999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

云計算中的主動安全防御體系構建

2015-11-02 09:19:44張洪德王樹風
中國科技信息 2015年15期
關鍵詞:措施體系信息

張洪德 王樹風

云計算中的主動安全防御體系構建

張洪德 王樹風

云計算為行業發展帶來了契機,同時其安全性也帶來了新的挑戰,本文從主動防御的視角,基于安全防御周期理論和一般威懾理論,針對云計算環境對其進行了分析和改進,并據此建立了一套云計算環境下的主動防御體系,以確保云計算環境中的信息安全。

云計算環境下的安全新問題

云計算環境下,信息的可用性和安全性是一種“博弈”關系:一方面,云計算環境使得信息服務能力大大提高;另一方面,也為安全保密引發了更多的安全隱患,使得信息安全保密的管理問題面臨著新的嚴峻挑戰,云計算環境下的信息服務安全管理難度比以往更加艱巨。

一是眾多的云節點使得外部入侵潛在威脅增大。云環境是由眾多的子云組成的,整個系統的節點數量龐大而復雜,從而導致了外在入侵威脅的概率大大增加。

二是復雜的云內部結構使得管控難度大。云計算環境中,云的組成復雜,使得傳統的管控難以適應云計算環境中的各個組件的管理,需要探索新的適合云環境的運維管控機制。

三是數據密級和安全級別已經不對稱,數據保密意識亟待轉變。在云計算環境下,數據的安全保密等級和數據本身的密級已經不再具有明顯的對稱關系,一個沒有任何密級的碎片數據可能蘊含著巨大價值的絕密等級信息中的一部分。

四是云計算環境下的安全博弈為網絡攻擊的手段、形式和渠道多樣性提供了土壤。主要表現在信息安全的漏洞不可預知性、泄密技術手段的未知性、泄密渠道的多樣性、保密政策和泄密手段的非對稱性等。

五是尚未建立統一的適用于云環境下信息服務相關的安全政策法規。近期,快捷酒店客戶信息、好萊塢女星私照泄露事件再次敲響了大數據時代的安全警鐘。

云計算環境中主動安全防御的理論依據

云計算環境下確保信息安全的最有效手段是建立有效的主動防御體系。其理論依據包括安全防御周期理論和一般威懾理論。Straub(1998)建立了安全防御周期理論,該理論指出組織應對信息誤用(濫用)行為應該分為威懾、預防、監測以及事后補救四個階段,每個階段都應該采取不同的手段和措施。一般威懾理論是防御措施的有效理論。該理論指出積極和顯而易見的政策措施通過讓潛在的違規/違法者確信被抓獲和懲罰的可能性很大,從而起到威懾作用,阻止違規/違法行為的出現。一般威懾理論從制裁的確定性和制裁的嚴厲性兩個方面衡量威懾措施的效果。對于信息安全來說,組織管理者利用相應的政策措施來監督和執行政策,以達到阻止信息被主觀泄密或無意泄露行為的出現。

對于云計算環境下信息共享服務的安全防御而言,安全防御周期理論中四個階段的舉措是難以具體預判和設置的,因此防御周期應該是一種不斷優化的安全防御周期。其核心在于兩個方面,一是四個階段具體措施的內容和權重是動態的、可調整的;二是其動態調整的依據和手段分別是各周期實施效果和大數據分析結果。如下圖所示。

圖1 適用于云計算環境的安全防御周期優化理論

另一方面,一般威懾理論在云計算環境下是不全面的:一是云計算環境下的合法行為也必須規范,不然也是造成數據裸奔的隱患;二是對于違規行為的威懾盡管通常情況下要輕于違法行為的威懾,但是云計算環境下,違規行為和違法行為區分不甚明確,甚至違規行為是違法行為的客觀上的土壤。因此,在一般威懾理論中,必須將用戶行為,包括合法行為、違規行為和違法行為進行重新審視,既要規范用戶的合法行為,也要明確違規行為對于違法行為的連帶責任。如下圖所示。

圖2 適用于云計算環境的一般威懾理論

圖3 云計算環境下的主動防御體系

云計算環境下主動防御體系的構建

基于上述理論依據可以得出,云計算環境下信息共享服務主動防御體系首先應該基于一般威懾理論,結合云計算環境的特點,規范用戶的合法行為,明確違規行為的連帶責任,實行具有確定性和嚴厲性的威懾,接下來采取行之有效的預防措施,第三步則主要是借助于技術手段采取相應的監測措施,最后針對已出現的問題進行及時補救。在后續步驟中都應該根據主動防御體系的運行數據,借助數據關聯、數據挖掘等大數據技術進行深度處理,及時修改前期的措施,以實現行之有效的科學防御。因此,可以建立下圖所示的主動防御體系,主要包括技術手段、管理方法、政策制定、人員培訓等方面。

該體系首先對當前狀態下潛在威脅進行識別,并采取一定的技術防御措施,同時針對當前狀態進行用戶行為區分;通過技術措施,對已發生的和可疑的威脅行為進行記錄和分析,并形成新的預警信息幫助識別新的威脅活動;同時以技術措施所形成的實際預警經驗完善對工作人員的思想教育;反過來,信息安全政策和信息安全意識培訓再對技術措施形成規范的指導,加強對潛在威脅行為的威懾力,并對技術手段提出新的要求。

結束語

云計算目前得到了廣泛的關注,成為行業的發展方向,但是云計算的發展也面臨許多關鍵性難題,其中安全問題首當其沖。可以預料,隨著云計算的不斷普及,云計算的安全性將成為制約云計算發展的核心因素。因此,研究云計算的安全問題顯得迫切而重要。本文基于安全理論從主動防御的視角給出了云計算的主動安全防御體系構建方法,以期對云計算的安全防御起到積極作用。

10.3969/j.issn.1001-8972.2015.15.020

猜你喜歡
措施體系信息
放養雞疾病防治八措施
今日農業(2021年9期)2021-11-26 07:41:24
構建體系,舉一反三
高中數學解題中構造法的應用措施
減少豬相互打斗的措施
豬業科學(2018年4期)2018-05-19 02:04:38
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
夏季豬熱應激及其防治措施
廣東飼料(2016年5期)2016-12-01 03:43:23
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
“曲線運動”知識體系和方法指導
“三位一體”德育教育體系評說
中國火炬(2010年7期)2010-07-25 10:26:09
“三位一體”建體系 長治久安防哮喘
健康之家(2009年5期)2009-05-26 06:47:08
主站蜘蛛池模板: 久久香蕉欧美精品| 亚洲最大在线观看| 日韩精品成人网页视频在线| 国产成人乱码一区二区三区在线| 99re热精品视频中文字幕不卡| 国产91丝袜在线播放动漫 | 欧美色视频网站| 久久国产热| 狠狠五月天中文字幕| 伊人色天堂| 国产尤物视频网址导航| 扒开粉嫩的小缝隙喷白浆视频| 欧美伊人色综合久久天天| 亚洲人成网7777777国产| 国产一区二区在线视频观看| 波多野结衣一区二区三区88| 无码免费的亚洲视频| 久久精品这里只有精99品| 国产精品妖精视频| 男女男精品视频| 国内精品91| 久久婷婷人人澡人人爱91| 亚洲国产成人久久精品软件| 亚洲精品视频网| 黄色国产在线| 99re在线免费视频| 国产农村精品一级毛片视频| 最新亚洲人成无码网站欣赏网| 午夜福利网址| 亚洲欧洲日产国码无码av喷潮| 日韩123欧美字幕| 精品一区二区三区中文字幕| 久久成人免费| 国产精品免费久久久久影院无码| 99精品视频在线观看免费播放| 亚洲欧洲综合| 欧美在线三级| 欧美一区精品| 欧美精品啪啪| 高清无码一本到东京热| 亚洲有码在线播放| 91精品国产麻豆国产自产在线| 午夜三级在线| 久热中文字幕在线| 一级毛片在线免费视频| 精品无码人妻一区二区| 国产女人18毛片水真多1| 国产精品视屏| 色综合中文字幕| 亚洲高清无在码在线无弹窗| 国产另类视频| 久久狠狠色噜噜狠狠狠狠97视色| 亚洲资源在线视频| 国内精品一区二区在线观看| 日韩亚洲高清一区二区| 日韩毛片视频| 久久黄色视频影| 99久久精品久久久久久婷婷| 欧美日韩午夜视频在线观看| 深爱婷婷激情网| 天堂岛国av无码免费无禁网站| 成人中文字幕在线| 国内精品久久久久久久久久影视| 久久黄色毛片| 国产91小视频| a在线观看免费| 亚洲精品国产成人7777| 免费在线不卡视频| 一级毛片网| 日本亚洲欧美在线| 欧美、日韩、国产综合一区| 亚洲无码高清视频在线观看| 欧美性爱精品一区二区三区| 一边摸一边做爽的视频17国产| 国产激情在线视频| 午夜视频免费一区二区在线看| 国产激爽爽爽大片在线观看| 国产成人免费观看在线视频| 国产精品无码在线看| 欧美翘臀一区二区三区| 青青青伊人色综合久久| 精品国产香蕉在线播出|