WS-Trust
WS-Trust هو مواصفة WS-* ومعيار OASIS الذي يوفر امتدادات لـ WS-Security ، ويتعامل على وجه التحديد مع إصدار وتجديد والتحقق من صحة رموز الأمان، بالإضافة إلى طرق إنشاء وتقييم وجود علاقات الثقة بين المشاركين في تبادل الرسائل الآمن.
تم تأليف مواصفات WS-Trust من قبل ممثلين عن عدد من الشركات، وتمت الموافقة عليها من قبل OASIS كمعيار في مارس 2007.
باستخدام الامتدادات المحددة في WS-Trust، يمكن للتطبيقات المشاركة في اتصال آمن مصمم للعمل ضمن إطار عمل خدمات الويب .
ملخص
يُعرّف معيار WS-Trust عدداً من العناصر والمفاهيم والمنتجات الجديدة لدعم هذا الهدف، بما في ذلك:
- مفهوم خدمة رمز الأمان (STS) - خدمة ويب تصدر رموز الأمان كما هو محدد في مواصفات WS-Security .
- تنسيقات الرسائل المستخدمة لطلب رموز الأمان والردود على تلك الرسائل.
- آليات تبادل المفاتيح
يتم بعد ذلك تطبيق بروتوكول WS-Trust ضمن مكتبات خدمات الويب، التي توفرها الشركات المصنعة أو من خلال جهود تعاونية مفتوحة المصدر. تشمل أطر عمل خدمات الويب التي تُطبّق بروتوكولات WS-Trust لطلبات الرموز المميزة: Windows Communication Foundation (WCF) و Windows Identity Foundation (WIF - بدءًا من .NET 4.5، تم دمج WIF في .NET Core)، وإطار عمل WSIT من Sun ، وRampart من Apache (جزء من axis2 )، وغيرها. بالإضافة إلى ذلك، قد تُقدّم الشركات المصنعة أو جهات أخرى منتجات تعمل كخدمة رموز أمان (STS). تُعدّ خدمات التحكم في الوصول من Microsoft إحدى هذه الخدمات، وهي متاحة عبر الإنترنت حاليًا. كما تُسوّق شركة PingIdentity Corporation خدمة STS. وتُوفّر خدمة ADFS من Microsoft أيضًا تطبيقًا لخدمة STS.
المؤلفون
الشركات المشاركة في تحديد معايير WS-Trust هي:
- شركة أكشنال، شركة بي إي إيه سيستمز.
- شركة كمبيوتر أسوشيتس إنترناشونال
- شركة آي بي إم
- تقنيات الطبقة السابعة
- شركة مايكروسوفت
- شركة أوبليكس
- شركة أوبن نتورك تكنولوجيز
- شركة بينغ للهوية
- شركة رياكتيفيتي
- شركة آر إس إيه للأمن
- شركة فيريساين
مراجع
روابط خارجية
انظر أيضاً
- مواصفات خدمة الويب
- تكنولوجيا الأمن
- التحكم في الوصول إلى الكمبيوتر
- الهوية الموحدة
- إدارة الهوية
- أنظمة إدارة الهوية
- مقتطفات من شبكة الإنترنت العالمية
