云平臺信息安全整體保護技術研究
1 引言自Google 公司提出云計算的概念以來,各類與云計算相關的服務紛紛涌現,隨之而來的就是人們對云安全問題的關注。云安全的策略構想是:使用者越多,每個使用者就越安全,因為如此龐大的用戶群,足以覆蓋
身份認證機制等,以保證用戶數據和系統的安全性。云安全計算環境的構建,是整個云平臺安全中最重要的部分。
在云區域邊界中,主要應關注外部環境到云平臺的接入安全、數據通過邊界的安全等。云區域邊界是云環境和非云環境之間的一道屏障,對于云區域邊界的建設,應能保證外部進入到云平臺中的數據是安全無害的,外部對云平臺的訪問應是合規的,同時,對于經內部云計算服務得出的數據,應能夠無損的經由云區域邊界到外部環境中去。云安全區域邊界中要具有針對數據進出和訪問控制的相關安全措施,從而保證數據交換和訪問的安全性。
在云通信網絡中,主要應關注通信網絡提供服務的安全保護、通信網絡傳輸以及交換數據的整體安全保護等。云通信網絡的任務是安全、完整地將用戶的請求或云計算服務的結果傳遞到目的地。因此數據通過云通信網絡傳遞的過程中,應采取相應安全機制,從而保證所傳遞的數據不被篡改或竊取,并實現傳遞數據的加密。
應該指出的是,不同于傳統信息系統整體保護框架中的通信網絡,在本文所提出的整體保護框架中,云通信網絡實際上由兩部分組成,一部分為云計算環境內部的互聯通信網絡,另一部分為通過云區域邊界連接到云計算環境外部的通信網絡。內部的安全通信網絡可納入云安全管理中心統一管理,外部的安全通信網絡并不納入云安全管理中心進行統一管理,而是遵循自己的安全機制,并作為云平臺下信息安全整體保護的一個重要組成部分。
云安全管理中心主要負責監視和記錄云平臺中重要的服務器、網絡設備以及所有應用系統的安全狀況。對所涉及的計算機、網絡以及應用系統的安全機制實施統一管理、統一監控、統一審計、協同防護,發揮安全機制的整體作用,提高安全防護的質量和水平。
一個云平臺中可能提供多種不同的云計算服務,云安全管理中心應對云計算環境內的通信網絡、主機和應用軟件的運行狀況、網絡流量、用戶行為等進行監測和報警,形成記錄并妥善保存;應對設備狀態、惡意代碼、補丁升級、安全審計等安全相關事項進行集中管理;組織相關人員定期對監測和報警記錄進行分析、評審,發現可疑行為,形成分析報告,并采取必要的應對措施。

表1 給出了傳統平臺與云平臺在各邏輯區域的主要安全要點對比情況。
表1 傳統平臺與云平臺安全要點對比
3.2 設計目標
云安全機制可通過網狀的大量客戶端對網絡中軟件行為的異常監測,獲取互聯網中木馬、惡意程序以及各類非法行為的最新信息,推送到服務

責任編輯:和碩涵
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
現貨模式下谷電用戶價值再評估
2020-10-10電力現貨市場,電力交易,電力用戶 -
PPT | 高校綜合能源服務有哪些解決方案?
2020-10-09綜合能源服務,清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量
-
PPT | 高校綜合能源服務有哪些解決方案?
2020-10-09綜合能源服務,清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量 -
我國電力改革涉及的電價問題
-
貴州職稱論文發表選擇泛亞,論文發表有保障
2019-02-20貴州職稱論文發表 -
《電力設備管理》雜志首屆全國電力工業 特約專家征文
2019-01-05電力設備管理雜志 -
國內首座蜂窩型集束煤倉管理創新與實踐
-
人力資源和社會保障部:電線電纜制造工國家職業技能標準
-
人力資源和社會保障部:變壓器互感器制造工國家職業技能標準
-
《低壓微電網并網一體化裝置技術規范》T/CEC 150
2019-01-02低壓微電網技術規范
-
現貨模式下谷電用戶價值再評估
2020-10-10電力現貨市場,電力交易,電力用戶 -
建議收藏 | 中國電價全景圖
2020-09-16電價,全景圖,電力 -
一張圖讀懂我國銷售電價附加
2020-03-05銷售電價附加
-
電氣工程學科排行榜發布!華北電力大學排名第二
-
國家電網61家單位招聘畢業生
2019-03-12國家電網招聘畢業生 -
《電力設備管理》雜志讀者俱樂部會員招募
2018-10-16電力設備管理雜志