La seguridad de SOA aborda la cuestión de combinar servicios en una arquitectura orientada a servicios (SOA) de manera segura. Estas cuestiones surgen como consecuencia de la premisa principal de SOA, que es eliminar los límites de las aplicaciones y las diferencias tecnológicas. Antes de la aplicación de las metodologías SOA, los modelos de seguridad se han codificado tradicionalmente en las aplicaciones y, cuando las capacidades de una aplicación se abren para que las utilicen otras aplicaciones, los modelos de seguridad integrados existentes pueden no ser lo suficientemente buenos.
Varias tecnologías y estándares emergentes [ ¿cuándo? ] abordan diferentes aspectos del problema de la seguridad en SOA. Estándares como WS-Security , SAML , WS-Trust , WS-SecureConversation y WS-SecurityPolicy se centran en los aspectos de seguridad y gestión de identidad de las implementaciones de SOA que utilizan servicios web. Tecnologías como la organización virtual en computación en cuadrícula , las redes orientadas a aplicaciones (AON) y las pasarelas XML están abordando el problema de la seguridad de SOA en un contexto más amplio.
Las puertas de enlace XML son soluciones basadas en hardware o software para reforzar la identidad y la seguridad de los servicios web basados en SOAP, XML y REST, generalmente en el perímetro de la red. Una puerta de enlace XML es una aplicación dedicada que permite un enfoque más centralizado para la seguridad y la aplicación de la identidad, similar a cómo se implementa un firewall de protocolo en el perímetro de una red para el control de acceso centralizado a nivel de conexión y puerto.
Las características de seguridad SOA de la puerta de enlace XML incluyen PKI, firma digital , cifrado , validación de esquemas XML , antivirus y reconocimiento de patrones . La certificación regulatoria para las características de seguridad de la puerta de enlace XML la proporcionan los Estándares Federales de Procesamiento de Información (FIPS) y el Departamento de Defensa de los Estados Unidos .
Véase también
Lectura adicional
- Kanneganti, Ramarao; Prasad A. Chodavarapu (2007). Seguridad SOA . Publicaciones de Manning. ISBN 978-1-932394-68-9.
- Rosenberg, Jothy; David Remy (2004). Protección de servicios web con WS-Security: desmitificación de WS-Security, WS-Policy, SAML, firma XML y cifrado XML . SAMS. ISBN 0-672-32651-5.
- Hartman, Bret; Donald J. Flinn; Konstantin Beznosov; Shirley Kawamoto (2003). Dominio de la seguridad de los servicios web . Wiley. ISBN 0-471-26716-3.
- O'Neill, Mark (2003). Seguridad de servicios web . McGraw-Hill Osborne Media. ISBN 0-07-222471-1.
Enlaces externos
- Comprensión del diseño y la implementación de la seguridad SOA: Comprensión del diseño y la implementación de la seguridad SOA
- Seguridad SOA: Seguridad SOA