999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

大數(shù)據(jù)背景下云計(jì)算安全服務(wù)的構(gòu)建模式研究

2020-02-25 15:34:23
關(guān)鍵詞:用戶服務(wù)

郭 鵬

(安徽電子信息職業(yè)技術(shù)學(xué)院 安徽 蚌埠 233030)

0.引言

信息技術(shù)的飛速發(fā)展,傳統(tǒng)計(jì)算機(jī)技術(shù)和互聯(lián)網(wǎng)技術(shù)的融合也變得越來越深入,這也使云計(jì)算成為其重要的融合產(chǎn)物。 云計(jì)算是近年來一種新興的計(jì)算模型,目前國際上對于云計(jì)算還尚未進(jìn)行統(tǒng)一的定義, 雖然各個(gè)機(jī)構(gòu)及專家學(xué)者都對云計(jì)算的定義進(jìn)行了相關(guān)闡釋,但其核心思想?yún)s是將若干個(gè)計(jì)算實(shí)體進(jìn)行整合,從而使其成為具有強(qiáng)大計(jì)算能力的計(jì)算機(jī)系統(tǒng)。 云計(jì)算平臺(tái)具有多種服務(wù)模式,如Saas、laaS等,通過這些服務(wù)模式的切換,能夠充分發(fā)揮其強(qiáng)大的存儲(chǔ)與計(jì)算能力,進(jìn)而為用戶提供靈活、便捷的服務(wù)內(nèi)容。 不過,由于計(jì)算機(jī)網(wǎng)絡(luò)具有開放性特點(diǎn),這也使越來越多的人們開始關(guān)注云計(jì)算的安全服務(wù)問題。因此,如何構(gòu)建一個(gè)合理的云計(jì)算安全服務(wù)模式,也已成為諸多專家與學(xué)者致力研究的熱門課題。

1.云計(jì)算安全服務(wù)中面臨的安全威脅

當(dāng)前,云計(jì)算安全服務(wù)過程中面臨著許多安全威脅,這些安全威脅主要體現(xiàn)在以下方面:其一是數(shù)據(jù)泄漏,由于云計(jì)算安全服務(wù)為分布式結(jié)構(gòu),其所具有的開放性特點(diǎn)增加了數(shù)據(jù)泄漏的安全風(fēng)險(xiǎn),當(dāng)多個(gè)用戶利用云計(jì)算進(jìn)行資源共享時(shí),用戶是不能對數(shù)據(jù)在計(jì)算和存儲(chǔ)時(shí)存在的風(fēng)險(xiǎn)進(jìn)行有效控制的,而云平臺(tái)也很難為用戶提供相應(yīng)的資源安全保障,因此,做好云服務(wù)商的內(nèi)部安全管理工作,加強(qiáng)安全審計(jì), 以此防止多用戶在云計(jì)算環(huán)境下進(jìn)行資源共享時(shí)潛在風(fēng)險(xiǎn)的發(fā)生,也已成為云計(jì)算使用用戶迫切需要解決的問題;其二,數(shù)據(jù)丟失也是一大安全威脅,造成數(shù)據(jù)丟失的原因有很多,如黑客攻擊、服務(wù)器發(fā)生損壞等,都可能會(huì)造成數(shù)據(jù)丟失,從而給用戶造成不可估量的損失;其三是數(shù)據(jù)劫持,數(shù)據(jù)劫持是近年來新出現(xiàn)的一種安全威脅,黑客會(huì)通過劫持賬號或服務(wù)流量來進(jìn)行竊聽、詐騙等不法活動(dòng),為了避免數(shù)據(jù)劫持的發(fā)生,用戶就必須要重視賬號登陸信息的保護(hù),并由云計(jì)算服務(wù)商采取安全性更高的技術(shù)手段;其四是不安全接口,黑客可通過接口來攻擊云計(jì)算網(wǎng)絡(luò);其五是拒絕服務(wù)攻擊,這種安全威脅能夠剝奪用戶對云計(jì)算中資源的訪問權(quán)限, 增加延遲, 或利用網(wǎng)絡(luò)漏洞對Web 服務(wù)器及云資源發(fā)起攻擊;其六是云服務(wù)濫用,部分非法人士會(huì)通過某些特殊手段對云計(jì)算中的資源進(jìn)行非法獲取及攻擊,面對這種安全威脅, 云服務(wù)提供商必須要做好云計(jì)算服務(wù)的規(guī)范管理工作;其七是審查缺失,由于云服務(wù)提供商疏于管理,會(huì)造成審查缺失,而審查缺失又會(huì)引發(fā)一系列的安全風(fēng)險(xiǎn)。

2.云計(jì)算安全服務(wù)的構(gòu)建模式分析

對于云計(jì)算安全服務(wù)來說,必須要采用多種有效的安全防護(hù)技術(shù)來防范上述安全威脅, 以此構(gòu)建一個(gè)高效的云計(jì)算安全服務(wù)模式,這樣才能滿足云計(jì)算用戶、服務(wù)商及運(yùn)營商等的安全需求,有效抵御各種安全風(fēng)險(xiǎn)的發(fā)生。

2.1 Eucalyptus 云計(jì)算安全服務(wù)模式

Eucalyptus 云計(jì)算安全服務(wù)模式是由美國加州大學(xué)進(jìn)行研發(fā)的,該安全服務(wù)模式作為一種開源云平臺(tái), 在模式構(gòu)建上是以業(yè)務(wù)維、環(huán)境維、數(shù)據(jù)維以及用戶維四個(gè)維度作為出發(fā)點(diǎn)的,環(huán)境維主要包括網(wǎng)絡(luò)安全、設(shè)備安全以及運(yùn)行安全三個(gè)方面,該維度是從整個(gè)云計(jì)算的環(huán)境出發(fā),通過上述三個(gè)方面來確保云計(jì)算的所處環(huán)境安全。 而在環(huán)境維中又包括用戶維、數(shù)據(jù)維與業(yè)務(wù)維,用戶維包括訪問控制、信任管理以及單點(diǎn)登陸,用戶維是將用戶的使用安全作為目標(biāo)來實(shí)現(xiàn)安全管理的。而數(shù)據(jù)維則包括數(shù)據(jù)備份、數(shù)據(jù)加密以及數(shù)據(jù)遷移,在云計(jì)算平臺(tái)中,會(huì)產(chǎn)生各種各樣的數(shù)據(jù),只有確保數(shù)據(jù)安全,才能有效防范各種安全風(fēng)險(xiǎn)的發(fā)生。而業(yè)務(wù)維則包括負(fù)載均衡、日志管理、任務(wù)控制以及資源監(jiān)控,業(yè)務(wù)維是將云計(jì)算平臺(tái)所提供的業(yè)務(wù)服務(wù)作為安全保障目標(biāo)的。

2.2 SOA 云計(jì)算安全服務(wù)通用模式

SOA 云計(jì)算安全服務(wù)模式是一種面向服務(wù)的通用型模式,該服務(wù)模式將若干個(gè)具有不同功能的應(yīng)用程序,利用相應(yīng)的接口與協(xié)議來建立聯(lián)系,從而使云計(jì)算平臺(tái)能夠通過調(diào)用這些應(yīng)用程序向用戶提供不同的服務(wù)功能。用戶也可通過對所需服務(wù)進(jìn)行定制來實(shí)現(xiàn)云計(jì)算安全功能模塊的有效整合, 進(jìn)而更好的滿足云計(jì)算用戶的安全使用要求。在SOA 云計(jì)算安全服務(wù)模式中, 共包括三種子模式, 分別是SaaS、Paas 以及l(fā)aaS,其中,SaaS 是將應(yīng)用軟件作為服務(wù),根據(jù)用戶需要來頒發(fā)許可證, 該模式采取基礎(chǔ)設(shè)施即服務(wù)的方式來構(gòu)建安全組件。 而PaaS 則是對中間件服務(wù)-應(yīng)用服務(wù)器、Web 服務(wù)器以及數(shù)據(jù)庫服務(wù)器進(jìn)行優(yōu)化,該模式采取平臺(tái)即服務(wù)的方式來構(gòu)建安全組件。 IaaS 則是指虛擬化服務(wù)器、存儲(chǔ)與網(wǎng)絡(luò),其采取軟件即服務(wù)的方式來構(gòu)建安全組件。SOA 云計(jì)算安全服務(wù)模式是根據(jù)這三種子服務(wù)模式來對安全組件進(jìn)行構(gòu)建的,用戶可根據(jù)自身所需來對相應(yīng)的安全服務(wù)組件進(jìn)行選擇,從而構(gòu)建獨(dú)立的安全服務(wù)模式。

2.3 云計(jì)算安全服務(wù)

云計(jì)算安全服務(wù)是由我國教授馮國登所提出的一種參考模式,該安全服務(wù)模式主要包括技術(shù)、服務(wù)與支撐服務(wù)三個(gè)方面,這三個(gè)方面彼此之間存在著相互影響、相互關(guān)聯(lián)的關(guān)系。其中,技術(shù)方面是將隱私保護(hù)服務(wù)以及數(shù)據(jù)安全服務(wù)作為目的的,以此分析上文中三種子服務(wù)模式的技術(shù)層次需求。 對于云計(jì)算安全服務(wù)體系來說,其包括大量的云安全服務(wù),依據(jù)這些云安全服務(wù)的所屬層次進(jìn)行劃分,可將其分為云計(jì)算安全應(yīng)用服務(wù)、云計(jì)算基礎(chǔ)設(shè)施服務(wù)以及云計(jì)算安全基礎(chǔ)服務(wù)三類。云計(jì)算安全支撐服務(wù)則包括云服務(wù)安全質(zhì)量、目標(biāo)及評測、云安全服務(wù)功能評測以及云安全服務(wù)等級劃分與評測三個(gè)方面的內(nèi)容,其能夠?yàn)樵朴?jì)算安全服務(wù)提供可靠的支撐技術(shù)。

3.云計(jì)算通用安全服務(wù)模式的構(gòu)建

現(xiàn)階段,國際尚未統(tǒng)一云計(jì)算的安全服務(wù)模式框架,這也使不同機(jī)構(gòu)在對云計(jì)算安全服務(wù)模式進(jìn)行構(gòu)建時(shí),都是從不同角度來進(jìn)行開展的。 本文結(jié)合上文中所提到的安全服務(wù)模式,構(gòu)建了一種新型的輕量級、強(qiáng)通用的云計(jì)算安全服務(wù)模式。 該云計(jì)算安全服務(wù)模式構(gòu)建兩個(gè)層面的域,分別是云服務(wù)域與云用戶域,這兩個(gè)域分別針對云計(jì)算安全服務(wù)提供商與云計(jì)算用戶。在云服務(wù)域中,需要從業(yè)務(wù)層級、適用層級兩個(gè)角度來深入剖析所有應(yīng)用到的關(guān)鍵安全技術(shù),對于能夠在不同層次中進(jìn)行通用的安全策略,可將其稱之為通用安全,如果不能在各層次中進(jìn)行通用的安全策略,則將其稱之為個(gè)性化安全。 對于個(gè)性化安全來說,在細(xì)化個(gè)性化安全的層次上,需要按照上文中所提及的三種子模式來進(jìn)行, 即SaaS 應(yīng)用安全、PaaS 平臺(tái)安全以及InnS 基礎(chǔ)設(shè)施安全,SaaS 應(yīng)用安全是為了確保多租戶安全與應(yīng)用程序安全。 在應(yīng)用程序安全中,還包括身份鑒別、訪問控制、剩余信息保護(hù)以及安全審計(jì)等,多租戶安全則包括物理隔離與數(shù)據(jù)隔離等。而PaaS 平臺(tái)安全則是為了確保分布式數(shù)據(jù)的利用安全、接口的使用安全以及數(shù)據(jù)庫的使用安全。 其中,分布式數(shù)據(jù)的利用安全主要涉及到分布式數(shù)據(jù)是否經(jīng)過備份、數(shù)據(jù)是否完整性、數(shù)據(jù)是否具有數(shù)字簽名以及是否經(jīng)過安全認(rèn)證等。 InnS 基礎(chǔ)設(shè)施安全是針對網(wǎng)絡(luò)的使用安全、主機(jī)的使用安全、接口的使用安全、物理層面安全以及虛擬化層面的安全。物理安全涉及到云計(jì)算安全服務(wù)的物理位置、 云計(jì)算硬件設(shè)備的溫濕度控制、物理硬件設(shè)備的電磁防護(hù)措施、設(shè)備電力供應(yīng)是否穩(wěn)定等。 網(wǎng)絡(luò)的使用安全涉及到網(wǎng)絡(luò)結(jié)構(gòu)是否安全,是否對網(wǎng)絡(luò)的訪問進(jìn)行控制,網(wǎng)絡(luò)邊界是否完整、網(wǎng)絡(luò)入侵檢測功能、用戶身份鑒別、惡意代碼攻擊防范等。 主機(jī)的使用安全則涉及到主機(jī)在受到入侵時(shí)是否具備防護(hù)功能、主機(jī)是否進(jìn)行安全審計(jì)、主機(jī)資源是否進(jìn)行合理控制等。 虛擬化層面安全則涉及到服務(wù)器虛擬化是否安全、軟件的虛擬化是否安全以及服務(wù)器的虛擬化是否安全。 此外,SaaS 應(yīng)用安全、PaaS 平臺(tái)安全以及InnS 基礎(chǔ)設(shè)施安全都需要進(jìn)行加密與密鑰管理、 身份識(shí)別與訪問控制、災(zāi)備與業(yè)務(wù)連續(xù)性、數(shù)據(jù)隔離、安全審查以及政策法規(guī)等。 而云用戶域則是為了確保終端設(shè)備與用戶身份的安全性進(jìn)行劃分的,用戶可自行制定關(guān)于該層面的安全策略。

4.結(jié)語

總而言之,隨著云計(jì)算在各個(gè)領(lǐng)域中的普及與應(yīng)用,云計(jì)算在服務(wù)過程中的安全問題也日益受到人們的關(guān)注,通過構(gòu)建一個(gè)合理的云計(jì)算通用安全服務(wù)模式,能夠有效防范各種安全風(fēng)險(xiǎn)的發(fā)生,從而確保云計(jì)算平臺(tái)各項(xiàng)服務(wù)功能的順利開展。

猜你喜歡
用戶服務(wù)
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
招行30年:從“滿意服務(wù)”到“感動(dòng)服務(wù)”
商周刊(2017年9期)2017-08-22 02:57:56
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
主站蜘蛛池模板: 亚洲综合经典在线一区二区| 无码 在线 在线| 欧洲精品视频在线观看| 日韩精品一区二区三区大桥未久| 美女毛片在线| 精品偷拍一区二区| 青青草原国产一区二区| 欧美国产综合色视频| 欧美精品成人| 精品国产美女福到在线直播| 欧美日韩国产在线人| 九色在线视频导航91| 日本在线欧美在线| m男亚洲一区中文字幕| 成人久久精品一区二区三区| 少妇精品网站| 亚洲欧洲自拍拍偷午夜色| 在线人成精品免费视频| 欧美福利在线播放| 国内精品久久人妻无码大片高| 亚洲欧美日韩中文字幕在线| 香蕉精品在线| 国产精品大白天新婚身材| 色婷婷视频在线| 亚洲第一黄色网址| 亚洲一欧洲中文字幕在线| 色综合中文| 国产91色在线| 亚洲中文精品人人永久免费| 美女毛片在线| 欧美伦理一区| 欧美国产成人在线| 波多野结衣一区二区三视频| 99在线观看免费视频| 久久99精品久久久久纯品| 国产91高跟丝袜| 69av免费视频| 国产网站免费看| 亚洲男人天堂网址| 亚洲女同欧美在线| 国产日本欧美在线观看| 日a本亚洲中文在线观看| 啪啪啪亚洲无码| 成人精品视频一区二区在线| 日韩欧美国产成人| 色亚洲成人| 亚洲成人在线免费观看| 萌白酱国产一区二区| 天堂中文在线资源| 黄色网站在线观看无码| 88国产经典欧美一区二区三区| 国产99久久亚洲综合精品西瓜tv| 国产精品hd在线播放| P尤物久久99国产综合精品| 国产SUV精品一区二区6| 色亚洲激情综合精品无码视频| 久久久久青草线综合超碰| 又黄又湿又爽的视频| 99久久人妻精品免费二区| 精品夜恋影院亚洲欧洲| 欧美在线一级片| 免费观看亚洲人成网站| 不卡网亚洲无码| 国产成人综合网在线观看| 国产九九精品视频| 国产网站一区二区三区| 亚洲无码日韩一区| 国内精品九九久久久精品| 国产欧美精品午夜在线播放| 精品久久人人爽人人玩人人妻| 一本二本三本不卡无码| 国产成人亚洲精品色欲AV| 91精品在线视频观看| 国产sm重味一区二区三区| 亚洲女人在线| 免费一级毛片不卡在线播放| 亚洲VA中文字幕| 亚洲成人www| 国产主播福利在线观看| 71pao成人国产永久免费视频| 国产精品区网红主播在线观看| 一级看片免费视频|