Articulo de referencia

XKMS

La especificación de gestión de claves XML ( XKMS ) utiliza el marco de servicios web para facilitar a los desarrolladores la protección de la comunicación entre aplicaciones me...

La especificación de gestión de claves XML ( XKMS ) utiliza el marco de servicios web para facilitar a los desarrolladores la protección de la comunicación entre aplicaciones mediante infraestructura de clave pública (PKI). XKMS es un protocolo desarrollado por el W3C que describe la distribución y el registro de claves públicas. Los servicios pueden acceder a un servidor compatible con XKMS para recibir información actualizada sobre las claves de cifrado y autenticación.

Arquitectura

XKMS consta de dos partes:

X-KISS
Especificación del servicio de información clave XML
X-KRSS
Especificación del servicio de registro de claves XML

El protocolo X-KRSS define los protocolos necesarios para registrar la información de clave pública. X-KRSS puede generar el material de clave, lo que facilita la recuperación de la clave en comparación con su creación manual.

El estándar X-KISS describe la sintaxis que las aplicaciones deben usar para delegar algunas o todas las tareas necesarias para procesar el elemento de información clave de una firma XML a un servicio de confianza.

En ambos casos, el objetivo de XKMS es permitir que toda la complejidad de las implementaciones PKI tradicionales se transfiera del cliente a un servicio externo. Si bien este enfoque fue sugerido originalmente por Diffie y Hellman en su artículo "New Directions", en su momento se consideró poco práctico, lo que impulsó el desarrollo comercial centrado en el enfoque basado en certificados propuesto por Loren Kohnfelder .

Historia del desarrollo

El equipo que desarrolló la propuesta original de XKMS presentada al W3C estaba integrado por Warwick Ford , Phillip Hallam-Baker (editor) y Brian LaMacchia . El enfoque arquitectónico guarda una estrecha relación con el servidor de claves PGP del MIT, creado y mantenido originalmente por Brian LaMacchia. La implementación en XML está estrechamente relacionada con SAML , cuya primera edición también fue editada por Hallam-Baker.

Cuando se propuso XKMS, no existía ninguna infraestructura de seguridad definida para el protocolo SOAP, entonces completamente nuevo , para servicios web. En consecuencia, gran parte de la especificación XKMS se centra en la definición de "enlaces" de seguridad para protocolos de servicios web específicos.

Véase también

  • XKMS en SQLData
  • XKMS en el W3C
  • XKMS en Entrust
  • XKMS en Markup Security