subversion(簡稱svn)是近年來崛起的版本管理工具,是cvs的接班人。目前,絕大多數開源軟件都使用svn作為代碼版本管理軟件。
svn服務器有2種運行方式:獨立服務器和借助apache。2種方式各有利弊。
svn存儲版本數據也有2種方式:BDB和FSFS。因為BDB方式在服務器中斷時,有可能鎖住數據(我在搞ldap時就深受其害,沒法根治),所以還是FSFS方式更安全一點。
詳見subversion。
安全領域的SVN
SVN站在更高層次上對現在的安全產品,從系統和控制的角度進行了"有機"和"無隙"的整合。
SVN是一個安全虛擬網絡系統,它將系統整體的信息安全功能均衡合理地分布在不同的子系統中,
使各子系統的功能得到最大限度的發揮,子系統之間互相補充,系統整體性能大于各子系統功能之和,用均衡互補的原則解決了"木桶原理"的問題。
SVN能在跨接Internet, Intranet, Extranet間的網絡所有端點實現全面的安全,而且還能提供基于企業策略的信息管理機制以充分有效地利用有限的帶寬。SVN可以滿足各種企業VPN的要求,通過為公司內部網絡、遠程和移動用戶、分支機構和合作伙伴提供基于Internet的安全連接。所以,我們可以將SVN看成是VPN、防火墻、基于企業策略的信息管理軟件集成在一起的Internet安全的綜合解決方案。在這樣一個網絡系統中,所有互聯網服務器端和客戶端都是安全的,并有一個信息管理機制以不斷地通過這個外部網絡環境動態地分析及滿足客戶的特定帶寬需求。SVN提供了目前基于網絡實現的eBusiness 應用的安全服務,它包含:
對多種應用進行全面的安全認證;
支持多種認證及PKI
功能強大并對用戶透明的通訊加密;
面向用戶的集中安全策略管理;
統一跨接Internet、Intranet、Extranet的通訊。
完整的SVN體系結構應包括以下部分:
帶有防火墻的VPN網關,它是一個將防火墻和VPN技術緊密結合的網關產品;
SVN安全遠程客戶端軟件包,一個功能強大的VPN客戶端軟件,支持臺式機用戶、遠程用戶和移動用戶,具有集中化管理的個人防火墻功能和VPN用戶的安全認證功能;
SVN證書管理模塊,一個用于SVN的完整PKI解決方案,它將完善的CA和LDAP目錄服務器技術集成在一起;
SVN硬件加密卡,可以通過硬件技術實現功能強大的各種算法以提高VPN的速度和性能;
SVN智能帶寬管理模塊,一個基于企業策略的帶寬管理解決方案,可以智能地管理有限的帶寬資源,以確保用于企業重要應用的VPN性能可靠;
SVN冗余管理模塊,通過冗余網關集群和防火墻VPN內的SVN冗余模塊,對執行重要任務的VPN和防火墻應用在出現故障時實現無縫切換。
自動地址轉換模塊,一個自動管理IP地址和命名的解決方案,通過提供IP地址服務的跟蹤和集中化管理,確保可靠地控制地址分配和提高TCP/IP管理效率;
SVN安全服務器軟件包,專門保護單個應用服務器安全的VPN網關軟件,它可以保護進行敏感操作的服務器免受攻擊和未授權的訪問,使客戶端建立與服務器間的安全認證和支持交換加密數據的連接;
SVN安全客戶端軟件包,它將基于狀態檢測的防火墻和基于IPSec的VPN客戶端軟件集成在客戶端機器上,通過提供集中管理的個人防火墻和對所有企業VPN用戶的安全認證,增強客戶端機器的安全性。它與 SVN安全遠程客戶端軟件功能相比,增強了客戶端的安全功能,如訪問控制和安全初始化控制等。
新聞熱點
疑難解答
圖片精選