国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

SOA安全噩夢何時休?
2009-04-21   IT專家網

SOA為那些要實施跨部門、跨系統和跨企業集成的公司創造了巨大的機會。集成能夠幫助簡化商業流程、提高產品上市的時間、使企業對業務、共享的數據和服務中的變化更快地做出反應。例如,正確建立的SOA架構能夠讓一個電子商務網站與自己的供應商、分銷商、信用卡公司和消費者無縫地集成在一起。在一個客戶下訂單之后,系統將自動編排大量的信息,不須要在每一次登錄時都詢問用戶或者系統。

  SOA還允許企業在不放棄和不更換老式系統的情況下通過抽象化某些商業流程、服務或者數據來重新煥發這些老系統的青春。企業能夠利用它們對現有的老式系統的投資,同時建立無縫地與老系統集成在一起的新系統。

  對于最終用戶來說,這是涅槃。對于安全部門的人來說,這是他們最糟糕的噩夢。

  集成的負面影響

  上面提到的SOA的好處伴隨著在安全、隱私和遵守法規方面的很大風險。對于那些輕松地把防火墻后面和防火墻外面的其它服務集成在一起的服務來說,它們必須是可發現的和容易轉變的。許多SOA實施使用Web服務。Web服務使用WSDL(Web服務說明語言)說明如何啟用這個服務。UDDI(統一描述、發現和集成)是一種標準,通常與Web服務一起使用,允許發現和提取服務。SOA中常用的另外兩個標準是XML(可擴展標記語言)和SOAP(簡單對象訪問協議)。XML是一種自我說明格式,包含明文形式的信息,而SOAP是交換基于XML的信息的協議并且以明文提供重要的信息。雖然這些標準讓企業更容易地集成服務,但是,如果沒有適當的安全措施,它也會把這個王國的鑰匙交給黑客。

  許多老式的系統的構造從來都不是要暴露給外部的,特別是不能暴露給防火墻外部的系統。現在,采用SOA之后,由于SOA的可發現的和自我說明的性質,黑客能夠訪問他們以前無法接觸的系統和數據。

  企業中的挑戰

  業內人士向許多架構師、廠商、培訓師和安全專家提出了一個簡單的問題:你認為在實施SOA的時候架構師需要解決的最大的安全風險是什么?這個問題的答案有如下幾類:

  機構中缺乏對這種風險的嚴重的認識和知識。

  在服務、系統和企業之間傳播證書。

  監視、審計和強制執行政策的能力。

  缺乏認識和知識

  重要的是企業架構師要得到適當的培訓,這樣他們就能夠很好地理解SOA以識別這種風險。許多SOA計劃都是企業架構師小組從技術的觀點推動的。如果架構師不熟悉風險和其它問題,他們不僅不知道需要建立什么來這個服務的安全,而且他們還不知道在什么時候引進安全和審計專家。安全需要提前建立,不應該在事后建立。把安全建在每一個服務中對于每一項服務的性能和可維護性可能是一個負擔。安全應該作為一套核心的服務實施,允許集中管理和維護安全。此外,管理層必須理解這個風險并且提供適當的支持和資金以便有效地保證企業的安全。

  傳播證書

  許多服務是“無頭的”,也就是說這些服務沒有相關的用戶接口。這些服務是通過啟動其它服務并且由其它服務啟動的,而且必須要把證書按照順序從頭到尾不間斷傳遍整個系統。更有挑戰性的是一個信息可能包含為多個服務用戶提供的XML數據。

  以一個電子商務網站為例,一個訂單能夠引發一個包含提供給一個供應商、分銷商和信用卡公司的XNL數據,每一方都有不同的安全要求。只有信用卡公司有權訪問這個信用卡信息(信用卡信息應該按照PCI的要求加密)。供應商需要知道什么產品和在目錄的什么地方。分銷商需要知道有關產品和發貨地址的信息。因此,你從這個例子可以看出,過去簡單地使用SSL的日子是不夠的。在這個例子中,同樣的信息要同時發給三個不同的公司并且不需要任何一家公司登錄。許多公司采用WS-*標準(如Ws-Security、WS-Trust、WS-Federation、Ws-Policy等)來解決這些風險。

  最佳做法包括XML加密,使用公共密鑰和/或者令牌,政策驅動的安全方法,而不是采用硬編碼。但是,在建立這些最佳做法的時候,事情會變得更加復雜。XML加密可以造成性能下降,從而產生XML設備/加速器的需求。政策驅動的安全需要用于更新、維護和審計安全政策的工具。這將把我們帶到下一類問題...

  審計、監視和強制執行政策

  許多回答這個問題的人強調了對于所有的服務的端對端的監視和審計重要性。說把適當的安全措施建在這個架構中是一回事。證明這個事情是另一回事。

  把安全建成一種服務的架構師需要從審計和管理規定的角度考慮這種需求。我們有SOX、HIPAA、PCI和許多其它的法規。有時候,這些法規是相互沖突的。例如,SOX要求我們存儲有所有關金融交易的一切記錄,而PCI法規要求我們不能用明文存儲信用卡號碼。而且我們同時還必須把信用卡號碼信息傳送給金融機構。要實現這個目的,企業的所有種類的加密和其它加密措施都要進行審計。要通過這些審計,我們必須記錄每一個服務電話的正確的信息級別,向各種審計人員和管理部門提供一種方法,證明我們是遵守它們的規定的。一次糟糕的交易就會讓審計失敗。

  一個大的挑戰是外部服務用戶以意想不到方式適應了某些服務。必須要有預見性地監視服務的消費以便識別出出人意料的不符合安全政策的用戶,在災難性結果出現之前迅速達成一個解決方案。最后,我們必須保證正確的數據在正確的時間交給正確的人。

  我們能做什么?

  有兩件事情能夠緩解這種風險。第一是提高認識。投資進行培訓和培訓每一個人,不僅僅使培訓開發人員。管理層需要高水平的培訓課程,而架構師、安全專家、審計師、開發人員、測試人員、商業分析師和其他人需要針對他們需求的培訓。

  第二,安全是每一個人的責任,不僅僅是企業架構師和安全架構師的責任。機構要全力保證企業的安全。業內人士建議企業雇用有經驗的SOA安全人員或者雇用一個顧問把這個知識傳授給機構內部的安全部門。

熱詞搜索:

上一篇:Android不只是手機操作系統 谷歌另有野心
下一篇:TP-LINK 路由器防火墻功能應用實例

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲欧美日韩国产综合在线| 老鸭窝一区二区久久精品| 亚洲mv大片欧洲mv大片精品| 另类小说视频一区二区| 色悠悠久久综合| 国产目拍亚洲精品99久久精品| 亚洲成人动漫在线免费观看| 波多野洁衣一区| 久久久国产精品不卡| 亚洲国产乱码最新视频| 国产91在线|亚洲| 欧美一级免费观看| 亚洲最快最全在线视频| 成人午夜在线免费| 久久蜜桃av一区精品变态类天堂 | 亚洲天堂av一区| 五月激情丁香一区二区三区| 97se亚洲国产综合自在线观| 国产午夜三级一区二区三| 老司机精品视频一区二区三区| 91精品国产一区二区| 亚洲国产综合在线| 欧美日韩一区二区三区四区五区| 亚洲同性同志一二三专区| jlzzjlzz亚洲女人18| 国产精品久久毛片a| 成人午夜在线播放| 国产精品美女久久久久久久久 | 亚洲免费伊人电影| 成人久久久精品乱码一区二区三区 | 欧美一区二区三区视频免费| 一区二区三区欧美| 欧美私模裸体表演在线观看| 亚洲永久免费视频| 欧美性xxxxxxxx| 亚洲国产一区二区a毛片| 欧美午夜精品一区| 亚洲一区二区三区在线看| 奇米影视一区二区三区小说| 亚洲欧美日韩在线| av在线这里只有精品| 亚洲欧洲av另类| 一本色道a无线码一区v| 亚洲综合av网| 欧美精选一区二区| 蜜臀av亚洲一区中文字幕| 日韩精品一区国产麻豆| 国产一区在线精品| 中日韩av电影| 91成人网在线| 麻豆精品在线观看| 久久只精品国产| 99国产精品久| 午夜欧美视频在线观看| 日韩欧美国产麻豆| 成人app在线观看| 亚洲图片有声小说| 久久欧美一区二区| 色欧美88888久久久久久影院| 亚洲大片精品永久免费| 久久久亚洲精品一区二区三区| 丰满白嫩尤物一区二区| 亚洲愉拍自拍另类高清精品| 欧美一级片在线看| 成人国产一区二区三区精品| 亚洲不卡一区二区三区| 国产亚洲欧美中文| 在线精品视频一区二区| 精品亚洲成a人在线观看| 中文字幕中文字幕一区| 91精品国产欧美一区二区18| 成人激情动漫在线观看| 午夜精品久久久久久不卡8050 | 欧美精品视频www在线观看 | 日本一区二区三区久久久久久久久不| 91在线国产观看| 精品一区二区三区在线视频| 亚洲男帅同性gay1069| 久久精品视频在线看| 欧美猛男gaygay网站| 成人免费看片app下载| 丝袜亚洲另类丝袜在线| 国产精品国产自产拍高清av | 麻豆91精品91久久久的内涵| 国产精品久久久久久久久动漫| 日韩女优毛片在线| 91免费看`日韩一区二区| 国内精品免费在线观看| 日韩电影免费在线看| 亚洲美女屁股眼交| 亚洲国产精品精华液ab| 日韩欧美一区在线| 欧美久久一二三四区| 在线观看日韩一区| 成人a区在线观看| 激情六月婷婷久久| 奇米亚洲午夜久久精品| 亚洲一区二区三区在线播放| 亚洲日本va在线观看| 国产精品人妖ts系列视频| 国产亚洲精品aa午夜观看| 日韩免费性生活视频播放| 欧美色倩网站大全免费| 99国内精品久久| 国产福利视频一区二区三区| 裸体一区二区三区| 美国欧美日韩国产在线播放| 舔着乳尖日韩一区| 亚洲va中文字幕| 午夜视频在线观看一区二区三区| 亚洲高清免费在线| 亚洲欧美国产毛片在线| 亚洲人成网站色在线观看| 18欧美亚洲精品| 亚洲色图在线播放| 亚洲男女毛片无遮挡| 亚洲精品视频自拍| 亚洲主播在线播放| 日韩精品欧美精品| 日韩国产一二三区| 久久国产乱子精品免费女| 看电视剧不卡顿的网站| 另类小说综合欧美亚洲| 国产精品一区二区在线播放 | 国产成人免费在线| 99久久99久久精品免费观看| 91在线一区二区三区| 在线观看日韩精品| 91精品久久久久久蜜臀| 欧美电视剧免费观看| 亚洲国产精品ⅴa在线观看| 国产精品久久久久久久久图文区| 亚洲精品美国一| 午夜精品久久久久| 国产中文字幕精品| 色综合天天综合在线视频| 欧美日韩国产另类一区| 精品国产乱码久久久久久夜甘婷婷| 久久久精品国产免大香伊 | 美日韩黄色大片| 国产精品18久久久久久久网站| 91在线精品一区二区三区| 69精品人人人人| 国产日韩精品视频一区| 亚洲一区二区三区影院| 国产在线乱码一区二区三区| 成人激情免费网站| 欧美美女激情18p| 国产日韩欧美激情| 亚洲午夜电影在线观看| 久久av中文字幕片| 色女孩综合影院| 久久久午夜电影| 亚洲自拍偷拍网站| 国产精品香蕉一区二区三区| 日本道免费精品一区二区三区| 日韩片之四级片| 亚洲欧美偷拍卡通变态| 激情图区综合网| 欧美三级午夜理伦三级中视频| 久久久精品tv| 视频一区二区三区在线| 99久久婷婷国产| 亚洲精品一区二区三区精华液 | 欧美精品丝袜久久久中文字幕| 中文字幕永久在线不卡| 美女精品自拍一二三四| 日本精品裸体写真集在线观看| 国产亚洲一二三区| 秋霞午夜鲁丝一区二区老狼| 97se亚洲国产综合在线| 国产亚洲欧美一区在线观看| 亚洲二区在线视频| 91在线国内视频| 中文字幕av免费专区久久| 欧美aaaaa成人免费观看视频| 99精品国产一区二区三区不卡| 欧美videossexotv100| 亚洲成人手机在线| 91蜜桃网址入口| 中文字幕不卡在线| 欧美aaaaaa午夜精品| 欧美高清视频一二三区 | 国产成人在线视频网址| 欧美电视剧在线观看完整版| 日韩精品午夜视频| 制服丝袜中文字幕亚洲| 97久久精品人人做人人爽| 久久久电影一区二区三区| 美女视频网站黄色亚洲| 欧美高清www午色夜在线视频| 亚洲成人免费影院| 欧美日韩国产精品自在自线| 亚洲国产精品一区二区www在线| 色综合天天综合在线视频| 最新日韩在线视频| 91视频.com| 一区二区三区**美女毛片| 色综合天天综合网国产成人综合天| 中文字幕视频一区|