最新发布《数智时代的AI人才粮仓模型解读白皮书(2024版)》,立即领取! 了解详情
写点什么

改善 Web Service 安全性:WCF 指导包

  • 2008-08-11
  • 本文字数:673 字

    阅读完需:约 2 分钟

微软模式与实践团队发布了 WCF 安全指导包。这个 689 页的概略手册提供了对 Web Service 安全性基础的全面介绍,以及几个安全威胁的深入讲解和相应的对策措施。

  • 第一部分 – Web Service 的安全基础

第一章给出了一个面向服务架构(SOA)安全方面很好的概述。介绍了 SOA 的安全威胁,脆弱性和受攻击的场景及 Web Secvice 安全标准、准则、模式和必要的开发活动。

第二章和第三章涵盖了 Web Service 安全威胁和对策以及 Web Service 的设计指引。

  • 第二部分 – WCF 安全基础

这部分介绍了 WCF 服务安全性方面的所有特性和选项。不仅仅是列出了所有的选项,还提供了范例代码,这个指南评估了安全问题的所有选项并告诉你不要使用那些选项或者是完全避免使用。

  • 第三部分 - 企业内部的应用场景

后面的两部分是运用一个应用实例来解释设计服务和配置 Web 服务器,应用服务器和数据库服务器,第三部分解释了企业内部网范围的场景。

  • 第四部分 - 互联网的应用场景

第四部分解释了互联网范围的场景

决策原则、模式和更有效的实践的关键是有一个组织架构。[……] 架构的威力是它是持久的,可扩展的–换句话说,你可以形成自己的目标。

参考章节包括检查清单、指引、最佳实践、问答和一步一步的 howtos。

整个(Web)服务安全性方面和引用章节的结合,都是基于场景的,非常具有吸引力并简单易懂。这个指南针对各种类型的开发人员和架构师,从初学者到专业人士。特别是问答和 howto 章节是那些不懂服务安全的初学者的理想选择。检查清单、指引和最佳实践以及第三部分和第四也提供很有价值的信息和参考给大家。

查看英文原文: Improving Web Service Security: Guidance for WCF

2008-08-11 05:261178
用户头像

发布了 45 篇内容, 共 65700 次阅读, 收获喜欢 1 次。

关注

评论

发布
暂无评论
发现更多内容

别再找我给你重启程序啦!让你supervisor帮你搞定

Java 程序员 架构 后端

2021预备秋招:Java面试必看的1000道面试解析,助你通过大厂面试

Java 程序员 架构 面试 后端

阿里内部流传的JDK源码剖析手册!GitHub已获上千万的访问量

公众号_愿天堂没有BUG

Java 编程 程序员 架构 面试

阿里被转载上100W次的Java面试题教程!已助我拿下9家大厂offer

公众号_愿天堂没有BUG

Java 编程 程序员 架构 面试

苏宁精准测试方案探索和实践

薛飞

精准测试

Python实现批量压缩文件/文件夹——zipfile

Python研究者

8月日更

带你掌握JS防抖与节流

华为云开发者联盟

面试 定时器 节流 JS防抖 触发

挑战倒计时!“互联网+”大赛华为命题加速高阶能力提升

华为云开发者联盟

华为云 鲲鹏 大赛 “互联网+” 昇腾AI

云小课|ModelArts Pro 视觉套件 零代码构建视觉AI应用

华为云开发者联盟

AI ModelArts Pro EI智能体 视觉套件

索引下推,这个点你肯定不知道!

艾小仙

MySQL MySQL 高可用

快速生成好看实用的接口文档

与风逐梦

后端 接口文档

AI应用说-生产制造专场开课啦!

百度大脑

人工智能

kubernetes增加Node详细步骤

消失的子弹

Kubernetes 云原生 k8s kubeadm

创业增长黑客 – 如何低成本获取种子用户|冷启动实战案例 – 挖掘用户需求背后的真实动机

蒋川

用户增长 需求落地 产品经历 业务增长 数据思维

Vue进阶(八十五):vue-router Hash模式跳转及懒加载

No Silver Bullet

Vue 路由 8月日更

用户体验再升级!Erda 1.2 版本正式发布

尔达Erda

云计算 开源 开发者 云原生 Go 语言

云原生时代的 APM

尔达Erda

微服务 运维 云原生 APM 应用性能管理

CC通用成绩查询小程序(云开发无服务器解决方案)

CC同学

阿里P8整理出SQL笔记:收获不止SOL优化抓住SQL的本质

公众号_愿天堂没有BUG

Java 编程 程序员 架构 面试

Regan Yue带你一起学习微软AZ-900认证的有关知识「 第V章」

Regan Yue

微软 8月日更 AZ-900

微信自研生产级paxos类库PhxPaxos实现原理介绍

OpenIM

IM

接口测试参数化(环境变量使用)----apipost

Proud lion

大前端 后端 Postman 开发工具 接口文档

Github上标星250k的阿里Java面试复盘手册,看完竟如此的无敌?

公众号_愿天堂没有BUG

Java 编程 程序员 架构 面试

详解可观测性监控系统中的“金三角”

尔达Erda

开源 微服务 运维 云原生 APM

书单 | 8月新书榜单TOP10,快来看看都有谁吧~~

博文视点Broadview

GitHub惊现!全网首份开源的深入理解JVMG1GC的算法与实现手册

公众号_愿天堂没有BUG

Java 编程 程序员 架构 面试

拆分电商系统为微服务

面向对象的猫

遇到联邦计算数据碰撞难题怎么办?不妨试一试PSI

华为云开发者联盟

隐私保护 隐私计算 PSI 联邦计算 数据碰撞

反向压力

程序员鱼皮

架构 系统设计 大前端 后端 实时计算

技术调研,IDEA 插件怎么开发「脚手架、低代码可视化编排、接口生成测试」?

小傅哥

Java 小傅哥 低代码 IDEA 脚手架

面向多场景而设计的 Erda Pipeline

尔达Erda

开源 微服务 云原生 企业数字化转型 Go 语言

改善Web Service安全性:WCF指导包_SOA_Hartmut Wilms_InfoQ精选文章