SOA安全问题分析

来源 :科技创新导报 | 被引量 : 0次 | 上传用户:kmyzchenpeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:為提高面向服务架构在现代大型信息系统应用的安全性,该文从面向服务架构的设计思路、XML的设计目标入手,对XML签名和XML加密的缺陷进行了分析。
  关键词:面向服务架构(SOA) 安全 扩展标记语言(XML)
  中图分类号:TP319 文献标识码:A 文章编号:1674-098X(2014)04(a)-0034-01
  SOA作为一个全新的网络架构和系统组织方法,和其它所有的新兴技术一样,在提供便利的同时也面临许多挑战,最大的挑战表现在安全领域。一是由于架构具有刻意的分散性即无中心,数据会实时向各方传输,因此需要受到全时域、全空域的保护。二是为了提供随遇接入的服务,SOA提出单点登录(Single Sign On,SS0)的概念,这种理想化的设计对基于信息基础网络的访问控制提出了极高的要求。三是在SOA架构中,所有安全功能都需要通过底层的XML语言来实现,XML并不是一个具备控制与鉴别能力的语言,这就给上层的应用安全带来诸多问题。因此,深入分析SOA安全问题产生的原因,找到解决脆弱性的办法,是我们必须解决的关键问题。
  1 设计思路分析
  当今公众软件系统存在的基本问题是许多现行的安全协议当初并非是出于整体安全和互操作而设计的。这些协议根据需要产生,并随着时间不断演变。SOA最早也起源于因特网,目前代表着互操作性的顶峰,在这一架构中网络资源均作为分离的、松散耦合的、中立的服务供用户调用。这些服务对于没有基础平台或应用工具的网络用户都是可以获得的。由于这些服务具有独立的、标准化的特性,因此在系统各组件之间、甚至是受私有证书保护的产品之间,都具有很强的互操作性。即便服务的功能与实现发生了显著变化,但是只要它与用户之间的服务合约不变,用户就不会感受到这种变化。从某种意义上来说,SOA可以被看作是由黑匣子组成的网络,其中的服务能够为外部应用提供定义良好的接口。
  2 安全问题分析
  SOA所面临的安全问题与应用其他任何信息系统时所遇到的安全问题是相似的,即如何确保机密性、完整性和可用性。SOA的体系结构从本质上说是一系列由元数据和基于XML的标准数据协议生成的应用程序,因此SOA安全问题的核心就是XML安全。
  2.1 XML的设计目标
  XML是一种非常冗长的语言,每个数据项都要求有起始标记和结束标记,这样往往造成大量的无效信息。在大型数据结构中,当文件包含许多数据项时,大部分信息都是标记而并非数据,这意味着较高的带宽开销。在XML的应用中,需要使用被称为“分析器”的软件组件来解析带有XML标记的数据。XML文档包含的数据越多,携带的标记就越多,编译文件所需的处理能力和时间也就越多。
  万维网联盟(World Wide Web Consortium,W3C)将XML设计为可以衍生出不同专用标记语言或数据描述语言的通用框架。简单来讲,XML是描述数据的一种方式,无需考虑格式,而且与应用无关。随着网络服务技术的提升和XML应用的推广,考虑到日益突出的安全问题,结构化信息标准促进组织开始推出XML签名和XML加密两个用来提供XML文件加密的标准。XML签名是用来将文件的部分或全部进行数字签名,以实现数据的完整性和发送人身份的可认证,防止发送抵赖;XML加密是将文件的部分或全部进行加密,以提供数据的加密性,确保文件内容在发送过程中不向未授权者开放。
  2.2 XML安全缺陷
  XML的最大优势在于其灵活性和应用无关性,但是从安全角度来看也是一个明显的薄弱环节,下面分别分析XML签名和XML加密的缺陷。
  XML签名只对XML标记了的数据进行处理,而XML解析器的数据格式可以自由改变,即签名的对象不唯一,使得不同的格式数据在哈希算法中产生不同的值。如果两个解析器对同样的信息进行不同的格式化,很有可能给其它用户以篡改的机会和方法,从而导致XML签名认证失败。针对这一问题,一个推荐的解决方法是产生哈希数之前,在签名的生成与验证中增加一个特别步骤。这一步骤根据具体要求对数据进行重新格式化,以保证同一信息的两个不同格式化方法产生相同结果。但是这一额外步骤增加了信息发送者和接收者的开销,更为严重的是,将使签名的来源变成源数据的格式化版本而非提交给签名机制的源数据本身。一个具备足够访问权限的攻击者可以通过这一额外的标准化步骤,在生成签名值之前输入或更换数据。
  XML加密由于XML的灵活性而遭受相似的攻击。具体来说,XML并不要求数据块在一个文件中按照指定的顺序排列。加密的XML数据不能保证以一种有序的方式来支持数据单点访问进程。如果解密所需的密钥在加密数据负荷后出现,整个负荷需要缓冲直至文件全部传输完毕。在这种情况下,缓冲信息所需的内存可能会超过可用内存,或者信息的处理时间变得过长。这些问题恰恰有可能引起拒绝服务攻击。此外,加密数据必须在被XML封装之前以文本的形式编码,这使信息容量大约增加了30%,进而带来加密通信带宽需求增大,XML变得异常繁琐等突出问题。
  参考文献
  [1] [DoD-8320.2-G] DoD CIO, Guidance for Implementing Net-Centric Data Sharing, 2006.
  [2] [NSAWSVA] NSA, Web Services Vulnerability Assessment, 2004.
  [3] Laura Lee,Rod Fleischer. Service Oriented Architecture (SOA)– Security Challenges And Mitigation Strategies. IEEE,2007.
  [4] Laura Lee ,Rod Fleischer. Service Oriented Architecture (SOA)– Security Challenges And Mitigation Strategies.IEEE,2007.
其他文献
今年“百千万”活动开展以来,华数集团20个蹲点调研小组分赴桐庐县富春江镇15个村,访民情、听民声、解民忧,在农村基层锤炼党员的同时,以实际行动助力乡村振兴。去年“百千万
浚生同志走得很突然、很仓促,以至于几个月过去了,我依稀觉得他还健在并忙碌着。
外语专业学生学习的内容直接涉及西方国家的文化和思想,在新时期加强外语专业学生思想政治教育尤为必要。本文从加强班级文化建设,在外语专业课程教学中渗透思想政治教育和加强
以80、90年代国内外有代表性的梳棉机为例,分析比较了梳棉机隔距的发展变化,指出了隔距选择的原则。在研究确定梳棉机主要分梳元件隔距时,决不应忽略开清棉的新变化,应从清梳联这个大
本文以现代管理学理论为基础,主要阐述了现代台站管理思想 ——一方面强调“以人为本”,另一方面又肯定以“法”治台;提出了二者的有机结合是现代台站管理思想这一主题;初步探讨了当代地震台站提高监测质量的途径。
着重叙述了计算机集成系统(CIMS)在纺纱中的应用,指出应用CIMS可提高产品质量和生产效率,完善售后服务,而且可以广泛迅速地收集和处理生产和管理中的各种信息、提高决策的科学性和正确性,是
神经网络是一种新型的信息处理模型,通过对生物神经系统的模拟,凭借自适应学习以及自动处理等功能,可达到预期目的。脱机手写汉字识别难度较大,为提高识别速度和精确度,采用了建立在反向传播法基础上的神经网络模型,对脱机手写汉字进行识别。以小字符集汉字识别为例,针对反向传播法中存在的缺陷,如收敛速度过慢,易陷入局部最小点等,对其算法进行了改进,取得了较好的效果。
近日,中国(杭州)独角兽企业孵化园在未来科技城正式开园,中国(杭州)独角兽企业园成功奠基,成为全省率先投入使用的独角兽企业园区。
5月23日,美国《科学》杂志报道了中国高压先进科研中心张莉研究小组在高压矿物物理领域的新突破:含铁的硅酸盐钙钛矿在下地幔深部所对应的温度、压力条件下会分解为两个相,即无铁的钙钛矿和首次报道的六方结构相,从而改变了过去30年对地球下地幔矿物组成的已有认知。  据介绍,下地幔占到地球一半以上的体积,跨越从670千米深度(约24万大气压和1300摄氏度)的过渡带底部到2900千米深度的核幔边界(约136