CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

您现在的位置: IT专家网 > Web服务子站 > 技巧

实现更好的SOA安全性的十个步骤

作者: John R. Betancourt,  出处:IBM, 责任编辑: 王尔玉, 
2007-10-15 07:00
  本文是其中的第 1 部分,将介绍一个包括十个步骤的流程,以帮助您进行从构建 SOA 安全团队到创建有效的需求收集流程等各个方面的工作。在第 2 部分,我们将了解如何创建抽象设计,第 3 部分将讨论测试用例。
  第 10 步 为第三方供应商制定标准

  最后,在第 10 步中,SOA 安全团队将负责为第三方供应商创建一组标准和应用程序编程接口(Application Program Interface,API)。SOA 的一个主要卖点是,系统将利用其开放性访问第三方供应商提供的服务。每个供应商必须熟悉 SOA 实现安全标准,并清楚地知道服务将如何与 SOA 实现的安全服务进行交互。

  在整个过程中,必须维护详细的安全术语表,以确保所形成的所有文档采用相同的术语和定义。我建议从 Oasis Security Services TC Glossary 着手。应该与所有供应商共享此术语表,以确保所有人都采用相同的术语。

  总结

  在本文中,我们了解了常见 SOA 安全路线图的 10 个步骤:

  选择正确的团队。

  制定详细的项目计划。

  维护 SOA 支持安全决策表

  使用“内部安全性”和风险管理框架方法创建初步草案。

  定义内部和外部参与者。

  确定和使用正确的工具进行需求收集。

  遵循 SOA 安全实现的 SDLC 流程。

  找出现有模型并从中吸取经验教训。

  熟悉 WS-Security 标准。

  为第三方供应商制定标准。

  如果遵循所有这些步骤,就在 SOA 安全性方面有了一个好的开头。

  关注这个包括三部分的系列文章的后续部分,了解 SOA 安全团队进行成功 SOA 安全性实现所需的主要项目:路线图(第 1 部分)、抽象设计(第 2 部分)以及测试用例(第 3 部分)。

  作者John R. Betancourt 系Intelleges总裁。

共4页。 9 1 2 3 4

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅

       
天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i