Arquitectura de seguridad para la seguridad de mensajes en servicios móviles por web |
La Recomendación UIT-T X.1143 describe la arquitectura de seguridad y casos de seguridad de mensajes en servicios web móviles. Los servicios de seguridad de mensajes tienen los requisitos de seguridad más exigentes para los servicios web móviles. Si bien se han normalizado los componentes de la seguridad de mensajes, tales como WS-Security, todavía no se ha definido la arquitectura estándar y casos de servicio para ofrecer seguridad de mensajes a los servicios web móviles. Dado que los mensajes del protocolo simple de acceso a objetos (SOAP) utilizan puertos de protocolo de transferencia de hipertexto (HTTP), no pueden filtrarse en los cortafuegos; por consiguiente, es necesario que la arquitectura de los servicios móviles seguros disponga de un mecanismo de filtrado de mensajes basado en el contenido de los mensajes e integrar en la arquitectura el mecanismo de política de seguridad adecuado para la seguridad de los mensajes del servicio web móvil y el mecanismo de filtrado de mensajes. Dado que muchos terminales móviles no disponen de potencia de procesamiento suficiente para soportar completamente la pila de protocolo de servicios web, y que muchos servidores de aplicaciones de trastienda no se basan en servicios web, deberían proporcionarse mecanismos de interfuncionamiento y escenarios entre los servicios web móviles y las aplicaciones de servicios tradicionales fuera de la web. Esta Recomendación trata de establecer unas pautas para la arquitectura de seguridad y casos de servicios de seguridad para la seguridad de mensajes en servicios web móviles que satisfagan los requisitos mencionados. |
|
Citation: |
https://handle.itu.int/11.1002/1000/9285 |
Series title: |
X series: Data networks, open system communications and security X.1100-X.1199: Secure applications and services (I) X.1140-X.1149: Web security (I) |
Approval date: |
2007-11-13 |
Provisional name: | X.websec-3 |
Approval process: | AAP |
Status: |
In force |
Maintenance responsibility: |
ITU-T Study Group 17 |
Further details: |
Patent statement(s)
Development history
|
|
|
Ed. |
ITU-T Recommendation |
Status |
Summary |
Table of Contents |
Download |
1
|
X.1143 (11/2007)
|
In force
|
here
|
here
|
here
|
|
ITU-T Supplement
|
Title
|
Status
|
Summary
|
Table of contents
|
Download
|
X Suppl. 17 (09/2012)
|
ITU-T X.1143 - Supplement on threats and security objectives for enhanced web-based telecommunication services
|
In force
|
here
|
here
|
here
|
X Suppl. 21 (01/2014)
|
ITU-T X.1143 - Supplement on security framework for web mashup services
|
In force
|
here
|
here
|
here
|
Click
here
to download all the modules of this Recommendation (zipped archive)
|
Click here to download all the modules needed to compile this Recommendation (zipped archive)
|
Title |
Approved on |
Download |
Guidelines for identity-based cryptosystems used for cross-domain secure communications
|
2023
|
here
|
Overview of hybrid approaches for key exchange with quantum key distribution
|
2022
|
here
|
Guidelines for security management of using artificial intelligence technology
|
2022
|
here
|
Successful use of security standards (2nd edition)
|
2020
|
here
|
Description of the incubation mechanism and ways to improve it
|
2020
|
here
|
Strategic approaches to the transformation of security studies
|
2020
|
here
|
|