從SOA到云計(jì)算:軟件服務(wù)安全進(jìn)化
在某種程度上,云安全的狀態(tài)取決于對(duì)其的觀點(diǎn)。危言聳聽者(那些半吊子家伙們)將其看作是“狂野西部(Wild West)”,而云支持者又認(rèn)為這些關(guān)注點(diǎn)是過分夸大的。
Jeff Schmidt是信息安全和JAS全球顧問,他認(rèn)為從安全觀點(diǎn)來看,相比桌面上的機(jī)器或者是IT部門運(yùn)營(yíng)的機(jī)器,云或多或少本身都不夠安全。問題僅僅是不同而已。“通常我們認(rèn)為在規(guī)模經(jīng)濟(jì)中云更為安全,因?yàn)閾碛袑I(yè)的管理人員,理論上和管理實(shí)踐的高水平的廉潔以及良好的成熟度模型相關(guān),”他說道。這意味著云提供商應(yīng)該在基礎(chǔ)安全實(shí)踐之上,像更新補(bǔ)丁和法規(guī)遵從,“在很多例子中,如果你不是自己做的話很難得到,除非公司大而復(fù)雜。”然而,折中的辦法就是失去控制, “包括技術(shù),甚至有時(shí)候是業(yè)務(wù)和法律控制,”他說道。這也正是云計(jì)算有時(shí)候是一種冒險(xiǎn)所在。
實(shí)際上,Adrian Lane指出,盡管云服務(wù)和傳統(tǒng)SOA在一些事情上存在疊合,像ID管理服務(wù)如何處理,但也存在差異型。例如,Lane指出,通常每一個(gè)云提供商都用自己的方法構(gòu)架。提供一種聯(lián)合的ID管理系統(tǒng)或者為其他類型的認(rèn)證處理加密的關(guān)鍵管理系統(tǒng)就成為挑戰(zhàn),因?yàn)檫@些將在云端運(yùn)行。
他說大多數(shù)客戶最終使用一種混合的方法,例如,客戶的傳統(tǒng)基礎(chǔ)架構(gòu)同云直接通信。目的就是確保ID在二者之間是一致的。“SAML的使用似乎更引人注目;它允許企業(yè)創(chuàng)建認(rèn)證,并且跨越不同的WEB服務(wù)并使用一些相同的ID服務(wù)進(jìn)行斷言,”他如是說道。這樣做要求管理ID和訪問控制。“這是我們常用的方法,但是哪個(gè)人單方面采納并獲取就不清楚了。”
還有異常處理。例如,他指出,通過微軟的云方法Azure,所有的一切“通過微軟的技術(shù)更多地封裝起來,至少和Rackspace和Amazon AWS服務(wù)比起來是這樣,在這二者上面,主要是用自己的方法構(gòu)建服務(wù)環(huán)境,”他說。
Lane再一次強(qiáng)調(diào)云服務(wù)中ID管理的API使用不同于SOA中的使用。尤其是,他指出OpenStack的存在,這是一個(gè)開源項(xiàng)目,由Rackspace和其他云企業(yè)贊助,目的是提供一個(gè)開源云平臺(tái)。“在這個(gè)項(xiàng)目中,構(gòu)建了一些訪問控制和授權(quán)軟件,”他說,“所有的云提供商都將有一個(gè)那樣的機(jī)制,已經(jīng)構(gòu)建起來了,但是通常他們達(dá)不到應(yīng)用的期望或者需求,尤其是聯(lián)合身份識(shí)別,”他補(bǔ)充道。這意味著你可能仍舊需要“加點(diǎn)料”,以便支持云端基礎(chǔ)架構(gòu)。
“人們可能會(huì)選擇不同的實(shí)現(xiàn),但是通常會(huì)用像SAML或者OpenID這樣的,”他說道。這意味著軟件架構(gòu)師可能需要為云安全服務(wù)區(qū)別設(shè)計(jì)。“我們?cè)诮陶n時(shí),從架構(gòu)開始教起,然后是獨(dú)立廠商提供什么,但是你需要對(duì)你實(shí)際需要什么來做最后決定,”他解釋道。
你所做的決定也受到你要實(shí)現(xiàn)哪種類型的云所驅(qū)動(dòng)。例如,他指出,一些企業(yè)愿意采納私有云方法。“這意味著他們可以把已有的東西放到云端,然后從更為彈性的資源中獲利,現(xiàn)收現(xiàn)付的方法不需要做一個(gè)計(jì)劃云出來,”他說。通常意味著使用同樣的軟件,架構(gòu)沒有根本變化。
另一方面,如果你遷移到像亞馬遜這樣的公有云上,事情可能就更復(fù)雜了。“幾乎可以以任何方式安裝,很多種連接,從開放到公共或者關(guān)閉,只訪問你自己的數(shù)據(jù)中心,”他表示。
盡管本質(zhì)上,從SOA開始很好。“SAML和OpenID也存在已久,”他說。業(yè)界已經(jīng)開始收集一些可以解決很多基本授權(quán)問題的工具。“我們選擇使用那種形式,是完全開發(fā)的,但是還是會(huì)變得很復(fù)雜,”他補(bǔ)充道。
(責(zé)任編輯:admin)- “掃一掃”關(guān)注融合網(wǎng)微信號(hào)
免責(zé)聲明:我方僅為合法的第三方企業(yè)注冊(cè)用戶所發(fā)布的內(nèi)容提供存儲(chǔ)空間,融合網(wǎng)不對(duì)其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿足您的要求,不保證融合網(wǎng)的服務(wù)不會(huì)中斷。因網(wǎng)絡(luò)狀況、通訊線路、第三方網(wǎng)站或管理部門的要求等任何原因而導(dǎo)致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔(dān)任何法律責(zé)任。
第三方企業(yè)注冊(cè)用戶在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊(cè)用戶的立場(chǎng)和觀點(diǎn),并不代表融合網(wǎng)的立場(chǎng)或觀點(diǎn)。相關(guān)各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點(diǎn)和立場(chǎng),更與本站立場(chǎng)無關(guān)。相關(guān)各方及作者在我方平臺(tái)上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個(gè)人觀點(diǎn),與本網(wǎng)站立場(chǎng)無關(guān),不對(duì)您構(gòu)成任何投資、交易等方面的建議。用戶應(yīng)基于自己的獨(dú)立判斷,自行決定并承擔(dān)相應(yīng)風(fēng)險(xiǎn)。
根據(jù)相關(guān)協(xié)議內(nèi)容,第三方企業(yè)注冊(cè)用戶已知悉自身作為內(nèi)容的發(fā)布者,需自行對(duì)所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負(fù)責(zé),因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊(cè)用戶)承擔(dān)全部法律及連帶責(zé)任。融合網(wǎng)不承擔(dān)任何法律及連帶責(zé)任。
第三方企業(yè)注冊(cè)用戶在融合網(wǎng)相關(guān)欄目上所發(fā)布的涉嫌侵犯他人知識(shí)產(chǎn)權(quán)或其他合法權(quán)益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關(guān)版權(quán)方、權(quán)利方等提供初步證據(jù),融合網(wǎng)有權(quán)先行予以刪除,并保留移交司法機(jī)關(guān)查處的權(quán)利。參照相應(yīng)司法機(jī)關(guān)的查處結(jié)果,融合網(wǎng)對(duì)于第三方企業(yè)用戶所發(fā)布內(nèi)容的處置具有最終決定權(quán)。
個(gè)人或單位如認(rèn)為第三方企業(yè)注冊(cè)用戶在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權(quán)益的,應(yīng)準(zhǔn)備好具有法律效應(yīng)的證明材料,及時(shí)與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時(shí)協(xié)調(diào)第三方企業(yè)注冊(cè)用戶并迅速做出相應(yīng)處理工作。
融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net
對(duì)免責(zé)聲明的解釋、修改及更新權(quán)均屬于融合網(wǎng)所有。
相關(guān)新聞>>
- 人工智能和云計(jì)算讓芯片業(yè)洗牌
- 微軟宣布將提供云計(jì)算資源對(duì)抗埃博拉病毒
- 云、移動(dòng)互聯(lián)時(shí)代企業(yè)軟件的變化和創(chuàng)新
- 云計(jì)算大戰(zhàn),亞馬遜前雇員因加入谷歌被起訴
- 物聯(lián)網(wǎng)云計(jì)算作支撐 智慧城市變化無聲
- 云計(jì)算價(jià)格再降 傳統(tǒng)設(shè)備商壓力倍增
- 阿里云計(jì)算開放香港數(shù)據(jù)中心 正式出海挑戰(zhàn)亞馬遜
- 云計(jì)算是挖掘大數(shù)據(jù)價(jià)值的核心基礎(chǔ)
- 云計(jì)算平臺(tái)發(fā)展:更多虛擬化
- 微軟新戰(zhàn)略:移動(dòng)和云計(jì)算優(yōu)先
您可能感興趣的文章
- 云計(jì)算將引爆移動(dòng)互聯(lián)網(wǎng)產(chǎn)業(yè)
- 小豬短租聯(lián)姻百度LBS開放平臺(tái) 邁向云計(jì)算
- 云計(jì)算服務(wù)的成長(zhǎng)帶來SaaS的跨越式發(fā)展
- 微軟調(diào)查顯示:數(shù)字基礎(chǔ)架構(gòu)、云計(jì)算正在改變零散的制造業(yè)價(jià)值鏈
- 云計(jì)算主宰Digium Asterisk世界會(huì)議
- 華碩云端公司吳漢章:或選重慶為云計(jì)算試點(diǎn)城市
- 制造企業(yè)如何看待云計(jì)算
- 我國(guó)將在河北建面積最大頂級(jí)云計(jì)算基地
- 慧科教育助力百度移動(dòng)云計(jì)算高校推廣
- 國(guó)外關(guān)于云計(jì)算的法律限制
新聞點(diǎn)評(píng)
- 云計(jì)算服務(wù)大會(huì)專家:未來個(gè)人電腦將瀕臨死亡
- 日本地震 東京多家云計(jì)算數(shù)據(jù)中心數(shù)據(jù)丟失
- 私有云對(duì)IT架構(gòu)三大影響
- 云計(jì)算對(duì)IDC發(fā)展的影響分析
- CeBIT2011展前小議:危險(xiǎn)的云計(jì)算來了?
- 國(guó)云科技與微軟建立“云+端”云計(jì)算合作
- 云計(jì)算2011觀察:商業(yè)應(yīng)用三大趨勢(shì)
- 聯(lián)通規(guī)劃VDC業(yè)務(wù)時(shí)間表:2013年實(shí)現(xiàn)規(guī)模商用
- 2009年:云計(jì)算三大門派盤點(diǎn)
- 中國(guó)聯(lián)通:云計(jì)算架構(gòu)和運(yùn)營(yíng)
快速直達(dá)
新聞關(guān)注排行榜
熱門圖片
- 新疆廣電網(wǎng)絡(luò)“天山云”平臺(tái)正式上線
- 私有云對(duì)IT架構(gòu)三大影響
- 帶你認(rèn)識(shí)云計(jì)算 云安全 云安全2.0
- 淺析云計(jì)算分布式并行計(jì)算:編程模型
- Gmail引發(fā)的思考 云存儲(chǔ)有前景云安全遭質(zhì)疑
- 云計(jì)算服務(wù)商Spoon進(jìn)軍云游戲市場(chǎng)
- 嵇智源:云海OS是擺脫壟斷技術(shù)的新起點(diǎn)
- 中國(guó)云計(jì)算應(yīng)用市場(chǎng)收入規(guī)模將達(dá)1174.12億元
- 中國(guó)云產(chǎn)業(yè)聯(lián)盟宣告成立
- 華勝天成發(fā)布云計(jì)算業(yè)務(wù)線品牌“天成云”