保护微服务与微服务架构:一项系统性映射研究
密码学与安全
2024-04-24 v2 网络与互联网体系结构
摘要
微服务架构(MSA)正成为现有软件开发范式的热门替代方案,尤其用于开发复杂与分布式应用。微服务作为一种架构设计模式出现,旨在解决在线服务的可扩展性问题并简化其维护。然而,安全漏洞的增加威胁着基于微服务的系统的可用性、完整性与机密性。已有大量文献探讨针对单个微服务及微服务架构的安全威胁与安全机制。本研究旨在为开发者提供关于已识别微服务威胁及其检测、缓解或预防方法的实用指南;我们也旨在识别保护 MSA 方面的潜在研究空白。本文中,我们进行了系统性映射,以将 MSA 上的威胁及其安全提案分类。为此,我们提取了所选研究中报告的威胁与提案解决方案的细节。所得结果用于设计一套针对 MSA 安全模式的轻量级本体。该本体可被查询以识别威胁来源、用于预防各威胁的安全机制、适用层以及各机制所用的验证技术。系统性检索得到 1067 项研究,其中 46 项被选为主要研究。映射结果显示研究重心失衡,偏向外部攻击;相较于预防与缓解,审计与强制访问控制是被研究最多的技术。此外,我们发现大多数提案解决方案属于软基础设施适用层,而非通信与部署等其他层。我们还发现性能分析与案例研究是安全提案最常用的验证技术。
引用
@article{arxiv.2003.07262,
title = {Securing Microservices and Microservice Architectures: A Systematic Mapping Study},
author = {Abdelhakim Hannousse and Salima Yahiouche},
journal= {arXiv preprint arXiv:2003.07262},
year = {2024}
}