云平臺(tái)信息安全整體保護(hù)技術(shù)研究
1 引言自Google 公司提出云計(jì)算的概念以來(lái),各類與云計(jì)算相關(guān)的服務(wù)紛紛涌現(xiàn),隨之而來(lái)的就是人們對(duì)云安全問(wèn)題的關(guān)注。云安全的策略構(gòu)想是:使用者越多,每個(gè)使用者就越安全,因?yàn)槿绱她嫶蟮挠脩羧?,足以覆蓋
端進(jìn)行自動(dòng)分析和處理,再把各類安全問(wèn)題的解決方案依照不同需要,有針對(duì)性的分發(fā)到各類客戶端上。在這樣的體系中,每個(gè)客戶端本身都是整個(gè)安全體系一個(gè)探針,這使得整個(gè)云平臺(tái),成為一個(gè)具有整體防護(hù)能力的安全環(huán)境,從而達(dá)到云安全的目標(biāo)。
云平臺(tái)下的信息安全整體保護(hù),仍應(yīng)遵循“一個(gè)中心,三維防護(hù)”的理念。建立以云計(jì)算環(huán)境安全為基礎(chǔ),以云區(qū)域邊界安全、云通信網(wǎng)絡(luò)安全為保障,以云安全管理中心為核心的信息安全整體保障體系。
應(yīng)用云安全技術(shù)識(shí)別和查殺病毒、阻斷非法行為,將不再僅僅依靠本地硬盤中的病毒庫(kù)或安全策略,而是依靠龐大的網(wǎng)絡(luò)服務(wù),對(duì)系統(tǒng)實(shí)行實(shí)時(shí)信息采集、分析以及處理的整體保護(hù)。整個(gè)云平臺(tái)就像是一個(gè)巨大的軟件,每個(gè)參與者都為云平臺(tái)做出自己的一份貢獻(xiàn)。因此參與者越多,每個(gè)參與者就越安全,整個(gè)云平臺(tái)就會(huì)越安全。
對(duì)于一般的云安全環(huán)境,建議按照等級(jí)保護(hù)三級(jí)系統(tǒng)的要求標(biāo)準(zhǔn)進(jìn)行建設(shè)。設(shè)計(jì)策略是:在等級(jí)保護(hù)第二級(jí)系統(tǒng)安全保護(hù)環(huán)境的基礎(chǔ)上,構(gòu)造非形式化的安全策略模型,對(duì)主、客體進(jìn)行安全標(biāo)記,表明主、客體的級(jí)別分類和非級(jí)別分類的組合,以此為基礎(chǔ),按照強(qiáng)制訪問(wèn)控制規(guī)則實(shí)現(xiàn)對(duì)主體及其客體的訪問(wèn)控制。
其中云安全計(jì)算環(huán)境應(yīng)著重從以下八個(gè)方面進(jìn)行設(shè)計(jì):用戶身份鑒別,自主訪問(wèn)控制,標(biāo)記和強(qiáng)制訪問(wèn)控制,系統(tǒng)安全審計(jì),用戶數(shù)據(jù)完整性保護(hù),用戶數(shù)據(jù)保密性保護(hù),客體安全重用以及程序可執(zhí)行保護(hù);云安全區(qū)域邊界應(yīng)著重從以下四個(gè)方面進(jìn)行設(shè)計(jì):區(qū)域邊界訪問(wèn)控制,區(qū)域邊界包過(guò)濾,區(qū)域邊界安全審計(jì)以及區(qū)域邊界完整性保護(hù);云安全通信網(wǎng)絡(luò)應(yīng)著重從以下四個(gè)方面進(jìn)行設(shè)計(jì):通信網(wǎng)絡(luò)安全審計(jì),通信網(wǎng)絡(luò)數(shù)據(jù)傳輸完整性保護(hù),通信網(wǎng)絡(luò)數(shù)據(jù)傳輸保密性保護(hù)以及通信網(wǎng)絡(luò)可信接入保護(hù);云安全管理中心應(yīng)著重從系統(tǒng)管理,安全管理以及審計(jì)管理三個(gè)方面進(jìn)行設(shè)計(jì)。
3.3 技術(shù)設(shè)計(jì)要求
3.3.1 云安全計(jì)算環(huán)境設(shè)計(jì)要求
對(duì)于云安全計(jì)算環(huán)境,主要從以下技術(shù)點(diǎn)進(jìn)行設(shè)計(jì):用戶身份鑒別,自主訪問(wèn)控制,標(biāo)記和強(qiáng)制訪問(wèn)控制,系統(tǒng)安全審計(jì),用戶數(shù)據(jù)完整性保護(hù),用戶數(shù)據(jù)保密性保護(hù),客體安全重用以及程序可信執(zhí)行保護(hù)。
用戶身份鑒別應(yīng)支持用戶標(biāo)識(shí)和用戶鑒別。在對(duì)每一個(gè)用戶注冊(cè)到系統(tǒng)時(shí),采用用戶名和用戶標(biāo)識(shí)符標(biāo)識(shí)用戶身份,并確保在系統(tǒng)整個(gè)生存周期用戶標(biāo)識(shí)的唯一性;在每次用戶登錄系統(tǒng)時(shí),采用受安全管理中心控制的口令、令牌、基于生物特征、數(shù)字證書(shū)以及其他具有相應(yīng)

責(zé)任編輯:和碩涵
免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
-
現(xiàn)貨模式下谷電用戶價(jià)值再評(píng)估
2020-10-10電力現(xiàn)貨市場(chǎng),電力交易,電力用戶 -
PPT | 高校綜合能源服務(wù)有哪些解決方案?
2020-10-09綜合能源服務(wù),清潔供熱,多能互補(bǔ) -
深度文章 | “十三五”以來(lái)電力消費(fèi)增長(zhǎng)原因分析及中長(zhǎng)期展望
2020-09-27電力需求,用電量,全社會(huì)用電量
-
PPT | 高校綜合能源服務(wù)有哪些解決方案?
2020-10-09綜合能源服務(wù),清潔供熱,多能互補(bǔ) -
深度文章 | “十三五”以來(lái)電力消費(fèi)增長(zhǎng)原因分析及中長(zhǎng)期展望
2020-09-27電力需求,用電量,全社會(huì)用電量 -
我國(guó)電力改革涉及的電價(jià)問(wèn)題
-
電化學(xué)儲(chǔ)能應(yīng)用現(xiàn)狀及對(duì)策研究
2019-08-14電化學(xué)儲(chǔ)能應(yīng)用 -
《能源監(jiān)測(cè)與評(píng)價(jià)》——能源系統(tǒng)工程之預(yù)測(cè)和規(guī)劃
-
《能源監(jiān)測(cè)與評(píng)價(jià)》——能源系統(tǒng)工程之基本方法
-
貴州職稱論文發(fā)表選擇泛亞,論文發(fā)表有保障
2019-02-20貴州職稱論文發(fā)表 -
《電力設(shè)備管理》雜志首屆全國(guó)電力工業(yè) 特約專家征文
2019-01-05電力設(shè)備管理雜志 -
國(guó)內(nèi)首座蜂窩型集束煤倉(cāng)管理創(chuàng)新與實(shí)踐
-
人力資源和社會(huì)保障部:電線電纜制造工國(guó)家職業(yè)技能標(biāo)準(zhǔn)
-
人力資源和社會(huì)保障部:變壓器互感器制造工國(guó)家職業(yè)技能標(biāo)準(zhǔn)
-
《低壓微電網(wǎng)并網(wǎng)一體化裝置技術(shù)規(guī)范》T/CEC 150
2019-01-02低壓微電網(wǎng)技術(shù)規(guī)范
-
現(xiàn)貨模式下谷電用戶價(jià)值再評(píng)估
2020-10-10電力現(xiàn)貨市場(chǎng),電力交易,電力用戶 -
建議收藏 | 中國(guó)電價(jià)全景圖
2020-09-16電價(jià),全景圖,電力 -
一張圖讀懂我國(guó)銷售電價(jià)附加
2020-03-05銷售電價(jià)附加