W3C中国

W3C发布混合内容(Mixed Content)的标准草案最终征求意见稿

2014年11月13日,W3C的Web应用安全工作组(Web Application Security Working Group)发布了混合内容(Mixed Content)的标准草案最终征求意见稿。这是2014年9月W3C发布标准工作草案后的又一进展。

通常当用户代理通过一个安全信道(如HTTPS)从一个特定站点加载一个资源(如Web页面)时,用户代理可以获得关于该资源的用户安全和隐私状态的三种判断:认证性(authenticated)、加密性(encrypted)及数据完整性(data integrity)。这些判断对于防止资源内容被篡改或窃听,抵御中间人攻击非常重要。但如果这些经过认证和加密的资源再通过一个非安全的信道(如HTTP)请求其他的子资源(如脚本、图片等),该资源的安全性就不再能够得到保证,从而处在一个混合状态,而事实上这一情况非常普遍。

混合内容(Mixed Content)标准详细介绍了用户代理(浏览器等)如何通过限制资源借助非安全信道与其他站点通信,以及将非公开的资源内容通过非安全信道传输而暴露在Web上等方式,控制用户安全与隐私的风险。草案描述了用户代理在处理加密和认证的文档时,如何禁止(disallow)对经过非加密方式或非授权连接所加载的子资源进行渲染或执行。

欢迎您于2014年12月11日前提出您对该标准草案的意见和建议。更多信息,请参阅英文原文,及W3C的安全标准计划(Security Activity)。 

W3C发布Web视频文本轨道格式(WebVTT)的首份标准工作草案

2014年11月13日,W3C的时序文本工作组(Timed Text Working Group)发布了WebVTT: Web视频文本轨道格式(WebVTT: the Web Video Text Tracks Format)的首份标准工作草案。该规范定义了一种Web视频文本的标准格式WebVTT。这一格式以SRT文件格式为基础,主要用于在HTML的<track>元素中引用的与Web视频相关的外部文本资源,包括视频的字幕(subtitles)、标签(captions),视频的章节信息及导航,及其他文本化的视频描述(如视频中叠加的文本信息等,详见MAUR)。这一格式也可以用于其他具有时间对齐特性的元数据场景(如音乐及视频内容等)。

更多信息,请参阅英文原文,及W3C的Web视频标准计划(Video in the Web Activity)。 

W3C确定支付领域工作优先级 重点关注电子钱包及其参考架构

2014年11月7日,W3C的 Stéphane Boyera 在W3C官方博客上发文,总结了在TPAC 2014上举行的Web支付兴趣组(Web Payments Interest Group)会议中提出的未来电子支付领域重点工作计划。

2014年是W3C的支付年,2014年3月我们在法国巴黎举行了Web支付研讨会(Workshop on Web Payment)形成了共识,并建立了Web支付兴趣组作为开展这一工作的指导委员会。同时,W3C也在2014年10月宣布正式启动Web支付标准计划(Web Payments Activity)。在W3C TPAC 2014上,Web支付兴趣组举行了历时两天的工作会议,有超过50名技术专家及兴趣组成员参加了此次会议。

本次会议汇聚了电子支付产业链条的众多合作伙伴代表,包括电信(Orange, Verizon, AT&T, Deutsche Telekom等)、浏览器开发商(Opera等)、大零售商(NACS, Walmart等)、互联网安全及支付厂商(Paypal, Verisign, Intel等)、金融(Gemalto、Bloomberg等)、银行(Rabobank, World Bank等)、政府监管部门(US Federal Reserve/美联储等),及在该领域活跃的新兴创业企业代表。

在技术方面,会议讨论了ISOX9其他标准化组织已开展的与电子支付有关的各项工作,以及W3C中与支付相关的工作组(如Web加密工作组近场通讯工作组、系统应用工作组等)及社区组(如Web支付社区组信任证社区组/Credential CG)的工作,及近期关于信任和许可的相关研讨会取得的进展。讨论将当前的工作重点聚焦到电子钱包(wallet),即支付代理(payment agent)上。兴趣组讨论了已有的众多支付解决方案,并希望开发一个电子钱包的通用框架,以支持在线及(在便利店终端的)现场支付场景,同时支持这一过程中的安全,包括通过支持令牌支付(tokenized payment)及基于推送的支付(push based payment),以增强信用卡Web支付的安全。推送支付是指由用户发起支付过程,商户将账单发送给用户,并由用户将账单连同支付信息转发给支付系统,并向商户推送信息完成支付的过程,这不同于传统的类似SET协议的支付过程,后者由商户作为中转,由商户向支付系统发起请求完成支付。与会者也共同认为,有必要对用于支付的信用卡信息交互过程制定开放标准,在这一过程中,用于管理信用卡信息、用户身份信息及信任证的安全存储成为关键需求。最后,工作组对支付过程中的隐私保护进行了讨论。用户应当能够控制自己信息的传播范围,但同时也应满足监管及反欺诈所需的基本信息披露要求。

兴趣组会议决定设立两个特别任务组:

- 第一个任务组自底向上的梳理电子支付的应用场景及要解决的技术问题,开发电子钱包(wallet)的通用体系架构所需的需求文档、设计原则及用例。同时,该任务组也将审阅W3C及其他相关标准化组织已开展的应用场景工作,如X9面向ISO 12812规范所整理的用例等。

- 第二个任务组将更多采用自顶向下的方式开展工作,基于会议讨论,提出一个电子钱包的体系结构。

我们希望能够加速这一过程,并在2015年第一季度兴趣组下次工作会议前形成方案并提交讨论。

更多信息,请参阅 Stéphane Boyera 的博客文章:W3C Blog: Payment Industry Priorities: Meeting Summary of Web Payments IG。 更多博客文章,请参阅W3C Blog(中文)。欢迎您使用W3C官方博客W3C中国网站参与互动讨论。 

W3C技术大会及顾问委员会会议(TPAC 2014)在圣克拉拉举行

tpac20142014年11月2日消息,W3C年度技术大会及顾问委员会会议(W3C Technical Planery and Advisory Committee Meeting,TPAC 2014)于2014年10月27-31日,在美国加州圣克拉拉(Santa Clare)举行。本届大会由W3C/MIT承办,共有超过550人注册参会。中国方面,来自中国联通、中国移动、百度、华为、腾讯、上海鸿窗、北航、浙江大学、Intel(上海研发中心)等会员单位,及中兴通讯、旺达等非会员单位受邀代表共30余人参加了此次会议。

在为期五天的会议中,共有HTML, CSS等36个工作组在TPAC期间举行了工作组会议。10月28日,W3C宣布发布HTML5的正式推荐标准,这成为今年会议的最大亮点。10月29日技术日(plenary day)上午和中午共举行28个向公众开放的分论坛研讨,覆盖未来Web基础、运营商参与、Web支付、Web安全等热门话题。10月28、30日两天,有200多名会议代表参加了W3C的顾问委员会会议。10月29日下午还举行了有800人参加的Web未来研讨会暨W3C 20周年纪念(W3C 20)活动,与会嘉宾分享了未来Web的期望,该活动对TPAC注册用户和公众开放。 

在本届TPAC会上,百度之前提出的关于首屏渲染优化的提案在Web性能工作组(Web Performance WG)及HTML工作组会议上进行了充分的讨论,所提出的需求得到了与会者的广泛关注和认可;在9月11日中文版式需求标准研讨会上提出的中文字体及呈现需求提案由W3C中国和国际化(i18n)工作组联合提出并在CSS工作组、国际化工作组会议上进行了讨论;关于设立中文(含少数民族语言)版式特别任务组(Chinese Layout Task Force)的建议在国际化工作组、数字出版标准计划(Digital Publishing Activity)的工作会议上进行了讨论,并获得通过。此外,在 Web未来研讨会暨W3C 20周年纪念(W3C 20)活动上,百度代表还向与会专家展示了Baidu Eye、百度快搜等创新产品和技术。我们感谢所有中国会员在这些工作上的支持和不懈努力!

TPAC是W3C的年度重要技术会议之一,仅对W3C会员和特邀专家开放。其中,会议第三天的技术日(Plenary Day)将向公众开放,分组讨论与W3C未来技术相关的话题。参会者将共同协调未来开放Web平台的技术方向,讨论W3C的组织策略。TPAC期间将举行各个工作组会议(Working Group Meetings)、顾问委员会会议(Advisory Committee Meeting)等会议。TPAC 2015将于2015年10月在日本札幌举行,由W3C/Keio承办。

更多内容,请参阅Jeff Jaffe的博客文章:W3C Blog: A Productive TPAC 2014 and W3C Highlights。 

W3C发布道德和职业行为规范 定义更积极的工作环境

2014年10月23日,W3C发布了积极工作环境的框架,包括道德和职业行为规范(Code of Ethics and Professional Conduct),以及相关的操作流程。W3C是一个不断成长的全球化技术社区。所提出的道德和职业行为规范定义了一组行为守则,这些原则将帮助W3C的全球团队及整个W3C技术社区的参与者建立更加积极的工作环境。这项工作也作为本月W3C成立20周年纪念的一部分,希望能够促进进一步提升W3C及全球Web技术社区的影响力。

W3C发布了活动流、活动词汇表等与社交网络相关的两份工作草案

2014年10月23日,W3C的社交网络工作组(Social Web Working Group)发布了两份工作草案:

- 活动流2.0(Activity Stream 2.0):该规范在2011年5月JSON Activity Stream 1.0的基础上,描述了一个基于JSON格式来表达完整的活动流的模型。活动(Activity)是对一个将要进行或已经完成的动作(action)的语义描述。该规范试图给出一个基于JSON的语法格式,通过verb(动作)、主体(actor)、对象(object)等来表达和活动相关的元数据,并允许第三方对元数据的扩展。

- 活动词汇表(Activity Vocabulary):该草案描述了和社交活动相关的词汇表,定义了对象(object)、链接(link)、活动(activity)、集合(collection)、动作(verb)、对象类型(object type)等JSON活动流描述所需的类及其术语(term)的元数据格式定义。

更多信息,请参阅英文原文,及W3C的社交网络标准计划(Social Activity)。 

W3C发布规范化EXI的标准工作草案

2014年10月23日,W3C的高效XML交换工作组(Efficient XML Interchange Working Group)发布了规范化EXI(Canonical EXI)的工作草案。在特定的上下文中,任何一个EXI文档都有一组与其逻辑等价但语法表现形式上不同与它资深的、符合EXI格式要求的文档。该标准草案描述了一个相对简单的方法来为EXI格式(高效XML交换格式)的文档产生一个规范化的物理表示,从而能够帮助判断两个内容不同的EXI文档是否在逻辑上等价。规范化EXI的一个很重要的应用就是在对一个基于XML的文档或文档片段进行数字签名。在不需要扫描文本全文而实现EXI的规范化在一些能力受限或对处理开销敏感的设备或计算环境下也具有重要意义。

高效XML交换格式(Efficient XML Interchang Format, EXI)是W3C研发的XML信息高效交换的二进制数据格式,EXI详细规定了如何用简短语言描述XML信息集合,以利于优化交换XML信息的计算效率和性能。EXI使用相对简单的算法(迅速简约的实现算法及小数据类型集),提供高效的XML事件流编码。 

更多信息,请参阅英文原文,及W3C的可扩展标记语言标准计划(XML Activity)。 

W3C发布资源优先级的工作组备忘 相关工作转入资源提示(Resource Hints)规范

2014年10月23日,W3C的Web性能工作组发布了资源优先级(Resource Priorities)的工作组备忘(Group Note)。该规范定义了一种方法,允许站点开发者通过编程的方式,控制用户代理(如浏览器等)下载资源的优先级顺序,使用户代理在下载资源时更有效的管理下载顺序。目前,W3C已已中止该标准规范的研发,相关内容转入资源提示(Resource Hints)标准草案中。W3C也于2014年10月21日发布了资源提示的首份标准工作草案

更多信息,请参阅英文原文,及W3C的富Web客户端标准计划(Rich Web Client Activity)。 

W3C发布流API、屏幕方向API的标准工作草案

2014年10月23日,W3C的Web应用工作组发布了两份工作草案:

- 流API(Steams API):WHATWG 流API规范提供了一个API,在JavaScript中标识和处理一个数据流(stream of data)。W3C规范希望在WHAT WG流API规范的基础上进行扩展,以满足特定与浏览器环境的一些需求。

- 屏幕方向API(The Screen Orientation API):该标准能够帮助Web应用获得屏幕方向的状态,在状态改变时获得通知,并能够从应用程序中将屏幕状态锁定到特定状态。W3C在2014年2月发布了该标准的一个工作草案

更多信息,请参阅英文原文,及W3C的富Web客户端标准计划(Rich Web Client Activity)

W3C发布HTML5文本辅助替代信息技巧的工作草案更新

2014年10月23日,W3C的HTML工作组发布了HTML5: 提供辅助文本替代信息的技巧(HTML5: Techniques for Providing Useful Text Alternatives)的工作文档更新。这是HTML工作组和Web信息无障碍标准计划的一项联合工作,通过给出提供辅助文本替代信息的指导原则,帮助HTML5的开发者开发残障人士可以方便访问的Web内容及应用。本文档更新反映了自2012年10月以来工作组的修改和勘误,提供了如何为图片提供辅助的文本替代信息的方法,以及提供辅助的文本替代信息的一般方法。但这一版本仍没有将未修改的错误(pending bugs)列入文档。我们期望在未来尽快发布另一个文档更新,引入了更多关于复杂图片的描述,以及其他一些指导性原则。欢迎您对该文档提出意见和建议。

更多信息,请参阅英文原文,W3C的HTML标准计划(HTML Activity),及Web信息无障碍标准计划(Web Accessibility Initiative, WAI)

W3C发布Web加密技术研讨会总结报告

2014年10月23日,W3C发布了于2014年9月10-11日在美国加利福尼亚州硅谷(Silicon Valley, Mountain View, CA)举行的W3C未来Web加密技术研讨会(W3C Workshop on Web Cryptography Next Step: Authentication, Hardware Tokens and Beyond)总结报告。本次会议由微软公司(Microsoft)主办,并得到了谷歌(Google)和Tyfone的赞助。

与会者表达了对设立新的W3C工作组开展新一代基于硬件令牌的身份认证技术及标准化工作的强烈支持,并讨论了各种安全认证的应用场景和用例。关于设立新工作组的讨论将在 Web安全公共邮件列表 上进行,欢迎您的关注和参与。W3C认为,安全的密钥存储(secure key store)及通过Web访问加密操作(cryptographic operations)对于未来安全的Web至关重要。 

更多信息,请参与英文原文研讨会主页(英文)研讨会通知(中文)总结报告(英文)及W3C的安全标准计划(Security Activity)。 

W3C发布WebRTC统计信息API标识的首份标准工作草案

2014年10月21日,W3C的Web实时通信工作组(Web Real-Time Communication Working Group)发布了 WebRTC统计信息API标识(Identifiers for WebRTC's Statistics API)的首份工作草案。在点对点连接(Peer Connection)上传送的音频、视频及数据包可能会发生丢包,并可能遭遇严重的网络延迟。实现WebRTC的Web应用希望能够监测到底层网络和媒体管道中的性能情况,并做出相应处理。该文档定义了一个API,Web应用可以通过这个API从用户代理那里获取关于底层网络和通信情况的统计信息。

更多信息,请参阅英文原文,及W3C的普适Web应用标准计划(Ubiquitous Web Applications Activity)。 

站内搜索

万维网联盟(World Wide Web Consortium, W3C)是Web领域的国际标准化组织,致力开发开放Web标准确保Web的长期发展,实现“尽展Web无限潜能”的使命。

更多内容>>

近期活动

更多内容>>

W3Cx 开放课程

W3C技术标准

查看Web技术标准
- 所有标准
■ Web与产业融合 ■
- 汽车 | 数字出版 | Web与电信
- 娱乐与广播电视 | Web支付 | Web数据
- 物联万维网(WoT) | Web安全
■ Web For All ■
- Web无障碍 | 国际化 | 索引(A to Z)
■ 社区组与商务组 ■
- 所有社区组 | 新建社区组
■ 标准工作组 ■
- 所有标准小组 | 参与指南

更多内容>>

W3C标准翻译

欢迎您加入W3C翻译计划,了解W3C标准和文档翻译情况,帮助提供不同语言的W3C标准规范及文档的志愿者翻译及W3C授权翻译,惠及全球技术社区。

更多内容>>

贡献榜

我们通过贡献榜,感谢您积极参与W3C的标准制定及审阅工作、提供标准及技术文章的中文翻译、参与各类技术研讨会。

更多内容>>

W3C 中文开发者社区

W3C中国目前正在不断加大全球W3C工作的参与力度,并推动了一系列以了解中国行业需求、引导标准制定为主要目的的工作组(WG)、兴趣组(IG)和社区组(CG)。
Web中文兴趣组 | MiniApps工作组 | MiniApps生态社区组 | 弹幕特别任务组 | 中国信息无障碍社区组 | 中文数字出版社区组 | 数据可视化社区组 | 中文文字布局需求特别任务组

更多内容>>

会员链接

相关资源需要使用 W3C账号登录后使用

首页 | 加入工作组 | 申请W3C账号 | 最新会员消息

开发者资源

合作伙伴

  • 北京航空航天大学
  • 北航计算机学院
  • w3ctech