- 25
- 0
- 约3.48千字
- 约 29页
- 2016-08-23 发布于浙江
- 举报
杭州市电子商务与信息安全重点实验室开放课题
管理型SaaS中敏感信息的安全技术研究 研究意义 SaaS(Software as a Service)是指软件部署为托管服务,并通过互联网访问。它改变了软件分发模式,实现租户和服务提供商双赢。 SaaS具有健壮性、可靠性、面向Internet应用的特性,可极大满足大数量用户需求。 管理型SaaS是促进企业信息化的根本途径。 敏感信息安全是阻碍管理型SaaS的最大障碍。 研究对促进企业信息化具有实践意义。 研究对网络中敏感信息的保障有重要理论意义 。 国内外研究现状 SaaS服务模式发展迅速,有很多公司已投入SaaS平台。 Saleforce管理型SaaS系统的主要安全措施: 防火墙、入侵检测系统、SSL加密。 授权访问控制。 第三方漏洞评估。 800APP管理型SaaS系统的主要安全措施: 防火墙、防御系统、SSL加密。 磁盘阵列、冗余恢复。 MAC过滤、USB密钥、密码次数锁定、操作记录。 签定数据安全保密协议。 存在的问题 服务提供商和租户无法提供敏感信息安全的有效证据,最主要的安全问题。 服务提供商的内部人员造成敏感信息滥用、泄漏。 服务提供商造成敏感信息完整性破坏,租户不能提供有效证据。 租户造成敏感信息完整性破坏,服务提供商不能提供有效证据。 共享软件和数据库的license,导致严重的内部风险。 租户A通过管理型SaaS平台获取租户B的敏感信息。 租户A的用
您可能关注的文档
- 机电设备伺服与变频应用行考4.doc
- 机电模考试卷.docx
- 机电管理考核细则(新).doc
- 机电管线综合图.docx
- 机电控制工程基础考试复习题.doc
- 机电设备检修规范2.docx
- 机电设备诊断与维修试题.doc
- 机电课程设计1.0.docx
- 机组主旋编位置偏差大分析和处理-服务中心-东北片区-付汲.docx
- 机车刮雨刷控制程序.doc
- 2026年山东省滨州市惠民县中考化学一模试卷(含答案).pdf
- 2026年山东省济南市历城区中考化学二模试卷(含答案).pdf
- 2026年山东省烟台市福山区中考化学模拟试卷(含答案).pdf
- 2026年山东省临沂市郯城县中考化学一模(含答案).pdf
- 2026年四川省德阳市中江县中考化学二诊试卷(含答案).pdf
- 2026年四川省绵阳市梓潼县中考化学二模试卷(含答案).pdf
- 2026年新疆乌鲁木齐市沙依巴克区中考化学适应性试卷(含答案).pdf
- 2026年重庆市永川区中考化学质检试卷(含答案).pdf
- 2026年重庆市第一中学校中考化学全真模拟试卷(二)(含答案).pdf
- 安徽池州市第二中学等校2025-2026学年高一下学期期中物理试卷A(含答案).pdf
原创力文档

文档评论(0)