HMD 234, 40. Jahrgang, Dezember 2003
Web-Services
Herausgeber: Hans-Peter Fröschle
Sicherheitsaspekte von Web-Services
Cristina Buchholz
Zusammenfassung
Web-Services sind heute meist sehr einfache Request- Response-Abläufe. Es wird sich aber sehr bald zeigen, dass ein komplexeres Interaktionsverhalten mit mehreren Frage- Antwort-Zyklen nötig ist. Damit werden Web-Services ein komplexeres Verhalten entwickeln, neue Möglichkeiten der Arbeitsteilung einführen und somit völlig neue Verwaltungs- und Sicherheitsmechanismen einfordern. Sicherheitsrelevante Bereiche, die sich heute schon abzeichnen, sind der Web-Service als Anwendung, der Transport der Nachrichten zwischen den Anwendungen sowie die Umgebung, in der die Anwendungen laufen. Für diese Problembereiche liegen heute praktikable Lösungsansätze und Standards vor. Beim Einsatz in sicherheitskritischen Bereichen müssen Web-Services durch das sorgfältige Einhalten und Einfordern der entsprechenden Standards geschützt werden.
Inhaltsübersicht
- Web-Services stellen neue Sicherheitsanforderungen
- Sicherheitsanforderungen auf der Anwendungsebene
- Sicherheitsanforderungen auf der Transportebene
- Sicherheitsanforderungen auf der Infrastrukturebene
- Sicherheit für Web-Services - Lösungsmöglichkeiten
- Sicherheit als Nutzlast
- Sicherheit in XML-Format
- Vertraulichkeit durch Verschlüsselung
- Integrität und Verbindlichkeit: Digitale Signaturen
- Authentifizierung und Autorisierung: Wer darf was?
- SOAP-Firewalls
- Bewertung
- Literatur





