网站安全数据访问架构问题

时间:2009-10-14 17:51:36

标签: architecture

我希望就我计划做的事情获得一些意见,这些意见是安全的,可以安全地阻止人们侵入数据。

我们在A市有一个数据库。 在B市,我们有一家拥有内部网络的公司,以及一台服务器,其上有两个运行应用程序的应用程序服务器App。 1和App。 2。

应用。 1在80号港口服务,并接触互联网。 我想要App。 2只暴露给App。 1,通过网络服务(?),意味着互联网和内联网上的人将无法“看到”应用程序。 2。

我想要App。 2要有一个私人通信链接到城市A的数据库。我需要以某种方式确保App之间的通信。 2,城市A中的数据库是安全的,但我还需要在App中获取数据。 1。

这种一般设置能否完成我需要做的事情? 我的主要目标是App之间的数据安全性。 2和城市A中的数据库。

任何一般性建议都将受到赞赏。

由于

1 个答案:

答案 0 :(得分:0)

您可以采取多种措施来保护自己的数据。我会考虑使用SSL over https,为Web服务的调用者提供身份验证(可能是公钥/私钥系统或客户端证书),并希望在托管服务器上为调用者设置IP限制规则 - 至少。

编辑:出于某种原因,我原以为您曾说过访问网络服务的应用程序,尽管您说申请应用程序。不知道你是否打算使用网络服务,但这是我们遵循的道路。