当前位置:首页 > 通信技术 > 通信技术
[导读]美国东部时间9月22日(北京时间9月23日)消息,信息结构 标准推进组织(OASIS)将宣布批准使用安全声明标记语言(SAML)1.1标准,该标准是SAML 1.0的改 进版,后者是由OASIS于2002年11月份刚刚推出的一种用于在两个不



美国东部时间9月22日(北京时间9月23日)消息,信息结构
标准推进组织(OASIS)将宣布批准使用安全声明标记语言(SAML)1.1标准,该标准是SAML 1.0的改
进版,后者是由OASIS于2002年11月份刚刚推出的一种用于在两个不同安全系统中共享授权信息的
通用标准。


新标准中集成了包括XML Signature、XML Encryption和
SOAP等其它产业标准协议和通
讯框架,带有选择帐户链接、简单会议管理和全局记录等功能。另外,SAML还可以提供单个登录
服务,使之成为一个对于很多组织来说都是非常重要的协议。XML和网络服务研究公司ZapThink的
高级分析师罗纳德-施梅泽说,SAML面临着将各种安全构架缝合一体的艰巨任务,因为各个公司对
它的使用各不相同。


参与开发SAML标准的包括Baltimore Technologies、
BEA Systems、Computer Associates、Entrust、惠普、日立、IBM、Netegrity、Oblix、
OpenNetwork、Quadrasis、RSA Security、Sun Microsystems和Verisign等在内的OASIS安全
服务技术委员会成员。与这一标准的发展一同进行的还有微软和IBM等建立的另外一个基于WS-
Security的标准,WS-Security是一套SOAP的扩展标准,用于保持网络服务应用中的完整性和机
密性。WS-Security由WS-Trust、WS-SecureConversation和WS-SecurityPolicy等几个部分组
成,是于今年7月份正式推出的。



摘自 新浪科技
本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除( 邮箱:macysun@21ic.com )。
换一批
延伸阅读
关闭