基本介紹
- 中文名:安全套用方案
- 關注點:3
不管是哪個廠商的套用虛擬化產品,信息安全都是重中之重。如何保證數據傳輸的安全是管理員要面對的問題,安全的關注點主要在以下三個方面。
第一,用戶身份驗證的安全性。
用戶身份驗證的安全主要包括用戶身份密碼的安全和驗證安全兩個環節,傳統的套用體系中,用戶驗證通常有用戶名/密碼驗證、USB key驗證及智慧卡驗證等方法。在EWEBS 2008 中,採用用戶帳號和Windows帳號關聯的方式,在EWEBS 2008中存儲用戶密碼,用戶訪問應用程式時不直接使用Windows 帳號密碼,而是使用EWEBS 2008中為用戶單獨創建的帳號。用戶帳號的身份驗證支持用戶名/密碼、USB Key驗證、智慧卡、指紋或視網膜等生物學身份驗證方法。
安全套用方案
傳統的遠程接入模式中,因為用戶的套用直接在伺服器端運行,如何保證伺服器的安全性是管理員面臨的一個大問題,一般都採用Windows 組策略等手段來保護服務的安全,但是組策略配置的複雜性、效果都不盡如人意。在EWEBS中,直接內嵌了Windows Active Directory 組策略的配置設定,管理員無需熟悉組策略的具體配置,只需要進行簡單的選擇,就可以輕鬆的限制用戶對某個具體的硬碟、系統系統列或IE等伺服器端資源的訪問。
第三,數據傳輸的安全性。
在傳統的套用模式中,客戶端和伺服器端需要傳送應用程式相關的數據記錄,如資料庫的查詢結果集等,這就對數據在網路上的傳輸安全提出了較高的要求,通常採用VPN加密、SSL加密等技術來保證套用數據的安全。在EWEBS 2008中,由於所有的應用程式都在伺服器(集群)上運行,所以客戶端和伺服器端傳送的僅僅是應用程式的輸入輸出邏輯,在沒有特別授權的情況下,數據無法離開伺服器(集群),保證了數據的安全。EWEBS 2008中還內嵌了SSL通信技術來保證客戶端和伺服器端網路通訊的安全,
除了上述的三個方面的安全之外,在EWEBS中,管理員還可以輕鬆的對客戶端進行控制,可以根據用戶帳號、訪問時間、客戶端IP位址、客戶端MAC地址、客戶端機器特徵碼(從CPU、主機板、硬碟等硬體計算而來)等來限制客戶端對應用程式的訪問,從而做到即使用戶帳號信息泄露,第三方也無法盜用應用程式,有效的保證了用戶關鍵套用和數據的安全。