成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

云計算安全與等級保護

安全 云安全
云計算的發(fā)展帶來很多問題,有人就向我提出,云計算安全以后等級保護還做不做?我們把云計算是什么,是怎么發(fā)展來的搞清楚,就能夠發(fā)現(xiàn)。

云計算的發(fā)展帶來很多問題,有人就向我提出,云計算安全以后等級保護還做不做?我們把云計算是什么,是怎么發(fā)展來的搞清楚,就能夠發(fā)現(xiàn)。只要它還是一個信息系統(tǒng),就應(yīng)該有信息系統(tǒng)的共性,就應(yīng)該有信息系統(tǒng)的安全保護需求,就應(yīng)該有等級保護去保護它,答案是肯定的。

現(xiàn)在云計算炒的不亦樂乎,全國很多省已經(jīng)建立了云計算中心,有些地市也已經(jīng)開始建立了,但是我們呼吁要謹慎,如果云計算沒有解決安全的問題,這個云是不可靠的,亂建就會亂套。

下面我們從3個方面來看看云究竟是什么,我們應(yīng)當(dāng)怎樣對待它。

一、基本概念

什么是云計算?維基百科認為云計算是一種能夠動態(tài)伸縮的虛擬化資源,通過互聯(lián)網(wǎng)以服務(wù)的方式提供給用戶的計算模式,用戶不需要知道如何管理那些支持云計算的基礎(chǔ)設(shè)施。這是比較理想的狀態(tài)。希望我們計算機不要編程,像自來水龍頭一樣,開了以后,水就下來了,像電燈開關(guān)一樣,打開電燈就亮了,但愿如此。但是問題沒有那么簡單,既然云計算是一種運營模式,把IT資源、數(shù)據(jù)和應(yīng)用作為服務(wù)通過網(wǎng)絡(luò)提供給用戶,這意味著服務(wù)方式的改變—共享數(shù)據(jù)中心。還是與用戶應(yīng)用對應(yīng)的計算機系統(tǒng),只是計算模式的變化。

(1)計算模式發(fā)展歷史

計算模式變化規(guī)律是由集中到分散,從分散又到集中。20世紀(jì)6o年代,計算機水平低、成本高,只能建以大計算機為中心的機房,通過聯(lián)接功能簡單地終端共享計算機,以虛擬技術(shù)把大計算機資源分割給以終端對應(yīng)用用戶使用,這就是集中計算模式。

隨著計算機小型化和降低成本。1970年左右。把大機房分散化,通過分布方式完成用戶的計算任務(wù),形成了分布計算模式。

大規(guī)模集成電路出現(xiàn),計算機體積和成本降低到可以為個人做一臺計算機,于是1980年左右產(chǎn)生了個人計算機PC,形成了更為分散的桌面計算模式。但PC能力有限,需要通過互聯(lián)網(wǎng)把分散各地的計算機連接起來,形成虛擬超級的計算能力,1990年左右建立了以動態(tài)異構(gòu)、虛擬共享為特點的網(wǎng)格計算模式。

網(wǎng)格計算是面向體系計算問題,而缺乏大量社會需要的事務(wù)處理的服務(wù)能力,2000年左右出現(xiàn)了面向服務(wù)的架構(gòu),形成了以事務(wù)處理為主的軟件服務(wù)計算模式。

面向服務(wù)體現(xiàn)在應(yīng)用層面,而且都針對用戶和行業(yè)來建系統(tǒng),建設(shè)和運營成本還比較高,為進一步提高效率,降低成本,2010年左右提出了云計算模式,形成軟件(應(yīng)用)、平臺、基礎(chǔ)設(shè)備三層服務(wù)架構(gòu),是更大規(guī)模的集中,將不同需求的用戶和行業(yè)信息系統(tǒng)融為一體成為云計算中心,以服務(wù)的方式完成不同計算服務(wù)。可以預(yù)料,再過若干年又會出現(xiàn)新的計算模式!

(2)云計算的特點

云計算的特點包括以下方面:

1)硬件和軟件都是資源,通過互聯(lián)網(wǎng)以服務(wù)的方式提供給用戶(寬帶接人)。

2)這些資源都可以根據(jù)需要動態(tài)擴展和配置(動態(tài)異構(gòu))。

3)這些資源在物理上以分布式的共享方式存在,但在邏輯上以單一整體的形式呈現(xiàn)(虛擬共享)。

4)用戶按需要使用云中的資源,按實際使用量付費(按需控制)。

(3)云計算的計算環(huán)境

依據(jù)云計算服務(wù)的計算環(huán)境可分為3層:基礎(chǔ)架構(gòu)即服務(wù)(IaaS)、平臺即服務(wù)(PaaS)和軟件即服務(wù)(SaaS)。

基礎(chǔ)架構(gòu)即服務(wù)提供基本的計算和存儲能力。

平臺即服務(wù),通常也稱為“云計算操作系統(tǒng)”,為終端用戶提供基于互聯(lián)網(wǎng)的應(yīng)用開發(fā)環(huán)境,包括應(yīng)用編程接口和運行平臺等。

軟件即服務(wù)為用戶提供可以直接為其所用的軟件。

基礎(chǔ)架構(gòu)和平臺構(gòu)成計算節(jié)點,軟件支持應(yīng)用。

(4)云計算的服務(wù)模式

依據(jù)云計算的部署方式和服務(wù)對象范圍可以分為3類:公共云、私有云和混合云。公共云是由若十企業(yè)和用戶共享使用的云環(huán)境。私有云是由某個企業(yè)獨立構(gòu)建和使用不對公眾開放的云環(huán)境。混合云是指公共云與私有云的混合。#p#

二、存在的安全問題

云安全聯(lián)盟與惠普公司共同列出了云計算的七宗罪,主要是基于對29家企業(yè)、技術(shù)供應(yīng)商和咨詢公司的調(diào)查結(jié)果而得出的結(jié)論。

1)數(shù)據(jù)丟失/泄漏:云計算中對數(shù)據(jù)的安全控制力度并不是十分理想,API訪問權(quán)限控制以及密鑰生成、存儲和管理方面的不足都可能造成數(shù)據(jù)泄漏,并且還可能缺乏必要的數(shù)據(jù)銷毀政策。

2)共享技術(shù)漏洞:在云計算中,簡單的錯誤配置都可能造成嚴(yán)重影響,因為云計算環(huán)境中的很多虛擬服務(wù)器共享著相同的配置,因此必須為網(wǎng)絡(luò)和服務(wù)器配置執(zhí)行服務(wù)水平協(xié)議(SLA),以確保及時安裝修復(fù)程序以及實施最佳做法。

3)供應(yīng)商可靠性不易評估:云計算服務(wù)供應(yīng)商對工作人員的背景調(diào)查力度可能與企業(yè)數(shù)據(jù)訪問權(quán)限的控制力度有所不同,很多供應(yīng)商在這方面做得還不錯,但并不夠,企業(yè)需要對供應(yīng)商進行評估并提出如何篩選員工的方案。

4)身份認證機制薄弱:很多數(shù)據(jù)、應(yīng)用程序和資源都集中在云計算中,而云計算的身份驗證機制如果很薄弱的話,人侵者就可以輕松獲取用戶賬號并登錄客戶的虛擬機。

5)不安全的應(yīng)用程序接口:在開發(fā)應(yīng)用程序方面,企業(yè)必須將云計算看作是新的平臺,而不是外包。在應(yīng)用程序的生命周期中,必須部署嚴(yán)格的審核過程,開發(fā)者可以運用某些準(zhǔn)則來處理身份驗證、訪問權(quán)限控制和加密。

6)沒有正確運用云計算:在運用技術(shù)方面,黑客可能比技術(shù)人員進步更快,黑客通常能夠迅速部署新的攻擊技術(shù)在云計算中自由穿行。

7)未知的風(fēng)險:透明度問題一直困擾著云服務(wù)供應(yīng)商,賬戶用戶僅使用前端界面,他們不知道他們的供應(yīng)商使用的是哪種平臺或者修復(fù)水平,主要是管理的問題。

七宗罪說明了云安全狀況變化非常快,比以往的信息系統(tǒng)問題更加嚴(yán)重,信息安全等級保護如何適應(yīng)石計算,需要深人研究。對現(xiàn)有的防護措施應(yīng)做相應(yīng)的變化。

另外,云計算與以往的計算模式安全風(fēng)險不同,云計算環(huán)境下,信息安全問題更嚴(yán)重、更突出,核心的問題在于兩個方面,首先是以前的信息系統(tǒng)都是自己建的,或者托管,在安全資源和基礎(chǔ)設(shè)備方面有可控性。在云計算的環(huán)境下,是由不可控不可信的經(jīng)營商統(tǒng)管IT資源和基礎(chǔ)設(shè)施,自己無法管理和控制。第二個問題就是更大規(guī)模異構(gòu)共享和虛擬動態(tài)的運行環(huán)境難以控制,云計算是屬于動態(tài)變化的計算環(huán)境,這個運行環(huán)境在某種意義上是無序的。

三、信息安全等級保護技術(shù)框架

云計算中心是特殊的信息系統(tǒng),其安全等級保護應(yīng)從技術(shù)和管理全面實施。可參照GB/T25070-2010 《信息系統(tǒng)安全等級保護設(shè)計技術(shù)要求》。建立安全可信的安全防護框架。按照17859評估準(zhǔn)則,以訪問控制為核心構(gòu)建可信計算基(TCB),實現(xiàn)自主訪問、強制訪問等分等級的訪問控制,在信息流程處理中加了控制和管理。

云中心一般由用戶網(wǎng)絡(luò)接人、訪問應(yīng)用邊界、計算環(huán)境和管理平臺組成,可形成虛擬應(yīng)用、虛擬計算節(jié)點以及虛擬(邏輯)計算環(huán)境,由此構(gòu)建可信計算安全主體結(jié)構(gòu),即在安全管理中心支持下的可信通信網(wǎng)絡(luò)、可信應(yīng)用邊界和可信計算環(huán)境三重防護框架。

管理平臺更重要,系統(tǒng)管理的標(biāo)準(zhǔn)就要比以前更加繁重,同時要管理物理的和虛擬的資源可信;安全管理的范圍也更廣,既要保證信息處理流程中的主客體授權(quán)和策略的正確,又要保證關(guān)于石管理者的授權(quán)和策略正確,由它統(tǒng)一實施;審計要負責(zé)云中心信息的追蹤和應(yīng)急處理,還要給用戶提供相應(yīng)的審計平臺。這樣構(gòu)成了一個完整的技術(shù)與管理相結(jié)合的安全框架,與GB/T25010-2010要求是符合的。

責(zé)任編輯:藍雨淚 來源: CIO時代網(wǎng)
相關(guān)推薦

2020-07-26 11:47:46

云計算網(wǎng)絡(luò)安全等級保護

2011-12-05 10:51:49

2022-06-14 00:11:38

網(wǎng)絡(luò)安全等級保護

2012-10-26 09:48:28

2009-04-11 18:46:18

Web安全云安全云計算

2009-05-27 10:40:57

2020-08-04 09:57:05

網(wǎng)絡(luò)安全數(shù)據(jù)技術(shù)

2009-09-24 15:45:23

2012-10-16 09:21:07

云計算IaaS云安全

2012-10-16 09:51:04

加密云計算加密IaaS安全

2010-11-15 09:56:30

2010-11-03 16:27:02

數(shù)據(jù)安全保護云計算

2009-12-10 16:05:05

2020-07-31 09:24:33

網(wǎng)絡(luò)安全信息安全技術(shù)

2009-09-24 12:36:28

信息安全等級保護

2012-11-26 09:57:28

2016-04-19 15:54:28

等級保護等級保護管理平臺WebRAY

2021-12-23 13:51:24

數(shù)據(jù)安全網(wǎng)絡(luò)安全容器

2013-07-02 13:35:07

虛擬化等級保護天融信

2013-01-08 16:25:24

堡壘主機
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 一级片网址 | 国产精品乱码一区二区三区 | 日韩成人影院 | 国产一区二区三区在线视频 | 国产成人艳妇aa视频在线 | 日韩欧美三区 | 天堂视频中文在线 | 国产精品高清在线 | 精品成人69xx.xyz | 欧美在线观看免费观看视频 | 日韩在线国产 | 亚洲一区欧美一区 | 羞羞的视频在线看 | 91麻豆精品一区二区三区 | 国产精品毛片久久久久久久 | 久久国产精品免费一区二区三区 | 国产精品日韩在线观看一区二区 | 午夜tv免费观看 | 国产精品国色综合久久 | 亚洲精品久久久一区二区三区 | 日韩欧美在线一区二区 | 久久久久精| 亚洲欧美日韩在线 | 久久精品一区 | 亚洲日本中文字幕在线 | 色视频欧美 | 国产在线观看一区二区 | 夜夜骑综合 | 射久久 | 日韩一区二区三区在线看 | 日韩伦理一区二区 | 久久久免费毛片 | 精品国产一级 | 91免费在线播放 | 521av网站 | 日韩三区在线观看 | 99久久婷婷 | 欧美成人hd | 国产精品永久免费观看 | 国产成人影院 | 午夜国产一级片 |