根据CNET网站报导指出,备受瞩目的Web Services Security(WS-Security)在4月7日终于通过成为产业标准,铺下了网络服务在企业应用跃居主流的发展前程。
结构化信息标准促进组织OASIS(Organization for the Advancement of Structured Information Standards)表示,该组织已经接受数个安全相关的技术规格成为标准。网络服务的安全规格成为标准之后,软件和安全厂商就可以开始将标准整合到产品当中。网络服务协议采用XML技术,简化不同应用程序的数据分享,而WS-Security主要是改进使用XML标准的安全系统的互操作性。
IBM和微软在两年前共同提出了WS-Security的进程表,并在2002年6月提交OASIS。全球信息网联盟和自由联盟计划(Liberty Alliance)也在发展其他的安全规格。
一旦企业应用软件开始使用WS-Security,网络的应用程序就可以在网络间交换数据,例如一个系统就可以链接不同网络上的相同身分,并在两个应用程序之间安全地进行数据交换。WS-Security可以应用在各种不同的产品当中,例如XML的防火墙、网络服务管理软件和网络安全存取系统。
分析师表示,在不同应用程序之间分享访问权限等安全信息,将可促进网络服务的发展。例如贸易伙伴就可以在因特网上分享彼此的企业信息。分析师并指出,如果没有可靠的安全系统相连,企业不会放心把所有企业应用移植到网络服务上。
一家参与WS-Security开发的公司表示,WS-Security通过之后,将可澄清到底让哪个安全标准最受产业支持。Netegrity的产品经理Marc Chanliau则在声明中指出,市场上有许多网络服务的安全标准,并造成了厂商的困扰。有了WS-Security或安全宣示标记语言(Security Assertion Markup Language, SAML)这些规格完整或通过认证的安全标准,厂商就可以开始陈列网络服务。
另一个网络标准团体网络服务互操作性Web Services Interoperability (WS-I) 组织,计划在今年底发布如何建置安全标准并确保互操作性的准则。根据WS-I表示,WS-Security将会是整合在新准则的标准之一。