saas在企业应用中用到哪些加密方式你清楚吗?

时间: 2015-11-13 10:20 来源: www.china-saas.com 作者: 一凌网SAAS服务平台 点击:
    saas是应大数据、云计算产生的,因此具有数据共享的特点。saas的意思是软件即服务,也就是将传统软件于互联网结合,企业如果使用在线ERP、在线crm等,都是通过远程服务器来工作的,也就是企业的数据存储在远程服务器中,企业不必自己搭建服务环境,只需注册就可以使用,让企业实现信息化的过程更加便捷。于法律和商业道德的约束,企业软件服务商可能永远不会偷看你的数据,但你仍然需要知道,你的数据是怎么被加密的。  
    很多综合saas和PaaS功能的文件存储和备份应用程序中都会为用户提供一个客户端的应用程序。这样的程序会在你发送数据至外部服务器(可能是你自己的,也可能是别人的)之前加密你的数据。并且会给你生成一个秘钥,只有你自己知道并自行管理的秘钥。  
saas,saas加密
    数据备份公司多备份在这方面的做法可以作为一个例子:数据从客户端接入数据后,立即进行AES256加密,加密后的数据分布在云存储中,而加密用的密钥则是在安装过程中,由客户端产生并由用户自己保存下来。  
    第二种方式是使用你自己的软件在发送至互联网之前进行本地加密。但由于这种加密方式需要针对不同的文件或软件做不同的应用,所以管理难度很大,导致具体的应用范围很小。  
    第三种方式则是使用某种基于网络的加密代理。当企业不完全信任他们供应商时,大多会转而寻求这种解决方案。有专家指出:被置于网络上的代理模式,如同一个网络网关一样运行。当用户访问saas网站时,他们通过代理重定向。该代理依赖于saas应用程序和拦截网页关键组成域的深厚知识。在发送至供应商之前,加密位于这些域的敏感数据,而在发送回用户前,将其解密。  
    对于用户来说,看上去就如同访问服务,只要他们在网络上使用代理。但是,如果他们试图通过直接连接至saas应用程序访问客户账户号码,他们所看到的一切将是加密数据。对于不提供如你所需细粒度的访问控制服务,你可以对用户屏蔽数据并获得超过应用程序内部控制的安全性。此外,你可以在云计算中技术上托管代理本身以支持远程访问。  
    作为云计算领域最重要的落地应用,saas(软件即服务)提供了最低程度的洞察力和控制力。saas安全涉及非常多的内容,其中包括身份管理、内部安全设置和角色管理、事件响应、审计规划等等,对于saas本身的加密也已经成为一种必备因素,所以不管是企业还是个人用户,但是你的第一个尝试应该是找一个你所信任的供应商,并基于自己的实际情况。
    以上是saas在企业中常用的三种加密方式,企业应用saas服务最重要的还是找一个可以值得信赖的软件服务商。
推荐阅读:传统软件实现saas化的方法,http://www.china-saas.com/a/xinwenzhongxin//2015/1112/1918.html

一凌网 版权所有 ©2014 客服热线:0532-80983636
售后:0532-80983636 客服邮箱:china-saas@i-lingnet.com 鲁ICP备09044324号-8

鲁公网安备 37021002000259号

您还可以用以下方式进行登录: