国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

實現互聯網安全指日可待

安全 應用安全
安全顧問Roger A. Grimes 最近在他的個人博客中發表了一篇日志,從個人的角度談論了他對相關Web服務規范的看法。其觀點是對互聯網上現有的Web服務、安全、身份/認證標準的一個更簡單而行之有效的提議。

有些人會認為我所從事的工作很重大并且面臨這種種困難,而我卻不那么認為,我覺得我對互聯網安全有著宏偉的計劃。實現互聯網安全并不是白日夢,我敢說,從今天起,互聯網也許可以變得更安全。

去年五月,我在一個白皮書和“Security Adviser”欄目的一些文章中就如何確?;ヂ摼W安全發表了我的想法,這些文章是《Fixing the Internet》 和《Defending ‘Fixing the Internet’》。當時,我認為這對推動我的觀點將會起到一些作用,直到今天我仍然認為這至少是很有遠見的。

然而,我沒有過多地對現有的協議和標準發表我個人的看法,尤其是那些最近公布的已經對互聯網安全起到了一定作用的安全協議,也許我當時應該至少說點什么。這些協議由許多專家研究并制定出來,而它們也并非烏托邦式的夢想,有些甚至已經成為了事實上的標準。任何基于互聯網的安全系統都很可能會用到它們,也許會涉及到所有的這些協議。

以下是一些協議,可以幫助你建立更安全的互聯網:

“簡化對象訪問協議”(Simple Object Access Protocol,SOAP)是基于XML協議的獨立平臺,用來在Web服務和網絡參與者間發送消息(即數據)。如果將HTTP看作是人體的血液循環系統,那么SOAP中的消息就是血紅細胞。

“安全主張標記語言”(Security Assertion Markup Language,SAML)是基于XML的標準,在不同的安全域(domain,下同)中讓身份/認證和授權信息得以交換。SAML 2.0 已經被大多數的職業球員迅速接受并采用。

“Web服務規范和擴展”(Web Services specifications and extensions,WS-*)是各種(通常之間毫無關聯)與Web服務和與Web服務安全相關的事物的通訊標準。Web服務(WS)規范讓各種應用和計算機在不可信的網絡(如互聯網)中得以成功、可靠地交換。

“web服務安全”(WS-Security)是適用于Web服務的安全規范的通用交換協議。它討論的是如何確保通過Web的信息的機密性和完整性?!癢eb服務安全”使用SOAP消息來確保應用層的端到端的安全。

“Web服務聯合”(WS-Federation)結合了機制和協議,讓非安全域也能保證身份和認證信息交換的安全。這一標準讓單獨的認證域進行交換,為更大的安全域(甚至可能是全球范圍的域)建立了基礎?!癢eb服務聯合”是個很重要的東西。

“Web服務信任”(WS-Trust)是一個用于處理身份/認證安全令牌(token)的Web服務規范。其中包括provisioning、de-provisioning、更新和確認參加的令牌(validating participating tokens)。運用WS-Federation,WS-Trust可為不同安全域中的應用程序在各實體間安排信任關系。否則,實現這一步可能需要一個很困難的過程。

“安全令牌服務”(Security Token Service,STS)是一個Web服務,像WS-Security和WS-Trust規范中定義的那樣發放安全令牌。如果符合規范中闡述的一些一般性條例,那么任何一個可處理安全令牌的驗證信息提供者都可以被看作是STS。

“開放身份證”(OpenID)是在Web服務供應者和用戶間交換身份/認證令牌的一個分散做法。它可以管理和保護多種類型的認證,包括密碼、數字證書和具有雙重特點的安全令牌。一個用戶可以擁有多個OpenID認證,并在需要的時候提交適當的。受許多國際大型廠商的支持,OpenID在不久的將來有希望成為事實上的Web瀏覽器標準。微軟最近宣布啟用CardSpace(適用于Windows XP專業版及以后的版本),同時,Windows Live ID也已經符合了OpenID規范。
#p#
基本上,所有的這些開放的標準協議和規范將允許多個群體建立巨大的相互關聯的身份/認證系統。這些標準也將是你連接到云服務的必經之路。云服務讓服務和服務器在互聯網上是“矩陣”的。前面提到的這些規范讓身份/認證服務成為連接到云服務成為“云”本身的必需品。

從一個或者更多的認證供應商那里,你將會獲得一個或者更多的安全令牌,并且具有靈活的使用權。每個安全令牌可以有一個或多個claim。claim是與特定的身份相關聯的信息屬性。claim可能是真實姓名、出生日期,表明你已年滿21歲——等等的任何東西。對于任何一個特定的身份,您都可以憑自己的喜好提供信息,或者你也可以只針對某些特定的服務提供信息。你還可以保持完全匿名的身份,或者偽裝匿名。

偽裝匿名可讓你保持是匿名的身份(即不暴露你的真實身份),只要你提供可信的第三方證明就可以使用另一種身份。只要你的服務供應商接受第三方的認證,你就可以對特定的服務保持匿名的身份。例如,在美國的多數地區,你不得不年滿21歲甚至更大的年齡才可以購買酒類產品。當你購買酒類產品時,商店并不關心你的名字或住址(這些都在你的許可證上)是否真實有效。他們只關心你提供的ID是否確實是屬于你的,并且你已年滿21歲。偽裝匿名的網上ID可能在不透露你其他信息的情況下確認你已年滿21歲,所以你可以在互聯網上購買酒類產品。當你不必透露更多的必要信息就可進行交易時,世界將會寬泛很多。

所有的這些新的規范和標準讓我們能夠構建一個巨大的身份交換系統,在那里許多單獨的身份/認證系統被連接起來創造一個巨大的可信的圈子。這些可信的網絡不僅將包括銀行、制造商、零售商,還包括巨大的云服務,包括在市場上競爭的服務供應商,所有的他們都可以(不同程度地)為用戶提供擔保。

事實是,由今天的每個商業互聯網服務獨有的認證系統建立起的管轄范圍將不復存在。云服務的用戶將可以無縫地移動到另一個云服務中去。一個作為個體的企業也將可以對云提供服務,并可爭取到不同的云中的更多的用戶。甚至是現在的國家身份系統也將會與他們、與云相互關聯。今后的互聯網也會變得更加安全有用。

是的,這一設想還有很長的路要走,但是這些協議已經走在了前面,并已經開始在廠商的產品中得到應用。這不是一個白日夢,幾十年來身份管理發展的頂峰已經到來,并且在不久的將來它將會來到你身邊的web。我已經對《Fixing the Internet》白皮書進行了更新(現在是2.0版本),以反映這些現有協議的所扮演的角色,并提供了一個更簡便的可替代的解決方案(名為2號解決方案),今天,該方案在不需要其他新協議的情況下就可得到實施。你可以點擊這里下載更新后的協議。讓我們一起來拯救互聯網!

【編輯推薦】

  1. Web服務綜合管理指日可待
  2. 802.11n順勢出擊 新高潮指日可待
  3. 新技術不斷涌現 無線視頻指日可待
責任編輯:佚名 來源: IT168.com
相關推薦

2014-07-25 11:57:28

互聯網廣告價值

2024-02-27 18:59:55

ReactRSDWeb

2021-09-22 10:13:33

云計算安全技術

2024-03-25 00:20:00

AI短視頻

2015-09-25 14:44:42

微信支付

2020-10-22 15:01:22

大數據互聯網醫療

2011-11-18 10:12:04

云計算虛擬化云桌面

2020-06-08 19:21:00

GitHub工具 網頁

2019-03-25 22:04:19

編程PythonJava

2018-12-28 13:56:35

技術量子人工智能

2021-02-05 07:11:23

科技VRVR+5G

2012-04-20 13:02:09

iOS

2020-09-29 21:26:49

自動駕駛無人駕駛人工智能

2010-02-24 13:45:45

FlexRIA

2020-11-13 10:10:48

5G網絡技術

2009-02-19 09:49:21

AMD分拆制造業務

2021-06-16 19:46:25

AI

2025-05-13 09:02:23

2016-11-22 09:59:33

5G時代通信技術

2022-03-10 09:43:24

谷歌AR模型
點贊
收藏

51CTO技術棧公眾號

777电影在线观看| 美女91在线| 天堂va蜜桃一区二区三区| 中文字幕亚洲国产| 老司机色在线视频| 风流少妇一区二区| 精品无人乱码一区二区三区的优势| 国产欧美啪啪| 亚洲日韩中文字幕| 日本在线观看网站| 偷拍日韩校园综合在线| 国产激情在线观看视频| 六月婷婷色综合| 国产综合欧美在线看| 精品国产乱码久久久| 大胆人体色综合| av今日在线| 欧美丰满嫩嫩电影| 免费播放片a高清在线观看| 亚洲丝袜另类动漫二区| 欧美一级在线看| 国产一区二区三区综合| 官网99热精品| 婷婷综合激情| 国产精品99久久久久久久久久久久 | 久久在线播放| 97国产精品视频| 免费视频观看成人| 日韩大陆欧美高清视频区| 免费大片在线观看www| 五月天激情综合| 免费激情网址| 成人免费视频在线观看| 日本肉体xxxx裸体xxx免费| 91在线观看高清| 国产极品尤物在线| 97久久精品人人爽人人爽蜜臀| 中国一级黄色录像| 国产精品自拍毛片| 日韩一级片一区二区| 国产在线精品一区在线观看麻豆| 亚洲图片在线观看| 国内精品伊人久久久久av一坑| 中文字幕乱码一区二区三区| 国精品**一区二区三区在线蜜桃| 看一级黄色录像| 成人sese在线| 一道本视频在线观看| 亚洲美女视频在线| 深夜福利免费在线观看| 欧美无乱码久久久免费午夜一区| 欧美videos极品另类| 亚洲精品一区二区三区在线观看| www555久久| 中文字幕日韩欧美| 亚洲乱码一区| 国产精品久久久久久av福利| 91视频精品| 精品欧美一区二区在线观看视频 | 大桥未久女教师av一区二区| 国语自产精品视频在线看一大j8 | 91精品在线看| 国产精品观看| 日本10禁啪啪无遮挡免费一区二区| 久久婷婷麻豆| 欧美久久在线观看| ...xxx性欧美| 国产69精品久久app免费版| 日韩精品一区二区三区在线观看 | 欧美精彩视频一区二区三区| 亚洲久久中文字幕| 亚洲综合在线五月| av播放在线| 国产亚洲人成a一在线v站| 91丨精品丨国产| 国产精品专区一| 久久久蜜桃一区二区人| 六月丁香激情网| 亚洲午夜激情av| a视频在线观看免费| 久久黄色av网站| 三区四区不卡| 日本黄色a视频| 国产精品私人影院| se在线电影| 中文字幕亚洲激情| 97精品国产| 国产成年人在线观看| 国产精品不卡一区| 四虎影视成人| 青青a在线精品免费观看| 亚欧成人精品| 一插菊花综合| 日韩一区二区三区免费看| 国产精一区二区| 精品欧美国产| 1024国产精品| 色黄视频在线观看| 国产精品自拍小视频| 国产精品一区一区| 偷拍25位美女撒尿视频在线观看| 亚洲欧美日韩天堂一区二区| 亚洲成在人线免费观看| 亚洲一区高清| 福利微拍一区二区| 国产精品1区在线| 欧美一进一出视频| 一区二区三区蜜桃网| 电影久久久久久| 国产成人成网站在线播放青青 | 91在线精品一区二区| 午夜国产在线| 久久伊人91精品综合网站| 亚洲三级色网| 国产美女玉足交| 中文字幕国产亚洲2019| 亚洲精品护士| 中文字幕在线网| 欧美高清第一页| 美女视频黄 久久| 亚洲女人视频| 午夜精品一区二区三区在线播放| 三级不卡在线观看| 亚洲欧美一区二区三区在线播放| 久久av在线播放| 久久超碰97中文字幕| 国产在线网站| 国产精品久久久久久久天堂| 91婷婷韩国欧美一区二区| 岛国av免费在线观看| 精品无人区一区二区三区| 亚洲午夜在线电影| 精品一区二区男人吃奶| aa在线观看视频| 精品少妇一区二区三区在线播放 | 精品国产31久久久久久| 久久久精品区| 欧美美女黄色网| 精品区一区二区| 99综合视频| 9色在线视频| 国产精品自在线| 亚洲日穴在线视频| caoporn成人免费视频在线| 一区二区av| 精品久久久久久久久久久久久久久| 欧美日一区二区在线观看| 性xxxx丰满孕妇xxxx另类| 国产精品99一区| 亚洲精品国产视频| 亚洲自拍都市欧美小说| 羞羞网站在线观看入口免费| 欧美黄色成人网| 久久久久国产一区二区三区四区| 97人人做人人爽香蕉精品| 日本老太婆做爰视频| 亚洲欧美中文日韩在线| 久久99精品国产.久久久久久| 免费黄色在线看| 色一情一乱一伦一区二区三区丨| 欧美一级高清大全免费观看| 三级精品在线观看| 妞干网免费在线视频| 免费看啪啪网站| 亚洲男人天堂2019| 波多野结衣中文字幕一区 | 在线看黄的网站| 国产一区欧美二区三区| 亚洲国产欧美在线人成| 欧美超碰在线| wwwxxx在线观看| 热re99久久精品国99热蜜月| 亚洲精品v欧美精品v日韩精品| 国产精品911| 日韩欧美一级| 性色av一区二区| 成人综合av网| 精品免费国产一区二区三区四区| 精品无人码麻豆乱码1区2区| 欧美成人xxxx| 国产1区2区视频| 成人午夜电影免费在线观看| 日韩精品影音先锋| 99久精品国产| 国产探花在线精品| 欧美三级电影一区二区三区| 佐佐木明希av| 97在线视频观看| 91久久人澡人人添人人爽欧美| 青青草一区二区三区| 高清在线一区二区| 中文字幕一二三区在线观看| 秋霞在线观看一区二区三区| 北条麻妃久久精品| 亚洲国产综合人成综合网站| 日日夜夜免费精品视频| 免费精品一区二区三区在线观看| 天天av综合网| www.欧美黄色| 55夜色66夜色国产精品视频|