Zabezpečená mobilní brána - Mobile secure gateway

Mobilní zabezpečená brána ( MSG ) je průmyslový termín pro softwarové nebo hardwarové zařízení, které zajišťuje zabezpečenou komunikaci mezi mobilní aplikací a příslušnými back-endovými prostředky typicky v podnikové síti. Řeší výzvy v oblasti mobilní bezpečnosti .

MSG se obvykle skládá ze dvou komponent - klientské knihovny a brány. Klientem je knihovna propojená s mobilní aplikací. Vytváří zabezpečené připojení k bráně pomocí kryptografického protokolu typicky SSL / TLS . To představuje zabezpečený kanál používaný pro komunikaci mezi mobilní aplikací a hostiteli. Brána odděluje interní IT infrastrukturu od internetu a umožňuje pouze oprávněnému klientovi požádat o přístup ke konkrétní sadě hostitelů v omezené síti.

Klientská knihovna

Knihovna klienta je propojena s příslušnou mobilní aplikací a poskytuje zabezpečený přístup prostřednictvím brány k sadě hostitelů. Knihovna klienta zpřístupňuje veřejné rozhraní API mobilní aplikaci, napodobující výchozí klientskou knihovnu HTTP platformy . Aplikace používá toto API ke bezpečné komunikaci s požadovanými hostiteli.

Brána

Brána je server nebo démon, který se obvykle instaluje na fyzické nebo virtuální zařízení umístěné do DMZ . Veřejné rozhraní brány je vystaveno internetu (nebo jiné nedůvěryhodné síti) a přijímá připojení TCP / IP z mobilních aplikací. Funguje v sítích IPv4 a / nebo IPv6 . Příchozí připojení klientů obvykle používají SSL / TLS k zajištění zabezpečení síťové komunikace a vzájemné důvěry komunikujících vrstevníků. Komunikační protokol je obvykle založen na HTTP .

Hostitel

Brána předává požadavky z připojených aplikací do kolekce nakonfigurovaných hostitelů. Obvykle se jedná o servery nebo služby HTTP nebo HTTPS v interní síti . Odpověď hostitele se odešle zpět do příslušné mobilní aplikace.

Reference