Web Services Security
WS-Security (Web Services Security) is een IT standaard die zich richt op de veiligheid bij de uitwisseling van gegevens als onderdeel van een webservice. WS-Security is een van een serie van specificaties die opgezet is door IBM, Microsoft en Verisign. Deze specificaties omvatten de Business Process Execution Language (BPEL), WS-Coordination, en WS-Transactie.
WS-Security geeft verbeteringen aan SOAP (Simple Object Access Protocol) messaging ter bescherming van de integriteit en de vertrouwelijkheid van een bericht en authenticatie van de afzender.
WS-Security bepaald hoe een security token wordt geassocieerd aan een boodschap, zonder te specificeren wat voor soort token er wordt gebruikt. Er wordt beschreven hoe X.509 certificaten en Kerberos-tickets moeten worden gecodeerd. In het algemeen is WS-Security bestemd om te worden uitgebreid, zodat het in de toekomst voor nieuwe beveiligingsmechanismen kan worden gebruikt.
Aansluitend op Web Services Security