Sicherheitsmechanismen für das Intranet

The Open Group gibt Web-Security-Tools frei

16.08.1996

"OSF/DCE Web" dient dem Schutz von Applikationen in einer verteilten Umgebung mit Intranets und soll für ein sicheres Arbeiten in einer Client-Server-Umgebung mit WWW-Browsern und -Servern sorgen.

Das Set bietet Werkzeuge für die Authentifikation, Autorisierung, die Datensicherheit und die Zugangskontrolle. An der Entwicklung eines Prototypen waren neben dem US-Verteidigungsministerium und der Universität von Michigan auch namhafte Hersteller wie DEC, HP, Hitachi, IBM, NCR und Gradient beteiligt.

Mit dem Entwicklungspaket, das Hersteller nun in ihre Produkte integrieren können, soll sich das Web von jeder beliebigen Stelle innerhalb eines Unternehmens aus verwalten lassen. Services und Dokumente können über mehrere Knoten verteilt und beantwortet werden. Diese Funktionen werden in erster Linie über drei Komponenten gewährleistet. Mit dem "WAN D Server" steht ein Web-Server zur Verfügung, der sowohl den HTTP-Standard über TCP-Protokolle als auch die DCE-spezifischen Web-Protokolle unterstützt. Für die Sicherheit des DCE Web im Zusammenhang mit Standard-Browsern ist der sogenan- nte "Secure Local Proxy" (SLP) zuständig. Über das "Security Domain Gateway" (SDG) lassen sich auch andere Web-Sicherheitsprotokolle wie Secure Sockets Layer (SSL) in das DCE Web integrieren.

Ab Ende August steht die DCE-Web-Technik für Forschungs- und Evaluierungszwecke frei zur Verfügung. Wiederverkaufsrechte werden über Lizenzen von The Open Group vergeben.