PaaS應(yīng)用安全是指保護用戶部署在PaaS平臺上應(yīng)用的安全。在多租戶PaaS的服務(wù)模式中
2018-04-23 閱讀全文>>對于PaaS服務(wù)而言,它使客戶能夠?qū)⒆约簞?chuàng)建的某類應(yīng)用程序部署到服務(wù)器端運行,并且允許客戶端對應(yīng)用程序及其計算環(huán)境配置通過各類接口進行控制。
2018-04-23 閱讀全文>>PaaS提供給用戶的能力是通過在云基礎(chǔ)設(shè)施之上部署用戶創(chuàng)建的應(yīng)用而實現(xiàn)的,這些應(yīng)用通過使用云服務(wù)商支持的編程語言或工具進行開發(fā),用戶可以控制部署的應(yīng)用及應(yīng)用主機的環(huán)境配置,不需要管理或控制底層的云基礎(chǔ)設(shè)施,包括網(wǎng)絡(luò)、服務(wù)器、操作系統(tǒng)或存儲等。
2018-04-23 閱讀全文>>PaaS是把分布式軟件的開發(fā)、測試和部署環(huán)境當作服務(wù),通過互聯(lián)網(wǎng)提供給用戶。PaaS可以構(gòu)建在IaaS的虛擬化資源池上,也可以直接構(gòu)建在數(shù)據(jù)中心的物理基礎(chǔ)設(shè)施之上。
2018-04-23 閱讀全文>>為避免網(wǎng)絡(luò)攻擊對云系統(tǒng)的危害,需要在網(wǎng)絡(luò)行為分析的基礎(chǔ)上,根據(jù)特定的安全策略對網(wǎng)絡(luò)流量進行審計。審計的方法可以包括:關(guān)鍵字、關(guān)鍵協(xié)議、關(guān)鍵數(shù)據(jù)來源等。本節(jié)主要討論物理網(wǎng)絡(luò)的流量監(jiān)控,關(guān)于虛擬機網(wǎng)絡(luò)監(jiān)控可參見本章5 2 1小節(jié)IaaS安全。
2018-04-20 閱讀全文>>VPN的基本功能是對用戶實現(xiàn)訪問控制。由VPN服務(wù)的提供者與最終網(wǎng)絡(luò)信息資源的提供者,共同來協(xié)商確定不同用戶對特定資源的訪問權(quán)限,以此實現(xiàn)基于用戶的細粒度訪問控制,以實現(xiàn)對信息資源最大程度的保護。
2018-04-20 閱讀全文>>IKE是指IPSec定義的密鑰交換技術(shù)。它沿用了ISAKMP的基礎(chǔ)、OAKLEY的模式及SKEME的共享和密鑰更新技術(shù),從而定義出了自己獨一無二的驗證加密生成技術(shù)和共享策略協(xié)商技術(shù)。IKE協(xié)議依靠對稱密碼體制、非對稱密碼體制和散列函數(shù),提供了諸多的交換模式和相關(guān)的選項。
2018-04-20 閱讀全文>>為了保證數(shù)據(jù)在VPN傳輸過程中的安全性,不被非法用戶竊取或篡改,一般都在VPN隧道的起點進行加密,在隧道終點再對其進行解密。
2018-04-20 閱讀全文>>GRE(generic routing eucapsuluation),即通用路由封裝協(xié)議,主要用于源路由和目的路由之間所形成的隧道。GRE隧道通常是點到點的,即隧道只有一個源地址和一個目的地址。隨著技術(shù)的進步,現(xiàn)在也有通過使用下一跳路由協(xié)議NHRP實現(xiàn)點到多點的GRE隧道。
2018-04-20 閱讀全文>>IPsec(IP security,IP網(wǎng)絡(luò)層安全標準)支持IPv4和IPv6,可以“無縫”地為IP層引入安全特性,并為數(shù)據(jù)源提供身份驗證、完整性檢查及機密性保證機制。
2018-04-20 閱讀全文>>成本低。投資小,只需購買相關(guān)的VP N設(shè)備,并向本地ISP購買一定帶寬的接入服務(wù)。
2018-04-20 閱讀全文>>云計算分布式的特性決定用戶的物理位置與云系統(tǒng)資源所處的物理位置可能相隔較遠,且通過公網(wǎng)或?qū)>W(wǎng)相連,而用戶訪問所獲取的數(shù)據(jù)往往是企業(yè)的核心數(shù)據(jù)或者用戶個人敏感數(shù)據(jù)
2018-04-20 閱讀全文>>身份管理的功能要支持API的方式來實現(xiàn),部署API安全受控機制,由云系統(tǒng)安全管理員操作云系統(tǒng)安全監(jiān)控設(shè)備監(jiān)控系統(tǒng)API訪問受控行為,預(yù)防、阻止黑客操控惡意應(yīng)用進行非法API攻擊。
2018-04-20 閱讀全文>>云服務(wù)提供商提供的云系統(tǒng)根據(jù)已定義的訪問策略在企業(yè)或機構(gòu)內(nèi)對用戶訪問資源合規(guī)性進行及時的監(jiān)控、審計。例如,支持用戶賬號權(quán)限的集中審計:用戶賬號集中審計能發(fā)現(xiàn)、
2018-04-20 閱讀全文>>系統(tǒng)支持根據(jù)身份標識及訪問策略(如角色或訪問控制列表)訪問系統(tǒng)資源。
2018-04-20 閱讀全文>>29697條 上一頁 1.. 1740 1741 1742 1743 1744 ..1980 下一頁