RSS订阅
RSS订阅TT安全

双层分布式系统 VS 三层分布式系统

2008-4-7  选择字号:  | |
打印本文章

导读:双层分布式系统和三层分布式系统都和信息安全相关,您能比较一下吗?答:在双层应用程序中,胖客户端直接和数据存储进行通信。三层分布式系统增加中间层。

关键词:双层分布式系统 三层分布式系统 信息安全

正在加载数据... 【TechTarget中国原创】问:双层分布式系统和三层分布式系统都和信息安全相关,您能对比比较一下吗?
答:在一个双层的应用程序中,胖客户端直接和数据存储进行通信——应用程序逻辑运行在胖客户端内部。比如Lotus Notes或老版本的PowerBuilder程序。这是在90年代早期驱动“客户——服务器”模型的原始体系结构。三层分布式系统增加一个中间层来提供大量的应用程序逻辑。因此,可以有效地从模型中分离出应用程序逻辑,这就使得程序可以运行在一个瘦客户端,比如……

【TechTarget中国原创】问:双层分布式系统和三层分布式系统都和信息安全相关,您能对比比较一下吗?
 
  答:在一个双层的应用程序中,胖客户端直接和数据存储进行通信——应用程序逻辑运行在胖客户端内部。比如Lotus Notes或老版本的PowerBuilder程序。这是在90年代早期驱动“客户——服务器”模型的原始体系结构。
 
  三层分布式系统增加一个中间层来提供大量的应用程序逻辑。因此,可以有效地从模型中分离出应用程序逻辑,这就使得程序可以运行在一个瘦客户端,比如Web浏览器。这就是目前的主流应用程序模型。
 
  当然,钟摆总是来来回回地摆动,现在多种模式并存,包括像AJAX一样的技术,在浏览器内部增加更多的功能来模仿胖客户端应用程序的能力。是不是很混乱啊?
 
  相对于信息安全来说,三层模式环境趋向于更简单的控制,因为应用程序服务器(即中间层)被集中并且可以轻松管理。拿一些数字来说明这些陈述,比如在应用程序中被找到的漏洞。在一个三层模型中,大概100个应用程序服务器将会被打补丁。假如有所有地方都使用胖客户端,可能会有10,000个补丁需要被安装。
 
  模块化和tackling来保护应用程序和体系结构是相似的。应用程序和数据需要被保护,来确保在你的应用程序代码中不存在漏洞是重要的。同时确保只有经授权的部分才可以访问数据库中的数据。
 
  如果环境可以调节,那么重要的是不仅可以监视在程序中发生什么,并且可以存储日志数据来确保可以从攻击中恢复。
 
  事实上有许多原因可以说明为什么三层结构现在流行。安全不是这种结构的真实目的,但安全确实可以从这种趋势中受益。

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
许多著名企业和品牌在2008年都曾经沦为这种攻击的受害者。本文中将介绍由Sophos提供的合法网站在2008年中遭受攻击的大事记。
随着网络发展,网络安全一直成为我们的一块心病。虽然我们已经建立一套具备报警、预警、分析、审计、监测等全面功能的网络安全系统,在技术角度上已经实现了巨大进步……
Plixer首席执行官Michael Patterson回答了有关攻击者用来破坏网络的攻击策略的9个问题,并且说明了网络行为分析对于对抗这些攻击是否有用……
网络管理人员应认真分析各种可能的入侵和攻击形式,制定符合实际需要的网络安全策略,防止可能从网络和系统内外攻击行为。 防止入侵和攻击的主要技术措施包括……
可能有些时候你的远程用户需要连接到公共局域网。这里有确保用户系统安全的基本技巧的列表。还有一些确保终端用户的家庭电脑安全的便捷的技巧……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。