对培育市场创新来说,安全管理API技术至关重要

本文探讨了API作为连接底层数据的标准方法,在促进业务模式创新中的作用。API不仅支持成熟平台的混合应用,还允许创建超级API以拓展新市场。文章强调了在零售、数字视频、电子医疗记录和金融等行业中API的重要性,并讨论了API治理、安全性和合规性等方面的关键问题。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

Web Services是一种以API为基础的相对标准的方法。API直接连接底层数据,以便某个公司网站、应用或内部系统的能力,能够被另一家公司或多个实体访问和使用。这种方法依据实时创新的概念,提供了杰出的市场投放速度,但它需要在如何保护和管理API方面采用全新的标准,被具备在B2B企业网关层面进行组织机构间通讯的特质。

\

APIs如何支持业务模式创新?最显而易见的方法是利用成熟API平台的Mashup来实现(例如Google地图和基于位置的服务)。另外,或许还有不那么明显的方法,支持企业创建少量超级API(uber-APIs),以便让企业级应用执行全新的功能,例如通过新渠道扩展市场覆盖。由企业级API衍生出的Mashup中,最知名的两个例子是Salesforce.com和DocuSign。

\

无论何种情况下,在各个技术平台和领域实体中对API进行管理、治理和安全保护,都必须遵循基本相同的策略,而且必须考虑与相应应用通信相关的连通性和传输协议。当组织机构需要通过云或移动平台分享应用和数据的时候,API的好处就愈加显著了。然而,在公共/私有云环境中通过API调用公司数据,却又未能在恰当的地方对身份、访问、漏洞和风险进行合适地管理,将会把这些数据源暴露给潜在的威胁(参考如何使用统一服务网关来管理和保护API。)

\

以下是一些技术驱动创新的例子,它们都要求最严格的自动化API安全性和遵从性标准:

\

零售市场服务:近场通信(NFC)让智能手机能够通过RFID与物理产品进行交互。例如,可口可乐可以在飞机上的过道中生成一份奖励券,发放给某位点击智能手机上NFC功能的消费者。对这种交互进行个性化定制的能力,依赖于顾客资料的许可和安全认证——该案例以及其他许多NFC功能都将通过安全管理的API来实现;此外,零售渠道中部署的NFC API将需要遵循支付卡行业数据安全标准(PCI DSS)。

\

数字视频服务:WebRTC(实时通信)是W3C开发的一套新兴开源视频标准。WebRTC让浏览器应用能够在相互之间进行视频聊天、语音通话和点对点文件共享,而无需使用第三方媒体播放器或插件。这些视频应用对已有的实时协作和通信标准(例如WebEx和Windows媒体播放器)造成了威胁;另外,它们所要求的安全传输和认证由API负责完成。对基于会议的应用来说,API将必须支持经过恰当授权的使用和复用、通过职责分割实现的特许执行通信,以及实时代码控制。

\

电子医疗记录服务:源自政府要求和业务需求的EMR广为世人所知晓;而把医疗数据普遍进行数字化,还将为基于API的服务创造机遇。例如,API能够与个人医疗档案交互,以提升医疗服务的业务和服务。例如,一个排程应用,将把病人的个人医疗需求与可用的服务和专家进行匹配;或者一个SMS应用,将提醒病人查看新的信息或是检查结果已生成。与EMR交互的API必须遵循数据隐私和法规要求的最高标准。

\

金融云服务:现在,60%以上的证券和商品交易都包含被称为高频交易(HFT)的部分;对这个行业来说,依据交易量、成功算法、按量定价和比较分析,得到的分析数据是宝贵的信息集。例如,一家规模庞大的机构中,可能有多达1万名专业员工在使用HFT技术,这就要求同一时刻对同一数据的可见性(能够同时访问相同数据)。这一类型的数据即服务平台的终极价值,是对未来交易机会的模型风险管理分析。因此API必须像其他金融调控技术一样,能够有效地保护底层数据。

\

数据分享加密服务:在中端市场和大型企业中不断增长的趋势之一,是将其IT基础设施的特定部分交给一家公有云服务提供者,例如亚马逊Web服务(AWS)。企业计算、存储和网络集群与亚马逊弹性云(EC2)之间的交互,是通过企业与EC2各自API之间进行通信来完成的。然而,底层拓扑存储往往采用Hadoop这样的开放标准,因此并不总是与某个企业自有的数据存储或数据运动标准一致。为此,企业API网关需要在云端协调适当可接受的使用方法和数据加密标准,就像该服务是由企业自身代理的一样。

\

API业务敏捷度是管理和安全两方面都会涉及的问题。API管理者必须考虑可以将多少API治理自动化,以减少潜在的编码错误。另一方面,安全性问题与治理政策、数据保护和遵从性相关,依从所有必要的缓和措施,以实现最优的业务敏捷度。(想要进一步了解深度分析,请参阅现实中的API管理与挑战

\

数据保护:开发者使用API对公司文件进行的访问如果未经授权,那么就将会带来破坏数据完整性的危险。不管这种行为出自恶意还是偶然,一旦有人通过某个API访问公司数据,都有可能造成该数据的变更,从而造成企业在金融交易等数据完整性方面的审计违规。

\

合规遵守情况:让我们看一个来自某全球制造商的例子。该制造商开发了一套订购系统,并信任该系统把收到的客户订单数额报告给第三方应用开发者。这样,该制造商就把自己的财务报表准确性置于潜在的危险之中。在小“c”方面——对内部控制和API治理的合规性——公司面对这样的风险:其ERP系统或许受到侵害,进而影响数据完整性和可用性。在大“C”方面(外部压力的合规性),订购系统缺乏控制和API治理,将会导致公司违反萨班斯法案——该法案针对内部控制,旨在确保财务审计的准确性。

\

风险缓解:让我们继续以上面的全球制造商为例,对于谁能够访问后端ERP系统以及正在运行的API版本是否正确的不确定性,将会对内部控制造成严重破坏。例如,如果某个分销商能够通过API访问采购订单并变更其日期——在内部控制中,理论上来说这是严格禁止的行为——那么控制就是有缺陷的。同样的风险会在这个控制过程中展现它自己。缺乏恰当治理的API,将破坏税务数据的完整性。

\

因此,恰当地治理,涉及到开发一系列API控制对象——它们基于生命周期和相关因素,例如关键的利益干系人涉及到业务和IT的角色(就像用于服务的ITIL和用于流程的COBIT)。任何接触API并受制于合规设计的流程,例如内部或数据隐私控制,应该满足以下三条关键的治理目标:

\
  1. 应该对API生命周期进行控制,这样只有得到许可的版本才会进入到产品中:在规划阶段,开发和测试阶段,转化为产品并最终退出市场。\
  2. 关键的利益干系人,例如业务线主管、IT经理、信息安全官和合规审计师都应该能够动态地看到API的当前状态。应该永远确保他们看到的,是处于恰当的生命周期环境中的正确的版本。\
  3. 应该基于验证和授权流程对API进行控制,以保护企业IT资产,避免误用、对可用性的威胁或是侵犯隐私等问题,并确保监控和节流的治理任务能够得到履行。\

关于作者

\

d16d0160635ded9a447ade1b33404357.jpgAtchison Frazer是一位网络和服务方面的战略专家,其企业市场管理经验涵盖从初创企业Gnodal、ServGate到业界龙头Cisco、HP等企业客户。

\\

查看英文原文:Securely Managed API Technologies Key to Fostering Market Innovation

内容概要:本文详细介绍了扫描单分子定位显微镜(scanSMLM)技术及其在三维超分辨体积成像中的应用。scanSMLM通过电调透镜(ETL)实现快速轴向扫描,结合4f检测系统将不同焦平面的荧光信号聚焦到固定成像面,从而实现快速、大视场的三维超分辨成像。文章不仅涵盖了系统硬件的设计与实现,还提供了详细的软件代码实现,包括ETL控制、3D样本模拟、体积扫描、单分子定位、3D重建和分子聚类分析等功能。此外,文章还比较了循环扫描与常规扫描模式,展示了前者在光漂白效应上的优势,并通过荧光珠校准、肌动蛋白丝、线粒体网络和流感A病毒血凝素(HA)蛋白聚类的三维成像实验,验证了系统的性能和应用潜力。最后,文章深入探讨了HA蛋白聚类与病毒感染的关系,模拟了24小时内HA聚类的动态变化,提供了从分子到细胞尺度的多尺度分析能力。 适合人群:具备生物学、物理学或工程学背景,对超分辨显微成像技术感兴趣的科研人员,尤其是从事细胞生物学、病毒学或光学成像研究的科学家和技术人员。 使用场景及目标:①理解和掌握scanSMLM技术的工作原理及其在三维超分辨成像中的应用;②学习如何通过Python代码实现完整的scanSMLM系统,包括硬件控制、图像采集、3D重建和数据分析;③应用于单分子水平研究细胞内结构和动态过程,如病毒入侵机制、蛋白质聚类等。 其他说明:本文提供的代码不仅实现了scanSMLM系统的完整工作流程,还涵盖了多种超分辨成像技术的模拟和比较,如STED、GSDIM等。此外,文章还强调了系统在硬件改动小、成像速度快等方面的优势,为研究人员提供了从理论到实践的全面指导。
内容概要:本文详细介绍了基于Seggiani提出的渣层计算模型,针对Prenflo气流床气化炉中炉渣的积累和流动进行了模拟。模型不仅集成了三维代码以提供气化炉内部的温度和浓度分布,还探讨了操作条件变化对炉渣行为的影响。文章通过Python代码实现了模型的核心功能,包括炉渣粘度模型、流动速率计算、厚度更新、与三维模型的集成以及可视化展示。此外,还扩展了模型以考虑炉渣组成对特性的影响,并引入了Bingham流体模型,更精确地描述了含未溶解颗粒的熔渣流动。最后,通过实例展示了氧气-蒸汽流量增加2%时的动态响应,分析了温度、流动特性和渣层分布的变化。 适合人群:从事煤气化技术研究的专业人士、化工过程模拟工程师、以及对工业气化炉操作优化感兴趣的科研人员。 使用场景及目标:①评估不同操作条件下气化炉内炉渣的行为变化;②预测并优化气化炉的操作参数(如温度、氧煤比等),以防止炉渣堵塞;③为工业气化炉的设计和操作提供理论支持和技术指导。 其他说明:该模型的实现基于理论公式和经验数据,为确保模型准确性,实际应用中需要根据具体气化炉的数据进行参数校准。模型还考虑了多个物理场的耦合,包括质量、动量和能量守恒方程,能够模拟不同操作条件下的渣层演变。此外,提供了稳态求解器和动态模拟工具,可用于扰动测试和工业应用案例分析。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值