Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
28
BezpieczeństwoMicrosoftWindows.Podstawypraktyczne
wierzaniekontrolinadzabezpieczeniamiosobomtrzecimiichcentralizacjawTTP
niedawałypoczuciabezpieczeństwa.Upowszechnieniesięsilnychtechnikkryptogra-
ficznychiotwartychstandardówzabezpieczeństworzyłowarunkisprzyjającepowsta-
niuoutsourcinguwdziedziniebezpieczeństwaIT.
RównieżostatnieincydentyzwiązanezbezpieczeństwemwInternecie
1dowodzą,
żezapewnieniebezpieczeństwawświeciekomputerówwymagaczegoświęcejniż
tylkooutsourcingfunkcjibezpieczeństwazwykorzystaniemdedykowanychserwerów
TTP.Taknaprawdępotrzebnewszechobecneusługizabezpieczeń,implemento-
waneistosowanespójnieizgodniezestandardamiprzezróżneaplikacje,platformy
iproducentów.Wszechobecnośćusługzabezpieczeńwymagaspójnegomechanizmu
egzekwowaniazasadbezpieczeństwa,cojestłatwiejszewscentralizowanymśrodowi-
skuTTP.
Wkolejnychpodrozdziałachznajdziemyprzeglądpopularnegotrenduwoutso-
urcingufunkcjizabezpieczeń:tworzeniazaufanychinfrastrukturzabezpieczeń(TSI).
Infrastrukturytezapewniająnastępującepodstawoweusługi:
.
identyfikacja,
.
uwierzytelnianie,
.
autoryzacja,
.
inspekcja,
.
zarządzaniekluczami,
.
zarządzaniezabezpieczeniami.
WkontekścieinfrastrukturTSIoutsourcingnajczęściejpoleganaoddzieleniu
najważniejszychusługzabezpieczeńodaplikacjiiprzekształceniuichwusługiinfra-
strukturalne,takjakwprzeszłościzrobionozusługamisieciowymi,plikowymi,
drukowaniaiwiadomościtekstowych.
Zaufaneinfrastrukturyzabezpieczeńpozwalajątwórcomaplikacjiskoncentrować
sięnanajważniejszychfunkcjachbiznesowych.PonieważinfrastrukturyTSIzapew-
niająscentralizowanezarządzaniezabezpieczeniami,umożliwiająefektywniejsze
egzekwowaniezasadbezpieczeństwawdużych,rozproszonychśrodowiskachIT.
Pozatymupraszczająjednokrotnelogowanie(ang.SingleSign-On,SSO)orazszybsze
tworzeniebezpiecznychaplikacji.Zewzględunaswójcentralistycznycharakter
zaufaneinfrastrukturyzabezpieczeńmusząwykorzystywaćotwartestandardy,apoza
tymmusząbyćimplementowaneniezależnieodplatformy,aplikacji,producenta
iurządzeń.
1WartowtymmiejscuwspomniećorobakuSlammer(Sapphire).Więcejinformacjinaten
tematznajdziemynastroniewww.cs.berkeley.edu/~nweaver/sapphire.