SaaS模式存在的安全隐患及对策研究.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
SaaS模式存在的安全隐患及对策研究.pdf

sYssEcuRlTY 系统安全 l39 SaaS模式存在的安全隐患及对策研究 刘 飞 张立涛 张志慧 (山东理工大学管理学院 山东淄博 255049) 摘要:SaaS~_Software—as—a—seⅣice(软件即服务)的简称,是通过Intemec提供软件的一种完全创 新的软件应用模式。作为一种新兴的IT,gK务模式,SaaS有两面性,文章着重在SaaS~安全方面剖析 了存在的安全隐患,并针对这些问题从技术、运营和管理等方面提出了一系列的对策和建议。 关键词:SaaS(软件即服务);安全风险;安全应对措施 IT巨头也纷纷加入~tJSaaS的行列中,如Salesforce、 1.引言 Xtools、微软、0racle、用友、金蝶、阿里巴巴、神 随着互联 网技术的高速发展 ,尤其是Web2.0技 州数码、金算盘等都推出了自己的SaaSfJE务模式, 术的兴起以及移动商务技术、协同技术的成熟,多种 以期在市场未成熟前抢 占先机。但面对这美好憧憬的 技术逐步趋于融合,为企业信息化建设奠定了基础。 未来 ,在SaaS头上却一直笼罩着一片乌云,那就是 传统的企业客户为了减少运营成本、提高运营效率 , SaaS的安全问题 ,这也是 目前SaaS在国内外推广的 而不再像以往那样,花费大量金钱在软硬件、技术人 最大障碍。 员及技术维护上,只需要支出一定的租赁服务费用, 2.SaaS安全隐患剖析 便可通过互联网享受到相应 的硬件 、软件和维护服 务,享有软件使用权和不断的升级,这种模式就是互 目前 ,随着加入SaaS阵营的服务商越来越多,中 联网应用最新的最具效益的运营模式一SaaS。 小企业的选择范围也越来越大,但不管选择哪一家服 SaaS是以软件租用、在线使用方式提供软件服 务商,据IDG调查报告显示,三分之二以上的用户都 务。软件厂商或供应商将应用软件统一部署在 自己的 会把安全问题作为SaaS产品选型时要重点考虑的因素 {21 服务器上,客户可以根据 自己的实际需求,通过互联 。 因为在安全问题上,由于SaaS的特殊服务模式, 网向厂商定购所需的应用软件服务 ,按定购的服务多 其安全风险一般会大于用户在组织内部 自行架设软 少和时间长短向厂商支付费用,并通过互联网获得厂 件 ,而且对企业内gl~lT人员来说,外部式的SaaS软件 商提供的服务。用户不用再购买软件 ,而改用向提供 安全风险也颇难掌控。具体的,可以从以下几个方面 商租用基于Web的软件来管理企业经营活动 ,且无 来分析 : 需对软件进行维护。服务提供商会全权管理和维护软 (1)数据安全 件 ,在向客户提供互联网应用的同时,服务商也提供 SaaS提供 的是~种数据托管服务 ,成千上万的 软件的离线操作和本地数据存储,让用户随时随地都 企业将 自己的信息托管于SaaSfJE务商。在信息输过程 可以使用定购的软件和服务 1【I。SaaS与传统软件模式 中极易丢失或被非法入侵主机的黑客篡改、窃取 ,为 相比较,在成本、费用、风险、运行方式、人员等方 病毒所破坏或者因为程序的而不小心被其他使用者看 面有着无可比拟的优势。尤其是进入2009年以来 , 到。众所周知 ,在网络环境中传播和存储,极易受到 经济危机风暴席卷全球,企业倒闭和大量裁员给众多 黑客、病毒攻击造成公文失密、信息被盗、被删除或 的中

文档评论(0)

小时 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档