热门标签 | HotTags
当前位置:  开发笔记 > Android > 正文

Sun公布开源密钥管理协议

文章标题:Sun公布开源密钥管理协议。Linux是中国IT实验室的一个技术频道。包含桌面应用,Linux系统管理,内核研究,嵌入式系统和开源等一些基本分类

    Sun公司近日宣布将开源其密钥管理技术。密钥管理器和加密设备之间的统一通信协议是Sun最近开放式存储项目(Open Storage initiative)的一个主要目标,同时开放式存储也是Sun公司最有增长前景的领域之一。Sun表示,这样合作伙伴能够采用这一协议来安全地处理密钥而无需额外许可。

  但是Sun发布这一消息的时间有些不同寻常,因为就在前几天EMC、HP、IBM和其他四家厂商刚刚宣布建立针对密钥加密的标准。密钥管理系统之间的互操作性一直是数据加密被广泛应用的最大障碍之一。

  Sun公司新闻发言人Alex Plant表示,发布这一消息正好赶上Sun推出密钥管理技术一周年之际。“在将其推向开源领域之前我们需要一年的时间积累经验。”

  Plant还表示:“另外那项密钥管理标准也是首次发布的,我们对这一消息知道得不多,也就是在本周刚刚听说有KMIP标准。”

  Plant表示,Sun的技术“推向市场已经有一年时间了,并且覆盖了EMC、HP和RSA的很多产品。我们希望通过开源来扩展密钥管理技术的生态系统。对用户来说这是一个好消息,因为现在他们可以轻松且不同太多开支来管理加密数据的密钥。”

  Enterprise Strategy Group安全分析师Jon Oltsik表示:“在我看来Sun是希望寻找短期内使用标准JAVA界面的合作伙伴。这不会影响到KMIP推行,因为KMIP是基于网络服务界面的。相信这一举措会有很好的效果。”

  Plant表示,Sun“酝酿这项标准已经有一年的时间了,EMC、HP、RSA和IBM等也有类似的计划。”现在Sun协议已经是开源的,KMIP“要等到OASIS委员会的工作结束才会正式生效,并且它是受到OASIS标准监督的。”

  Plant表示,现在Sun协议已经提交到IEEE 1619 Security in Storage Working Group,以推进P1619.3 Standard标准的制定。

  Plant表示,KMIP“针对通信采用了低层级的二进制协议,而不是最近OASIS和目前IEEE 1619.3所使用更高级的XML解决方案。由于其丰富性和易于使用的特点,XML已经成为针对Web应用的一个标准。而引入一个非标准二进制协议可以说是一个倒退。”

  Plant表示:“关于如何最好地提供一个互操作性标准有两种完全不同的意见。一种观点提倡制定一项覆盖所有类型加密设备的统一标准,而另一种观点则提倡对已经经过验证的或者已经被接受的协议进行扩展。前一种观点的风险在于有些好高骛远。两种观点都是以解决用户当前需求目标的。”

  EMC RAS安全部门解决方案设计总监Robert Groffin表示:“将使用tag/length/value的KMIP定义为低层级协议并不排除更高级别的XML表达式。我们认为有必要在这一基础层面上来表述这一标准协议,在所有需要安全性的环境中实现互操作性。但是我们也期待与Sun还有其他厂商合作来创建更高层级的协议表达形式。”

  Sun表示目前使用Sun StorageTek KMS 2.0 Key Manager、T9840D、T10000A和T10000B Enterprise Drive以及Sun StorageTek HP LTO-4驱动器的用户已经可以使用这项协议了。Sun表示:“包括EMC在内的不少合作伙伴正在开发基于这项协议的产品,EMC的RSA安全部门已经表示将在其RKM Key Manager中将这项协议作为选项。”Sun还表示,宣布这项协议开源是“统一密钥管理技术迈出的重要一步”。

  Sun表示,将与业内合作伙伴和像IEEE 1619.3以及OASIS这样的标准组织“将这一协议作为一项业内标准来进一步开发和正式化。”目前IBM的驱动器部门正在研究在Sun磁带库产品中出货的IBM驱动器提供对这一协议的支持。Sun表示已经与其他合作伙伴共享了这一协议,例如计算机OEM厂商、备份应用提供商、磁盘阵列和交换机制造商。


推荐阅读
  • 在探讨Hibernate框架的高级特性时,缓存机制和懒加载策略是提升数据操作效率的关键要素。缓存策略能够显著减少数据库访问次数,从而提高应用性能,特别是在处理频繁访问的数据时。Hibernate提供了多层次的缓存支持,包括一级缓存和二级缓存,以满足不同场景下的需求。懒加载策略则通过按需加载关联对象,进一步优化了资源利用和响应时间。本文将深入分析这些机制的实现原理及其最佳实践。 ... [详细]
  • REST与RPC:选择哪种API架构风格?
    在探讨REST与RPC这两种API架构风格的选择时,本文首先介绍了RPC(远程过程调用)的概念。RPC允许客户端通过网络调用远程服务器上的函数或方法,从而实现分布式系统的功能调用。相比之下,REST(Representational State Transfer)则基于资源的交互模型,通过HTTP协议进行数据传输和操作。本文将详细分析两种架构风格的特点、适用场景及其优缺点,帮助开发者根据具体需求做出合适的选择。 ... [详细]
  • 《Spring in Action 第4版:全面解析与实战指南》
    《Spring in Action 第4版:全面解析与实战指南》不仅详细介绍了Spring框架的核心优势,如简洁易测试、低耦合特性,还深入探讨了其轻量级和最小侵入性的设计原则。书中强调了声明式编程的优势,并通过基于约定的方法简化开发流程。此外,Spring的模板机制有效减少了重复代码,而依赖注入功能则由容器自动管理,确保了应用的灵活性和可维护性。 ... [详细]
  • 在前文探讨了Spring如何为特定的bean选择合适的通知器后,本文将进一步深入分析Spring AOP框架中代理对象的生成机制。具体而言,我们将详细解析如何通过代理技术将通知器(Advisor)中包含的通知(Advice)应用到目标bean上,以实现切面编程的核心功能。 ... [详细]
  • 本文详细介绍了如何安全地手动卸载Exchange Server 2003,以确保系统的稳定性和数据的完整性。根据微软官方支持文档(https://support.microsoft.com/kb833396/zh-cn),在进行卸载操作前,需要特别注意备份重要数据,并遵循一系列严格的步骤,以避免对现有网络环境造成不利影响。此外,文章还提供了详细的故障排除指南,帮助管理员在遇到问题时能够迅速解决,确保整个卸载过程顺利进行。 ... [详细]
  • 探讨企业间数据接口的挑战与解决方案 ... [详细]
  • Java解析YAML文件并转换为JSON格式(支持JSON与XML的结构化查询)
    本文探讨了如何利用Java解析YAML文件并将其转换为JSON格式,同时支持JSON和XML的结构化查询。YAML、JSON和XML这三种数据格式通过其名称作为文件扩展名,便于区分和使用。文章详细介绍了这些格式的层次结构和数据表示方法,并重点讨论了在数据传输过程中,XML的特性和优势。此外,还提供了具体的代码示例和实现步骤,帮助开发者高效地进行数据格式转换和查询操作。 ... [详细]
  • Spring框架的核心组件与架构解析 ... [详细]
  • 本文详细解析了微信服务端示例类的功能与应用。其中,`ClientResponseHandler` 类主要用于处理微信支付所需的响应数据,而 `TenpayHttpClient` 则是对 HTTP 请求(包括 GET 和 POST 方法)进行了封装,以便在内部调用时更加便捷和高效。这些工具类在实际开发中起到了关键作用,开发者无需深入了解其底层实现细节,即可轻松集成微信支付功能。 ... [详细]
  • 深入解析:React与Webpack配置进阶指南(第二部分)
    在本篇进阶指南的第二部分中,我们将继续探讨 React 与 Webpack 的高级配置技巧。通过实际案例,我们将展示如何使用 React 和 Webpack 构建一个简单的 Todo 应用程序,具体包括 `TodoApp.js` 文件中的代码实现,如导入 React 和自定义组件 `TodoList`。此外,我们还将深入讲解 Webpack 配置文件的优化方法,以提升开发效率和应用性能。 ... [详细]
  • 从文本中全面提取所有URL链接
    本文探讨了一种高效的方法,用于从大量文本数据中全面提取所有URL链接。通过使用正则表达式和Python编程语言,该方法能够准确识别并提取出各种格式的URL,包括HTTP、HTTPS等常见协议。实验结果表明,该方法在处理大规模文本数据时具有较高的准确率和效率。 ... [详细]
  • 润乾报表JNDI配置异常分析与解决方法
    在使用润乾报表时,通过JNDI连接数据源是常见的配置方式。本文详细分析了JNDI配置异常的原因,并提供了具体的解决方法。重点讨论了JNDI名称在三个关键位置的配置:1. Tomcat或应用服务器的数据源配置(以Tomcat为例);2. 润乾报表中的数据源配置;3. 应用程序代码中的JNDI名称引用。通过这些步骤,可以有效解决JNDI配置异常问题,确保报表系统的稳定运行。 ... [详细]
  • Python 实战:异步爬虫(协程技术)与分布式爬虫(多进程应用)深入解析
    本文将深入探讨 Python 异步爬虫和分布式爬虫的技术细节,重点介绍协程技术和多进程应用在爬虫开发中的实际应用。通过对比多进程和协程的工作原理,帮助读者理解两者在性能和资源利用上的差异,从而在实际项目中做出更合适的选择。文章还将结合具体案例,展示如何高效地实现异步和分布式爬虫,以提升数据抓取的效率和稳定性。 ... [详细]
  • 本文探讨了Android系统中支持的图像格式及其在不同版本中的兼容性问题,重点涵盖了存储、HTTP传输、相机功能以及SparseArray的应用。文章详细分析了从Android 10 (API 29) 到Android 11 的存储规范变化,并讨论了这些变化对图像处理的影响。此外,还介绍了如何通过系统升级和代码优化来解决版本兼容性问题,以确保应用程序在不同Android版本中稳定运行。 ... [详细]
  • 本文深入解析了Spring Cloud路由网关Zuul的核心功能及其典型应用场景。通过对方志朋老师教材的学习和实践,详细探讨了Zuul在微服务架构中的重要作用,包括请求路由、过滤器链管理以及服务动态扩展等关键特性。同时,结合实际案例,展示了Zuul在高并发和复杂业务场景下的应用优势,为读者提供了全面的技术参考。 ... [详细]
author-avatar
天涯小犁_640
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有