隨著云計(jì)算的發(fā)展,云服務(wù)提供商除了考慮部署傳統(tǒng)的關(guān)系型數(shù)據(jù)安全機(jī)制,同時(shí)還需要重點(diǎn)考慮如何保障非關(guān)系型(NoSQL)數(shù)據(jù)庫的安全。非關(guān)系型數(shù)據(jù)庫存儲(chǔ)了大量的視頻、音頻、圖片等數(shù)據(jù),可以快速處理海量數(shù)據(jù),具有高并發(fā)性、高可擴(kuò)展性等優(yōu)勢(shì)。由于NoSQL數(shù)據(jù)庫具有分布式的特點(diǎn),可以擁有多個(gè)服務(wù)節(jié)點(diǎn)。考慮NoSQL數(shù)據(jù)......
2018-04-23 閱讀全文>>PaaS應(yīng)用安全是指保護(hù)用戶部署在PaaS平臺(tái)上應(yīng)用的安全。在多租戶PaaS的服務(wù)模式中
2018-04-23 閱讀全文>>對(duì)于PaaS服務(wù)而言,它使客戶能夠?qū)⒆约簞?chuàng)建的某類應(yīng)用程序部署到服務(wù)器端運(yùn)行,并且允許客戶端對(duì)應(yīng)用程序及其計(jì)算環(huán)境配置通過各類接口進(jìn)行控制。
2018-04-23 閱讀全文>>PaaS提供給用戶的能力是通過在云基礎(chǔ)設(shè)施之上部署用戶創(chuàng)建的應(yīng)用而實(shí)現(xiàn)的,這些應(yīng)用通過使用云服務(wù)商支持的編程語言或工具進(jìn)行開發(fā),用戶可以控制部署的應(yīng)用及應(yīng)用主機(jī)的環(huán)境配置,不需要管理或控制底層的云基礎(chǔ)設(shè)施,包括網(wǎng)絡(luò)、服務(wù)器、操作系統(tǒng)或存儲(chǔ)等。
2018-04-23 閱讀全文>>PaaS是把分布式軟件的開發(fā)、測(cè)試和部署環(huán)境當(dāng)作服務(wù),通過互聯(lián)網(wǎng)提供給用戶。PaaS可以構(gòu)建在IaaS的虛擬化資源池上,也可以直接構(gòu)建在數(shù)據(jù)中心的物理基礎(chǔ)設(shè)施之上。
2018-04-23 閱讀全文>>為避免網(wǎng)絡(luò)攻擊對(duì)云系統(tǒng)的危害,需要在網(wǎng)絡(luò)行為分析的基礎(chǔ)上,根據(jù)特定的安全策略對(duì)網(wǎng)絡(luò)流量進(jìn)行審計(jì)。審計(jì)的方法可以包括:關(guān)鍵字、關(guān)鍵協(xié)議、關(guān)鍵數(shù)據(jù)來源等。本節(jié)主要討論物理網(wǎng)絡(luò)的流量監(jiān)控,關(guān)于虛擬機(jī)網(wǎng)絡(luò)監(jiān)控可參見本章5 2 1小節(jié)IaaS安全。
2018-04-20 閱讀全文>>VPN的基本功能是對(duì)用戶實(shí)現(xiàn)訪問控制。由VPN服務(wù)的提供者與最終網(wǎng)絡(luò)信息資源的提供者,共同來協(xié)商確定不同用戶對(duì)特定資源的訪問權(quán)限,以此實(shí)現(xiàn)基于用戶的細(xì)粒度訪問控制,以實(shí)現(xiàn)對(duì)信息資源最大程度的保護(hù)。
2018-04-20 閱讀全文>>IKE是指IPSec定義的密鑰交換技術(shù)。它沿用了ISAKMP的基礎(chǔ)、OAKLEY的模式及SKEME的共享和密鑰更新技術(shù),從而定義出了自己獨(dú)一無二的驗(yàn)證加密生成技術(shù)和共享策略協(xié)商技術(shù)。IKE協(xié)議依靠對(duì)稱密碼體制、非對(duì)稱密碼體制和散列函數(shù),提供了諸多的交換模式和相關(guān)的選項(xiàng)。
2018-04-20 閱讀全文>>為了保證數(shù)據(jù)在VPN傳輸過程中的安全性,不被非法用戶竊取或篡改,一般都在VPN隧道的起點(diǎn)進(jìn)行加密,在隧道終點(diǎn)再對(duì)其進(jìn)行解密。
2018-04-20 閱讀全文>>GRE(generic routing eucapsuluation),即通用路由封裝協(xié)議,主要用于源路由和目的路由之間所形成的隧道。GRE隧道通常是點(diǎn)到點(diǎn)的,即隧道只有一個(gè)源地址和一個(gè)目的地址。隨著技術(shù)的進(jìn)步,現(xiàn)在也有通過使用下一跳路由協(xié)議NHRP實(shí)現(xiàn)點(diǎn)到多點(diǎn)的GRE隧道。
2018-04-20 閱讀全文>>IPsec(IP security,IP網(wǎng)絡(luò)層安全標(biāo)準(zhǔn))支持IPv4和IPv6,可以“無縫”地為IP層引入安全特性,并為數(shù)據(jù)源提供身份驗(yàn)證、完整性檢查及機(jī)密性保證機(jī)制。
2018-04-20 閱讀全文>>成本低。投資小,只需購買相關(guān)的VP N設(shè)備,并向本地ISP購買一定帶寬的接入服務(wù)。
2018-04-20 閱讀全文>>云計(jì)算分布式的特性決定用戶的物理位置與云系統(tǒng)資源所處的物理位置可能相隔較遠(yuǎn),且通過公網(wǎng)或?qū)>W(wǎng)相連,而用戶訪問所獲取的數(shù)據(jù)往往是企業(yè)的核心數(shù)據(jù)或者用戶個(gè)人敏感數(shù)據(jù)
2018-04-20 閱讀全文>>身份管理的功能要支持API的方式來實(shí)現(xiàn),部署API安全受控機(jī)制,由云系統(tǒng)安全管理員操作云系統(tǒng)安全監(jiān)控設(shè)備監(jiān)控系統(tǒng)API訪問受控行為,預(yù)防、阻止黑客操控惡意應(yīng)用進(jìn)行非法API攻擊。
2018-04-20 閱讀全文>>云服務(wù)提供商提供的云系統(tǒng)根據(jù)已定義的訪問策略在企業(yè)或機(jī)構(gòu)內(nèi)對(duì)用戶訪問資源合規(guī)性進(jìn)行及時(shí)的監(jiān)控、審計(jì)。例如,支持用戶賬號(hào)權(quán)限的集中審計(jì):用戶賬號(hào)集中審計(jì)能發(fā)現(xiàn)、
2018-04-20 閱讀全文>>2085條 上一頁 1.. 59 60 61 62 63 ..139 下一頁