ƽºâ×ÊÔ´ÒÔ±£»¤²»Í¬ÀàÐÍÊý¾ÝµÄ°²È«
´ó¶àÊý×éÖ¯ÖÐÖ»ÓдóÔ¼ 25% µÄÊý¾ÝÊôÓÚÃô¸ÐÊý¾Ý£¬ÕâÒý·¢Ò»¸öÎÊÌ⣺ÄúÊÇ·ñÓ¦¸Ã½«ÔÆÓ¦ÓóÌÐòÉè¼ÆÎªÊ¹ÓÃÈ«²¿µÄ¿ÉÓð²È«×ÊÔ´À´±£»¤ËùÓеÄÊý¾ÝÀàÐÍ£¿ÕâÖÖ·½Ê½Ê®·ÖÏûºÄ×ÊÔ´£»µ«Äú»¹¿ÉÒÔ²ÉÓÃÁíÒ»ÖÖ·½·¨¡£ÔÚ±¾ÎÄÖУ¬×÷Õß½«ÎªÆóÒµÖеÄÿÖÖÊý¾Ý´´½¨Èý¸ö·ÖÀ࣬µ±ÄúÔÚÉè¼Æ½«Ê¹ÓÃÕâЩÊý¾ÝµÄÓ¦ÓóÌÐòʱ£¬¿ÉÒÔÀûÓÃÕâЩ·ÖÀàÅжÏÈçºÎÓ¦Óð²È«ÐÔ¡£Õâ±»³ÆÎª
Regulatory Compliant Cloud Computing (RC3)¡£
×÷Ϊ IT ϵͳµÄÁíÒ»ÖÖ²¿Êð²ßÂÔ£¬ÔƼÆËãµÄ³öÏÖ´øÀ´ÁËÐí¶à»úÓö£¬Í¬Ê±Ò²Îª´«Í³µÄÊý¾Ý°²È«ÐÔ´øÀ´ÁËÌôÕ½¡£Êý¾Ý°²È«·¨¹æÕýÔÚ²»¶ÏÍêÉÆÖ®ÖУ¬ÕâÁîÐÅÏ¢¼¼ÊõרҵÈËÊ¿¸Ðµ½À§»ó£ºÈçºÎÔÚÀûÓÃÔÆ¼ÆËãµÄͬʱʵÏÖ·¨¹æ×ñ´ÓÐÔ£¬´Ó¶ø±£»¤Ãô¸ÐÐÅÏ¢¡££¨ÀýÈ磬ÔÚ
2007 ºÍ 2009 Äê·Ö±ðÓÐ 9400 ÍòºÍ 1.3 ÒÚÕÅÐÅÓÿ¨µÄ×ÊÁϱ»µÁ£¬TJX ºÍ Heartland
Payment Systems Ϊ´ËÖ§¸¶ÁË 2.20 ÒÚÃÀÔªµÄ·£½ð¡£ÕâÊÇÆù½ñΪֹ¹«¿ªµÄ×î´ó¹æÄ£µÄ¼ÆËã»úϵͳÃô¸ÐÊý¾Ýй©Ê¼þ£©¡£
½â¾ö·½·¨ÓÐÐí¶àÖÖ£¬Ö÷ÒªµÄÁ½ÖÖÊÇ£º
1.¸ù±¾²»Ê¹ÓÃÔÆ¡£
2.ÍêÈ«²ÉÓÃÔÆ¼ÆËã¡£
ÒÀÎÒ¿´À´£¬×î¼ÑµÄ·½Ê½Ó¦¸Ã½éÓÚÁ½ÕßÖ®¼ä£ºÔÚÊÜ¿ØÇøÓòÄÚ±£»¤ºÍ¹ÜÀíÃô¸ÐÊý¾Ý£¬¶øÔÚÔÆÖб£´æ·ÇÃô¸ÐÊý¾Ý¡£Õ⽫ÔÊÐí¹«Ë¾Âú×ãÊý¾Ý°²È«·¨¹æ£¬Í¬Ê±×î´ó³Ì¶ÈµØÀûÓù«¹²ÔÆ»ò˽ÓÐÔÆ¡£
ÔÚ±¾ÎÄÖУ¬ÎÒ½«ÃèÊöÒ»ÖÖÌØ¶¨ÀàÐ굀 Web Ó¦ÓóÌÐò¼Ü¹¹ÈçºÎʹÓÃÔÆ¼ÆËãÓÅ»¯
IT Ͷ×Ê£¬Í¬Ê±Äܹ»×ñ´ÓÊý¾Ý°²È«·¨¹æ¡£
´«Í³µÄ Web Ó¦ÓóÌÐò¼Ü¹¹
´ÓÀíÂÛÉϽ²£¬Web Ó¦ÓóÌÐò·Ç³£¼òµ¥¡£ä¯ÀÀÆ÷£¨´ú±í ¡°¿Í»§¶Ë-·þÎñÆ÷¡±
Á¬½ÓÖеĿͻ§¶Ë£©ÏÔʾ±íµ¥²¢ÏòÓû§ÇëÇóÊý¾Ý¡£·þÎñÆ÷ÓÉÒ»¸öÈí¼þ³ÌÐò±íʾ£¬ÔÚÒ»¸ö Web Ó¦Ó÷þÎñÆ÷ÉÏÖ´ÐС£Óû§Ìá½»±íµ¥ºó£¬·þÎñÆ÷³ÌÐò»á½ÓÊÕ²¢´¦ÀíÐÅÏ¢£¬È»ºó¸ù¾Ý½á¹û·µ»ØÒ»¸öÏìÓ¦¡£ÕâÖÖ½»»¥Èçͼ
1 Ëùʾ¡£

ͼ 1. ±ê×¼µÄ Web Ó¦ÓóÌÐò¼Ü¹¹
¸ù¾ÝÓ¦ÓóÌÐòËùÖ´ÐеÄÈÎÎñ£¬Ä£ÐÍ¿ÉÒÔ±äµÃ¸ü¼Ó¸´ÔÓ£¬µ«ÊÇËüÃǶ¼ÓÐÒ»¸ö¹²Í¬µÄÌØÐÔ£ºWeb ±íµ¥±ØÐëʶ±ð·þÎñÆ÷µÄͳһ×ÊÔ´¶¨Î»·û
(URL)£¬ÕâÑù£¬ÔÚÓû§Ìá½»±íµ¥ÒÔ½øÐд¦ÀíµÄʱºò£¬¾Í¿ÉÒÔÈÃä¯ÀÀÆ÷ÖªµÀÓ¦¸ÃÍùÄĶù·¢ËÍ±íµ¥Êý¾Ý¡£
¶ÔÓڴ󲿷ÖÓ¦ÓóÌÐò£¬Óû§Í¨³£ÔÚÕû¸ö½»Ò×ÆÚ¼äÓëͬһ¸ö·þÎñÆ÷½»»¥¡£È»¶ø£¬ÓÉÓÚ´æÔÚÖÚ¶àÒòËØ£¬¶ÔÓÚ½»Ò×µÄijЩ²¿·Ö£¬¿ÉÄܻὫä¯ÀÀÆ÷ÖØ¶¨Ïòµ½²»Í¬µÄ·þÎñÆ÷£¬ÒÔ¼°²»Í¬µÄ
URL¡£µ±È»£¬Óû§²¢²»ÖªµÀ·¢ÉúÁËÖØ¶¨Ïò£¬Òò´ËËûÃǸоõµ½½»Ò׷dz£Ë³Àû¡£¸ü³£¼ûµÄÇé¿öÊÇ£¬Öض¨Ïò»á³¯Ïòͬһ¸öÓò£¬¼´Ê¹ÊÇÖØ¶¨Ïòµ½²»Í¬µÄ·þÎñÆ÷¡£
ÔÚһЩµç×ÓÉÌÎñÓ¦ÓóÌÐòÖУ¬¿ÉÄܻὫä¯ÀÀÆ÷ÖØ¶¨Ïòµ½Ö§¸¶´¦ÀíÆ÷Õ¾µã£¬ÔÚ¸ÃÕ¾µã½«Ö´ÐÐÖ§¸¶½»Òײ¢Öض¨Ïò»ØÔʼվµãÀ´Íê³É½»Òס£¸Ãµç×ÓÉÌÎñÕ¾µãµÄÓÅÊÆÊÇËûÃÇΪ½»Ò×µÄ
¡°Ö§¸¶-´¦Àí¡± ²¿·Ö¹¹½¨ºÍά»¤»ù´¡¼Ü¹¹¡£ÕâÖÖÖØ¶¨ÏòÈçͼ 2 Ëùʾ¡£

ͼ 2. ÖØ¶¨Ïòµ½Ö§¸¶´¦ÀíÆ÷
µ±Ç° IT Ͷ×ÊģʽµÄȱµã
µ±Ç°µÄ IT Ͷ×ÊģʽÓÐÐí¶àȱµã¡£ÒÔÒ»¸öµäÐ͵ĵç×ÓÉÌÎñÓ¦ÓóÌÐòΪÀý£¬ÔÚµ±Ç°µÄ IT Ͷ×ÊģʽÏ£¬Ò»¼Ò¹«Ë¾±ØÐ븺ÔðÒÔÏÂÄÚÈÝ£º
1¡¢Ëü±ØÐëÕë¶ÔÓ¦ÓóÌÐòµÄÒÔÏÂËùÓй¦ÄܲɹºÎïÀí×ÊÔ´£¨¼ÆËã¡¢´æ´¢ºÍÍøÂ磩£º
¿Í»§×¢²á
²úÆ·¹ÜÀí
¿â´æ
¹ºÂò½»Ò×
Ö§¸¶´¦Àí
ÂÄÐн»Ò×
³ý´ËÖ®Í⻹ÓÐÆäËûÐí¶àÈÎÎñ¡£Õâͨ³£»áÔÚ¼¸ÄêÖ®ºóµ¼Ö²úÉú¶îÍâµÄ¸ºµ££¬¼´Ëæ×ŵ±Ç°µÄ»ù´¡¼Ü¹¹Öð½¥ÀÏ»¯£¬ÎÞ·¨Âú×ãÀíÏëµÄÐÔÄÜÐèÇ󣬿ÉÄÜÐèÒª´ÓÏÖÓеĻù´¡¼Ü¹¹¹ý¶Éµ½Ò»¸öеĻù´¡¼Ü¹¹¡£
2¡¢Ëü»¹±ØÐëÈ·±£¼ÆËã»ù´¡¼Ü¹¹µÄÈßÓàÐÔ£¬´Ó¶øÈ·±£ÒµÎñÄܹ»³ÖÐøÔËÓª£¬Õâͨ³£»áµ¼ÖÂͶ×Ê·±¶¡£
3¡¢Ëü»¹±ØÐëΪÕû¸ö»ù´¡¼Ü¹¹Ìṩ±£»¤¡£ÓÉÓڴ󲿷ÖÕ¾µã²¢²»Çø·ÖÃô¸ÐÊý¾ÝºÍ·ÇÃô¸ÐÊý¾Ý£¬°²È«¿ò¼Üͨ³£»áÓ¦ÓÃÓÚ»ù´¡¼Ü¹¹ºÍÊý¾ÝµÄËùÓв¿·Ö¡£ÕâÒâζ×Å´æÔÚ×ÊÔ´·ÖÅä²»µ±µÄÇé¿ö£¬ÒòΪ·ÇÃô¸ÐÐÅÏ¢²»ÐèÒª¾ß±¸ÓëÃô¸ÐÐÅÏ¢Ïàͬ³Ì¶ÈµÄ±£»¤¡££¨ÔÚ¹ýÈ¥¼¸ÄêÀÓÉÓÚ
PCI-DSS [Payment Card Industry Data Security Standard]
µÄÔÒò£¬Õ¾µã»á¶Ô ¡°PCI Çø¡± ºÍ ¡°·Ç PCI Çø¡±¡¢¡°PCI Êý¾Ý¡± ºÍ ¡°·Ç PCI Êý¾Ý¡± ½øÐÐÇø·Ö¡£´Ó°²È«µÄ½Ç¶È½²£¬PCI
ÇøºÍÊý¾Ýͨ³£Òª±È·Ç PCI ²¿·Ö»ñµÃ¸ü¶àµÄ¹Ø×¢ºÍͶ×Ê¡£ËäÈ»Õâ¿ÉÒÔÊÓΪһÖÖÓÅ»¯£¬ÓÉÓÚ·Ç PCI ÇøÎ»ÓÚÕ¾µãµÄÍøÂç±ß½çÄÚ£¬¹«Ë¾ÈÔÈ»»á»¨´ó±Ê×ʽ𱣻¤Êý¾Ý£¬Èç¹û²ÉÓñ¾ÎÄËùÊöµÄ¼Ü¹¹Éè¼ÆÓ¦ÓóÌÐò£¬Ôò»áʹÕâÖÖÇé¿öÓÐËù¸Ä±ä£©¡£
ÕâÖÖͶ×ÊģʽÔÚ¹ýÈ¥ 40 ÄêÖÐһֱûÓз¢Éú±ä»¯¡£ËäÈ»´Ó´óÐÍ»úʱ´ú¿ªÊ¼Ã¿±ÊͶ×ʵÄ×ʱ¾Ö§³ö¾Í³ÊÏÖÏÔÖø¼õÉÙµÄÇ÷ÊÆ£¬µ«ÊÇ£¬¾¡¹Ü´æÔÚÉÌÒµ·þÎñÆ÷ºÍ¿ªÔ´Èí¼þ£¬ÐèҪΪÊýÊ®ÍòÓû§Ìṩ·þÎñµÄÓ¦ÓóÌÐòÈÔÈ»ÐèÒª¿É¹ÛµÄ×ʱ¾Ö§³ö¡£
ÔÆµÄ³öÏָıäÁËͶ×Êģʽ
ÔÆ¼ÆËã¼¼ÊõµÄ³öÏÖ£¨ÌرðÊǹ«¹²ÔÆ£©¼«´óµØ¸Ä±äÁË IT Ͷ×ʵÄģʽ¡£ÓÐÁËÔÆÖ®ºó£¬²»ÔÙÐèÒªÔÚǰÆÚ½øÐдó¶îµÄ¸ß·çÏÕͶ×Ê£¬²¢ÇÒÕâЩͶ×ʲ»»áËæÊ±¼ä¶ø±áÖµ¡£ÓÉÓÚËõ¼õÁË¿ªÖ§£¬¹«Ë¾¿ÉÒÔÖ»¹¹½¨ËûÃÇËùÐèµÄ
IT ·þÎñ£¬²¢¸ù¾ÝʹÓø¶·Ñ¡£ÕâÖֱ仯´øÀ´Á˾޴óµÄ¾¼ÃÐ§Òæ£¬ÐµĹ«Ë¾Ö»Ðè¸üÉÙµÄÔ¤Ëã¼´¿É½øÈëÊг¡¡£
ÓëÕâÖֱ仯ͬµÈÖØÒªµÄÊǽ»¸¶²¢¹ÜÀí IT ·þÎñ£¬·ÀÖ¹½«Ãô¸ÐÊý¾ÝµÄ¹¤×÷Íâ°ü³öÈ¥¡£ËäÈ»¿ÉÒÔͨ¹ýǩԼ·½Ê½Î¯ÍиøµÚÈý·½£¬µ«ÊÇÊý¾ÝËùÓÐÕßÈÔÈ»ÐèҪȷ±£¶Ô°²È«·¨¹æµÄ×ñ´ÓÐÔ¡£
Òò´Ë£¬ÎÒÈÏΪ Web Ó¦ÓóÌÐòµÄ¼Ü¹¹Ê¦ºÍÉè¼ÆÕß½«·¢ÏÖ±¾ÎÄËùÊöµÄÄ£ÐÍ»á°ïÖúËûÃÇÂú×ã·¨ÂÉÒåÎñ£¬Í¬Ê±Äܹ»³ä·ÖµØÀûÓÃÔÆ¼ÆËãµÄÓÅÊÆ¡£
ʵÏֺϹæµÄÔÆ¼ÆËã
ÒµÎñ½»Ò×ͨ³£°üº¬Ãô¸ÐÊý¾ÝºÍ·ÇÃô¸ÐÊý¾Ý¡£ÖÁÓÚÄÄЩÊý¾ÝÊôÓÚÃô¸ÐÊý¾ÝÒÔ¼°·ÇÃô¸ÐÊý¾ÝÓëÃô¸ÐÊý¾ÝµÄ±ÈÀý£¬ÔòÈ¡¾öÓÚÒµÎñ¼°½»Ò×ÀàÐÍ¡£
µ«ÊÇ£¬¼ÙÉèÔÚÕý³£µÄ·Ö²¼Ìõ¼þÏ£¬¶ÔÓÚ´ó¶àÊýÒµÎñ£¬·ÇÃô¸ÐÊý¾ÝºÍÃô¸ÐÊý¾ÝµÄ±ÈÀý´óԼΪ 4:1¡£Òò´Ë£¬ÔÚÒ»¸ö°²È«µÄ·¶Î§ÄÚ¼ÆËã¡¢´æ´¢ºÍ¹ÜÀíÃô¸ÐÊý¾Ý£¬Í¬Ê±ÔÚ¹«¹²ÔÆÖмÆËã¡¢´æ´¢ºÍ¹ÜÀí·ÇÃô¸ÐÊý¾Ý£¬ÕâÑù×ö¿ÉÒÔÃ÷ÏÔÌá¸ß
IT Ͷ×ÊЧÂÊ¡£
ÎÒ½«ÕâÖּܹ¹³ÆÖ®Îª Regulatory Compliant Cloud Computing (RC3)£ºÔÚÕâÖÖ¼ÆËãÄ£ÐÍÖУ¬ÒµÎñ½»Ò×½«Éæ¼°ÊÜ¿ØÖÆÇøºÍ¹«¹²ÔÆ¡£Ãô¸ÐÊý¾Ý½«ÔÚÆóÒµ£¨»òÊÜίÍеÄÍâ°ü¹«Ë¾£©°²È«·¶Î§ÒÔÄÚµÄÊÜ¿ØÇøÄÚ½øÐмÓÃÜ¡¢±ê¼ÇºÍ¹ÜÀí£¬¶øËùÓзÇÃô¸ÐÊý¾Ý½«×¤ÁôÔÚ¹«¹²ÔÆÖС£Èçͼ
3 Ëùʾ¡£

ͼ 3. Regulatory Compliant
Cloud Computing ¼Ü¹¹Ä£ÐÍ
½ÓÏÂÀ´£¬ÎÒÃǽ«Á˽â RC3 ¼Ü¹¹ÖеÄÊý¾Ý·ÖÀ࣬ȻºóÁ˽â¸÷¸öÐÐÒµ³¡¾°ÖеÄÊý¾Ý½»Ò×ÔÚ RC3 ½á¹¹ÖеŤ×÷·½Ê½¡£
RC3 µÄÊý¾Ý·ÖÀà
¹¹½¨ RC3 Ó¦ÓóÌÐòµÄÏȾöÌõ¼þÊǽ«Êý¾Ý·ÖΪÈý¸öÀà±ð¡£ÕâÑù×öÊ®·ÖÓбØÒª£¬ÒòΪÕâÑù×ö¿ÉÒÔ½«Ó¦ÓóÌÐòÉè¼ÆÎª·Ö±ð´¦ÀíÕâÈýÖÖÊý¾Ý£»´Ó¶ø¼ò»¯ÒµÎñ²¿ÃÅÓ뿪·¢²¢Ö§³Ö
IT ·þÎñµÄ¼¼ÊõÈËÔ±Ö®¼äµÄ¹µÍ¨¡£
ÈÃÎÒÃÇÀ´Á˽âһϠRC3 ·ÖÀà¡£
Àà±ð 1/C1£º°üº¬Ãô¸ÐÊý¾ÝºÍÊÜ¿ØÊý¾Ý¡£Èç¹û½«ÕâÀàÊý¾ÝÅû¶¸ø¹«ÖÚ£¬Ôò»áµ¼Ö·£¿î¡¢·¨ÂÉËßËϺÍÃûÓþËðʧ¡£ÀàÐÍ
1 Êý¾Ý°üÀ¨ÐÅÓÿ¨ºÅ¡¢Éç»á±£ÕϺÅÂë¡¢ÒøÐÐÕË»§ºÅ»òÆäËû´ËÀàÊý¾Ý¡£
ÀàÐÍ 2/C2£ºÓÉÃô¸Ðµ«·ÇÊÜ¿ØÊý¾Ý×é³É¡£ÕâЩÊý¾ÝÊÇ·ÇÊܿص쬵«ÊÇÈç¹ûÅû¶¸ø¹«ÖÚ½«¶Ô¹«Ë¾²úÉú²»ÀûÓ°Ï죬ºÍ/»òµ¼Ö±»Åû¶µÄʵÌåÐÅÓþÊÜËð¡£ÀàÐÍ
2 Êý¾Ý°üÀ¨¹ÍԱн³ê£»Ìض¨²úƷϵÁеÄÏúÊÛÊý×Ö£»¿Í»§µÄÐÕÃû¡¢ÐÔ±ðºÍÄêÁäµÈ¡£
ÀàÐÍ 3/C3£º°üº¬·ÇÃô¸ÐÊý¾Ý¡£»»¶øÑÔÖ®£¬ÈÎºÎ·Ç C1 »ò C2 µÄÊý¾Ý¡£ÀýÈ磬²úÆ·ÃèÊö¡¢Í¼Æ¬µÈ¡£
ÐèҪעÒâµÄÊÇÊý¾Ý·ÖÀ಻ÊÇÒ»³É²»±äµÄ£ºµ±Ãô¸ÐÊý¾ÝÔÚÒ»¸ö¾«ÐÄÉè¼ÆµÄ¼ÓÃܺÍÃܳ׹ÜÀí (EKM) ϵͳÖб»±ê¼Çºó£¬Ëüʵ¼ÊÉϱ»³ÊÏÖΪ·ÇÃô¸ÐÊý¾Ý¡£ÕâÖÖÇé¿öÏ£¬ÔÚ½øÐмÓÃܺͱê¼Çºó£¬¼´Ê¹
C1/C2 Êý¾Ý£¬Ò²»á±»»®·ÖΪ C3 Êý¾Ý¡£
²ÉÓÃÕâЩ·ÖÀàºó£¬Ê¹Óà RC3 ½á¹¹µÄ¹«Ë¾½«Äܹ»È·±££º
ʹÓà C1 Êý¾Ý¶¼½«ÔÚÒ»¸ö°²È«µÄÍøÂ緶ΧÄÚµÄÊÜ¿ØÇøÖд¦ÀíºÍ´æ´¢¡£ÕâÐ©ÇøÓò½«Ö¤Ã÷ËüÃÇ·ûºÏÏàÓ¦µÄÊý¾Ý°²È«·¨¹æ¡£C1
µÄÊý¾Ý±ê¼Ç£¨½øÐмÓÃܲ¢Óñê¼ÇÌæ»»ºóµÄÃô¸ÐÊý¾Ý£©»á±£´æµ½¹«¹²ÔÆÖС£
ËùÓÐ C2 Êý¾Ý¶¼½«ÔÚ°²È«µÄÇøÓò£¨²»Ò»¶¨ÊÇÊÜ¿ØÇø£©Öд¦Àí¡£C2 µÄÊý¾Ý±ê¼ÇÒ²¿ÉÒÔ±£´æÔÚ¹«¹²ÔÆÖС£
ËùÓÐ C3 Êý¾Ý¶¼½«ÔÚ¹«¹²ÔÆÖд¦ÀíºÍ±£´æ¡£
Ó¦ÓóÌÐò±ØÐë±àдΪÄܹ»´¦ÀíÕâÖÖÊý¾Ý¸ôÀ룻¶ø Web Ó¦ÓóÌÐò¼Ü¹¹£¨ÌرðÊǽ«ä¯ÀÀÆ÷ÖØ¶¨Ïòµ½Ä¿±ê·þÎñÆ÷µÄÄÜÁ¦£©ÕýÊʺϴ¦ÀíÕâÖÖÄ£ÐÍ¡£
ÒÔÏÂС½Ú½«½éÉܲ»Í¬ÐÐÒµÖеöʾÀý¡£²»¹ý£¬¸ÃÄ£ÐÍ¿ÉÓ¦ÓÃÓÚÈκξßÓÐÀàËÆÌôÕ½µÄÐÐÒµ¡£
µç×ÓÉÌÎñ RC3 ½»Ò×
ÒÔµç×ÓÉÌÎñ RC3 ½»Ò×ΪÀý£¨´Ó½Ï¸ßµÄ²ãÃæÉϽ²£©£¬ÎÒÒѾʹÓà Java? Ó¦ÓóÌÐòÄ£ÐÍÃèÊöÁËÕâÖÖ³¡¾°£¬µ«ÊÇÄúÓ¦µ±ÖªµÀ¸ÃÄ£ÐͲ¢²»Ö»ÊÇÕë¶Ô
Java£¬¿ÉÒÔÇáËɵØÓ¦ÓÃÓÚ .NET ¿ò¼Ü£¬»òʹÓÃÈκνű¾ÓïÑÔ£¬Èç PHP¡¢Ruby µÈ¡£´ËÍ⣬ËäȻʾÀýչʾÁË
Amazon Web Services (AWS) µÄÓ¦Ó㬵«ÊǽöÊÇչʾ¶øÒÑ£»¸ÃÄ£ÐÍ¿ÉÒÔÇáËÉÓ¦ÓÃÓÚÈκι«¹²ÔÆ»ù´¡¼Ü¹¹£¬Èç
Azure¡¢vCloud¡¢IBM? SmartCloud µÈ¡£
ÊÜ¿ØÇø°üÀ¨Ò»¸ö¹«Ë¾¸ôÀëÇø (DMZ) ºÍÒ»¸ö°²È«Çø (SECZ)¡£Web Ó¦Ó÷þÎñÆ÷λÓÚ DMZ ÇøÄÚ£¬½ÓÊÕÀ´×Ô»¥ÁªÍøÓû§µÄÁ¬½Ó¡£ËüÓë
SECZ ÖеÄÊý¾Ý¿â·þÎñÆ÷ºÍÆóÒµÃܳ׹ÜÀí»ù´¡¼Ü¹¹ (EKMI) ½øÐÐͨÐÅ¡£EKMI ¸ºÔð¶ÔËùÓÐ C1 ºÍ
C2 Êý¾Ý½øÐмÓÃÜ¡¢±ê¼ÇºÍ¹ÜÀíÃܳס£EKMI ½«ÊµÏÖÂú×ãÊý¾Ý°²È«·¨¹æËùÒªÇóµÄËùÓпØÖÆ¡£ËùÓÐͨÐŶ¼»ùÓÚ TLS/SSL¡£
¹«¹²ÔÆÇø (PBZ) °üº¬Ò»¸ö Web Ó¦Ó÷þÎñÆ÷ºÍÒ»¸öÊý¾Ý´æ´¢¡£Web Ó¦Ó÷þÎñÆ÷½ÓÊÕ»¥ÁªÍøÓû§µÄÁ¬½Ó£¬ÒÔ¼°¹«Ë¾
DMZ ÖÐµÄ Web Ó¦Ó÷þÎñÆ÷µÄ Web ·þÎñÇëÇó¡£ËùÓÐͨÐŶ¼»ùÓÚ TLS/SSL¡£´Ó¹«Ë¾ DMZ ·¢Ë͵½¹«¹²ÔƵÄ
Web ·þÎñÇëÇó¶¼»áͨ¹ý SSL ClientAuth Ìṩ±£»¤£¬Ôڶ˵ãÖ®¼äÏ໥ÈÏÖ¤¡£
ÕâÀཻÒ××ñÑÒÔϲ½Ö裺
Óû§ÔÚÊÜ¿ØÇøÖÐ×¢²áΪ¿Í»§²¢·ÖÅäµ½Ò»¸öΩһµÄ Customer ID (CID)£¨´ËΪ C3 Êý¾Ý£©¡£¿Í»§ÃûÁªÏµÐÅÏ¢±»Ö¸¶¨Îª
C2 Êý¾Ý£¬¶ø¿Í»§µÄ¶©µ¥Ï¸½Ú±»Ö¸¶¨Îª C3 Êý¾Ý¡£¶Ô C2 Êý¾Ý½øÐмÓÃÜ¡¢±ê¼Ç²¢½«ËüÃÇ´æ´¢µ½ EKMI
ÖС£ËùÓÐ C3 Êý¾Ý¶¼»á±£´æÔÚ PBZ ÖУ¬²¢Í¨¹ýÒѾ¹ý¿Í»§¶ËÑéÖ¤µÄ SSL Á¬½Ó½øÐд«µÝ£¬Í¬Ê±´«µÝµÄ»¹ÓÐÓë»á»°Ïà¹ØµÄ½»Ò×Êý¾Ý¡£²Î¼û
ͼ 4 µÄ²½Öè 1¡£

ͼ 4. RC3 µç×ÓÉÌÎñ½»Ò×ÖеIJ½Öè
´Ëʱ£¬Óû§µÄä¯ÀÀÆ÷½«±»Öض¨Ïòµ½ PBZ£¬ÔÚÕâÀォÍê³É´ó²¿·Ö½»Ò×£º
1.¼ì²é²úÆ·ÁÐ±í¡£
2.È·¶¨¼Û¸ñºÍ¹©»õÇé¿ö¡£
3.Ïò¹ºÎï³µÌí¼ÓÑ¡ÖеIJúÆ·¡£
4.ÌṩÅäËÍ˵Ã÷
5.ÆäËûÈκÎÓëÖ§¸¶Î޹صÄÊý¾Ý¡£
ÇëÇóÍ·²¿Ð¯´øÓÉ DMZ ÖÐµÄ Web Ó¦Ó÷þÎñÆ÷·ÖÅäµÄ»á»°±ê¼Ç£»ÕâÔÊÐí½« PBZ ÖеĽ»Ò×Êý¾ÝÓëÊÜ¿ØÇøÖеĽ»Ò×¹ØÁªÆðÀ´¡£²Î¼û
ͼ 4 ÖеIJ½Öè 2¡£
ÔÚ×¼±¸¸¶¿îʱ£¬Óû§µÄä¯ÀÀÆ÷½«Öض¨Ïòµ½¹«Ë¾ DMZ ·þÎñÆ÷£¬Óû§½«ÔÚÆäÖÐÌá½»ÐÅÓÿ¨ÒÔ½øÐÐÖ§¸¶¡£È·ÈϽ»Ò׺󣬻ὫÃô¸ÐµÄ
C1 Êý¾Ý¼ÓÃÜ¡¢±ê¼Ç²¢±£´æµ½ EKMI ÖС£½øÐбê¼Çºó£¬»áͨ¹ý¿Í»§¶ËÑéÖ¤µÄ Web ·þÎñÇëÇó½« C3 Êý¾Ý±£´æµ½
PBZ ÖС£²Î¼û ͼ 4 ÖеIJ½Öè 3¡£
ÒÔÏÂÊÇһЩÓйصç×ÓÉÌÎñ½»Ò׵ݲȫÊÂÏ
1.¶ÔÊý¾Ý°²È«·¨¹æµÄ×ñ´ÓÐÔÊÇͨ¹ý½«Ãô¸ÐºÍÊÜ¿ØÊý¾Ý¼ÓÃܲ¢±£´æµ½°²È«ÇøµÄ EKMI
ÖÐÀ´ÊµÏֵġ£
2.PBZ ²¢²»±£´æÓû§µÄÈκλúÃÜÐÅÏ¢¡£Óû§Éí·ÝÑéÖ¤ÔÚÊÜ¿ØÇøÄÚ½øÐУ¬½«Îª¸ÃÓû§·ÖÅäÒ»¸öÓÐЧµÄ»á»°±ê¼Ç£¬½«Óû§µÄä¯ÀÀÆ÷ÖØ¶¨Ïòµ½
PBZ£¬ÒÔ±ã½øÐнøÒ»²½µÄ´¦Àí¡£
3.DMZ ºÍ PBZ Ö®¼äµÄͨÐÅÊǵ¥ÏòµÄ£¬ÊÇ´Ó DMZ µ½ PBZ¡£PBZ
ÓÀÔ¶²»»áÓëÊÜ¿ØÇøÄڵķþÎñÆ÷½øÐÐͨÐÅ£»Èç¹ûÓ¦ÓóÌÐò½øÐÐÁËÏàÓ¦µÄÉè¼Æ£¬ÄÇô¾Í²»»á³öÏÖÕâÖÖÇé¿ö¡£Õ⽫ȷ±£ PBZ
ÄÚµÄÈκÎΣº¦¶¼²»»áÓ°Ïìµ½ÊÜ¿ØÇø¡£
4.ÊÜ¿ØÇøÄڵķþÎñÆ÷½öͨ¹ý¿Í»§¶ËÈÏÖ¤µÄ SSL Web ·þÎñÓë PBZ
½øÐÐͨÐÅ¡£Õâ¿ÉÒÔ±ÜÃ⽫ÈκÎÈÏ֤ƾ֤´æ´¢µ½ PBZ¡££¨SSL ¿Í»§¶ËÈÏÖ¤Ö»ÒªÇóÔÚÄ¿±ê»úÆ÷ÉÏ´æ´¢ÓÐЧºÍ¿ÉÐŵÄÊý×ÖÖ¤Ê飬ÒÔ¶Ô¿Í»§¶ËÁ¬½Ó½øÐÐÑéÖ¤¡£È»¶ø£¬¿Í»§¶Ë±ØÐëÏòÊý×ÖÖ¤Êé´«µÝÒ»¸öÓÐЧµÄ˽ÓÐÃܳײ¢¼ÓÈë
SSL ¿Í»§¶ËÈÏÖ¤ÐÒ飩¡£
Ò½ÁÆ RC3 ½»Ò×
±¾Àý£¨´Ó½Ï¸ß²ãÃæÉÏ£©ÀàËÆÓÚµç×ÓÉÌÎñ½»Ò×£¬Î©Ò»²»Í¬µÄÊǸý»Ò×½øÒ»²½Õ¹Ê¾ÁËÈçºÎ½«·Ç½á¹¹»¯Êý¾Ý£¨Èç X ¹âͼƬ£©µÄ
BLOB£¨¶þ½øÖÆ´ó¶ÔÏ󣩱£´æµ½ PBZ Öв¢Âú×ãºÏ¹æÐÔ¡£ÎÒÃǼÙÉ軼ÕߵĻù±¾ÐÅÏ¢ÒѾÔÚ½»Ò×֮ǰ´´½¨Íê±Ï¡£
ÕâÀཻÒ×½«×ñÑÏÂÃæµÄ²½Öè¡£
1¡¢X ¹âʵÑéÊҵļ¼ÊõÔ±½«¶Ô×ÔÉí½øÐÐÈÏÖ¤ÒÔ·ÃÎÊÒ½ÔºµÄÊÜ¿ØÇøµÄ·þÎñÆ÷²¢½¨Á¢»á»°¡£Èç¹ûÐèÒª´´½¨Ð»¼ÕßµÄÊý¾Ý£¬ÄÇô½«ÔÚÊÜ¿ØÇøÍê³É£¬ÆäÖн«·ÖÅäÒ»¸ö»¼Õß
ID (PID)¡£»¼Õßͳ¼ÆÊý¾ÝÖеÄijЩ²¿·Ö±»Ö¸¶¨Îª C1/C2 Êý¾Ý£»Òò´Ë£¬ËüÃǽ«ÓÉ EKMI ¼ÓÃܲ¢±ê¼Ç¡£Ò½Ôº¿ÉÒÔÑ¡Ôñ½«±ê¼ÇºóµÄ
C1/C2 Êý¾Ý±£´æµ½ÊÜ¿ØÇøÄÚ£¬»òͨ¹ý°²È«µÄµ¥Ïò Web ·þÎñ´æ´¢µ½ PBZ ÖС£²Î¼ûͼ 5 µÄ²½Öè 1¡£

ͼ 5. RC3 Ò½Áƽ»Ò×ÖеIJ½Öè
2¡¢¸Ã¼¼ÊõÈËÔ±µÄä¯ÀÀÆ÷»áÖØ¶¨Ïòµ½ PBZ£¬Ëý»áÔÚÆäÖÐÌá½»½»Ò׵ķÇÃô¸ÐÊý¾Ý£¬È磺
1.»¼Õß¿´²¡µÄÈÕÆÚºÍʱ¼ä¡£
2.ÇëÇóÒ½ÉúµÄ±êʶ¼°Æä¿ª¾ßµÄ´¦·½¡£
3.Éæ¼°µÄ¼¼ÊõÈËÔ±ºÍ²ÉÈ¡µÄÖÎÁÆ´ëÊ©¡£
4.ÈÎºÎÆäËû·ÇÃô¸ÐÊý¾Ý¡£
¾Ý´ËÉè¼ÆÓ¦ÓóÌÐòºó£¬Õⲿ·Ö½»Ò×½«²»ÐèÒª´«µÝÈκΠC1 »ò C2 Êý¾Ý¡£²Î¼û
ͼ 5 ÖеIJ½Öè 2¡£
3¡¢×¼±¸ºÃÌá½» X ¹âÕÕÆ¬ºÍ·ÅÉäʦµÄ±¨¸æºó£¬¼¼ÊõÈËÔ±µÄä¯ÀÀÆ÷»áÖØ¶¨Ïòµ½ÊÜ¿ØÇø¡£¼¼ÊõÈËÔ±»áÉÏ´«
X ¹âÕÕÆ¬ºÍ±¨¸æ£¬ÕâЩÄÚÈݽ«Í¨¹ý Web Ó¦ÓóÌÐòת»»Îª XML Îĵµ¡£×ª»»ºóµÄ XML Îĵµ°üº¬±ØÐë¼ÓÃܵÄ
C1 Êý¾Ý¡£
C1 Êý¾Ý½«ÔÚ DMZ Web Ó¦Ó÷þÎñÆ÷ÖнÓÊÕ²¢·¢Ë͸øÒ»¸ö¼ÓÃÜÒýÇæ£¬ºóÕß½«¶Ô½Ï´óµÄ·Ç½á¹¹»¯Êý¾Ý½øÐмÓÃÜ¡£½«Éú³ÉÒ»¸ö¶Ô³ÆÃܳײ¢ÓÃÓÚ¼ÓÃÜÎĵµÄÚÈÝ¡£¶Ô³ÆÃܳ×Ó¦½»¸ø
EKMI ±£¹Ü£¬¶ø¼ÓÃÜµÄ X ¹âÕÕÆ¬ºÍ±¨¸æ½«Í¨¹ý°²È«µÄ Web ·þÎñÇëÇó´æ´¢µ½ PBZ ÖС£²Î¼û ͼ 5
µÄ²½Öè 3¡£
ËùÓÐÊÊÓÃÓÚµç×ÓÉÌÎñ½»Ò׵ݲȫÊÂÏî¾ùÊÊÓÃÓÚÒ½Áƽ»Òס£Î©Ò»µÄÇø±ðÊÇÒ½Áƽ»Ò×ÖÐÔö¼ÓÁ˷ǽṹ»¯Êý¾Ý£¬¼´ X ¹âÕÕÆ¬£¬Òò´ËÒªÇóʹÓÃרÃŵÄÒýÇæÀ´´¦Àí´ó
BLOB µÄ¼ÓÃܺͽâÃÜ¡£
ÖÆÔìÒµ RC3 ½»Ò×
¸ÃʾÀýչʾÁËÒ»Ãû¹¤Òµ»·¾³ÖеŤ³ÌʦÏòÉú²úÏßÌá½»Ò»·ÝÃô¸ÐÎĵµ£¨Èç²ÄÁϵ¥µÄÉè¼ÆÍ¼£©£¬ÒÔ±ã½øÐÐÏàÓ¦µÄÉú²ú¡£
ÕâÀཻÒ××ñÑÏÂÃæµÄ²½Öè¡£
¹¤³Ìʦ¶ÔÊÜ¿ØÇøÄڵķþÎñÆ÷½øÐÐÈÏÖ¤²¢½¨Á¢Ò»¸ö»á»°¡£Ëæºó½«¹¤³ÌÊ¦ÖØ¶¨Ïòµ½ PBZ¡£Ò»¸ö
Web ·þÎñÇëÇó°²È«µØ½«Óë»á»°ÓйصÄÐÅÏ¢´Ó SECZ ´«µÝµ½ PBZ¡£
ÔÚ PBZ ÖУ¬¹¤³Ìʦ½«´´½¨Ò»¸öеĽ»Ò×£¬¸Ã½»Ò×½ö½ÓÊܽ« C3 Êý¾ÝÊäÈëÔÆÖС£È»ºóΪ½»Ò×·ÖÅäÁËÒ»¸öΩһµÄ½»Ò×
ID£¬²¢ÔÚÇëÇóµÄÏìÓ¦±êÍ·Öзµ»Ø¹¤³ÌʦµÄä¯ÀÀÆ÷¡£
ÓÉÓÚ½»Ò×ÊǹØÓÚÖÆÔ칤³§Éú²úÒ»¸öв¿¼þ£¬½»Ò׵Ĺ«¿ª²¿·Ö½«½ÓÊÜ BOM µÄ·ÇÃô¸Ð×é¼þ¡£²Î¼û ͼ 6 µÄ²½Öè
1¡£

ͼ 6. RC3 ÖÆÔì½»Ò×ÖеIJ½Öè
¹¤³ÌʦµÄä¯ÀÀÆ÷±»Öض¨Ïòµ½ SECZ£¬²¢½«ÔÚÆäÖÐÌá½»½»Ò×µÄÃô¸ÐÄÚÈÝ¡£ÕâЩÐÅÏ¢°üÀ¨£º
1.½«ÒªÖÆÔìµÄ¶ÔÏóµÄÉè¼ÆÍ¼¡£
2.BOM µÄÃô¸ÐÄÚÈÝ¡£
3.ÓйØ×°ÅäµÄÌØÊâ˵Ã÷£¨Èç¹ûÓУ©¡£
4.ÆäËûÈκÎÃô¸ÐÊý¾Ý¡£
¾Ý´ËÉè¼ÆÓ¦ÓóÌÐòºó£¬Õⲿ·Ö½»Ò׻Ὣ±ØÒªµÄ C1 ºÍ C2 Êý¾Ý´«µÝµ½ SECZ ÖУ¬²¢¶ÔËüÃǽøÐмÓÃܺͱê¼Ç¡£¼ÓÃܺóµÄÉè¼ÆÍ¼½«±£´æµ½
PBZ ÖУ¬ÒòΪËüÏÖÔÚÊÇ·ÇÃô¸ÐµÄ¡£²Î¼û ͼ 6 µÄ²½Öè 2¡£
ËùÓÐÊÊÓÃÓÚǰÁ½¸ö½»Ò׵ݲȫÊÂÏîҲͬÑùÊÊÓÃÓÚ±¾½»Òס£
½áÊøÓï
×ܶøÑÔÖ®£¬Èç¹ûʹÓÃÊʵ±µÄ¼ÓÃÜÃܳ׹ÜÀí£¬ÄÇôÔÚʹÓù«¹²ÔÆÀ´¼ÆËãºÍ±£´æÃô¸ÐÊý¾ÝµÄͬʱÂú×ãÊý¾Ý°²È«·¨¹æµÄÒªÇóÊÇÓпÉÄܵġ£ÊµÏÖÕâһĿµÄµÄ¼¼ÊõĿǰÒѾ¿ÉÓã»Ê£ÏÂÒª×öµÄ¾ÍÊǶÔÓ¦ÓóÌÐò½øÐÐÉè¼Æ£¬ÒÔ±ãÀûÓÃÕâЩ¹¦ÄÜ
¡ª Ö÷ҪʹÓÃÕâЩ¹¦ÄÜÀ´Éè¼ÆÔÆÓ¦ÓóÌÐò£¬Ê¹ËüÃÇ¿ÉÒÔ¶ÔÓ¦ÓóÌÐòËù·ÃÎʵIJ»Í¬Àà±ðµÄÊý¾ÝÓ¦Óò»Í¬µÄ°²È«×ÊÔ´¼¶±ð¡£
|