chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

API安全性概念與各種API安全性替代方案的利弊分析

牽手一起夢 ? 來源:千家網(wǎng) ? 作者:佚名 ? 2020-04-29 17:32 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

API安全基礎(chǔ)

研究各種API安全性替代方案可能會引起混淆,即使是經(jīng)驗豐富的專家也是如此。本系列文章旨在幫助所有類型的讀者更好地了解保護API免受網(wǎng)絡安全風險的各種現(xiàn)代方法的利弊。該材料旨在幫助企業(yè)安全和軟件開發(fā)團隊開發(fā)和維護一致的保護理念。

目標讀者包括每天依賴和使用API的軟件開發(fā)人員以及可能對組織中的API安全負責的技術(shù)經(jīng)理。但是,目標讀者還包括技術(shù)人員,他們幾乎沒有使用API的經(jīng)驗,但是仍然對該重要問題的安全性感興趣。我們嘗試以每種類型的閱讀器都可以訪問的方式描述API安全性概念。

API簡介

網(wǎng)絡和Internet服務的典型用戶傾向于根據(jù)屏幕、鍵盤、監(jiān)視器等來考慮計算機接口。這些接口是系統(tǒng)與人類用戶交換信息的可見手段,并且近年來它們發(fā)展迅速。例如,蘋果公司的觸摸屏才出現(xiàn)在十年前,而一代年輕人幾乎不記得這種有用功能存在之前的世界是什么樣。

但是計算中還存在另一種類型的界面,對于日常用戶而言可能更隱藏。界面的另一種類型是軟件程序之間如何通信。多年以來,這個過程一直沒有得到很好的說明,因為程序員發(fā)明了所謂的進程間通信(IPC)協(xié)議。貝爾實驗室的早期操作系統(tǒng)Unix,現(xiàn)在作為Apple iOSAndroid的基礎(chǔ),使IPC設(shè)計更加容易,但它們是非標準的。

到2000年,業(yè)界決定將這些軟件到軟件的接口變得更加開放和標準。這樣的技術(shù)決定成為我們現(xiàn)在稱為應用程序編程接口或更常見的API的起源。認識到API提供了一個標準接口,通過該接口兩個軟件程序(通常也稱為進程)可以進行通信,共享消息或托管共享內(nèi)存。

更具體地說,API是使軟件服務可用于工作負載或應用程序以進行雙向通信和消息共享的接口。 API也通常用于在不同進程之間共享內(nèi)存。 API本質(zhì)上是無狀態(tài)的,并且通常包含完成交易所需的所有信息,這與Web表單不同,Web表單可能需要多個交易來進行用戶注冊等過程。

API安全基礎(chǔ)

圖1.通用API模型

Unix操作系統(tǒng)IPC

大約半個世紀前,貝爾實驗室的研究人員肯·湯姆森(Ken Thomson)和丹尼斯·里奇(Dennis Ritchie)發(fā)起了一個項目,目的是構(gòu)建一種在AT&T內(nèi)部使用的多任務操作系統(tǒng)。盡管起初目標相對溫和,但從那時起,他們生產(chǎn)的所謂的Unix軟件和相關(guān)的設(shè)計理念一直是幾乎所有成功的商業(yè)操作系統(tǒng)的技術(shù)基礎(chǔ)。 Linux和Android是直接派生產(chǎn)品,而iOS和Windows則受到Unix的巨大影響。

對于Unix操作系統(tǒng),一個重要的設(shè)計考慮因素是需要創(chuàng)建IPC機制,該機制允許在計算機程序之間進行數(shù)據(jù)共享和消息傳遞。湯普森和里奇受到當時計算機科學界正在設(shè)計的許多快速發(fā)展的技術(shù)概念的影響。這包括生產(chǎn)者-消費者模型的出現(xiàn)以及分布式計算的新方法。

可以將Unix IPC方法視為解決API現(xiàn)在所涵蓋的許多問題的早期嘗試。兩者都涉及模塊化,標準化和簡化在協(xié)作過程之間共享數(shù)據(jù)或消息的方式的需求。顯然,最大的不同是現(xiàn)代API受益于Internet帶來的大規(guī)模規(guī)模。最初的Unix工作是本地的和操作系統(tǒng)特定的。

責任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    5300

    瀏覽量

    90901
  • API
    API
    +關(guān)注

    關(guān)注

    2

    文章

    2169

    瀏覽量

    66256
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    請問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現(xiàn)?

    請問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現(xiàn)?
    發(fā)表于 12-05 07:19

    車規(guī)級與消費級芯片的可靠安全性與成本差異

    引言在汽車電子和消費電子領(lǐng)域,"車規(guī)級"與"消費級"芯片代表了兩種截然不同的設(shè)計理念和技術(shù)標準。車規(guī)級芯片專為汽車應用設(shè)計,強調(diào)在極端環(huán)境下的可靠安全性
    的頭像 發(fā)表于 11-18 17:27 ?624次閱讀
    車規(guī)級與消費級芯片的可靠<b class='flag-5'>性</b>、<b class='flag-5'>安全性</b>與成本差異

    有哪些技術(shù)可以提高邊緣計算設(shè)備的安全性

    邊緣計算設(shè)備的安全性面臨分布式部署、資源受限(算力 / 存儲 / 帶寬)、網(wǎng)絡環(huán)境復雜(多無線連接)、物理接觸易被篡改等獨特挑戰(zhàn),因此其安全技術(shù)需在 “安全性” 與 “輕量化適配” 之間平衡。以下從
    的頭像 發(fā)表于 09-05 15:44 ?1009次閱讀
    有哪些技術(shù)可以提高邊緣計算設(shè)備的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信協(xié)議的安全性?

    產(chǎn)品實拍圖 利用硬件加速提升通信協(xié)議安全性,核心是通過 專用硬件模塊或可編程硬件 ,承接軟件層面難以高效處理的安全關(guān)鍵操作(如加密解密、認證、密鑰管理等),在提升性能的同時,通過硬件級隔離、防篡改等
    的頭像 發(fā)表于 08-27 09:59 ?658次閱讀
    如何利用硬件加速提升通信協(xié)議的<b class='flag-5'>安全性</b>?

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發(fā)表于 08-06 06:01

    產(chǎn)品下架與刪除API接口

    ? 在現(xiàn)代電子商務和產(chǎn)品管理系統(tǒng)中,API接口是實現(xiàn)高效操作的核心工具。產(chǎn)品下架與刪除API接口允許管理員或系統(tǒng)通過編程方式管理產(chǎn)品狀態(tài),確保數(shù)據(jù)一致安全性。本文將逐步介紹這兩個
    的頭像 發(fā)表于 07-25 14:15 ?346次閱讀
    產(chǎn)品下架與刪除<b class='flag-5'>API</b>接口

    電子電器產(chǎn)品安全性與針焰試驗的重要

    在當今電子電器產(chǎn)品廣泛應用的背景下,消費者對其使用安全性愈發(fā)關(guān)注。電子設(shè)備的材料在電作用下可能面臨過熱應力,一旦材料劣化,設(shè)備的安全性能將受到嚴重影響。針焰試驗作為一種關(guān)鍵的阻燃試驗,能夠有效評估
    的頭像 發(fā)表于 03-11 17:20 ?749次閱讀
    電子電器產(chǎn)品<b class='flag-5'>安全性</b>與針焰試驗的重要<b class='flag-5'>性</b>

    TCP三次握手安全性分析

    TCP(傳輸控制協(xié)議)的三次握手是建立可靠連接的重要機制,它確保了通信雙方在數(shù)據(jù)傳輸前的連接狀態(tài)是可靠和準確的。然而,從安全性的角度來分析,TCP三次握手并非無懈可擊,以下是對其安全性的詳細
    的頭像 發(fā)表于 01-03 18:10 ?1566次閱讀

    Java微服務中如何確保安全性?

    在Java微服務架構(gòu)中確保安全性,可以采取以下措施: 身份驗證與授權(quán): 使用OAuth 2.0和OpenID Connect框架進行身份驗證和授權(quán)。OAuth2允許用戶在不分享憑證的情況下授權(quán)第三方
    的頭像 發(fā)表于 01-02 15:21 ?1032次閱讀

    總線數(shù)據(jù)傳輸?shù)?b class='flag-5'>安全性分析

    總線數(shù)據(jù)傳輸?shù)?b class='flag-5'>安全性分析,特別是針對像CAN(Controller Area Network)總線這樣的重要通信協(xié)議,是一個復雜而關(guān)鍵的課題。以下是對CAN總線數(shù)據(jù)傳輸安全性分析
    的頭像 發(fā)表于 12-31 09:51 ?1201次閱讀

    艾體寶方案 全面提升API安全:AccuKnox 接口漏洞預防與修復

    API 安全已成為企業(yè)信息保護的重中之重。本文通過央視財經(jīng)報道的多起通過API侵權(quán)公民隱私案件分析,揭示了 API
    的頭像 發(fā)表于 12-30 11:46 ?778次閱讀
    艾體寶<b class='flag-5'>方案</b> 全面提升<b class='flag-5'>API</b><b class='flag-5'>安全</b>:AccuKnox 接口漏洞預防與修復

    如何實現(xiàn) HTTP 協(xié)議的安全性

    協(xié)議的安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協(xié)議)是HTTP的安全版本,它在HTTP的基礎(chǔ)上通過SSL/TLS協(xié)議提供了數(shù)據(jù)加密、數(shù)據(jù)完整
    的頭像 發(fā)表于 12-30 09:22 ?1492次閱讀

    芯盾時代入選《API安全技術(shù)應用指南(2024版)》API安全十大代表廠商

    的零信任業(yè)務安全產(chǎn)品方案提供商,憑借在API安全領(lǐng)域領(lǐng)先的產(chǎn)品方案、豐富的實踐經(jīng)驗和優(yōu)秀的市場表現(xiàn),成功入選“
    的頭像 發(fā)表于 12-18 11:04 ?1846次閱讀
    芯盾時代入選《<b class='flag-5'>API</b><b class='flag-5'>安全</b>技術(shù)應用指南(2024版)》<b class='flag-5'>API</b><b class='flag-5'>安全</b>十大代表<b class='flag-5'>性</b>廠商

    集中告警管理如何提升設(shè)施安全性?

    在工業(yè)或商業(yè)建筑中,集中告警管理已成為確保安全性或檢測故障的必備工具。它是如何提升設(shè)施安全性的?歡迎大家閱讀文章了解~
    的頭像 發(fā)表于 12-13 15:51 ?800次閱讀
    集中告警管理如何提升設(shè)施<b class='flag-5'>安全性</b>?

    云托管可以操作云數(shù)據(jù)庫嗎?安全性如何

    云托管可以操作云數(shù)據(jù)庫。在云托管環(huán)境中,開發(fā)者可以通過使用云服務提供商提供的API或SDK來連接并操作云數(shù)據(jù)庫。云托管提供了多種安全性措施來保護數(shù)據(jù)和系統(tǒng)。這些措施包括數(shù)據(jù)加密、訪問控制、網(wǎng)絡安全
    的頭像 發(fā)表于 12-11 13:35 ?566次閱讀