在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

API安全性概念與各種API安全性替代方案的利弊分析

牽手一起夢(mèng) ? 來(lái)源:千家網(wǎng) ? 作者:佚名 ? 2020-04-29 17:32 ? 次閱讀

API安全基礎(chǔ)

研究各種API安全性替代方案可能會(huì)引起混淆,即使是經(jīng)驗(yàn)豐富的專家也是如此。本系列文章旨在幫助所有類型的讀者更好地了解保護(hù)API免受網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的各種現(xiàn)代方法的利弊。該材料旨在幫助企業(yè)安全和軟件開(kāi)發(fā)團(tuán)隊(duì)開(kāi)發(fā)和維護(hù)一致的保護(hù)理念。

目標(biāo)讀者包括每天依賴和使用API的軟件開(kāi)發(fā)人員以及可能對(duì)組織中的API安全負(fù)責(zé)的技術(shù)經(jīng)理。但是,目標(biāo)讀者還包括技術(shù)人員,他們幾乎沒(méi)有使用API的經(jīng)驗(yàn),但是仍然對(duì)該重要問(wèn)題的安全性感興趣。我們嘗試以每種類型的閱讀器都可以訪問(wèn)的方式描述API安全性概念。

API簡(jiǎn)介

網(wǎng)絡(luò)和Internet服務(wù)的典型用戶傾向于根據(jù)屏幕、鍵盤、監(jiān)視器等來(lái)考慮計(jì)算機(jī)接口。這些接口是系統(tǒng)與人類用戶交換信息的可見(jiàn)手段,并且近年來(lái)它們發(fā)展迅速。例如,蘋果公司的觸摸屏才出現(xiàn)在十年前,而一代年輕人幾乎不記得這種有用功能存在之前的世界是什么樣。

但是計(jì)算中還存在另一種類型的界面,對(duì)于日常用戶而言可能更隱藏。界面的另一種類型是軟件程序之間如何通信。多年以來(lái),這個(gè)過(guò)程一直沒(méi)有得到很好的說(shuō)明,因?yàn)?a target="_blank">程序員發(fā)明了所謂的進(jìn)程間通信(IPC)協(xié)議。貝爾實(shí)驗(yàn)室的早期操作系統(tǒng)Unix,現(xiàn)在作為Apple iOSAndroid的基礎(chǔ),使IPC設(shè)計(jì)更加容易,但它們是非標(biāo)準(zhǔn)的。

到2000年,業(yè)界決定將這些軟件到軟件的接口變得更加開(kāi)放和標(biāo)準(zhǔn)。這樣的技術(shù)決定成為我們現(xiàn)在稱為應(yīng)用程序編程接口或更常見(jiàn)的API的起源。認(rèn)識(shí)到API提供了一個(gè)標(biāo)準(zhǔn)接口,通過(guò)該接口兩個(gè)軟件程序(通常也稱為進(jìn)程)可以進(jìn)行通信,共享消息或托管共享內(nèi)存。

更具體地說(shuō),API是使軟件服務(wù)可用于工作負(fù)載或應(yīng)用程序以進(jìn)行雙向通信和消息共享的接口。 API也通常用于在不同進(jìn)程之間共享內(nèi)存。 API本質(zhì)上是無(wú)狀態(tài)的,并且通常包含完成交易所需的所有信息,這與Web表單不同,Web表單可能需要多個(gè)交易來(lái)進(jìn)行用戶注冊(cè)等過(guò)程。

API安全基礎(chǔ)

圖1.通用API模型

Unix操作系統(tǒng)IPC

大約半個(gè)世紀(jì)前,貝爾實(shí)驗(yàn)室的研究人員肯·湯姆森(Ken Thomson)和丹尼斯·里奇(Dennis Ritchie)發(fā)起了一個(gè)項(xiàng)目,目的是構(gòu)建一種在AT&T內(nèi)部使用的多任務(wù)操作系統(tǒng)。盡管起初目標(biāo)相對(duì)溫和,但從那時(shí)起,他們生產(chǎn)的所謂的Unix軟件和相關(guān)的設(shè)計(jì)理念一直是幾乎所有成功的商業(yè)操作系統(tǒng)的技術(shù)基礎(chǔ)。 Linux和Android是直接派生產(chǎn)品,而iOS和Windows則受到Unix的巨大影響。

對(duì)于Unix操作系統(tǒng),一個(gè)重要的設(shè)計(jì)考慮因素是需要?jiǎng)?chuàng)建IPC機(jī)制,該機(jī)制允許在計(jì)算機(jī)程序之間進(jìn)行數(shù)據(jù)共享和消息傳遞。湯普森和里奇受到當(dāng)時(shí)計(jì)算機(jī)科學(xué)界正在設(shè)計(jì)的許多快速發(fā)展的技術(shù)概念的影響。這包括生產(chǎn)者-消費(fèi)者模型的出現(xiàn)以及分布式計(jì)算的新方法。

可以將Unix IPC方法視為解決API現(xiàn)在所涵蓋的許多問(wèn)題的早期嘗試。兩者都涉及模塊化,標(biāo)準(zhǔn)化和簡(jiǎn)化在協(xié)作過(guò)程之間共享數(shù)據(jù)或消息的方式的需求。顯然,最大的不同是現(xiàn)代API受益于Internet帶來(lái)的大規(guī)模規(guī)模。最初的Unix工作是本地的和操作系統(tǒng)特定的。

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    4995

    瀏覽量

    87885
  • API
    API
    +關(guān)注

    關(guān)注

    2

    文章

    1509

    瀏覽量

    62245
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    如何實(shí)現(xiàn) HTTP 協(xié)議的安全性

    協(xié)議的安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協(xié)議)是HTTP的安全版本,它在HTTP的基礎(chǔ)上通過(guò)SSL/TLS協(xié)議提供了數(shù)據(jù)加密、數(shù)據(jù)完整驗(yàn)
    的頭像 發(fā)表于 12-30 09:22 ?288次閱讀

    芯盾時(shí)代入選《API安全技術(shù)應(yīng)用指南(2024版)》API安全十大代表廠商

    的零信任業(yè)務(wù)安全產(chǎn)品方案提供商,憑借在API安全領(lǐng)域領(lǐng)先的產(chǎn)品方案、豐富的實(shí)踐經(jīng)驗(yàn)和優(yōu)秀的市場(chǎng)表現(xiàn),成功入選“
    的頭像 發(fā)表于 12-18 11:04 ?403次閱讀
    芯盾時(shí)代入選《<b class='flag-5'>API</b><b class='flag-5'>安全</b>技術(shù)應(yīng)用指南(2024版)》<b class='flag-5'>API</b><b class='flag-5'>安全</b>十大代表<b class='flag-5'>性</b>廠商

    集中告警管理如何提升設(shè)施安全性

    在工業(yè)或商業(yè)建筑中,集中告警管理已成為確保安全性或檢測(cè)故障的必備工具。它是如何提升設(shè)施安全性的?歡迎大家閱讀文章了解~
    的頭像 發(fā)表于 12-13 15:51 ?157次閱讀
    集中告警管理如何提升設(shè)施<b class='flag-5'>安全性</b>?

    電池的安全性測(cè)試項(xiàng)目有哪些?

    電池的安全性測(cè)試是保證電池在實(shí)際使用過(guò)程中穩(wěn)定、安全的重要手段。通過(guò)一系列嚴(yán)格的測(cè)試項(xiàng)目,能夠有效評(píng)估電池在不同條件下的表現(xiàn),并提前發(fā)現(xiàn)潛在的安全隱患。對(duì)于消費(fèi)者而言,了解這些測(cè)試項(xiàng)目不僅能幫助他們
    的頭像 發(fā)表于 12-06 09:55 ?564次閱讀
    電池的<b class='flag-5'>安全性</b>測(cè)試項(xiàng)目有哪些?

    永磁同步電機(jī)的安全性分析

    永磁同步電機(jī)的安全性分析主要涵蓋其設(shè)計(jì)、運(yùn)行、維護(hù)以及故障處理等多個(gè)方面。以下是對(duì)永磁同步電機(jī)安全性分析: 一、設(shè)計(jì)安全性 材料選擇 :
    的頭像 發(fā)表于 11-22 10:44 ?352次閱讀

    在電氣安裝中通過(guò)負(fù)載箱實(shí)現(xiàn)最大效率和安全性

    在電氣安裝中,負(fù)載箱是一種常用的設(shè)備,主要用于模擬實(shí)際的電力負(fù)載,以便進(jìn)行各種電氣設(shè)備的測(cè)試和調(diào)試。通過(guò)負(fù)載箱,可以實(shí)現(xiàn)最大效率和安全性,從而提高電氣設(shè)備的運(yùn)行性能和使用壽命。 負(fù)載箱可以實(shí)現(xiàn)最大
    發(fā)表于 11-20 15:24

    SFTP協(xié)議的安全性分析

    隨著信息技術(shù)的快速發(fā)展,數(shù)據(jù)安全成為了一個(gè)全球的問(wèn)題。在眾多的數(shù)據(jù)傳輸協(xié)議中,SFTP(Secure File Transfer Protocol)因其安全性而受到廣泛關(guān)注。SFTP是一種
    的頭像 發(fā)表于 11-13 14:10 ?771次閱讀

    socket編程的安全性考慮

    在Socket編程中,安全性是一個(gè)至關(guān)重要的考慮因素。以下是一些關(guān)鍵的安全性考慮和措施: 1. 數(shù)據(jù)加密 使用TLS/SSL協(xié)議 :TLS/SSL(傳輸層安全性/安全套接層)是網(wǎng)絡(luò)
    的頭像 發(fā)表于 11-01 16:46 ?318次閱讀

    UWB模塊的安全性評(píng)估

    UWB(超寬帶)模塊的安全性評(píng)估是一個(gè)復(fù)雜而關(guān)鍵的過(guò)程,涉及多個(gè)方面,包括技術(shù)特性、加密機(jī)制、抗干擾能力、物理層安全等。以下是對(duì)UWB模塊安全性評(píng)估的分析: 一、技術(shù)特性帶來(lái)的
    的頭像 發(fā)表于 10-31 14:17 ?333次閱讀

    智能系統(tǒng)的安全性分析

    智能系統(tǒng)的安全性分析是一個(gè)至關(guān)重要的過(guò)程,它涉及多個(gè)層面和維度,以確保系統(tǒng)在各種情況下都能保持安全、穩(wěn)定和可靠。以下是對(duì)智能系統(tǒng)安全性
    的頭像 發(fā)表于 10-29 09:56 ?297次閱讀

    云計(jì)算安全性如何保障

    云計(jì)算的安全性是一個(gè)復(fù)雜而多維的問(wèn)題,涉及多個(gè)層面和多種技術(shù)手段。為了保障云計(jì)算的安全性,需要采取一系列綜合措施,以下是具體的保障方法: 一、數(shù)據(jù)加密 數(shù)據(jù)加密是保護(hù)云計(jì)算安全性的核心手段之一
    的頭像 發(fā)表于 10-24 09:14 ?331次閱讀

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    ,防止數(shù)據(jù)被竊聽(tīng)或篡改。SSL/TLS更側(cè)重于應(yīng)用程序?qū)拥?b class='flag-5'>安全性,保護(hù)數(shù)據(jù)的機(jī)密和完整,通常位于傳輸層之上。2、兼容方面:SSL/TLS具有更大的優(yōu)勢(shì),因?yàn)樗挥趥鬏攲又希c
    的頭像 發(fā)表于 10-23 15:08 ?400次閱讀
    恒訊科技<b class='flag-5'>分析</b>:IPSec與SSL/TLS相比,<b class='flag-5'>安全性</b>如何?

    固態(tài)電池安全性怎么樣

    固態(tài)電池在安全性方面表現(xiàn)出顯著的優(yōu)勢(shì),這主要得益于其獨(dú)特的固態(tài)電解質(zhì)結(jié)構(gòu)。以下是對(duì)固態(tài)電池安全性的詳細(xì)分析
    的頭像 發(fā)表于 09-15 11:47 ?836次閱讀

    請(qǐng)問(wèn)DM平臺(tái)訪問(wèn)安全性如何控制?

    DM平臺(tái)訪問(wèn)安全性如何控制?
    發(fā)表于 07-25 06:10

    藍(lán)牙模塊的安全性與隱私保護(hù)

    據(jù)傳輸過(guò)程中的安全性問(wèn)題,分析隱私保護(hù)方面的挑戰(zhàn)和解決方案,并介紹一些提高藍(lán)牙模塊安全性和隱私保護(hù)的先進(jìn)技術(shù)。 藍(lán)牙模塊在數(shù)據(jù)傳輸過(guò)程中的安全性
    的頭像 發(fā)表于 06-14 16:06 ?583次閱讀
    主站蜘蛛池模板: 又色又爽的视频| 中文字幕色| 午夜免费影院| 国产91啪| 另类专区欧美| 亚欧乱色束缚一区二区三区| 亚洲韩国欧美一区二区三区| 丝袜美腿视频一区二区三区| 久久第一页| 亚洲成人一级片| 日韩系列| 黄色美女网站免费| 又粗又硬又猛又黄的免费视频黑人| 亚洲欲色| 国产精品美女免费视频观看| wwwxxxx在线观看| 午夜在线观看网站| 奇米影视四色7777| 最新黄色免费网站| 日本不卡在线视频高清免费| 伊人久久大杳蕉综合大象| 瑟瑟久久| 精品卡1卡2卡三卡免费网站视频| 日本免费a级片| 美国色天使| 99国产精品农村一级毛片| 失禁h啪肉尿出来高h受| 一级做a免费视频| 奇米888在线看奇米999| 欧美性猛交xxxx黑人喷水| 国产精品第九页| 日韩毛片大全| 俄罗斯一级成人毛片| 日本黄页视频| 一二三区视频| 我要看18毛片| 国产综合图区| 久久天天| 老熟女毛片| 日本人色道| 在线免费看黄的网站|