As organizações enfrentam uma série de problemas para atender à s exigências previstas pelas normas e modelos de segurança de software, além do aumento contÃnuo das exigências relacionadas à segurança em sistemas. Uma série de normas e modelos de segurança estão disponÃveis na literatura a fim de conduzirem o desenvolvimento de software seguro. Para resolver esse problema tem-se os padrões que são amplamente utilizados em Engenharia de Software onde eles têm sido bem sucedidas na melhoria da análise e projeto por encapsular a experiência de muitos designers. Padrões de segurança são um desenvolvimento recente, como forma de encapsular o conhecimento acumulado sobre o design de sistemas de segurança. Apresenta-se aqui dois padrões para a Web Services: Authentication and Authorization com utilização de Aspectos.
Organizations face a number of problem to meet the requirements of the standards and models of security software, in increase to continued growth in requirements related to security systems. A series of standards and security models are available in the literature to lead the development of secure software. To resolve this problem has been that then Patterns are widely used in Software Engineering where they have been successfu l in improving analysis and design by encapsulating the experience of many designers. Security patterns are a recent development as a way to encapsulate the accumulated knowledge about secure systems design. We present here two patterns for web services: authentication and authorization aspects of using.