11、保障Web服务安全:签名代理与访问控制模型

保障Web服务安全:签名代理与访问控制模型

1. 签名代理保障Web服务安全

在Web服务安全领域,签名代理(Signing Proxy)是一种具有创新性的解决方案。通过引入签名代理,所有应用程序能够立即参与到安全环境中,无需对应用程序代码进行任何更改。管理员只需修改防火墙规则,以强制SOAP头中的有效签名。

签名代理具有诸多显著优势:
- 平台独立性 :由于使用标准通信基础设施(如HTTP和SOAP),其具有高度的互操作性,概念上不会出现互操作性问题。
- 透明集成 :可以透明地集成到现有流程中,无需改变工作流或支持业务应用程序,形成了一种插件式解决方案,易于在现有站点部署并扩展到其他合作伙伴。
- 集中管理 :能够将安全代码从多个应用层集中到一个位置,从而实现审计和维护工作的集中化,降低管理成本。

在大多数实际的Web服务应用中,由于集中在封闭和受信任的社区(如B2B通信),应用程序与签名代理之间的通信路径通常是受信任的企业内部网的一部分,因此可以预先视为安全的。此外,由于大多数调用是对称的,即发送SOAP消息到Web服务,然后再将SOAP消息发送回调用者,所以需要在双方进行相应更改。在较大的环境中,安装策略服务器可以为每个企业内部网提供单一的管理点。

优势 描述
平台独立性 使用标准通信基础设施,互操作性高
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值