logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
Offres d'emploi
Analyste, dsi : déposez votre CV et consultez nos offres
Gagdet 2.0
RSS, podcasts, widgets, web TV, jeux en ligne… depuis votre bureau.
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
Sécurité et transactionnel pour les services web Jean-Pierre Blettner Jean-François Masler
Une meilleure sécurité pour les transactions en ligne

Sécurité et transactionnel pour les services web
Les années 2000 et 2001 ont été marquées par la définition du duo Soap-WSDL. L'année 2002 voit l'émergence des standards définissant la sécurité, la gestion des transactions et la gestion des processus métiers.

Jean-Pierre Blettner , 01 Réseaux (n° 123), le 01/12/2002 à 00h00

En simplifiant le commerce électronique, les services web emportent l'adhésion du marché. Le duo constitué du protocole Soap (Simple object access protocol) et du langage de description de services WSDL (Web services description language) facilite l'usage de services web indépendamment des logiciels utilisés. Toutefois, ce duo pâtit de l'absence de mécanismes de gestion en matière de sécurité, de transactions et de processus d'échange. En collaboration avec VeriSign, IBM et Microsoft ont donc proposé, en avril 2002, la technologie WS-Security. Elle entend unifier des technologies auparavant inconciliables telles que les infrastructures à clés publiques (ou PKI) ou les mécanismes d'identification de Kerberos. De plus, elle prend en charge les concepts de confidentialité, d'intégrité des messages et d'authentification des interlocuteurs.

Nouvelles technologies de gestion des transactions

WS-Security précise comment associer aux messages Soap des informations sur le chiffrement XML, la signature XML du W3C, les certificats X509 ou les tickets Kerberos, sans imposer de choix. La technologie a été confiée au consortium Oasis pour sa standardisation. Sun Microsystems et les éditeurs d'EAI ont rejoint ce groupe de travail, ce qui est bon signe. Il faut noter que l'architecture proposée par IBM, Microsoft et VeriSign comprend six autres technologies à déterminer.

Par ailleurs, en août 2002, IBM et Microsoft, rejoints par BEA Systems ont annoncé des briques technologiques de gestion des transactions et des processus. La première, WS-Coordination, définit des schémas de coordination d'applications intra ou interentreprises sous l'égide d'un coordinateur. Elle indique comment propager un contexte entre applications. Deuxième brique, WS-Transaction gère les transactions. Elle reprend des principes de XAML (Transaction authority markup language) et de BTP (Business transaction protocol) . Mais WS-Transaction s'appuie sur WS-Coordination pour les transactions courtes (les transactions Acid classiques) et celles, longues, du B to B. Elle définit plusieurs protocoles de coordination tels que la validation à deux phases pour les transactions courtes ou le BAP (Business agreement protocol) pour les transactions longues. Quant à BPEL4WS (Business process execution language for web services) , il gère aussi bien les processus internes à l'entreprise que les processus externes, avec ses partenaires. Cette description est traitée par un moteur de workflow, à la manière des précédents langages XLang, de Microsoft ; et WSFL, d'IBM. Il faudra attendre 2003 pour que les produits commerciaux intègrent ces technologies de façon mature. Leur mise en production devrait débuter en 2004.

Reste à standardiser l'administration

Mais il restera aussi à standardiser l'administration et la facturation des échanges. En attendant, les services web peuvent épauler une plate-forme d'intégration EAI et s'appuyer sur une sécurisation par certificats. En témoigne le hollandais OneTrail, qui a utilisé l'EAI de SeeBeyond pour raccorder sa place de marché aux progiciels de gestion des donneurs d'ordre et des fournisseurs. Un service web fournit les prix des produits puisés dans les systèmes des fournisseurs. Les échanges sont authentifiés par des certificats d'origine VeriSign.

Six standards de sécurité à venir

WS-Policy décrira les contraintes des politiques de sécurité sur les points de terminaison et les intermédiaires.

WS-Trust fournira un canevas pour des relations de confiance entre services web.

WS-Privacy déterminera les règles de confidentialité.

WS-Secure Conversation authentifiera les échanges de messages avec propagation d'un contexte de sécurité et gérera les clés associées.

WS-Federation permettra les relations de confiance dans un environnement fédéré.

WS-Authorization définira les autorisations d'accès.



Les services web ont considérablement progressé en 2002 pour la mise en place d'échanges B to B. Des éditeurs, tels SeeBeyond ou webMethods, ont déjà annoncé des offres basées sur les nouveaux standards.

écrire à l'auteur imprimer
envoyer par mail
Sommaire du dossier
Une meilleure sécurité pour les transactions en ligne
Déployer la sécurité sur un marché de masse
Passer des certificats aux services de confiance
Les cartes à puce EMV élargissent les possibilités
Sécurité et transactionnel pour les services web
Les produits de sécurisation des services web arrivent
Faut-il vraiment avoir peur de Palladium ?
Sécuriser sans sacrifier les performances
Citibank tire les leçons de son expérience PKI
Une carte d'e-banking universelle
Sécuriser les ordres financiers sur internet
Des contrats d'intérim signés plus rapidement
La PKI sécurise l'accès au système d'information
De multiples terminaux pour une PKI unique
L'authentification forte adaptée à la mobilité
Cloisonner les informations commerciales
Maîtriser sa PKI en interne avec l'Open Source
Entretien du PC
Une solution conçue pour améliorer le fonctionnement et les performances de votre ordinateur.
Business English
Niveau Business : un logiciel révolutionnaire pour perfectionner les hauts niveaux d'anglais!

Dossier spécial


Etes-vous prêts pour l'entreprise 2.0 ?
> Cet été, 01net. vous fait découvrir les avenirs possibles de votre quotidien au travail.
Et vous demande votre opinion.





matériel
Reportage au coeur d'un centre d'archivage gigantesque

système d'exploitation
Plongée dans l'environnement Linux des députés

conversation high-tech
Kiwi mail : l'archivage externalisé de la totalité de sa messagerie

La logithèque pro windows   > mac   > linux


Villes, départements et régions,
retrouvez leurs dépenses et investissements informatiques et télécoms en partenariat avec
Secteurpublic.fr


Cette semaine

4 435 000 euros, la dépense high-tech du conseil régional de Languedoc-Roussillon en 2007.


Pour retrouver toute l'actualité des noms de domaine
Cliquez ici

LOGICIELS LIBRES
Vous cherchez une
solution open source ?
Retrouvez notre guide des logiciels libres
SUJETS CHAUDS

Pour retrouver tout le test des hébergeurs
Cliquez ici

moyenne du 18 07 au 24 07 2008
rang opérateurs appels aboutis qualité vocale stabilité vocale qualité globale  
1 Neuf Cegetel 100.0 88.4 93.3 95.19 En baisse
2 Ornis - Centrex 100.0 88.8 90.0 94.65 En baisse
3 Completel 100.0 87.7 86.7 93.64 En hausse
  Moyenne 99.0 84.4 86.2 92.06  
01net.com, en partenariat avec , mesure chaque semaine les performances des opérateurs ToIP


A ne pas manquer !


Abonnez-vous gratuitement !
Quotidienne
Hebdomadaire
 
découvrez 01men.com
> toutes nos newsletters

FLUX RSS

(Mise à jour) La mégafaille Internet totalement révélée et exploitée


La sécurité de millions de cartes à puce sans contact sérieusement remise en question


Comment sont fabriqués les câbles optiques sous-marins ?


La direction d'IBM ne veut toujours pas d'augmentations salariales générales, selon les syndicats


Etes-vous prêts pour l'entreprise 2.0 ?


> tout le classement  




KIOSQUE
01 Informatique
01Informatique
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
Micro Hebdo
L'hebdo qui vous simplifie la micro et Internet.
L'Ordinateur Individuel
L'Ordinateur Individuel
Le mensuel informatique qui vous informe et vous conseille.

Les flux RSS de 01net.


Tous les PodCasts
audio et video
Tous droits réservés © 1999 - 2008 Internext - 01net.
Sites du réseau 01net Network : 01net. - 01men - RMC - BFM - BFM TV - La Tribune - Micro Achat - TousLesPodcasts - Caractere.net - Electronique.biz - Mesures.com - Transaction.fr