计世网
首页 | 资讯   独家分析 专题 人物 科技 | 资源   信息化 方案案例 CIO文库 周报全文 企业中心 职场 电子杂志 社区联盟
互动   创业 Wiki 博客 社区 视频 直播 | 产品   服务器 商用软件 存储 安全 网络通信 智能手机 笔记本 台式机 芯片 办公
iPhone 地震 CCBN Moto分拆 CIO ERP Vista 智能手机 工信部 N95 P2P WLAN 四核服务器 Nvidia 安全 IT两会 互联网年会 奥运频道
 您的位置: 计世网 > 软件 > 软件资讯 > SOA > 正文
·数据整合 搭起BI与企业基础数据的沟...
·五款主流浏览器的最新Sunspider测试
·让“裸奔”中的IE 7安全运行
·199元家庭学生版Office 2007网上开卖
·修补微软漏洞 免费修复工具大比拼
·观点:如何选择一个合格的ERP实施顾问
·计世网:虚拟化面临存储管理问题
·计世网:Web 2.0能够拯救商业智能吗?
SOA治理关注安全驱动XACML协作性 [收藏] [打印] [推荐]
作者:gocom  2008-07-04 15:08:33

SOA的政策要求其一则是要促进XACML,这个有两年历史的OASIS标准能够在供应商和他们的客户的安全和治理方案中得到充分应用,BEA公司的中层工程首席技术官员,OASIS XACML技术委员会的联合主席Hal Lockhart说道。Lockhart和Oracle身份管理/标准架构技术部负责人Rich Levinson,一起与其他的供应商合作解决XACML协作性的问题。上月月末他们展示了一个为即将在本月举行的Burton Group Inc.'s Catalyst Conference设计的XACML协作性示范。

分析企业为竞争的供应商提供了一个中立的平台来展示XACML的协作性,Burton的副总裁兼服务主管Gerry Gebel解释道,主持了视频会议的预演。Burton也将提供为Microsoft and the Liberty Alliance提供一个论坛以开始他们的竞争性的以用户为中心的一致管理技术的协作努力。

“能看见竞争者为共同的目标而工作很高兴,” Gebel说到,解释说Burton相信协作是那些网络技术和标准达到成熟的关键。

在讨论SOA的过程中XACML不是第一个进入人们思想的标准,但是Lockhart说SOA及软件即服务的兴起(SaaS)是驱动协同示范的包括BEA、IBM及Red Hat在内的主要因素。

“存在三种趋势,这些趋势都驱动了对于细粒存取控制的需求。”他解释道。“SOA只是其中之一,因为与从许多你已经拥有的集成块来建设你的系统相反,许多独立的服务和每一项服务都将需要执行它自己的存取控制。既然它将被其他服务以不同的方式加以运用,较之于传统环境,政策要求将肯定变得更复杂。”

其他两种趋势是与商业伙伴和客户间越出防火墙的Web服务交换数量的增加及SaaS的上升,Lockhart说道。“我认为你在看到软件作为一项服务的同时将看到对于细粒控制存取的需求,因为你将集成那希望在你的组织中由一个或更多个第三方提供的组件,”他说道。“细粒控制存取将被考虑纳入商业关系合同中。”

细粒控制存取是不同于XACML,器不同之处体现在Web服务交互的两个配套标准上,Security Assertion Markup Language (SAML) 和WS-Security Policy,当被问到这三个标准间的关系时,Lockhart解释到。

当被询问到XACML和WS-Security Policy的不同之处时,他回答道,“如果你将WS-Security Policy看作其最大的目的在于允许一个服务发布或使那些存在存取路径的需求可获得。然而在XACML中,目的在于去定一个给定的存取是否应该被允许。那些可能听起来很相似,但实际上在意图上的不同导致他们在设计方式上的差异。WS-Security Policy提供较少的细节,并以一个形式来进行设计以使其能匹配。比如说,一个请求能匹配该服务所要求的它能够与之协作的。这些就是配套的目的。”

对于更高安全和隐私的需求将使XACML和WS-Security Policy之间以后拥有更加紧密的联系,Lockhart预测到。

“存在一些因为隐私的缘故而对在他们所倡导的政策中加入更好的细节感兴趣。”他说道。“所以我们致力于总体上的XACML 3.0,这将是你将一个XACML政策和WS-Security Policy配套以提供更多有关的细节,比如说,隐私考虑。

当被问及XACML和SAML声明间的关系时,Lockhart回答到。“因为XACML的目的在于利用任何种类的信息以做出决策。SAML是一个以技术术语或主题提供用户相关信息的非常好的来源。所以举例来说,SAML主张告知一个特定的团体在一个特定的时间以一种特定的方式登录。还有SAML有一个不同的声明,使你能说出一个特定团体所拥有的特定属性。所有这种信息都可以用于XACML政策决策的输入。”

协作性将使用假定的金融服务股票交易应用,将特别专注于XACML的能力及参加的供应商的产品是如何在异制的环境中一起工作的,Oracle的Levinson说道。

“我们将论证一个产品创造的政策可被另一个产品消耗,”他解释道。“协作的第一个目的就是论证XACML的最初的功能能力,它使来自于应用的登录授权能够抽象化,所以你能从中心点进行授权。从商业的角度来看中心点的价值,在政策决策点上,你能以通常、无缝的方式制定你所有的关键商业规则。它为企业定义企业政策提供了一个焦点。”

Levinson说供应商的协作性可通过遵循在OASIS标准中制定的通常的政策规格语言和运用常用的具体应用的词汇表来达到,现在这些都是供应商所认同的。

 

网页编辑:冰川
本文关键字: SOA
如果您对“SOA治理关注安全驱动XACML协作性”有任何疑问要咨询,或您对我们专家的解答有任何疑义,请您点击以下的链接提交意向单,我们的编辑和信息化专家将会很快为您做出回答,您提供的信息经过审核后将有机会出现在我们的网页上。
  专家介绍
相关文章
·成熟的Web服务与虚幻的SOA实现
·SOA标准与构件技术结合是颗“银弹”
·通过传输优化促进SOA性能
·ITIL与SOA是两个不同层面概念
·理解SOA中的服务生命周期:运行时
推荐文章
·观点:如何选择一个合格的ERP实施顾问
·计世网:虚拟化面临存储管理问题
·计世网:Web 2.0能够拯救商业智能吗?
·计世网:五大杀手威胁移动安全
·乾坤大转移之PowerPoint到SWF变身大法
文章评论 您的姓名 您的Email
  
频道热门导航
软件新闻 开发频道 软件下载 软件论坛 软件白皮书 SOA 虚拟化 管理平台 操作系统 数据库 Linux 中间件 办公系统
计世网热门导航
资讯中心 信息化 商用软件 服务器 方案案例 智能手机 笔记本 手机社区 笔记本社区
热门文章排行
·微软侵权用郑码 反诉“郑...
·Windows 7将如何定位下一...
·软件、SaaS、云计算 危险...
·鲍尔默:微软一个月内发布...
·工信部推出绿色上网软件“...
·不可不玩的iPhone软件“Top...
·GNU系统之父:云计算是蠢事
·虚拟化全生命周期的管理
热门关键字导航
·新 闻 ·评 测 ·方 案 ·开 发 ·下 载 ·专 题 ·论 坛 ·SaaS ·电子商务 ·Web开发
专题推荐 更多
软件产业三角关系
谷歌浏览器专题
·免费安全 安不安全?
·商用软件论坛积分换礼活动进...
·计世网商用软件频道新版上线...
·计世网“SaaS在中国”系列报...
·“数据安全 隐私防护”
·企业级杀毒软件市场现状有奖...
论坛热贴
·百度平台优势初显
·小心"摩登王"和"窃贼LD"木...
·大换血 百度Hi发布Beta2新版
·教你如何删除ppsds.pgf
·IBM Lotus Symphony正式版发布
·“最强女助理”裸照背后
关于我们 | 客服热线 | 广告服务 | 招聘信息 | 法律声明 | 投稿指南 | 联系方式
Copyright(C) ccw.com.cn,All rights reserved
中国计算机世界出版服务公司内容版权所有
京ICP证010182