首页 新闻 论坛 群组 Blog 文档 下载 读书 Tag 网摘 搜索 .NET Java 游戏 视频 人才 外包 第二书店 程序员
您的位置:SOA->InfoQ:服务和Mashup的安全性

InfoQ:服务和Mashup的安全性2008-04-22 来自:futurelight  [收藏到我的网摘]

【InfoQ中文站】如今,安全问题在大多数应用和系统中正日益受到关注。无论你是创建小型的mashups、开发企业级应用或是构建SOA平台,总会牵扯到有一些(安全相关的)问题和手段。Erica Naone最近就在mashup的世界里如何处理安全问题发表了他的看法,与此同时,来自BEA的Bob Rhubart和David Garrison讨论了怎样来确保你部署服务的安全。 Naone和来自OpenAjax联盟、微软研究院、信息安全公司Mandiant,以及Mashup Maker(mashup maker 是用于运行和创建Mashup的组装环境。)公司JackBe的业界专家一起讨论并评估了mashup安全的现状以及未来的关注点。总体而言,现有浏览器的安全机制已经不足以为安全的mashup应用提供模型上的支持了。

Web 浏览器设计之初并未考虑进mashup应用,‘这个疮疤自它诞生之日就有了’[David Boloker,OpenAjax联盟创始人之一,IBM新兴网络技术(Emerging Internet Technologies)的CTO]说到。浏览器包含一种叫同源策略的安全机制,能够防止一个站点的恶意代码从另一站点上抓取诸如存储的证书之类的数据。同源策略限制了来自一个域的站点向另一个域请求数据。

来自微软研究院系统与网络组的Helen Wang进一步指出了同源策略的失败之处:

用户评论

正在载入评论列表...

是谁推荐了此篇文章

专家头像泰稳泰稳:InfoQ中文站总编 E-mail:kevin AT infoq.com InfoQ中文站:时刻关注企业软件开发领域的变化与创新
个人blog发送信息
泰稳推荐的其他文章

热点新闻

热点评论

    精彩专题

    资源下载

      网站简介广告服务网站地图帮助联系方式诚聘英才English问题报告
    北京世纪乐知数码科技有限公司  版权所有  京 ICP 证 020026 号
    Copyright © 2000-2006, CSDN.NET, All Rights Reserved