SaaS其概念和用法刊登在2001年2月美國軟件與信息產業協會發布的白皮書(《戰略背景:軟件即服務》)中。起初,Salesforce公司將SaaS應用于客戶關系管理行業。當時SaaS將應用軟件統一部署在服務器上,用戶根據自身的實際需求,通過互聯網向其定購所需的應用軟件服務,并按照定購服務的多少和時間的長短向其支付費用。
2018-04-23 閱讀全文>>隨著云計算的發展,云服務提供商除了考慮部署傳統的關系型數據安全機制,同時還需要重點考慮如何保障非關系型(NoSQL)數據庫的安全。非關系型數據庫存儲了大量的視頻、音頻、圖片等數據,可以快速處理海量數據,具有高并發性、高可擴展性等優勢。由于NoSQL數據庫具有分布式的特點,可以擁有多個服務節點。考慮NoSQL數據......
2018-04-23 閱讀全文>>PaaS應用安全是指保護用戶部署在PaaS平臺上應用的安全。在多租戶PaaS的服務模式中
2018-04-23 閱讀全文>>對于PaaS服務而言,它使客戶能夠將自己創建的某類應用程序部署到服務器端運行,并且允許客戶端對應用程序及其計算環境配置通過各類接口進行控制。
2018-04-23 閱讀全文>>PaaS提供給用戶的能力是通過在云基礎設施之上部署用戶創建的應用而實現的,這些應用通過使用云服務商支持的編程語言或工具進行開發,用戶可以控制部署的應用及應用主機的環境配置,不需要管理或控制底層的云基礎設施,包括網絡、服務器、操作系統或存儲等。
2018-04-23 閱讀全文>>PaaS是把分布式軟件的開發、測試和部署環境當作服務,通過互聯網提供給用戶。PaaS可以構建在IaaS的虛擬化資源池上,也可以直接構建在數據中心的物理基礎設施之上。
2018-04-23 閱讀全文>>為避免網絡攻擊對云系統的危害,需要在網絡行為分析的基礎上,根據特定的安全策略對網絡流量進行審計。審計的方法可以包括:關鍵字、關鍵協議、關鍵數據來源等。本節主要討論物理網絡的流量監控,關于虛擬機網絡監控可參見本章5 2 1小節IaaS安全。
2018-04-20 閱讀全文>>VPN的基本功能是對用戶實現訪問控制。由VPN服務的提供者與最終網絡信息資源的提供者,共同來協商確定不同用戶對特定資源的訪問權限,以此實現基于用戶的細粒度訪問控制,以實現對信息資源最大程度的保護。
2018-04-20 閱讀全文>>IKE是指IPSec定義的密鑰交換技術。它沿用了ISAKMP的基礎、OAKLEY的模式及SKEME的共享和密鑰更新技術,從而定義出了自己獨一無二的驗證加密生成技術和共享策略協商技術。IKE協議依靠對稱密碼體制、非對稱密碼體制和散列函數,提供了諸多的交換模式和相關的選項。
2018-04-20 閱讀全文>>為了保證數據在VPN傳輸過程中的安全性,不被非法用戶竊取或篡改,一般都在VPN隧道的起點進行加密,在隧道終點再對其進行解密。
2018-04-20 閱讀全文>>GRE(generic routing eucapsuluation),即通用路由封裝協議,主要用于源路由和目的路由之間所形成的隧道。GRE隧道通常是點到點的,即隧道只有一個源地址和一個目的地址。隨著技術的進步,現在也有通過使用下一跳路由協議NHRP實現點到多點的GRE隧道。
2018-04-20 閱讀全文>>IPsec(IP security,IP網絡層安全標準)支持IPv4和IPv6,可以“無縫”地為IP層引入安全特性,并為數據源提供身份驗證、完整性檢查及機密性保證機制。
2018-04-20 閱讀全文>>成本低。投資小,只需購買相關的VP N設備,并向本地ISP購買一定帶寬的接入服務。
2018-04-20 閱讀全文>>云計算分布式的特性決定用戶的物理位置與云系統資源所處的物理位置可能相隔較遠,且通過公網或專網相連,而用戶訪問所獲取的數據往往是企業的核心數據或者用戶個人敏感數據
2018-04-20 閱讀全文>>身份管理的功能要支持API的方式來實現,部署API安全受控機制,由云系統安全管理員操作云系統安全監控設備監控系統API訪問受控行為,預防、阻止黑客操控惡意應用進行非法API攻擊。
2018-04-20 閱讀全文>>27029條 上一頁 1.. 1562 1563 1564 1565 1566 ..1802 下一頁