999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于等級保護基本要求的云計算安全研究

2013-02-21 07:53:46朱圣才
網絡安全與數據管理 2013年14期
關鍵詞:分析研究

朱圣才

(上海市信息安全測評認證中心,上海 200011)

云計算的目標是實現將各種共享的IT計算資源以服務的方式通過互聯網交付給終端用戶使用。云計算以其特有的優勢逐步贏得了信息技術市場的認可,與此同時,云計算的出現也在不知不覺中掀起了一場IT技術革命。云計算的顯著優勢包括按需服務、高帶寬網絡接口、共享資源池、快速可伸縮性和服務可測量等特點[1-6]。

在傳統的計算模式下,用戶對數據的存儲與計算擁有完全的控制權,由于傳統信息系統的等級保護在等級保護基本要求中都有非常具體的體現,使得傳統信息系統的整體安全性在一個可以控制的范圍中;而在云計算模式下,用戶數據與機器的管理將完全依賴于與計算服務提供商,終端用戶僅僅保留對虛擬機的控制權限,使得信息系統的安全性出現了一些不可控的因素,在這種服務模式下,終端用戶完全有可能不知道服務提供商的系統的物理地點和系統配置等詳細內容。這種不可控因素的存在導致了云計算安全成為云計算推廣過程的首要障礙和難題[7-10]。

本文從等級保護基本要求出發,結合云計算技術現狀分析與研究,從等級保護基本要求的應用安全和系統安全兩個層面,探討如何在云計算平臺下實施等級保護,為實現云計算平臺下信息系統安全的可控性拋磚引玉,并且針對等級保護基本要求給出了具體的操作方式和解決方案。

1 云計算中的應用安全

本文從應用安全角度分析云計算中應用安全威脅,在等級保護基本要求框架下針對威脅給出具體的解決方法,為實現云用戶安全目標提供技術支撐。

1.1 云計算中應用安全威脅

在大量研究CSA相關成果及CAM標準的基礎上,結合上海市“云海”項目的研究,以及2013年7月微軟將在上海部署微軟云計算數據中心和OFFICE365項目的研究,給出云計算中應用安全主要面臨的威脅及描述,如表1所示。

1.2 云計算中應用安全基本保護要求

根據 《信息系統安全等級保護基本要求》(GB/T22239:2008)控制層面、控制點和控制項的框架,給出針對云計算中應用安全的基本要求,具體如表2所示。

2 云計算中的系統安全

云計算安全中系統安全很大程度依賴于云服務商的云服務能力和云服務架構,依據《信息系統安全等級

保護基本要求》,分析系統安全威脅弱點所在和基本要求是對云計算安全的基本保障。本章依據微軟Windows Azure平臺中分析的系統弱點和對應的基本要求進行總結分析,給出具體的威脅分析表和基本保護要求表。

表1 云計算中應用安全威脅分析表

表2 云計算中應用安全基本要求

2.1 云計算中系統安全威脅

針對Windows Azure云計算平臺中系統安全,分析研究得出Windows Azure系統安全的威脅如表3所示。

2.2 云計算中系統安全基本保護要求

根據 《信息系統安全等級保護基本要求》(GB/T22239:2008)控制層面、控制點和控制項的框架,給出針對Windows Azure云計算平臺中系統安全的基本要求,具體如表4所示。

3 云安全

云計算等開放網絡服務環境的安全問題成為企業是否采用云計算等開放網絡服務的重要疑慮之一。關注基于云計算等開放網絡服務的IT應用中的安全設計并去解決開放網絡服務所引發的安全問題勢在必行。其中重點需要解決的是可信問題,因為開放網絡服務的模式改變了傳統IT環境的可控性,使得針對傳統信息系統構建模式的 “等級保護”、“分級保護”等安全增強方法難以奏效。如何使各類云計算安全提供足夠的可信度并能夠提供用戶足夠的可控性是亟待解決的問題。

經過對云計算各類安全需求和機制的研究,總結出云計算安全防護機制的總體框架如圖1所示。

圖1是對云計算安全問題的歸納總結,并且創新地為每個安全問題劃分了對應的層次,例如“數據安全”對應的層次是客戶端到IaaS,而“應用安全”對應的層次是客戶端到SaaS。

表3 云計算中系統安全威脅分析表

本文從信息系統等級保護基本要求研究云計算平臺下如何實施傳統可控的信息系統等級保護;另外,本文還結合了微軟OFFICE365項目和微軟Azure云計算平臺,研究云計算中關于應用安全和系統安全兩個具體關注點,給出兩個層面的威脅點,并依據《信息系統安全等級保護基本要求》(GB/T22239:2008)要求下給出威脅點的具體基本保護要求,從等級保護角度探索解決云計算安全的整體解決方案,進一步促進云計算安全走向成熟。

表4 云計算中系統安全基本要求

[1]CSA.云計算關鍵領域安全指南 V2.1[Z].2010.

[2]中華人民共和國國家標準《信息系統安全等級保護基本要求》(GB/T22239:2008)[S].2008.

[3]ENISA.云計算合同安全服務水平監測指南[Z].2012.

[4]JOHN R,JAMES R.Cloud computing:implementation,management,and security[M].Beijing:China Machine Press,2010.

[5]RINGS T,GRABOWSKI J,SCHULZ S.Grid and cloud computing:opportunities for integration with the next generation Network[J].Grid Computing,2009(7):375-393.

[6]Zhang Liangjie,Zhou Qun.CCOA:cloud computing openarchitecture[C].Proc of 2009 IEEE International Conference on Web Services,New Youk:IEEE Computer Society Press,2009:607-616.

[7]YOUSEF L,BULRICO M,SILVA D.Toward a unified ontology of cloud computing[EB/OL].(2010-xx-xx)[2013-01-10]http://www.collabogce.org/gce08/images/7/76/Lamia Yousef.pdf.

[8]馮登國,張敏,張妍,等.云計算安全研究[J].軟件學報,2011,22(01):71-83.

[9]陳尚義.淺談云計算安全問題[J].網絡安全技術與應用,2009(10):20-22.

[10]李瑋.云計算安全問題研究與探討[J].電信工程技術與標準化,2012(4):44-48.

猜你喜歡
分析研究
FMS與YBT相關性的實證研究
2020年國內翻譯研究述評
遼代千人邑研究述論
隱蔽失效適航要求符合性驗證分析
視錯覺在平面設計中的應用與研究
科技傳播(2019年22期)2020-01-14 03:06:54
EMA伺服控制系統研究
電力系統不平衡分析
電子制作(2018年18期)2018-11-14 01:48:24
新版C-NCAP側面碰撞假人損傷研究
電力系統及其自動化發展趨勢分析
中西醫結合治療抑郁癥100例分析
主站蜘蛛池模板: 欧美一级在线播放| 99精品一区二区免费视频| 又爽又大又光又色的午夜视频| 久久精品无码专区免费| 在线观看欧美国产| 91成人在线免费视频| 色偷偷av男人的天堂不卡| 露脸国产精品自产在线播| 欧美特黄一免在线观看| 亚洲综合第一页| 亚洲床戏一区| 久久a级片| 亚洲精品无码AV电影在线播放| 日本不卡在线视频| 免费 国产 无码久久久| 国产成人高清精品免费5388| 国产拍在线| 亚洲欧美不卡中文字幕| 国产一区二区网站| 国产第一页免费浮力影院| 国内熟女少妇一线天| 欧美三级不卡在线观看视频| 亚洲欧美精品在线| 欧美一级在线播放| 在线不卡免费视频| 青青久视频| 成年av福利永久免费观看| av大片在线无码免费| 国产在线拍偷自揄观看视频网站| 日韩精品一区二区三区swag| 国产农村妇女精品一二区| 国产一级二级在线观看| 亚洲欧美在线精品一区二区| 日a本亚洲中文在线观看| 少妇精品网站| 天天操天天噜| 直接黄91麻豆网站| 一级毛片在线播放免费观看| 亚洲最大情网站在线观看| 狠狠亚洲五月天| 国产经典免费播放视频| 亚洲国产亚洲综合在线尤物| 免费一级无码在线网站| 国产免费久久精品99re丫丫一| 亚洲欧美一区二区三区蜜芽| 黄网站欧美内射| 伊人久久久久久久| 亚洲国产日韩一区| 色妞www精品视频一级下载| 制服丝袜一区| 毛片卡一卡二| 国产嫩草在线观看| V一区无码内射国产| 婷婷激情亚洲| 99re这里只有国产中文精品国产精品| 无码精品国产VA在线观看DVD| 精品人妻一区无码视频| 亚洲AV成人一区二区三区AV| 亚洲精品欧美日韩在线| 在线国产毛片| 国产人成在线观看| 麻豆国产精品视频| 九月婷婷亚洲综合在线| 亚洲男人天堂久久| 不卡的在线视频免费观看| 日韩成人高清无码| 天堂成人在线视频| 一区二区自拍| 在线播放精品一区二区啪视频 | 欧美激情,国产精品| 蜜桃臀无码内射一区二区三区 | 99草精品视频| 国产精品流白浆在线观看| 无码AV动漫| 国产成人啪视频一区二区三区| 国产产在线精品亚洲aavv| 无遮挡国产高潮视频免费观看| 毛片免费在线视频| 亚洲九九视频| AV不卡国产在线观看| 亚洲成年人网| 亚洲精品无码抽插日韩|