TechTarget中国网站推荐

SOA:安全的天作之合

2008-1-8  选择字号:  | |
打印本文章
正在加载数据...

  诱人的樱桃

  常言道“樱桃好吃树难栽”,这句话对于时下红得发紫的“面向服务的架构(SOA)”来说,一点都不过分。

  作为一种企业信息化框架,SOA着眼于企业日常的各种业务应用,并将他们划分为单独的业务功能和流程,即所谓的服务。SOA使用户可以构建、部署和整合这些服务,且无须依赖应用程序及其运行平台,从而提高业务流程的灵活性。

  对于企业来说,这种业务灵活性可以大大加快企业开发新业务的速度,并降低总体拥有成本,同时改善对及时、准确性业务信息的访问。

  可以说,SOA从诞生之初,就是为了帮助企业实现更多的信息资产重用,更加方便地管理和更快地开发与部署这些资产。在国内外的市场环境中,各种业务变化是周而复始的,在这种情况下,企业需要更加快速地响应客户需求、市场机遇和外部威胁,而SOA带来的信息系统敏捷性则凸显重要。

  当然,SOA并非纯理论架构,根据其主要倡导者IBM公司的规划,企业级SOA系统可以分成四大要素。第一,组件。组件主要是指利用标准化的应用程序和资源服务接口;第二,互操作。这是为了实现应用程序和资源之间的轻松信息交换;第三,模块。这包括对业务流程与基础设施的混合、搭配、添加、删除;第四,可伸缩。即从现有资源起步,随企业需求添加其他资源。

  无疑,SOA虽然给予了企业一个美好的未来,但其现实要求也是很高的。对于应用架构来说,相当于企业的信息平台,而这对于平台本身的安全性、可靠性以及相关的服务质量保证都有相当高的要求。

  举例来说,这有点像国际上广泛关注的核电站项目。各国都知道核电的巨大效益,但谁也不敢忽视核电厂的基础建设,其要求之高,特别是对于安全的要求,绝非所有国家都可以承担。SOA也是一样,为了确保面向服务的架构能够切实给企业带来效益,企业必须通盘考虑新架构的运行平台。

  用主机保安全

  考虑到SOA对于高安全的需求,IBM公司最近提出了利用大型主机运行SOA架构的计划。客观地说,在过去的5年中,大型主机的技术、经济性、开放标准和可扩展性已经发生了巨大的改变,而其独到的安全性、可靠性与使用效率则在不断增强,这也是得到SOA青睐的原因。

  IBM的计划是,凭借新一代System z9大型主机扩展SOA的价值。毕竟大型主机可以提供优秀的虚拟化特性、QoS保证、最高的应用级别安全以及安全负载管理。而在大型主机的平台上,这种安全不仅包括企业内部的应用基础设施,而且还包括由企业合作伙伴组成的客户生态系统。

  据IBM z系列服务器大中华区总经理杨宇先生透露,大型主机在安全管理大型数据卷方面很有优势。从数量计算,全球所有通过计算机读取的企业数据中大约有80%存放在大型主机上。另外,随着数据存储和安全性的增强,以及新的高级企业信息集成(EII)和中间件转换系统的出现,大型主机已经可以在跨异构环境下提供高安全的企业数据管理,而这对于SOA具有极大的诱惑。

  不可忽视的是,为了防范日益猖獗的安全破坏行为,目前的大型主机已经实现了安全与加解密的融合,其中对于SOA部署有实质影响的有:高度保护在特大型企业中的数据传输系统;新的加解密机制;中央密匙管理;高速SSL事务处理;新兴的大型机负载互联网安全控制;基于网络的增强安全性组件。

  另外,大型主机为了配合SOA的部署,还专门匹配了可扩展的业务弹性、灾难恢复与业务连续性(DRBC)服务,而这些都将为SOA架构提供一个中央安全管理点。

 

来源:cnw    
经过IBM、BEA、SAP、ORACLE、普元、微软等厂商至少三年的市场培育,目前中国企业用户对SOA的认知度虽已有大幅提升,但成功实施的个案却有限,从认知认可到形成投资采购……
据我所知,XML防火墙是最基本的,但在网络上采取的SOA安全措施是什么?在网络里情报和政策的安全措施在未来几年内重要性和技术的深度将增长……
云计算(cloud computing)可以有一个光明的未来,但尚未解决的安全性问题,可能会给愿意尝试的早期采纳者们留下不好的印象……
随着金融公司对面向服务架构(SOA)的兴趣不断增加,他们对于SOA安全问题的关注也在不断增加。SOA正处于金融业务IT服务的尖端……
本红皮书是面向服务的体系结构(SOA)系列之一,主要通过名为JKHL Enterprises(JKHLE)的虚构公司阐述一个案例研究。本红皮书中的案例研究重点说明与SOA安全性……
面向服务的架构(SOA)是一种基于可以重用的服务的,新的开发应用的架构体系. 近年来, 企业界对于SOA的需求越来越急切. 为了满足这样的需求, 一系列的SOA基础架构产品被推出. 主要的厂商如Oracle, BEA System, IBM都提供了SOA平台产品. 在一个包含各类应用的复杂的IT系统中, 要使用适配器并且在一个符合业务需求的流程中将各类应用串连在一起是一个非常困难的事情, 但是现在的SOA平台将困难转变成了容易。
Web 2.0是2003年之后互联网的热门概念之一,不过对什么是Web2.0并没有很严格的定义。一般来说Web 2.0是相对Web1.0的新的一类互联网应用的统称。
Ruby on Rails, 也称RoR或简称Rails, 是一个使用Ruby语言写的开源网络应用框架,它是严格按照MVC结构开发的。它努力使自身保持简单,来使实际的应用开发时的代码更少,使用最少的配置。
最新更新
专家答疑
技巧
Jason Bloomberg
企业是否应该意识到,云计算有许多积极因素,是否也有负面影响呢?重要的是要记住,云计算仍然非常新,而且在许多方面比vaporware更现实……
Ron Schmelzer,Jason Bloomberg
我们正在进入多元化的银行和金融服务,我们处理客户关系管理CRM,BI,遗产系统,产品J2EE和.NET和其他异构平台。如果我们想要转移到一个共同的平台,为什么要选择SOA……
Ed Tittel
在您最近的博客中提到,在XML.com中有你喜欢的XML内容。关于XML的信息还可通过什么途径可以得到?请与我们分享更多的来源……