Categories: Notícias

Fabricantes se reúnem em nome da segurança para serviços na Web

WS-Trust, WS-SecureConversation e WS-SecurityPolicy, produtos de co-autoria da IBM, Microsoft, RSA e VeriSign, pertencem à primeira categoria, de acordo com as empresas.

WS-Trust é uma descrição de gerenciamento, estabelecendo e avaliando relações de confiança entre diferentes partes que fazem o intercâmbio de informações por meio de serviços na Web. WS-SecureConversation descreve uma estrutura para estabelecer segurança em torno de várias mensagens entre organizações. E WS-SecurityPolicy apresenta políticas gerais de segurança para serviços na Web.

WS-Policy, WS-PolicyAttachment e WS-PolicyAssertions são padrões propostos em torno da implementação de políticas de negócios para serviços na Web, conforme afirmam as referidas empresas. BEA, IBM, Microsoft e SAP são co-autoras dessas três especificações.

WS-Policy descreve como as partes nas duas extremidades dos serviços na Web podem comunicar entre si seus requisitos e capacidades de sistema. Isso permite que remetentes e destinatários de mensagens descubram as informações de que eles precisam para acessar um determinado serviço na Web.

WS-PolicyAttachment propõe um meio padrão de vincular as declarações de requisitos e de capacidades dos remetentes e destinatários das mensagens aos serviços na Web. E WS-PolicyAssertions descreve políticas gerais vinculadas a um serviço específico na Web.

A segurança inadequada é mencionada como um importante obstáculo à adoção dos serviços na Web, disseram os observadores.

Embora a indústria tenha aceito amplamente a SAML (security assertion markup language ou linguagem de markup para definição de segurança) como protocolo de segurança básico para os serviços na Web, padrões mais elevados ainda não foram desenvolvidos nem aprovados, comentou Pragnesh Dave, arquiteto corporativo da Genisys Consulting da provedora de soluções Elk Grove Terrace, de Illinois.

“Estão surgindo novos padrões referentes à segurança e à confiabilidade, mas eles ainda não estão disponíveis”, explicou Dave.

Edward Cobb, vice-presidente de arquitetura e padrões, da BEA, e co-autor da especificação WS-Policy, disse que os novos padrões propostos mostram que os fabricantes estão comprometidos em agilizar a adoção dos serviços na Web, oferecendo padrões para resolver as questões de segurança.

“As especificações promovem um objetivo comum da indústria para ajudar a acelerar a adoção dos serviços na Web, fornecendo diretrizes de interoperabilidade seguras e confiáveis, que abrangem plataformas, aplicativos e linguagens de programação”, acrescentou Cobb.

Recent Posts

Propagandistas chineses usaram ChatGPT para gerar conteúdo contra tarifas de Trump e expansão de data centers nos EUA

A OpenAI divulgou na última quarta-feira um relatório revelando que propagandistas ligados à China utilizaram…

4 horas ago

Anthropic pede ao Congresso americano que preserve leis estaduais de IA na ausência de regulação federal robusta

A Anthropic enviou ao Congresso dos Estados Unidos, na última quarta-feira, uma série de recomendações…

5 horas ago

Leo conclui migração para SAP S/4HANA e acelera estratégia de digitalização

A Leo, maior revendedora de insumos para marcenaria do Brasil, finalizou a migração de seu…

6 horas ago

NTT Data cria AI Office no Brasil para acelerar a transformação empresarial com IA

A NTT Data criou um AI Office no Brasil, uma iniciativa estratégica para inovar no…

6 horas ago

IA reduz em 90% o tempo de transcrição de acervo histórico da Santa Casa de Porto Alegre

O Centro Histórico-Cultural da Santa Casa de Porto Alegre encontrou na inteligência artificial uma forma…

7 horas ago

LinkedIn chega a 100 milhões de usuários no Brasil e mira a era dos agentes de IA

O LinkedIn anunciou hoje (10), em evento para imprensa em São Paulo, a marca de…

8 horas ago