PaaS應(yīng)用安全是指保護(hù)用戶部署在PaaS平臺(tái)上應(yīng)用的安全。在多租戶PaaS的服務(wù)模式中
2018-04-23 閱讀全文>>對(duì)于PaaS服務(wù)而言,它使客戶能夠?qū)⒆约簞?chuàng)建的某類(lèi)應(yīng)用程序部署到服務(wù)器端運(yùn)行,并且允許客戶端對(duì)應(yīng)用程序及其計(jì)算環(huán)境配置通過(guò)各類(lèi)接口進(jìn)行控制。
2018-04-23 閱讀全文>>PaaS提供給用戶的能力是通過(guò)在云基礎(chǔ)設(shè)施之上部署用戶創(chuàng)建的應(yīng)用而實(shí)現(xiàn)的,這些應(yīng)用通過(guò)使用云服務(wù)商支持的編程語(yǔ)言或工具進(jìn)行開(kāi)發(fā),用戶可以控制部署的應(yīng)用及應(yīng)用主機(jī)的環(huán)境配置,不需要管理或控制底層的云基礎(chǔ)設(shè)施,包括網(wǎng)絡(luò)、服務(wù)器、操作系統(tǒng)或存儲(chǔ)等。
2018-04-23 閱讀全文>>PaaS是把分布式軟件的開(kāi)發(fā)、測(cè)試和部署環(huán)境當(dāng)作服務(wù),通過(guò)互聯(lián)網(wǎng)提供給用戶。PaaS可以構(gòu)建在IaaS的虛擬化資源池上,也可以直接構(gòu)建在數(shù)據(jù)中心的物理基礎(chǔ)設(shè)施之上。
2018-04-23 閱讀全文>>為避免網(wǎng)絡(luò)攻擊對(duì)云系統(tǒng)的危害,需要在網(wǎng)絡(luò)行為分析的基礎(chǔ)上,根據(jù)特定的安全策略對(duì)網(wǎng)絡(luò)流量進(jìn)行審計(jì)。審計(jì)的方法可以包括:關(guān)鍵字、關(guān)鍵協(xié)議、關(guān)鍵數(shù)據(jù)來(lái)源等。本節(jié)主要討論物理網(wǎng)絡(luò)的流量監(jiān)控,關(guān)于虛擬機(jī)網(wǎng)絡(luò)監(jiān)控可參見(jiàn)本章5 2 1小節(jié)IaaS安全。
2018-04-20 閱讀全文>>VPN的基本功能是對(duì)用戶實(shí)現(xiàn)訪問(wèn)控制。由VPN服務(wù)的提供者與最終網(wǎng)絡(luò)信息資源的提供者,共同來(lái)協(xié)商確定不同用戶對(duì)特定資源的訪問(wèn)權(quán)限,以此實(shí)現(xiàn)基于用戶的細(xì)粒度訪問(wèn)控制,以實(shí)現(xiàn)對(duì)信息資源最大程度的保護(hù)。
2018-04-20 閱讀全文>>IKE是指IPSec定義的密鑰交換技術(shù)。它沿用了ISAKMP的基礎(chǔ)、OAKLEY的模式及SKEME的共享和密鑰更新技術(shù),從而定義出了自己獨(dú)一無(wú)二的驗(yàn)證加密生成技術(shù)和共享策略協(xié)商技術(shù)。IKE協(xié)議依靠對(duì)稱(chēng)密碼體制、非對(duì)稱(chēng)密碼體制和散列函數(shù),提供了諸多的交換模式和相關(guān)的選項(xiàng)。
2018-04-20 閱讀全文>>為了保證數(shù)據(jù)在VPN傳輸過(guò)程中的安全性,不被非法用戶竊取或篡改,一般都在VPN隧道的起點(diǎn)進(jìn)行加密,在隧道終點(diǎn)再對(duì)其進(jìn)行解密。
2018-04-20 閱讀全文>>GRE(generic routing eucapsuluation),即通用路由封裝協(xié)議,主要用于源路由和目的路由之間所形成的隧道。GRE隧道通常是點(diǎn)到點(diǎn)的,即隧道只有一個(gè)源地址和一個(gè)目的地址。隨著技術(shù)的進(jìn)步,現(xiàn)在也有通過(guò)使用下一跳路由協(xié)議NHRP實(shí)現(xiàn)點(diǎn)到多點(diǎn)的GRE隧道。
2018-04-20 閱讀全文>>IPsec(IP security,IP網(wǎng)絡(luò)層安全標(biāo)準(zhǔn))支持IPv4和IPv6,可以“無(wú)縫”地為IP層引入安全特性,并為數(shù)據(jù)源提供身份驗(yàn)證、完整性檢查及機(jī)密性保證機(jī)制。
2018-04-20 閱讀全文>>成本低。投資小,只需購(gòu)買(mǎi)相關(guān)的VP N設(shè)備,并向本地ISP購(gòu)買(mǎi)一定帶寬的接入服務(wù)。
2018-04-20 閱讀全文>>云計(jì)算分布式的特性決定用戶的物理位置與云系統(tǒng)資源所處的物理位置可能相隔較遠(yuǎn),且通過(guò)公網(wǎng)或?qū)>W(wǎng)相連,而用戶訪問(wèn)所獲取的數(shù)據(jù)往往是企業(yè)的核心數(shù)據(jù)或者用戶個(gè)人敏感數(shù)據(jù)
2018-04-20 閱讀全文>>身份管理的功能要支持API的方式來(lái)實(shí)現(xiàn),部署API安全受控機(jī)制,由云系統(tǒng)安全管理員操作云系統(tǒng)安全監(jiān)控設(shè)備監(jiān)控系統(tǒng)API訪問(wèn)受控行為,預(yù)防、阻止黑客操控惡意應(yīng)用進(jìn)行非法API攻擊。
2018-04-20 閱讀全文>>云服務(wù)提供商提供的云系統(tǒng)根據(jù)已定義的訪問(wèn)策略在企業(yè)或機(jī)構(gòu)內(nèi)對(duì)用戶訪問(wèn)資源合規(guī)性進(jìn)行及時(shí)的監(jiān)控、審計(jì)。例如,支持用戶賬號(hào)權(quán)限的集中審計(jì):用戶賬號(hào)集中審計(jì)能發(fā)現(xiàn)、
2018-04-20 閱讀全文>>系統(tǒng)支持根據(jù)身份標(biāo)識(shí)及訪問(wèn)策略(如角色或訪問(wèn)控制列表)訪問(wèn)系統(tǒng)資源。
2018-04-20 閱讀全文>>2084條 上一頁(yè) 1.. 59 60 61 62 63 ..139 下一頁(yè)