CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

您现在的位置: IT专家网 > 移动计算子站 > 技巧

给移动设备构筑铜墙铁壁

作者: Daniel Taylor,  出处:TechTarget, 责任编辑: 杨春晖, 
2007-08-15 09:13
  移动设备的认证是必不可少的一部分。任何移动应用管理解决方案都应该提供多种安全认证集成的方式。

  【IT专家网独家】移动设备作为移动应用概念的一个很重要的条件就是安全。今天的企业移动应用中几乎所有的电话业务、数据管理、电子邮件和其他各种应用全都是以移动设备作为载体,或使用移动设备进行管理,或使用移动设备的身份识别功能加以限制,或干脆就是使用移动设备的安全策略确保正常使用。所以,当我们谈到BlackBerry、移动VPN或其他的用户认证时,我们不难发现任何的这些企业移动应用都需要双向的认证,而移动设备的认证是其中必不可少的一部分。任何移动应用管理解决方案都应该提供多种安全认证集成的方式。

  企业的IT部门通常对自己内部的网络开发和网络安全管理有着相当成熟的技术和经验,可是当异构的网络设备访问企业网络时,换句话说,当网络环境变得比现在复杂的时候,IT部门的这些技术和经验还适用吗?我们把移动环境与目前企业的网络环境叠加到一起,看看这么多的IT部门都面临的三选一的问题:选择一,使用移动设备的红外、蓝牙或其他的同步方式使移动设备和目前的网络建立互联,从而阻止移动环境融入万现有的网络环境;选择二,使用锁定的并且相当严格的管理让用户使用类似于BlackBerry等设备实现移动设备和网络的互联;选择三,使用笔记本电脑、3G网络和移动VPN的安全认证机制来实现移动设备安全的访问企业数据或应用。

  到底什么才是真正的企业移动应用?难道仅仅是一台笔记本电脑和一个3G上网卡?或是多部移动设备能够同时访问网络?以前这是技术发展考虑的问题,以后恐怕就是我们企业中IT部门考虑如何整合这些复杂移动应用的问题了。

  认证:运营商和企业的“中间地带”

  为了确保用户安全,我们必须要对用户们进行认证,这就是说,当一个用户要使用某一项移动应用服务的时候,我们必须先要对他的身份进行认证,以确保他可以享受这项服务。一旦用户的身份被确认,我们就可以让用户安全地使用这些服务了。说是简单,但实际上,做这件事情运营商和企业们却采用了不同的技术。在GSM网络里,SIM卡式用户身份识别的重要组成部分,但是在CDMA网络里或是在很多的企业内部网络里,并不使用SIM卡技术。对于IT部门来说,移动运营商的认证技术通常被作为一系列认证的开始,尽管其他的技术也可以做同样的事情(比如说设备的MAC地址认证技术)。

  基于Wi-Fi网络和WiMAX网络的服务都依赖于认证加密技术,这些常见的认证加密技术包括RADIVS(Remote Authentication Dial In User Service,远程用户拨号认证系统)技术、WPA(Wi-Fi Protected Access,Wi-Fi接入保护协议)技术、TKIP(Temporal Key Integrity Protocol,暂时密钥集成协议)技术以及其他一些认证技术等都被IT部门大量的使用着。现在运营商也介入了IT部门的认证技术,事情就变得不一样了。移动用户仍旧像以前一样经过多重身份认证登陆运营商或企业的网络享受他们应该享受到的服务,但是跟以往不同的是,用户在企业的认证需要做一个副本放到运营商处;而运营商的认证也要做一个副本放到企业IT部门里。

  副本的存在,实际上就是使得企业内部身份认证系统和公共网络服务的身份认证系统相互独立为两个不同的系统。移动数据服务显然是个很好的试验田,但是电话服务才是最好的出发点。移动运营商早就具备了能够为运营商和企业之间提供全球远程管理网络服务,但是这些网络身份认证对于企业来说大都很难部署(多半是因为费用太昂贵)。这样的结果就是一部企业Wi-Fi无线网络中的校园网手机,可以选择使用具有独立身份认证系统的企业网络或者是运营商提供的另一套身份验证体系的公共无线网络,或者在这两个网络中不停的切换。切换固然是耗费成本的,但是它却提供了两个网络之间的无缝互联。以前的解决方案里,我们的用户不得不有意识地在两个网络之间进行选择,现在没这个必要了,设备会自己选择“合适”的网络,但是什么是“合适的网络”呢?答案是付费的蜂窝网络。

  移动数据服务的关键问题就是:如果企业的IT部门想要对其用户进行管理(包括对用户进行远程管理)以便于提供更优质的企业资源支持,那么IT经理们就需要与公共网络运营商去共同管理用户的认证过程,因为对认证、身份和安全的管理需要基于对设备的管理(言外之意是,运营商控制着网络,而IT部门要想通过网络管理设备,就必须要把对设备的管理权分给网络运营商)。

共2页。 1 2 :

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅

您现在订阅的是《移动计算》
    
天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i