在傳統(tǒng)的業(yè)務(wù)授權(quán)方式中,業(yè)務(wù)提供商負(fù)責(zé)整個(gè)業(yè)務(wù)提供過程中的全部工作,包括業(yè)務(wù)邏輯信息管理、業(yè)務(wù)資源存儲(chǔ)、業(yè)務(wù)資源提供等。當(dāng)用戶向業(yè)務(wù)提供商申請(qǐng)某種業(yè)務(wù)時(shí),業(yè)務(wù)提供商首先根據(jù)用戶的用戶名和密碼等信息對(duì)用戶進(jìn)行身份認(rèn)證,然后根據(jù)用戶的權(quán)限信息對(duì)用戶申請(qǐng)的業(yè)務(wù)進(jìn)行訪問控制,最后根據(jù)用戶的訪問控制信息......
2018-04-23 閱讀全文>>對(duì)于SaaS服務(wù)而言,解決SaaS底層架構(gòu)的安全問題關(guān)鍵在于,在多用戶共享應(yīng)用的情況下如何解決用戶之間的隔離問題。
2018-04-23 閱讀全文>>在SaaS模式下,用戶的數(shù)據(jù)和資料等都保存在SaaS服務(wù)器端,服務(wù)器端一旦崩潰或存儲(chǔ)數(shù)據(jù)的服務(wù)器遭到黑客攻擊,這些數(shù)據(jù)的安全就會(huì)受到威脅。所以,物理部署的安全是保證SaaS安全的基本需要。
2018-04-23 閱讀全文>>典型的SaaS部署通常不需要任何硬件就能在現(xiàn)有的互聯(lián)網(wǎng)框架下運(yùn)行,有時(shí)為了使SaaS應(yīng)用程序運(yùn)行更加穩(wěn)定,只需更改防火墻的規(guī)則和配置。
2018-04-23 閱讀全文>>SaaS其概念和用法刊登在2001年2月美國(guó)軟件與信息產(chǎn)業(yè)協(xié)會(huì)發(fā)布的白皮書(《戰(zhàn)略背景:軟件即服務(wù)》)中。起初,Salesforce公司將SaaS應(yīng)用于客戶關(guān)系管理行業(yè)。當(dāng)時(shí)SaaS將應(yīng)用軟件統(tǒng)一部署在服務(wù)器上,用戶根據(jù)自身的實(shí)際需求,通過互聯(lián)網(wǎng)向其定購所需的應(yīng)用軟件服務(wù),并按照定購服務(wù)的多少和時(shí)間的長(zhǎng)短向其支付費(fèi)用。
2018-04-23 閱讀全文>>隨著云計(jì)算的發(fā)展,云服務(wù)提供商除了考慮部署傳統(tǒng)的關(guān)系型數(shù)據(jù)安全機(jī)制,同時(shí)還需要重點(diǎn)考慮如何保障非關(guān)系型(NoSQL)數(shù)據(jù)庫的安全。非關(guān)系型數(shù)據(jù)庫存儲(chǔ)了大量的視頻、音頻、圖片等數(shù)據(jù),可以快速處理海量數(shù)據(jù),具有高并發(fā)性、高可擴(kuò)展性等優(yōu)勢(shì)。由于NoSQL數(shù)據(jù)庫具有分布式的特點(diǎn),可以擁有多個(gè)服務(wù)節(jié)點(diǎn)。考慮NoSQL數(shù)據(jù)......
2018-04-23 閱讀全文>>PaaS應(yīng)用安全是指保護(hù)用戶部署在PaaS平臺(tái)上應(yīng)用的安全。在多租戶PaaS的服務(wù)模式中
2018-04-23 閱讀全文>>對(duì)于PaaS服務(wù)而言,它使客戶能夠?qū)⒆约簞?chuàng)建的某類應(yīng)用程序部署到服務(wù)器端運(yùn)行,并且允許客戶端對(duì)應(yīng)用程序及其計(jì)算環(huán)境配置通過各類接口進(jìn)行控制。
2018-04-23 閱讀全文>>PaaS提供給用戶的能力是通過在云基礎(chǔ)設(shè)施之上部署用戶創(chuàng)建的應(yīng)用而實(shí)現(xiàn)的,這些應(yīng)用通過使用云服務(wù)商支持的編程語言或工具進(jìn)行開發(fā),用戶可以控制部署的應(yīng)用及應(yīng)用主機(jī)的環(huán)境配置,不需要管理或控制底層的云基礎(chǔ)設(shè)施,包括網(wǎng)絡(luò)、服務(wù)器、操作系統(tǒng)或存儲(chǔ)等。
2018-04-23 閱讀全文>>PaaS是把分布式軟件的開發(fā)、測(cè)試和部署環(huán)境當(dāng)作服務(wù),通過互聯(lián)網(wǎng)提供給用戶。PaaS可以構(gòu)建在IaaS的虛擬化資源池上,也可以直接構(gòu)建在數(shù)據(jù)中心的物理基礎(chǔ)設(shè)施之上。
2018-04-23 閱讀全文>>為避免網(wǎng)絡(luò)攻擊對(duì)云系統(tǒng)的危害,需要在網(wǎng)絡(luò)行為分析的基礎(chǔ)上,根據(jù)特定的安全策略對(duì)網(wǎng)絡(luò)流量進(jìn)行審計(jì)。審計(jì)的方法可以包括:關(guān)鍵字、關(guān)鍵協(xié)議、關(guān)鍵數(shù)據(jù)來源等。本節(jié)主要討論物理網(wǎng)絡(luò)的流量監(jiān)控,關(guān)于虛擬機(jī)網(wǎng)絡(luò)監(jiān)控可參見本章5 2 1小節(jié)IaaS安全。
2018-04-20 閱讀全文>>VPN的基本功能是對(duì)用戶實(shí)現(xiàn)訪問控制。由VPN服務(wù)的提供者與最終網(wǎng)絡(luò)信息資源的提供者,共同來協(xié)商確定不同用戶對(duì)特定資源的訪問權(quán)限,以此實(shí)現(xiàn)基于用戶的細(xì)粒度訪問控制,以實(shí)現(xiàn)對(duì)信息資源最大程度的保護(hù)。
2018-04-20 閱讀全文>>IKE是指IPSec定義的密鑰交換技術(shù)。它沿用了ISAKMP的基礎(chǔ)、OAKLEY的模式及SKEME的共享和密鑰更新技術(shù),從而定義出了自己獨(dú)一無二的驗(yàn)證加密生成技術(shù)和共享策略協(xié)商技術(shù)。IKE協(xié)議依靠對(duì)稱密碼體制、非對(duì)稱密碼體制和散列函數(shù),提供了諸多的交換模式和相關(guān)的選項(xiàng)。
2018-04-20 閱讀全文>>為了保證數(shù)據(jù)在VPN傳輸過程中的安全性,不被非法用戶竊取或篡改,一般都在VPN隧道的起點(diǎn)進(jìn)行加密,在隧道終點(diǎn)再對(duì)其進(jìn)行解密。
2018-04-20 閱讀全文>>GRE(generic routing eucapsuluation),即通用路由封裝協(xié)議,主要用于源路由和目的路由之間所形成的隧道。GRE隧道通常是點(diǎn)到點(diǎn)的,即隧道只有一個(gè)源地址和一個(gè)目的地址。隨著技術(shù)的進(jìn)步,現(xiàn)在也有通過使用下一跳路由協(xié)議NHRP實(shí)現(xiàn)點(diǎn)到多點(diǎn)的GRE隧道。
2018-04-20 閱讀全文>>2090條 上一頁 1.. 59 60 61 62 63 ..140 下一頁