限制级电影在线观看| 久久影视电视剧免费网站| 成人免费激情视频| 久久视频在线看| 国产一区二区三区在线播放免费观看| 91国在线精品国内播放| 精品视频在线播放| 日韩免费电影在线观看| 欧美中文字幕第一页| 久久久久久尹人网香蕉| 北条麻妃一区二区在线观看| 精品久久香蕉国产线看观看亚洲| 久久精品国产2020观看福利| 国产精品直播网红| 亚洲午夜精品久久久久久性色| 亚洲片国产一区一级在线观看| 欧美日韩国产在线看| 欧美精品第一页在线播放| 国产网站欧美日韩免费精品在线观看| 亚洲欧美另类自拍| 亚洲精品视频中文字幕| 欧美一区二区三区精品电影| 亚洲电影中文字幕| 中文字幕亚洲天堂| 欧美一区二区三区精品电影| 国产精品福利在线| 欧美综合一区第一页| 91在线高清视频| 国产精品9999| 亚洲国产精彩中文乱码av在线播放| 免费成人高清视频| 亚洲午夜精品久久久久久久久久久久| 日韩在线观看av| 欧美日韩激情小视频| 91a在线视频| 91av视频在线免费观看| 成人免费网站在线| 91色视频在线导航| 久久久999成人| 亚洲丝袜av一区| 91手机视频在线观看| 精品久久久久久久中文字幕|