偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

讓云API遠離黑客攻擊

安全
沒有合適的安全措施,云API就會成為黑客的一扇門。那么如何確保云API的安全呢?

沒有合適的安全措施,云API就會成為黑客的一扇門。那么如何確保云API的安全呢?

開發(fā)者可以使用云應(yīng)用編程接口編碼,而這個接口具備一項云提供商的服務(wù)。但是同時對于云應(yīng)用也是危險的,因為API也具備受攻擊的一面,可能危害敏感業(yè)務(wù)數(shù)據(jù)。這意味著提供商和軟件開發(fā)者需要按優(yōu)先次序確定云API的安全。

[[149906]]

無會話安全實踐促進更好的云端可擴展性

首先,像數(shù)據(jù)體內(nèi)或者在簡單對象訪問協(xié)議頭的用戶名和密碼是不安全的。相反,開發(fā)者應(yīng)該使用無會話安全實踐,別不HTTP認(rèn)證,基于口令的認(rèn)證或者Web服務(wù)安全。無會話安全也促進了更好地云服務(wù)可擴展性,因為任何服務(wù)器都可以處理用戶請求,而且無需在它們之間共享會話。

開發(fā)者應(yīng)該確定是否一個API執(zhí)行了第二次安全檢查,比如用戶是否有合適的授權(quán)去查看、編輯或者刪除服務(wù)和數(shù)據(jù)。一旦最初的認(rèn)證是清晰的,開發(fā)者通常忽略了第二次的安全策略。

云提供商和開發(fā)者應(yīng)該針對常見威脅測試云API安全,比如注入式攻擊和跨站偽造。對于云服務(wù)提供商正在創(chuàng)建的API,測試尤為重要。然而,用戶應(yīng)該獨立的核實云API安全,因為其對于審計和法規(guī)遵從非常重要。

如果加密密鑰是API調(diào)用訪問和認(rèn)證方法論的一部分,就要安全地存儲密鑰,而且永遠不要將其編碼到一個文件或者腳本里面。

執(zhí)行API變更報告

雖然安全是云API構(gòu)造和使用的一個關(guān)鍵部分,但是對于考慮變更日志和報告特性也很重要。這個特性可以幫助追蹤用戶訪問的云資源以及數(shù)據(jù)和配置變更。

軟件開發(fā)者引用一個或者更多的云API調(diào)用改變了云托管的數(shù)據(jù),發(fā)布了新的計算資源,并且變更了資源供應(yīng)到一個云實例。每一個這種活動都應(yīng)該生成日志追蹤,開發(fā)者可以方便地訪問。綜合日志對于審計、法律追蹤和其他的法規(guī) 問題至關(guān)重要。

責(zé)任編輯:藍雨淚 來源: TechTarget中國
相關(guān)推薦

2015-09-22 10:29:16

2010-09-07 09:58:11

2015-02-27 09:35:41

2015-02-27 16:25:53

2009-12-23 16:22:15

2012-08-03 15:19:10

2010-12-14 09:22:26

2009-06-02 09:17:02

2015-07-23 14:25:04

宕機云主機云智慧

2011-08-09 09:49:47

2009-01-18 09:21:00

2020-10-16 10:30:28

黑客

2013-03-14 10:52:13

2015-07-02 14:18:43

2011-05-20 10:24:18

2013-05-20 10:02:56

2021-12-01 22:18:31

云計算谷歌云賬戶網(wǎng)絡(luò)安全

2012-06-18 13:54:38

2020-04-14 11:10:00

網(wǎng)絡(luò)攻擊身份認(rèn)證黑客

2021-12-17 11:26:19

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊
點贊
收藏

51CTO技術(shù)棧公眾號