• <ruby id="5koa6"></ruby>
    <ruby id="5koa6"><option id="5koa6"><thead id="5koa6"></thead></option></ruby>

    <progress id="5koa6"></progress>

  • <strong id="5koa6"></strong>
    • 軟件測試技術
    • 軟件測試博客
    • 軟件測試視頻
    • 開源軟件測試技術
    • 軟件測試論壇
    • 軟件測試沙龍
    • 軟件測試資料下載
    • 軟件測試雜志
    • 軟件測試人才招聘
      暫時沒有公告

    字號: | 推薦給好友 上一篇 | 下一篇

    軟件SOA核心理念的應用發展

    發布: 2009-9-01 10:43 | 作者: 不詳 | 來源: 領測軟件測試網 | 查看: 20次 | 進入軟件測試論壇討論

    領測軟件測試網

    傳統的軟件架構并沒有在安全性方面進行系統級支持,這是由于在軟件產業發展的初期,人們更關心的是軟件的功能和效率,而對軟件的安全并不是很重視。隨著計算機和軟件開發技術的普及,軟件的安全隱患陸續暴露出來,從病毒、盜版、到蠕蟲,軟件的安全性面臨巨大的挑戰。PKI就是在這種背景下誕生的安全架構,其部分解決對于信息認證及反盜版方面的問題,但對于原有的軟件體系架構自身的缺陷,PKI仍不能全面保護軟件和信息的安全,這也是大量破解軟件存在的主要原因之一。在反病毒方面也存在同樣的問題,各大反病毒公司不斷推出新的反病毒軟件,發布新的病毒庫,但這一切并沒有防范新的病毒,反病毒公司不斷推出新的防病毒措施,電腦用戶為更新自己的防病毒軟件而疲于奔命,但電腦黑客們總能找到新的系統漏洞而進行攻擊。為什么會出現這種情況?是否有一種更好的信息安全的措施?分析一下傳統軟件的架構可以發現,傳統軟件架構為了保持自由開放的特性,對軟件的執行沒有限制,一旦軟件開始執行,就會獲得相應的系統資源,并且認為軟件的每個組成部分都是可靠的,而不管其中是否已經感染病毒。常見的反病毒軟件也只能在軟件運行前對其進行檢查,而軟件一旦開始運行,各種反病毒措施也就失效。因此,反病毒軟件無法做到真正意義上的防范于未然。

    SOA架構為信息安全提供了新的支持平臺。SOA中所提供的服務必需通過權威的認證機構的認證,才能對外發布。這就保證了服務本身的可靠性,當用戶從權威服務提供機構獲得所需服務時,不必再次檢測服務的可靠性,因為安全檢測工作已經由服務提供者完成,這是SOA對服務使用者提供保護。對于向服務器申請服務的用戶來說,其也必需通過相應的安全認證,只有合法的用戶才能獲得相應的服務,這樣SOA對服務提供者也提供保護。在SOA中,軟件的執行過程中不再像過去那樣將要在本地安裝所有的部分,而是動態地從網上根據需要請求服務,軟件的各個部分分散在Internet中,需要時進行動態地組合。這種分散的軟件結構,將安全責任由傳統的軟件使用者全部負擔,轉換為由軟件的使用者和提供者共同負擔,因而明確了責任,降低了單個用戶的安全風險。對于一些不必在用戶端執行的服務,可以在服務方執行,用戶只要知道其結果就可以了,從而進一步降低了安全隱患?偟乜磥,SOA架構同時對服務提供者和服務使用者提供保護,從安全性角度來說是必需的,當然這種保護是以犧牲自由度和效率為代價。

    以構件化為主要特征的和欣操作系統,在繼承了SOA在信息安全方面的優勢的同時,又結合Application Domain技術,提高了自由度和執行效率。Application Domain是比較新的技術,其在微軟的新一代操作系統Longhorn中占有重要地位。Application Domain可以根據需要設置域(Domain)中所執行程序的權限,這使得程序的執行必需符合域中所授予的權限,以此達到保護系統的目的。在和欣操作系統中,通過認證的構件可以在權限較高的域中執行,如可以對文件系統進行訪問。而對于沒有通過認證的構件,可以讓其在權限較低的域中執行,如禁止其訪問本地文件。這樣通過域的權限設置,可以將程序的執行控制在限定的范圍內,避免對系統造成危害。這樣就解決了自由度和安全性不能兩全的問題。

    總之,SOA是一次信息系統架構上的較大變革,其在提供了強有力的計算資源的同時,也為信息安全提供了系統級的支持。以軟件構件化為基礎的新的計算模型,將對SOA的深度開發與普及起促進作用。

    SOA與可信賴計算

    可信賴計算的最終目標是保護計算機資源(硬件、軟件和數據)被合法用戶安全使用,禁止非法用戶隨意使用計算機資源;保護計算機軟件和數據不受非法用戶破壞、更改和泄露,即使計算機被盜,也能防止信息泄漏。

    延伸閱讀

    文章來源于領測軟件測試網 http://www.kjueaiud.com/

    43/4<1234>

    關于領測軟件測試網 | 領測軟件測試網合作伙伴 | 廣告服務 | 投稿指南 | 聯系我們 | 網站地圖 | 友情鏈接
    版權所有(C) 2003-2010 TestAge(領測軟件測試網)|領測國際科技(北京)有限公司|軟件測試工程師培訓網 All Rights Reserved
    北京市海淀區中關村南大街9號北京理工科技大廈1402室 京ICP備10010545號-5
    技術支持和業務聯系:info@testage.com.cn 電話:010-51297073

    軟件測試 | 領測國際ISTQBISTQB官網TMMiTMMi認證國際軟件測試工程師認證領測軟件測試網

    老湿亚洲永久精品ww47香蕉图片_日韩欧美中文字幕北美法律_国产AV永久无码天堂影院_久久婷婷综合色丁香五月

  • <ruby id="5koa6"></ruby>
    <ruby id="5koa6"><option id="5koa6"><thead id="5koa6"></thead></option></ruby>

    <progress id="5koa6"></progress>

  • <strong id="5koa6"></strong>