Information-Security.docx
《Information-Security.docx》由会员分享,可在线阅读,更多相关《Information-Security.docx(20页珍藏版)》请在优知文库上搜索。
1、建立信息平安框架对于面对服务架构和JaCqUi切迪商业信息技术约翰内斯堡高校南非约翰内斯堡jacquicuj.ac.za抽象的面对服务架构支持分布式在异构环境中发生的商业交易在松散的连接服务。确保平安这是具有挑战性的环境基础设施。有目前各种方法来解决信息平安,每个国家都有它的好处和困难自己的一套。此外,组织可以接受供应商为基础的信息平安框架,以帮助他们执行适当的信息平安限制。不幸的是,没有标准信息平安框架,已被接受面对服务的体系结构。本文的信息平安面临的挑战分析面对服务的体系结构.信息平安组件为服务导向架构环境的建议。这些组件共同制定了从服务面对建筑的设计原理,在ISO/IEC27002:20
2、05标准等服务导向架构治理框架。信息平安框架可以帮助在确定组织的信息平安限制而对服务的体系结构,对准当前的ISO/符合IEC27002:2005标准.关键词服务导向架构,设计原则,治理,信息平安框架导言传统的信息技术IT)的环境是能够解决困难问题的有效途径。信息平安限制,以确保已经制定组织之间的平安交易。管制措施,例如KerberoS票证,X.509证书,访问限制列表的(AC1.W),防火墙,加密和消息机制摘耍发达,成熟,他们的地址识别,认证信息平安服务,授权,保密性,完整性和不行抵赖性。不幸的是,他们往往以何种方式限制随着组织机构进行商业交易被锁定到一个开展业务具体方法。而对服务架构(SoA
3、)2建立了个建筑模型3来实施业务流程,供应更多的敏捷性和灵极性。这是一个位式组织和利用分布式功能,可不同全部制下的域限制,实现运用的技术栈品种.虽然一个SOA可实现运用不同的技术,网络服务技术是常用的。这些服务Marijke库切信息技术探讨院约翰内斯堡高校南非约翰内斯堡marijkecuj.ac.za为商业交易供应互操作性和敏徒性,假如松相合的设计原则,抽型等,发觉性,组成和服务纳入合同遵循15)。他们可以供应竞争优势为组织看作是一个负担,而不是个解决方法。服务可以重空运用,降低开发成本,或结合其他服务,以创建复合应用程序。然而,以这种方式实现的服务利用开放的标准,运用不同的信息平安环境;是平
4、台无关的;公开信息的平安限制客户;可以交叉领域;而且简单信息平安的威逼。他们常常暴露的局限性对现有信息的平安性实现6。对于例如,全部用户凭据存储在一个库,如轻量级拈目访问协议(1.DAP)3,传统应用ifU问木库来验证用户。假如一个服务被调用从另个域,这仓库不能供应身份5佥证.为了克服这种限制,更多的区分SOA的信息平安须要实行的方法73b不管接受该方法,SoA的信息平安应当是政策为基础,并供应端至端爱护有关的认证,授权,加密和完整的信息.本文的目的是分析所面临的挑战希望在各组织进行平安交易而对服务的方式。此外,SOA的信息平安框架,它可以帮助组织在开发服务导向的信息平安交易,进行了探讨并提出
5、。本文的结构如下:SOA的设计原则我们接下来探讨。这些设计原则有负对信息平安,从而导致挑战Sc)A的信息平安,介绍了第三节.要确定SOA的信息平安组件信息平安框架,供应了一个第四节分析了ISo/IEC27002:2005标准,以及其他SoA治理框架。信息平安组件第五节所述,共同发展是从挑战的探讨,在ISo/IEC27002:2005标准,其他SoA治理框架。该框架第六部分介绍和探讨。第七节结论纸张。978-1-4244-5495-2/10/S26.000.2010电机及电子学工程师联合会二。SOA设计原理一个SoA的胜利取决于在多大程度上它的设计原则是适用于服务的发展3)。这些原则构成了面对服
6、务的本质,为发展服务是逻辑的指引,互操作和故捷。设计原则是列入假如是服务合同,松散耦合,抽象,可重用性,自治,无国籍,发觉性和组成31.应用传统的信息平安机制如何抑制设计原则可以应用于服务交易。这些原则在现今的探讨3专注于信息平安院患。该服务合同是探讨下一步。AaK务合同个是公共服务合同,技术文件表达r交战规则,以及要求和约束必需坚持服务相厅.作用(5卜不同于传统的平台相关资讯环境中,全都的客户端是已知的和配置事前,SoA服务消费者事先不知道,可主办的其他领域和平台。为了让服务消资者,以确保他们的信息正确,信息平安机制须要抽取参加的平台和相关规则须耍供应了一个服务合同。这将确保消费者能申请所需
7、的平安机制和限制的邮件当他们消耗了服务方法3卜服务合同是分开的某本逻辑。假如服务合同的目的是正确的,它可以用于.不同环境下不绑定到特定的业务流程。据说该服务合同,以促进松散相合,下面探讨。二松散耦介的服务松散耦合是指那些代码模块一个独立的另一个5,一个模块可以被变更没有它影响其他模块的操作。传统应用程序的模块组成,它可以包括信息与应用程序代码的平安限制。因此,有素代码与平安限制疮圉内运用一奇异的平安上卜文。对于松散耦合的信息平安,服务合同必需是通用足以爱护任何平安上下文的数量作为服务合同援引不同的平安环境不同消费者,跨平台无关的领域。信息服务中的合同金额可能曝光过度或依据公开信息的平安限制。这
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Information Security