微服务安全中的坏味道与重构:一项多声部文献综述
软件工程
2021-04-28 v1 密码学与安全
摘要
背景:由于许多 IT 公司通过微服务交付业务,保障基于微服务的应用的安全至关重要。如果安全坏味道影响到基于微服务的应用,它们可能会遭受安全泄漏,并需要被重构以减轻其中安全坏味道的影响。目标:由于当前关于微服务安全的相关知识分散于各类白色与灰色文献之中,我们此处的目标是提炼出用于保障微服务安全的知名坏味道,以及能够减轻此类坏味道影响的重构方法。方法:为把握微服务安全领域的最新研究与实践现状,我们对现有关于该主题的白色与灰色文献进行了多声部综述。我们系统分析了 2014 年至 2020 年底发表的 58 项研究。结果:我们识别出 10 种用于保障微服务安全的坏味道,并将其组织为一个分类体系,将每种坏味道与其可能违反的安全属性以及能够减轻其影响的重构方法相关联。结论:这些安全坏味道及相应的重构方法对从业者具有实用价值,他们可在日常微服务安全工作中加以利用。它们同时也为希望开辟微服务安全研究新方向的研究者提供了一个起点。
引用
@article{arxiv.2104.13303,
title = {Smells and Refactorings for Microservices Security: A Multivocal Literature Review},
author = {Francisco Ponce and Jacopo Soldani and Hernán Astudillo and Antonio Brogi},
journal= {arXiv preprint arXiv:2104.13303},
year = {2021}
}