Mashup应用安全风险评估模型研究
2011-11-02陈艳春
陈艳春
(1.北京理工大学管理与经济学院,北京 100083;2.石家庄铁道大学经济管理学院,河北石家庄
050043)
Mashup应用安全风险评估模型研究
陈艳春1,2
(1.北京理工大学管理与经济学院,北京 100083;2.石家庄铁道大学经济管理学院,河北石家庄
050043)
Mashup应用作为企业情境应用程序,它利用从外部数据源检索到的内容来创建全新的服务。由于缺乏安全标准和核实鉴别的信任机制,随着更多的企业用户构建基于Mashup的应用,潜在的安全风险急剧增加。为了解决这个问题,以开发者的视角,通过解构Mashup应用的开发过程,
集静态和动态安全风险因素于一体,透视Mashup应用的组件和行为特征,提出Mashup应用的定量风险评估框架,定义风险评估模型,在满足假设条件基础上,应用 M arkov链予以定量评估,为开发安全的应用提供参考。
Mashup;应用;风险评估;评估模型
一种新型的基于 Web的数据集成应用程序正在 Internet上逐渐兴起。通常用术语Mashup表示,它们的流行萌芽于对交互式用户参与和集成第3方数据的类似于科学怪人方式的重视[1]。在互联网上,用户可以借用已有Mashup组件搭建自己的程序,这就是Mashup应用。随着更多的企业用户构建基于Mashup的应用,Mashup应用的安全问题日益受到关注,已有文献从多种视角进行探索。NAONE和来自OpenA jax联盟、微软研究院、信息安全公司的MAND IAN T,以及Mashup Maker公司的JACKBE等业界专家一起讨论并评估了Mashup安全的现状以及未来的关注点[2]。来自BEA的RHUBART和GARRISON从部署服务的视角探索安全性,认为应该设计更安全的服务框架。DAN IEL等从组件质量的角度研究安全问题[3],认为应该从组件的API质量、数据质量和性能提高安全性。……
