当前位置: 主页 > 香港2019全年资料 >

安全应用方案

时间:2019-09-30 08:21来源:未知 作者:admin 点击:

  zzy.zcc中彩堂开奖结果稳包平特一肖三期必出,声明:百科词条人人可编辑,词条创建和修改均免费,绝不存在官方及代理商付费代编,请勿上当受骗。详情

  随着应用虚拟化逐渐进入到企业的底层计算结构,桌面虚拟化和服务器性能优化带来的难题有望得到解决。但随着虚拟化技术不断推广,应用虚拟化的安全性变得越来越重要,因为入侵者可能会找到办法通过应用虚拟化终端,进而潜入到虚拟机管理程序本身,从而闯入应用虚拟化服务器平台,攻击门户大开的敏感数据、信息流量以及整个系统的资源。

  不管是哪个厂商的应用虚拟化产品,信息安全都是重中之重。如何保证数据传输的安全是管理员要面对的问题,安全的关注点主要在以下三个方面。

  用户身份验证的安全主要包括用户身份密码的安全和验证安全两个环节,传统的应用体系中,用户验证通常有用户名/密码验证、USB key验证及智能卡验证等方法。在EWEBS 2008 中,采用用户帐号和Windows帐号关联的方式,在EWEBS 2008中存储用户密码,用户访问应用程序时不直接使用Windows 帐号密码,而是使用EWEBS 2008中为用户单独创建的帐号。用户帐号的身份验证支持用户名/密码、USB Key验证、智能卡、指纹或视网膜等生物学身份验证方法。

  传统的远程接入模式中,因为用户的应用直接在服务器端运行,如何保证服务器的安全性是管理员面临的一个大问题,一般都采用Windows 组策略等手段来保护服务的安全,但是组策略配置的复杂性、效果都不尽如人意。在EWEBS中,直接内嵌了Windows Active Directory 组策略的配置设置,管理员无需熟悉组策略的具体配置,只需要进行简单的选择,就可以轻松的限制用户对某个具体的硬盘、系统任务栏或IE等服务器端资源的访问。

  在传统的应用模式中,客户端和服务器端需要传送应用程序相关的数据记录,如数据库的查询结果集等,这就对数据在网络上的传输安全提出了较高的要求,通常采用VPN加密、SSL加密等技术来保证应用数据的安全。在EWEBS 2008中,由于所有的应用程序都在服务器(集群)上运行,所以客户端和服务器端传送的仅仅是应用程序的输入输出逻辑,在没有特别授权的情况下,数据无法离开服务器(集群),保证了数据的安全。EWEBS 2008中还内嵌了SSL通信技术来保证客户端和服务器端网络通讯的安全,

  除了上述的三个方面的安全之外,在EWEBS中,管理员还可以轻松的对客户端进行控制,可以根据用户帐号、访问时间、客户端IP地址、客户端MAC地址、客户端机器特征码(从CPU、主板、硬盘等硬件计算而来)等来限制客户端对应用程序的访问,从而做到即使用户帐号信息泄露,第三方也无法盗用应用程序,有效的保证了用户关键应用和数据的安全。

香港挂牌| 三才八卦运玄机猜号码| 香港马会现场开奖直播| 彩图1161图库天将免费图库| 香港赛马会六和网| 马会开开奖结果直播现场直播| 香港伯乐汇白小姐网站| 香港六合开奖结果| 惠泽天下彩免费资料| 香港绿黄蓝红财神报|