正文

技術背景、關鍵詞、流行詞(11)

向云環(huán)境遷移 作者:(奧)托比爾斯·哈沃斯


安全性疑慮顯然是 BYOD 方案的缺點,企業(yè)對用于存儲企業(yè)數據的設備只有間接的影響。 企業(yè)通常不會同意讓這些個人設備存取公司營業(yè)相關數據,需要加強企業(yè)數據的加密、防火墻、防病毒軟件保護等管理及安全措施,這也造就了客戶端虛擬資源超級管理器( Client Hypenrisor )市場的成長。 因為虛擬化的方案,而讓用戶終端設備可同時支持多項操作系統(tǒng)或應用軟件,也可同時處理私事與公務。PC 機或筆記本電腦相關產品的例子就是 Citrix 公司的 XenClient 或 VMware 公司的 View o VMware 公司已針對Android 智能手機建立了虛擬化技術。

網絡鏈接

云服務通過內部網絡(諸如 LAN、WLAN、VPN 等內部網絡)或通過互聯(lián)網來提供。足夠穩(wěn)定(低延遲)的網絡鏈接乃是使用云服務技術的先決條件。 網絡鏈接主要以可用帶寬(也就是每單位時間可以傳輸的數據大小)與延遲性兩大參數來定義。延遲性是衡量系統(tǒng)對于用戶動作的反應時間,它會影響使用者的使用經驗,特別在使用微軟 RDSCitrix XenDesktop/ XenApp 或 VMwareView 等遠程桌面系統(tǒng)的服務時。延遲性與數據傳遞者的距離成正比,也就是說,云服務的服務器主機若架設在美國或亞洲,則遠在地球另一端的歐訓網絡聯(lián)機就不太適用。

一般來說,云服務所需帶寬主要決定于數據本身的特性(例如數據量的大小和形式)。對多數傳統(tǒng)應用程序而言,如遠程桌面服務,帶寬的需求通常很低。但若加入影音、打印等功能就會增加帶寬的需求。一般來說,UC 統(tǒng)一通信應用程序的高畫質視頻會議,其終端設備須具備每秒 1M 的帶寬才能運作。對現階段的消費者而言,這樣的帶寬需求并不會太高,但對子公司只能以每秒 2M 或 4M 線路做連接的企業(yè)網絡來說,這種寬帶資源的需求就會很大。

安全存取

內部 IT 部門所提供的安全云服務須依頗一些技術及組織上的管理措施,其重點在于先定義出前端訪問位置。若是從公司或子公司所在地使用云服務,只須限制使用的終端設備,即可輕松符合安全的要求。若從公司外部使用云服務,則須清楚區(qū)分 VPN 及互聯(lián)網的差異。經由互聯(lián)網取得云服務需要更高的安全性,須針對系統(tǒng)用戶進行身份認證,加密數據流,以防止未經授權的非法獲取。

除了用戶名稱及密碼外,身份驗證上也應該包括其他數據,如一次性密碼( One Time Password ,OTP ),OTP 可用文字信息傳遞或以令牌系統(tǒng)( TokenSystem) 來提供。 如果用戶輸入正確 OTP 且通過系統(tǒng)的認證,用戶就可以得到授權,意即用戶會得到有效的權限來獲得特定的數據或程序。原則上,若這些數據是經由終端設備來存取則會使用加密鏈接,以防數據在傳輸過程中被篡改?,F今的加密機制通常使用至少 2048 位長的 SSL 密鑰,并且因為科技不斷進步,密鑰應可輕易擴充其長度,或采用其他加密方式。


上一章目錄下一章

Copyright ? 讀書網 www.stefanvlieger.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網安備 42010302001612號