エンタープライズレベルのSaaSによく使われる3つの暗号化方式

エンタープライズレベルのSaaSによく使われる3つの暗号化方式

従来のソフトウェアとの大きな違いは、SaaS ではユーザー間、およびユーザーと SaaS 企業間の共有を含む共有ソフトウェア アプリケーションを重視していることです。法律上およびビジネス倫理上の制約により、お客様にサービスを提供する会社がお客様のデータを覗き見ることは決してないかもしれませんが、それでもデータがどのように暗号化されているかを知る必要があります。

SaaS と PaaS の機能を統合した多くのファイル ストレージおよびバックアップ アプリケーションは、ユーザーにクライアント アプリケーションを提供します。このようなプログラムは、データを外部サーバー(自分のサーバーまたは他人のサーバー)に送信する前に暗号化します。あなただけが知っていて、自分で管理できる秘密鍵が生成されます。

この点に関してデータ バックアップ会社が行っていることの一例は、マルチバックアップです。クライアントからデータにアクセスした後、データはすぐに AES256 で暗号化され、暗号化されたデータはクラウド ストレージに分散されます。暗号化キーはインストール プロセス中にクライアントによって生成され、ユーザー自身によって保存されます。

2 番目の方法は、インターネットに送信する前に、独自のソフトウェアを使用してローカルで暗号化することです。ただし、この暗号化方式では、ファイルやソフトウェアごとに異なるアプリケーションが必要になるため、管理が非常に難しく、特定のアプリケーションの範囲が非常に狭くなります。

3 番目のアプローチは、何らかの Web ベースの暗号化プロキシを使用することです。企業は、サプライヤーを完全に信頼できない場合に、このタイプのソリューションに頼ることがよくあります。一部の専門家は、ネットワーク上に配置されたプロキシモードはネットワークゲートウェイのように動作すると指摘しました。ユーザーが SaaS Web サイトにアクセスすると、プロキシ経由でリダイレクトされます。プロキシは SaaS アプリケーションに関する深い知識に依存し、Web ページの主要なコンポーネント ドメインを傍受します。これらのドメインにある機密データは、ベンダーに送信される前に暗号化され、ユーザーに送り返される前に復号化されます。

ネットワーク上でプロキシを使用している限り、ユーザーにとってはサービスにアクセスしているように見えます。ただし、SaaS アプリケーションに直接接続して顧客のアカウント番号にアクセスしようとすると、表示されるのは暗号化されたデータのみになります。必要なきめ細かいアクセス制御を提供しないサービスの場合、ユーザーからデータをマスクし、アプリケーション内の制御を超えたセキュリティを実現できます。さらに、技術的にはエージェント自体をクラウドでホストして、リモート アクセスをサポートすることもできます。

クラウド コンピューティングの分野で最も重要なアプリケーションである SaaS (Software as a Service) は、最も低いレベルの洞察と制御を提供します。 SaaS セキュリティには、アイデンティティ管理、内部セキュリティ設定とロール管理、インシデント対応、監査計画など、多くの内容が含まれます。SaaS 自体の暗号化は必須の要素となっているため、企業であれ個人ユーザーであれ、まずは信頼できるサプライヤーを探し、実際の状況に基づいて検討することが最初の試みとなるでしょう。

出典: 寄稿、著者: 程暁偉


元のタイトル: エンタープライズレベルの SaaS によく使われる 3 つの暗号化方式

キーワード: 暗号化

<<:  激動の時代、狂気の起業家精神

>>:  純粋な HTML5 アプリとネイティブ アプリの違いは何ですか?

推薦する

百度珠光:1つのウェブサイト+1つの電話検索マーケティングの敷居は低い

記者は百度のマーケティング・広報担当シニアディレクターの朱光氏にインタビューした。今年3月、Goog...

A5マーケティングチーム:百度のグリーンキャロットアルゴリズムは警告であると同時にチャンスでもある

「百度を検索すればわかる」、かつては百度の主なプロモーションだったが、今では誰もが知る存在となり、数...

Douyu Liveは本当に停滞しているのか?

ゲームライブストリーミング分野での長年にわたる深い開拓を経て、2大ゲームライブストリーミングプラット...

エッジコンピューティングは3つの主要システムを再構築し、OICTの共同イノベーションの重要なサポートとなる

ネットワーク エッジ デバイスの数がますます増加しているため、クラウド コンピューティングに基づくエ...

分析: スパイダーが私のウェブサイトをクロールしない理由

seowhy で非常に興味深い質問を見ました。質問は次のとおりです: (回答してください) なぜ B...

servarica-512m メモリ XEN 3.8ドル / 1Gメモリ Windows 月額支払い 7ドル

Servarica は 2010 年に設立されたカナダの会社 (Rica Web Services)...

SEO ロード: 適者生存

4月25日、百度プラットフォームは外部リンクの不正行為に対する挑戦を発表し、調整の範囲は包括的です。...

ハイブリッドクラウドを利用する企業にとっての障害と解決策

調査会社ガートナーは2021年8月のレポートで、ハイブリッド、マルチクラウド、エッジ環境が拡大し、新...

エッジコンピューティングは最高潮に達しました。 3大オペレーターがエッジ戦争でどう戦うか

Internet of Everything 時代の到来により、ネットワーク エッジ デバイスによっ...

話し合い: 年齢を重ねるほど SEO の価値が高まるというのは本当ですか?

今日、「年齢を重ねるほどSEOとしての価値が高まる」という話題が突然出てきて、私は深く考え込んでしま...

中国が初めてオンライン融資の参入基準を設定。上海P2Pはデータの提出が必要

記者の喬佳偉が上海からレポートします苦い経験から学び、混沌としたP2P業界は制度的再構築を進めている...

ブランドマーケティングの高変換法

近年、疫病やモバイルインターネットの影響により、消費市場は数え切れないほど多くの消費者の消費行動を変...

注意: 何かが起こりました! --hostpapa-1 USD/月、無料ドメイン名、一度に3年間購入可能

Hostpapa は、2005 年にカナダで設立された老舗ホスティング プロバイダーです。無制限のス...

クラウドコンピューティングの支出を削減する5つの簡単な方法

あなたのビジネスがパブリック クラウドを使い始めたばかりであっても、クラウド コンピューティングの支...