11.04.2002

WS-SECURITY

Sicherheitsarchitektur für Web-Services

IBM, Microsoft und VeriSign präsentieren heute eine gemeinsame Sicherheitsarchitektur für Web-Services.

Die gemeinsam unter dem Namen WS-Security entwickelte Spezifikation soll es ermöglichen, Informationen verschlüsselt unter den einzelnen Unternehmen auszutauschen.

Damit schaffen die drei Unternehmen eine Grundlage für sichere und kompatible Anwendungen von Web-Services.

Richtlinie ist nur erster Schritt

WS-Security definiert ein Set von Erweiterungen für das "Simple Object Access Protocol" [SOAP], die dazu benützt werden können, die Integrität und den Schutz der Daten in Web-Service-Anwendungen sicherstellen.

Die jetzt zur Standardisierung vorgelegte Richtlinie ist nach Angaben von VeriSign nur der erste Schritt, um die Sicherheitsfragen rund um Web-Services zu lösen.

Das Programm unter dem Namen "Security in a Web Service World" wird von Microsoft und IBM geleitet.

Weitere vorgeschlagene Spezifikationen sind unter anderem WS-Policy, WS-Trust und WS-Privacy.