|
poniedziałek, 20 lipca 2009 22:24 |
Podstawy bezpieczeństwa SOA
Jedną z najbardziej charakterystycznych cech usług SOA (Service Oriented Architecture) jest to, że są one dynamicznie konstruowane - zgodnie z faktycznymi potrzebami. To co jest niewątpliwym plusem po stronie funkcjonalności, po stronie bezpieczeństwa trzeba zapisać jako minus.
Wieloelementowy zawrót głowy
Tradycyjnie przyjęło się uważać, że systemy uwierzytelniania wykorzystują albo coś, co wiemy (np. hasła, PIN), albo coś co mamy (np. token OTP), albo to kim jesteśmy (typowe systemy biometryczne). W związku z rozwojem biometrii do tej triady doszedł jeszcze jeden element, czyli to, jacy jesteśmy (systemy biometrii behawioralnej). Na rynku uwierzytelniania wieloskładnikowego (tzw. multi-factor authentication) pojawia się coraz więcej pomysłów i koncepcji na rozwiązywanie bolączek związanych z bezpiecznym logowaniem do zasobów.
Źródło: http://www.networld.pl/numery/numer_2150.html
|