张梁,1998 年毕业于清华大学计算机科学与技术系,毕业后一直从事中间件软件及各类身份安全管理解决方案的咨询、架构、部署和使用推广。2009 年加入 Oracle 中间件团队,参与了大量行业身份安全管理解决方案的设计、架构和部署,对企业内部、互联网、云平台环境下的信息安全与网络安全有深刻理解。
互联网、云计算、移动化、物联网等新技术的发展正在深入地改变着企业在市场上的业务形态,众多传统产业龙头都在搭建能力开放平台,通过将传统业务系统的业务能力逐步有序地对外开放,实现内部业务能力对内、外部渠道的共享,支持业务能力持续创新。在构建能力开发平台的过程中,一个最敏感的主题就是能力开放平台如何定义和适配企业 IT 系统的边界,API 网关充当用于管理内部用户及应用资产、安全地暴露 API 给内、外部调用者并与后台服务、周边系统(例如:计费、身份管理、网络安全管理等)进行整合的控制点。Oracle 在架构设计、部署和全球实际使用 API 网关方面有众多的成功案例。本次演讲主要从 API 网关的安全性需求出发,通过以下几个方面进行介绍 API 网关的一些最佳安全实践: