“十一五”期間,大型商業(yè)銀行和股份制商業(yè)銀行(以下簡稱大中型銀行)信息化建設取得了巨大進步,各銀行機構圍繞自身整體發(fā)展戰(zhàn)略,推進信息科技規(guī)劃與信息科技架構設計
2018-05-10 閱讀全文>>在傳統(tǒng)的業(yè)務授權方式中,業(yè)務提供商負責整個業(yè)務提供過程中的全部工作,包括業(yè)務邏輯信息管理、業(yè)務資源存儲、業(yè)務資源提供等。當用戶向業(yè)務提供商申請某種業(yè)務時,業(yè)務提供商首先根據(jù)用戶的用戶名和密碼等信息對用戶進行身份認證,然后根據(jù)用戶的權限信息對用戶申請的業(yè)務進行訪問控制,最后根據(jù)用戶的訪問控制信息......
2018-04-23 閱讀全文>>對于SaaS服務而言,解決SaaS底層架構的安全問題關鍵在于,在多用戶共享應用的情況下如何解決用戶之間的隔離問題。
2018-04-23 閱讀全文>>在SaaS模式下,用戶的數(shù)據(jù)和資料等都保存在SaaS服務器端,服務器端一旦崩潰或存儲數(shù)據(jù)的服務器遭到黑客攻擊,這些數(shù)據(jù)的安全就會受到威脅。所以,物理部署的安全是保證SaaS安全的基本需要。
2018-04-23 閱讀全文>>典型的SaaS部署通常不需要任何硬件就能在現(xiàn)有的互聯(lián)網(wǎng)框架下運行,有時為了使SaaS應用程序運行更加穩(wěn)定,只需更改防火墻的規(guī)則和配置。
2018-04-23 閱讀全文>>SaaS其概念和用法刊登在2001年2月美國軟件與信息產(chǎn)業(yè)協(xié)會發(fā)布的白皮書(《戰(zhàn)略背景:軟件即服務》)中。起初,Salesforce公司將SaaS應用于客戶關系管理行業(yè)。當時SaaS將應用軟件統(tǒng)一部署在服務器上,用戶根據(jù)自身的實際需求,通過互聯(lián)網(wǎng)向其定購所需的應用軟件服務,并按照定購服務的多少和時間的長短向其支付費用。
2018-04-23 閱讀全文>>隨著云計算的發(fā)展,云服務提供商除了考慮部署傳統(tǒng)的關系型數(shù)據(jù)安全機制,同時還需要重點考慮如何保障非關系型(NoSQL)數(shù)據(jù)庫的安全。非關系型數(shù)據(jù)庫存儲了大量的視頻、音頻、圖片等數(shù)據(jù),可以快速處理海量數(shù)據(jù),具有高并發(fā)性、高可擴展性等優(yōu)勢。由于NoSQL數(shù)據(jù)庫具有分布式的特點,可以擁有多個服務節(jié)點。考慮NoSQL數(shù)據(jù)......
2018-04-23 閱讀全文>>PaaS應用安全是指保護用戶部署在PaaS平臺上應用的安全。在多租戶PaaS的服務模式中
2018-04-23 閱讀全文>>對于PaaS服務而言,它使客戶能夠將自己創(chuàng)建的某類應用程序部署到服務器端運行,并且允許客戶端對應用程序及其計算環(huán)境配置通過各類接口進行控制。
2018-04-23 閱讀全文>>PaaS提供給用戶的能力是通過在云基礎設施之上部署用戶創(chuàng)建的應用而實現(xiàn)的,這些應用通過使用云服務商支持的編程語言或工具進行開發(fā),用戶可以控制部署的應用及應用主機的環(huán)境配置,不需要管理或控制底層的云基礎設施,包括網(wǎng)絡、服務器、操作系統(tǒng)或存儲等。
2018-04-23 閱讀全文>>PaaS是把分布式軟件的開發(fā)、測試和部署環(huán)境當作服務,通過互聯(lián)網(wǎng)提供給用戶。PaaS可以構建在IaaS的虛擬化資源池上,也可以直接構建在數(shù)據(jù)中心的物理基礎設施之上。
2018-04-23 閱讀全文>>為避免網(wǎng)絡攻擊對云系統(tǒng)的危害,需要在網(wǎng)絡行為分析的基礎上,根據(jù)特定的安全策略對網(wǎng)絡流量進行審計。審計的方法可以包括:關鍵字、關鍵協(xié)議、關鍵數(shù)據(jù)來源等。本節(jié)主要討論物理網(wǎng)絡的流量監(jiān)控,關于虛擬機網(wǎng)絡監(jiān)控可參見本章5 2 1小節(jié)IaaS安全。
2018-04-20 閱讀全文>>VPN的基本功能是對用戶實現(xiàn)訪問控制。由VPN服務的提供者與最終網(wǎng)絡信息資源的提供者,共同來協(xié)商確定不同用戶對特定資源的訪問權限,以此實現(xiàn)基于用戶的細粒度訪問控制,以實現(xiàn)對信息資源最大程度的保護。
2018-04-20 閱讀全文>>IKE是指IPSec定義的密鑰交換技術。它沿用了ISAKMP的基礎、OAKLEY的模式及SKEME的共享和密鑰更新技術,從而定義出了自己獨一無二的驗證加密生成技術和共享策略協(xié)商技術。IKE協(xié)議依靠對稱密碼體制、非對稱密碼體制和散列函數(shù),提供了諸多的交換模式和相關的選項。
2018-04-20 閱讀全文>>為了保證數(shù)據(jù)在VPN傳輸過程中的安全性,不被非法用戶竊取或篡改,一般都在VPN隧道的起點進行加密,在隧道終點再對其進行解密。
2018-04-20 閱讀全文>>2061條 上一頁 1.. 57 58 59 60 61 ..138 下一頁