PKI部署:业务模型与关键要点解析
1. 企业层面接受度的重要性
在部署新技术时,企业层面的支持至关重要。缺乏适当的拥护者来推动新技术的部署,克服成功部署过程中可能遇到的诸多障碍将极为困难。因为在组织中,无论变革的内容是什么,对变革的抵制都是常见的。所以,构建一个坚实的商业案例并将其“推销”给组织内的关键决策者是必要的。
2. 常见业务模型
2.1 内部通信业务模型
从企业安全的角度来看,任何组织的总体目标都是提供具有成本效益、易用且与感知风险水平相称的安全保障。如果提供安全保障的成本过高,或者部署的安全服务难以使用或管理,那么部署该解决方案的商业案例就无法成立。
部署特定安全解决方案的业务驱动因素主要集中在以下几个方面:
- 增强身份验证和问责制
- 安全电子邮件
- 桌面安全(例如,对存储在磁盘驱动器上的敏感文件进行加密)
- 安全远程访问
- 安全内部通信(例如,安全的企业内部网)
- 安全外部通信(例如,安全的企业外部网)
- 减少单点登录
- 通过采用安全电子表单减少纸张使用
- 安全且强大的审计跟踪
通常,会选择一个单一应用程序来启动初始的PKI部署,以此证明PKI本身的实用性和必要性。随着时间的推移,会纳入更多的应用程序,最终形成一个能够在多种不同环境中支持各种应用程序的单一基础设施。
2.2 外部通信业务模型
外部通信业务模型主要从企业对企业(B2B)和企业对消费者(B2C)两个角度进行探讨。
- 企业对企业(B2B)通信 :B