エンタープライズレベルのSaaSによく使われる3つの暗号化方式

エンタープライズレベルのSaaSによく使われる3つの暗号化方式

従来のソフトウェアとの大きな違いは、SaaS ではユーザー間、およびユーザーと SaaS 企業間の共有を含む共有ソフトウェア アプリケーションを重視していることです。法律上およびビジネス倫理上の制約により、お客様にサービスを提供する会社がお客様のデータを覗き見ることは決してないかもしれませんが、それでもデータがどのように暗号化されているかを知る必要があります。

SaaS と PaaS の機能を統合した多くのファイル ストレージおよびバックアップ アプリケーションは、ユーザーにクライアント アプリケーションを提供します。このようなプログラムは、データを外部サーバー(自分のサーバーまたは他人のサーバー)に送信する前に暗号化します。あなただけが知っていて、自分で管理できる秘密鍵が生成されます。

この点に関してデータ バックアップ会社が行っていることの一例は、マルチバックアップです。クライアントからデータにアクセスした後、データはすぐに AES256 で暗号化され、暗号化されたデータはクラウド ストレージに分散されます。暗号化キーはインストール プロセス中にクライアントによって生成され、ユーザー自身によって保存されます。

2 番目の方法は、インターネットに送信する前に、独自のソフトウェアを使用してローカルで暗号化することです。ただし、この暗号化方式では、ファイルやソフトウェアごとに異なるアプリケーションが必要になるため、管理が非常に難しく、特定のアプリケーションの範囲が非常に狭くなります。

3 番目のアプローチは、何らかの Web ベースの暗号化プロキシを使用することです。企業は、サプライヤーを完全に信頼できない場合に、このタイプのソリューションに頼ることがよくあります。一部の専門家は、ネットワーク上に配置されたプロキシモードはネットワークゲートウェイのように動作すると指摘しました。ユーザーが SaaS Web サイトにアクセスすると、プロキシ経由でリダイレクトされます。プロキシは SaaS アプリケーションに関する深い知識に依存し、Web ページの主要なコンポーネント ドメインを傍受します。これらのドメインにある機密データは、ベンダーに送信される前に暗号化され、ユーザーに送り返される前に復号化されます。

ネットワーク上でプロキシを使用している限り、ユーザーにとってはサービスにアクセスしているように見えます。ただし、SaaS アプリケーションに直接接続して顧客のアカウント番号にアクセスしようとすると、表示されるのは暗号化されたデータのみになります。必要なきめ細かいアクセス制御を提供しないサービスの場合、ユーザーからデータをマスクし、アプリケーション内の制御を超えたセキュリティを実現できます。さらに、技術的にはエージェント自体をクラウドでホストして、リモート アクセスをサポートすることもできます。

クラウド コンピューティングの分野で最も重要なアプリケーションである SaaS (Software as a Service) は、最も低いレベルの洞察と制御を提供します。 SaaS セキュリティには、アイデンティティ管理、内部セキュリティ設定とロール管理、インシデント対応、監査計画など、多くの内容が含まれます。SaaS 自体の暗号化は必須の要素となっているため、企業であれ個人ユーザーであれ、まずは信頼できるサプライヤーを探し、実際の状況に基づいて検討することが最初の試みとなるでしょう。

出典: 寄稿、著者: 程暁偉


元のタイトル: エンタープライズレベルの SaaS によく使われる 3 つの暗号化方式

キーワード: 暗号化

<<:  激動の時代、狂気の起業家精神

>>:  純粋な HTML5 アプリとネイティブ アプリの違いは何ですか?

推薦する

マルチクラウドの世界における3つの厳しい現実

過去 5 年間で、ソフトウェア定義ストレージ、ハイパーコンバージド インフラストラクチャ (HCI)...

最近、Baidu スナップショットが理由もなく消えたのはなぜですか。この問題をどのように解決すればよいですか。

最近、主要なフォーラムで、理由もなくウェブサイトのスナップショットが消えてしまうというウェブマスター...

トピックを通じてテレビ番組を宣伝する方法

「有情的一起」は大ヒットテレビ番組だが、今年の夏に「中国の声」が始まって以来、話題を次々に取り上げる...

Dianpingの実践経験共有:小さな画面でビッグデータを表示する方法

国内のモバイルインターネットは急速に発展しており、企業の具体的な実践事例を研究することは、この分野に...

APPの運用とプロモーションのヒント:37の無料オンラインプロモーションチャネル

以下は、7 つのカテゴリからいくつかのプロモーション チャネルを紹介する完全なガイドです。これは参考...

クラウドコンピューティングはデータセンターの運用と開発をどのように変えるのか

今日、情報技術は絶えず発展しています。そして、この技術の進歩は猛烈な勢いで進み続け、より高速な処理と...

#11.11# locvps: ダブル 11 では、リチャージが 25% 増し、KVM シリーズ VPS が 30% オフ、さらにサプライズも

locvps は、ダブル 11 に以下のプロモーションを提供しています: (1) 香港将軍澳データセ...

SEOにおけるユーザーエクスペリエンスは理解するのが難しすぎるので、バリューマーケティングについて話しましょう

3 年前に流行った格言を覚えています。「コンテンツは王様、外部リンクは女王様です。」これが SEO ...

シャオ・ジュン:ウェブマスターが直面しなければならない6つの天敵を数えてみましょう

ウェブマスターは比較的特殊なグループであり、ウェブマスターという言葉が言及されるたびに、人々は自然に...

正確で柔軟なWeiboプロモーション、高品質のコンテンツ、高いタイムリーさ

ショートビデオ、セルフメディア、インフルエンサーのためのワンストップサービスWeiboは、インターネ...

ゴールドマン・サックス:オラクルは敗者

ゴールドマン・サックスの最新の支出報告では、オラクルは敗者の1社となった。このレポートでは、複数の企...

今週のニュースレビュー: ダブル・アドバタイジング・アライアンス事件が解決、電子商取引を装ったねずみ講

公安部は14億人民元のねずみ講事件を摘発した。このねずみ講詐欺は電子商取引会社を装っていた。記者は最...

ブラックウィーク5#: 247ホスト-仮想ホスト50%オフ/再販業者50%オフ/オプションのコンピュータルーム8室/ブランド11年

カナダのホスティングプロバイダー 247-hosts (2004 年に設立され、Google で検索...

シドニーサミット、OpenStack のホワイトシティの反撃か?

11月のシドニーの春は突然寒くて湿気が多くなり、私が到着した最初の日の晴れた明るい天気とは対照的でし...