企业 API 安全与 GDPR 合规:设计与实现视角
密码学与安全
2019-09-19 v1 网络与互联网体系结构
摘要
随着企业级业务的发展,对新型应用与服务的需求日益增长。为开发和交付此类应用与服务,企业业务依赖于应用程序编程接口 (API)。本质上,API 是一把双刃剑。一方面,API 通过共享价值与效用便利了业务扩展;另一方面,它引发了安全与隐私问题。由于应用通常使用 API 检索重要数据,因此确保有效的访问控制与安全机制到位、且数据不落入错误之手极为重要。在本文中,我们讨论企业 API 安全的现状以及机器学习 (ML) 在 API 安全中的作用。我们还讨论通用数据保护条例 (GDPR) 合规及其对 API 安全的影响。
引用
@article{arxiv.1909.08048,
title = {Enterprise API Security and GDPR Compliance: Design and Implementation Perspective},
author = {Fatima Hussain and Rasheed Hussain and Brett Noye and Salah Sharieh},
journal= {arXiv preprint arXiv:1909.08048},
year = {2019}
}
备注
7 pages