Une bonne âme pourrait-elle me faire le point sur cette question qui
me laisse un peu perplexe ?
Est-ce que "securite XML" signifie seulement quelque chose ?
Pourquoi décide-t-on de traiter la sécurité au niveau du dialecte
XML ? N'est-il pas mieux de le faire au niveau de l'appli censée être
protégée des agressions extérieures ? Comment ces deux points
peuvent-ils se compléter, quelles techniques utiliser à chaque
niveau ?
Quelles sont les normes et recommandations en cause ?
Si j'en juge par http://www.nue.et-inf.uni-siegen.de/~geuer-
pollmann/xml_security.html (XML security page) ce domaine est
en plein barouf, surtout au niveau de la "signature" (mais alors quel
rapport avec les signatures électroniques gouvernementales
françaises ?), et "l'encryption" (mauvaise traduction, sans doute).
Mais si je fais une synthèse rapide de la situation au w3c, il n'y a
rien, du moins rien de finalisé (à part peut être XML canonical, si
l'on range ce thème dans la sécurité ?).
Bon, j'imagine que c'est un thème complexe, quand je demande un
point sur la situation, j'exagère, mais si vous pouviez me donner un
espace, je pourrai bouger...
Merci.
--
Sur le Web, tout de suite.
Herve AGNOUX - diaam informatique
http://www.diaam-informatique.com
--
Devenez redacteur <XML>fr et contribuez au developpement
du xml francophone (http://xmlfr.org/infos/redacteurs) !
Liste de diffusion "xml-decid@xmlfr.org" (http://xmlfr.org).
Cette liste est a votre disposition pour discuter en francais de
tout sujet lie a XML.
Pour resilier votre abonnement, envoyez un message contenant la
commande "unsubscribe" a xml-decid-request@xmlfr.org
(mailto:xml-decid-request@xmlfr.org?Subject=unsubscribe)
Received on Sat May 19 02:45:08 2001