国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

誰說SOA不需要安全服務(wù)

安全
當前,面向服務(wù)的架構(gòu)(SOA)是一種很流行的技術(shù),其原理采用松耦合服務(wù)模式,通過標準化的接口來聯(lián)系各種形式的服務(wù),無論服務(wù)置于何地,均能通過一種便捷而統(tǒng)一的方式實現(xiàn)相關(guān)功能,這對信息資源的二次利用和服務(wù)模式的二次重整具有極大的作用。

SOA面臨安全挑戰(zhàn)

當前,面向服務(wù)的架構(gòu)(SOA)是一種很流行的技術(shù),其原理采用松耦合服務(wù)模式,通過標準化的接口來聯(lián)系各種形式的服務(wù),無論服務(wù)置于何地,均能通過一種便捷而統(tǒng)一的方式實現(xiàn)相關(guān)功能,這對信息資源的二次利用和服務(wù)模式的二次重整具有極大的作用。

在具體技術(shù)上,SOA是通過XML/SOAP等幾種系列的標準化技術(shù)來實現(xiàn)的。但是圍繞SOA的安全問題一直沒有徹底解決的方法,其原因在于:

第一,不同信任域的信任關(guān)系的轉(zhuǎn)移和認同。業(yè)務(wù)流程可能由不同廠商的基于異構(gòu)平臺的多種服務(wù)組合而成,每個服務(wù)都具有各自獨立的安全域。這些安全域可能由不同企業(yè)的不同部門負責管理和維護,這要求必須在SOA架構(gòu)范圍內(nèi)建立統(tǒng)一的信任體系,然而這種努力確實難度極大的。

第二,不同應(yīng)用服務(wù)統(tǒng)一、重用和共享的安全性。SOA具備來自異構(gòu)系統(tǒng)的多樣性,要求建立一個統(tǒng)一的安全基礎(chǔ)設(shè)施和標準。但是目前情況是不同的應(yīng)用系統(tǒng)有不同的認證、授權(quán)模式,協(xié)調(diào)和統(tǒng)一的難度大。

第三,SOA強調(diào)設(shè)備與設(shè)備的交互,而大多數(shù)IT安全性都是基于人與設(shè)備的交互。傳統(tǒng)的安全防御對象主要是針對人,而SOA更多地強調(diào)了設(shè)備與設(shè)備的交互,即所謂服務(wù)的互操作性,如何應(yīng)對來自合作伙伴或第三方服務(wù)交互請求的威脅(大多數(shù)情況下,這些請求被人惡意利用和操縱),將是SOA安全防御的一項重要課題。身份驗證和授權(quán)在這個環(huán)境中變得更加富于挑戰(zhàn)性。在未受保護的SOA中,想要阻止Web服務(wù)的未授權(quán)使用實際上是不可能的。未授權(quán)用戶可以非常輕松地訪問Web服務(wù),而Web服務(wù)往往不具備跟蹤誰在使用它們或者誰被允許使用它們的固有毛病。

另外,SOA整套架構(gòu)在應(yīng)用層與表示層的隔離上做得不完美,這會導致未來階段,新的代理程序很容易尋找和利用SOA的安全漏洞;僵尸網(wǎng)絡(luò)工具準確找到應(yīng)用中的安全漏洞的概率很大,而且準確性比現(xiàn)在的工具高得多。

新的安全標準

為了應(yīng)對上述問題,國際OASIS組織制定了一系列技術(shù)標準,這些標準包括:

WS-Security:描述如何將XML加密(XML Encryption)和XML簽名(XML Signature)應(yīng)用于SOAP文檔或信息。

WS-SecurityPolicy:對哪些人被允許訪問某個服務(wù)以及訪問方式做出規(guī)定,并對認證方式的類型和/或所需要的加密等級做出限制。他是Web服務(wù)策略(WS-Policy)的子集,以更為通用的方式對服務(wù)的能力和限制進行描述。

WS-SecureConversation:按照WS-Security標準,實施WS-SecurityPolicy中所描述的策略的方法。此標準于2007年3月通過審批,Actional公司、BEA Systems、思科公司、CA公司、Layer7 Networks、Oracle、Reactivity公司、RSA等其他廠商也都表示支持此標準。

WS-Trust:應(yīng)用WS-Security標準傳輸密碼、數(shù)字證書以及安全性斷言標記語言(SAML)斷言等安全標識。XML密鑰管理規(guī)范XKMS和SAML有部分相同之處。

WS-Federation:根據(jù)WS-SecurityPolicy中描述的服務(wù)規(guī)則,應(yīng)用WS-Trust中提到的被傳輸?shù)陌踩珮俗R,通過Web服務(wù)的認證。相較SAML,他的主要優(yōu)勢在于,Windows支持這一標準。

安全解決之道

目前解決SOA的安全問題主要包括以下三種方法。

第一,在服務(wù)模塊前通過SOAP解析器來解決安全問題。著名的Hugh Taylor, Eric Pulier在《松散耦合的SOA環(huán)境中的安全性》一文中提到了這種方法。

第二,整合信任源。不同的信任源有不同的信任基礎(chǔ),比如通過用戶名+口令、證書、生物識別,需要整合上述信任基礎(chǔ),統(tǒng)一到一個完整的信任庫中,通過Security Assertion標簽完成信任基礎(chǔ)的定義并明確導向。基于目前的現(xiàn)狀,建議整合到CA平臺上,目前的問題是CA的認證比較復雜,規(guī)模和流量對SOA的影響頗大,面向政府的SOA架構(gòu)可能沒有太多問題,但是對于大型系統(tǒng)(如客票系統(tǒng))可能就有問題。

第三,使用專用安全產(chǎn)品。主要包括:SOA 安全網(wǎng)關(guān)。網(wǎng)關(guān)為進入企業(yè)的XML流量提供了一個代理,并運用安全策略來確保某種形式的請求與驗證。主要作用是對SOAP進行解析,如果SOAP中涉及encrypt標簽,需指向?qū)iT的SOAP加解密設(shè)備來完成;SOA安全平臺。主要提供驗證和授權(quán)方面的安全支撐;SOA反病毒郵件網(wǎng)關(guān)。目前能夠針對SOAP病毒的反病毒郵件網(wǎng)關(guān)還比較少,需要增加特定的SOAP協(xié)議支持才能對SOAP病毒進行防范。

另外,在具體的SOA安全服務(wù)實施過程中,需要注意:第一,分析SOA中對信息安全性要求。包括了信息機密性、完整性和可用性需求,通過制定表格把信息敏感性確定下來;第二,具體描述SOA中的標簽。通過信息的敏感性分別定義不同的SOAP安全標簽,如等內(nèi)容;第三,部署統(tǒng)一的SOA信任域。不同應(yīng)用系統(tǒng)有不同的信任對象和信任方式,統(tǒng)一納入到CA系統(tǒng)中進行信任是必要的也是可行的。

【編輯推薦】

  1. SOA安全挑戰(zhàn)源自設(shè)備交互
  2. 面向服務(wù)體系架構(gòu)的SOA安全
  3. 誰是SOA安全方面最大隱患?
責任編輯:趙寧寧 來源: 網(wǎng)界網(wǎng)
相關(guān)推薦

2015-08-20 10:56:19

算法界面開發(fā)

2020-06-15 17:05:46

前端二進制瀏覽器

2020-12-20 18:08:31

業(yè)務(wù)層服務(wù)化微服務(wù)

2017-03-13 13:54:40

戴爾

2017-08-08 14:33:36

無服務(wù)計算服務(wù)器

2012-08-23 09:50:07

測試測試人員軟件測試

2010-07-29 09:28:02

VMware虛擬化云計算

2011-04-07 15:19:37

路由器

2015-09-30 09:57:53

天分熱情工程師

2013-07-18 09:21:32

代碼文檔

2014-01-17 13:09:48

Linux碎片整理

2021-12-12 22:20:47

Docker開發(fā)容器

2010-11-23 10:55:47

跳槽

2022-02-15 07:26:34

web前端算法題

2022-09-14 15:10:40

前端架構(gòu)

2018-01-29 13:18:42

前端JavaScript

2013-12-02 09:43:29

字符串編程

2024-02-22 09:00:00

LogitMat數(shù)據(jù)集算法

2013-02-18 11:20:05

Facebook自制服務(wù)器

2018-01-17 15:33:14

點贊
收藏

51CTO技術(shù)棧公眾號

男女曰b免费视频| 久久经典视频| 欧美大胆视频| 日本乱码高清不卡字幕| 亚洲不卡中文字幕| 亚洲综合小说图片| 精品久久久久久无| 日本欧洲一区| 国产成人免费在线| 国产一区二区精品免费| 精品在线网站观看| 日韩精品一二三四区| 在线碰免费视频在线观看| 99这里都是精品| 欧美日韩在线播放一区二区| 国产欧美一区二区三区精品观看| 亚洲色图偷窥自拍| 国产在线激情视频| 香蕉成人啪国产精品视频综合网| 日本精品一区在线观看| 美女一区二区久久| 91影视免费在线观看| 国产精品2023| 尤物tv国产一区| 羞羞的网站在线观看| 日韩欧美一区视频| www.三区| 久久精品无码一区二区三区| 麻豆一区二区三区在线观看| 亚洲欧美日本视频在线观看| 成人国产亚洲精品a区天堂华泰| 日韩在线观看一区二区三区| 国产一区二区三区视频免费| 成人在线黄色电影| 欧美va日韩va| 国产在线观看91| 欧美中文字幕久久| 污污软件在线观看| 亚洲一区二区三区中文字幕 | 日韩欧美一级二级| 久草在线新资源| 亚洲免费看黄网站| 草草久视频在线观看电影资源| 国产亲近乱来精品视频| 午夜免费精品视频| 国产精品理论在线观看| 四虎4hu新地址入口2023| 国产精品日韩精品欧美在线| 福利在线一区二区三区| 欧美国产乱子伦| 国产成人午夜电影| 午夜精品福利一区二区三区蜜桃| 在线观看av影片| 欧美性高跟鞋xxxxhd| 国产午夜在线观看| 日韩一级视频免费观看在线| 欧美日韩在线观看首页| 久久精品91久久久久久再现| 国产成人精品亚洲线观看| 91国内精品久久| 亚洲人成网77777色在线播放 | 亚洲国产尤物| 久久九九全国免费精品观看| 日韩在线观看中文字幕| 欧美一区二区三区图| 国产精品久久久乱弄 | 人妻无码视频一区二区三区| 国产亚洲一区二区三区在线观看| 亚洲这里只有精品| 精品国产乱码久久久久久婷婷| 高清毛片在线看| 精品久久99ma| 精品一区二区三区中文字幕在线| 日本一区二区三区四区视频| 亚洲网址在线| 吴梦梦av在线| 国产欧美一区二区精品性| 国产呻吟对白刺激无套视频在线| 欧美日韩精品高清| 日韩av电影资源网| 日韩av色在线| 亚洲欧美日韩视频二区| 日韩视频在线视频| 亚洲天堂网中文字| 欧美13一16娇小xxxx| 中文字幕成人在线| 精品久久久亚洲| 亚洲看片网站| 亚洲欧美日韩在线播放| 日本在线免费播放| 色噜噜狠狠狠综合曰曰曰88av| 香蕉视频一区| 欧美精品尤物在线| 国产欧美视频一区二区三区| 黑人与亚洲人色ⅹvideos | 亚洲三级精品| 欧洲亚洲一区二区| 亚洲国产经典视频| 国产成人l区| 久久久久久久久久久亚洲| 尤物在线精品| 俄罗斯av网站| 欧美日韩国产经典色站一区二区三区 | 999久久欧美人妻一区二区| 国产精品久久久久久福利一牛影视 | 国产精品亚洲第一区| 精品亚洲免费视频| 久草在线资源视频在线观看| 亚洲免费av网址| 日韩电影二区| 国产在线播放观看| 91福利社在线观看| 精品久久久久久久久久岛国gif| 国产精品xxx在线观看www| 91一区二区三区在线观看| 黄色网页网址在线免费| 18久久久久久| 国产一区二区三区久久悠悠色av| 水莓100国产免费av在线播放| 日韩在线高清视频| 日韩va欧美va亚洲va久久| 中文字幕在线资源| 久久好看免费视频| 久久精品国产成人一区二区三区| 在线看片你懂得| 欧美激情亚洲激情| 黄色日韩网站视频| 97人人在线| 国产精品一二区| 国产午夜亚洲精品羞羞网站| 九九精品调教| 久久久久久久久一区| 午夜久久久影院| 国产日韩三级| 九九爱精品视频| 亚洲国产精品一区二区久| 色中色综合网| 久草在线免费二| 欧美精品做受xxx性少妇| 另类调教123区| av在线free| 国产区一区二区| 色一情一乱一乱一91av| 日本不卡免费一区| 国产九一视频| 57pao成人永久免费视频| 99精品久久99久久久久| 欧美裸体视频| 欧美日韩在线一二三| 色综合咪咪久久| 婷婷精品进入| 欧美老女人性开放| 91精品视频免费观看| 亚洲综合在线五月| 欧美极品中文字幕| 夜色福利刺激| 国产精品女视频| 夜夜嗨av一区二区三区四季av| 狠狠久久伊人| 婷婷免费在线观看| 久久久久久亚洲精品| 中文字幕高清不卡| 成人激情自拍| av高清日电影| 国产精品av电影| 五月天欧美精品| 在线 亚洲欧美在线综合一区| 国产一区久久精品| 亚洲精品久久久久久一区二区| 亚洲国产精品va在线看黑人动漫 | 嫩草影院国产精品| 欧美激情喷水视频| 久久综合九色综合97_久久久| 精品国产亚洲一区二区三区大结局| a√天堂在线观看| 久久99久久99精品免观看粉嫩 | 91大神精品| 69免费视频| 成人亚洲欧美一区二区三区| 欧美性猛交xxxx乱大交极品| 亚洲大胆在线| av色在线观看| 黄网站色视频免费观看| 在线视频欧美性高潮| 久久久精品tv| 国产调教一区二区三区| 国产精品免费播放| 亚洲不卡中文字幕| 久久福利视频网| 亚洲一区二区精品久久av| 女生裸体视频一区二区三区| 麻豆av在线免费看| 天堂а√在线中文在线| 久久久久久18| 色婷婷av一区二区三区软件| 国产日韩欧美一区| www.26天天久久天堂| 中文字幕校园春色| 亚洲一区二区精品在线观看| 欧美丰满老妇厨房牲生活|