BLOG main image
분류 전체보기 (313)
교육 (13)
NEIS (6)
Edufine (0)
Programmer (5)
Android Programming (1)
Internet W3 (18)
JAVA Programming (9)
JSP/Servlet (1)
Framework (7)
Spring For Beginner (4)
eGovFrame (10)
MEAN Stack (2)
NodeJS (5)
SublimeText (30)
SublimeText_Tips (18)
Eclipse (16)
JavaScript (8)
jQuery (12)
jQuery_tips (1)
Ajax (3)
DWR(Direct Web Remote) (4)
JSON(JS Object Notation) (4)
Oracle (2)
MySQL (28)
OS (16)
Download (3)
Life (10)
Favorit Site (1)
Books (2)
Healthy (1)
Stocks (1)
HTML5/CSS (1)
Python (4)
Security (7)
CISSP (0)
Ruby On Rails (5)
일기장 (0)
영어 교과서(중2) (3)
알고리즘 (0)
Go Lang (3)
VB 2010 (12)
C# (1)
정보보안기사(네트워크보안) (0)
업무 활용 엑셀 (11)
틈틈이 활용팁 (14)
하루 하루 살아가며 ……. (2)
기술 (1)
파이썬 & 데이터분석 (1)
Visitors up to today!
Today hit, Yesterday hit
daisy rss
tistory 티스토리 가입하기!
2015. 7. 21. 17:08

VORDEL의 Senior Solution Architect인 Richard Mooney가 X-Tech Conference 2007에서 발표한 자료이다.

일반적으로 REST는 보안에 취약하다고 생각하기 때문에 보안이 요구되는 경우에는 사용이 꺼려지는 것이 사실이다. 하지만, 구글, 아마존에서는 이미 REST 방식을 사용하여 상업 서비스를 제공 중이다.

아래의 첨부는 REST에서의 보안에 대한 개괄적인 설명을 한 프리젠테이션 자료이다. 아주 자세한 기술은 기대하지 말 것! 하지만, 도움이 될 것은 확실하니 관심이 있다면 한 번 쯤 읽어보도록....

마지막으로 아래는 Richard Mooney가 REST의 보안에 있어 제시한 키워드 들이다. 자세한 내용은 자료를 참조하길 바란다.

Applying security to REST

• Applying ACLs to REST methods (GET, POST, PUT, DELETE) <- 너무 순진한 방법
• Filtering QueryStrings <- SQL Injection과 비슷한 공격을 막기 위한 처리, 매우 중요함
• Logging and keeping an audit trail of REST data
• How Google and Amazon apply security to their REST interfaces <- token을 이용한 방법 소개

Security_and_REST_Web_Services__Presentation.ppt

 

반응형