可選擇的數據加密算法有兩種:對稱加密和非對稱加密。對稱加密算法是它本身的逆反函數,即加密和解密使用同一個密鑰,解密時使用與加密同樣的算法即可得到明文。常見的對稱加密算法有DES、AES、IDEA、RC4、RC5、RC6等。
2018-04-23 閱讀全文>>云計算環境中的存儲數據可以分為兩類:靜態數據和動態數據。靜態數據是指用戶的文檔、報表、資料等不參與計算的用戶數據;動態數據是指需要動態驗證或參與計算的用戶數據。本節將從數據加密算法、密鑰管理方案及安全基礎設施三方面闡述靜態數據加密機制。
2018-04-23 閱讀全文>>傳統IT系統中,數據的所有權和管理權是統一的,都屬于用戶本身。而在云計算環境下,最大的不同是用戶需要把數據交給云服務提供商,造成數據所有權與管理權的分離。用戶擁有數據的所有權,但是數據的管理權不再僅屬于用戶自己,云服務提供商可以管理和維護本屬于用戶的私有數據。
2018-04-23 閱讀全文>>在傳統的業務授權方式中,業務提供商負責整個業務提供過程中的全部工作,包括業務邏輯信息管理、業務資源存儲、業務資源提供等。當用戶向業務提供商申請某種業務時,業務提供商首先根據用戶的用戶名和密碼等信息對用戶進行身份認證,然后根據用戶的權限信息對用戶申請的業務進行訪問控制,最后根據用戶的訪問控制信息......
2018-04-23 閱讀全文>>對于SaaS服務而言,解決SaaS底層架構的安全問題關鍵在于,在多用戶共享應用的情況下如何解決用戶之間的隔離問題。
2018-04-23 閱讀全文>>在SaaS模式下,用戶的數據和資料等都保存在SaaS服務器端,服務器端一旦崩潰或存儲數據的服務器遭到黑客攻擊,這些數據的安全就會受到威脅。所以,物理部署的安全是保證SaaS安全的基本需要。
2018-04-23 閱讀全文>>典型的SaaS部署通常不需要任何硬件就能在現有的互聯網框架下運行,有時為了使SaaS應用程序運行更加穩定,只需更改防火墻的規則和配置。
2018-04-23 閱讀全文>>SaaS其概念和用法刊登在2001年2月美國軟件與信息產業協會發布的白皮書(《戰略背景:軟件即服務》)中。起初,Salesforce公司將SaaS應用于客戶關系管理行業。當時SaaS將應用軟件統一部署在服務器上,用戶根據自身的實際需求,通過互聯網向其定購所需的應用軟件服務,并按照定購服務的多少和時間的長短向其支付費用。
2018-04-23 閱讀全文>>隨著云計算的發展,云服務提供商除了考慮部署傳統的關系型數據安全機制,同時還需要重點考慮如何保障非關系型(NoSQL)數據庫的安全。非關系型數據庫存儲了大量的視頻、音頻、圖片等數據,可以快速處理海量數據,具有高并發性、高可擴展性等優勢。由于NoSQL數據庫具有分布式的特點,可以擁有多個服務節點。考慮NoSQL數據......
2018-04-23 閱讀全文>>PaaS應用安全是指保護用戶部署在PaaS平臺上應用的安全。在多租戶PaaS的服務模式中
2018-04-23 閱讀全文>>對于PaaS服務而言,它使客戶能夠將自己創建的某類應用程序部署到服務器端運行,并且允許客戶端對應用程序及其計算環境配置通過各類接口進行控制。
2018-04-23 閱讀全文>>PaaS提供給用戶的能力是通過在云基礎設施之上部署用戶創建的應用而實現的,這些應用通過使用云服務商支持的編程語言或工具進行開發,用戶可以控制部署的應用及應用主機的環境配置,不需要管理或控制底層的云基礎設施,包括網絡、服務器、操作系統或存儲等。
2018-04-23 閱讀全文>>PaaS是把分布式軟件的開發、測試和部署環境當作服務,通過互聯網提供給用戶。PaaS可以構建在IaaS的虛擬化資源池上,也可以直接構建在數據中心的物理基礎設施之上。
2018-04-23 閱讀全文>>為避免網絡攻擊對云系統的危害,需要在網絡行為分析的基礎上,根據特定的安全策略對網絡流量進行審計。審計的方法可以包括:關鍵字、關鍵協議、關鍵數據來源等。本節主要討論物理網絡的流量監控,關于虛擬機網絡監控可參見本章5 2 1小節IaaS安全。
2018-04-20 閱讀全文>>VPN的基本功能是對用戶實現訪問控制。由VPN服務的提供者與最終網絡信息資源的提供者,共同來協商確定不同用戶對特定資源的訪問權限,以此實現基于用戶的細粒度訪問控制,以實現對信息資源最大程度的保護。
2018-04-20 閱讀全文>>27651條 上一頁 1.. 1603 1604 1605 1606 1607 ..1844 下一頁