- 14
- 0
- 约6.27千字
- 约 10页
- 2019-08-03 发布于浙江
- 举报
导读:本文节选自机械工业出版社《云计算安全与隐私》一书。该书的作者是Subra Kumaraswamy。Tim Mather,EMC公司安全部门RSA机构的前副总裁兼首席安全战略官,Symantec公司的前首席信息安全官。Subra Kumaraswamy,信息系统安全认证专家(CISSP),在Sun Microsystem公司掌管安全访问管理项目。Shahed Latif,来自KPMG公司的咨询业务部门,负责西部地区的信息保护和业务恢复能力的事务。
本篇介绍了身份及访问管理(IAM)实践的当前状况,还将介绍有助于对于用户访问云计算服务而进行认证、授权和审计的身份及访问管理支持特性。另外本书译者为刘戈舟、杨泽明和刘宝旭三位。
图书封面:
云计算服务的IAM 相关标准和协议
在之前的部分中,我们确立了对云计算服务应用标准的IAM原理与实践的需求和益处。在这部分,我们将讨论有关IAM的标准,这个标准是企业采用云计算服务的催化剂。目前正在基于业务和运作准则来评估云计算服务的机构,应当考虑到云计算服务提供商的承诺以及对于身份及访问管理标准的支持。
1.机构的IAM 标准与规范
下面的IAM的标准与规范将有助于机构在云计算中实施有效果、有效率的用户访问管理实践及流程。在用户及访问管理方面,面对云计算用户的挑战分为以下四类:
1)应如何避免复制身份、属性和证书,并为用户提供单点登录的用户体验?
原创力文档

文档评论(0)