热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

同样的安全,不一样的SAME

“Wehavethesamedream,andthesameworld”每当老孙看到这句话时,就仿佛回到了2008北京奥运会那激动人心的时刻。彼时,

“We have the same dream, and the same world”

每当老孙看到这句话时,就仿佛回到了2008北京奥运会那激动人心的时刻。

彼时,移动互联网还刚刚起步,iPhone在中国还远远没有普及,更不用说是iPad、平板电脑、可穿戴设备、车载设备等移动终端了。那时,当然也不存在移动终端的安全问题,安全问题主要还是发生在PC、服务器以及互联网上。但即便当时没有现今如此复杂的安全形势,人们还是期望能够使用同一种产品来应对所有安全威胁,老孙总结出来就是Same to All,Once for All(同一设备,一劳永逸)。为此,统一威胁管理(UTM,Unified Threat Management)应运而生。

统一威胁管理于2004年9月由著名市场咨询公司IDC首度提出,它将防病毒、入侵检测和防火墙安全设备划归统一威胁管理(UTM)新类别。UTM实际是指由硬件、软件和网络技术组成的具有专门用途的设备,它提供一项或多项安全功能,将多种安全特性集成于一个硬设备里,构成一个标准的统一管理平台,从而通过一台设备实现对安全的全面管理。

然而,理想是丰满的,现实是骨干的,UTM的设想虽然很好,开始时的销售情况也可以称得上不错,但最终结果却难言成功。不过,UTM概念给安全业界带来的整合式安全设备、统一安全管理的理念却深入人心,成为安全人一直追寻的目标。

此SAME与彼Same

时间来到了2018年,此时,移动互联已经在中国如火如荼,iPhone、华为、小米等智能手机早已红遍大江南北,智能手环、手表、智能眼镜、智能音箱、智能家居等终端设备也已经走进寻常百姓家,据相关资料统计,2017年全球移动用户数量已经突破50亿,占全球总人数的2/3,预计到2019年,移动设备有望达到95亿。在如此庞大的市场和经济利益的刺激下,移动终端的安全问题自然喧嚣尘上。

而在解决移动终端安全的问题上,受到UTM理念的启发,安全技术人员希望能够找到一种实现对移动终端安全进行统一管理的方法,而这就催生了所谓的移动业务安全架构(SAME,Secured Architecture for Mobile Enterprise)的产生。

移动业务安全架构(SAME),是指基于移动端虚拟化、移动操作系统、移动安全等相关技术,结合移动业务系统特点,通过多种安全机制和技术管理手段,在保障网络、系统、应用及数据安全性的同时,帮助政企客户快速构建起一个处于可信环境下、协调互通、灵活易用,并能够实现快速工作交付的移动信息系统,最大化移动信息系统的使用效率和效果的安全新架构。

简单的讲,安全性、应用性、移动化就是SAME的三大特征,SAME就是以移动终端及操作系统为实施平台,以业务应用和数据安全为中心、基于自适应安全模型,形成云、管、端一体化的移动业务新架构、强调为业务移动化赋能,不仅仅是保护IT安全,而是打通业务分发、保护、迭代、监管及优化的移动化全流程,对整体业务运行环境,进行感知、分析,掌握移动化业务环境安全态势,从而进一步优化企业整体安全架构。SAME支撑弹性架构以交付敏捷业务 ,通过业务融合安全实现安全闭环,借助软件定义安全优化业务体验。

SAME究竟什么样?

SAME的整体架构如下图所示,SAME的核心技术能力是VSA,VSA即虚拟化安全域(Virtualized security Area),由国内专注移动办公安全整体解决方案提供商指掌易首次提出。VSA通过轻量级的移动应用加壳,即在终端系统和办公App间加入虚拟化层的方式,在应用层实现包括数据防泄露的多种安全能力。在SAME架构中的VSA有助于实现自适应安全的PPDR模型,打通业务数据和安全数据,实现全面的安全态势感知。

SAME总体架构

指掌易副总裁丁俊一指出,SAME架构从来不只是为了安全,而是在数字经济的时代帮企业交付更敏捷、更可靠移动业务,通过SAME把业务和安全连接起来,实现真正的改革。SAME架构的四大部分:安全基础支撑平台、安全业务交付平台、安全业务运行环境和安全感知优化平台,把企业的安全从单独的安全方案扩展到全局洞察和态势感知上来,从组织内部到外部,从空间、时间都能进行有序流转和优化,形成一个完整的控制流。

丁俊一强调,SAME在形成企业安全架构以后,还要针对每一个用户能够落地。不管这个用户是在何种环境,何种设备之上,都要能够保护用户个人隐私,让用户更加乐意的使用。从而把整个企业的移动安全架构,从一个管理中心平台转化为一个业务服务平台。最终目的,是充分发挥企业每个个体的作用,把个体汇聚成一个整体的完整创新能力,促进企业的移动化转型,帮助企业实现真正的供给侧改革。

SAME架构概览

SAME到底能干什么?

就像丁俊一指出的那样,再好的技术,再优秀的架构,如果不能实际落地,也不过是镜中水月。SAME架构虽好,但也要实际应用来证明。指掌易产品市场总监刘苏就以实际的应用案例,证明了SAME绝不仅仅是美好的理论而已。SAME架构目前已经在政府移动业务转型、移动金融发展、制造业敏感信息保护实践、交通物流业数据保护与业务运营实践、移动互联网进军营、“新零售”转型等各个行业和规模的企业中,都得到了充分运用和验证。在教育、司法、医疗、军工等行业,SAME架构同样也有用武之地,在这些企事业单位保护业务资产、核心数据方面起到了重要的作用。同时,指掌易还与众多的终端厂商,应用厂商、安全厂商以及基础设施厂商都有非常深入的合作,共同推动SAME的健康发展。

指掌易的合作伙伴

而为了进一步宣传和推广SAME,让广大用户能够共享SAME带来的红利,指掌易携手信息安全专业咨询机构安全牛,联合发布《移动业务安全架构》技术指南,首次为整个行业给出一个SAME清晰的定义,以及一个专业、整体的安全解决方案,给安全行业以及各行业用户起到了良好的典范作用,也能够帮助企业更好的理解和应用SAME架构,从而在当前移动安全形势严峻的今天,构建起一片安全的“绿洲”!


推荐阅读
  • Web开发框架概览:Java与JavaScript技术及框架综述
    Web开发涉及服务器端和客户端的协同工作。在服务器端,Java是一种优秀的编程语言,适用于构建各种功能模块,如通过Servlet实现特定服务。客户端则主要依赖HTML进行内容展示,同时借助JavaScript增强交互性和动态效果。此外,现代Web开发还广泛使用各种框架和库,如Spring Boot、React和Vue.js,以提高开发效率和应用性能。 ... [详细]
  • 提升 Kubernetes 集群管理效率的七大专业工具
    Kubernetes 在云原生环境中的应用日益广泛,然而集群管理的复杂性也随之增加。为了提高管理效率,本文推荐了七款专业工具,这些工具不仅能够简化日常操作,还能提升系统的稳定性和安全性。从自动化部署到监控和故障排查,这些工具覆盖了集群管理的各个方面,帮助管理员更好地应对挑战。 ... [详细]
  • REST与RPC:选择哪种API架构风格?
    在探讨REST与RPC这两种API架构风格的选择时,本文首先介绍了RPC(远程过程调用)的概念。RPC允许客户端通过网络调用远程服务器上的函数或方法,从而实现分布式系统的功能调用。相比之下,REST(Representational State Transfer)则基于资源的交互模型,通过HTTP协议进行数据传输和操作。本文将详细分析两种架构风格的特点、适用场景及其优缺点,帮助开发者根据具体需求做出合适的选择。 ... [详细]
  • 本文深入探讨了如何选择适合业务需求的MySQL存储引擎,详细解析了不同存储引擎的特点、适用场景及其在数据存储和管理中的优势。通过对比InnoDB、MyISAM等主流引擎,为读者提供了全面的技术指导和专业建议,帮助开发者在实际应用中做出明智的选择。 ... [详细]
  • 在优化Nginx与PHP的高效配置过程中,许多教程提供的配置方法存在诸多问题或不良实践。本文将深入探讨这些常见错误,并详细介绍如何正确配置Nginx和PHP,以实现更高的性能和稳定性。我们将从Nginx配置文件的基本指令入手,逐步解析每个关键参数的最优设置,帮助读者理解其背后的原理和实际应用效果。 ... [详细]
  • 本文深入解析了WCF Binding模型中的绑定元素,详细介绍了信道、信道管理器、信道监听器和信道工厂的概念与作用。从对象创建的角度来看,信道管理器负责信道的生成。具体而言,客户端的信道通过信道工厂进行实例化,而服务端则通过信道监听器来接收请求。文章还探讨了这些组件之间的交互机制及其在WCF通信中的重要性。 ... [详细]
  • ### 优化后的摘要本学习指南旨在帮助读者全面掌握 Bootstrap 前端框架的核心知识点与实战技巧。内容涵盖基础入门、核心功能和高级应用。第一章通过一个简单的“Hello World”示例,介绍 Bootstrap 的基本用法和快速上手方法。第二章深入探讨 Bootstrap 与 JSP 集成的细节,揭示两者结合的优势和应用场景。第三章则进一步讲解 Bootstrap 的高级特性,如响应式设计和组件定制,为开发者提供全方位的技术支持。 ... [详细]
  • 优化后的标题:深入探讨网关安全:将微服务升级为OAuth2资源服务器的最佳实践
    本文深入探讨了如何将微服务升级为OAuth2资源服务器,以订单服务为例,详细介绍了在POM文件中添加 `spring-cloud-starter-oauth2` 依赖,并配置Spring Security以实现对微服务的保护。通过这一过程,不仅增强了系统的安全性,还提高了资源访问的可控性和灵活性。文章还讨论了最佳实践,包括如何配置OAuth2客户端和资源服务器,以及如何处理常见的安全问题和错误。 ... [详细]
  • Swoole加密机制的安全性分析与破解可能性探讨
    本文深入分析了Swoole框架的加密机制,探讨了其在实际应用中的安全性,并评估了潜在的破解可能性。研究结果表明,尽管Swoole的加密算法在大多数情况下能够提供有效的安全保护,但在特定场景下仍存在被攻击的风险。文章还提出了一些改进措施,以增强系统的整体安全性。 ... [详细]
  • 在iOS开发中,基于HTTPS协议的安全网络请求实现至关重要。HTTPS(全称:HyperText Transfer Protocol over Secure Socket Layer)是一种旨在提供安全通信的HTTP扩展,通过SSL/TLS加密技术确保数据传输的安全性和隐私性。本文将详细介绍如何在iOS应用中实现安全的HTTPS网络请求,包括证书验证、SSL握手过程以及常见安全问题的解决方法。 ... [详细]
  • 短信验证码安全性堪忧,多因素认证或成未来主流
    短信验证码安全性堪忧,多因素认证或成未来主流 ... [详细]
  • 本指南详细介绍了在Linux环境中高效连接MySQL数据库的方法。用户可以通过安装并使用`mysql`客户端工具来实现本地连接,具体命令为:`mysql -u 用户名 -p 密码 -h 主机`。例如,使用管理员账户连接本地MySQL服务器的命令为:`mysql -u root -p pass`。此外,还提供了多种配置优化建议,以确保连接过程更加稳定和高效。 ... [详细]
  • 在Java分层设计模式中,典型的三层架构(3-tier application)将业务应用细分为表现层(UI)、业务逻辑层(BLL)和数据访问层(DAL)。这种分层结构不仅有助于提高代码的可维护性和可扩展性,还能有效分离关注点,使各层职责更加明确。通过合理的设计和实现,三层架构能够显著提升系统的整体性能和稳定性。 ... [详细]
  • 小王详解:内部网络中最易理解的NAT原理剖析,挑战你的认知极限
    小王详解:内部网络中最易理解的NAT原理剖析,挑战你的认知极限 ... [详细]
  • 深入解析HTTPS:保障Web安全的加密协议
    本文详细探讨了HTTPS协议在保障Web安全中的重要作用。首先分析了HTTP协议的不足之处,包括数据传输过程中的安全性问题和内容加密的缺失。接着介绍了HTTPS如何通过使用公钥和私钥的非对称加密技术以及混合加密机制,确保数据的完整性和机密性。最后强调了HTTPS的安全性和可靠性,为现代网络通信提供了坚实的基础。 ... [详细]
author-avatar
清皮皮
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有