Архитектура безопасности для защиты сообщений в веб-услугах на основе подвижной связи |
Рекомендация МСЭ-Т X.1143 описывает архитектуру и сценарии для обеспечения безопасности сообщений в веб-услугах подвижной связи. Наличие служб безопасности при передаче сообщений является наиболее значимым требованием по безопасности для веб-услуг подвижной связи. Несмотря на то что такие компоненты безопасности при передаче сообщений, как WS-Security, прошли стандартизацию, стандартная архитектура и сервисные сценарии обеспечения безопасности при передаче сообщений для веб-услуг подвижной связи все еще не определены. Поскольку сообщения простого протокола доступа к объектам (SOAP) используют порты протокола передачи гипертекста (HTTP), они не могут быть отфильтрованы брандмауэрами; поэтому необходимо задействовать механизм фильтрации сообщений на основе контента сообщений в архитектуре для защищенных веб-услуг подвижной связи, а также интегрировать механизм политики безопасности, подходящий для обеспечения безопасности веб-услуг подвижной связи, и механизм фильтрации сообщений в архитектуру. Поскольку многие оконечные устройства подвижной связи не обладают достаточной вычислительной мощностью для полной поддержки стека протоколов веб-услуг, а многие внутренние серверы приложений не базируются на веб-услугах, то должны быть представлены механизмы и сценарии взаимодействия между веб-услугами подвижной связи и существующими приложениями, не относящимися к веб-услугам. Целью данной Рекомендации является создание руководства по архитектуре безопасности и сценариев служб безопасности для обеспечения безопасности при передаче сообщений в веб-услугах подвижной связи, удовлетворяющих вышеуказанным требованиям. |
|
Citation: |
https://handle.itu.int/11.1002/1000/9285 |
Series title: |
X series: Data networks, open system communications and security X.1100-X.1199: Secure applications and services (I) X.1140-X.1149: Web security (I) |
Approval date: |
2007-11-13 |
Provisional name: | X.websec-3 |
Approval process: | AAP |
Status: |
In force |
Maintenance responsibility: |
ITU-T Study Group 17 |
Further details: |
Patent statement(s)
Development history
|
|
|
Ed. |
ITU-T Recommendation |
Status |
Summary |
Table of Contents |
Download |
1
|
X.1143 (11/2007)
|
In force
|
here
|
here
|
here
|
|
ITU-T Supplement
|
Title
|
Status
|
Summary
|
Table of contents
|
Download
|
X Suppl. 17 (09/2012)
|
ITU-T X.1143 - Supplement on threats and security objectives for enhanced web-based telecommunication services
|
In force
|
here
|
here
|
here
|
X Suppl. 21 (01/2014)
|
ITU-T X.1143 - Supplement on security framework for web mashup services
|
In force
|
here
|
here
|
here
|
Click
here
to download all the modules of this Recommendation (zipped archive)
|
Click here to download all the modules needed to compile this Recommendation (zipped archive)
|
Title |
Approved on |
Download |
Guidelines for identity-based cryptosystems used for cross-domain secure communications
|
2023
|
here
|
Overview of hybrid approaches for key exchange with quantum key distribution
|
2022
|
here
|
Guidelines for security management of using artificial intelligence technology
|
2022
|
here
|
Successful use of security standards (2nd edition)
|
2020
|
here
|
Description of the incubation mechanism and ways to improve it
|
2020
|
here
|
Strategic approaches to the transformation of security studies
|
2020
|
here
|
|