當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 河北O(jiān)A系統(tǒng) > 石家莊OA系統(tǒng) > 石家莊OA信息化
10大網(wǎng)絡(luò)服務(wù)安全需求
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
AMTeam.org10大網(wǎng)絡(luò)服務(wù)安全需求
無論你的公司有多大,也無論你的公司是做什么的,當(dāng)你選擇網(wǎng)絡(luò)服務(wù)器的時(shí)候,安全是首要因素。本文列舉了10大在選擇網(wǎng)絡(luò)服務(wù)器中,對(duì)安全程度影響最大,也最重要的因素。
在開始之前,讓我們先大致討論一下網(wǎng)絡(luò)服務(wù)安全需求的關(guān)鍵--認(rèn)證,授權(quán),數(shù)據(jù)保護(hù)和認(rèn)可。
認(rèn)證是用以保證網(wǎng)絡(luò)服務(wù)中的各個(gè)環(huán)節(jié)--請(qǐng)求者,提供者,入侵者(如果有的話)--能夠得到相應(yīng)的服務(wù)的。認(rèn)證包括從這些環(huán)節(jié)接收信用證書并對(duì)它們進(jìn)行確認(rèn)。 授權(quán)決定請(qǐng)求者是否可以使用所請(qǐng)求的內(nèi)容?;旧蟻碚f,授權(quán)檢查服務(wù)請(qǐng)求者的信用證書。它決定是否一個(gè)服務(wù)請(qǐng)求者有資格進(jìn)行某項(xiàng)網(wǎng)絡(luò)服務(wù)操作。
數(shù)據(jù)保護(hù)保證網(wǎng)絡(luò)服務(wù)的請(qǐng)求和響應(yīng)不會(huì)在傳輸途中不出問題。這既包括數(shù)據(jù)的完整性也包括了數(shù)據(jù)的私密性。值得一提的是,數(shù)據(jù)保護(hù)并不能保證信息發(fā)送者的身份。
認(rèn)可確保信息的發(fā)送者同創(chuàng)建者一致。
現(xiàn)在,我們對(duì)于網(wǎng)絡(luò)服務(wù)安全就有了一個(gè)基本概念,我們將要開始討論影響網(wǎng)絡(luò)服務(wù)的10大安全因素。
10大決定性因素
決定網(wǎng)絡(luò)服務(wù)安全需要的10大重要因素如下:
1. 網(wǎng)絡(luò)服務(wù)器是用來進(jìn)行EAI還是B2Bi?
網(wǎng)絡(luò)服務(wù)器可以用在兩個(gè)截然不同的域--企業(yè)應(yīng)用整合(EAI)和B2B整合(B2Bi)。這兩個(gè)域的安全要求是不一樣的,EAI的安全需求是B2Bi的一個(gè)子集,因?yàn)橄鄬?duì)于要透過企業(yè)防火墻和互聯(lián)網(wǎng)相連接的服務(wù)器,在企業(yè)內(nèi)部網(wǎng)絡(luò)上進(jìn)行EAI的網(wǎng)絡(luò)服務(wù)器在控制、管理、建立、執(zhí)行和維護(hù)上都要簡(jiǎn)單的多。
用于EAI經(jīng)常會(huì)用到一個(gè)層次的認(rèn)證而較少會(huì)需要加密,B2Bi的網(wǎng)絡(luò)服務(wù)可能會(huì)包括好幾個(gè)層次的認(rèn)證而且總是會(huì)需要加密。而且,在B2Bi方面,網(wǎng)絡(luò)服務(wù)請(qǐng)求和響應(yīng)的信息可能需要用到下面幾種加密形式:密碼加密,數(shù)字簽名,和加密套接字協(xié)議層(SSL)。但是,在企業(yè)內(nèi)部網(wǎng)絡(luò)使用的EAI項(xiàng)目中,應(yīng)該盡可能避免使用SSL。最后,認(rèn)可在B2Bi中非常有用,它可以阻止惡意用戶抵賴曾某些創(chuàng)建并發(fā)送的信息。
2.網(wǎng)絡(luò)服務(wù)的目的是什么?
如果網(wǎng)絡(luò)服務(wù)器是用來在信息主導(dǎo)的公司里發(fā)布信息或者數(shù)據(jù),比如今天城市的天氣情況,或者某種股票的報(bào)價(jià),那么對(duì)于安全的需求就比那些發(fā)布私有商業(yè)信息的網(wǎng)絡(luò)服務(wù)器要低得多。
3.誰是這個(gè)網(wǎng)絡(luò)服務(wù)的使用者?
知道誰是網(wǎng)絡(luò)服務(wù)的使用者對(duì)于網(wǎng)絡(luò)服務(wù)的授權(quán)和認(rèn)證是非常重要的。
4.這種服務(wù)是否需要在互聯(lián)網(wǎng)上使用?
這種網(wǎng)絡(luò)服務(wù)是只針對(duì)特定的可靠的行業(yè)伙伴,還是任何公司都可以通過互聯(lián)網(wǎng)使用它?這對(duì)于授權(quán)和認(rèn)證非常重要,而數(shù)據(jù)保護(hù)和認(rèn)可也需要這些信息。
5.底層應(yīng)用需要多安全?
網(wǎng)絡(luò)服務(wù)應(yīng)該給底層應(yīng)用提供怎樣的接入呢?這種接入是否需要基于授權(quán)和人證?對(duì)底層應(yīng)用的接入越多,就有更多認(rèn)證安全需求。
6.網(wǎng)絡(luò)服務(wù)是否是任務(wù)導(dǎo)向的?
如果任務(wù)是分布在不同設(shè)施之間,系統(tǒng)的危險(xiǎn)性就要大得多。
7.采用何種協(xié)議?
在服務(wù)請(qǐng)求者和提供者之間的認(rèn)證和數(shù)據(jù)傳輸采用何種網(wǎng)絡(luò)協(xié)議?因?yàn)槿魏稳硕伎梢员O(jiān)聽在網(wǎng)絡(luò)上以普通XML文件傳輸?shù)姆?wù)請(qǐng)求和響應(yīng),所以知道是否有數(shù)據(jù)安全需要很重要。如果是HTTPS,那么就不需要額外的加密/解密運(yùn)算,因?yàn)镠TTPS已經(jīng)提供了這個(gè)功能。
8.是否需要檢驗(yàn)發(fā)件人/收件人?
是否需要確認(rèn)網(wǎng)絡(luò)服務(wù)請(qǐng)求和響應(yīng)信息的發(fā)送者和創(chuàng)建者是否一致?這些信息從審查角度來說很有必要,它確保了發(fā)送者和創(chuàng)建者的一致。如果是做B2Bi的網(wǎng)絡(luò)服務(wù),認(rèn)可就非常有必要。 9.這個(gè)服務(wù)里包括了誰?
在網(wǎng)絡(luò)服務(wù)里包括了多少不同的設(shè)施--比如,網(wǎng)絡(luò)服務(wù)是否有設(shè)施鏈的功能?如果有超過一個(gè)的設(shè)施,那么就意味著更多的安全需求。
10. 是否使用組件鏈?
在網(wǎng)絡(luò)服務(wù)的執(zhí)行代碼中是否有應(yīng)用和組件鏈功能?如果一個(gè)應(yīng)用鏈跨越了企業(yè)的防火墻,對(duì)于安全性的需求就會(huì)更高。
值得一提的是,在網(wǎng)絡(luò)服務(wù)方面,諸如工業(yè)標(biāo)準(zhǔn)和對(duì)網(wǎng)絡(luò)服務(wù)中數(shù)字簽名的支持之類的安全方面的技術(shù)標(biāo)準(zhǔn)仍然很有必要。
在開始網(wǎng)絡(luò)服務(wù)前應(yīng)該把問題想清楚
安全互用性是網(wǎng)絡(luò)服務(wù)獲得長(zhǎng)期的成功的關(guān)鍵。要小心網(wǎng)絡(luò)服務(wù)中的潛在安全漏洞,因?yàn)檫@些漏洞非常容易有諸如否認(rèn)服務(wù),欺騙等危險(xiǎn)。在沒有能夠清楚回答上述10個(gè)問題,并將他們和整個(gè)安全策略以及公司內(nèi)以有的解決方案結(jié)合在一起考慮清楚之前,就開始進(jìn)行一項(xiàng)網(wǎng)絡(luò)服務(wù)是非常不明智的。
- 1重慶OA信息化
- 2成都OA信息化
- 3貴陽(yáng)OA信息化
- 4西安OA信息化
- 5武漢OA信息化
- 6北京OA信息化
- 7廣州OA信息化
- 8深圳OA信息化
- 9天津OA信息化
- 10沈陽(yáng)OA信息化
- 11長(zhǎng)春OA信息化
- 12福州OA信息化
- 1如何幫助企業(yè)構(gòu)建安全的協(xié)同辦公系統(tǒng)?
- 2BEA實(shí)現(xiàn)安全的在線交易的web服務(wù)
- 3石家莊OA信息化的價(jià)值和挑戰(zhàn)
- 4EIP 相關(guān)資源
- 5Microsoft.Net 與 Web Services
- 6在長(zhǎng)時(shí)間操作過程中更新顯示
- 7OA內(nèi)容管理與知識(shí)管理方案介紹
- 8石家莊OA信息化與知識(shí)價(jià)值鏈(BY AMT 夏敬華)
- 9泛普軟件石家莊OA信息化實(shí)施階段劃分
- 10石家莊OA信息化的“三四五六七”(by AMT 石家莊OA信息化小組)
- 11知識(shí)的經(jīng)濟(jì)學(xué)性質(zhì)
- 12SOAP與RDF--超越遠(yuǎn)程過程調(diào)用
- 13Web Services Gateway入門
- 14再次跨越障礙--重新審視XML中的語(yǔ)義透明性
- 15OA辦公系統(tǒng)軟件信息傳遞的安全解決方案
- 16知識(shí)的過程管理
- 17信息技術(shù)與業(yè)務(wù)流程融合
- 18不僅看投資回報(bào),還要看“知識(shí)回報(bào)”
- 19泛普協(xié)同OA辦公軟件的信息資源共享
- 20架構(gòu)Web Service:為什么需要Web服務(wù)?
- 21“低價(jià)狂人”欒潤(rùn)峰:有理想的冒險(xiǎn)才值得
- 22Sun拒入“WS-I” 不想跟微軟IBM玩游戲
- 23xml and KM
- 24KnowledgeManagement at Best Buy
- 25Nasdaq、MS、PwC推出財(cái)務(wù)信息網(wǎng)上服務(wù)
- 26亞馬遜學(xué)習(xí)eBay推網(wǎng)絡(luò)服務(wù)計(jì)劃 免費(fèi)為他人推廣
- 27泛普軟件石家莊OA信息化系統(tǒng)技術(shù)架構(gòu)
- 28InterOP Stack新一代平臺(tái)互操作技術(shù):InterOP Stack技術(shù)應(yīng)用前瞻
- 29使用WSDL部署Web服務(wù),第1部分:Web服務(wù)和WSDL簡(jiǎn)介
- 30石家莊OA信息化還得管知識(shí)過程(by AMT 夏敬華)
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓
版權(quán)所有:泛普軟件 渝ICP備14008431號(hào)-2 渝公網(wǎng)安備50011202501700號(hào) 咨詢電話:400-8352-114