欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

中培偉業IT資訊頻道
您現在的位置:首頁 > IT資訊 > 學習交流 > PaaS接口安全

PaaS接口安全

2018-04-23 10:54:31 | 來源:中培企業IT培訓網

5.2.3.2  PaaS接口安全

對于PaaS服務而言,它使客戶能夠將自己創建的某類應用程序部署到服務器端運行,并且允許客戶端對應用程序及其計算環境配置通過各類接口進行控制。PaaS接口范圍包括提供代碼庫、編程模型、編程接口、開發環境等。代碼庫封裝平臺的基本功能如存儲、計算、數據庫等,供用戶開發應用程序時使用,編程模型決定了用戶基于云平臺開發的應用程序類型,它取決于平臺選擇的分布式計算模型。

由于來自客戶端的代碼可能是惡意程序,如果PaaS平臺暴露過多的可用接口,會給攻擊者帶來可乘之機。例如,用戶通過接口提交一段惡意代碼,這段惡意代碼可能搶占CPU時間、內存空間和其他資源,也可能會攻擊其他用戶,甚至可能會攻擊提供運行環境的底層平臺。因此,PaaS層平臺的接口安全問題值得重點關注。

云平臺接口安全是指如何保證用戶可以安全地訪問各種業務應用,同時避免來自網絡的攻擊造成破壞。當用戶或者第三方應用欲訪問云平臺中受保護資源時,需先與云平臺認證服務器進行交互,利用自身攜帶的access key及相應的access keyID通過API endpoint進行認證授權。若認證成功,則可訪問云平臺中的受保護資源,或者云平臺返回處理后的數據。同時,為防止來自網絡的攻擊,可以在云平臺網元設備API endpoint處部署防止DDoS關鍵安全技術;為云平臺設備APIendpoint提供SSL保護機制,防止中間人攻擊篡改、刪除用戶隱私數據。SSL是大多數云安全應用的基礎,目前眾多黑客社區都在研究SSL,PaaS提供商應采取一定的技術手段來緩解SSL攻擊。用戶必須要確保有一個變更管理項目,在應用提供商指導下進行正確應用配置或打配置補丁,及時確保SSL補丁和變更程序能夠迅速發揮作用。開發人員需要熟悉云平臺的API、部署和管理執行的安全控制軟件模塊。同時,必須熟悉平臺特定的安全特性,這些特性被封裝成安全對象和Web服務,通過調用這些安全對象和Web服務實現在應用內配置認證和授權管理。

標簽: PaaS接口安全

相關閱讀

主站蜘蛛池模板: 亚洲中文字幕精品久久久久久动漫 | 一区二国产好的精华 | 狠狠做五月爱婷婷综合 | 亚洲肥老太bbw | 亚洲视频在线播放网站 | 专干日本老妇HD | 性虎精品无码AV导航 | 色欧美亚洲 | 色噜噜狠狠成人中文综合 | 国产精品久久久久影院亚瑟妓 | 国产成人无码国产亚洲 | 操操碰| 四虎国产精品永久免费网址 | 夜夜揉揉日日人人青青 | 中文字幕人妻在线中字 | 免费男人和女人牲交视频全黄 | 人妻熟妇乱又伦精品HD | 一级片免看 | 亚洲色丰满少妇高潮18P | 亚洲国产精品成人久久久麻豆 | 久久人人做人人妻人人玩精品VA | 老师您的兔子好软水好多樱花国漫 | 日本三级在线观看免费 | 亚洲欧美日韩精品久久 | 少妇饥渴偷公乱A级无码 | 亚洲综合无码明星蕉在线视频 | 欧美黑人巨大videos | 小仙女JK白丝袜美腿自慰 | www09国产日产欧产国产 | 亚洲国产精品网 | 国产精品av久久久久久小说 | 4虎四虎永久在线精品免费 在线另类播放 | 白丝jk小仙女自慰喷白浆 | 欧洲熟妇xxxxx欧洲少妇hd | 中日AV高清字幕版在线观看 | a片无遮挡网站免费观看 | 美女内射毛片在线看3D | 粗一硬一长一进一爽一a片 国产激情在线观看 | 日本熟妇无码色视频在线观看 | 97久久综合区小说区图片区 | 国产成人久久AV免费高清 |