Portail Québec - Services Québec
 
Thésaurus de l'activité gouvernementale.

Fiche du terme - Profil de sécurité de base (WS)

Terme

Profil de sécurité de base (WS)

Définition

Constitué de standards ouverts, le but est de garantir l'interopérabilité entre composants de sécurité des WS. Le Profil consiste en énoncés de pratiques et en contraintes sur les artéfacts de message et sur les logiciels d'expédition et de réception de ceux-ci. Les pricipaux artéfacts de message sont l'enveloppe SOAP et le message protégé. Les principaux éléments sélectionnés et contraints dans le Profil sont : - couche transport : HTTP sur TLS, SSL 2.1 - message SOAP : Base64 comme Type d'encodage du Jeton de sécurité, sortes de référence acceptables - horodatation : moment d'envoi du message SOAP - ordre du traitement pour la signature et le chiffrement - règles sur acteurs et identités - pour Jeton de nom d'utilisateur + type de mot de passe, calcul de l'empreinte; pour certificat X.509, modes de vérification - signature XML : règles de régularisation, transformation, calcul d'empreinte, pas de signature enveloppante, préférer signature détachée, mais utiliser signature enveloppée lorsque appropriée - chiffrement XML : modes de traitement, méthodes de chiffrement, algorithmes - règles pour pièces jointes.

Terme générique

Équivalent anglais

  • Ws basic security profile