Dennis Sosnoski

Dennis Sosnoski

  • Java Web服务:WS-SecurityPolicy建模与验证

    发表于:2011-08-14   |  作者:Dennis Sosnoski   

    WS-SecurityPolicy的一个缺点是在编写一个策略时很容易出现错误,如断言位置使用不当,或者在文档中混合使用断言版本等。许多web servicess协议会……

  • Java web服务:web服务安全性状态

    发表于:2011-04-12   |  作者:Dennis Sosnoski   

    所有主要web服务栈都为WS-Security和相关web服务安全性标准提供一定程度的支持。我在本系列中介绍的3个开源栈—Apache Axis2、Sun/Oracle Metro……

  • Java web服务:理解WS-Policy

    发表于:2011-02-24   |  作者:Dennis Sosnoski   

    WS-Policy定义了一个简单XML结构,由4个不同元素和一对属性组成。根据WS-Policy解释,这些元素和属性提供一种方法来组织和合并任意复杂度的策略断言……

  • Java Web Services:不使用客户端证书的WS-Security

    发表于:2010-10-18   |  作者:Dennis Sosnoski   

    许多WS-Security配置要求客户端和服务器都使用public/private密钥对,使用X.509证书保证公共密钥的身份。这是使用WS-Security进行消息签名或加密中最广泛使用的技术。

  • Java Web服务:WS-Trust和WS-SecureConversation

    发表于:2010-07-26   |  作者:Dennis Sosnoski   

    WS-Security构建于成熟的密码学以及 XML 加密及签名的行业标准基础上,为Web服务应用程序提供了一整套的安全特性。对于很多应用程序,WS-Security……

  • Java Web服务: CXF性能比较

    发表于:2010-06-20   |  作者:Dennis Sosnoski   

    Apache CXF Web服务栈建立在与本系列早期文章讨论的Apache Axis2及Metro栈相同的一些技术的基础之上。与Axis2类似,它使用 Apache WSS4J WS-Security 实现。

  • Java Web服务:通过CXF使用WS-Security

    发表于:2010-04-25   |  作者:Dennis Sosnoski   

    Apache CXF支持使用WS-Security SOAP扩展技术提供一整套用于消息交换的与安全相关的功能。CXF也使用WS-SecurityPolicy配置WS-Security,具体是怎么操作的呢?

  • 共7条记录