??xml version="1.0" encoding="utf-8" standalone="yes"?>亚洲一区二区三区久久久久,久久精品夜色国产亚洲av,中文字幕在线日亚洲9 http://www.tkk7.com/ablix/category/6435.html在巴西的日子 zh-cn Wed, 28 Feb 2007 04:19:39 GMT Wed, 28 Feb 2007 04:19:39 GMT 60 关于developer.com公布?006各项开发大?/title> http://www.tkk7.com/ablix/archive/2006/01/18/28526.htmlSwift Swift Wed, 18 Jan 2006 08:59:00 GMT http://www.tkk7.com/ablix/archive/2006/01/18/28526.html http://www.tkk7.com/ablix/comments/28526.html http://www.tkk7.com/ablix/archive/2006/01/18/28526.html#Feedback 0 http://www.tkk7.com/ablix/comments/commentRss/28526.html http://www.tkk7.com/ablix/services/trackbacks/28526.html
developer.com 公布?/SPAN> 2006 各项开发大奖ؓ(f)Q?/SPAN> Technology: AJAX Framework: JSF Development Tool: Eclipse Development Utility: Ant Web Service Product: Google APIs Security Tool: Sun Java System Identity Manager …?BR>
整个2006各项开发大奖的列表可参考:(x) http://www.developer.com/lang/article.php/3576286
管评选的l果值得讨论Q但Sun Java System Identity Manager被选ؓ(f)Security Tool of The YearQ同ӞJES的全面免贏VSUN SSO的开源等Q还是值得我们x。了解更多关于Securiy Product of the Year Award可参考:(x)http://developer.com/java/data/article.php/3577316
]]> SSO技术ȝQ四Q?/title> http://www.tkk7.com/ablix/archive/2005/12/29/25928.htmlSwift Swift Thu, 29 Dec 2005 11:32:00 GMT http://www.tkk7.com/ablix/archive/2005/12/29/25928.html http://www.tkk7.com/ablix/comments/25928.html http://www.tkk7.com/ablix/archive/2005/12/29/25928.html#Feedback 1 http://www.tkk7.com/ablix/comments/commentRss/25928.html http://www.tkk7.com/ablix/services/trackbacks/25928.html CAS 背景介绍
CAS Q?/SPAN>Central Authentication Service Q,是耉大学开发的单点dpȝQ?/SPAN>SSO Q?/SPAN>single sign-on Q,应用q泛Q具有独立于q_的,易于理解Q支持代理功能?/SPAN>CAS pȝ在各个大学如耉大学、加州大学、剑桥大学、香港科技大学{得到应用?/SPAN>
Spring Framework ?/SPAN>Acegi 安全pȝ支持 CAS Qƈ提供了易于用的Ҏ(gu)?/SPAN>Acegi 安全pȝQ是一个用?/SPAN>Spring Framework 的安全框Ӟ能够和目前流行的 Web 容器无缝集成。它使用?/SPAN>Spring 的方式提供了安全和认证安全服务,包括使用 Bean Context Q拦截器和面向接口的~程方式。因此, Acegi 安全pȝ能够L地适用于复杂的安全需求?/SPAN>Acegi 安全pȝ在国内外得到了广泛的应用Q有着良好的社区环境?/SPAN>
CAS 的设计目?/STRONG>
(1) 为多?/SPAN>Web 应用提供单点d基础设施Q同时可以ؓ(f)?/SPAN>Web 应用但拥?/SPAN>Web 前端的功能服务提供单点登录的功能Q?/SPAN>
(2) 化应用认证用戯n份的程Q?/SPAN>
(3) 用戯n份认证集中于单一?/SPAN>Web 应用Q让用户化他们的密码理Q从而提高安全性;而且Q当应用需要修改n份验证的业务逻辑Ӟ不需要到处修改代码?/SPAN>
CAS 的实现原?BR>
CAS Q?/SPAN>Central Authentication Server Q被设计成一个独立的 Web 应用。实现原理非常简单, CAS Server2.0.12 的实现只?/SPAN>30 个类Q除?/SPAN>JDK 本n外,只用到一?/SPAN>servlet.jar 包。它目前的实现是q行?/SPAN>HTTPS 服务器的几个 Java Servlet 上(而客L(fng)可以灉|采用 http ?/SPAN>https 的方式)?BR> 通过 CAS2.0.12 认证的序列图如下?因图片显C问题,暂时去除)?BR>
CAS 在应用中的运行硬件环?BR> University of Delaware: Sun Fire 280R/ 2x750 MHz/ 4 GB memory/ 550.3 GB disk storage University of Hawaii: a single Sun Netra X1 (UltraSPARC-IIe 500MHz) with 1.0GB RAM dedicated to running CAS. 2.CAS2.0.12?SPAN style="FONT-SIZE: 12pt; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'; mso-ansi-language: EN-US; mso-fareast-language: ZH-CN; mso-bidi-language: AR-SA; mso-bidi-font-size: 10.0pt; mso-bidi-font-family: 'Times New Roman'">关于 ticket 的生?/STRONG>
CAS 创徏一个位数很长的随机敎ͼ ticket Q?/SPAN>CAS 把这?/SPAN>ticket 和成功登录的用户以及(qing)用户要访问的 service 联系h。例如,如果用户 peon 重定向自 service S Q?/SPAN>CAS 创徏 ticket T Q这?/SPAN>ticket T 允许 peon 讉K service S 。这?/SPAN>ticket 是个一ơ性的凭证Q它仅仅用于 peon 和仅仅用?/SPAN>service S Qƈ且只能用一ơ,使用之后马上?x)过期,?/SPAN>ticket 通过验证Q?/SPAN>CAS 立即删除?/SPAN>ticket Q它以后不能再使用。这样可以保证其安全性?/SPAN>
关于 ST Q在取一?/SPAN>ST Ӟ即?/SPAN>deleteTicket(ticketId) 同时一ơ性的 ST 删除Q而对?/SPAN>TGT ?/SPAN>PT Q则通过 resetTimer(ticketId) 以更?/SPAN>TGT ?/SPAN>PT 的时间?/SPAN>?/SPAN>CAS 服务端返回的 ST 中只能得出用户名?BR> 另外QCAS3.0版本也已l发布了Q现在最新的版本?.03Q希望CAS3.0在向下兼容的同时Q更能向我们提供一些新东西?BR>
]]>SSO技术ȝQ三Q?/title> http://www.tkk7.com/ablix/archive/2005/12/29/25926.htmlSwift Swift Thu, 29 Dec 2005 11:16:00 GMT http://www.tkk7.com/ablix/archive/2005/12/29/25926.html http://www.tkk7.com/ablix/comments/25926.html http://www.tkk7.com/ablix/archive/2005/12/29/25926.html#Feedback 0 http://www.tkk7.com/ablix/comments/commentRss/25926.html http://www.tkk7.com/ablix/services/trackbacks/25926.html SUN SSO 技?/SPAN> SUN SSO 技术是 Sun Java System Access Manager 产品中的一个组成部分?BR> Sun 的新w䆾理产品包括 Sun Java System Identity Manager ?/SPAN>Sun Java System Directory Server Enterprise Edition ?/SPAN> Sun Java System Access Manager Q以上三者ؓ(f) Sun Java Identity Management Suite ( w䆾识别理套g ) 的组成部分,它们?/SPAN>Sun Java Application Platform Suite ?/SPAN>Sun Java Availability Suite ?/SPAN>Sun Java Communications Suite ?/SPAN>Sun Java Web Infrastructure Suite l成 Java ES 。具有革新意义的q一pd产品提供端到端n份管理,同时可与 60 多种W三方资源和技术实C操作Q集成品可以从 SUN 公司|站下蝲Q一般以 Agent 软g方式提供Q是业内集成E序最高、最为开攄w䆾理解决Ҏ(gu)之一?BR> ?SPAN lang=EN-US style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman'; mso-ansi-language: EN-US; mso-fareast-language: ZH-CN; mso-bidi-language: AR-SA; mso-fareast-font-family: 宋体; mso-bidi-font-size: 10.0pt">Sun 的新w䆾理产品中,Sun Java System Access Manager是基中的一个重要组成部分,Java Access Manager Z J2EE 架构Q采用标准的 API Q可扩展性强Q具有高可靠性和高可用性,应用是部|在 Servlets 容器中的Q支持分布式Q容易部|且有较低的 TCO ?/SPAN>通过使用集中验证炏V其于角色的讉K控制以及(qing) SSO Q?/SPAN>Sun Java System Access Manager 为所有基?/SPAN> Web 的应用程序提供了一个可伸羃的安全模型?/SPAN>它简化了信息交换和交易,同时能保护隐U及(qing)重要w䆾信息的安全?BR>
SUN SSO 实现原理
SSO 的核心在于统一用户认证Q?/SPAN>d、认证请求通过IDENTITY SERVER服务?/FONT> 完成Q然后分发到相应应用 ?BR>
SUN SSO ?/SPAN>java Access Manager 的一个组成部分,SSO Z Cookie 实现解释如下Q?/SPAN>
(1)Policy Agent on Web or Application Server intercepts resource requests and enforces access control;
(2)Client is issued SSO token containing information for session Validation with Session service.
(3)SSO token has no content- just a long random string used as a handle.
(4)Web-based applications use browser session cookies or URL rewriting to issue SSO token.
(5)Non Web applications use the SSO API(Java/c) to obtain the SSO token to validate the users identity.
SUN SSO 的应?/STRONG>
q里说的应用是指 Sun Java System Access Manager 的应用。成功应用例子很多,包括德国?sh)信{公司的应用Q国内也有大量高校在使用Q也有相当多的其它行业的应用?BR>
SUN SSO 的开?/SPAN> Sun 发布其|络验证与网l单点登录技术,l一Ҏ(gu)的开放源代码计划 “Open Web Single Sign-On?/SPAN>Q?/SPAN>Open SSO Q?SPAN lang=EN-US>OpenSSO |站位于Q?/SPAN>https://opensso.dev.java.net/ 。该|站?SPAN lang=EN-US>OpenSSO的概qCؓ(f)Q?/FONT> This project is based on the code base of Sun Java(tm) System Access Manager Product, a core identity infrastructure product offered by Sun Microsystems.
OpenSSO 计划的第一部䆾源代码,于今年q底完成Q基本的版本于明年3月䆾发布Q而完整的版本可能要等到明q五月䆾?/SPAN>Sun 采用 ?/SPAN>Solaris 操作pȝ相同的共同开发暨通授权(Common Development and Distribution License Q方?/SPAN>?/SPAN>
]]> SSO技术ȝQ二Q?/title> http://www.tkk7.com/ablix/archive/2005/12/29/25925.htmlSwift Swift Thu, 29 Dec 2005 10:51:00 GMT http://www.tkk7.com/ablix/archive/2005/12/29/25925.html http://www.tkk7.com/ablix/comments/25925.html http://www.tkk7.com/ablix/archive/2005/12/29/25925.html#Feedback 2 http://www.tkk7.com/ablix/comments/commentRss/25925.html http://www.tkk7.com/ablix/services/trackbacks/25925.html SSO 实现技?/STRONG>
实现 SSO 的技术主要有Q?/SPAN>
(1) Z cookies 实现Q需要注意如下几点:(x)如果是基于两个域名之间传?/SPAN>sessionid 的方法可能在 windows 中成立,?/SPAN>unix&linux 中可能会(x)出现问题Q可以基于数据库实现Q在安全性方面可能会(x)作更多的考虑。另外,关于跨域问题Q虽?/SPAN>cookies 本n不跨域,但可以利用它实现跨域?/SPAN>SSO ?/SPAN>
(2)Broker-based( Zl纪?/SPAN>) Q例?/SPAN>Kerberos {;
q种技术的特点是Q有一个集中的认证和用户帐L(fng)理的服务器。经Uhl被用于q一步请求的?sh)子的n份存取。中央数据库的用减了理的代Pqؓ(f)认证提供一个公共和独立?/SPAN>" W三?/SPAN>" 。例?/SPAN>Kerberos ?/SPAN>Sesame ?/SPAN>IBM KryptoKnight Q凭证库思想Q等?/SPAN>
(3)Agent-based( Z代理?/SPAN>)
在这U解x案中Q有一个自动地Z同的应用E序认证用户w䆾的代理程序。这个代理程序需要设计有不同的功能。比?/SPAN>, 它可以用口令表或加密密钥来自动地将认证的负担从用户Ud。代理h被放在服务器上面Q在服务器的认证pȝ和客L(fng)认证Ҏ(gu)之间充当一?/SPAN>" 译 " 。例?/SPAN>SSH {?/SPAN>
(4)Token-based Q例?/SPAN>SecurID ?/SPAN>WebID ?/SPAN>
现在被广泛用的口o(h)认证Q比?/SPAN>FTP Q邮件服务器的登录认证,q是一U简单易用的方式Q实C个口令在多种应用当中使用?/SPAN>
(5) Z|关
Agent and Broker-based Q这里不作介l?/SPAN>
(6) Z安全断言标记语言 (SAML) 实现Q?/SPAN>SAML Q?/SPAN>Security Assertion Markup Language Q安全断a标记语言Q的出现大大化了 SSO Qƈ?/SPAN>OASIS 批准?/SPAN>SSO 的执行标准。开源组l?/SPAN>OpenSAML 实现?/SPAN> SAML 规范Q可参?/SPAN>http://www.opensaml.org ?/SPAN>
]]> SSO技术ȝQ一Q?/title> http://www.tkk7.com/ablix/archive/2005/12/29/25924.htmlSwift Swift Thu, 29 Dec 2005 10:49:00 GMT http://www.tkk7.com/ablix/archive/2005/12/29/25924.html http://www.tkk7.com/ablix/comments/25924.html http://www.tkk7.com/ablix/archive/2005/12/29/25924.html#Feedback 0 http://www.tkk7.com/ablix/comments/commentRss/25924.html http://www.tkk7.com/ablix/services/trackbacks/25924.html SSO 技术简?/SPAN> SSO Q?/SPAN>Single Sign-On Q单点登录)是n份管理中的一部分?/SPAN>SSO 的一U较为通俗的定义是Q?/SPAN>SSO 是指讉K同一服务器不同应用中的受保护资源的同一用户Q只需要登录一ơ,即通过一个应用中的安全验证后Q再讉K其他应用中的受保护资源时Q不再需要重新登录验证?BR>SSO 与n份管理Y件背?/SPAN>
目前的企业应用环境中Q往往有很多的应用pȝQ如办公自动化( OA Q系l,财务理pȝQ档案管理系l,信息查询pȝ{等。这些应用系l服务于企业的信息化Qؓ(f)企业带来了很好的效益。但是,用户在用这些应用系l时Qƈ不方ѝ用hơ用系l,都必输入用户名U和用户密码Q进行n份验证;而且Q应用系l不同,用户账号׃同,用户必须同时牢记多套用户名称和用户密码。特别是对于应用pȝ数目较多Q用h目也很多的企业,q个问题ؓ(f)H出。问题的原因q不是系l开发出现失误,而是~少整体规划Q缺乏统一的用L(fng)录^台?BR> 使用 SSO 技术可以解决以上这些问题, SSO 是n份管理中的一部分Q关于安全与w䆾理软g市场Q可参考:(x)http://www.tkk7.com/ablix/archive/2005/12/28/25804.html
使用 SSO 的好?/STRONG>
使用 SSO 的好处主要有Q?/SPAN>
(1) 方便用户
用户使用应用pȝӞ能够一ơ登录,多次使用。用户不再需要每ơ输入用户名U和用户密码Q也不需要牢记多套用户名U和用户密码。单点登录^台能够改善用户用应用系l的体验?/SPAN>
(2) 方便理?/SPAN>
pȝ理员只需要维护一套统一的用戯̎P方便、简单。相比之下,pȝ理员以前需要管理很多套的用戯̎受每一个应用系l就有一套用戯̎P不仅l管理上带来不方便,而且Q也Ҏ(gu)出现理漏洞?/SPAN>
(3) 化应用系l开?/SPAN>
开发新的应用系l时Q可以直接用单点登录^台的用户认证服务Q简化开发流E。单点登录^台通过提供l一的认证^収ͼ实现单点d。因此,应用pȝq不需要开发用戯证程序?/SPAN>
]]> 关于Acegi1.00 http://www.tkk7.com/ablix/archive/2005/12/29/25829.htmlSwift Swift Thu, 29 Dec 2005 01:42:00 GMT http://www.tkk7.com/ablix/archive/2005/12/29/25829.html http://www.tkk7.com/ablix/comments/25829.html http://www.tkk7.com/ablix/archive/2005/12/29/25829.html#Feedback 3 http://www.tkk7.com/ablix/comments/commentRss/25829.html http://www.tkk7.com/ablix/services/trackbacks/25829.html Acegisecurity-1.00-RC1已发布一个月了,目现在用的版本是Acegi0.81/0.811Q很希望?.00 final版本发布后,好好感受一下新的版本?BR> 从Acegi0.81到Acegi0.90改变了很多,最大的改变是原来的ContextHolder被SecurityContextHolder取代Q原因是使用Spring目中每个用户一个ThreadLocal的方法取代原来多用户׃nThreadLocal的方法。在升Ӟ一般只需要加入新的Acegi?qing)Spring的jar包,然后再修改工E及(qing)配置文g中SecurityContextHolder的引用即可。另外,httpSessionContextIntegrationFilter的配|也发生了变化,需要在安全配置文g中作修改。这P我的工程可以基本完成了升。当Ӟ如果使用到其它如LoggerListener{,可能q需要做量的修攏V不qȝ来说Q升U到Acegi0.90昑־非常单(但我q是准备一ơ升U到1.00 final版本好了Q,可以参考Acegi的官方网站?BR> 相对Acegi0.90Q?.00版本主是是重构的工作,关于Acegi的各个版本的变化Q可以参考:(x)http://opensource2.atlassian.com/projects/spring/secure/ReleaseNote.jspa?projectId=10040 Acegi-1.00-RC1-->Acegi1.00-RC2-->Acegi1.00 final……一切都在期待中?BR> ]]> 企业U应用安?/title> http://www.tkk7.com/ablix/archive/2005/12/28/25807.htmlSwift Swift Wed, 28 Dec 2005 15:25:00 GMT http://www.tkk7.com/ablix/archive/2005/12/28/25807.html http://www.tkk7.com/ablix/comments/25807.html http://www.tkk7.com/ablix/archive/2005/12/28/25807.html#Feedback 0 http://www.tkk7.com/ablix/comments/commentRss/25807.html http://www.tkk7.com/ablix/services/trackbacks/25807.html 与企业应用安全相关的技术主要有加密技术、认证、授权和通道安全{——可能还不够全面?BR> (1) 加密技?BR> Z安全性原因而保护对信息的访问仍是用加密技术的主要原因。但是,它也正越来越多地用于个h的标识、认证和不可抵赖性。随着因特|、全球N易和其它zd的增长,q一点尤为重要。电(sh)子邮件和 Web 用户的n份非常容易隐藏或伪造,而安全认证可以向那些用户提供q程交互的可信度?BR> 加密技术是M安全性策略的一个重要组成部分,q泛使用的两U加密Ş式是传统Q或对称Q加密和公钥Q或非对Uͼ加密?BR> 对称加密Q也UCl加密或单钥加密Q是公钥产生之前的一U加密技术。通常使用分组密码 (Block Cipher) 或序列密?/SPAN>(Stream Cipher) 实现对称密码。对U加密方案中的五个基本成分是Q明文、加密算法、密钥、密文和解密法?BR> 公钥加密或非对称加密是加密之后的又一个加密方法,它是对安全具有革命性的意思。非对称密码学的概念?/SPAN> 1976 q由 Whitfield Diffie ?/SPAN> Martin Hellman ?/SPAN> New Directions in Cryptography 一文中公开提出的,它是密码学中的一个惊人的成就。公钥算法依赖于一个加密密钥和一个与之相关的不同的解密密钥。公钥密码体pM要由明文、加密算法、公钥和U钥、密文和解密法六个部分l成 ?BR> (2) 认证 认证是校验一个用h有用已l被企业用户注册机构证明了的w䆾鉴定的权限的处理q程。用户在讉K被保护的资源前必首先通过认证。根据用h交的凭证信息的种cȝ不同Q主要分Z下两U认证方式?BR> 在用户名 / 口o(h)认证方式中,用户把用h识和口o(h)发送给服务器。服务器查信息的正确性,如果正确p予用户对受限资源的访问权。安全套接层 (Secure Socket Layer, SSL) 协议可以为用户名 / 口o(h)认证提供额外的安全。在 SSL 中不仅在客户端和服务器端的数据传输都被加密, SSL Ҏ(gu)个连接会(x)话加密?BR> 在数字证书认证中Q当一?/SPAN>SSL 和客L(fng)建立一个申hQ服务器端给客户端一个数字证书,在客L(fng)认q个数字证后Q对应的 SSL q接徏立了。也可以使用双通道 SSL 认证一U互相认证的形式。在双通道 SSL 认证中,在客L(fng)和服务器端之间的q接U程建立之前Q客L(fng)和服务器端都同时必须提供l对方一个数字证书?BR> (3) 授权 授权是决定认证的用户是否可以执行一些动作的工作Q例如访问一处资源。授权包括声明性授权和E序性授权:(x) 声明性授权可以由pȝ理员执行,可以配置pȝ的访问权Q声明可以访问系l中应用E序的主体。通过声明性授权,可以d、更Ҏ(gu)取消用户讉KҎ(gu)Q而不影响底层应用E序代码。声明的安全性通过安全l构描述的方式来代表应用E序的安全需求,安全l构一般包括安全角Ԍ讉K控制和验证要求等。在 J2EE q_中部|描q符充当了声明的安全性的主要工具。部|描q符是组件开发者和应用E序部v者或应用E序l装者之间的交流工具。应用程序的开发者用它来表示应用中的安全需求,应用E序部v者或应用E序l装者将安全角色与部|环境中的用户和l映v来。在E序q行时容器从部v描述W中提取出相应的安全{略Q然后容器根据安全策略执行安全验证。声明的安全性不需要开发h员编写Q何安全相关的代码Q一切都是通过配置部v描述W来完成的?BR> E序性授权?/SPAN>Java 应用E序代码q行授权。当授权军_需要更复杂的逻辑和决定(出了声明性授权的能力范围Q时Q程序性授权是必需的。因为程序性授权被构徏到应用程序代码中Q所以更改程序性授权时可以重写应用E序的部分代码。可~程的安全性在声明的安全性的基础上,使安全敏感的应用可以通过调用被容器提供的 API 来对安全做出x。这在声明性的安全性不以满企业的安全模型的情况是非常有用的?BR> (4) 通道安全 Z保证通信通道的安全,可以?/SPAN>SSL 和其它特D的加密通信的办法, SSL 是用于对 TCP/IP 数据进行加密的协议Q同时还包括了n份认证和数据完整性验证等内容?/SPAN>SSL 的最新版本有时候被认ؓ(f)?/SPAN>TLS(Transport Layer Security) 协议?/SPAN>SSL q行?/SPAN>TCP/IP 之上Q几乎可以被应用于Q何类型的面向q接的通信?/SPAN>SSL 安全协议主要提供三方面的服务Q用户和服务器的合法性认证,加密数据以隐藏被传送的数据和保护数据的完整性?BR> ?/FONT> 用户和服务器的合法性认?BR> 认证用户和服务器的合法性,使得它们能够信数据被发送到正确的客h和服务器上。客h和服务器都是有各自的识别Pq些识别L(fng)公开密钥q行~号Qؓ(f)了验证用h否合法, SSL 要求用握手交换数据进行数字认证,以此来确保用L(fng)合法性?BR> ?/FONT> 加密数据以隐藏被传送的数据 SSL 协议所采用的加密技术既有对U密钥技术,也有公开密钥技术。在客户Z服务器进行数据交换之前,交换 SSL 初始握手信息Q在 SSL 握手中采用了各种加密技术对其加密,以保证其机密性和数据的完整性,q且用数字证书进行鉴别。这样就可以防止非法用户q行破译?BR> ?/FONT> 保护数据的完整?BR> SSL 协议采用 Hash 函数和机密共享的Ҏ(gu)来提供信息的完整性服务,建立客户Z服务器之间的安全通道Q所有经q?/SPAN>SSL 协议处理的业务在传输q程中能全部完整准确无误地到辄的地?BR> SSL 的另一个非常有用的场合是用应用服务器的网l通信。用了 SSL Q连接可以保证不被窃消息不被修改。当使用了客L(fng)和服务器的n份认证,一个未授权的用户很隄录到你的应用服务Q他们需要窃取一个用L(fng)的密钥,而不是简单的口o(h)Q才能达到目的?/SPAN> ]]> 安全与n份管理Y件市?/title> http://www.tkk7.com/ablix/archive/2005/12/28/25804.htmlSwift Swift Wed, 28 Dec 2005 15:14:00 GMT http://www.tkk7.com/ablix/archive/2005/12/28/25804.html http://www.tkk7.com/ablix/comments/25804.html http://www.tkk7.com/ablix/archive/2005/12/28/25804.html#Feedback 0 http://www.tkk7.com/ablix/comments/commentRss/25804.html http://www.tkk7.com/ablix/services/trackbacks/25804.html 信息安全涉及(qing)C息的保密?/SPAN>(Confidentiality) 、完整?/SPAN>(Integrity) 、可用?/SPAN>(Availability) 、可控?/SPAN>(Controllability) ?BR>
信息安全在其发展q程中经历了?/SPAN>20 世纪初期主要信息保密?/SPAN>通信安全阶段Q?/SPAN>20 世纪 60 q代后以保密性、完整性和可用性ؓ(f)目标的信息安全阶D, 20 世纪 80 q代后从整体角度考虑其体pd讄信息保障 (Information Assurance) 阶段三个阶段的发展, 信息安全技术研I以?qing)相关的产品开发已l进入了更加J荣的阶D,也有来多的安全技术和产品投h到安全领域的各种应用环境中,目前已经不再安全的考虑局限在防病毒和防火墙上Q越来越多的研究集中在应用安全问题上?BR> 应用的安全很大程序上?SPAN style="FONT-SIZE: 12pt; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'; mso-bidi-font-size: 10.0pt; mso-bidi-font-family: 'Times New Roman'; mso-ansi-language: EN-US; mso-fareast-language: ZH-CN; mso-bidi-language: AR-SA">w䆾理产品兌在一P比如Sun 的新w䆾理产品Q?SPAN style="FONT-SIZE: 12pt; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'; mso-bidi-font-size: 10.0pt; mso-bidi-font-family: 'Times New Roman'; mso-ansi-language: EN-US; mso-fareast-language: ZH-CN; mso-bidi-language: AR-SA">包括 Sun Java System Identity Manager ?/SPAN>Sun Java System Directory Server Enterprise Edition ?/SPAN> Sun Java System Access Manager Q就形成了一套完全集成的l合解决Ҏ(gu)?BR> w䆾理市场主要是在 2003 q出现的Q在当年w䆾理产品?qing)服务即?/SPAN>43 亿美元的规模Qƈ预计以 9.9% 的年成长率增长,?/SPAN>2007 q将?/SPAN>62 亿美元的规模。市Z主要的n份认证解x案供应商主要包括 Novell ?/SPAN>IBM ?/SPAN>SUN ?/SPAN>CA ?/SPAN>BMC ?/SPAN>HP ?/SPAN>Oracle 、微软等厂商。关于n份管理,可以通过以下事实了解其在软g中的重要CQ?/SPAN>CA ?/SPAN>4.3 亿美元的现金收购 Netegrity 公司 ( 包括 Siteminder pȝ ) q一步完善其 eTrust w䆾和访问管理品体p; Oracle 收购 Oblix 公司 (Oblix 公司是一安先的w䆾理的安全性解x案开发商Q其产品适用于多U不同环?/SPAN>) Q惠普在 OpenView 中正式集成了w䆾理解决Ҏ(gu)Q?/SPAN>IBM 宣布收购w䆾识别软g供应?/SPAN>SRD l箋扩展其信息管理Y件系列功能; BMC ?/SPAN>3300 万美元的现金收购 Calendra 来强化其产品在n份管理方面的力量?BR> 企业来重视安全问题,我们应如何设计才能更好的安全技术应用到我们的Y件系l中Q?BR>
]]>
վ֩ģ壺
Ů18ëƬaëƬƵ |
Ƶ߹ۿ |
һƷӰ |
ŷղ߹ۿ |
AVרAVJULIA |
岻߹ۿ |
Ʒmv߹ۿվ |
Ļһҳ
|
һëƬ붯ѹۿ |
Ƶѹۿ |
ɫav |
ϵվۿ |
3pˬִƵ |
Ļϵ |
ȫ߹ۿѹۿȫ |
ҹ1000Ƶ |
9ᆱƷƵ |
Ʒվ |
jizzjizz߲ |
ҳվ߹ۿѸ |
߹ۿѰƵ
|
þþžѸƵ |
߹ۿƬڲ |
Ʒվ |
Ƶۿ |
ëƬѹۿƵ |
ձɫַ |
ҹƷƬ |
VAĻ |
˵Ӱ |
ŷl |
ؼëƬ69ѹۿ |
һƵ |
Ļ |
Ƶ |
AVƬ߹ۿ |
ƷƵר |
Ʒһ |
91Ʒѹ |
aƵƷѹۿ |
ĻӰӾƷ |