Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Veilige webdiensten nog bijzaak

13 maart 2003 - 23:003 minuten leestijdAchtergrondCloud & Infrastructuur
Sytse van der Schaaf
Sytse van der Schaaf

Huidige beveiligingstechnieken zijn niet waterdicht en voor webdiensten onwerkbaar. Dit zegt de Amerikaanse specialist in beveiligingssoftware RSA Security. Het bedrijf ziet brood in het ontwikkelen van beveiligingsstandaarden voor via internet aanroepbare applicaties.

Ssl-patent
De Amerikaanse uitvinder Leon Stambler heeft Verisign en RSA aangeklaagd wegens inbreuk op zijn geclaimde patenten voor ssl. Volgens de aanklager heeft hij eerder van Certicom en Openwave vierhonderdduizend dollar aan gebruikersrechten voor ssl ontvangen. In 1998 sleepte Stambler Diebold voor de rechter voor zijn vermeende octrooi op het gebruik van pincodes in bankautomaten.
  
Andrew Nash, standaardenspecialist bij RSA Security, ziet nu vooral ssl gebruikt worden voor beveiliging van webdiensten.
Andrew Nash, standaardenspecialist bij RSA Technologies, constateert dat de meeste bedrijven tegenwoordig transacties over internet beveiligen met ssl-technologie (secure socket layer). "Ik begrijp waarom deze techniek nu gebruikt wordt, ook al is deze niet waterdicht. Het is ingebakken in alle browsers en daarmee het meest toegankelijk." Volgens Nash gaat ssl de mist in met onweerlegbaarheid. "Je weet nooit honderd procent zeker of een transactie verwerkt is in het ontvangende systeem."
Nash noemt het begrijpelijk dat beveiliging tot nu toe bij de ontwikkeling van webdiensten minder aandacht heeft gekregen. "Beveiliging van ict-systemen komt meestal pas op het laatste moment. De architectuur van het systeem zelf kost al genoeg hoofdbrekens." Toch ziet hij verbetering door de komst van nieuwe standaarden als Saml (security assertion markup language) waar het door Sun gestarte Liberty Alliance op gebaseerd is. Door de hele ict-industrie ondersteunde standaarden voor webdiensten als Soap (simple object access protocol) en WS-Interoperability sluiten weer op deze standaard aan, waardoor de beveiliging van webdiensten op korte termijn beter uitgerust zal zijn, verwacht Nash.

Terugkoppeling

Naast de onweerlegbaarheid ziet Nash ssl ook mank gaan doordat het webdiensten slecht schaalbaar maakt. De beveiligingsinformatie is bij ssl gekoppeld aan het internetadres en maakt geen integraal onderdeel uit van de transactie zelf. "Met ssl stop je een datapakketje in een pijp met informatie over het adres waar het naar toe moet. Meer niet. Het vereist terugkoppeling in het netwerk om te controleren of uitvoering van de transactie bijvoorbeeld is toegestaan." Volgens Nash is bij nieuwe op XML geënte standaarden als Saml beveiliging een integraal onderdeel van de transactie, en hoeft deze niet meer in de context van het netwerk gecontroleerd te worden. Dat maakt het schaalbaarder.
Daarnaast zijn gebruikers van webdiensten gediend bij eenmalige controle van hun identiteit. Dit is volgens Nash een absolute voorwaarde om webdiensten werkbaar te krijgen. In een transactie moet informatie verwerkt zitten of deze door een betrouwbare bron is uitgevoerd. Bij webdiensten moet deze informatie over websites van meerdere bedrijven beschikbaar zijn. Dat vraagt volgens hem om een gedistribueerd beheer van gebruikersidentiteiten. Op pki-gebaseerde (public key infrastructure) oplossingen zijn te complex en te weinig flexibel om aan deze vraag te kunnen voldoen.

 
Sytse van der Schaaf

Meer over

Encryptie

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Virtualisatie heroverwogen

    Waarom enterprise IT opnieuw kijkt naar kosten, schaal en flexibiliteit

    Computable.nl

    Hoe raakt NIS2 ook jouw bedrijf?

    De nieuwe cyberregels voor het MKB in aantocht

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Software & Development

    Mobile apps krijgen geen tweede kans:...

    In de wereld van mobile apps bestaat er nauwelijks een tweede kans. Binnen enkele seconden kan een gebruiker al besluiten een app te verwijderen wanneer deze niet goed presteert. De...

    Meer persberichten

    Meer lezen

    Cloud & Infrastructuur

    Kabinet investeert 142 miljoen in versnelling Nederlandse 6G‑technologie

    Cloud & Infrastructuur

    Kort: Ziekenhuizen ruziën met Chipsoft, Acer presenteert jubileumlaptops (en meer)

    Cloud & Infrastructuur

    Besi houdt Amerikaanse kopers voorlopig op afstand

    Cloud & Infrastructuur

    Sharp komt met nieuwe luchthavendisplays  

    Governance & Privacy

    Hoe realiseer ik een soevereine informatiehuishouding?

    Innovatie & Transformatie

    Australische DroneShield meldt zich in de Benelux

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs