亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        基于等級保護基本要求的云計算安全研究

        2013-02-21 07:53:46朱圣才
        網絡安全與數(shù)據管理 2013年14期
        關鍵詞:終端用戶網絡服務系統(tǒng)安全

        朱圣才

        (上海市信息安全測評認證中心,上海 200011)

        云計算的目標是實現(xiàn)將各種共享的IT計算資源以服務的方式通過互聯(lián)網交付給終端用戶使用。云計算以其特有的優(yōu)勢逐步贏得了信息技術市場的認可,與此同時,云計算的出現(xiàn)也在不知不覺中掀起了一場IT技術革命。云計算的顯著優(yōu)勢包括按需服務、高帶寬網絡接口、共享資源池、快速可伸縮性和服務可測量等特點[1-6]。

        在傳統(tǒng)的計算模式下,用戶對數(shù)據的存儲與計算擁有完全的控制權,由于傳統(tǒng)信息系統(tǒng)的等級保護在等級保護基本要求中都有非常具體的體現(xiàn),使得傳統(tǒng)信息系統(tǒng)的整體安全性在一個可以控制的范圍中;而在云計算模式下,用戶數(shù)據與機器的管理將完全依賴于與計算服務提供商,終端用戶僅僅保留對虛擬機的控制權限,使得信息系統(tǒng)的安全性出現(xiàn)了一些不可控的因素,在這種服務模式下,終端用戶完全有可能不知道服務提供商的系統(tǒng)的物理地點和系統(tǒng)配置等詳細內容。這種不可控因素的存在導致了云計算安全成為云計算推廣過程的首要障礙和難題[7-10]。

        本文從等級保護基本要求出發(fā),結合云計算技術現(xiàn)狀分析與研究,從等級保護基本要求的應用安全和系統(tǒng)安全兩個層面,探討如何在云計算平臺下實施等級保護,為實現(xiàn)云計算平臺下信息系統(tǒng)安全的可控性拋磚引玉,并且針對等級保護基本要求給出了具體的操作方式和解決方案。

        1 云計算中的應用安全

        本文從應用安全角度分析云計算中應用安全威脅,在等級保護基本要求框架下針對威脅給出具體的解決方法,為實現(xiàn)云用戶安全目標提供技術支撐。

        1.1 云計算中應用安全威脅

        在大量研究CSA相關成果及CAM標準的基礎上,結合上海市“云海”項目的研究,以及2013年7月微軟將在上海部署微軟云計算數(shù)據中心和OFFICE365項目的研究,給出云計算中應用安全主要面臨的威脅及描述,如表1所示。

        1.2 云計算中應用安全基本保護要求

        根據 《信息系統(tǒng)安全等級保護基本要求》(GB/T22239:2008)控制層面、控制點和控制項的框架,給出針對云計算中應用安全的基本要求,具體如表2所示。

        2 云計算中的系統(tǒng)安全

        云計算安全中系統(tǒng)安全很大程度依賴于云服務商的云服務能力和云服務架構,依據《信息系統(tǒng)安全等級

        保護基本要求》,分析系統(tǒng)安全威脅弱點所在和基本要求是對云計算安全的基本保障。本章依據微軟Windows Azure平臺中分析的系統(tǒng)弱點和對應的基本要求進行總結分析,給出具體的威脅分析表和基本保護要求表。

        表1 云計算中應用安全威脅分析表

        表2 云計算中應用安全基本要求

        2.1 云計算中系統(tǒng)安全威脅

        針對Windows Azure云計算平臺中系統(tǒng)安全,分析研究得出Windows Azure系統(tǒng)安全的威脅如表3所示。

        2.2 云計算中系統(tǒng)安全基本保護要求

        根據 《信息系統(tǒng)安全等級保護基本要求》(GB/T22239:2008)控制層面、控制點和控制項的框架,給出針對Windows Azure云計算平臺中系統(tǒng)安全的基本要求,具體如表4所示。

        3 云安全

        云計算等開放網絡服務環(huán)境的安全問題成為企業(yè)是否采用云計算等開放網絡服務的重要疑慮之一。關注基于云計算等開放網絡服務的IT應用中的安全設計并去解決開放網絡服務所引發(fā)的安全問題勢在必行。其中重點需要解決的是可信問題,因為開放網絡服務的模式改變了傳統(tǒng)IT環(huán)境的可控性,使得針對傳統(tǒng)信息系統(tǒng)構建模式的 “等級保護”、“分級保護”等安全增強方法難以奏效。如何使各類云計算安全提供足夠的可信度并能夠提供用戶足夠的可控性是亟待解決的問題。

        經過對云計算各類安全需求和機制的研究,總結出云計算安全防護機制的總體框架如圖1所示。

        圖1是對云計算安全問題的歸納總結,并且創(chuàng)新地為每個安全問題劃分了對應的層次,例如“數(shù)據安全”對應的層次是客戶端到IaaS,而“應用安全”對應的層次是客戶端到SaaS。

        表3 云計算中系統(tǒng)安全威脅分析表

        本文從信息系統(tǒng)等級保護基本要求研究云計算平臺下如何實施傳統(tǒng)可控的信息系統(tǒng)等級保護;另外,本文還結合了微軟OFFICE365項目和微軟Azure云計算平臺,研究云計算中關于應用安全和系統(tǒng)安全兩個具體關注點,給出兩個層面的威脅點,并依據《信息系統(tǒng)安全等級保護基本要求》(GB/T22239:2008)要求下給出威脅點的具體基本保護要求,從等級保護角度探索解決云計算安全的整體解決方案,進一步促進云計算安全走向成熟。

        表4 云計算中系統(tǒng)安全基本要求

        [1]CSA.云計算關鍵領域安全指南 V2.1[Z].2010.

        [2]中華人民共和國國家標準《信息系統(tǒng)安全等級保護基本要求》(GB/T22239:2008)[S].2008.

        [3]ENISA.云計算合同安全服務水平監(jiān)測指南[Z].2012.

        [4]JOHN R,JAMES R.Cloud computing:implementation,management,and security[M].Beijing:China Machine Press,2010.

        [5]RINGS T,GRABOWSKI J,SCHULZ S.Grid and cloud computing:opportunities for integration with the next generation Network[J].Grid Computing,2009(7):375-393.

        [6]Zhang Liangjie,Zhou Qun.CCOA:cloud computing openarchitecture[C].Proc of 2009 IEEE International Conference on Web Services,New Youk:IEEE Computer Society Press,2009:607-616.

        [7]YOUSEF L,BULRICO M,SILVA D.Toward a unified ontology of cloud computing[EB/OL].(2010-xx-xx)[2013-01-10]http://www.collabogce.org/gce08/images/7/76/Lamia Yousef.pdf.

        [8]馮登國,張敏,張妍,等.云計算安全研究[J].軟件學報,2011,22(01):71-83.

        [9]陳尚義.淺談云計算安全問題[J].網絡安全技術與應用,2009(10):20-22.

        [10]李瑋.云計算安全問題研究與探討[J].電信工程技術與標準化,2012(4):44-48.

        猜你喜歡
        終端用戶網絡服務系統(tǒng)安全
        《壓縮機技術》網絡服務
        壓縮機技術(2023年6期)2024-01-13 01:29:16
        《壓縮機技術》網絡服務
        壓縮機技術(2023年4期)2023-09-13 07:36:10
        新型電力系統(tǒng)安全穩(wěn)定運行分析
        湖南電力(2022年3期)2022-07-07 08:56:26
        高郵市創(chuàng)新衛(wèi)生系統(tǒng)安全管理模式
        網絡服務合同的法律問題研究
        法制博覽(2021年18期)2021-11-24 20:45:30
        大學生使用nG網絡情況調查及其發(fā)展分析
        中國市場(2016年14期)2016-04-28 09:25:26
        組播環(huán)境下IPTV快速頻道切換方法
        中國新通信(2016年2期)2016-03-11 08:17:48
        一種基于負載平衡的網絡接入選擇方法*
        戶用光伏系統(tǒng)安全防護問題的研究
        太陽能(2015年6期)2015-02-28 17:09:37
        通信系統(tǒng)安全管理方案設計
        河南科技(2014年5期)2014-02-27 14:05:34
        国产成人免费高清激情明星| 吃奶呻吟打开双腿做受视频| 又粗又硬又黄又爽的免费视频| 欧美a视频在线观看| 国产真实二区一区在线亚洲| 精品一区二区三区婷婷| 中文字幕一区日韩精品| 少妇厨房愉情理伦片bd在线观看| www.五月激情| 亚洲高清一区二区精品| 国产精品爽爽ⅴa在线观看| 激情 人妻 制服 丝袜| 国产精品系列亚洲第一| 亚洲女人毛茸茸的视频| 色婷婷av一区二区三区不卡| 成人av在线久色播放| 性高湖久久久久久久久| 亚洲夜夜骑| 国产在线看不卡一区二区| 青青手机在线观看视频| 玩弄放荡人妻少妇系列| 综合激情网站| 五月婷婷丁香视频在线观看| 把女人弄爽特黄a大片| 欧美精品久久久久久久自慰| 国产爆乳美女娇喘呻吟久久| 亚洲一区二区三区高清在线观看 | 最新国产午夜福利| 国产精品亚洲精品专区| 色综合久久久久综合体桃花网| 亚洲精品综合欧美一区二区三区| 国产成人cao在线| 99久久婷婷国产精品网| 18黑白丝水手服自慰喷水网站| 久久精品亚洲牛牛影视| 狼人综合干伊人网在线观看| 麻豆亚洲一区| 制服丝袜人妻中文字幕在线| 热re99久久精品国产66热6| 在线观看国产白浆一区三区| 最新精品国偷自产在线|