WEB开发网
开发学院WEB开发Jsp XML 和SOA 安全问题仍然炙手可热 阅读

XML 和SOA 安全问题仍然炙手可热

 2008-01-05 18:27:11 来源:WEB开发网   
核心提示:随着Web服务从原始模型到产品的发展,xml的安全问题和加速问题已经提高到主要位置上来了,XML 和SOA 安全问题仍然炙手可热,尽管重量级公司IBM和Cisco系统公司都通过涉入XML设备领域的方式来利用目前的这种需要——IBM最近挖出了DataPower技术公司——但是,Forum系统公司打赌说:这一周他们将把Fo

随着Web服务从原始模型到产品的发展,xml的安全问题和加速问题已经提高到主要位置上来了。尽管重量级公司IBM和Cisco系统公司都通过涉入XML设备领域的方式来利用目前的这种需要——IBM最近挖出了DataPower技术公司——但是,Forum系统公司打赌说:这一周他们将把Forum Vantage XML加速器投放市场,并且随着这一举动他们将赢得更多机会。

“比起传统的二进制通信协议,XML甚至可以消耗高达50倍的带宽。它有可能导致交互应用性能的下降。仅仅只处理XML有可能是令人失望的。” Forum系统公司市场副总裁Walid Negm说,该公司坐落在盐湖城。

到目前为止,Forum公司已经将其研究计划集中到XML的安全问题上。

“安全基本设施在变化着,网络设备在变化着,中间件基础设施也在变化着,” Negm 说,“我们把这一切看作是Forum公司在其他领域扩张的一个绝佳机会,因此推出了XML加速器。”

然而,Negm强调说加速器已经自始自终成为Forum Sentry SOA网关和 Forum XWall Web 服务防火墙的一部分。“在当我们受到攻击时,XML加速器一直是产品值得信任的基础,因此我们一直把为用户加速事务处理当作基本的功能。以前,我们只是希望能够把我们的精力集中于安全方面,但是现在是我们大展身手的时候了。”

根据Forrester研究公司高级分析师Michael Gavin研究表明,“这个市场随时预备着放弃那些迄今为止已经累积了很重的负担”。该公司位于麻省剑桥。

由于组织是去年才把Web服务发展到产品生产,“XML占用如此多的宽待是存在着安全问题和加速问题的,” Gavin说,“人们知道他们需要XML设备。在加速和安全方面,中间件解决方案无法提供与这些产品相媲美的好处。”

XML设备是“服务中间体的集合” ZapThink LLC 公司高级分析师Jason Bloomberg说,该公司位于麻省华生市。“所有的这些设备,与那些诸如Blue Titan经销商所提供的设备一样,都是中间件方式的替代物,这种中间件方式是ESB的经销商来提供SOA基础设施。但是,大量的中间件经销商企图采用新的方式来卖出陈旧的中间件。显然,这并不是构建灵活的SOA基础设施的正确方法。”

相比之下,他说:“一种智能的中间体方式将会更加的灵活。它依靠现有的网络,并且你可以尽可能多地拥有中间体。你可以不需要ESB的同时构建企业级的SOA基础设施。”

Forum公司的Vantage XML加速器利用一个64位平台架构和Forum公司的Hermes语法分析器来加速XML/SOAP的解析、XML模式的确认、XPath的处理以及XSLT的功能转换。根据这个公司自己所说,他们的XML加速器能够达到每秒处理1万多条XML消息。

与这个领域的一些竞争者不同的是,Forum公司的产品在多种因素中都是有效的:软件、可编程通信接口卡(PCI card)以及设备。同时提供硬件和软件版本“是该公司赢得了潜在的用户和商业伙伴”,Bloomberg说。并且,他补充道,“他们的设备具备危险防护角,这是其它的设备所没有强调的,当然这也就是Forum公司的核心实力。”

Negm 说Forum公司在10月份到达了他的第一个收益月,并且期望以一千万美元左右的税收结束这一年。“税收对于我们而言是在巨幅增加,”他说,“我们考虑建立一条五百万的流水线。实际上我们认为 DataPower 公司卖得太早。”

Forrester公司的Gavin 说他同意Negm的观点。“可能有一些人会惊奇于这些大公司居然会这么快的进入这个市场呢,”他说,“Forum公司与DataPower 以及Reactivity公司在这个领域已经做了一段时间的引领者。买这些类型产品的消费者很清楚的知道这些公司[Forum公司]。”

Forum Vantage XML加速器现在与普通设备一样是可得到的;定价是4万5千美元起 。它遵从政府的要求,包括联邦信息处理标准(FipS)的认证、共同准则评估保证级别4+EAL 4+ 以及联合互用性测试司令部(JITC)的国防部公钥基础设施(DoD PKI)的认证。


Tags:XML SOA 安全

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接