12.07.2015 Views

De la seguridad en Servicios Web para .Net - Willy .Net

De la seguridad en Servicios Web para .Net - Willy .Net

De la seguridad en Servicios Web para .Net - Willy .Net

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Ilustración 10.2Seguridad de m<strong>en</strong>sajesLas especificaciones de <strong>seguridad</strong> WS-Security describ<strong>en</strong> <strong>la</strong>s mejoras realizadas <strong>en</strong><strong>la</strong> m<strong>en</strong>sajería SOAP y que permit<strong>en</strong> disfrutar de integridad, confid<strong>en</strong>cialidad yaut<strong>en</strong>ticación <strong>para</strong> los m<strong>en</strong>sajes.La aut<strong>en</strong>ticación se obti<strong>en</strong>e mediante testigos de <strong>seguridad</strong>, que se transfier<strong>en</strong><strong>en</strong> <strong>en</strong>cabezados SOAP. La especificación de <strong>seguridad</strong> WS-Security norequiere ningún tipo de testigo específico. Los testigos de <strong>seguridad</strong> pued<strong>en</strong>incluir vales Kerberos, certificados X.509 o un testigo binario personalizado.La comunicación segura se obti<strong>en</strong>e mediante firmas digitales que garantizan <strong>la</strong>integridad de los m<strong>en</strong>sajes y el cifrado XML <strong>para</strong> <strong>la</strong> confid<strong>en</strong>cialidad de losm<strong>en</strong>sajes.Esc<strong>en</strong>arios de usoLa especificación de <strong>seguridad</strong> WS-Security puede utilizarse <strong>para</strong> crear un marco deintercambio de m<strong>en</strong>sajes seguros <strong>en</strong> un <strong>en</strong>torno de servicios <strong>Web</strong> heterogéneo.Resulta idónea <strong>para</strong> <strong>en</strong>tornos y esc<strong>en</strong>arios heterogéneos <strong>en</strong> los que no se det<strong>en</strong>ta elcontrol directo ni de <strong>la</strong> configuración de los puntos finales ni de los nodos deaplicación intermedios.Seguridad de m<strong>en</strong>sajes:Puede ser indep<strong>en</strong>di<strong>en</strong>te del transporte subyac<strong>en</strong>te.Permite una arquitectura de <strong>seguridad</strong> heterogénea.Proporciona <strong>seguridad</strong> de extremo a extremo y permite el <strong>en</strong>rutami<strong>en</strong>to dem<strong>en</strong>sajes a través de nodos de aplicación intermedios.Admite varias tecnologías de cifrado.Admite el método de no rechazo.<strong>Web</strong> Services <strong>De</strong>velopm<strong>en</strong>t Kit (WSDK)<strong>Web</strong> Services <strong>De</strong>velopm<strong>en</strong>t Kit ofrece <strong>la</strong>s API necesarias <strong>para</strong> administrar <strong>la</strong><strong>seguridad</strong>, además de otros servicios tales como refer<strong>en</strong>cias de <strong>en</strong>rutami<strong>en</strong>to y dem<strong>en</strong>sajes. Este kit cumple los estándares más reci<strong>en</strong>tes de los servicios <strong>Web</strong> como<strong>la</strong> especificación de <strong>seguridad</strong> WS-Security, lo cual permite <strong>la</strong> interoperabilidad conotros proveedores que aplican <strong>la</strong>s mismas especificaciones.Más informaciónPara obt<strong>en</strong>er <strong>la</strong>s últimas novedades acerca de <strong>Web</strong> Services <strong>De</strong>velopm<strong>en</strong>t Kity <strong>la</strong> especificación de <strong>seguridad</strong> WS-Security, consulte <strong>la</strong> página del c<strong>en</strong>tro dedesarrol<strong>la</strong>dores XML de MSDN <strong>en</strong> http://msdn.microsoft.com/webservices/ (<strong>en</strong>inglés).Para obt<strong>en</strong>er más información acerca de <strong>la</strong> especificación de <strong>seguridad</strong> WS-Security, consulte <strong>la</strong> página de índice de <strong>la</strong> especificación de <strong>seguridad</strong> WS-Security <strong>en</strong> http://msdn.microsoft.com/webservices/default.asp?pull=/library/<strong>en</strong>us/dnglobspec/html/wssecurspecindex.asp(<strong>en</strong> inglés).Para obt<strong>en</strong>er más información acerca de <strong>la</strong> arquitectura GXA, consulte e<strong>la</strong>rtículo "Understanding GXA" (<strong>en</strong> inglés) de MSDN.Para obt<strong>en</strong>er acceso a <strong>la</strong>s discusiones del tema, consulte el grupo de noticiasde interoperabilidad GXA <strong>en</strong> MSDN.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!