中文

企业 API 安全与 GDPR 合规:设计与实现视角

密码学与安全 2019-09-19 v1 网络与互联网体系结构

摘要

随着企业级业务的发展,对新型应用与服务的需求日益增长。为开发和交付此类应用与服务,企业业务依赖于应用程序编程接口 (API)。本质上,API 是一把双刃剑。一方面,API 通过共享价值与效用便利了业务扩展;另一方面,它引发了安全与隐私问题。由于应用通常使用 API 检索重要数据,因此确保有效的访问控制与安全机制到位、且数据不落入错误之手极为重要。在本文中,我们讨论企业 API 安全的现状以及机器学习 (ML) 在 API 安全中的作用。我们还讨论通用数据保护条例 (GDPR) 合规及其对 API 安全的影响。

关键词

引用

@article{arxiv.1909.08048,
  title  = {Enterprise API Security and GDPR Compliance: Design and Implementation Perspective},
  author = {Fatima Hussain and Rasheed Hussain and Brett Noye and Salah Sharieh},
  journal= {arXiv preprint arXiv:1909.08048},
  year   = {2019}
}

备注

7 pages