12.07.2015 Views

De la seguridad en Servicios Web para .Net - Willy .Net

De la seguridad en Servicios Web para .Net - Willy .Net

De la seguridad en Servicios Web para .Net - Willy .Net

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Seguridad (de extremo a extremo) <strong>para</strong> m<strong>en</strong>sajeríaCada <strong>en</strong>foque ofrece una serie de b<strong>en</strong>eficios y desv<strong>en</strong>tajas, que se detal<strong>la</strong>n acontinuación. La elección del <strong>en</strong>foque dep<strong>en</strong>de <strong>en</strong> gran medida de <strong>la</strong>s característicasde <strong>la</strong> arquitectura y <strong>la</strong>s p<strong>la</strong>taformas que vayan a utilizarse <strong>para</strong> el intercambio de losm<strong>en</strong>sajes.Nota: t<strong>en</strong>ga <strong>en</strong> cu<strong>en</strong>ta que este capítulo se c<strong>en</strong>tra <strong>en</strong> <strong>la</strong> <strong>seguridad</strong> de p<strong>la</strong>taformasy aplicaciones. La <strong>seguridad</strong> de los m<strong>en</strong>sajes se efectúa mediante <strong>la</strong> iniciativa dearquitectura de servicios <strong>Web</strong> XML global (GXA) y, <strong>en</strong> especial, <strong>la</strong> especificaciónde <strong>seguridad</strong> WS-Security. Durante el período de escritura de este docum<strong>en</strong>to,Microsoft ha <strong>la</strong>nzado una versión de tecnología de prueba de <strong>Web</strong> Services<strong>De</strong>velopm<strong>en</strong>t Kit (WSDK). <strong>De</strong> este modo podrá desarrol<strong>la</strong>r soluciones de<strong>seguridad</strong> <strong>para</strong> m<strong>en</strong>sajería conformes a <strong>la</strong> especificación de <strong>seguridad</strong> WS-Security. Si desea obt<strong>en</strong>er más información, consultehttp://msdn.microsoft.com/webservices/building/wsdk/ (<strong>en</strong> inglés).Seguridad (de punto a punto) <strong>para</strong>p<strong>la</strong>taformas/transportePuede utilizarse el canal de transporte <strong>en</strong>tre dos puntos finales (cli<strong>en</strong>te de servicios<strong>Web</strong> y servicios <strong>Web</strong>) <strong>para</strong> garantizar <strong>la</strong> <strong>seguridad</strong> de punto a punto. La ilustración10.1 refleja este esc<strong>en</strong>ario.{Insert figure: CH10 – <strong>Web</strong> Services Security – Transport Level.gif}Ilustración 10.1Seguridad <strong>para</strong> p<strong>la</strong>taformas/transporteCuando se utiliza <strong>la</strong> <strong>seguridad</strong> de p<strong>la</strong>taformas, que presupone un <strong>en</strong>torno de sistemaoperativo Microsoft® Windows® estrecham<strong>en</strong>te integrado, por ejemplo, <strong>en</strong> intranetscorporativas:El servidor <strong>Web</strong> (IIS) proporciona aut<strong>en</strong>ticación básica, implícita, integrada ymediante certificados.El Servicio <strong>Web</strong> de ASP.NET hereda algunas funciones de aut<strong>en</strong>ticación yautorización de ASP.NET.Puede utilizarse SSL y/o IPSec <strong>para</strong> aplicar capacidades de integridad yconfid<strong>en</strong>cialidad <strong>para</strong> los m<strong>en</strong>sajes.Esc<strong>en</strong>arios de usoEl modelo de <strong>seguridad</strong> <strong>para</strong> transporte es s<strong>en</strong>cillo, bi<strong>en</strong> diseñado y adecuado <strong>para</strong>una gran variedad de esc<strong>en</strong>arios (básicam<strong>en</strong>te <strong>para</strong> intranets), <strong>en</strong> los que los

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!