CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

您现在的位置: IT专家网 > Web服务子站

Web服务的安全性越来越受到重视

作者: Michael Meehan,  出处:TechTarget, 责任编辑: Harte, 
2005-07-21 14:54
  面向服务的体系(SOA)从根本上改变了应用程序工作的方式,这种构架体系在发展的同时,也被迫经历了一个在安全性方面快速的发展过程,因为谁也不愿意这种新的体系架构在被应用的同时,又带来新的麻烦和混乱。

  面向服务体系(SOA)从根本上改变了应用程序工作的方式,这种构架体系在发展的同时,也被迫经历了一个在安全性方面快速的发展过程,因为谁也不愿意这种新的体系架构在被应用的同时,又带来新的麻烦和混乱。

  就在这个星期,与安全相关的技术和产品似乎如潮水般一夜之间涌现了出来,冲入了市场。从Web服务安全设备到嵌入业务处理链的安全技术,再到测试新安全漏洞(如XPath注入漏洞)的方法,等等。

  这些安全技术所涵盖的不同种类从侧面强调了Web服务安全问题领域过大的问题:大范围的分布式应用程序需要大范围的安全技术保障。

  来自Zap Think的分析家Jason Bloomberg指出,“基于屏障式的安全模型现在已经完全过时了,你需要使用另一些技术来保证信息的安全。我们必须考虑内容级别的安全性。”

  传统的应用程序安全保护措施工作在网络级别,例如传统的防火墙技术。相比之下,传输层上没有任何的内容检测技术,所以也就无法识别包含在Web服务数据包或元数据信息中的木马程序。

  SOA软件公司在内容检测方面进行了一些尝试,他们使用类似数据采集代理的方式截获来自外界的服务包,对这些数据的来源进行验证,反加密这些数据包,最后使用自己独有的公钥体系来标识经过验证的信息,以达到安全性的要求。

共3页。 1 2 3 :

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅

       

该文章的读者还阅读了

天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i