NIST(National Institute of Standards and Technology,美国国家标准与技术研究院)近日发布内部报告NIST IR 8505《云原生应用程序的数据保护方法》(A Data Protection Approach for Cloud-Native Applications)草案,面向公众征求意见...NIST(National Institute of Standards and Technology,美国国家标准与技术研究院)近日发布内部报告NIST IR 8505《云原生应用程序的数据保护方法》(A Data Protection Approach for Cloud-Native Applications)草案,面向公众征求意见。云原生应用通常是指以微服务为基础的应用架构,这些架构包含数千个服务的管理和服务间的调用。在这种情况下,因为数据会在各种协议(如gRPC、基于REST的协议等)之间传输(尤其是在暂时且可扩展的微服务容器中),保护数据安全将不仅是在服务请求期间的指定和授权,而需要一个全面的策略,将数据的访问和泄漏进行分类和分析。展开更多
文摘NIST(National Institute of Standards and Technology,美国国家标准与技术研究院)近日发布内部报告NIST IR 8505《云原生应用程序的数据保护方法》(A Data Protection Approach for Cloud-Native Applications)草案,面向公众征求意见。云原生应用通常是指以微服务为基础的应用架构,这些架构包含数千个服务的管理和服务间的调用。在这种情况下,因为数据会在各种协议(如gRPC、基于REST的协议等)之间传输(尤其是在暂时且可扩展的微服务容器中),保护数据安全将不仅是在服务请求期间的指定和授权,而需要一个全面的策略,将数据的访问和泄漏进行分类和分析。