Web-Services |
|
Sicherheitsaspekte von Web-Services |
Cristina Buchholz |
Zusammenfassung
Web-Services sind heute meist sehr einfache Request-
Response-Abläufe. Es wird sich aber sehr bald zeigen, dass
ein komplexeres Interaktionsverhalten mit mehreren Frage-
Antwort-Zyklen nötig ist. Damit werden Web-Services ein
komplexeres Verhalten entwickeln, neue Möglichkeiten der
Arbeitsteilung einführen und somit völlig neue
Verwaltungs- und Sicherheitsmechanismen einfordern.
Sicherheitsrelevante Bereiche, die sich heute schon
abzeichnen, sind der Web-Service als Anwendung, der
Transport der Nachrichten zwischen den Anwendungen sowie
die Umgebung, in der die Anwendungen laufen. Für diese
Problembereiche liegen heute praktikable Lösungsansätze
und Standards vor. Beim Einsatz in sicherheitskritischen
Bereichen müssen Web-Services durch das sorgfältige
Einhalten und Einfordern der entsprechenden Standards
geschützt werden.
Inhaltsübersicht
- Web-Services stellen neue Sicherheitsanforderungen
- Sicherheitsanforderungen auf der Anwendungsebene
- Sicherheitsanforderungen auf der Transportebene
- Sicherheitsanforderungen auf der Infrastrukturebene
- Sicherheit für Web-Services - Lösungsmöglichkeiten
- Sicherheit als Nutzlast
- Sicherheit in XML-Format
- Vertraulichkeit durch Verschlüsselung
- Integrität und Verbindlichkeit: Digitale Signaturen
- Authentifizierung und Autorisierung: Wer darf was?
- SOAP-Firewalls
- Bewertung
- Literatur
HMD, Heft 234, Dezember 2003
|