偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

SOA與Web服務(wù)技術(shù)安全

安全 應(yīng)用安全
SOA是個(gè)很獨(dú)特的架構(gòu),強(qiáng)調(diào)協(xié)作、復(fù)用、本地透明組件和網(wǎng)絡(luò)之間的鏈接。它的特點(diǎn)體現(xiàn)在“可重用性”和“互操作性”,使得起能夠?yàn)槠髽I(yè)解決多方面的問題?,F(xiàn)在的SOA很大程度上還是依賴Web服務(wù),其影響非常深,以至面向服務(wù)的Web服務(wù)的概念和技術(shù)影響了許多SOA的特征。

一、SOA概述

SOA是個(gè)很獨(dú)特的架構(gòu),強(qiáng)調(diào)協(xié)作、復(fù)用、本地透明組件和網(wǎng)絡(luò)之間的鏈接。它的特點(diǎn)體現(xiàn)在“可重用性”和“互操作性”,使得起能夠?yàn)槠髽I(yè)解決多方面的問題。通過實(shí)現(xiàn)SOA可以帶來很多好處,主要包括以下幾個(gè)方面。

(一)效率

將業(yè)務(wù)流程從“煙囪”狀的、重復(fù)的流程向維護(hù)成本較低的高度利用、共享服務(wù)應(yīng)用轉(zhuǎn)變。

(二)響應(yīng)

迅速適應(yīng)和傳送關(guān)鍵業(yè)務(wù)服務(wù)來滿足市場需求,為客戶、雇員和合作伙伴更高水準(zhǔn)的服務(wù)。

(三)適應(yīng)性

更高效地轉(zhuǎn)入轉(zhuǎn)出讓整個(gè)業(yè)務(wù)變得復(fù)雜性和難度更小,達(dá)到節(jié)約時(shí)間和資金的目的。

二、SOA與Web服務(wù)

現(xiàn)在的SOA很大程度上還是依賴Web服務(wù),其影響非常深,以至面向服務(wù)的Web服務(wù)的概念和技術(shù)影響了許多SOA的特征。盡管基于Web服務(wù)的SOA還存在著某些限制,但是仍然是理想的架構(gòu)和技術(shù)的組合,它始終可以提供強(qiáng)健的,可重復(fù)使用的服務(wù),這樣的服務(wù)不僅可以滿足業(yè)務(wù)需求也可以適應(yīng)不斷變化的業(yè)務(wù)需求。

目前,WSDL已經(jīng)成為訪問任何應(yīng)用的標(biāo)準(zhǔn)編程接口,而SOAP也成為連接不同應(yīng)用的標(biāo)準(zhǔn)操作協(xié)議。以上這兩個(gè)標(biāo)準(zhǔn)給我們開了一個(gè)好頭, 因?yàn)楦嗟尼槍ζ髽I(yè)級和服務(wù)質(zhì)量方面需求而定制的Web服務(wù)規(guī)范將越來越多,它們對Web服務(wù)的安全、可靠性、事物編制和元數(shù)據(jù)管理等方面進(jìn)行了定義??偠灾?,Web服務(wù)是構(gòu)建S0A的最佳平臺(tái)。

三、SOA安全控制相關(guān)技術(shù)

(一)Asp.NET應(yīng)用程序的安全控制

1.基于表單的安全技術(shù)

如果在一個(gè)WEB站點(diǎn)上設(shè)立一個(gè)自定義用戶注冊系統(tǒng),那么可以使用表單驗(yàn)證。這類驗(yàn)證的優(yōu)勢在于它可以把用戶名和密碼保存到任何你所期望的存儲(chǔ)機(jī)制中,比如可以把用戶名和密碼保存在Web.Config文件、XML文件或數(shù)據(jù)庫中。

表單驗(yàn)證依賴于測覽器Cookie來確定用戶身份。在為一個(gè)目錄啟用了一表單驗(yàn)證后,這個(gè)目錄中的頁面就不可以被訪問了,除非用戶擁有存儲(chǔ)在Cookie中的正確授權(quán)令牌。

2.基于windows的安全技術(shù)

當(dāng)開發(fā)的程序主要為內(nèi)部網(wǎng)所用,那么可以使用現(xiàn)存的Windows用戶賬號和用戶組來使用Windows驗(yàn)證。

我們可以使用Windows的驗(yàn)證來控制用戶對機(jī)密信息的訪問。比如,你只想讓開發(fā)組中的成員才能訪問開發(fā)相關(guān)的文檔,那么,可以使用Windows的驗(yàn)證來防止其他Windows賬號組的成員, 比如外聯(lián)部的人員來訪問這些受限文件。但是,如果你正開發(fā)的是一個(gè)公共用戶注冊和密碼系統(tǒng),那么使用基于Windows的驗(yàn)證就不是一個(gè)安全的選擇了。在啟用Windows驗(yàn)證時(shí),就必須為每個(gè)要訪問受保護(hù)頁面的用戶配置一個(gè)Windows用戶賬號。

(二)Web服務(wù)安全

Web服務(wù)除了給SOA 帶來很多優(yōu)點(diǎn)之外,也帶來了很多安全隱患。創(chuàng)建一個(gè)安全的Web服務(wù)要涉及到因特網(wǎng)傳輸、X眥和Web服務(wù)安全機(jī)制,有部分在創(chuàng)建過程中已經(jīng)建立好的,比如:傳輸級安全(防火墻、VPN等)、消息級安全(認(rèn)證令牌)、數(shù)據(jù)級安全(數(shù)字簽名等)、環(huán)境級安全(登陸、審核等)。一個(gè)好的安全方案則需要花費(fèi)一定的時(shí)間和精力以防止數(shù)據(jù)被惡意的訪問或篡改。

安全是個(gè)非常復(fù)雜的領(lǐng)域,充滿著許多為解決不斷出現(xiàn)的威脅而設(shè)計(jì)的技術(shù)與協(xié)議。要保護(hù)數(shù)據(jù),通常要對Web服務(wù)進(jìn)行加密和加密選項(xiàng)的選擇,在進(jìn)行加密的時(shí)候,又要考慮到是否兼容的問題。同樣,確保整個(gè)SOA 支持一套技術(shù)也是非常關(guān)鍵的,一般說來,為了處理S0A中的多種服務(wù)與機(jī)制,往往需要很多技術(shù)結(jié)合在一起。通常可以包含安全服務(wù)集成接口、安全服務(wù)、消息安全、安全傳輸?shù)人膶印?/p>

責(zé)任編輯:藍(lán)雨淚 來源: CIO時(shí)代網(wǎng)
相關(guān)推薦

2009-12-25 12:21:56

2009-11-23 12:45:22

2025-02-10 02:20:00

微服務(wù)SOA架構(gòu)

2009-11-30 10:55:22

2009-11-23 20:32:11

ibmdwSOA

2011-04-06 13:49:41

2009-11-23 12:39:26

2019-04-04 09:08:41

2011-03-11 16:43:51

2011-03-17 13:38:37

2009-04-01 10:38:00

RFID Web服務(wù)

2018-05-04 14:34:06

微服務(wù)SOAAPI

2009-07-29 17:19:14

2012-06-13 17:38:57

2009-05-06 16:05:22

2010-09-15 14:50:57

集群負(fù)載均衡Tomcat

2010-10-08 10:17:59

Web服務(wù)安全

2010-04-19 14:45:46

2010-07-20 20:45:54

2009-11-25 10:57:17

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號