云平臺(tái)信息安全整體保護(hù)技術(shù)研究
1 引言自Google 公司提出云計(jì)算的概念以來(lái),各類(lèi)與云計(jì)算相關(guān)的服務(wù)紛紛涌現(xiàn),隨之而來(lái)的就是人們對(duì)云安全問(wèn)題的關(guān)注。云安全的策略構(gòu)想是:使用者越多,每個(gè)使用者就越安全,因?yàn)槿绱她嫶蟮挠脩?hù)群,足以覆蓋
區(qū)域邊界是云計(jì)算環(huán)境與云通信網(wǎng)絡(luò)實(shí)現(xiàn)邊界連接以及實(shí)施安全策略的相關(guān)部件。真正的云計(jì)算環(huán)境應(yīng)是可控的,在這一可控的云區(qū)域與其外部的不可控區(qū)域之間,應(yīng)遵循一套規(guī)則來(lái)確保只有通過(guò)認(rèn)證的用戶(hù)才能管理和使用云,從而保證云計(jì)算環(huán)境區(qū)域的安全。
云計(jì)算環(huán)境內(nèi)部的各個(gè)部件的正常運(yùn)轉(zhuǎn)、數(shù)據(jù)在云內(nèi)的安全傳輸、云計(jì)算環(huán)境以及云區(qū)域邊界上的安全機(jī)制的執(zhí)行,都需要進(jìn)行統(tǒng)一的安全管理。操作、使用云服務(wù),也應(yīng)遵守一定的管理規(guī)章制度。云計(jì)算環(huán)境下的安全管理就是一套對(duì)云計(jì)算環(huán)境內(nèi)部以及云邊界的安全機(jī)制實(shí)施統(tǒng)一管理,并控制操作、使用云計(jì)算服務(wù)的行為的手段。
3. 安全技術(shù)要求
3.1 安全性分析
云計(jì)算時(shí)代的到來(lái),主要給信息安全帶來(lái)了三方面挑戰(zhàn)。首先是云計(jì)算環(huán)境的安全防護(hù)問(wèn)題。在云計(jì)算環(huán)境中,用戶(hù)的數(shù)據(jù)以共享和動(dòng)態(tài)的方式被保存,這使其安全性面臨巨大風(fēng)險(xiǎn)。如果無(wú)法有效限制云計(jì)算的服務(wù)提供商對(duì)數(shù)據(jù)的訪問(wèn)權(quán),則服務(wù)商便可以隨意處置用戶(hù)的數(shù)據(jù),甚至可能產(chǎn)生倒賣(mài)行為,造成用戶(hù)數(shù)據(jù)權(quán)利的損失。而對(duì)于這類(lèi)行為,用戶(hù)往往難于追查和取證。
其次,云計(jì)算還將對(duì)現(xiàn)有安全體系產(chǎn)生沖擊。云計(jì)算為用戶(hù)提供了更強(qiáng)大的計(jì)算和存儲(chǔ)能力,但云服務(wù)商很難識(shí)別用戶(hù)行為的目的,無(wú)法區(qū)分用戶(hù)的所要求的云計(jì)算服務(wù)是否合法。而對(duì)于一些用戶(hù)的非法請(qǐng)求所造成的潛在風(fēng)險(xiǎn)是現(xiàn)有安全體系很難應(yīng)對(duì)的。
最后則是來(lái)自安全監(jiān)管方面的問(wèn)題。在云計(jì)算時(shí)代如何對(duì)信息內(nèi)容進(jìn)行有效地監(jiān)管和引導(dǎo),是關(guān)系到社會(huì)穩(wěn)定和國(guó)家安全的關(guān)鍵問(wèn)題。現(xiàn)有的監(jiān)管與預(yù)警體系主要針對(duì)傳統(tǒng)的Web等開(kāi)放式應(yīng)用,而云計(jì)算則給監(jiān)管體系的建立帶來(lái)新的挑戰(zhàn),需要對(duì)現(xiàn)有監(jiān)管體系進(jìn)行重新定義。
下面,就針對(duì)邏輯劃分的云計(jì)算環(huán)境、云區(qū)域邊界、云通信網(wǎng)絡(luò)以及云安全管理中心等部分,對(duì)它們的安全性逐一地進(jìn)行分析。
在云計(jì)算環(huán)境中,主要應(yīng)關(guān)注數(shù)據(jù)存儲(chǔ)安全、數(shù)據(jù)訪問(wèn)安全以及系統(tǒng)安全等方面的問(wèn)題。眾所周知,數(shù)據(jù)往往是用戶(hù)最重要的財(cái)富。云計(jì)算環(huán)境中所存儲(chǔ)和使用的數(shù)據(jù)對(duì)于數(shù)據(jù)所有者以外的其他云計(jì)算用戶(hù)是保密的,但這些數(shù)據(jù)對(duì)于提供云計(jì)算的服務(wù)提供商而言卻是可見(jiàn)的。隨著基于云計(jì)算的服務(wù)日益發(fā)展,云計(jì)算服務(wù)往往由多家服務(wù)商共同提供,這就使得多家服務(wù)提供商共同承擔(dān)風(fēng)險(xiǎn)的現(xiàn)象不可避免。
用戶(hù)的機(jī)密文件經(jīng)過(guò)層層傳遞,在無(wú)形中就增大了安全風(fēng)險(xiǎn)。這就要求云計(jì)算環(huán)境中要具有針對(duì)數(shù)據(jù)和系統(tǒng)的保護(hù)措施,如訪問(wèn)控制和
責(zé)任編輯:和碩涵
免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
-
現(xiàn)貨模式下谷電用戶(hù)價(jià)值再評(píng)估
2020-10-10電力現(xiàn)貨市場(chǎng),電力交易,電力用戶(hù) -
PPT | 高校綜合能源服務(wù)有哪些解決方案?
2020-10-09綜合能源服務(wù),清潔供熱,多能互補(bǔ) -
深度文章 | “十三五”以來(lái)電力消費(fèi)增長(zhǎng)原因分析及中長(zhǎng)期展望
2020-09-27電力需求,用電量,全社會(huì)用電量
-
PPT | 高校綜合能源服務(wù)有哪些解決方案?
2020-10-09綜合能源服務(wù),清潔供熱,多能互補(bǔ) -
深度文章 | “十三五”以來(lái)電力消費(fèi)增長(zhǎng)原因分析及中長(zhǎng)期展望
2020-09-27電力需求,用電量,全社會(huì)用電量 -
我國(guó)電力改革涉及的電價(jià)問(wèn)題
-
電化學(xué)儲(chǔ)能應(yīng)用現(xiàn)狀及對(duì)策研究
2019-08-14電化學(xué)儲(chǔ)能應(yīng)用 -
《能源監(jiān)測(cè)與評(píng)價(jià)》——能源系統(tǒng)工程之預(yù)測(cè)和規(guī)劃
-
《能源監(jiān)測(cè)與評(píng)價(jià)》——能源系統(tǒng)工程之基本方法
-
貴州職稱(chēng)論文發(fā)表選擇泛亞,論文發(fā)表有保障
2019-02-20貴州職稱(chēng)論文發(fā)表 -
《電力設(shè)備管理》雜志首屆全國(guó)電力工業(yè) 特約專(zhuān)家征文
2019-01-05電力設(shè)備管理雜志 -
國(guó)內(nèi)首座蜂窩型集束煤倉(cāng)管理創(chuàng)新與實(shí)踐
-
人力資源和社會(huì)保障部:電線電纜制造工國(guó)家職業(yè)技能標(biāo)準(zhǔn)
-
人力資源和社會(huì)保障部:變壓器互感器制造工國(guó)家職業(yè)技能標(biāo)準(zhǔn)
-
《低壓微電網(wǎng)并網(wǎng)一體化裝置技術(shù)規(guī)范》T/CEC 150
2019-01-02低壓微電網(wǎng)技術(shù)規(guī)范