安全公司称五大SOA架构都有安全漏洞

本文讲的是安全公司称五大SOA架构都有安全漏洞,【IT168 资讯】应用软件安全公司Fortify Software发表的一篇研究报告称,目前市场上最流行的五个SOA解决方案存在严重安全漏洞。这些解决方案是关于常见的如何配置和使用SOA框架。
  这篇研究报告披露称,Apache Axis、Apache Axis 2、IBM WebSphere 6.1以及微软.NET WSE(Web服务增强)2.0和微软WCF(Windows通信基础)这五个常见的SOA解决方案的某些设置能够导致重要的安全漏洞。
  此外,一些对于Web攻击一直很安全的应用程序仍可能通过SOA遭到攻击。明确地说,这些框架本身是安全的,但是,这些框架必须要进行适当的设施和使用以便避免严重的安全问题。
  国际公认的SOA和Web服务专家Gunnar Peterson说,SOA是商务应用软件设计、开发和实施方式的一个巨大的改变。企业正在以很快的速度利用这些新技术的优势。
  据市场研究公司Gartner称,SOA在2007年大型新的应用程序和商务流程设计中的应用超过了50%。到2010年,80%以上的大型新的系统至少在设计方面将使用SOA。
  然而,在使用不正确的时候,SOA能够引起许多安全问题,增加发生事故的风险。国际公认的SOA专家和许多有关SOA的著作的作者Thomas Erl说,因为SOA提供了创建高级的和复杂的混合解决方案的可能性,不依赖于任何平台的服务能够在各种不同的环境中使用,每一种应用都可能产生独特的风险和要求。因此,要设计有效的服务组合,就要求这些服务能够应付广泛的安全挑战。
  SOA专家和顾问Jeremy Epstein说,随着SOA在大企业的应用,这些企业认识到安全使得防火墙和SSL变得很重要。
  软件安全,如开发和应用于Fortify产品中的技术,肯定会保护重要的商务数据和流程,特别是在SOA实施中

原文发布时间为:2009-05-21
本文作者:IT168.com
本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT168。
原文标题:安全公司称五大SOA架构都有安全漏洞

优秀的个人博客,低调大师

微信关注我们

原文链接:https://yq.aliyun.com/articles/216960

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

相关文章

发表评论

资源下载

更多资源
Oracle Database,又名Oracle RDBMS

Oracle Database,又名Oracle RDBMS

Oracle Database,又名Oracle RDBMS,或简称Oracle。是甲骨文公司的一款关系数据库管理系统。它是在数据库领域一直处于领先地位的产品。可以说Oracle数据库系统是目前世界上流行的关系数据库管理系统,系统可移植性好、使用方便、功能强,适用于各类大、中、小、微机环境。它是一种高效率、可靠性好的、适应高吞吐量的数据库方案。

Eclipse(集成开发环境)

Eclipse(集成开发环境)

Eclipse 是一个开放源代码的、基于Java的可扩展开发平台。就其本身而言,它只是一个框架和一组服务,用于通过插件组件构建开发环境。幸运的是,Eclipse 附带了一个标准的插件集,包括Java开发工具(Java Development Kit,JDK)。

Java Development Kit(Java开发工具)

Java Development Kit(Java开发工具)

JDK是 Java 语言的软件开发工具包,主要用于移动设备、嵌入式设备上的java应用程序。JDK是整个java开发的核心,它包含了JAVA的运行环境(JVM+Java系统类库)和JAVA工具。

Sublime Text 一个代码编辑器

Sublime Text 一个代码编辑器

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。