在傳統的業務授權方式中,業務提供商負責整個業務提供過程中的全部工作,包括業務邏輯信息管理、業務資源存儲、業務資源提供等。當用戶向業務提供商申請某種業務時,業務提供商首先根據用戶的用戶名和密碼等信息對用戶進行身份認證,然后根據用戶的權限信息對用戶申請的業務進行訪問控制,最后根據用戶的訪問控制信息......
2018-04-23 閱讀全文>>對于SaaS服務而言,解決SaaS底層架構的安全問題關鍵在于,在多用戶共享應用的情況下如何解決用戶之間的隔離問題。
2018-04-23 閱讀全文>>在SaaS模式下,用戶的數據和資料等都保存在SaaS服務器端,服務器端一旦崩潰或存儲數據的服務器遭到黑客攻擊,這些數據的安全就會受到威脅。所以,物理部署的安全是保證SaaS安全的基本需要。
2018-04-23 閱讀全文>>典型的SaaS部署通常不需要任何硬件就能在現有的互聯網框架下運行,有時為了使SaaS應用程序運行更加穩定,只需更改防火墻的規則和配置。
2018-04-23 閱讀全文>>SaaS其概念和用法刊登在2001年2月美國軟件與信息產業協會發布的白皮書(《戰略背景:軟件即服務》)中。起初,Salesforce公司將SaaS應用于客戶關系管理行業。當時SaaS將應用軟件統一部署在服務器上,用戶根據自身的實際需求,通過互聯網向其定購所需的應用軟件服務,并按照定購服務的多少和時間的長短向其支付費用。
2018-04-23 閱讀全文>>隨著云計算的發展,云服務提供商除了考慮部署傳統的關系型數據安全機制,同時還需要重點考慮如何保障非關系型(NoSQL)數據庫的安全。非關系型數據庫存儲了大量的視頻、音頻、圖片等數據,可以快速處理海量數據,具有高并發性、高可擴展性等優勢。由于NoSQL數據庫具有分布式的特點,可以擁有多個服務節點。考慮NoSQL數據......
2018-04-23 閱讀全文>>PaaS應用安全是指保護用戶部署在PaaS平臺上應用的安全。在多租戶PaaS的服務模式中
2018-04-23 閱讀全文>>對于PaaS服務而言,它使客戶能夠將自己創建的某類應用程序部署到服務器端運行,并且允許客戶端對應用程序及其計算環境配置通過各類接口進行控制。
2018-04-23 閱讀全文>>PaaS提供給用戶的能力是通過在云基礎設施之上部署用戶創建的應用而實現的,這些應用通過使用云服務商支持的編程語言或工具進行開發,用戶可以控制部署的應用及應用主機的環境配置,不需要管理或控制底層的云基礎設施,包括網絡、服務器、操作系統或存儲等。
2018-04-23 閱讀全文>>PaaS是把分布式軟件的開發、測試和部署環境當作服務,通過互聯網提供給用戶。PaaS可以構建在IaaS的虛擬化資源池上,也可以直接構建在數據中心的物理基礎設施之上。
2018-04-23 閱讀全文>>為避免網絡攻擊對云系統的危害,需要在網絡行為分析的基礎上,根據特定的安全策略對網絡流量進行審計。審計的方法可以包括:關鍵字、關鍵協議、關鍵數據來源等。本節主要討論物理網絡的流量監控,關于虛擬機網絡監控可參見本章5 2 1小節IaaS安全。
2018-04-20 閱讀全文>>VPN的基本功能是對用戶實現訪問控制。由VPN服務的提供者與最終網絡信息資源的提供者,共同來協商確定不同用戶對特定資源的訪問權限,以此實現基于用戶的細粒度訪問控制,以實現對信息資源最大程度的保護。
2018-04-20 閱讀全文>>IKE是指IPSec定義的密鑰交換技術。它沿用了ISAKMP的基礎、OAKLEY的模式及SKEME的共享和密鑰更新技術,從而定義出了自己獨一無二的驗證加密生成技術和共享策略協商技術。IKE協議依靠對稱密碼體制、非對稱密碼體制和散列函數,提供了諸多的交換模式和相關的選項。
2018-04-20 閱讀全文>>為了保證數據在VPN傳輸過程中的安全性,不被非法用戶竊取或篡改,一般都在VPN隧道的起點進行加密,在隧道終點再對其進行解密。
2018-04-20 閱讀全文>>GRE(generic routing eucapsuluation),即通用路由封裝協議,主要用于源路由和目的路由之間所形成的隧道。GRE隧道通常是點到點的,即隧道只有一個源地址和一個目的地址。隨著技術的進步,現在也有通過使用下一跳路由協議NHRP實現點到多點的GRE隧道。
2018-04-20 閱讀全文>>2060條 上一頁 1.. 57 58 59 60 61 ..138 下一頁