《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 介紹一些與SaaS有關的安全技術
介紹一些與SaaS有關的安全技術
網絡
摘要: 由于SaaS(Software as a Service軟件作為服務、軟件即服務)的出現,軟件行業正在經歷一場深刻的變革。SaaS在西方國家已經流行并進入了普及階段。在中國,雖然近年增長迅速,但大多數企業對SaaS這種新的交付模式還缺乏認識. SaaS的安全技術日新月異, 越來越多的企業開始認可SaaS安全性和可靠性。
關鍵詞: SaaS
Abstract:
Key words :

       由于SaaS(Software as a Service軟件作為服務、軟件即服務)的出現,軟件行業正在經歷一場深刻的變革。SaaS在西方國家已經流行并進入了普及階段。在中國,雖然近年增長迅速,但大多數企業對SaaS這種新的交付模式還缺乏認識. SaaS的安全技術日新月異, 越來越多的企業開始認可SaaS安全性和可靠性。

  SaaS的安全從機房開始。機房的安全性包括氣體滅火、恒溫恒濕、聯網電子鎖防盜、24小時專人和錄像監控、網絡設備帶寬冗余、口令進入機房等。服務器和防火墻的負載平衡、數據庫集群和網絡存貯備份在近幾年也成為標準安全性技術。主流SaaS運營商多采用雙數據中心運營,其中一個機房數據中心為冗余備份。多城市多機房的模式可提高訪問速度,但因大大增加安全管理隱患和維護成本,很少被成熟的SAAS企業采用。

  伴隨著J2EE和.NET等基于互聯網瀏覽器軟件開發技術的誕生,真正意義上的SaaS模式企業管理軟件技術起始于2003年前后。基于互聯網的特點,SaaS軟件有許多區別于前一代軟件的獨特性,從服務器端軟件和數據庫、數據傳輸、到客戶端瀏覽器都出現了許多新技術。

  開發 SaaS 軟件系統和開發傳統企業應用系統之間有重要區別,標準SaaS 系統是多重租賃的(Multi-tenant),也就是一套軟件和數據庫平臺,經過軟件和數據庫的隔離及保密技術,多個企業同時使用。雖然不是多重租賃的SaaS產品不一定是“假SaaS”產品,多重租賃大大提高了運營效率、穩定性,降低運營商的維護和升級成本,變相的說最終消費者得到了價格上的實惠。其他重要的 SaaS 需求,如自定義、SOA集成接口、離線客戶端等,也都會影響 SaaS 應用程序的體系結構。而國外的Salesforce的PaaS(Platform-as-a-Service)和國內八百客公司的800APP PaaS代表了SaaS的主流架構。

  數據庫:

  SaaS運營商普遍采用大型商用關系型數據庫和集群技術。在數據庫的設計上,多重租賃的軟件會有三種設計,每個客戶公司獨享一個數據庫instance,或獨享一個數據庫instance中的一個schema, 或多客戶公司以隔離和保密技術原理共享一個數據庫instance的一個shema. 幾乎所有SaaS軟件開發商選擇后兩種方案,也就是說,所有公司共享一個數據庫license,從而降低了成本。

  數據庫隔離的方式經歷了instance隔離、schema隔離、partition隔離、數據表隔離、到在應用程序的數據邏輯層提供根據共享數據庫進行用戶數據增刪改授權的隔離機制, 從而在不影響安全性的前提下實現效率最大化。

  應用程序:

  應用程序的安全圍繞Web服務器展開,比如Apache、IIS等。基于這些Web服務器,主流廠商多采用J2EE或.NET開發技術并會采用特殊的Web服務器或服務器配置以優化安全性并優化訪問速度和可靠性。而有些廠商會采用PHP、Ruby等開發技術,相比之下,J2EE和.NET集成了更多更成熟的安全技術。同樣,Oracle、SQL Server和DB2在數據庫層面相比MySQL等數據庫也更加成熟。

  身份驗證和授權服務是系統安全性的起點,J2EE和.NET自帶全面的安全服務。J2EE提供Servlet Presentation Framework, .NET 提供.NET Framework,并持續升級,因多重租賃帶來的整體升級效應使所有使用者共同受益并不需要支付額外的升級費用。應用程序通過調用安全服務的編程接口 (API),來對用戶進行授權和上下文繼承。

  在應用程序的設計上,安全服務通過維護用戶訪問列表、應用程序Session、數據庫訪問Session等進行數據訪問控制。并需要建立嚴格的組織、組、用戶樹的建立和維護機制。

  SaaS平臺是近年來的商業模式熱點。一種模式是單一廠商基于PaaS應用程序平臺提供多種SaaS應用,并通過Web Service接口提供與其他廠商產品集成。 另一種模式是SaaS運營平臺,平臺廠商提供用戶認證,其他軟件廠商提供SaaS應用程序。在安全性上,PaaS應用程序平臺有著先天的優勢。SaaS運營平臺的出現,為應用程序的開發帶來了新的挑戰,產品的安全由平臺上SaaS軟件廠商鏈條中最弱的一個決定,也就是短板效應。

  平臺安全的核心是用戶權限的在各個SaaS應用程序中的繼承,Salesforce或八百客等廠商的PaaS產品自帶成熟的權限樹繼承技術,自2006年以來已經實現大規模商業運營。而第二種運營平臺模式類似的集成需要專業的定制開發,相應的中間件技術或SOA總線技術還未成熟。

  ACL和密碼保護策略也是SaaS軟件成熟度的標志。客戶可在自己系統中修改相關策略。有些廠商還推出了瀏覽器插件來保護客戶登錄安全。而在最近半年,國外廠商頻繁地開始讓用戶登錄后回答自己預設的秘密保護問題和答案,也是一種為了安全的保護策略,因中國人對這種密碼保護策略沒有使用習慣,所以在國內還沒有廣泛的推廣開來。

  數據傳輸和客戶端:

  SaaS通過互聯網而非企業局域網來傳輸數據和表格。SaaS和已經普及的網上銀行和網銀支付都采用SSL加密技術,加密位數隨著硬件速度的提升而提升。主流廠商通常也會花大筆資金購買專用SSL加密設備。八百客、金蝶等國內廠商也提供類似網上銀行的U盾客戶端認證技術。

  SaaS軟件都采用瀏覽器來訪問使用,普遍采用的安全技術包括Cookie加密、URL隨機碼、SQL等代碼的注入防范等技術。當然,瀏覽器及時升級也非常重要。

  成熟SaaS廠商也推出了可離線使用的客戶端軟件。雖然Salesforce用“不用軟件”的口號吸引了很多關注,但其需要下載安裝的離線版也得到了10%左右的使用率。 而像RightNow等其他廠商,在客戶端上做了更多的開發和實施工作。八百客的專用客戶端還做了呼叫中心、VOIP電話、短信、電子傳真和企業郵局的集成。而這些專用客戶端多采用本地數據加密,SSL傳輸加密等安全技術。

  結語:

  不論是SaaS軟件還是傳統軟件,企業安全事故多發生于在密碼安全管理松懈的企業,雖然U盾會在會在很大程度上避免此類安全事故發生。

  與網上銀行和郵件快遞服務類似,優秀SaaS服務商承諾的安全和可靠性也將被更多企業用戶接受。 安全是一個優秀SaaS廠商的長期承諾。

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产精品性做久久久久久| 伊大人香蕉综合8在线视| 麻豆国产精品一区二区三区| 欧美在线国产| 香港久久久电影| 亚洲在线视频网站| 中文精品视频| 亚洲视频在线一区| 一区二区高清| 亚洲视频欧美在线| 一区二区三区四区五区视频| 亚洲免费成人av电影| 亚洲三级电影全部在线观看高清| 久久精品欧美日韩| 久久精品视频在线观看| 久久国产福利国产秒拍| 欧美一级理论片| 欧美伊人久久| 久久精品一区二区三区四区| 久久精品动漫| 亚洲精品偷拍| 一区二区三区成人精品| 亚洲在线观看免费| 欧美一区二区视频网站| 欧美一区午夜精品| 久久xxxx| 久久综合久久综合九色| 你懂的视频一区二区| 欧美福利在线观看| 欧美日韩国产专区| 欧美视频在线观看 亚洲欧| 国产精品久久国产精品99gif | 亚洲日本精品国产第一区| 日韩午夜激情av| 亚洲一区在线视频| 欧美一区午夜视频在线观看| 亚洲黄色性网站| 一个色综合av| 欧美亚洲免费高清在线观看| 久久精品一区| 欧美激情第3页| 欧美性做爰猛烈叫床潮| 国产乱码精品一区二区三区av| 国产亚洲高清视频| 亚洲国产精品视频一区| 一区二区免费看| 欧美在线观看天堂一区二区三区| 91久久精品网| 亚洲一级网站| 久久―日本道色综合久久| 欧美激情乱人伦| 国产乱码精品一区二区三区忘忧草| 精品91在线| 中文在线不卡视频| 久久精品视频在线播放| 中日韩高清电影网| 久久精品夜色噜噜亚洲a∨| 欧美福利电影在线观看| 国产精品激情偷乱一区二区∴| 国产亚洲成av人片在线观看桃| 亚洲国产精品嫩草影院| 亚洲香蕉视频| 亚洲日本免费| 欧美一区二区在线免费观看 | 亚洲国产三级网| 亚洲一区二区在线| 亚洲精品久久久久久久久久久| 午夜国产欧美理论在线播放| 免费观看成人www动漫视频| 国产精品xxxav免费视频| 国内一区二区三区| 亚洲最新在线| 亚洲激情小视频| 欧美在线首页| 欧美午夜精品| 亚洲高清电影| 久久精品国产96久久久香蕉 | 久久不射2019中文字幕| 欧美区视频在线观看| 国产一区二区三区电影在线观看| 亚洲精品乱码视频| 亚洲国产裸拍裸体视频在线观看乱了中文 | 国产精品视频精品视频| 最新日韩欧美| 欧美在线综合视频| 亚洲男人的天堂在线| 欧美护士18xxxxhd| 影音先锋久久久| 欧美一区二区高清| 亚洲欧美在线aaa| 欧美日本久久| 亚洲高清视频在线观看| 久久成人精品电影| 午夜国产欧美理论在线播放| 欧美日韩精品系列| 亚洲黄一区二区三区| 亚洲成色999久久网站| 午夜久久久久久| 国产精品s色| 日韩一级片网址| 亚洲精品之草原avav久久| 久久久久久一区| 国产欧美日韩一级| 亚洲在线视频网站| 亚洲欧美999| 欧美午夜精品电影| 99国产精品视频免费观看| 亚洲另类一区二区| 欧美经典一区二区三区| 亚洲电影第1页| 亚洲国产精品精华液2区45| 久久国产精品第一页| 国产欧美日韩麻豆91| 亚洲免费一区二区| 欧美一区二区日韩| 国产精品羞羞答答xxdd| 亚洲一区二区三区在线视频| 亚洲免费视频一区二区| 欧美三级视频| 一区二区三区日韩欧美精品| 中文久久精品| 欧美香蕉大胸在线视频观看| 一本色道久久综合狠狠躁篇怎么玩| 夜夜嗨av一区二区三区网站四季av | 欧美激情在线观看| 亚洲国产日韩欧美综合久久| 亚洲精品欧美在线| 欧美日韩国产经典色站一区二区三区| 最新国产の精品合集bt伙计| 亚洲精品久久久久久久久久久 | 亚洲精品在线二区| 一区二区国产日产| 欧美午夜精品久久久久久浪潮| 一区二区三区波多野结衣在线观看| 中文网丁香综合网| 国产精品色婷婷| 先锋影音一区二区三区| 久久久久国产精品午夜一区| 国产综合欧美| 亚洲精品欧美精品| 欧美视频在线不卡| 先锋影音久久| 免费看成人av| 亚洲美女啪啪| 亚洲欧美亚洲| 国产一区二区三区在线观看免费视频 | 亚洲国产成人porn| 欧美激情精品久久久| 日韩一级裸体免费视频| 篠田优中文在线播放第一区| 国产无一区二区| 亚洲精品日韩激情在线电影| 欧美日韩国产综合视频在线观看 | 欧美刺激午夜性久久久久久久| 91久久国产精品91久久性色| 亚洲视频图片小说| 国产婷婷色一区二区三区| 最新中文字幕亚洲| 欧美午夜久久| 欧美一区二区三区四区夜夜大片| 久久中文精品| 夜夜爽av福利精品导航| 久久精品国产69国产精品亚洲| 亚洲国产精品123| 亚洲影院污污.| 国内自拍一区| 一区二区三区欧美| 国产午夜精品美女毛片视频| 91久久久久久| 国产精品久久久一区二区三区| 久久精品国产99精品国产亚洲性色| 欧美金8天国| 欧美亚洲尤物久久| 欧美精品电影| 性欧美办公室18xxxxhd| 欧美精品一区二区三区四区| 亚洲综合第一页| 欧美精品激情blacked18| 亚洲欧美日韩国产中文在线| 欧美肥婆在线| 欧美一区二区三区四区视频| 欧美日韩国产不卡在线看| 欧美亚洲专区| 欧美性猛交xxxx乱大交蜜桃| 久久国产精品一区二区| 欧美特黄视频| 亚洲人人精品| 国产喷白浆一区二区三区| 一区二区三区波多野结衣在线观看| 国产在线精品成人一区二区三区| 中文在线不卡| 亚洲国产美女| 久久久久久九九九九| 一区二区三区日韩欧美精品| 你懂的成人av| 久久国产精品第一页| 国产精品毛片在线看| 99国内精品久久| 韩国av一区| 欧美亚洲日本网站|