最終更新時刻:2008年10月10日(金) 23時50分

WS-I、Webサービスセキュリティへの取り組み

Martin LaMonica (Staff Writer, CNET News.com)

2003/02/05 18:00  

 Webサービスソフトウェアの互換性保証に取り組んでいる団体が、これまで最大の課題となっていたセキュリティ問題に立ち向かおうとしている。

 Web Services Interoperability organization(WS-I)は昨年、米IBMや米Microsoftなどの要請で結成された団体で、さまざまな企業のWebサービス製品に互換性を持たせるよう取り組んでいる。同団体の会員数は現在約160で、そのうち約20社は情報技術会社ではない。

 企業各社は、異なるシステム間の橋渡しの方法としてWebサービスアプリケーションに進出しているが、一部互換性の無さが表面化している。WS-Iの目標は、さまざまなIT企業が提供するツールに互換性を持たせ、顧客をWebサービスの不具合から解放する手助けをすることだ、と同団体は表明している。WS-Iはこれまでに、基本Webサービスプロトコルの仕様草案を発表しており、この草案は第2四半期に最終承認される予定だ。

 しかしWS-Iは今のところ、技術的なリーダーとしてよりもさまざまな政治的争いで名が知られているようだ。WS-Iへの注目が一番高かったのは、米Sun MicrosystemsとWS-I創立メンバーとの間の派手な論争だった。Sunは当初、IBMやMicrosoft、米BEA Systemsなどの創立メンバーにWS-Iへの参加を拒否されたが、その後同団体に加盟している。

 WS-Iは今、もっと意味のある形で注目されようと努力している。

 同団体は3月に、Webサービスセキュリティという難問に正式に取り組みはじめる。セキュリティは未だにWebサービス技術を採用する上で大きな障害だとアナリストらは指摘している。WS-Iは技術ワーキンググループをいくつか作り、複数のWebサービスセキュリティ方策の中から、さまざまな事業シナリオに合わせて最適なものを選ぶ方法をアドバイスしていく。

 「業界はわれわれがやっていることに多大な関心を寄せている。標準化だけでは、互換性は保証されない」とWS-I会長でIBMのWebサービス標準プログラムマネジャーTom Gloverは述べている。

 WS-Iの目標は立派だが、同団体は影響力のあるWebサービス標準制定機関としての地位を確立しようとする中で、技術的にも政治的にも問題に直面している。米United Airlinesや米Merrill Lynch、米DaimlerChryslerなどの企業は、WS-Iが表明している「メーカー中立」の立場から昨年同団体に加盟した。Webサービスは利用したいものの、標準化されているはずの製品に互換性がなく、デバッグしなくてはならない状況では困る。WS-Iが目標達成に失敗すると、Webサービス標準化が立ち往生し、ITベンダーやその顧客が混乱に陥る恐れがある、とアナリストらは警告している。

 「標準化のどの段階においても、皆が仕様に忠実に準拠しなければ、互換性はほとんどなくなってしまう」と米RedMonkのアナリスト、Stephen O'Gradyは言う。

 たとえば、ある企業が提携企業とのデータ交換にWebサービスを利用する場合、ソフトウェアに互換性がないことでやり取りが不能にならないよう保証しなければならない、とO'Gradyは述べている。

無縁とは行かない政治的争い

 これまでWS-Iの技術的業績は主に、ガイドラインとなるBasic Profileとサンプルアプリケーション、そして製品互換性テストツールに的を絞っていた。Basic Profileは昨秋に草案となり、今年第2四半期に最終決定される予定だ。この初草案では、XML文書定義やSOAP(Simple Object Access Protocol)、WSDL(Web services Description Language)、UDDI(Universal Description, Discovery and Integration of Web services)などのWebサービス標準について解説されている。

 WS-Iは、セキュリティという最重要課題に取り組むにあたり、手一杯の仕事を抱えている。膨大な数の利用シナリオに対し、大量で重複しているセキュリティ基準の提案から最適なものを選んでいくのは、複雑で困難な作業だ。

 たとえば、金融機関同士がインターネット経由で顧客アカウントの機密情報をやり取りするWebサービスでは厳重なセキュリティが要求される。しかし顧客情報に内部からアクセスするWebサービスならば、そこまでのセキュリティは必要ないだろう。WS-Iは、さまざまな状況下でWebサービスのセキュリティを効果的に活用する方法を企業に手引きし、セキュリティ仕様の曖昧な部分を明確にしようと考えている。

 WS-Iは、Webサービス製品の基準レベルの仕様は設計しないため、通常の標準制定組織ではない。しかし過去の経緯から分かるように、複数の企業が関連する計画のほとんどに見られる政治的争いとは、明らかに無縁ではない。WS-Iメンバーらは既に、Webサービスの将来の方向性に対する影響力を高めようと、WS-I役員会参加のための選挙活動を始めている。

 新興のWebサービス企業、Cape Clear Softwareは先週、透明性とアカウンタビリティ(説明責任)を高めるため、3月に実施されるWS-I役員選挙に立候補すると発表した。WS-I会員企業160社の大半は中小Webサービス企業だが、役員会の中で最も小さな企業でも年間売上が10億ドル近い、とCape Clearは指摘している。

 Cape Clearは、WS-Iの大企業が、自社で確立した事業や製品に都合良くなるようにWebサービス標準化の方向性を操る傾向があると懸念している。

 「小規模企業は標準化計画にほとんど入っておらず、他企業に対して標準化に従うよう説得する力もない。われわれは(WS-Iが)カルテルとなって、技術が一部の大企業だけに都合良くなってしまうのを阻止したいのだ」とCape Clear最高経営責任者(CEO)Annrai O'Tooleは話している。

 中規模の統合ソフトメーカー、WebMethodsも、役員選挙に立候補する予定だ。

大企業の言いなりではない

 WS-IのGloverは、WS-Iは大企業メンバーの命令を単に言われるがままに承認しているわけではない、と反論する。Gloverは、複数の大手メーカーが自社製WebサービスソフトウェアをWS-IのBasic Profileに遵守させるため、作業をやり直して発売を延期しなければならなかったことを指摘した。

 たとえばSunは、同社のJ2EEの重要アップデート版であるバージョン1.4を、WS-IのBasic Profileに準拠させるため改訂しなければならなかった。SunはWebサービス対応のJava仕様を、3ヵ月遅れの今年第2四半期にリリースする予定だ。

 このような不便さと売上減の恐れがあるにも関わらず、WS-Iの最初の「成果物」には業界で期待通りの支持が得られた。しかしWS-Iは今後仕様推奨のペースを上げていく中で、この仕様を遵守させるという悩ましい課題に直面している。ボランティア組織のメンバーである参加企業は、法的にはWS-Iの指導に従う義務はないのだ。

 「率直なところ、役員らが取り組んでいるのはこの問題だ」とWS-IのGloverは認めている。「目下われわれは、コミュニティーが自己管理してくれることを期待している」

 WS-Iは今、ロゴプログラムのアイディアで盛り上がっている。モデルとなるのは自己証明プログラムだ。IT企業がWS-Iの実装ガイドラインに準拠し適切なテストを実行したあと、自らがそれにパスしたことを証明し、製品にWS-Iロゴを添えて公に主張できるようにするというものだ。

 またWS-Iは、セキュリティを越えた未来を構想し、信頼性とビジネスワークフローに関するWebサービス標準検討のための委員会創設を議論している。業界観測筋は、WS-Iが実際の実装問題に対処し、Webサービス標準を必要以上に複雑にしないよう確認していくことが重要だとしている。

 WS-Iがより複雑な技術仕様に取り組んでいくのに伴い、知的所有権という困難な問題にも立ち向かう必要が出てくる。たとえばMicrosoftは、「コレオグラフィー」と呼ばれるビジネスワークフローの自動連携方法として同社が提出した標準案が利用料無料なのかどうかまだ明言していない。

 WS-Iが他の標準制定団体と一線を画すためには、知的所有権を自由に共有する必要がある、とSunの開発ツールおよびJavaソフトウェア担当バイスプレジデントのRich Greenは言う。

 「誰もがWS-Iに参加している。しかしWS-Iが知的所有権を共有しないのならば、WS-Iには何の意味があるのか?」とGreen。「本当にオープンな知的所有権(規則)がなければ、このシステムは勢いを失うだろう」

 今後のIT業界の成長が相互運用性のある安全なWebサービスの成功に左右される中、WS-Iは大事な実験期間にある。WS-Iが立派な標準統合の試みとして人々に記憶されるか、それともよくある期待外れの標準化計画の一つに成り下がるかは、来年結論が出るだろう。

 「WS-Iがセキュリティやメッセージング、信頼性、決済といったものの中身に取り組み始めれば、あとはメーカーからのサポートが得られ、準拠のための枠組みが用意できるかどうかだ」とZapThinkのアナリスト、Ron Schmelzerは言う。「結果はまだわからない。政治的プロセスがあっては、WS-Iはうまく機能しないだろう」

原文へ

企業情報センター

特集

「ソーシャルメディアキャンペーン」の半数は失敗--アナリストが指摘する理由
多くの企業がソーシャルメディアキャンペーンを計画している。しかし、ガートナーによると、キャンペーンを始める理由が明確になっていなければ、失敗に終わることになるという。
人工知能による会話マーケティングの可能性
日産NOTEのウェブサイトがおもしろい。人工知能を用いて、ユーザーの質問にCMでおなじみのキャラが反応してくれる。裏側で実現しているのは、PtoPAが開発したソフトウェア「CAIWA」だ。同社はこれをウェブマーケティング分野でも活用しようとしている。

オピニオン

■インタビュー

Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
コンシューマー市場向けの取り組みを強化すると発表したマイクロソフト。日本におけるWindows VistaやWindows Media Centerの現状をどう見ているのか、コーポレートバイスプレジデントのブラッドブルックス氏に話を聞いた。
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
発表後初の週末となった9月13日に、新iPodファミリーの店頭イベントを開催したビックカメラ有楽町店本館で、店長の石川勝芳氏に、iPodの販売状況と店内での取り組みについて伺った。

■コラム

進化するユーザビリティテスト〜「ユーザー行動観察調査」の効果・効能進化するユーザビリティテスト〜「ユーザー行動観察調査」の効果・効能
近年のウェブサイトリニューアルプロジェクトでは「ユーザビリティテスト」を実施することが当たり前になってきたようです。今回は、単なる「使いやすさ調査」を超えた「ユーザー行動観察調査」の効果・効能を紹介します。
“オトコの遊びゴコロ”をくすぐるロマンたっぷり「自動車ケータイ」“オトコの遊びゴコロ”をくすぐるロマンたっぷり「自動車ケータイ」
香港や中国のケータイショップでは、「おぉっ!こりゃかなりいける!」とワクワクしてしまう怪しいトンデモケータイに出会うことがある。そんな魅力あふれる製品の1つが、今回ご紹介するケータイである。
ソフトバンク株価の下落加速--iPhone一巡し資金繰りを懸念ソフトバンク株価の下落加速--iPhone一巡し資金繰りを懸念
日経平均が約4年10カ月ぶりに1万円の大台を割り込む中、ソフトバンクの株価が、全般相場の低迷にも増して下落が加速している。

企画特集

ネットと家電をつなぐチャレンジ「Life-X」
第一題:ライフログ・シェアリングサービス「Life-X」の第一印象は?
エンタメCGM「gooメーカー☆メーカー」エンタメCGM「gooメーカー☆メーカー」
【第2回】メーカー/占いのコンテンツを作ってみた!

ブログネットワーク

アルファブロガー

外資系エグゼクティブの日々I am Jamming!
外資系エグゼクティブの日々
クロサカタツヤの情報通信インサイトグッバイ、レバレッジ!(1)
クロサカタツヤの情報通信インサイト
末吉隆彦 ロケーションウェアの「空」と「実」9月イベントお知らせ
末吉隆彦 ロケーションウェアの「空」と「実」
ケータイ時代のスタンダードiPhonista Nightの事後報告
ケータイ時代のスタンダード
江島健太郎 / Kenn's Clairvoyance新サービスをローンチしました
江島健太郎 / Kenn's Clairvoyance
鈴木健の天命反転生活日記パラレルワールドとしての電脳コイル
鈴木健の天命反転生活日記

読者ブロガー

今どきのメッセージ論日経平均株価の落ち着く先は…
今どきのメッセージ論
電気仕掛けの網は俺達に自由の夢をみせるのか?人々は自らの行為に恐怖した
電気仕掛けの網は俺達に自由の夢をみせるのか?
将来のPC業界パワーバランス変形マウス、Arc Mouseレビュー
将来のPC業界パワーバランス
IT業界(笑)最底辺層生活オトナになるということ
IT業界(笑)最底辺層生活
夢幻∞大のドリーミングメディア福祉国家の失敗〜40年前の「断絶の時代」を読む(3)
夢幻∞大のドリーミングメディア

リサーチ

■リサーチコラム

薬事法規制の厳しい健康食品に代わり、増え続ける化粧品メーカー
薬事法規制が厳しくなる今、特に規制が厳しい健康食品にかわって化粧品を販売しようとする企業が増えている。そこで、覚えておきたい化粧品と薬事法の関係について簡単にまとめた。
携帯電話の待ち受けに関する調査--最も利用される画面は「自分で撮影した写真」
携帯電話の待ち受け画面に関する調査を実施したところ、10・20代は飽きやすく待ち受け画面を頻繁に変更する傾向にあり、30・40代は季節感や臨場感を重視することが明らかとなった。
電子マネーによるライフスタイルの変化に関する調査--電子マネーコアユーザーは、高所得者層
電子マネーによるライフスタイルの変化に関する調査したところ、電子マネーを活用するのは高所得者層に多く見られた。また、1度に1万円以上チャージするユーザーは10%強であることも明らかになった。

■調査レポートダウンロード

金融不安の市場に、IR活動は何を頼るか!?
CMS未導入企業300社へのアンケート 担当者のホンネを徹底追求

■調査発表

【ゲームクリエイターの方へ】攻めの開発体制を敷くAQインタラクティブ社の中途採用・求人情報をレポート
Alibaba JAPAN、カー用品店に関する調査 カー用品専門店の認知、利用ともトップは「オートバックス」
調査結果「携帯OS『Android』認知度調査、6割が『知らない』 〜ユーザー期待のメーカーは?」

CNET Japan セレクション

ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
任天堂が11月1日に発売する新型ゲーム機「ニンテンドーDSi」はどんな点が新しいのか。既存のニンテンドーDS Liteと比較するとともに、新機能を紹介する。
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
NTTドコモは家電展示会「CEATEC JAPAN 2008」において、端末が2つに分離できる携帯電話「セパレートケータイ」を展示している。どのような仕組みなのか、何ができるのかを、写真で紹介する。
話題のスマートフォン、写真で見るBlackBerry Bold
RIM製スマートフォン「BlackBerry」の新モデル「BlackBerry Bold」を2008年度第4四半期にも発売すると発表したNTTドコモ。話題のBlackBerry Boldを写真で紹介する。
こんなものもありました--CEATECで見つけたオモシロ新技術たち
幕張メッセで開催されている展示会「CEATEC JAPAN 2008」では、幅広い分野の最新技術が一堂に会している。ここではその中でもユニークな新技術や展示を紹介する。
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
アップルは、新たな「iPhone 2.2」アップデートのリリースに向けて準備を進めている。Safariに加え、App Storeのインターフェース変更などが予定されている。
ケータイはまだまだ進化する--CEATECで見た未来の技術
幕張メッセで開催されているデジタル家電の展示会「CEATEC JAPAN 2008」では、携帯電話関連の新技術が数多く展示されている。その様子を写真で紹介する。

今日の見どころ

自動車の未来を垣間見る--2008年パリモーターショーのコンセプトカー

2008年度グッドデザイン賞が発表--環境を意識した新基準も

GMのハイブリッドカー「Chevrolet Volt」、パリモーターショーに登場

レビュー

今週の新製品総チェック:新PS3が登場!ニコンが発表した映像製品「UP」とは?
「東京ゲームショウ2008」が10月9日から開催され、新PS3やXboxの新作ゲームなど、ゲーム機の大型発表が相次
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
ソニーのBlu-ray Discレコーダー新製品が登場した。2007年から引き継がれる「やりたいことから選ぶ」シリー
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
松下電器産業の「Let's note」、デルのデスクトップPCとPC新製品が数多く登場した。Let's noteは9時間駆動
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
キヤノンからもフルサイズCMOSセンサを搭載した「EOS 5D Mark II」が登場した。合わせてコンパクトデジカメ
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種も

CNET_ID

メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。