Mobil güvenli ağ geçidi - Mobile secure gateway

Mobil güvenli ağ geçidi (MSG), bir mobil uygulama ile tipik olarak bir kurumsal ağ içindeki ilgili arka uç kaynakları arasında güvenli iletişim sağlayan yazılım veya donanım aracı için bir endüstri terimidir. Alanındaki zorlukları ele alır. mobil güvenlik.

MSG tipik olarak iki bileşenden oluşur - İstemci kitaplığı ve Ağ Geçidi. İstemci, mobil uygulama ile bağlantılı bir kitaplıktır. Genellikle kriptografik protokolü kullanarak Ağ Geçidine güvenli bağlantı kurar SSL / TLS. Bu, mobil uygulama ile ana bilgisayarlar arasındaki iletişim için kullanılan güvenli bir kanalı temsil eder. Ağ geçidi, dahili BT altyapısını İnternet'ten ayırarak, yalnızca yetkili bir istemci isteklerinin sınırlı ağ içindeki belirli bir ana bilgisayar kümesine erişmesine izin verir.

İstemci kitaplığı

Müşteri kütüphane karşılık gelen ile bağlantılı mobil uygulama ve bu, Ağ Geçidi aracılığıyla Ana Bilgisayar setine güvenli erişim sağlar. İstemci kitaplığı herkese açık API mobil uygulamaya, platform varsayılanını taklit ederek HTTP istemci kitaplığı. Uygulama, istenen ana bilgisayarlarla güvenli bir şekilde iletişim kurmak için bu API'yi kullanır.

Ağ geçidi

Ağ geçidi bir sunucudur veya arka plan programı tipik olarak fiziksel veya sanal cihaza yüklenir. DMZ Ağ Geçidinin genel arayüzü İnternete (veya diğer güvenilmeyen ağlara) açıktır ve TCP / IP mobil uygulamalardan bağlantılar. Üzerinde çalışır IPv4 ve / veya IPv6 ağlar. Gelen istemci bağlantıları, ağ iletişimi için güvenlik ve iletişim kuran eşlerin karşılıklı güvenini sağlamak için genellikle SSL / TLS kullanır. İletişim protokolü tipik olarak HTTP.[1]

Ev sahibi

Ağ geçidi, bağlı uygulamalardan gelen istekleri yapılandırılmış ana bilgisayar koleksiyonuna iletir. Bunlar genellikle HTTP veya HTTPS'dir sunucular veya içindeki hizmetler Dahili ağ. Bir ana bilgisayardan gelen yanıt, ilgili mobil uygulamaya geri gönderilir.

Referanslar

  1. ^ "Mobil güvenlik". www.peerlyst.com. Alındı 6 Mayıs 2016.