- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
云计算安全保障体系研究与探索
云计算安全保障体系研究与探索 摘 要 云计算是目前计算机领域的热门词汇,包括微软、亚马逊在内的多家公司都对云计算的开发表示了浓厚的兴趣。但是云计算的安全问题是制约云计算发展的重要因素。因此如何构建云计算的安全保障体系,是目前着重需要解决的主要问题。本文从云计算安全保障体系架构入手,探讨云计算的安全保障体系与安全策略的建立。 【关键词】云计算 安全架构 安全策略 保障体系 1 云计算的概念与基本原理 云计算是随着互联网及互联网相关服务的增加、使用所发展的一种计算模式,目前关于云计算没有一个正式的定义,但是目前所开发的云计算主要是基于计算机基础设施的租用和网络资源的共享模式;未来真正意义上的云计算主要指基于网络的IT服务的交付和使用模式。指可以通过网络以按需、易扩展的方式获得所需服务。这种服务可以是硬件或是软件、也可是与计算机相关的其他服务。它意味着计算和信息处理能力也可作为一种商品通过互联网进行流通。 云计算的基本原理是:用户所需的应用程序或者硬件设施并不需要用户自行购买或者安装于用户的终端设备上,而是由专业的云计算公司提供,用户的数据也不是存储于用户本地,而是存储于硬件和软件的云计算服务提供商;并由他们来维护和管理这些数据中心正常运转并保证足够强的计算能力和足够大的存储空间来供用户使用。用户只需要支付相应的租金或使用费就可以在任何时间和任何地点,连接至互联网的终端设备,实现随需随用。 2 目前云计算的主要安全问题 云计算从概念推出开始就引发了IT业的巨大变革,并被看成是IT业重新洗牌的机会,但是云计算的发展也有其局限性,最主要的就是安全性方面。其中2009年2月,谷歌公司位于欧洲的数据中心例行维护导致另一个位于欧洲的数据中心过载,进而影响到其他的数据中心,导致该公司的邮箱业务Gmail经历了长达4小时的服务中断。同年3月中旬,微软的Azure停止运行约22个小时。而在之前的2008年,亚马逊公司S3服务曾断网6小时。这些问题折射出云计算的安全缺陷,这些缺陷主要表现在以下两个方面:一、是云端本身的问题,二是提供服务时的安全隐患。前者主要是指服务器、网络等硬件问题,后者则涉及到数据位置、隔离、审计、恢复、法律等等各方各面。 3 云计算安全架构的建设 云计算主要以提供多种形式的网络化服务为主,大致分为以下几个方面:如软件即服务(SaaS)、数据即服务(Daas)、平台即服务(Paas)、基础架构即服务(Iaas)、通讯即服务(Cass)等。云计算的安全保障体系架构主要分为,终端用户安全保障、用户数据安全保障、虚拟化技术安全保障三个部分。 3.1 终端用户安全 用户作为云计算的终端,首先应当保证自身计算机或移动设备的的安全。由于大多数用户并非计算机专业人员,因此应该在用户的终端上部署安全软件,包括反恶意软件、防病毒、个人防火墙以及IPS 类型的软件。同时注重自身账号密码的安全保护,尽量不在陌生的计算机终端上使用云服务。并且基于浏览器普遍成为云服务应用的主要应用程序,针对浏览器的攻击风险也逐渐加大,具体表现在各类插件和应用的强制或隐蔽安装上,从而影响云计算应用的安全。因此云用户应该采取必要措施保护浏览器免受攻击,从而在云环境中实现端到端的安全保障。 3.2 用户数据与信息安全 数据和信息是云计算的一个主要组成部分,无论是何种云计算服务,用户最终的计算和信息存储依然在云端,也就是云计算服务提供商的服务器中,目前主流的数据和信息保障主要基于数据加密、用户访问控制等方面。 3.2.1 数据加密 数据加密是保障数据安全的一个重要方式,目前对大规模云计算来说主要采用同态加密技术,同态加密是现代较流行的一种加密技术,主要对经过同态加密的数据进行处理得到一个输出,将这一输出进行解密,进而验证其结果与用同一方法处理未加密的原始数据得到的输出结果是否一样。 3.2.2 用户访问控制 对于用户来说,云端服务器是用户数据和信息的提取地和最终存放地,但是相比银行的身份验证程序,云计算的身份认证和访问控制技术仍不成熟,目前主要采用IBACC 协议(用于云服务和云计算的加密和签名的基于身份的认证协议)该协议将有助于保护存储于云计算中信息的保密性、完整性及管理规范性。然而该技术的发展仍停留在数据加密和密钥开发技术的基础上,下一步将加强与个人信息库与IP地址的分析和互联查询上方面。 3.3 虚拟化技术的安全保障 虚拟化和虚拟机技术是云计算概念的一个基础组成部分,目前虚拟化技术在云计算当中普遍采用,这也带来了虚拟化技术的安全问题,主要体现在两个方面:虚拟化软件安全和虚拟化硬件安全。目前虚拟化技术安全主要由云计算服务提供商负责。 在虚拟化软件方面,虚拟化软件主要提供虚拟服务器的构建功能,包括
文档评论(0)