如何設計可管理移動云服務安全架構?
提高對移動云計算的控制是從制定應用端開發人員計劃開始的。運營商可以建立他們自己的開發人員計劃,但他們可能會發現支持各種不同的移動平臺將是一項非常繁重的工作。大多數的提供商都有興趣在他們的基礎設施上創建移動服務的托管組件,而不是在手持終端上托管它們。這里最大的問題是提供一組供開發人員使用的統一應用程序接口(API)。
移動云服務始于標準
開發人員可以使用API開發他們的應用,通過API也可以把這些應用開放給移動設備或者其他的基礎設施應用使用。設置標準能夠讓開發人員在移動應用或移動瀏覽器中使用移動API(例如請求和響應所使用的REST和XML),這將使他們更易于實現移動云服務與設備的整合。
設置標準還將有助于提供商構建一個鼓勵團隊協作和組件重用的開發人員社區。移動標準還能夠實現管理工具和安全工具的整合,這將使提供商的整個應用系統更易于支持用戶,并表現出更高的可信度。
在移動設備管理中識別云計算提供商的角色
下一個關鍵步驟就是為企業和消費者提供一個明確的機制以支持移動設備管理(MDM)。很多運營商都把企業使用移動設備和云服務視為他們的一次大機遇,這是因為這是最不易受到設備制造商影響的。
最好的移動設備管理策略將涉及手持終端中的托管移動設備代理功能,它需要得到設備制造商的支持和采購方的同意。這個代理能夠監控設備、通知不尋常狀態的所有者、在應用上實施政策以及為企業用戶應用文件。
當有一個“磁性”應用能讓移動設備代理更具吸引力而不是入侵性時,移動設備管理代理就能夠以最佳工作狀態運行。對于以企業客戶為目標的移動云計算應用來說,安全和管理功能可能是非常具有吸引力的,這些企業客戶也會重視和認同針對BYOD方案使用虛擬化技術來區分企業和消費者身份的服務。
我們的想法是創建類似于用作服務器的虛擬機,但將它們主要用于區別兩種身份。這個機制的工作原理與服務器虛擬化是一樣的,但它們各自的目標卻不相同;它更多地是提高隔離而不是使用。對于消費者來說,最值得信賴的殺手級代理軟件應用包括特殊交易通知、幫助找到丟失或被竊的設備、病毒掃描以及控制潛在的風險特征,如位置標記或基于位置的服務。
對于提供商來說,最終的和可能最終的差異點是移動云安全和管理。現在的用戶已經在開始擔心移動設備上的GPS功能是否會泄露他們的個人隱私信息,他們都非常關注提供商是否會根據用戶位置和他們的活動信息而侵犯隱私。然而,用戶也正越來越依賴于移動設備,當他們的設備丟失或發生故障時,他們會變得異常焦慮。
除了需要標準來對移動云應用進行一般性地開發與部署指導以外,從提供商宣揚和用戶信賴的受控應用工具中建立移動云計算服務的能力也是一個強大的競爭武器。
責任編輯:和碩涵
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡