La especificación de gestión de claves XML ( XKMS ) utiliza el marco de servicios web para facilitar a los desarrolladores la protección de la comunicación entre aplicaciones mediante infraestructura de clave pública (PKI). XKMS es un protocolo desarrollado por el W3C que describe la distribución y el registro de claves públicas. Los servicios pueden acceder a un servidor compatible con XKMS para recibir información actualizada sobre las claves de cifrado y autenticación.
Arquitectura
XKMS consta de dos partes:
- X-KISS
- Especificación del servicio de información clave XML
- X-KRSS
- Especificación del servicio de registro de claves XML
El protocolo X-KRSS define los protocolos necesarios para registrar la información de clave pública. X-KRSS puede generar el material de clave, lo que facilita la recuperación de la clave en comparación con su creación manual.
El estándar X-KISS describe la sintaxis que las aplicaciones deben usar para delegar algunas o todas las tareas necesarias para procesar el elemento de información clave de una firma XML a un servicio de confianza.
En ambos casos, el objetivo de XKMS es permitir que toda la complejidad de las implementaciones PKI tradicionales se transfiera del cliente a un servicio externo. Si bien este enfoque fue sugerido originalmente por Diffie y Hellman en su artículo "New Directions", en su momento se consideró poco práctico, lo que impulsó el desarrollo comercial centrado en el enfoque basado en certificados propuesto por Loren Kohnfelder .
Historia del desarrollo
El equipo que desarrolló la propuesta original de XKMS presentada al W3C estaba integrado por Warwick Ford , Phillip Hallam-Baker (editor) y Brian LaMacchia . El enfoque arquitectónico guarda una estrecha relación con el servidor de claves PGP del MIT, creado y mantenido originalmente por Brian LaMacchia. La implementación en XML está estrechamente relacionada con SAML , cuya primera edición también fue editada por Hallam-Baker.
Cuando se propuso XKMS, no existía ninguna infraestructura de seguridad definida para el protocolo SOAP, entonces completamente nuevo , para servicios web. En consecuencia, gran parte de la especificación XKMS se centra en la definición de "enlaces" de seguridad para protocolos de servicios web específicos.
Véase también
- Firma XML y cifrado XML , otros dos estándares del W3C utilizados por el protocolo XKMS.
Enlaces externos
- XKMS en SQLData
- XKMS en el W3C
- XKMS en Entrust
- XKMS en Markup Security
- protocolos criptográficos
- seguridad de redes informáticas
- Estándares de criptografía
- Estándares basados en XML