[HGI-News-de] HGI Kolloquium Do, 1.7.: Streaming-based verification of XML Signatures in SOAP Messages von Juraj Somorovsky

Newsletter des Horst Görtz Instituts hgi-news-deutschland at lists.ruhr-uni-bochum.de
Mo Jun 28 15:13:57 CEST 2010


Hallo,

im Rahmen des HGI Kolloquiums "Aktuelle Themen der IT-Sicherheit" wird am kommenden *Donnerstag* der folgende Vortrag angeboten:

Juraj Somorovsky (NDS)
*Streaming-based verification of XML Signatures in SOAP Messages*

Termin: Donnerstag, den 1. Juli um  11.00 Uhr (*s.t.*)
Raum: IC 4/161

Interessierte sind herzlich eingeladen!

==============================================================
Abstract:
WS-Security is a standard providing message-level security in Web Services. Therewith, it ensures their integrity, confidentiality, and authenticity. However, using sophisticated security algorithms can lead to high memory consumptions and long evaluation times. In combination with the standard DOM approach for XML processing, the Web Services servers easily become a target of Denial-of-Service attacks.
We present a solution for these problems: an external streaming-based WS-Security Gateway. Our implementation is capable of processing XML Signatures in SOAP messages using a streaming-based approach. The evaluation shows that such an approach greatly enhances the performance and is much more efficient in comparison to standard DOM-based frameworks.
==============================================================

Vorankündigung: 
8. Juli: Peter Schwabe (Eindhoven University of Technology), New Software Speed Records for Cryptographic Pairings – 13. Juli, Dienstag(!): Susanne Wetzel (Stevens Institute of Technology), TBA - 22. Juli: Lena Wiese (TU Dortmund), Logical Requirements for Database Security - 29. Juli: Alexander Meurer (CITS), Correcting Errors in RSA Private Keys

Informationen über die nächsten geplanten Vorträge im Rahmen des HGI Kolloquiums sind auch im Web zu finden:
http://www.hgi.rub.de/hgi/hgi-seminar/aktuelles


!Aus terminlichen Gründen kann der Vortrag von Alexander Meurer (paper Crypto 2010) nicht wie geplant am 15. Juli stattfinden, d.h. dieser Termin ist nun frei (wer möchte?) - statt dessen gibt es einen Zusatztermin am 29.7.!


Viele Grüße
Timo





Mehr Informationen über die Mailingliste Hgi-News-Deutschland