哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

API安全性概念與各種API安全性替代方案的利弊分析

牽手一起夢(mèng) ? 來源:千家網(wǎng) ? 作者:佚名 ? 2020-04-29 17:32 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

API安全基礎(chǔ)

研究各種API安全性替代方案可能會(huì)引起混淆,即使是經(jīng)驗(yàn)豐富的專家也是如此。本系列文章旨在幫助所有類型的讀者更好地了解保護(hù)API免受網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的各種現(xiàn)代方法的利弊。該材料旨在幫助企業(yè)安全和軟件開發(fā)團(tuán)隊(duì)開發(fā)和維護(hù)一致的保護(hù)理念。

目標(biāo)讀者包括每天依賴和使用API的軟件開發(fā)人員以及可能對(duì)組織中的API安全負(fù)責(zé)的技術(shù)經(jīng)理。但是,目標(biāo)讀者還包括技術(shù)人員,他們幾乎沒有使用API的經(jīng)驗(yàn),但是仍然對(duì)該重要問題的安全性感興趣。我們嘗試以每種類型的閱讀器都可以訪問的方式描述API安全性概念。

API簡介

網(wǎng)絡(luò)和Internet服務(wù)的典型用戶傾向于根據(jù)屏幕、鍵盤、監(jiān)視器等來考慮計(jì)算機(jī)接口。這些接口是系統(tǒng)與人類用戶交換信息的可見手段,并且近年來它們發(fā)展迅速。例如,蘋果公司的觸摸屏才出現(xiàn)在十年前,而一代年輕人幾乎不記得這種有用功能存在之前的世界是什么樣。

但是計(jì)算中還存在另一種類型的界面,對(duì)于日常用戶而言可能更隱藏。界面的另一種類型是軟件程序之間如何通信。多年以來,這個(gè)過程一直沒有得到很好的說明,因?yàn)?a target="_blank">程序員發(fā)明了所謂的進(jìn)程間通信(IPC)協(xié)議。貝爾實(shí)驗(yàn)室的早期操作系統(tǒng)Unix,現(xiàn)在作為Apple iOSAndroid的基礎(chǔ),使IPC設(shè)計(jì)更加容易,但它們是非標(biāo)準(zhǔn)的。

到2000年,業(yè)界決定將這些軟件到軟件的接口變得更加開放和標(biāo)準(zhǔn)。這樣的技術(shù)決定成為我們現(xiàn)在稱為應(yīng)用程序編程接口或更常見的API的起源。認(rèn)識(shí)到API提供了一個(gè)標(biāo)準(zhǔn)接口,通過該接口兩個(gè)軟件程序(通常也稱為進(jìn)程)可以進(jìn)行通信,共享消息或托管共享內(nèi)存。

更具體地說,API是使軟件服務(wù)可用于工作負(fù)載或應(yīng)用程序以進(jìn)行雙向通信和消息共享的接口。 API也通常用于在不同進(jìn)程之間共享內(nèi)存。 API本質(zhì)上是無狀態(tài)的,并且通常包含完成交易所需的所有信息,這與Web表單不同,Web表單可能需要多個(gè)交易來進(jìn)行用戶注冊(cè)等過程。

API安全基礎(chǔ)

圖1.通用API模型

Unix操作系統(tǒng)IPC

大約半個(gè)世紀(jì)前,貝爾實(shí)驗(yàn)室的研究人員肯·湯姆森(Ken Thomson)和丹尼斯·里奇(Dennis Ritchie)發(fā)起了一個(gè)項(xiàng)目,目的是構(gòu)建一種在AT&T內(nèi)部使用的多任務(wù)操作系統(tǒng)。盡管起初目標(biāo)相對(duì)溫和,但從那時(shí)起,他們生產(chǎn)的所謂的Unix軟件和相關(guān)的設(shè)計(jì)理念一直是幾乎所有成功的商業(yè)操作系統(tǒng)的技術(shù)基礎(chǔ)。 Linux和Android是直接派生產(chǎn)品,而iOS和Windows則受到Unix的巨大影響。

對(duì)于Unix操作系統(tǒng),一個(gè)重要的設(shè)計(jì)考慮因素是需要?jiǎng)?chuàng)建IPC機(jī)制,該機(jī)制允許在計(jì)算機(jī)程序之間進(jìn)行數(shù)據(jù)共享和消息傳遞。湯普森和里奇受到當(dāng)時(shí)計(jì)算機(jī)科學(xué)界正在設(shè)計(jì)的許多快速發(fā)展的技術(shù)概念的影響。這包括生產(chǎn)者-消費(fèi)者模型的出現(xiàn)以及分布式計(jì)算的新方法。

可以將Unix IPC方法視為解決API現(xiàn)在所涵蓋的許多問題的早期嘗試。兩者都涉及模塊化,標(biāo)準(zhǔn)化和簡化在協(xié)作過程之間共享數(shù)據(jù)或消息的方式的需求。顯然,最大的不同是現(xiàn)代API受益于Internet帶來的大規(guī)模規(guī)模。最初的Unix工作是本地的和操作系統(tǒng)特定的。

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    5349

    瀏覽量

    91856
  • API
    API
    +關(guān)注

    關(guān)注

    2

    文章

    2465

    瀏覽量

    66986
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Microchip ATSHA204A:高安全性硬件認(rèn)證設(shè)備的深度解析

    Microchip ATSHA204A:高安全性硬件認(rèn)證設(shè)備的深度解析 在當(dāng)今數(shù)字化時(shí)代,數(shù)據(jù)安全至關(guān)重要。Microchip的ATSHA204A作為CryptoAuthentication?家族
    的頭像 發(fā)表于 04-06 14:55 ?641次閱讀

    探索ATECC608B:高安全性加密認(rèn)證設(shè)備的卓越之選

    CryptoAuthentication?系列高安全性加密設(shè)備的一員。它將世界級(jí)的硬件密鑰存儲(chǔ)與硬件加密加速器相結(jié)合,能夠?qū)崿F(xiàn)各種認(rèn)證和加密協(xié)
    的頭像 發(fā)表于 04-06 12:05 ?687次閱讀

    從 M0 到 M3丨笙泉32 位 MCU:高效能、安全性與多元應(yīng)用兼具

    從 M0 到 M3丨笙泉32 位 MCU:高效能、安全性與多元應(yīng)用兼具 笙泉32位MCU打造多元應(yīng)用控制方案 32 位 MCU(單片機(jī) / 微控制器),如 Arm? Cortex?-M0
    發(fā)表于 03-10 15:29

    請(qǐng)問VisionFive 2 的熱安全性如何?

    我的 VisionFive 2 目前沒有風(fēng)扇。如果我開始以 100% 的速度使用 CPU,我應(yīng)該擔(dān)心它過熱嗎? 為了安全起見,它會(huì)進(jìn)行熱節(jié)流嗎? 如果是這樣,如何查看它是否處于熱節(jié)流狀態(tài)?
    發(fā)表于 02-27 06:31

    關(guān)于無線光通信物理層安全性的技術(shù)方案

    ————基于物理層特性的無線光通信保密安全方案闡述1.摘要本方案旨在系統(tǒng)闡述無線光通信技術(shù)(尤指可見光通信/VLC與光保真/LiFi)在通信保密安全性方面的核心原理與獨(dú)特優(yōu)勢(shì)。與傳統(tǒng)的
    的頭像 發(fā)表于 12-19 11:55 ?1878次閱讀
    關(guān)于無線光通信物理層<b class='flag-5'>安全性</b>的技術(shù)<b class='flag-5'>方案</b>

    請(qǐng)問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)?

    請(qǐng)問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)?
    發(fā)表于 12-05 07:19

    車規(guī)級(jí)與消費(fèi)級(jí)芯片的可靠、安全性與成本差異

    引言在汽車電子和消費(fèi)電子領(lǐng)域,"車規(guī)級(jí)"與"消費(fèi)級(jí)"芯片代表了兩種截然不同的設(shè)計(jì)理念和技術(shù)標(biāo)準(zhǔn)。車規(guī)級(jí)芯片專為汽車應(yīng)用設(shè)計(jì),強(qiáng)調(diào)在極端環(huán)境下的可靠安全性
    的頭像 發(fā)表于 11-18 17:27 ?1523次閱讀
    車規(guī)級(jí)與消費(fèi)級(jí)芯片的可靠<b class='flag-5'>性</b>、<b class='flag-5'>安全性</b>與成本差異

    實(shí)施動(dòng)態(tài)校準(zhǔn)與補(bǔ)償策略時(shí),如何保證數(shù)據(jù)的安全性?

    在實(shí)施動(dòng)態(tài)校準(zhǔn)與補(bǔ)償策略時(shí),數(shù)據(jù)安全性需覆蓋數(shù)據(jù)全生命周期(采集→傳輸→存儲(chǔ)→處理→銷毀),重點(diǎn)防范 “數(shù)據(jù)泄露(如補(bǔ)償模型參數(shù)外泄)、數(shù)據(jù)篡改(如傳感器數(shù)據(jù)被注入偽造值)、數(shù)據(jù)丟失(如校準(zhǔn)日志損壞
    的頭像 發(fā)表于 09-23 18:01 ?799次閱讀

    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備的安全性?

    邊緣計(jì)算設(shè)備的安全性面臨分布式部署、資源受限(算力 / 存儲(chǔ) / 帶寬)、網(wǎng)絡(luò)環(huán)境復(fù)雜(多無線連接)、物理接觸易被篡改等獨(dú)特挑戰(zhàn),因此其安全技術(shù)需在 “安全性” 與 “輕量化適配” 之間平衡。以下從
    的頭像 發(fā)表于 09-05 15:44 ?1752次閱讀
    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備的<b class='flag-5'>安全性</b>?

    如何驗(yàn)證硬件加速是否真正提升了通信協(xié)議的安全性?

    驗(yàn)證硬件加速是否真正提升通信協(xié)議的安全性,需從 安全功能正確、抗攻擊能力增強(qiáng)、安全性能適配、合規(guī)一致 等核心維度展開,結(jié)合實(shí)驗(yàn)室測(cè)試與真
    的頭像 發(fā)表于 08-27 10:16 ?1293次閱讀
    如何驗(yàn)證硬件加速是否真正提升了通信協(xié)議的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信協(xié)議的安全性?

    產(chǎn)品實(shí)拍圖 利用硬件加速提升通信協(xié)議安全性,核心是通過 專用硬件模塊或可編程硬件 ,承接軟件層面難以高效處理的安全關(guān)鍵操作(如加密解密、認(rèn)證、密鑰管理等),在提升性能的同時(shí),通過硬件級(jí)隔離、防篡改等
    的頭像 發(fā)表于 08-27 09:59 ?1153次閱讀
    如何利用硬件加速提升通信協(xié)議的<b class='flag-5'>安全性</b>?

    宏集分享 | 集中告警管理如何提升設(shè)施安全性?

    提高團(tuán)隊(duì)響應(yīng)速度,優(yōu)化維護(hù)運(yùn)營在工業(yè)或商業(yè)建筑中,集中告警管理已成為確保安全性或檢測(cè)故障的必備工具。通過將所有安全系統(tǒng)集中管理,企業(yè)能夠?qū)⑺懈婢y(tǒng)一在一個(gè)HMI界面中,大幅提升響應(yīng)速度。關(guān)鍵要點(diǎn)
    的頭像 發(fā)表于 08-08 18:25 ?604次閱讀
    宏集分享 | 集中告警管理如何提升設(shè)施<b class='flag-5'>安全性</b>?

    請(qǐng)問DM平臺(tái)訪問安全性如何控制?

    DM平臺(tái)訪問安全性如何控制?
    發(fā)表于 08-06 06:01

    SD-WAN供應(yīng)商在安全性方面有哪些差異?服務(wù)商安全性排行

    市場報(bào)告,2022年該市場增長達(dá)25%,預(yù)計(jì)2027年規(guī)模將突破75億美元,而**安全性差異**成為企業(yè)選型的首要考量。以下從技術(shù)架構(gòu)、行業(yè)適配等維度解析頭部服務(wù)商
    的頭像 發(fā)表于 07-29 10:14 ?345次閱讀
    SD-WAN供應(yīng)商在<b class='flag-5'>安全性</b>方面有哪些差異?服務(wù)商<b class='flag-5'>安全性</b>排行

    產(chǎn)品下架與刪除API接口

    ? 在現(xiàn)代電子商務(wù)和產(chǎn)品管理系統(tǒng)中,API接口是實(shí)現(xiàn)高效操作的核心工具。產(chǎn)品下架與刪除API接口允許管理員或系統(tǒng)通過編程方式管理產(chǎn)品狀態(tài),確保數(shù)據(jù)一致安全性。本文將逐步介紹這兩個(gè)
    的頭像 發(fā)表于 07-25 14:15 ?631次閱讀
    產(chǎn)品下架與刪除<b class='flag-5'>API</b>接口
    高唐县| 双桥区| 阿巴嘎旗| 鱼台县| 来凤县| 鸡东县| 宽甸| 平乐县| 安徽省| 玛沁县| 西林县| 嘉善县| 乌什县| 济南市| 温泉县| 滁州市| 山丹县| 兴化市| 华蓥市| 恭城| 宿州市| 贵港市| 克拉玛依市| 河东区| 永春县| 崇州市| 高台县| 多伦县| 柘荣县| 衡山县| 新津县| 灵寿县| 安图县| 新余市| 台山市| 贞丰县| 南郑县| 汽车| 冀州市| 响水县| 新沂市|