Nalini Priya. G , Balamurugan B
Les applications distribuées ont été une aubaine pour le développement de plusieurs applications allant de la gestion ponctuelle de la chaîne d'approvisionnement, aux collaborations virtuelles et à plusieurs types d'intégration de services entre organisations. Cela conduit souvent à de nouveaux défis en matière de sécurité et de fiabilité. Les services collaboratifs dans un système avec une architecture orientée services (SOA) peuvent appartenir à différents domaines de sécurité mais doivent souvent être engagés de manière dynamique au moment de l'exécution. Si leurs domaines de sécurité n'ont pas de relation d'authentification inter-domaines directe, il est techniquement difficile de permettre une collaboration sécurisée entre les services. Une solution potentielle à ce problème serait de localiser des domaines intermédiaires au moment de l'exécution, qui servent de chemin d'authentification entre les deux domaines distincts. Cependant, le processus de génération d'un chemin d'authentification pour deux services distribués peut être très compliqué. Il peut impliquer un grand nombre d'opérations supplémentaires pour la conversion des informations d'identification et nécessiter une longue chaîne d'invocations aux services intermédiaires. Dans cet article, nous abordons ce problème en concevant et en mettant en œuvre un nouveau protocole d'authentification inter-domaines pour les interactions de services dynamiques, basé sur la notion de sessions commerciales multipartites orientées services. Notre protocole ne nécessite ni conversion d’informations d’identification ni établissement d’un chemin d’authentification entre les services participants à une session commerciale.