精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

為什么傳統的安全措施不適合SOA

原創
安全
SOA方法和今天企業使用的傳統安全方法截然不同。SOA服務的“混合和匹配”(mix-and-match)的性質,以及它使用消息作為SOA的復合應用程序的協調機制,使得企業無法建立明確邊界和安全屏障。非常特別的一點是,SOA的靈活性反而也增加安全風險。

【51CTO.com獨家翻譯】許多企業正在開始投向SOA的懷抱,使之作為一個增加應用軟件靈活性以及整合更易于管理,更低開發成本,更統一的技術體系的方案。SOA的吸引力在于:它把公司的IT基礎設施分解成服務,每一個服務實現了一個可供用戶或者服務消費的商業過程。

舉個例子,某個服務可能會暴露添加一個新雇員到雇員工資名單和福利系統中的功能。為了使服務在多種環境中可用,也為了降低成本和增加處理的一致性,每一個服務都提供一個契約(contract)來描述它如何被使用及包含的功能。

但是,SOA方法和今天企業使用的傳統安全方法截然不同。SOA服務的“混合和匹配”(mix-and-match)的性質,以及它使用消息作為SOA的復合應用程序的協調機制,使得企業無法建立明確邊界和安全屏障。非常特別的一點是,SOA的靈活性反而也增加安全風險。

服務契約(Service contract)會暴露你的寶藏
讓我們來考察一下典型的服務是怎樣在典型的SOA基礎設施上執行的:用戶和服務的通信依賴于彼此間通過ESB(企業服務總線)傳遞的消息。ESB作為企業的消息管道,需要理解可用的服務,它們的語義和怎樣在點和點之間獲取一個應用程序的消息。每一個在ESB上的服務必須使用ESB的標準消息傳遞協議(通常是SOAP)來尋址。

為了使服務易于使用,每一個服務必須有一個方法來描述自身以及服務是怎樣被使用的。這個描述被稱為服務契約(Service contract),并通常通過WSDL(網絡服務描述語言)來描述。很少有像SOA這樣嚴格執行交互契約的開發方法。為了簡化收集和發現新的契約,在許多SOA構架中,每一個服務提供給客戶詢問和找回契約的方法。這個找回契約的方法常常是標準化的,不是由應用程序框架供應商操作,就是由SOA從業者自己操作。

標準化的契約和契約找回方法使SOA系統更加容易被攻擊者發現,因此這些都是SOA潛藏著的新的安全風險。

雖然這種免費提供的契約非常有助于開發商為整個企業構建新的服務和重用現有的服務,但不幸的是,有利于開發商的元素同樣也有利于想要了解企業及其服務的攻擊者。攻擊者可以收集這些契約,并利用它們輕易地創建一個企業內部的“藏寶圖”。為了確定高價值目標,攻擊者可以使用這種“地圖”,并審查那些認證薄弱的、或者負責高價值服務(如安全管理)的契約。

SOA從業者可以通過在認證或離線分配時禁用匿名發布服務契約來禁止攻擊者建立這樣一張地圖。雖然這是一個很實在的安全決定,但它并不適用于所有服務和所有企業。這是因為限制契約的分配會使得合法用戶更難發現服務,還使得開發工具無縫引入契約變得更加不可能。

消息層安全反而有助于攻擊者找到入侵的途徑
具有諷刺意味的是,消息層安全的使用和另一個SOA的漏洞相關。消息層安全使開發人員能夠挑選出消息中需要簽署或加密的部分。為了支持尋址和ESB上的路由,郵件的目的地信息往往被排除在該郵件的加密部分。選擇性加密/簽名的方式不同于其他點到點或傳輸層安全協議,諸如保護整個連接的SSL。

由于有了消息層安全,攻擊者通過被動地監控網絡可以獲取在發送者和接受者之間傳遞的關于應用層消息的深入信息。有選擇地應用安全增加了復雜性,開發人員或管理員對特定消息實施關鍵安全保護失敗的可能性也會增加。——51CTO王文文:駭客可以用Sniffer工具監控網絡,但加密的數據會對他們造成一些麻煩。

在某些環境下,服務信息的暴露可能不會存在高風險,但也不能掉以輕心。攻擊者獲得的信息越多,攻擊就越有具有針對性。在SOA以前,通過使用廣泛的協議來實現分離的系統還具有一定的模糊性,在這樣一個環境中攻擊者很難發現和理解所有的系統,然而SOA卻消除了這一障礙,反而大大提高了攻擊者執行探測的能力。

中介信息的使用增加了潛在的攻擊目標數
SOA改變單一軟件為自我包含的軟件的情況,可以根據需要精心配制相應的組件,這使系統變得更加動態。為了協調這些組件,SOA推薦當消息在ESB上傳送時使用消息路由器和服務注冊。為了消息路由器能夠操作消息,要么讓部分的消息不能加密,要么郵件路由器必須能夠解密關鍵信息。這種方法意味著你不能在服務提供商和服務客戶之間使用傳輸層安全協議。同時它還意味著,黑客可以利用這些管理信息和協調中介機構來對終端發起攻擊。——51CTO王文文:對安全有過研究的朋友應該知道Man-in-the-middle Attacks中間人攻擊吧?

乍一看,你可能認為在“以明碼傳遞路由信息”和“在SSL一類的協議報文中以明碼表示IP和TCP頭”并沒有多大的不同。但這實際上卻很不相同:作為中介的SSL在保證整個信息已簽名和加密的條件下,只提供關于消息流內容很少的信息,并且不允許中介進行“轉發信息”以外的操作。但是作為中介的SOA通常更進一步,而且往往在簽名還未失效的情況下就對信息本身進行了修改。在攻擊者試圖改變SOA環境時,這種操縱窗口給攻擊者提供了一個可用的工具。

的確,在消息安全上,WS-Security可以提供類似SSL的保障,但WS-Security標準的靈活性和復雜性卻增加了“消息中的敏感信息不能被恰當加密和完整保護”的風險。

同樣,服務注冊表是有風險的中介機構,SOA方法依賴它來工作的。它們類似于DNS提供服務的方式,當一個服務消費者希望找到適當的服務供應商,消費者從服務注冊表找到該服務提供者的當前地址。在許多部署方式中,服務注冊表可以由管理員或由提供者動態地更新。這為SOA可以更容易的重新配置,因為服務的地址會隨著服務地址而相應的改變。

但是,正是配置控制功能使服務注冊表成為了對攻擊者來說有吸引力的目標。例如,黑客可以操縱注冊表返回地址,讓其指向被黑客攻擊的服務主機的地址。如果攻擊者鎖定了正確的服務(如安全服務),攻擊者可以給嘗試使用安全服務的客戶偽造客戶響應。在一個客戶端的部署中,已證明能夠劫持安全服務,并完全批準所有的訪問請求。

部署一個安全、動態的SOA,開發者和架構者必須考慮系統的哪些部分需要動態處理、哪些部分需要保持靜態。使的重配置生效的 SOA的配置元素 必須再次審查,從而使得攻擊者無法全面了解系統的信息。

在ESB內部和ESB直接的通訊為攻擊者提供了新的切入點
任何重大SOA部署的中心都是一個能夠處理消息路由、并提供所需基本服務的ESB。通常情況下,企業會使用數個通過網橋連接的ESB。

不管你有一個還是多個ESB,只要是使用了ESB就無法安裝傳統的“軟”防火墻,這使ESB成為一個攻擊目標——特別當它是關鍵服務(如記錄和認證)的主機時。“軟”防火墻是當連接方沒有使用相同的協議時對通信所采取人為限制。因此,即使攻擊者登錄了某個系統,協議的不兼容將限制其攻擊范圍。例如,攻占了Web服務器的攻擊者可能無法到達大型主機,因為大型主機使用令牌網協議,而在TCP / IP網上的Web服務器并沒有把二者連接起來。

ESB的目的是為了消除通信障礙,這意味著如果部署了SOA攻擊者可以很容易的從Web服務器到達大型主機。同樣,SOA再次有利于攻擊。

ESB高連通性使得內部、外部和ESB服務的部署更加需要一個堅實的應用程序安全措施。在把那些防護脆弱的傳統大型機連接到ESB上時,需要審查其安全屬性,從而確保該系統能夠在充滿威脅的環境中運行。你需要站在攻擊者的角度,考查在你的SOA中所實現的全新通訊環境,并對攻擊可能從一個被攻克的服務器中蔓延開來的距離進行建模,然后再制定出一個緩解方案,從而控制和制止攻擊的蔓延。

部署類似于SOA這樣靈活的系統是一種真正的安全挑戰,但如果你從一開始就采取正確的步驟,保證系統的安全性也不是一件不可能的事情。

【51CTO.COM 獨家翻譯,轉載請注明出處及作者!】

【編輯推薦】

  1. 正反觀點驗證2010年10大安全挑戰
  2. 賽門鐵克產品不能識別2010年 新年病毒特征碼標記為過期
  3. 圖文詳解攻擊BitLocker引導過程 
  4. SSL竊聽攻擊實操 拿下vip.sohu.com
  5. Red Hat Enterprise Linux4.0功能與安全
  6. 安全使用RedHat Linux系統
  7. Red Hat PXE Server DHCP包遠程拒絕服務漏洞 
責任編輯:王文文 來源: 51CTO.com
相關推薦

2022-11-07 10:20:20

useEffects

2024-10-06 13:00:05

2012-06-25 14:09:58

2009-01-08 17:15:29

服務器虛擬化高性能計算

2018-03-27 10:52:59

程序員不適合C++

2022-09-14 11:24:36

Linux軟件包格式

2019-10-12 11:15:10

數據庫工具技術

2022-07-12 14:04:19

Kafka

2013-08-16 10:00:45

VMwareOpenStack

2015-03-12 13:39:48

Hadoop場景大數據

2021-01-31 18:52:36

Rust開發Web API

2018-07-17 10:16:33

Arch Linux服務器操作系統

2010-07-20 09:56:53

VDI部署

2019-08-29 10:33:52

開發技能代碼

2010-08-02 16:17:13

2018-07-29 07:58:34

物聯網IOT物聯網產品

2009-01-15 18:30:11

服務器虛擬化VMware

2010-04-22 17:49:29

Aix系統

2015-07-23 11:26:35

虛擬化負載類型

2013-12-09 10:16:03

Android firAndroid開發移動創業
點贊
收藏

51CTO技術棧公眾號

2021中文字幕在线| 亚洲综合一区中| 加勒比色综合久久久久久久久| 亚洲伊人伊色伊影伊综合网| 精品国产区在线| 国产精品自拍第一页| 女同性一区二区三区人了人一| 精品久久久网站| 能在线观看的av网站| 欧美日本高清| 97久久人人超碰| 国产这里只有精品| 国产精品黄色大片| 婷婷精品进入| 亚洲天堂成人在线| 亚洲AV成人精品| 电影亚洲一区| 五月天丁香久久| 国产大尺度在线观看| 日本在线丨区| 国产99精品在线观看| 国产精品福利网| 国产精品第九页| 图片小说视频色综合| 日韩精品中文字幕久久臀| 国产一级免费大片| 国产精品久久久久av电视剧| 亚洲一区二区三区在线| 一本一道久久久a久久久精品91 | 欧美日韩免费一区二区三区 | 日本www在线| 久久综合狠狠综合| 国产精品久久久一区二区三区| 中文字幕一区二区三区四区免费看 | 亚洲伊人成人网| 欧美在线看片| 精品国产拍在线观看| av黄色免费网站| 风间由美一区二区av101| 欧美亚洲综合色| 国产xxxxx视频| 久久一卡二卡| 一个色综合网站| 麻豆一区二区三区在线观看| 在线播放日本| 国产精品看片你懂得| 欧美日韩一区二区视频在线观看| 亚洲色图欧美视频| 成人av在线一区二区三区| 91文字幕巨乱亚洲香蕉| 国产视频在线一区| 国产自产v一区二区三区c| 国产精品丝袜一区二区三区| aaa在线视频| 久久午夜av| 国产成人亚洲综合91| 亚洲欧美日韩激情| 久久精品卡一| 国产91色在线免费| 国产日韩久久久| 日本伊人精品一区二区三区观看方式 | 欧美一进一出视频| 精品99又大又爽又硬少妇毛片| 26uuu亚洲综合色欧美| 久久视频在线观看中文字幕| 五月天激情婷婷| 97aⅴ精品视频一二三区| 久久精品国产理论片免费| 欧美白人做受xxxx视频| 久久精品免视看| 亚洲午夜精品久久久中文影院av | 久久久久久久爱| 国产精品99re| 久久成人免费| 国产精品人人做人人爽| 国产精品伦理一区| 国产.欧美.日韩| 久久久久综合一区二区三区| 国产黄色免费在线观看| 国产精品国模大尺度视频| 麻豆md0077饥渴少妇| 免费网站在线观看人| 午夜精品久久久久久| 成人性视频欧美一区二区三区| 国产一区二区三区四区五区3d| 欧美精品v日韩精品v韩国精品v| 中文字幕欧美视频| 欧美三级自拍| 色偷偷综合社区| 免费一级黄色大片| 免费久久99精品国产自在现线| 国产精品高潮粉嫩av| 97精品人妻一区二区三区在线| 国产xxx精品视频大全| 精品在线观看一区二区| 日本在线观看视频| 亚洲成人资源网| 天天色综合天天色| 亚洲专区**| 亚洲色图35p| 欧美成人三级在线观看| 视频一区在线视频| 99在线高清视频在线播放| 亚洲色大成网站www| 一区在线观看免费| 欧美黄网站在线观看| 视频91a欧美| 国产丝袜一区视频在线观看| 亚洲最大的黄色网址| 亚洲综合另类| 成人综合色站| 亚洲欧美视频一区二区| 精品久久久久久中文字幕一区奶水 | 日韩av在线免费观看不卡| 91色视频在线导航| 国产视频三级在线观看播放| 亚洲一二三四久久| 欧洲在线免费视频| 国产91一区| 91精品国产91久久| www.五月婷婷| 国产精品视频一二三区| 中国丰满人妻videoshd| 久久精品九色| 精品国模在线视频| av首页在线观看| 91蝌蚪porny九色| 免费观看国产精品视频| 日本99精品| 久久视频免费观看| 艳妇乳肉豪妇荡乳av| 久久精品一区二区三区四区| 国产96在线 | 亚洲| 欧美成人精品午夜一区二区| 最好看的2019的中文字幕视频| 久久久久久久久久久久久久av| 大胆亚洲人体视频| 水蜜桃在线免费观看| 久久国内精品| 中文字幕av一区中文字幕天堂| 日本黄色一级视频| 91啪亚洲精品| 日韩中文字幕在线视频观看| 成午夜精品一区二区三区软件| 欧美成人国产va精品日本一级| 91资源在线视频| 国产精品伦一区| 国产视频手机在线播放| 精品国产午夜| 国产精品高潮粉嫩av| 二区三区在线播放| 欧美在线观看一区| 国产美女网站视频| 久草这里只有精品视频| 26uuu成人| 久久三级中文| 欧美激情一区二区三区成人| 亚洲av无码一区二区三区性色| 一区二区欧美国产| 久久无码专区国产精品s| 国自产拍偷拍福利精品免费一| 99国产超薄肉色丝袜交足的后果| 俄罗斯一级**毛片在线播放 | 成年女人免费视频| 日韩视频免费| 日本午夜精品一区二区| 日韩黄色三级| 欧美大片在线影院| 人妻夜夜爽天天爽| 日韩欧美国产一区二区| www.99热| 国产在线观看一区二区| 美女av免费观看| 欧美精品密入口播放| 国产国语videosex另类| 色视频在线免费观看| 欧美一级爆毛片| 日本三级欧美三级| 久久久久久久久岛国免费| 午夜在线观看av| 你懂的视频一区二区| 精品无人区一区二区三区| 三级成人在线| 欧美日韩xxxxx| 日韩一区二区三区中文字幕| 欧美亚洲动漫另类| 久久久精品国产sm调教网站| 2021久久国产精品不只是精品| 538任你躁在线精品免费| 欧美日韩网址| 日本电影一区二区三区| 秋霞午夜一区二区三区视频| 热久久99这里有精品| 好吊日视频在线观看| 亚洲国产成人一区| 影音先锋国产资源| 亚洲午夜久久久久久久久电影网 | 水蜜桃久久夜色精品一区| 97超碰最新| 日韩经典一区| 国内自拍欧美激情| av影片免费在线观看| 精品国产一区二区三区四区四| 超碰在线97观看| 亚洲妇熟xx妇色黄| 激情无码人妻又粗又大| 99视频国产精品| 国产高清999| 日韩精品乱码av一区二区| 97碰在线视频| 欧美疯狂party性派对| 噜噜噜噜噜久久久久久91| 久久精品一级| 国产日韩欧美一二三区| 无码小电影在线观看网站免费| 欧美精品在线免费观看| 91电影在线播放| 亚洲精品天天看| 日韩专区第一页| 日韩一区二区精品| 亚洲综合免费视频| 欧美午夜精品一区| 国产亚洲欧美在线精品| 亚洲国产精品精华液网站| 欧美性生交大片| 国产欧美一区二区在线| 熟女丰满老熟女熟妇| 懂色av中文一区二区三区| 亚洲欧美天堂在线| 看国产成人h片视频| 三级a在线观看| 久久一区二区三区四区五区| www在线观看免费| 亚洲小说欧美另类社区| 丁香色欲久久久久久综合网| 亚洲xxx拳头交| 亚洲精品久久久久久一区二区| 伊人成人在线| 久久免费视频在线观看| 麻豆免费在线视频| 亚洲色图17p| 黄视频在线观看免费| 日韩精品免费综合视频在线播放 | 国产精品99久久久久久成人| 久久精品视频在线免费观看| 一本色道综合久久欧美日韩精品| jlzzjlzz亚洲日本少妇| 女性生殖扒开酷刑vk| 成人av电影免费在线播放| 国产麻豆剧传媒精品国产av| 福利电影一区二区| 中国免费黄色片| 99久久国产免费看| 国产伦精品一区二区三区妓女| 99re在线精品| 人人妻人人澡人人爽人人精品| 久久久噜噜噜久噜久久综合| 亚洲精品色午夜无码专区日韩| 国产午夜精品一区二区| 欧美福利在线视频| 中文字幕在线观看一区| 裸体武打性艳史| 亚洲国产精品人人做人人爽| 美日韩一二三区| 欧美综合视频在线观看| 一本到在线视频| 日韩欧美国产小视频| 熟妇人妻一区二区三区四区| 日韩黄色在线免费观看| 久久精品蜜桃| 久久精品国产久精国产一老狼| 伊人在我在线看导航| 91国产美女在线观看| 国产精品videossex撒尿| 成人久久一区二区| 中文字幕久久精品一区二区| 久99久在线| 日韩精品1区| 青青在线视频免费观看| 国产精品嫩草99av在线| 狠狠躁狠狠躁视频专区| 国产不卡一区视频| 丝袜美腿中文字幕| 亚洲视频一区二区在线| 日本在线免费观看| 欧美性色黄大片手机版| 亚洲高清视频在线播放| 亚洲毛茸茸少妇高潮呻吟| 日本高清中文字幕在线| 久久不射热爱视频精品| 亚洲精品动漫| 91色琪琪电影亚洲精品久久| 欧美色资源站| 一本色道久久88亚洲精品综合| 国产视频亚洲| 国产精品久久久久久久99| 久久综合久色欧美综合狠狠| 日本一二三区在线观看| 色婷婷av一区二区三区大白胸| 国产99999| 在线成人免费网站| 国产啊啊啊视频在线观看| 国产精品自拍小视频| 欧美a级网站| www国产无套内射com| 日韩成人一区二区三区在线观看| 日本泡妞xxxx免费视频软件| 国产日产欧产精品推荐色| 国产五月天婷婷| 欧美一区二区视频免费观看| 国产对白叫床清晰在线播放| 久久久久亚洲精品| www久久久| 亚洲欧洲一区二区| 久久xxxx精品视频| 国产成人精品无码片区在线| 亚洲卡通欧美制服中文| 欧美一级黄视频| 亚洲精品视频网上网址在线观看| 欧美黄色视屏| 92国产精品视频| 欧美hd在线| 成人免费xxxxx在线视频| caoporm超碰国产精品| 三级影片在线看| 欧美精选午夜久久久乱码6080| 黄色在线观看网| 777777777亚洲妇女| jizz性欧美23| 国产乱子伦精品视频| 国内精品不卡在线| 自拍偷拍第9页| 欧美色精品天天在线观看视频| 九色网友自拍视频手机在线| 91国产在线精品| 日韩欧美影院| 国产69精品久久久久999小说| 懂色av中文字幕一区二区三区| 欧美日韩激情在线观看| 久久福利视频一区二区| 亚洲av综合色区无码另类小说| 中文字幕亚洲在| 91激情在线观看| 精品精品国产国产自在线| 欧美xxxx性| 亚洲第一页在线视频| 久久国产精品72免费观看| 美国黄色片视频| 欧美丰满嫩嫩电影| 国产淫片在线观看| 91久久精品一区| 欧美jjzz| 性久久久久久久久久久| 天天综合网 天天综合色| 天天综合天天综合| 欧美性受xxxx黑人猛交| 蜜桃精品wwwmitaows| av无码精品一区二区三区| 欧美激情综合五月色丁香| 中文字幕乱码人妻无码久久| 在线播放国产精品| 粉嫩91精品久久久久久久99蜜桃| 樱花www成人免费视频| 狠狠色丁香九九婷婷综合五月| 极品久久久久久| 精品国产一区二区三区不卡 | 夜夜躁狠狠躁日日躁2021日韩| 91黄色小网站| 日本一区二区三区在线不卡| 亚洲综合精品国产一区二区三区| 欧美超级乱淫片喷水| 卡一精品卡二卡三网站乱码 | 欧美日韩激情在线观看| 亚洲国产天堂久久综合网| 成人美女大片| 在线观看日本一区| 成人午夜电影网站| 青青青国产在线| 日日摸夜夜添一区| 香蕉大人久久国产成人av| 激情伊人五月天| 国产精品美女久久久久高潮| 国内老熟妇对白hdxxxx| 91精品国产乱码久久久久久久久 | 少妇高潮av久久久久久| 中文字幕亚洲欧美| 91成人午夜| 欧美在线观看视频网站| 亚洲嫩草精品久久| 日本免费不卡| 91免费看片网站| 亚洲欧美日本国产专区一区| 久久av红桃一区二区禁漫| 亚洲国产精品成人av| 农村妇女一区二区| 青青青免费在线| 亚洲色图制服丝袜| 欧洲一区av| 成人在线观看网址| 蜜桃av一区二区在线观看|