“十一五”期間,大型商業(yè)銀行和股份制商業(yè)銀行(以下簡(jiǎn)稱大中型銀行)信息化建設(shè)取得了巨大進(jìn)步,各銀行機(jī)構(gòu)圍繞自身整體發(fā)展戰(zhàn)略,推進(jìn)信息科技規(guī)劃與信息科技架構(gòu)設(shè)計(jì)
2018-05-10 閱讀全文>>在傳統(tǒng)的業(yè)務(wù)授權(quán)方式中,業(yè)務(wù)提供商負(fù)責(zé)整個(gè)業(yè)務(wù)提供過(guò)程中的全部工作,包括業(yè)務(wù)邏輯信息管理、業(yè)務(wù)資源存儲(chǔ)、業(yè)務(wù)資源提供等。當(dāng)用戶向業(yè)務(wù)提供商申請(qǐng)某種業(yè)務(wù)時(shí),業(yè)務(wù)提供商首先根據(jù)用戶的用戶名和密碼等信息對(duì)用戶進(jìn)行身份認(rèn)證,然后根據(jù)用戶的權(quán)限信息對(duì)用戶申請(qǐng)的業(yè)務(wù)進(jìn)行訪問(wèn)控制,最后根據(jù)用戶的訪問(wèn)控制信息......
2018-04-23 閱讀全文>>對(duì)于SaaS服務(wù)而言,解決SaaS底層架構(gòu)的安全問(wèn)題關(guān)鍵在于,在多用戶共享應(yīng)用的情況下如何解決用戶之間的隔離問(wèn)題。
2018-04-23 閱讀全文>>在SaaS模式下,用戶的數(shù)據(jù)和資料等都保存在SaaS服務(wù)器端,服務(wù)器端一旦崩潰或存儲(chǔ)數(shù)據(jù)的服務(wù)器遭到黑客攻擊,這些數(shù)據(jù)的安全就會(huì)受到威脅。所以,物理部署的安全是保證SaaS安全的基本需要。
2018-04-23 閱讀全文>>典型的SaaS部署通常不需要任何硬件就能在現(xiàn)有的互聯(lián)網(wǎng)框架下運(yùn)行,有時(shí)為了使SaaS應(yīng)用程序運(yùn)行更加穩(wěn)定,只需更改防火墻的規(guī)則和配置。
2018-04-23 閱讀全文>>SaaS其概念和用法刊登在2001年2月美國(guó)軟件與信息產(chǎn)業(yè)協(xié)會(huì)發(fā)布的白皮書(《戰(zhàn)略背景:軟件即服務(wù)》)中。起初,Salesforce公司將SaaS應(yīng)用于客戶關(guān)系管理行業(yè)。當(dāng)時(shí)SaaS將應(yīng)用軟件統(tǒng)一部署在服務(wù)器上,用戶根據(jù)自身的實(shí)際需求,通過(guò)互聯(lián)網(wǎng)向其定購(gòu)所需的應(yīng)用軟件服務(wù),并按照定購(gòu)服務(wù)的多少和時(shí)間的長(zhǎng)短向其支付費(fèi)用。
2018-04-23 閱讀全文>>隨著云計(jì)算的發(fā)展,云服務(wù)提供商除了考慮部署傳統(tǒng)的關(guān)系型數(shù)據(jù)安全機(jī)制,同時(shí)還需要重點(diǎn)考慮如何保障非關(guān)系型(NoSQL)數(shù)據(jù)庫(kù)的安全。非關(guān)系型數(shù)據(jù)庫(kù)存儲(chǔ)了大量的視頻、音頻、圖片等數(shù)據(jù),可以快速處理海量數(shù)據(jù),具有高并發(fā)性、高可擴(kuò)展性等優(yōu)勢(shì)。由于NoSQL數(shù)據(jù)庫(kù)具有分布式的特點(diǎn),可以擁有多個(gè)服務(wù)節(jié)點(diǎn)。考慮NoSQL數(shù)據(jù)......
2018-04-23 閱讀全文>>PaaS應(yīng)用安全是指保護(hù)用戶部署在PaaS平臺(tái)上應(yīng)用的安全。在多租戶PaaS的服務(wù)模式中
2018-04-23 閱讀全文>>對(duì)于PaaS服務(wù)而言,它使客戶能夠?qū)⒆约簞?chuàng)建的某類應(yīng)用程序部署到服務(wù)器端運(yùn)行,并且允許客戶端對(duì)應(yīng)用程序及其計(jì)算環(huán)境配置通過(guò)各類接口進(jìn)行控制。
2018-04-23 閱讀全文>>PaaS提供給用戶的能力是通過(guò)在云基礎(chǔ)設(shè)施之上部署用戶創(chuàng)建的應(yīng)用而實(shí)現(xiàn)的,這些應(yīng)用通過(guò)使用云服務(wù)商支持的編程語(yǔ)言或工具進(jìn)行開(kāi)發(fā),用戶可以控制部署的應(yīng)用及應(yīng)用主機(jī)的環(huán)境配置,不需要管理或控制底層的云基礎(chǔ)設(shè)施,包括網(wǎng)絡(luò)、服務(wù)器、操作系統(tǒng)或存儲(chǔ)等。
2018-04-23 閱讀全文>>PaaS是把分布式軟件的開(kāi)發(fā)、測(cè)試和部署環(huán)境當(dāng)作服務(wù),通過(guò)互聯(lián)網(wǎng)提供給用戶。PaaS可以構(gòu)建在IaaS的虛擬化資源池上,也可以直接構(gòu)建在數(shù)據(jù)中心的物理基礎(chǔ)設(shè)施之上。
2018-04-23 閱讀全文>>為避免網(wǎng)絡(luò)攻擊對(duì)云系統(tǒng)的危害,需要在網(wǎng)絡(luò)行為分析的基礎(chǔ)上,根據(jù)特定的安全策略對(duì)網(wǎng)絡(luò)流量進(jìn)行審計(jì)。審計(jì)的方法可以包括:關(guān)鍵字、關(guān)鍵協(xié)議、關(guān)鍵數(shù)據(jù)來(lái)源等。本節(jié)主要討論物理網(wǎng)絡(luò)的流量監(jiān)控,關(guān)于虛擬機(jī)網(wǎng)絡(luò)監(jiān)控可參見(jiàn)本章5 2 1小節(jié)IaaS安全。
2018-04-20 閱讀全文>>VPN的基本功能是對(duì)用戶實(shí)現(xiàn)訪問(wèn)控制。由VPN服務(wù)的提供者與最終網(wǎng)絡(luò)信息資源的提供者,共同來(lái)協(xié)商確定不同用戶對(duì)特定資源的訪問(wèn)權(quán)限,以此實(shí)現(xiàn)基于用戶的細(xì)粒度訪問(wèn)控制,以實(shí)現(xiàn)對(duì)信息資源最大程度的保護(hù)。
2018-04-20 閱讀全文>>IKE是指IPSec定義的密鑰交換技術(shù)。它沿用了ISAKMP的基礎(chǔ)、OAKLEY的模式及SKEME的共享和密鑰更新技術(shù),從而定義出了自己獨(dú)一無(wú)二的驗(yàn)證加密生成技術(shù)和共享策略協(xié)商技術(shù)。IKE協(xié)議依靠對(duì)稱密碼體制、非對(duì)稱密碼體制和散列函數(shù),提供了諸多的交換模式和相關(guān)的選項(xiàng)。
2018-04-20 閱讀全文>>為了保證數(shù)據(jù)在VPN傳輸過(guò)程中的安全性,不被非法用戶竊取或篡改,一般都在VPN隧道的起點(diǎn)進(jìn)行加密,在隧道終點(diǎn)再對(duì)其進(jìn)行解密。
2018-04-20 閱讀全文>>2061條 上一頁(yè) 1.. 57 58 59 60 61 ..138 下一頁(yè)