云平臺信息安全整體保護技術研究
1 引言自Google 公司提出云計算的概念以來,各類與云計算相關的服務紛紛涌現(xiàn),隨之而來的就是人們對云安全問題的關注。云安全的策略構想是:使用者越多,每個使用者就越安全,因為如此龐大的用戶群,足以覆蓋
身份認證機制等,以保證用戶數(shù)據(jù)和系統(tǒng)的安全性。云安全計算環(huán)境的構建,是整個云平臺安全中最重要的部分。
在云區(qū)域邊界中,主要應關注外部環(huán)境到云平臺的接入安全、數(shù)據(jù)通過邊界的安全等。云區(qū)域邊界是云環(huán)境和非云環(huán)境之間的一道屏障,對于云區(qū)域邊界的建設,應能保證外部進入到云平臺中的數(shù)據(jù)是安全無害的,外部對云平臺的訪問應是合規(guī)的,同時,對于經(jīng)內部云計算服務得出的數(shù)據(jù),應能夠無損的經(jīng)由云區(qū)域邊界到外部環(huán)境中去。云安全區(qū)域邊界中要具有針對數(shù)據(jù)進出和訪問控制的相關安全措施,從而保證數(shù)據(jù)交換和訪問的安全性。
在云通信網(wǎng)絡中,主要應關注通信網(wǎng)絡提供服務的安全保護、通信網(wǎng)絡傳輸以及交換數(shù)據(jù)的整體安全保護等。云通信網(wǎng)絡的任務是安全、完整地將用戶的請求或云計算服務的結果傳遞到目的地。因此數(shù)據(jù)通過云通信網(wǎng)絡傳遞的過程中,應采取相應安全機制,從而保證所傳遞的數(shù)據(jù)不被篡改或竊取,并實現(xiàn)傳遞數(shù)據(jù)的加密。
應該指出的是,不同于傳統(tǒng)信息系統(tǒng)整體保護框架中的通信網(wǎng)絡,在本文所提出的整體保護框架中,云通信網(wǎng)絡實際上由兩部分組成,一部分為云計算環(huán)境內部的互聯(lián)通信網(wǎng)絡,另一部分為通過云區(qū)域邊界連接到云計算環(huán)境外部的通信網(wǎng)絡。內部的安全通信網(wǎng)絡可納入云安全管理中心統(tǒng)一管理,外部的安全通信網(wǎng)絡并不納入云安全管理中心進行統(tǒng)一管理,而是遵循自己的安全機制,并作為云平臺下信息安全整體保護的一個重要組成部分。
云安全管理中心主要負責監(jiān)視和記錄云平臺中重要的服務器、網(wǎng)絡設備以及所有應用系統(tǒng)的安全狀況。對所涉及的計算機、網(wǎng)絡以及應用系統(tǒng)的安全機制實施統(tǒng)一管理、統(tǒng)一監(jiān)控、統(tǒng)一審計、協(xié)同防護,發(fā)揮安全機制的整體作用,提高安全防護的質量和水平。
一個云平臺中可能提供多種不同的云計算服務,云安全管理中心應對云計算環(huán)境內的通信網(wǎng)絡、主機和應用軟件的運行狀況、網(wǎng)絡流量、用戶行為等進行監(jiān)測和報警,形成記錄并妥善保存;應對設備狀態(tài)、惡意代碼、補丁升級、安全審計等安全相關事項進行集中管理;組織相關人員定期對監(jiān)測和報警記錄進行分析、評審,發(fā)現(xiàn)可疑行為,形成分析報告,并采取必要的應對措施。

表1 給出了傳統(tǒng)平臺與云平臺在各邏輯區(qū)域的主要安全要點對比情況。
表1 傳統(tǒng)平臺與云平臺安全要點對比
3.2 設計目標
云安全機制可通過網(wǎng)狀的大量客戶端對網(wǎng)絡中軟件行為的異常監(jiān)測,獲取互聯(lián)網(wǎng)中木馬、惡意程序以及各類非法行為的最新信息,推送到服務

責任編輯:和碩涵
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創(chuàng)性以及文中陳述文字和內容未經(jīng)本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
現(xiàn)貨模式下谷電用戶價值再評估
2020-10-10電力現(xiàn)貨市場,電力交易,電力用戶 -
PPT | 高校綜合能源服務有哪些解決方案?
2020-10-09綜合能源服務,清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量
-
PPT | 高校綜合能源服務有哪些解決方案?
2020-10-09綜合能源服務,清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量 -
我國電力改革涉及的電價問題
-
電化學儲能應用現(xiàn)狀及對策研究
2019-08-14電化學儲能應用 -
《能源監(jiān)測與評價》——能源系統(tǒng)工程之預測和規(guī)劃
-
《能源監(jiān)測與評價》——能源系統(tǒng)工程之基本方法
-
貴州職稱論文發(fā)表選擇泛亞,論文發(fā)表有保障
2019-02-20貴州職稱論文發(fā)表 -
《電力設備管理》雜志首屆全國電力工業(yè) 特約專家征文
2019-01-05電力設備管理雜志 -
國內首座蜂窩型集束煤倉管理創(chuàng)新與實踐
-
人力資源和社會保障部:電線電纜制造工國家職業(yè)技能標準
-
人力資源和社會保障部:變壓器互感器制造工國家職業(yè)技能標準
-
《低壓微電網(wǎng)并網(wǎng)一體化裝置技術規(guī)范》T/CEC 150
2019-01-02低壓微電網(wǎng)技術規(guī)范
-
現(xiàn)貨模式下谷電用戶價值再評估
2020-10-10電力現(xiàn)貨市場,電力交易,電力用戶 -
建議收藏 | 中國電價全景圖
2020-09-16電價,全景圖,電力 -
一張圖讀懂我國銷售電價附加
2020-03-05銷售電價附加
-
電氣工程學科排行榜發(fā)布!華北電力大學排名第二
-
國家電網(wǎng)61家單位招聘畢業(yè)生
2019-03-12國家電網(wǎng)招聘畢業(yè)生 -
《電力設備管理》雜志讀者俱樂部會員招募
2018-10-16電力設備管理雜志