W3C中国

W3C发布XML签名语法和处理2.0版的工作组备忘

2015年7月23日,W3C的XML安全工作组(XML Security Working Group)发布了XML签名语法和处理2.0版(XML Signature Syntax and Processing Version 2.0)的工作组备忘。W3C的此份工作备忘描述了XML数字签名处理规则及语法格式。无论XML签名是位于包含签名的XML文档中还是其他任何地方,XML签名都可为各种类型的数据提供文档的完整性(integrity)、消息认证性(message authentication)和/或签名者身份验证服务(signer authentication services)。

更多信息,请参阅英文原文,及W3C的安全标准计划(Security Activity)

W3C发布内容安全策略(Content Security Policy Level 2)的候选推荐标准 征集参考实现

2015年7月21日,W3C的Web应用安全工作组(Web Application Security Working Group)内容安全策略(Content Security Policy Level 2)候选推荐标准向公众征集参考实现。该文档定义了一个策略语言,用来声明一组对Web资源的访问限制(restrictions),并定义了一种在服务器和客户端之间传递策略并确保策略强制执行的机制。

更多信息,请参阅英文原文,及W3C的安全标准计划(Security Activity)

W3C TAG: Web的端到端加密(End-to-End Encryption and the Web)

2015年7月16日,W3C的技术架构组(Technical Architecture Group,TAG)发布Web的端到端安全(End-to-End Encryption and the Web)的技术架构组发现(TAG Findings)。

在这份文档中,TAG认为Web是一个用户信任的互操作开放平台。基于强加密(Strong Encryption),万维网可以支持商业创新,并维护用户的信任。在另一份关于加密的TAG发现中,TAG强烈表达了支持采用HTTPS来确保用户的认证性与内容加密保护。最近的W3C标准(如安全上下文升级非安全需求等)使得加密Web更容易实现。基于TLS的内容加密对于抵御用户信任获取的攻击(如 Permacookie),以及攻击用户的信任证及其他敏感信息的攻击(如FireSheep)等有较好效果。

更多内容,请参阅英文原文

W3C发布设备API访问权限的工作组备忘

2015年7月14日,W3C的设备API及策略工作组(Device APIs Working Group)发布了一份设备API访问权限(Permissions for Device API Access)的工作组备忘。该工作组备忘指出,这一标准规范的制定工作现已中止,该规范的进一步开展将由Web应用程序安全工作组(Web Application Security Working Group)执行。Web应用程序安全工作组已经发布了一份权限API(Permissions API)的更新版本。

更多信息,请参阅英文原文及W3C的安全标准计划。

W3C发布追踪合规性及适用范围(Tracking Compliance and Scope)的标准草案最终征求意见稿

2015年7月14日,W3C的追踪保护工作组(Tracking Protection Working Group)发布了追踪合规性及适用范围(Tracking Compliance and Scope)标准工作草案的最终征求意见稿(Last Call Working Draft)。该规范定义了“不追踪(Do Not Track, DNT)"偏好的含义、范围及Web站点如何符合用户的各种不同DNT偏好。欢迎您于 2015年10月7日 前提出对该草案的意见和建议。

更多内容,请参阅英文原文,及W3C的隐私保护标准计划(Privacy Activity)

W3C发布入口点监管(Entry Point Regulation)的首个公开工作草案

2015年6月9日,W3C的Web应用安全工作组(Web Application Security Working Group)发布了入口点监管(Entry Point Regulation)的首个公开工作草案。入口点监管旨在通过界定外部可引用应用程序的范围,来减轻因跨站脚本攻击(XSS)、跨站脚本包含(XSSI)与跨站请求伪造(CSRF)等网络攻击带来的风险。该规范允许站点制定针对所有未界定资源的外部请求的特定的控制策略。

更多信息,请参阅英文原文,及W3C的安全标准计划(Security Activity)

W3C发布信任证管理(Credential Management Level 1)的工作草案

2015年4月30日,W3C的Web应用安全工作组(Web Application Security Working Group)发布了信任证管理(Credential Management Level 1)的标准工作草案。该规范提供了一组API,允许Web站点和Web应用通过用户代理(如浏览器等)请求用户的信任证(credentials),并帮助用户代理正确的存储用户的信任证以便后续使用。

更多信息,请参阅英文原文,及W3C的安全标准计划(Security Activity)。 

站内搜索

万维网联盟(World Wide Web Consortium, W3C)是Web领域的国际标准化组织,致力开发开放Web标准确保Web的长期发展,实现“尽展Web无限潜能”的使命。

更多内容>>

近期活动

更多内容>>

W3Cx 开放课程

W3C技术标准

查看Web技术标准
- 所有标准
■ Web与产业融合 ■
- 汽车 | 数字出版 | Web与电信
- 娱乐与广播电视 | Web支付 | Web数据
- 物联万维网(WoT) | Web安全
■ Web For All ■
- Web无障碍 | 国际化 | 索引(A to Z)
■ 社区组与商务组 ■
- 所有社区组 | 新建社区组
■ 标准工作组 ■
- 所有标准小组 | 参与指南

更多内容>>

W3C标准翻译

欢迎您加入W3C翻译计划,了解W3C标准和文档翻译情况,帮助提供不同语言的W3C标准规范及文档的志愿者翻译及W3C授权翻译,惠及全球技术社区。

更多内容>>

贡献榜

我们通过贡献榜,感谢您积极参与W3C的标准制定及审阅工作、提供标准及技术文章的中文翻译、参与各类技术研讨会。

更多内容>>

W3C 中文开发者社区

W3C中国目前正在不断加大全球W3C工作的参与力度,并推动了一系列以了解中国行业需求、引导标准制定为主要目的的工作组(WG)、兴趣组(IG)和社区组(CG)。
Web中文兴趣组 | MiniApps工作组 | MiniApps生态社区组 | 弹幕特别任务组 | 中国信息无障碍社区组 | 中文数字出版社区组 | 数据可视化社区组 | 中文文字布局需求特别任务组

更多内容>>

会员链接

相关资源需要使用 W3C账号登录后使用

首页 | 加入工作组 | 申请W3C账号 | 最新会员消息

开发者资源

合作伙伴

  • 北京航空航天大学
  • 北航计算机学院
  • w3ctech