Advertisement

分布式系统阅读笔记(十一)-安全

阅读量:

一、介绍

在分布式系统中,在数据隐私方面具有保障性、完整性和可用性的要求显得极其重要。安全攻击的手段能够进行信息获取和内容修改。从而导致了后方一系列的安全防御措施的建立。

这些安全机制的核心是以一种预期的方法对资源进行一层封装。这种封装设计采用的是物理防护措施,在公司内部仅限于内部网络中的用户才能访问资源;除此之外,在网络层面上也提供了相应的隔离保护机制。

2、与安全密切相关的关键词就是密码学领域,在保障安全策略方面发挥着关键作用的关键学科就是密码学本身;该领域的发展已经催生了大量先进的加密技术以满足日益增长的安全需求

当前安全的攻击手段包括:1. 信息外泄给未授权人员;2. 数据被恶意篡改;3. 重要数据被有意破坏;4. 如拒绝服务攻击这类行为;5. 如移动代码这类行为如XSS跨站脚本攻击

在JVM环境中应对移动代码攻击时采取了有效的防护措施。程序运行于虚拟机环境中。下载到本地的应用程序无法直接访问本地类。其中还需执行类型检查(type-checking)与验证(code-validation)以确保字节码的有效性。以防止潜在的安全漏洞。

某些可能导致信息安全风险的应用领域包括邮件通信(1)、电子商业中的商品交易(2)、金融机构间的资金流转(3)以及微型商业模式(4),其典型特征是采用订阅发布机制,在此框架下数据由供方传递至众多用户。

由于上述所有潜在的风险都

全部评论 (0)

还没有任何评论哟~