正文

技術(shù)背景、關(guān)鍵詞、流行詞(11)

向云環(huán)境遷移 作者:(奧)托比爾斯·哈沃斯


安全性疑慮顯然是 BYOD 方案的缺點,企業(yè)對用于存儲企業(yè)數(shù)據(jù)的設(shè)備只有間接的影響。 企業(yè)通常不會同意讓這些個人設(shè)備存取公司營業(yè)相關(guān)數(shù)據(jù),需要加強企業(yè)數(shù)據(jù)的加密、防火墻、防病毒軟件保護(hù)等管理及安全措施,這也造就了客戶端虛擬資源超級管理器( Client Hypenrisor )市場的成長。 因為虛擬化的方案,而讓用戶終端設(shè)備可同時支持多項操作系統(tǒng)或應(yīng)用軟件,也可同時處理私事與公務(wù)。PC 機或筆記本電腦相關(guān)產(chǎn)品的例子就是 Citrix 公司的 XenClient 或 VMware 公司的 View o VMware 公司已針對Android 智能手機建立了虛擬化技術(shù)。

網(wǎng)絡(luò)鏈接

云服務(wù)通過內(nèi)部網(wǎng)絡(luò)(諸如 LAN、WLAN、VPN 等內(nèi)部網(wǎng)絡(luò))或通過互聯(lián)網(wǎng)來提供。足夠穩(wěn)定(低延遲)的網(wǎng)絡(luò)鏈接乃是使用云服務(wù)技術(shù)的先決條件。 網(wǎng)絡(luò)鏈接主要以可用帶寬(也就是每單位時間可以傳輸?shù)臄?shù)據(jù)大小)與延遲性兩大參數(shù)來定義。延遲性是衡量系統(tǒng)對于用戶動作的反應(yīng)時間,它會影響使用者的使用經(jīng)驗,特別在使用微軟 RDSCitrix XenDesktop/ XenApp 或 VMwareView 等遠(yuǎn)程桌面系統(tǒng)的服務(wù)時。延遲性與數(shù)據(jù)傳遞者的距離成正比,也就是說,云服務(wù)的服務(wù)器主機若架設(shè)在美國或亞洲,則遠(yuǎn)在地球另一端的歐訓(xùn)網(wǎng)絡(luò)聯(lián)機就不太適用。

一般來說,云服務(wù)所需帶寬主要決定于數(shù)據(jù)本身的特性(例如數(shù)據(jù)量的大小和形式)。對多數(shù)傳統(tǒng)應(yīng)用程序而言,如遠(yuǎn)程桌面服務(wù),帶寬的需求通常很低。但若加入影音、打印等功能就會增加帶寬的需求。一般來說,UC 統(tǒng)一通信應(yīng)用程序的高畫質(zhì)視頻會議,其終端設(shè)備須具備每秒 1M 的帶寬才能運作。對現(xiàn)階段的消費者而言,這樣的帶寬需求并不會太高,但對子公司只能以每秒 2M 或 4M 線路做連接的企業(yè)網(wǎng)絡(luò)來說,這種寬帶資源的需求就會很大。

安全存取

內(nèi)部 IT 部門所提供的安全云服務(wù)須依頗一些技術(shù)及組織上的管理措施,其重點在于先定義出前端訪問位置。若是從公司或子公司所在地使用云服務(wù),只須限制使用的終端設(shè)備,即可輕松符合安全的要求。若從公司外部使用云服務(wù),則須清楚區(qū)分 VPN 及互聯(lián)網(wǎng)的差異。經(jīng)由互聯(lián)網(wǎng)取得云服務(wù)需要更高的安全性,須針對系統(tǒng)用戶進(jìn)行身份認(rèn)證,加密數(shù)據(jù)流,以防止未經(jīng)授權(quán)的非法獲取。

除了用戶名稱及密碼外,身份驗證上也應(yīng)該包括其他數(shù)據(jù),如一次性密碼( One Time Password ,OTP ),OTP 可用文字信息傳遞或以令牌系統(tǒng)( TokenSystem) 來提供。 如果用戶輸入正確 OTP 且通過系統(tǒng)的認(rèn)證,用戶就可以得到授權(quán),意即用戶會得到有效的權(quán)限來獲得特定的數(shù)據(jù)或程序。原則上,若這些數(shù)據(jù)是經(jīng)由終端設(shè)備來存取則會使用加密鏈接,以防數(shù)據(jù)在傳輸過程中被篡改?,F(xiàn)今的加密機制通常使用至少 2048 位長的 SSL 密鑰,并且因為科技不斷進(jìn)步,密鑰應(yīng)可輕易擴充其長度,或采用其他加密方式。


上一章目錄下一章

Copyright ? 讀書網(wǎng) m.ranfinancial.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網(wǎng)安備 42010302001612號