Architecture de sécurité des messages dans l'environnement des services web mobiles |
La Recommandation UIT-T X.1143 décrit l'architecture de sécurité et des scénarios pour assurer la sécurité des messages dans les services web mobiles. Les services de sécurité des messages sont d'une importance fondamentale pour la sécurité des services web mobiles. Des spécifications pour la sécurité des messages, par exemple la spécification WS-Security, ont été normalisées, mais l'architecture et des scénarios de service standards pour assurer la sécurité des messages pour les services web mobiles restent à définir. Etant donné que les messages SOAP (protocole simple d'accès aux objets) utilisent des ports HTTP (protocole de transfert hypertexte), ils ne peuvent pas être filtrés par les pare-feu, d'où la nécessité de définir un mécanisme de filtrage des messages sur la base de leur contenu dans l'architecture des services web mobiles sécurisés ainsi que d'intégrer dans l'architecture le mécanisme de politique de sécurité adapté pour assurer la sécurité des messages des services web mobiles et le mécanisme de filtrage des messages. Etant donné que de nombreux terminaux mobiles n'ont pas une puissance de traitement suffisante pour pouvoir prendre en charge toute la pile de protocoles des services web, et que de nombreux serveurs d'application spécialisés ne sont pas basés sur les services web, il faut prévoir des mécanismes d'interfonctionnement et des scénarios entre les services web mobiles et les services non web existants. Cette Recommandation a pour objet d'établir des lignes directrices relatives à l'architecture de sécurité et aux scénarios des services de sécurité pour assurer la sécurité des messages des services web mobiles satisfaisant aux exigences susmentionnées. |
|
Citation: |
https://handle.itu.int/11.1002/1000/9285 |
Series title: |
X series: Data networks, open system communications and security X.1100-X.1199: Secure applications and services (I) X.1140-X.1149: Web security (I) |
Approval date: |
2007-11-13 |
Provisional name: | X.websec-3 |
Approval process: | AAP |
Status: |
In force |
Maintenance responsibility: |
ITU-T Study Group 17 |
Further details: |
Patent statement(s)
Development history
|
|
|
Ed. |
ITU-T Recommendation |
Status |
Summary |
Table of Contents |
Download |
1
|
X.1143 (11/2007)
|
In force
|
here
|
here
|
here
|
|
ITU-T Supplement
|
Title
|
Status
|
Summary
|
Table of contents
|
Download
|
X Suppl. 17 (09/2012)
|
ITU-T X.1143 - Supplement on threats and security objectives for enhanced web-based telecommunication services
|
In force
|
here
|
here
|
here
|
X Suppl. 21 (01/2014)
|
ITU-T X.1143 - Supplement on security framework for web mashup services
|
In force
|
here
|
here
|
here
|
Click
here
to download all the modules of this Recommendation (zipped archive)
|
Click here to download all the modules needed to compile this Recommendation (zipped archive)
|
Title |
Approved on |
Download |
Guidelines for identity-based cryptosystems used for cross-domain secure communications
|
2023
|
here
|
Overview of hybrid approaches for key exchange with quantum key distribution
|
2022
|
here
|
Guidelines for security management of using artificial intelligence technology
|
2022
|
here
|
Successful use of security standards (2nd edition)
|
2020
|
here
|
Description of the incubation mechanism and ways to improve it
|
2020
|
here
|
Strategic approaches to the transformation of security studies
|
2020
|
here
|
|