監(jiān)理公司管理系統(tǒng) | 工程企業(yè)管理系統(tǒng) | OA系統(tǒng) | ERP系統(tǒng) | 造價(jià)咨詢管理系統(tǒng) | 工程設(shè)計(jì)管理系統(tǒng) | 甲方項(xiàng)目管理系統(tǒng) | 簽約案例 | 客戶案例 | 在線試用
X 關(guān)閉

Web服務(wù)會(huì)對(duì)黑客的Dos攻擊提供幫助

申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114

AMTeam.org

Web服務(wù)會(huì)對(duì)黑客的Dos攻擊提供幫助

Web服務(wù)標(biāo)準(zhǔn)的開發(fā)使得我們能夠?qū)⒃S多由第三方提供的“松耦合”的組件組合到一起開發(fā)商業(yè)應(yīng)用。這種方法引發(fā)的問題是,某個(gè)組件極有可能會(huì)受到Dos攻擊。

Web服務(wù)目前被限制只能在內(nèi)部網(wǎng)絡(luò)上使用的原因有許多。主要原因是大多數(shù)的開發(fā)工作還處于實(shí)驗(yàn)階段。另外,安全性和可管理性的缺乏使得將Web服務(wù)發(fā)布到防火墻之外成為一件“很恐怖”的事兒。即使這些問題解決了,Web服務(wù)仍然存在著相當(dāng)?shù)膯栴}。

Web服務(wù)標(biāo)準(zhǔn)好的一面是它可以幫助第三方發(fā)現(xiàn)并執(zhí)行一定的功能,但這一點(diǎn)完全可能會(huì)被黑客所利用。首先,UDDI將協(xié)助攻擊者找到任意的Web服務(wù),WSDL將提供執(zhí)行服務(wù)所必需的細(xì)節(jié)。在SOAP的幫助下,Web服務(wù)就可以在服務(wù)器上執(zhí)行了,Dos攻擊也就開始了。通過大量的請(qǐng)求就可以使服務(wù)器疲于應(yīng)付,并最終癱瘓。

有讀者一定會(huì)辯解說,在沒有成熟的安全機(jī)制前,沒有人會(huì)向所有用戶開放自己的服務(wù)。然而,這需要功能強(qiáng)大的身份管理系統(tǒng),確保在發(fā)出執(zhí)行服務(wù)所必須的信息前,申請(qǐng)者已經(jīng)得到了服務(wù)器的信任。一個(gè)顯而易見的解決方案是在用戶知道哪些服務(wù)可供使用前,對(duì)其身份進(jìn)行認(rèn)證。然而,這與Web服務(wù)的“所有組件可以供任意人使用”的理念是相違背的。

在實(shí)際應(yīng)用中,即使一些Web服務(wù)是需要用戶注冊(cè)的,但注冊(cè)的目的并不是為了安全性,而是為了對(duì)用戶因使用服務(wù)而收費(fèi)。

發(fā)布:2007-03-25 10:34    編輯:泛普軟件 · xiaona    [打印此頁]    [關(guān)閉]
相關(guān)文章:
上海OA系統(tǒng)
聯(lián)系方式

成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)

重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓

咨詢:400-8352-114

加微信,免費(fèi)獲取試用系統(tǒng)

QQ在線咨詢