Fatma

1224 mots 5 pages
27/11/2012

Chapitre 3Sécurité des services web
Responsable du cours : Héla Hachicha

Sommaire
Sécurisation – Introduction Protocoles existants Sécurisation - Standards

XML Signature XML Encryption XKMS SAML XACML

2

1

27/11/2012

Sécurisation - Introduction
Un Web Service est exposé sur le net qui est par essence un endroit non sécurisé Il est donc nécessaire de :
Sécuriser le transport Authentifier un expéditeur Crypter (Chiffrer) des données Gérer des droits sur les services distants

3

Protocoles existants
SSL TLS IPSec HTTPS
Couches réseau et transport (Niveau bas)

Plutôt point à point (client/serveur)

Certificats X.509 (ou PKI : Infrastructure à clé publique) Tickets Kerberos (Clé symétrique)

4

2

27/11/2012

Kerberos
Kerberos

Serveur de tickets 1.identification du client auprès du service Kerberos

2. Obtention d’une clé secrète et d’un certificat permettant un dialogue avec le serveur de tickets Client

5

Nouveaux protocoles XML
XrML XCBF XML-Signature XML-Encryption XKMS (X_KRSS, X-KISS) SAML XACML WS-Security (ensemble de protocoles)
6

3

27/11/2012

Sécurisation - Standards
XML Signature : procure l’intégrité et la nonrépudiation et l’authentification XML Encryption : chiffre et déchiffre le contenu d’un message XKMS - XML Key Management System : procure une méthode d’obtention des clés cryptographiques SAML - Security Assertions Markup Language : échange d’information sur l’authentification et l’autorisation des utilisateurs et des postes/serveurs XACML - XML Access Control Markup Language

7

XML Signature
L’objectif de la signature est de garantir l’origine du message en échangeant un jeton chiffré avec un secret partagé (clé symétrique ou asymétrique). Elle se fait via des certificats X509 et peut être appliquée sur des messages en clair ou chiffrés selon la configuration choisie. Comme pour le chiffrement, il est possible de signer à la fois le corps des messages mais également

en relation

  • Fafa
    532 mots | 3 pages
  • Fran
    2993 mots | 12 pages
  • Famine
    888 mots | 4 pages
  • fafafa
    1799 mots | 8 pages
  • Me Moire 1 Abo CORRECTION
    525 mots | 3 pages
  • Fanny
    2325 mots | 10 pages
  • Maif
    896 mots | 4 pages
  • Memoire cryptossl
    993 mots | 4 pages
  • Les compétences ecrites par le 2n
    3846 mots | 16 pages
  • Madeline
    1053 mots | 5 pages
  • Fatima Zahra
    1999 mots | 8 pages
  • Mifmif
    5886 mots | 24 pages
  • Feuhefehu
    493 mots | 2 pages
  • Farahabd
    3445 mots | 14 pages
  • La macif
    302 mots | 2 pages