12.07.2015 Views

De la seguridad en Servicios Web para .Net - Willy .Net

De la seguridad en Servicios Web para .Net - Willy .Net

De la seguridad en Servicios Web para .Net - Willy .Net

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Ilustración 10.2Seguridad de m<strong>en</strong>sajesLas especificaciones de <strong>seguridad</strong> WS-Security describ<strong>en</strong> <strong>la</strong>s mejoras realizadas <strong>en</strong><strong>la</strong> m<strong>en</strong>sajería SOAP y que permit<strong>en</strong> disfrutar de integridad, confid<strong>en</strong>cialidad yaut<strong>en</strong>ticación <strong>para</strong> los m<strong>en</strong>sajes.La aut<strong>en</strong>ticación se obti<strong>en</strong>e mediante testigos de <strong>seguridad</strong>, que se transfier<strong>en</strong><strong>en</strong> <strong>en</strong>cabezados SOAP. La especificación de <strong>seguridad</strong> WS-Security norequiere ningún tipo de testigo específico. Los testigos de <strong>seguridad</strong> pued<strong>en</strong>incluir vales Kerberos, certificados X.509 o un testigo binario personalizado.La comunicación segura se obti<strong>en</strong>e mediante firmas digitales que garantizan <strong>la</strong>integridad de los m<strong>en</strong>sajes y el cifrado XML <strong>para</strong> <strong>la</strong> confid<strong>en</strong>cialidad de losm<strong>en</strong>sajes.Esc<strong>en</strong>arios de usoLa especificación de <strong>seguridad</strong> WS-Security puede utilizarse <strong>para</strong> crear un marco deintercambio de m<strong>en</strong>sajes seguros <strong>en</strong> un <strong>en</strong>torno de servicios <strong>Web</strong> heterogéneo.Resulta idónea <strong>para</strong> <strong>en</strong>tornos y esc<strong>en</strong>arios heterogéneos <strong>en</strong> los que no se det<strong>en</strong>ta elcontrol directo ni de <strong>la</strong> configuración de los puntos finales ni de los nodos deaplicación intermedios.Seguridad de m<strong>en</strong>sajes:Puede ser indep<strong>en</strong>di<strong>en</strong>te del transporte subyac<strong>en</strong>te.Permite una arquitectura de <strong>seguridad</strong> heterogénea.Proporciona <strong>seguridad</strong> de extremo a extremo y permite el <strong>en</strong>rutami<strong>en</strong>to dem<strong>en</strong>sajes a través de nodos de aplicación intermedios.Admite varias tecnologías de cifrado.Admite el método de no rechazo.<strong>Web</strong> Services <strong>De</strong>velopm<strong>en</strong>t Kit (WSDK)<strong>Web</strong> Services <strong>De</strong>velopm<strong>en</strong>t Kit ofrece <strong>la</strong>s API necesarias <strong>para</strong> administrar <strong>la</strong><strong>seguridad</strong>, además de otros servicios tales como refer<strong>en</strong>cias de <strong>en</strong>rutami<strong>en</strong>to y dem<strong>en</strong>sajes. Este kit cumple los estándares más reci<strong>en</strong>tes de los servicios <strong>Web</strong> como<strong>la</strong> especificación de <strong>seguridad</strong> WS-Security, lo cual permite <strong>la</strong> interoperabilidad conotros proveedores que aplican <strong>la</strong>s mismas especificaciones.Más informaciónPara obt<strong>en</strong>er <strong>la</strong>s últimas novedades acerca de <strong>Web</strong> Services <strong>De</strong>velopm<strong>en</strong>t Kity <strong>la</strong> especificación de <strong>seguridad</strong> WS-Security, consulte <strong>la</strong> página del c<strong>en</strong>tro dedesarrol<strong>la</strong>dores XML de MSDN <strong>en</strong> http://msdn.microsoft.com/webservices/ (<strong>en</strong>inglés).Para obt<strong>en</strong>er más información acerca de <strong>la</strong> especificación de <strong>seguridad</strong> WS-Security, consulte <strong>la</strong> página de índice de <strong>la</strong> especificación de <strong>seguridad</strong> WS-Security <strong>en</strong> http://msdn.microsoft.com/webservices/default.asp?pull=/library/<strong>en</strong>us/dnglobspec/html/wssecurspecindex.asp(<strong>en</strong> inglés).Para obt<strong>en</strong>er más información acerca de <strong>la</strong> arquitectura GXA, consulte e<strong>la</strong>rtículo "Understanding GXA" (<strong>en</strong> inglés) de MSDN.Para obt<strong>en</strong>er acceso a <strong>la</strong>s discusiones del tema, consulte el grupo de noticiasde interoperabilidad GXA <strong>en</strong> MSDN.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!