您现在的位置:TT SOA > 技术专题 > SOA安全

SOA安全

安全对于许多的IT部门来说都是一个重要的问题之一,但是SOA安全问题完全是在另一个新的纬度上了。对于SOA为一个机构所带来的许多的好处,例如具有在许多不同的提供者和供应商的情况下混合和匹配服务,或者以一种独立于平台的形式来授权访问数据,有许多的实现细节在处理服务类型架构的时候就将被很早的注意到。安全就是这样的一个领域,如果没有在它上面付出应有的努力,那么它就会成为使得任何SOA的举动失败。如果你有一个运行在SOA环境下的应用程序,固定在网络层的安全也许是最为直接和非入侵的方式来提高安全的,尽管它不需要修改底层的应用程序。为了完成能够使SOA安全目的,我们找到了和安全相关的WS-*标准。他们是严格的设计来用于SOA有效载荷载在服务之间的传送的。通过这些我们总结了确保你的SOA安全方式。你也许看到了,一些技术需要更加冗长的实现过程,而其他的一些也许更加直接,但是不管你决定采用什么方式,你的SOA都不能忽略这个问题。

确保SOA安全最佳做法

    
安全对于许多的IT部门来说都是一个重要的问题之一,但是SOA安全问题完全是在另一个新的纬度上了。当服务的混合和匹配可以开启一系列的商务处理的可能性的时候,如果底层的服务没有采取足够严格的策略来处理它们可能会涉及到的许多的交互,那么它也可以开启一个潘多拉盒,成为灾难之源。

SOA安全标准

    
Web Services Framework(WSF)中的安全标准已经取得了显著的进展,越来越多的产品都支持WS-*安全架构的基础——Web Services Security(WS-S)。自从安全问题被越来越多的关注,原先在Web服务和SOA部署阶段采用的安全标准被寄予了更多的厚望。

XML安全

    
无论是电子安全还是物理安全,维持控制在安全管理中都很关键。大型组织在选择部署XML、Web服务和面向服务的架构(SOA)后,随之而来的是需要在企业网络中控制信息的传送。尽管上面这些技术都被仔细考虑过,但我们还是忽略了用户生成的XML。
没有时间详细阅读本技术专题的所有内容?想保存一份完整的资料,供日后参考?请点击这里,下载本技术专题的完整PDF版(本服务仅向注册会员免费提供。如果您还不是会员,请先注册)。
TechTarget中国旗下网站原创推荐
TT安全
TT存储
TT CIO
TT SOA
 
安全的程序必须最小化特权,以降低 bug 转化为安全缺陷的可能性。本文讨论了如何通过最小化有特权的模块、授与的特权以及特权的有效时间来最小化特权。
 
 
 
 
 
 
TT数据库
TT网络
TT服务器
TT数据中心
 
SQL Server 2008中最新的文件流功能使得你可以将实际数据存储在文件系统中,而非在数据库中。只要愿意,你仍可以作为一个常规的二进制列来查询此列。
 
 
 
 
 
 
 
集成能够帮助简化商业流程、提高产品上市的时间、使企业对业务、共享的数据和服务中的变化更快地做出反应……
 
DNS重新绑定攻击,通常也称为反DNS连锁攻击已经存在至少十年了,但是它们通常被人们遗忘,直到现在才引起人们的注意……
 
本文我们讨论的是面向服务体系架构(SOA)的安全应用。在展开讨论之前,首先让我们来解析面向服务体系架构的实际含义……
 
“安全”是当前信息技术应用领域热门话题之一,作为一项重要考量,特别是在商业应用领域,信息安全是业务运作的基本要求之一……
 
进入2009年,金融风暴席卷全球,企业倒闭、裁员之声不绝于耳。许多中小企业为了节省开支不得不勒紧裤带,但在精打细算的同时还必须寻求新的IT工具,以应对这个波及……

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录