浅谈Web服务安全性分析

来源 :医药界·学术版 | 被引量 : 0次 | 上传用户:guanenyu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【中图分类号】R393【文献标识码】A【文章编号】1550-1868(2014)10
  【摘 要】文章针对Web 应用程序中的安全问题,分析了Web服务标准和Web服务系统结构,提出了Web服务中解决数据连接中安全问题的方案。尽管其体系是基于面向服务的体系结构,但是通过Windows服务直接访问核心数据,对提高Web应用程序的安全性具有重要作用。
  【关键词】Web服务标准;Web服务系统结构;数据安全性
  随着网络技术发展和分布式应用程序的广泛应用,如何构建安全的分布式Web应用程序是信息安全中的一项重要内容。对于Web应用程序安全及安全中间件的设计,已经有很多研究成果,有的讨论大型分布式环境下访问控制的安全管理问题的授权策略;有的提出了通道对中间件的访问控制机制进行扩展来实现基于角色的访问控制,并对现实中的相关问题进行讨论。然而,这些研究重点是直式安全问题,即与Web服务器直接相关联的应用程序安全、授权及权限分配问题。当应用程序本身受到安全威胁、Web敏感数据泄漏时,如直接通过代码攻击、非法请求强制使程序出错,这些情况都有可能出现源代码泄漏的安全隐患。这种安全程序价值本身也随之大打折扣,相应的安全性也比较脆弱。而基于Windows服务的Web服务器的安全构件的设计,能够很好解决上述问题。Web无法计数的出现旨在消除这种孤立状态,不同组件模型通过基于MXL的SOPA进行直接沟通和交换数据,因而提高了应用系统的效率并降低了其复杂性和耦合性,从而提高Web应用程序的安全性。
  一、Web服务标准
  关于Web服务的定义,各种服务基础机构的提供厂商都提出各自对Web的定义,尽管存在着差异,但这些定义却有着广泛的一致性,即Web服务室独立于平台和实现的软件构件,能够用服务描述语言来描述、能够在服务注册中心注册发布、能够通过标准的机制查找并发现、能够通过接口进行跨网络的调用、能够与其他服务进行组合。
  Web服务的体系通常由三种角色构成:服务提供者、服务请求者和服务注册中心。Web服务最基本的操作是服务请求者与服务提供者之间的交互,这种交互与服务提供者的对服务的实现技术无关,也与服务请求者如何发出调用与处理接收结果的技术无关,而只与所申明的结构与调用机制相关。这种软件构件间最低限度的共同理解体现了提供者与请求者之间交互的松耦合关系。服务注册中心实质上也是一种服务提供者,只是所有提供服务有些特别。服务注册中心一方面对原始的服务提供者提供服务的注册服务,这实际上又将服务提供者转到了请求者的角色;另一方面对服务消费者提供查找和发现所需服务的服务,这是Web服务最基本的有操作。通常情况下,服务请求者与服务提供者之间的交互需要借助服务注册中心来完成。
  W3C将Web服务的体系结构分解为三个栈[4],线栈,描述栈和发现栈。
  二、Web服务系统结构
  通常情况下, Web应用程序涉及认证安全的时候,是通过客户端用户填写表单,提交到Web服务器,Web服务器直接与Web数据库相连接,通过与数据库中指定用户信息进行比较来实现对用户的认证过程,由于是直接相连,因此当源程序泄露或核心数据库信息容易泄露而造成安全隐患。因此,我们最好将与数据库或敏感数据处理过程不直接放在Web应用程序中,而是放在安全构件中。
  在Windows系统中,服务是指执行指定系统功能的程序、例程或进程,以便支持其他程序,尤其是低层程序。通过网络提供服务时,服务可以在Active Directory(活动目录)中发布,从而促进了以服务为中心的管理和使用。服务应用程序通常可以在本地和通过网络为用户提供一些功能。由于Windows服务程序是一种无界面的应用程序,即使是系统管理员也没有办法了解Windows服务程序的处理方法和过程,这样就会使数据的安全性大大提高,从而提高Web应用程序的安全性。
  三、结束语
  Web服务中与核心数据库相连接、容易受到安全威胁而导致Web敏感数据泄漏等涉及安全隐患的Web应用程序,通过Windows服务直接访问核心数据或敏感數据库,完成认证或安全处理,解决了直式认证中的安全隐患,提高Web应用程序的安全性。
  参考文献
  [1]曹晟,杨洁,孟庆春.基于PMI的系统访问安全管理研究与设计[J]基于计算机工程,2007.
  [2]晏立,朱宏伟。访问权限实时更新的模型与实现[J]计算机应用,2007
  [3]冯中慧,张红梅,齐勇,沈钧毅等.基于中间什技术的分布式应用系统中访问控制的研究[J]微电子学与计算机,2005.
  [4]Microsoft关于安全的建议:对投入使用的XML Web Services禁用HTTP-GET和HTTP-POST协议.
其他文献
【中图分类号】R473.2【文献标识码】A【文章编号】1550-1868(2014)10  【摘要】我们知道,对于糖尿病的治疗最重要的是控制,这个常常还伴有各种心血管方面疾病,比如高血压等等,给患者的生活带来了很多的麻烦。本文通过采用两种不同的控制方法来对比比较,规定的时期后,统计数据发现,个案管理的效果要明显好一些。特别是在各项重要的指标上,前者达标比例都明显比常规护理要高。笔者根据这个分析过程
期刊
【中图分类号】R47【文献标识码】A【文章编号】1550-1868(2014)10  【摘要】目的 讨论分层次管理在临床护理管理中的应用效果。方法 取本院12名护理人员分组成对照组6名,观察组6名,分别进行常规管理和分层次管理,然后对两组人员管理前后的工作积极性、操作水平、理论知识、医生满意度、患者满意度和护理人员工作成就感进行考核分析。结果 经分层次管理的观察组在管理前后各项调查中指标提升成都明
期刊
【中图分类号】R47 【文献标识码】C【文章编号】1550-1868(2014)10  【摘要】目的:探讨护士分层级管理模式对提高护理质量的影响。方法:选取本院的200名护士作为研究对象,采用分层级管理模式,比较实施前后患者的满意程度和各项护理指标。结果:实施护士分层级管理模式后,基础护理、病室管理、高质护理、护理差错等各项护理指标由之前的(89.87±6.43)分、(88.69±7.40)分、(
期刊
【中图分类号】R714.2 【文献标识码】A【文章编号】1550-1868(2014)10  【摘要】目的:探讨孕妇血清铁蛋白水平与妊娠期糖尿病的关系。方法:选择在南京市妇幼保健院建卡、定期产检的部分孕妇为研究对象,在妊娠24~28周行75g糖筛查(OGTT)进行妊娠期糖尿病(GDM)确诊,同时用电化学发光法检测空腹血清铁蛋白,并对所有研究对象进行跟踪随访,根据妊娠晚期的血糖控制水平将研究对象分为
期刊
【中图分类号】R197【文献标识码】A【文章编号】1550-1868(2014)10  【摘要】随着我国经济的快速发展,以及国家对基层乡镇医院改革力度的进一步加大,基层乡镇医院包括电子信息技术运用在内的硬件建设有了长足的提高。但是不可否认的是,硬件建设的提高,并不代表着管理水平的对应提高,不少基层医院还存在着偏重于医疗卫生档案保存,而忽略管理与运用,以至于管理职责不明确,管理意识不强、制度不健全、
期刊
【中图分类号】R199【文献标识码】A【文章编号】1550-1868(2014)10  2013年4月19日,中共中央政治局召开会议,决定从今年下半年开始,用一年左右时间,在全党自上而下分批开展党的群众路线教育实践活動。中央政治局带头开展党的群众路线教育实践活动。围绕保持党的先进性和纯洁性,在全党深入开展以为民务实清廉为主要内容的党的群众路线教育实践活动,着力解决人民群众反映强烈的突出问题,提高做
期刊
【中图分类号】R197.3 【文献标识码】A【文章编号】1550-1868(2014)10  【摘要】医院财务核算是医院工作的中心内容,并且这也是保障医院工作顺利进行的重要内容。强化医院财务核算不仅能够有效控制医院运营成本,还有利于医院财务管理系统的健全,促使医院能够实现可持续发展,增强自身实力,最终提升经济效益。本文就加强医院财务核算管理,促使医院经济效益的提升进行了一些分析讨论,希望有所帮助,
期刊
【中图分类号】R194【文献标识码】A【文章编号】1550-1868(2014)10  【摘要】目的:探讨精神科病房的安全管理措施,为更好、更安全的管理精神科病房提供依据。方法:通过加强对精神科病房护理风险的评估,注意强化护理人员的风险意识和服务意识,通过一系列的护理措施来加强对精神科病房的安全管理。结果:精神科病房病人的跌伤、外逃、自杀等危害患者生命健康的事件逐步的减少,患者及家属的投诉也明显的
期刊
【中图分类号】R275【文献标识码】A【文章编号】1550-1868(2014)10  【摘要】目的:应用QCC手法提高体检中心受检人群的满意度;方法: 组织体检中心全体医护人员对受检者进行现状调查、原因分析、制定相应措施并组织实施;结果:医护人员的整体素质及受检者满意度均明显得到提高;结论:医务人员采用先进的服务理念提高了体检效率和服务质量,得到了受检者的满意。  【关键词】QCC手法; 一站式
期刊
【中图分类号】R197.3【文献标识码】A【文章编号】1550-1868(2014)10  【摘要】 目的:探讨精细管理在中心静脉导管临床护理中的应用效果。方法:从2012年2月起开展PICC置管技术,2012年9月将精细化管理应用于PICC的护理。结果:实施精细化管理后,中心静脉置管的患者发生静脉炎、导管堵塞率均低于实施前,患者满意度明显提高。结论:将精细化管理理念应用于中心静脉导管护理,使得护
期刊