成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

51CTO專家專欄 李洋談iOS安全機制概述

原創
移動開發 iOS
本文為51CTO邀請的安全專家李洋撰寫的iOS開發專欄文章——《iOS安全機制概述》。其中包括:防范對設備的未授權使用、對設備數據的全面保護(包括設備丟失或被偷的情況下)、安全的網絡傳輸協議和數據加密算法、安全的iOS平臺等。

iPad為企業用戶及其應用提供了許多安全機制,為用戶提供了一個安全的移動計算平臺。下面我們就來看看iOS都有哪些安全機制。

1. 設備控制和保護

[[42536]]

1.1 密碼策略

iPad支持用戶從一系列密碼設計策略中根據安全需求來進行選擇,包括超時設定、密碼長度以及密碼更新周期等。iPad支持Microsoft Exchange ActiveSync的密碼策略,如最小密碼長度、最大密碼嘗試次數、密碼設定需要數字和字母組合、密碼的最大非活動時間等。另外,iPad還支持Microsoft Exchange Server 2007中的密碼策略,如:允許/禁止結案但密碼、密碼超時、密碼歷史、策略更新間隔、密碼中復雜字母的最小數量等。

1.2 設定安全策略

在iPad中有2種方法可以對安全策略進行設定。如果設備配置為可訪問Microsoft Exchange帳戶,則Exchange ActiveSync的相應策略直接會推送到設備上,不需要用戶設置;另外,用戶可以通過配置文件的方式來對配置進行部署和安裝。值得注意的是:刪除該配置需要管理員密碼。

1.3 安全設備配置

iPad通過XML(eXtensible Markup Language)格式的配置文件來對設備的安全策略和限制、VPN(Virtual Private Network)配置信息、Wi-Fi設置、郵件等進行設定。iPad對配置文件提供了簽名和加密的保護。

1.4 設備限制

設備限制規定了用戶可以訪問和使用iPad的哪些feature,換句話說,設備限制主要是為了幫助企業來規范和限定雇員可以在企業環境中使用iPad的哪些指定服務。通常這些限制包括一些網絡應用程序,例如Safari、YouTube、iTunes Store等等。當然,限制也可以包括是否允許安裝應用程序等。#p#

2. 數據保護

[[42537]]

2.1 加密

iPad提供了256位的AES(Advanced Encryption Standard)硬件加密算法來保護設備中的所有數據,并且加密是強制選項,不能被用戶取消。

2.2 遠程信息清除

iPad支持遠程信息清除。當iPad為用戶遺失或者被盜的情況下,管理員或者設備所有者可以觸發遠程信息清除命令,從而將設備上的數據進行消除并反激活設備,從而保證數據安全。

2.3 本地信息消除

iPad同時也支持本地信息清除。用戶可以配置經過多次密碼嘗試失敗后,iPad自動啟動本地信息消除操作。默認情況下,10次密碼嘗試失敗后,iPad將啟動該機制。#p#

3. 安全網絡通信

[[42538]]

3.1 VPN

iPad支持主流的VPN技術,包括Cisco IPSec、L2TP和PPTP,以確保手機通信內容的安全。同時,iPad也支持網絡代理配置。另外,為了支持對現有VPN環境的安全訪問,iPad支持基于標準x.509數字證書的認證,還支持基于RSA SecureID和CRYPTOCard的認證等。

3.2 SSL/TLS

iPad支持SSL(Secure Socket Layer)v3以及TLS(Transport Layer Security)v1。Safari、Calendar、Mail等其他互聯網應用都會自動地使用這些安全機制來保證iPad和其他應用間的通信安全。

3.3 WPA/WPA2

iPad支持WPA(Wi-Fi Protected Access)/WPA2認證方式通過Wi-Fi接入企業網絡。WPA2采用128位AES加密方式。同時,iPad支持80.2.1x協議族,因此也能應用于基于RADIUS認證的環境。#p#

4. 安全的iOS平臺

安全的iOS平臺

4.1 運行時保護

運行在iPad OS上的應用程序遵循“沙箱”安全原則,即不能夠訪問其他應用程序的數據。另外,系統文件、資源以及內核都與用戶應用程序相隔離。若應用程序要訪問其他程序的數據,則必須通過iPad OS提供的API進行訪問。

4.2 強制簽名

所有的iPad應用程序都必須簽名。設備上自帶的程序都由Apple公司簽名。第三方的應用程序都必須由開發者使用Apple公司頒發的數字證書簽名。

4.3 安全認證框架

iPad提供了一個安全、加密的認證框架來存儲數字標識、用戶名和密碼,以此來保證iPad對多種應用和服務的安全認證。

責任編輯:佚名 來源: 51CTO.com
相關推薦

2011-08-01 13:35:08

Android安全框架權限

2011-08-12 09:06:48

Android系統應用程序

2011-08-29 13:52:15

李洋Android應用

2011-08-22 08:53:17

Android啟動過程李洋

2011-11-03 09:24:57

李洋簽名

2011-09-15 08:58:41

Android短信丟失技術原因

2012-07-16 10:21:48

Android進程線程

2011-09-22 09:51:41

2012-07-23 13:22:42

Intent Filt安全Android

2010-01-19 11:21:20

51CTO駐站專家

2010-08-26 08:57:04

AndroidAndroid開發

2016-08-23 18:15:26

2012-06-05 10:09:45

AndroidManiAndroidMani

2016-06-12 13:48:33

51CTO

2012-08-27 09:52:48

Android沙箱模型

2012-07-04 09:07:40

2011-09-08 13:50:51

51cto 51CTO

2010-12-10 13:21:47

51CTO博客大賽

2010-05-31 17:04:17

2011-09-08 13:26:27

51cto 51CTO
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧产日产国产精品国产 | 日韩在线免费视频 | 91精品无人区卡一卡二卡三 | 日韩在线视频一区二区三区 | 极品销魂美女一区二区 | 欧美亚洲视频 | 99影视| 噜久寡妇噜噜久久寡妇 | 日韩视频国产 | 欧美日韩在线精品 | 精品欧美一区免费观看α√ | 日韩精品一区二区三区高清免费 | 人人九九精 | 欧美日产国产成人免费图片 | 韩国av电影网 | 欧美一区在线视频 | 亚洲视频一区二区三区四区 | 亚洲91视频 | 黄色免费在线网址 | 日日骚网| 成人三级影院 | 四虎影院在线播放 | 国产午夜精品久久久 | 国产a级黄色录像 | 久久九七| 国产一区2区 | 北条麻妃av一区二区三区 | 精品久久国产视频 | 爱爱视频日本 | 欧美日韩在线精品 | 日韩视频精品 | 亚洲欧美在线一区 | 亚洲精品免费视频 | 精品一区二区三区在线视频 | 国产精品揄拍一区二区 | 国产东北一级毛片 | 国产欧美在线 | 国产精品久久久久久久久大全 | 欧美一级在线观看 | 亚洲视频在线观看免费 | 九九导航 |