精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

為什么傳統的安全措施不適合SOA

原創
安全
SOA方法和今天企業使用的傳統安全方法截然不同。SOA服務的“混合和匹配”(mix-and-match)的性質,以及它使用消息作為SOA的復合應用程序的協調機制,使得企業無法建立明確邊界和安全屏障。非常特別的一點是,SOA的靈活性反而也增加安全風險。

【51CTO.com獨家翻譯】許多企業正在開始投向SOA的懷抱,使之作為一個增加應用軟件靈活性以及整合更易于管理,更低開發成本,更統一的技術體系的方案。SOA的吸引力在于:它把公司的IT基礎設施分解成服務,每一個服務實現了一個可供用戶或者服務消費的商業過程。

舉個例子,某個服務可能會暴露添加一個新雇員到雇員工資名單和福利系統中的功能。為了使服務在多種環境中可用,也為了降低成本和增加處理的一致性,每一個服務都提供一個契約(contract)來描述它如何被使用及包含的功能。

但是,SOA方法和今天企業使用的傳統安全方法截然不同。SOA服務的“混合和匹配”(mix-and-match)的性質,以及它使用消息作為SOA的復合應用程序的協調機制,使得企業無法建立明確邊界和安全屏障。非常特別的一點是,SOA的靈活性反而也增加安全風險。

服務契約(Service contract)會暴露你的寶藏
讓我們來考察一下典型的服務是怎樣在典型的SOA基礎設施上執行的:用戶和服務的通信依賴于彼此間通過ESB(企業服務總線)傳遞的消息。ESB作為企業的消息管道,需要理解可用的服務,它們的語義和怎樣在點和點之間獲取一個應用程序的消息。每一個在ESB上的服務必須使用ESB的標準消息傳遞協議(通常是SOAP)來尋址。

為了使服務易于使用,每一個服務必須有一個方法來描述自身以及服務是怎樣被使用的。這個描述被稱為服務契約(Service contract),并通常通過WSDL(網絡服務描述語言)來描述。很少有像SOA這樣嚴格執行交互契約的開發方法。為了簡化收集和發現新的契約,在許多SOA構架中,每一個服務提供給客戶詢問和找回契約的方法。這個找回契約的方法常常是標準化的,不是由應用程序框架供應商操作,就是由SOA從業者自己操作。

標準化的契約和契約找回方法使SOA系統更加容易被攻擊者發現,因此這些都是SOA潛藏著的新的安全風險。

雖然這種免費提供的契約非常有助于開發商為整個企業構建新的服務和重用現有的服務,但不幸的是,有利于開發商的元素同樣也有利于想要了解企業及其服務的攻擊者。攻擊者可以收集這些契約,并利用它們輕易地創建一個企業內部的“藏寶圖”。為了確定高價值目標,攻擊者可以使用這種“地圖”,并審查那些認證薄弱的、或者負責高價值服務(如安全管理)的契約。

SOA從業者可以通過在認證或離線分配時禁用匿名發布服務契約來禁止攻擊者建立這樣一張地圖。雖然這是一個很實在的安全決定,但它并不適用于所有服務和所有企業。這是因為限制契約的分配會使得合法用戶更難發現服務,還使得開發工具無縫引入契約變得更加不可能。

消息層安全反而有助于攻擊者找到入侵的途徑
具有諷刺意味的是,消息層安全的使用和另一個SOA的漏洞相關。消息層安全使開發人員能夠挑選出消息中需要簽署或加密的部分。為了支持尋址和ESB上的路由,郵件的目的地信息往往被排除在該郵件的加密部分。選擇性加密/簽名的方式不同于其他點到點或傳輸層安全協議,諸如保護整個連接的SSL。

由于有了消息層安全,攻擊者通過被動地監控網絡可以獲取在發送者和接受者之間傳遞的關于應用層消息的深入信息。有選擇地應用安全增加了復雜性,開發人員或管理員對特定消息實施關鍵安全保護失敗的可能性也會增加。——51CTO王文文:駭客可以用Sniffer工具監控網絡,但加密的數據會對他們造成一些麻煩。

在某些環境下,服務信息的暴露可能不會存在高風險,但也不能掉以輕心。攻擊者獲得的信息越多,攻擊就越有具有針對性。在SOA以前,通過使用廣泛的協議來實現分離的系統還具有一定的模糊性,在這樣一個環境中攻擊者很難發現和理解所有的系統,然而SOA卻消除了這一障礙,反而大大提高了攻擊者執行探測的能力。

中介信息的使用增加了潛在的攻擊目標數
SOA改變單一軟件為自我包含的軟件的情況,可以根據需要精心配制相應的組件,這使系統變得更加動態。為了協調這些組件,SOA推薦當消息在ESB上傳送時使用消息路由器和服務注冊。為了消息路由器能夠操作消息,要么讓部分的消息不能加密,要么郵件路由器必須能夠解密關鍵信息。這種方法意味著你不能在服務提供商和服務客戶之間使用傳輸層安全協議。同時它還意味著,黑客可以利用這些管理信息和協調中介機構來對終端發起攻擊。——51CTO王文文:對安全有過研究的朋友應該知道Man-in-the-middle Attacks中間人攻擊吧?

乍一看,你可能認為在“以明碼傳遞路由信息”和“在SSL一類的協議報文中以明碼表示IP和TCP頭”并沒有多大的不同。但這實際上卻很不相同:作為中介的SSL在保證整個信息已簽名和加密的條件下,只提供關于消息流內容很少的信息,并且不允許中介進行“轉發信息”以外的操作。但是作為中介的SOA通常更進一步,而且往往在簽名還未失效的情況下就對信息本身進行了修改。在攻擊者試圖改變SOA環境時,這種操縱窗口給攻擊者提供了一個可用的工具。

的確,在消息安全上,WS-Security可以提供類似SSL的保障,但WS-Security標準的靈活性和復雜性卻增加了“消息中的敏感信息不能被恰當加密和完整保護”的風險。

同樣,服務注冊表是有風險的中介機構,SOA方法依賴它來工作的。它們類似于DNS提供服務的方式,當一個服務消費者希望找到適當的服務供應商,消費者從服務注冊表找到該服務提供者的當前地址。在許多部署方式中,服務注冊表可以由管理員或由提供者動態地更新。這為SOA可以更容易的重新配置,因為服務的地址會隨著服務地址而相應的改變。

但是,正是配置控制功能使服務注冊表成為了對攻擊者來說有吸引力的目標。例如,黑客可以操縱注冊表返回地址,讓其指向被黑客攻擊的服務主機的地址。如果攻擊者鎖定了正確的服務(如安全服務),攻擊者可以給嘗試使用安全服務的客戶偽造客戶響應。在一個客戶端的部署中,已證明能夠劫持安全服務,并完全批準所有的訪問請求。

部署一個安全、動態的SOA,開發者和架構者必須考慮系統的哪些部分需要動態處理、哪些部分需要保持靜態。使的重配置生效的 SOA的配置元素 必須再次審查,從而使得攻擊者無法全面了解系統的信息。

在ESB內部和ESB直接的通訊為攻擊者提供了新的切入點
任何重大SOA部署的中心都是一個能夠處理消息路由、并提供所需基本服務的ESB。通常情況下,企業會使用數個通過網橋連接的ESB。

不管你有一個還是多個ESB,只要是使用了ESB就無法安裝傳統的“軟”防火墻,這使ESB成為一個攻擊目標——特別當它是關鍵服務(如記錄和認證)的主機時。“軟”防火墻是當連接方沒有使用相同的協議時對通信所采取人為限制。因此,即使攻擊者登錄了某個系統,協議的不兼容將限制其攻擊范圍。例如,攻占了Web服務器的攻擊者可能無法到達大型主機,因為大型主機使用令牌網協議,而在TCP / IP網上的Web服務器并沒有把二者連接起來。

ESB的目的是為了消除通信障礙,這意味著如果部署了SOA攻擊者可以很容易的從Web服務器到達大型主機。同樣,SOA再次有利于攻擊。

ESB高連通性使得內部、外部和ESB服務的部署更加需要一個堅實的應用程序安全措施。在把那些防護脆弱的傳統大型機連接到ESB上時,需要審查其安全屬性,從而確保該系統能夠在充滿威脅的環境中運行。你需要站在攻擊者的角度,考查在你的SOA中所實現的全新通訊環境,并對攻擊可能從一個被攻克的服務器中蔓延開來的距離進行建模,然后再制定出一個緩解方案,從而控制和制止攻擊的蔓延。

部署類似于SOA這樣靈活的系統是一種真正的安全挑戰,但如果你從一開始就采取正確的步驟,保證系統的安全性也不是一件不可能的事情。

【51CTO.COM 獨家翻譯,轉載請注明出處及作者!】

【編輯推薦】

  1. 正反觀點驗證2010年10大安全挑戰
  2. 賽門鐵克產品不能識別2010年 新年病毒特征碼標記為過期
  3. 圖文詳解攻擊BitLocker引導過程 
  4. SSL竊聽攻擊實操 拿下vip.sohu.com
  5. Red Hat Enterprise Linux4.0功能與安全
  6. 安全使用RedHat Linux系統
  7. Red Hat PXE Server DHCP包遠程拒絕服務漏洞 
責任編輯:王文文 來源: 51CTO.com
相關推薦

2022-11-07 10:20:20

useEffects

2024-10-06 13:00:05

2012-06-25 14:09:58

2009-01-08 17:15:29

服務器虛擬化高性能計算

2018-03-27 10:52:59

程序員不適合C++

2022-09-14 11:24:36

Linux軟件包格式

2019-10-12 11:15:10

數據庫工具技術

2022-07-12 14:04:19

Kafka

2013-08-16 10:00:45

VMwareOpenStack

2015-03-12 13:39:48

Hadoop場景大數據

2021-01-31 18:52:36

Rust開發Web API

2018-07-17 10:16:33

Arch Linux服務器操作系統

2010-07-20 09:56:53

VDI部署

2019-08-29 10:33:52

開發技能代碼

2010-08-02 16:17:13

2018-07-29 07:58:34

物聯網IOT物聯網產品

2009-01-15 18:30:11

服務器虛擬化VMware

2010-04-22 17:49:29

Aix系統

2015-07-23 11:26:35

虛擬化負載類型

2013-12-09 10:16:03

Android firAndroid開發移動創業
點贊
收藏

51CTO技術棧公眾號

久久av在线| 久久亚洲黄色| 亚洲摸摸操操av| 国产精品亚洲一区| 精品久久久久久久久久久久久久久久| 成人91在线| 日韩亚洲欧美在线| 国产日韩一区二区在线| 最新真实国产在线视频| 国产成人精品www牛牛影视| 91av在线影院| 黄色一级大片在线免费观看| 免费萌白酱国产一区二区三区| 欧美日韩专区在线| 日韩日韩日韩日韩日韩| yw193.com尤物在线| 成人免费高清视频| 国产在线观看不卡| 91video| 亚洲人metart人体| 亚洲一级黄色av| 美女网站视频在线观看| 丁香婷婷久久| 欧美性猛交xxxx富婆| 亚洲成人动漫在线| av在线中文| 91视频观看视频| 亚洲最大的成人网| 中文字幕人成人乱码亚洲电影| 亚洲精品裸体| 久久91精品国产91久久跳| 国产三级在线观看完整版| 鲁大师精品99久久久| 欧美一区二区三区思思人| 韩国中文字幕av| av成人影院在线| 亚洲综合视频在线| 偷拍盗摄高潮叫床对白清晰| 成人p站proumb入口| 91小视频免费观看| 国产精品一区二区三区免费| www.亚洲黄色| 狠狠色狠狠色合久久伊人| 国产精品电影久久久久电影网| 国产精品久久久久久99| 91成人国产| 日韩中文字幕久久| 成人一级片免费看| 日产精品一区二区| 中国人与牲禽动交精品| 成人在线一级片| 免费成人网www| 精品亚洲国产成av人片传媒| 国产精品九九视频| 盗摄系列偷拍视频精品tp| 欧美不卡一区二区| 日本中文字幕精品| 亚洲国产高清在线观看| 日韩欧美一区二区三区在线| 四虎1515hh.com| 日本一区二区三区视频在线看 | 国产精品自拍视频一区| 精久久久久久| 88xx成人精品| 高潮毛片又色又爽免费 | av手机免费看| 国产成人av电影在线| 91视频婷婷| 亚洲不卡免费视频| 成人av片在线观看| 免费亚洲一区二区| aiai在线| 亚洲视频资源在线| 青草网在线观看| heyzo在线| 一本久久精品一区二区| 手机在线免费观看毛片| 中文成人在线| 欧美精品一区二区三区四区| 色呦呦一区二区| 欧美自拍偷拍| 久久大大胆人体| 国产在线视频二区| 欧美亚洲免费| 成人激情视频免费在线| 高h放荡受浪受bl| 2023国产精品视频| 在线观看日本一区| 国内在线视频| 在线国产亚洲欧美| 久久发布国产伦子伦精品| 欧美调教在线| 最近2019中文免费高清视频观看www99 | 99久久er| 88在线观看91蜜桃国自产| 国产情侣久久久久aⅴ免费| 九九精品久久| 欧美日韩国产成人| www.com亚洲| 国产一区二区在线观看免费| 久久精品国产第一区二区三区最新章节 | 天天综合网天天| 日韩一区二区三区在线| 九色porny自拍视频| 欧美一区不卡| 日韩免费黄色av| www视频在线| 中文无字幕一区二区三区| 国产 欧美 日韩 一区| 影视一区二区三区| 欧美videos大乳护士334| 成人在线一级片| 亚洲国产高清一区二区三区| 国产日韩欧美另类| 日本一卡二卡四卡精品| 亚洲乱码国产乱码精品精98午夜| 久久久久久久久久福利| 福利片一区二区| 久久精品视频在线播放| 亚洲 欧美 成人| 成人av网在线| 欧美黑人在线观看| 日韩欧乱色一区二区三区在线 | 都市激情一区| 午夜精品一区二区三区电影天堂 | 国产婷婷色综合av蜜臀av| 少妇人妻丰满做爰xxx| 日韩精品91亚洲二区在线观看| 成人羞羞视频免费| а√中文在线8| 欧美调教femdomvk| 蜜桃无码一区二区三区| 亚洲国产一区二区三区a毛片| 成人免费网站在线观看| 国产精品久久久久久久龚玥菲| 午夜精品视频一区| 99riav国产精品视频| 中文字幕一区二区三区欧美日韩| 国产成人在线一区二区| 你懂的在线视频| 懂色aⅴ精品一区二区三区蜜月| 99riav国产精品视频| 午夜久久影院| 成人欧美一区二区三区视频| 怡红院在线播放| 欧美福利视频导航| 成人免费视频国产免费观看| 国产在线视频精品一区| 天堂av免费看| 日韩精品三级| 久久免费视频网站| 日本高清视频免费看| 亚洲大型综合色站| 国产网站无遮挡| 香蕉久久夜色精品| 日韩片电影在线免费观看| 写真福利精品福利在线观看| 国产亚洲激情视频在线| 黄色片视频网站| 92国产精品观看| 国产精品欧美激情在线观看| 狠狠做六月爱婷婷综合aⅴ| 国产精品成人一区二区| 午夜免费视频在线国产| 91精品国产aⅴ一区二区| 日韩成人毛片视频| 丁香激情综合国产| 怡红院av亚洲一区二区三区h| 鲁大师精品99久久久| 欧美中文字幕在线播放| 国产资源在线看| 欧美日韩mp4| 九九热只有精品| 成人国产电影网| 可以免费观看av毛片| 成人国产精品一级毛片视频| 成人精品视频在线| av中文字幕电影在线看| 亚洲无限av看| 99久久精品免费看国产交换| 午夜欧美大尺度福利影院在线看 | 精品人妻一区二区三区三区四区 | 中文字幕在线观看国产| 亚洲婷婷国产精品电影人久久| www.色.com| 日韩一级网站| 亚洲欧洲一区二区福利| av不卡一区| 国产成一区二区| 在线免费观看的av| 亚洲男人av在线| 国产农村妇女毛片精品久久| 五月婷婷激情综合网| 成人无码精品1区2区3区免费看 | 最新电影电视剧在线观看免费观看| 欧美一区二区不卡视频| 亚洲第一在线播放| 18欧美亚洲精品| 波多野结衣福利| 国产一区二区精品久久99| 国产精品又粗又长| 婷婷伊人综合| 欧美日韩亚洲在线| 日韩高清在线观看一区二区| 国产精品成人一区| 国产高清自产拍av在线| 久久精品91久久久久久再现| 亚洲色图 校园春色| 欧美电影一区二区| 久久久成人免费视频| 一区二区三区日韩欧美精品| 性欧美成人播放77777| 国产精品一品二品| 最新中文字幕免费视频| 久久午夜影视| 人妻无码久久一区二区三区免费| 99久精品视频在线观看视频| 欧美aaaaa喷水| 超碰成人福利| 91手机视频在线观看| av在线日韩| 欧美一级电影在线| 91在线超碰| 欧美伦理91i| 久操视频在线播放| 在线观看久久久久久| 日本大臀精品| 亚洲成人a**站| 精品人妻av一区二区三区| 欧美日韩成人一区| 中文字幕在线播出| 欧美性视频一区二区三区| 伊人中文字幕在线观看| 欧美日韩精品国产| 国产又大又黑又粗免费视频| 亚洲一区二区免费视频| 国产三级国产精品国产国在线观看| 国产精品久久久久久亚洲毛片| 四虎国产精品成人免费入口| 91视视频在线直接观看在线看网页在线看| 超碰caoprom| 成人丝袜18视频在线观看| 精品人妻无码中文字幕18禁| 国产精品一卡二| 欧洲成人午夜精品无码区久久| 国产伦精品一区二区三区免费 | 亚洲日本视频在线观看| 激情久久av一区av二区av三区| 国产在线拍揄自揄拍无码视频| 亚洲一区二区三区在线看| 久久精品久久精品久久| 性久久久久久久久| 91porny在线| 日韩欧美在线免费| 国产又粗又猛又爽又| 色婷婷激情综合| 波多野结衣在线观看一区| 欧洲一区在线电影| 亚洲一区二区色| 9191久久久久久久久久久| 99热这里只有精品5| 精品国产第一区二区三区观看体验| 不卡av中文字幕| 亚洲精品成人久久| 可以直接在线观看的av| 最近2019年中文视频免费在线观看| 欧美成人三区| 欧美黑人一级爽快片淫片高清| 成av人片在线观看www| 51视频国产精品一区二区| 色综合天天色| 91色在线视频| 国产欧美自拍一区| 欧美在线日韩精品| 99久久影视| 免费不卡av在线| 日韩福利视频导航| xxx中文字幕| 99精品1区2区| 青青草华人在线视频| 亚洲激情第一区| 国产又大又黄又粗| 欧美日韩国产a| 日本黄色一区二区三区| 亚洲欧洲在线视频| av在线导航| 日本精品免费观看| 欧美国产中文高清| 欧美国产二区| 一本一道久久综合狠狠老| 全黄性性激高免费视频| 奇米在线7777在线精品| 佐山爱在线视频| 久久久不卡网国产精品二区| 婷婷伊人五月天| 欧美性xxxxxxx| 99久久亚洲精品日本无码| 日韩精品视频在线免费观看| a√资源在线| 91精品国产91久久| 在线视频成人| 日韩av大全| 一二三区精品| 欧美性受xxxx黒人xyx性爽| 26uuu久久天堂性欧美| 裸体武打性艳史| 欧美午夜理伦三级在线观看| 人妻夜夜爽天天爽| 日韩在线中文视频| 成人片免费看| 国产偷久久久精品专区| 99久久九九| 男人插女人下面免费视频| 成人国产在线观看| 男人操女人的视频网站| 欧美亚洲国产一卡| 神马精品久久| 欧美激情国产精品| 成人精品视频在线观看| 欧美日韩一区二区三区免费| 激情欧美一区| 日本成人xxx| 国产精品不卡视频| 看黄色一级大片| 亚洲精品一区在线观看香蕉| 大黄网站在线观看| 99porn视频在线| 91超碰成人| 中文字幕视频三区| 国产精品护士白丝一区av| 天堂网视频在线| 国产婷婷色综合av蜜臀av| 亚洲美女炮图| 久久精品magnetxturnbtih| 精品1区2区3区4区| 69亚洲乱人伦| 亚洲国产欧美日韩另类综合| www.精品视频| 欧美乱大交xxxxx另类电影| 日韩区欧美区| 日本一道在线观看| 国产伦理精品不卡| 国产探花在线免费观看| 欧美一区二区免费| 男女在线观看视频| 国产精品v欧美精品v日韩| 国产精品国码视频| 中文字幕乱码一区| 天天射综合影视| 欧美成人片在线| 国产精品成人一区二区| 日本一区二区三区视频| 亚洲a级黄色片| 亚洲免费伊人电影| 韩国av在线免费观看| 91精品国产91久久久| 啄木系列成人av电影| 北条麻妃视频在线| 欧美国产激情二区三区| 国产又黄又粗又长| 欧美福利视频在线观看| 成午夜精品一区二区三区软件| 久久久久久久久久网| 91香蕉视频在线| 中文字幕精品一区二| 搡老女人一区二区三区视频tv| vam成人资源在线观看| 妞干网视频在线观看| 99精品视频在线观看免费| 精品无码一区二区三区的天堂| 最新69国产成人精品视频免费| 国产亚洲高清一区| 男女猛烈激情xx00免费视频| 久久综合av免费| 国产美女免费视频| 97视频在线观看成人| 日本道不卡免费一区| 久久aaaa片一区二区| 五月天国产精品| av网站在线播放| 91手机在线观看| 亚洲在线网站| 日本视频在线免费| 亚洲成人精品视频| 日本黄色一区| 欧美中文字幕在线观看视频| 久久看人人爽人人| a级片免费视频| 欧美亚洲另类制服自拍| 午夜国产一区二区| 艳妇乳肉亭妇荡乳av| 欧美日韩精品一区二区天天拍小说| 神马午夜伦理不卡| 日日噜噜噜噜夜夜爽亚洲精品| 国产精品一区二区免费不卡 | 丝袜美腿成人在线| 久久久国产精华液| 亚洲视频999| 国产成人aa在线观看网站站| 午夜免费高清视频|