999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談企業信息系統中的Web Service安全

2017-10-12 03:35:21周英夫
網絡安全技術與應用 2017年10期
關鍵詞:利用服務信息

◆周英夫

(國核自儀系統工程有限公司 上海 200241)

淺談企業信息系統中的Web Service安全

◆周英夫

(國核自儀系統工程有限公司 上海 200241)

隨著經濟的發展,互聯網技術和信息技術取得了巨大的進步。在當前互聯網時代的背景下,企業信息系統中的Web Service安全十分重要,本文對Web Service技術的安全目標及具體安全技術進行分析,并結合現在企業信息系統提出一些增加安全性的應用手段。

企業信息系統;Web Service;信息安全

0 前言

互聯網時代的到來,大數據的廣泛應用,讓資源查找變得更加方便,與此同時,企業也利用這種技術實現了自身的轉型和發展,Web Service技術的應用就是促進企業發展的表現之一。它自身的完整性、機密性、身份驗證性、授權性與不可否認性等安全目標的實現對于企業的未來發展具有十分重要的意義。

1 Web Service技術

Web Service技術,它是一種應用在程序集成商的新技術,是互操作分布式應用程序的新平臺,其典型網絡架構圖可見圖1。

圖1 典型Web Service技術架構圖

結合圖1,可以看出該技術的主要構成,它能夠通過這種架構為客戶及管理者提供一系列的服務。一般情況下,Web Service技術都在Web服務器之后,其運行之中是三種角色的互相作用,分別為服務提供者、服務請求者與服務注冊處。對此技術進行分析需要從安全目標和技術類型兩方面進行。

1.1 安全目標

Web Service的安全目標包括了五個方面,即完整性、機密性、身份驗證性、授權性與不可否認性。完整性指的是利用網絡進行信息傳輸的過程中,信息不會受到損壞,可以保持信息具有統一性和完整性[1]。機密性指的是在當前的網絡環境中,一些機密信息不會遭到泄露,不會讓沒有經過授權的人士看到。身份驗證指的是通訊的雙方能夠憑借需要完成互相身份信息的驗證,進而提供給對方相應的需要信息。授權性指的是根據用戶擁有的權限可以進行不同層次、不同內容的訪問。不可否認性指的是利用網絡進行信息發送和接收的操作是不可否認的,這一動作是不能抵賴的。

1.2 Web Service安全技術類型

在過去,Web Service安全技術主要是SSL(安全套接字層)、VPN(虛擬專用網絡)和 Firewall(防火墻)這幾種技術,這些技術都能夠對Web Service安全提供一定的保障,但對于信息管理要求高的情況并不能夠滿足,要想做到選擇性的加密、端和端的安全與應用層的安全性等要求需要采用新的Web Service安全技術。新的 Web Service安全主要是 XML加密、XML簽名、WS-Security與SAML、XACML、Liberty等。在企業信息管理中,應用這些技術可以對信息系統的網絡安全服務起到很大的作用。

2 企業信息系統中的Web Service安全

目前,在 Web中的身份驗證主要有利用超文本傳輸協議方法的基本身份驗證、基于SSL的基本身份驗證、摘要身份驗證和客戶端證書身份驗證等。現在,很大部分的Web服務都是將HTTP作為傳輸層,比較依賴HTTP的現有安全機制,像SSL等。處于最低層的SOAP消息傳遞可以利用HTTPS,但僅僅如此也并不能夠對特殊Web服務的要求達到滿足。

SOAP(Simple Object Access Protocol,簡單對象訪問協議)消息的語法是利用XML格式,因此,它身上有著XML格式較為靈活的優點,可以在新節點中將語法特性嵌入,也可交易利用保密段替換掉XML節點[2],進而讓整個消息都符合要求。利用XML加密與XML數字簽名的方法可以對消息安全性進行確認。

2.1 SOAP信息加密

SSL在實現傳輸消息安全性的同時,存在著一定的缺點,首先是SSL的加密對XML格式有所破壞,二是途經中間節點的時候存在解密問題。在企業信息系統中,對消息加密往往都只是要求一部分加密的,全部加密會影響效率。

XML-Encryption將通用XML加密方法進行了定義,它屬于W3C規范草稿,現并不是標準。它采用了散列函數和對稱密碼體制,在協商好對稱秘鑰的條件下,能夠把消息主題替換作密文,這些信息會被寫到SOAP消息頭部之中,用來和接收方進行對照,以此可以保證企業信息,防止篡改和竊聽,進而實現企業信息的保密。當然,在密鑰的協商過程中需要有密鑰管理機制以配合使用。

2.2 安全斷言標記語言

安全斷言標記語言,也就是SAML,它是一套用在Web Service端點之間進行信息的安全交換標準。它同樣是基于XML語法,在整體上可以保證安全措施標準與Web Service的統一解析。安全斷言標記語言將角色定義為三種,分別為請求服務的實體對象、服務提供方與出具斷言控制資源訪問的鑒定方。

同時,利用XACML(XML Acess Control Markup Language,可擴展的訪問控制標識語言)也可以對標識訪問規則進行控制,它經常和SAML進行協同工作,如上文所說,安全斷言標記語言對實體間的傳遞可以完成驗證,對授權可以完成決策,而 XACML可以對這些傳遞授權決策的機制進行保障。它可以實現訪問控制實體,并在機制中“拒絕”與“允許”之前進行一些操作,進而達到比簡單拒絕訪問或授權訪問更加細致的控制訪問。

2.3 統一身份認證的具體實現利用統一身份認證可以為企業信息系統的安全性有很大的作用,通過統一數據庫里存儲用戶信息與各應用系統信息可以實現企業對應用系統的隨時調用,可以實現統一的認證、管理與授權。在對其設計時需要注意 Web服務的四個功能模塊,即用戶注冊、賬號關聯與用戶認證和系統相關功能模塊。

以J2EE架構的企業信息系統為例,可以對企業信息系統里的Web Service安全實現來進行具體陳述。這種架構包含了Web客戶應用、數據庫應用與 Web服務器端應用等多個方面,它能夠提供給企業多種安全功能,即 SSL、HTTP基本鑒權等,為進一步提高安全新能,應該利用SOAP加密保證消息的機密性、利用 SOAP數字簽名技術的不可否認性對消息進行簽名[3],利用SAML來實現登錄的單點性,讓服務有更加統一的權限控制,利用PKI來實現證書及密鑰管理的自動化,利用對數據的加密技術來實現信息的存儲安全等。

3 結論

綜上所述,企業信息系統具有跨物聯網、跨區域的性質,在信息存儲及傳輸的過程中,它的可靠性與安全性十分重要。過去的Web Service安全技術現在已經不再適合當前的企業信息管理安全要求,因此,需要利用SOAP安全、數字簽名以及安全斷言標記語言等實現綜合管理。

[1]許興霖.企業信息系統安全體系設計淺談[J].現代工業經濟和信息化,2016.

[2]郭根.基于雙向加密算法的WebService應用的設計和實現[J].宇航計測技術,2016.

[3]鄭方平.基于 WebService中心網管系統的設計與實現[D].浙江工業大學,2014.

猜你喜歡
利用服務信息
利用min{a,b}的積分表示解決一類絕對值不等式
中等數學(2022年2期)2022-06-05 07:10:50
利用一半進行移多補少
服務在身邊 健康每一天
今日農業(2019年12期)2019-08-15 00:56:32
服務在身邊 健康每一天
今日農業(2019年10期)2019-01-04 04:28:15
服務在身邊 健康每一天
今日農業(2019年16期)2019-01-03 11:39:20
利用數的分解來思考
Roommate is necessary when far away from home
招行30年:從“滿意服務”到“感動服務”
商周刊(2017年9期)2017-08-22 02:57:56
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
主站蜘蛛池模板: 99视频全部免费| 亚洲精品国产综合99| 国产女人爽到高潮的免费视频| 狠狠干欧美| 日韩精品毛片| 欧美啪啪网| 欧美亚洲中文精品三区| 中国一级特黄视频| 国产不卡在线看| 亚洲天堂.com| 天天婬欲婬香婬色婬视频播放| 毛片手机在线看| 国产午夜小视频| 一本大道无码日韩精品影视| 欧美v在线| 四虎国产精品永久一区| 国产内射一区亚洲| 91小视频在线播放| 2021无码专区人妻系列日韩| 国产裸舞福利在线视频合集| 欧美三級片黃色三級片黃色1| 色欲国产一区二区日韩欧美| 国产精品无码AV中文| 亚洲va欧美ⅴa国产va影院| 亚洲视屏在线观看| 午夜久久影院| 在线日韩日本国产亚洲| 久久国产V一级毛多内射| 亚洲自偷自拍另类小说| 亚洲精品国产成人7777| 国产黑丝视频在线观看| 欧美成人一级| 夜夜拍夜夜爽| 污网站在线观看视频| 国产黄网永久免费| 亚洲美女一级毛片| 狠狠色香婷婷久久亚洲精品| 草逼视频国产| 全部免费特黄特色大片视频| 国产成人综合久久| 欧美翘臀一区二区三区| 国产精品一区二区在线播放| 久久国产亚洲偷自| 欧洲精品视频在线观看| 91网在线| 亚洲精品第一页不卡| 久久窝窝国产精品午夜看片| 国产天天射| 色悠久久综合| 国产福利在线观看精品| 无码粉嫩虎白一线天在线观看| a天堂视频在线| 久久亚洲美女精品国产精品| 福利视频久久| 欧美一区二区三区不卡免费| 国产成人精品2021欧美日韩| 国产美女视频黄a视频全免费网站| 亚洲国产清纯| 亚洲欧美综合精品久久成人网| 久久精品aⅴ无码中文字幕 | 国产香蕉在线| 国产微拍一区二区三区四区| 亚洲成人网在线观看| 女同久久精品国产99国| 欧美午夜视频| 亚洲一区二区在线无码| 婷婷中文在线| 在线观看欧美精品二区| 欧美日韩动态图| hezyo加勒比一区二区三区| 国产日本视频91| 精品国产www| 免费人成视网站在线不卡| 国产精品七七在线播放| 亚洲视频四区| 国产日韩精品欧美一区喷| 性69交片免费看| 极品性荡少妇一区二区色欲| 天堂亚洲网| 久久免费精品琪琪| 婷婷综合缴情亚洲五月伊| 久久国产拍爱|