- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
政务云安全概述
Government Cloud Security
Overview
李超
OWASP
Copyright © The OWASP Foundation
Permission is granted to copy, distribute and/or modify this document
under the terms of the OWASP License.
The OWASP Foundation
ABOUT ME
目前就职于浪潮云服务公司,浪潮云安全技术总
监,负责云安全方向。
在政府行业的安全领域有深入研究和独特的见解
有丰富的网络安全、系统安全、访问控制、云安
全设计经验。
OWASP 2
目录
政务云安全方向
政务云安全问题
OWASP 3
从云计算定义看安全
美国国家标准与技术委员会(NIST)关于云计算可视化模型的定义
可量化的服务 快速而弹性的部署
核心本质特征 Measured Service Rapid Elasticity
Essential 按需提供的自服务 通过网络广泛访问 资源的池化整合
Characteristics On-Demand Self Service Broad Network Access Resource Pooling
业务交付模式 软件即服务 平台即服务 基础架构即服务
Software as a Service Platform as a Service Infrastructure as a Service
Service (SaaS) (PaaS) (IaaS)
Model
架构部署模式
公有云 私有云 行业云 混合云
Deployment Public Private Community Hybird
Model
OWASP
云安全内涵
云安全 (Cloud Security ):
1. 云自身的安全保护,也称之为云计算安全,包括云计算应用系统安全、
云计算应用服务安全、云计算用户信息安全。
2. 使用云的形式提供和交付安全,即云计算技术在安全领域的具体应用,
即通过采用云计算技术来提升安全系统的服务性能,如基于云计算的
防病毒技术、挂马检测技术 。
云安全的研究方向:
1. 云计算安全:主要研究研究如何保障云自身及其上的各种应用的安全:
包括云计算系统安全、用户数据的安全存储与隔离、用户接入认证、
信息传输安全、网络攻击防护、合规审计审计有等
2. 安全基础设备的云化:主要研究如何采用云计算技术新建与整合安全
基础设备资源、优化安全防护机制、包括通过云计算技术构建超大规
模安全基础设施资源,优化安全防护合机制。
文档评论(0)