當前位置:工程項目OA系統(tǒng) > 泛普各地 > 上海OA系統(tǒng) > 上海OA快博
Web服務會對黑客的Dos攻擊提供幫助
Web服務會對黑客的Dos攻擊提供幫助
Web服務標準的開發(fā)使得我們能夠將許多由第三方提供的“松耦合”的組件組合到一起開發(fā)商業(yè)應用。這種方法引發(fā)的問題是,某個組件極有可能會受到Dos攻擊。
Web服務目前被限制只能在內部網(wǎng)絡上使用的原因有許多。主要原因是大多數(shù)的開發(fā)工作還處于實驗階段。另外,安全性和可管理性的缺乏使得將Web服務發(fā)布到防火墻之外成為一件“很恐怖”的事兒。即使這些問題解決了,Web服務仍然存在著相當?shù)膯栴}。
Web服務標準好的一面是它可以幫助第三方發(fā)現(xiàn)并執(zhí)行一定的功能,但這一點完全可能會被黑客所利用。首先,UDDI將協(xié)助攻擊者找到任意的Web服務,WSDL將提供執(zhí)行服務所必需的細節(jié)。在SOAP的幫助下,Web服務就可以在服務器上執(zhí)行了,Dos攻擊也就開始了。通過大量的請求就可以使服務器疲于應付,并最終癱瘓。
有讀者一定會辯解說,在沒有成熟的安全機制前,沒有人會向所有用戶開放自己的服務。然而,這需要功能強大的身份管理系統(tǒng),確保在發(fā)出執(zhí)行服務所必須的信息前,申請者已經(jīng)得到了服務器的信任。一個顯而易見的解決方案是在用戶知道哪些服務可供使用前,對其身份進行認證。然而,這與Web服務的“所有組件可以供任意人使用”的理念是相違背的。
在實際應用中,即使一些Web服務是需要用戶注冊的,但注冊的目的并不是為了安全性,而是為了對用戶因使用服務而收費。
- 1IDC:Web服務還得再等十年
- 2OA協(xié)同軟件系統(tǒng)之建筑施工行業(yè)租賃管理系統(tǒng),泛普軟件精心研制發(fā)布
- 3企業(yè)信息化中的上海OA
- 4改變企業(yè)文化是實現(xiàn)有效的知識共享的關鍵(by AMT 張艷編譯)
- 5上海OA戰(zhàn)略
- 6傳統(tǒng)OA辦公軟件廠商即將面臨的威脅
- 7ERP融合了哪些先進的管理思想?
- 8OA軟件既是企業(yè)業(yè)務管理平臺,又是溝通交流的平臺
- 9CKM定義及規(guī)則
- 10Google總裁鼓吹Web服務創(chuàng)新
- 11跨越信息訪問的鴻溝!(by AMT方厚政 )
- 12上海OA能賺錢
- 13泛普(上海)OA辦公軟件將推出終身基礎免費協(xié)同軟件
- 14WSDL適合你的B2B后端應用軟件嗎?
- 15網(wǎng)絡服務新戰(zhàn)場:IT巨頭爭搶認證服務
- 16上海OA的個人學習筆記
- 17用專家網(wǎng)絡進行隱性上海OA
- 18IBM的Web Services戰(zhàn)略
- 19泛普軟件-協(xié)同OA辦公系統(tǒng)官方網(wǎng)站分析
- 20存儲新焦點--信息生命周期管理(趙達文)
- 21知識型企業(yè)的上海OA策略(By AMT 宋亮)
- 22Novell OneNet重拳出擊Web服務
- 23企業(yè)老總不可再忽視上海OA
- 24《電子內容》雜志信息科技100強(Econtent 100)(陳贛峰)
- 25新“IP”與“IQ”
- 26第二代Web服務展望
- 27泛普(上海)OA辦公軟件項目管理是對整個項目信息進行管理
- 28中國企業(yè)知識倉庫 企業(yè)的福音
- 29泛普OA軟件在上海發(fā)布基礎版功能列表
- 30全文檢索技術的深層剖析
成都公司:成都市成華區(qū)建設南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓