12.07.2015 Views

De la seguridad en Servicios Web para .Net - Willy .Net

De la seguridad en Servicios Web para .Net - Willy .Net

De la seguridad en Servicios Web para .Net - Willy .Net

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Seguridad (de extremo a extremo) <strong>para</strong> m<strong>en</strong>sajeríaCada <strong>en</strong>foque ofrece una serie de b<strong>en</strong>eficios y desv<strong>en</strong>tajas, que se detal<strong>la</strong>n acontinuación. La elección del <strong>en</strong>foque dep<strong>en</strong>de <strong>en</strong> gran medida de <strong>la</strong>s característicasde <strong>la</strong> arquitectura y <strong>la</strong>s p<strong>la</strong>taformas que vayan a utilizarse <strong>para</strong> el intercambio de losm<strong>en</strong>sajes.Nota: t<strong>en</strong>ga <strong>en</strong> cu<strong>en</strong>ta que este capítulo se c<strong>en</strong>tra <strong>en</strong> <strong>la</strong> <strong>seguridad</strong> de p<strong>la</strong>taformasy aplicaciones. La <strong>seguridad</strong> de los m<strong>en</strong>sajes se efectúa mediante <strong>la</strong> iniciativa dearquitectura de servicios <strong>Web</strong> XML global (GXA) y, <strong>en</strong> especial, <strong>la</strong> especificaciónde <strong>seguridad</strong> WS-Security. Durante el período de escritura de este docum<strong>en</strong>to,Microsoft ha <strong>la</strong>nzado una versión de tecnología de prueba de <strong>Web</strong> Services<strong>De</strong>velopm<strong>en</strong>t Kit (WSDK). <strong>De</strong> este modo podrá desarrol<strong>la</strong>r soluciones de<strong>seguridad</strong> <strong>para</strong> m<strong>en</strong>sajería conformes a <strong>la</strong> especificación de <strong>seguridad</strong> WS-Security. Si desea obt<strong>en</strong>er más información, consultehttp://msdn.microsoft.com/webservices/building/wsdk/ (<strong>en</strong> inglés).Seguridad (de punto a punto) <strong>para</strong>p<strong>la</strong>taformas/transportePuede utilizarse el canal de transporte <strong>en</strong>tre dos puntos finales (cli<strong>en</strong>te de servicios<strong>Web</strong> y servicios <strong>Web</strong>) <strong>para</strong> garantizar <strong>la</strong> <strong>seguridad</strong> de punto a punto. La ilustración10.1 refleja este esc<strong>en</strong>ario.{Insert figure: CH10 – <strong>Web</strong> Services Security – Transport Level.gif}Ilustración 10.1Seguridad <strong>para</strong> p<strong>la</strong>taformas/transporteCuando se utiliza <strong>la</strong> <strong>seguridad</strong> de p<strong>la</strong>taformas, que presupone un <strong>en</strong>torno de sistemaoperativo Microsoft® Windows® estrecham<strong>en</strong>te integrado, por ejemplo, <strong>en</strong> intranetscorporativas:El servidor <strong>Web</strong> (IIS) proporciona aut<strong>en</strong>ticación básica, implícita, integrada ymediante certificados.El Servicio <strong>Web</strong> de ASP.NET hereda algunas funciones de aut<strong>en</strong>ticación yautorización de ASP.NET.Puede utilizarse SSL y/o IPSec <strong>para</strong> aplicar capacidades de integridad yconfid<strong>en</strong>cialidad <strong>para</strong> los m<strong>en</strong>sajes.Esc<strong>en</strong>arios de usoEl modelo de <strong>seguridad</strong> <strong>para</strong> transporte es s<strong>en</strong>cillo, bi<strong>en</strong> diseñado y adecuado <strong>para</strong>una gran variedad de esc<strong>en</strong>arios (básicam<strong>en</strong>te <strong>para</strong> intranets), <strong>en</strong> los que los

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!