Software Architektur Serviceorientierte Architektur und Sicherheit von Christian Schwerdtfeger & Matthias Folz
Einleitung © Hochschule für Technik und Wirtschaft des Saarlandes2 Sicherheit in Service-orientierten Architekturen hat hohe Relevanz Nicht nur kritische Anwendungen wie Online-Banking benötigen Sicherheit in der Kommunikation und Autorisation
Überblick Vorstellung relevanter Kommunikatiosnmechanismen Sicherheitsaspekte Einführung in übliche Identifikations- und Authentifikationsmechanismen Methoden der Authentifikationsgarantierung Veranschaulichung anhand von 2 Beispielen © Hochschule für Technik und Wirtschaft des Saarlandes3
Kommunikation © Hochschule für Technik und Wirtschaft des Saarlandes4
Sicherheit Identifikation und Authentifikation © Hochschule für Technik und Wirtschaft des Saarlandes5
Sicherheit - Kerberos Kerberos: Single-Sign-On Kann mehrere Services zur Authentifizierung dienen © Hochschule für Technik und Wirtschaft des Saarlandes6
Sicherheit - Kerberos © Hochschule für Technik und Wirtschaft des Saarlandes
Sicherheit - OpenID OpenID: Single-Sign-On Ermöglicht wie Kerberos auch das Authentifizieren für mehrere Services Verfahren zur Delegation der Authentifizierung an andere Dienste Benutzer und sein Authentifizierungsdienst anhand der sogenannten OpenID erkennbar, z.B. © Hochschule für Technik und Wirtschaft des Saarlandes8