老司机91精品网站在线观看-老司机67194免费观看-老司国产精品视频-老熟人老女人国产老太-中文字幕日本在线-中文字幕日本一区久久

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產品
您的位置: 網站首頁 > 幫助中心>文章內容

云計算用例白皮書:云安全場景回顧總結

發(fā)布時間:  2012/8/2 9:16:06
一般云安全主題

  “云計算用例白皮書” 涵蓋開發(fā)人員和架構師遷移到云中應該考慮的安全問題。它強調,與其他系統(tǒng)環(huán)境一樣,云計算整體是一個理想示例,可以展示 “一致、透明、基于標準的安全框架” 這一需求。單個云部署模型無關緊要。

  如果您認為云中與其他環(huán)境中的安全性有一個重大區(qū)別,那會是什么呢?它不是一個技術難題...而是企業(yè)對敏感數據和應用程序的認知失控,因為云服務供應商控制基礎架構。對以下主題的探討將解決這個問題:

  法律法規(guī)雖然不是技術問題,但可以決定哪些安全需求優(yōu)先于功能需求。

  云供應商應該能夠提供一個最低安全控制列表,使您認為其基礎架構對于您來說足夠安全。

  還有一個最低安全聯(lián)合模式(機制)列表,基礎架構提供者通過它來交付安全控制。

  法律法規(guī)問題本質上不完全是技術問題,它相對簡單,因此我們先從這一方面入手。一個不爭的事實是,許多政府都有嚴格的數據隱私法律,可以影響某種數據的物理和邏輯配置。類似情況也以策略或行業(yè)特定指令的形式存在于企業(yè)和非政府組織中。這些也適用于運行在云中的應用程序。遵從這些法律法規(guī)比任何其他需求都重要。沒有任何辦法能繞過這些法律、法規(guī)和策略(畢竟,數據和應用程序的所有者可以決定不讓您使用它)— 這些可能是影響您進行云技術選擇的非技術性考慮事項。


  安全控制

  “云計算用例白皮書” 探討充分保護云環(huán)境(加上存在的相關標準)所需的以下安全控制。

  資產管理。您必須能夠管理所有物理/虛擬硬件、網絡和軟件資產,包括為審計和遵從性目的而訪問資產。

  加密:密鑰和證書管理。對于熟知網站的任何人來說,這有點像是無需動腦的事,這包括采用基于標準的加密功能和服務,以支持靜態(tài)和動態(tài)信息安全。標準:KMIP、OASIS 密鑰管理互操作協(xié)議。

  數據/存儲安全。您要能夠將數據存儲為加密格式。值得指出的是,有些用戶需要將其數據獨立于其他用戶的數據而存儲。標準:IEEE P1619,由 IEEE 存儲安全工作組制定。

  端點安全。用戶必須能夠確保其云資源端點的安全。這包括能夠通過網絡協(xié)議和設備類型限制端點。

  事件審計和報告。這似乎過于明顯,不必提及,但是實現(xiàn)安全性的一個關鍵就是能夠知道發(fā)生了什么。特別是涉及到系統(tǒng)故障、入侵考核直接攻擊時。在這種情況下,適時性很關鍵。

  身份、角色、訪問控制和屬性。這是云計算聯(lián)合身份驗證方面強有力的標識。如果不能如同在一個可互操作的單一系統(tǒng)上一樣訪問所有資源,云就不能存在。與此類似,如果不能以 “一致、機器可讀的方式” 定義個人及服務屬性,云上的安全性就不可能有效。標準:SAML、OASIS 安全聲明標記語言和 X.509 Certificates,國際電聯(lián)公共密鑰和屬性證書框架建議的一部分。

  網絡安全。您必須能夠保護交換機路由器和數據包級的網絡傳輸;IP 堆棧本身也應確保安全。

  安全策略。要使訪問控制和資源分配有效,您必須能夠以一種統(tǒng)一、可靠的方式定義、解決和執(zhí)行安全策略。只有通過統(tǒng)一、可靠的方式才能實現(xiàn)對安全策略的自動執(zhí)行。標準:XACML、OASIS 可擴展訪問控制標記語言。

  服務自動化。您應當有一個自動方式來管理和分析安全控制流和進程 — 如同違反安全策略或客戶許可協(xié)議的報告事件 — 以支持安全遵從性審計。

  工作負載和服務管理。您要能夠遵循已定義的安全策略和客戶許可協(xié)議配置、部署和監(jiān)控服務。標準:SPML、OASIS 服務提供標記語言。


  安全聯(lián)合模式

  聯(lián)合身份驗證 是使云計算成為可能的一個基本概念。聯(lián)合是多個獨立資源 — 資產、身份、配置等 — 充當單一資源的能力。本文概括以下聯(lián)合模式,幫助定義供應商實現(xiàn)安全控制要求的方式。

  信任。雙方能夠通過身份驗證機構定義信任關系的能力。這一身份驗證機構能夠交換憑證(通常為 X.509 證書),然后使用這些證書確保消息安全,創(chuàng)建署名安全令牌(通常為 SAML)。聯(lián)合信任是所有其他安全聯(lián)合模式的基礎。

  身份管理。定義接受用戶憑證(用戶名和密碼、證書等)的身份提供者并返回可以識別用戶的署名安全令牌的能力。信任身份提供者的服務供應商可以使用該令牌給予用戶適當的訪問權限,即使在服務供應商對用戶并不了解的情況下也是如此。

  訪問管理。編寫用于檢查安全令牌以管理云資源訪問的策略(通常為 XACML)的能力。對云資源的訪問可以由多個因素控制。

  單點登錄和登出。根據來自可信機構的憑證進行聯(lián)合登錄的能力。單點登錄模式通過身份管理模式啟用。

  審計和遵從性。收集分布在多個域(包括混合云)的審計和合規(guī)數據的能力。聯(lián)合審計對于確保和記錄服務等級協(xié)議和法規(guī)要求的遵從性非常必要。

  配置管理。為服務、應用程序和虛擬機聯(lián)合配置數據的能力。

  現(xiàn)有安全最佳實踐的含義正如其名 — “安全最佳實踐”。由于最佳實踐以標準告終,作者建議設計人員或開發(fā)人員首先以現(xiàn)有標準為機制來提供聯(lián)合模式。


  安全用例場景

  “云計算用例白皮書” 版本 3.0 的作者設計了涵蓋一系列應用程序類型、部署模型、模式和角色的常用場景,以實現(xiàn)以下公式:

  客戶云計算體驗 + 安全需求 = 成功的云應用

  白皮書中的用例旨在:

  提供實用、基于客戶體驗的上下文來支持對互操作性和標準的討論。

  界定在哪里使用現(xiàn)有標準。

  強調需要在哪里創(chuàng)建標準。

  展示開放云計算對業(yè)務的重要性。

  每一節(jié)都從通用場景入手并:

  使用直接來自 “云計算用例白皮書” 版本 3.0 的語言描述問題場景。

  討論如何使用一個云解決方案解決問題。

  提供一份要求和控制以及聯(lián)合模式清單來實現(xiàn)解決方案。


  敏感數據,私有基礎設施不堪重負

  場景:

  某保險公司擁有一套索賠應用程序,用于收集保單持有人及其財產損失的相關數據。一場颶風預計將襲擊美國的墨西哥灣地區(qū),有可能造成巨大財產損失。這將導致索賠訴求急劇增加,反過來對企業(yè) IT 基礎設施帶來巨大的負擔。

  該公司決定利用公有云提供商提供虛擬機來處理預期需求。

  公司必須在企業(yè)系統(tǒng)與云供應商托管的虛擬機之間控制訪問,僅允許公司授權代理人訪問。

  公司必須在公司防火墻內安全傳輸應用程序云實例創(chuàng)建的任何數據。

  云供應商必須確保關閉虛擬機時,不留任何應用程序或數據的痕跡。

  所解決的客戶問題:公有云環(huán)境將允許公司處理比之前高達一個數量級的工作負載。卸載這個一次性事件的資本成本比購買物理性能來長期處理該負載要便宜得多。

  要求和控制:

  要求:對應用程序的訪問僅限于特定角色。

  安全控制:身份、角色、訪問控制和屬性;資產管理;和網絡安全。

  要求:關閉虛擬機時必須刪除所有應用程序或數據痕跡。

  安全控制:工作負載和服務管理。

  聯(lián)合模式:信任、訪問管理、配置管理。


  資源有限,需要新應用程序

  場景:

  一家在線零售商需要開發(fā)一種新的 Web 2.0 店面應用程序,但不希望給 IT 人員和現(xiàn)有資源增加負擔。

  該公司選擇云供應商,通過托管的開發(fā)工具及源代碼庫提供基于云的開發(fā)環(huán)境。同時選擇另一家云供應商提供測試環(huán)境,這樣新的應用程序可以與許多不同類型的機器和大量的工作負載進行交互。

  選擇兩家供應商來處理基于云的開發(fā)和測試意味著聯(lián)合將變得至關重要。

  所解決的客戶問題:從開發(fā)的角度來看,利用云托管開發(fā)工具無需在每個開發(fā)人員的機器上安裝、配置和管理工具。如果您有大型產品需要構建,云基礎設施會向上擴展來滿足規(guī)模需求。如果云中有一個新版文件需要測試,您的測試環(huán)境可以達到最新。

  從測試的角度來看,針對更高交互式 Web 2.0 接口(而非靜態(tài) Web 頁面)的測試將更好地決定應用程序在實際環(huán)境中的彈性(它擴展和適應更高負載和更廣虛擬機映像的能力)。

  要求和控制:

  要求:在一個中央位置安裝和維護的開發(fā)工具。

  安全控制:資產管理。

  要求:關閉虛擬機時必須刪除所有應用程序或數據痕跡。

  安全控制:工作負載和服務管理。

  要求:開發(fā)和測試云單點登錄。

  安全控制:加密;端點安全;身份、角色、訪問控制和屬性;以及網絡安全。

  要求:對源代碼和測試計劃的受控訪問。

  安全控制:資產管理以及身份、角色、訪問控制和屬性。

  要求:構建和測試必須自動啟動和關閉虛擬機。

  安全控制:服務自動化。

  要求:構建和測試必須報告關于虛擬機使用情況和性能的統(tǒng)計信息。

  安全控制:事件審計和報告。

  聯(lián)合模式:信任、身份管理、訪問管理、單點登錄、審計和遵從性、配置管理。


  存儲和訪問商業(yè)機密

  場景:

  某金融投資公司向其代理人和分支機構推出新的投資產品。制作了許多視頻教公司代理人和分支機構認識新產品的收益和特征。這些視頻體積龐大,需要按需即時提供,因此將其存放在云中可以減輕公司基礎設施的負擔。

  但是,必須嚴格控制這些視頻的訪問權限。出于競爭的原因,只有通過認證的公司代理才可以觀看視頻。另一個更為嚴格的限制就是,按規(guī)定,要求公司在產品上市前的平靜期,對包括視頻在內的產品細節(jié)保密。

  該公司決定利用公有云存儲供應商,擴展安全托管和視頻流。

  云解決方案必須通過強制執(zhí)行公司安全策略的可稽核訪問控制機制,對視頻進行控制。

  所解決的客戶問題:通過公有云存儲,該公司不必增加其自己的數據中心資源來管理海量數據。本例中涉及的政府監(jiān)管層面(超出企業(yè)關注范圍)意味著,云服務供應商必須能夠保證遵從性,否則將不予考慮。

  要求和控制:

  要求:對視頻的訪問僅限于特定角色。

  安全控制:身份、角色、訪問控制和屬性;資產管理;網絡安全;以及策略。

  要求:必須保證存儲在云中的數據的安全。

  安全控制:加密和數據/存儲安全。

  要求:存儲在云中的數據必須在公司防火墻內傳回。

  安全控制:加密、數據/存儲安全、端點安全和網絡安全。

  聯(lián)合模式:信任、身份管理、訪問管理、審計和遵從性。


交叉引用安全控制,聯(lián)合模式,以及場景

下面兩個表格總結了安全控制、聯(lián)合模式和場景間的關系。表 1 總結了安全控制與客戶場景之間的關系,表 2 總結了聯(lián)合模式與場景之間的關系。


表 1. 安全控制與場景

 

 

安全控制 高負荷/
保險
開發(fā) & 測試/
零售
安全存儲/
金融
資產管理 + + +
加密   + +
數據/存儲安全     +
端點安全   + +
事件審計和報告   +  
身份、角色、訪問控制和屬性 + + +
網絡安全 +   +
策略     +
服務自動化   +  
工作負載和服務管理 + +  

 

 


表 2. 安全聯(lián)合模式和場景
 

 

 

聯(lián)合模式 高負荷/
保險
開發(fā) & 測試/
零售
安全存儲/
金融
信任 + + +
身份管理   + +
訪問管理 + + +
單點登錄   +  
審計和遵從性   + +
配置管理 + +  

 

 

 

“云計算用例白皮書” 版本 3.0 的作者指出,“在客戶試圖將其數據和應用程序遷移到云中時,安全性常常是最大的問題。”
“云計算用例白皮書” 版本 3.0 得出的關于云中安全性的結論很明確:
  • 云計算不引入新的安全問題,這些問題在管理員、規(guī)劃人員和開發(fā)人員考慮一般 IT 安全性時已經不會再遇到。
  • 關于一般 IT 安全性與云安全性的實現(xiàn)和執(zhí)行方式,主要區(qū)別在于,使用公有云時總會涉及到第三方。(預置云則是另一回事。)
  • 云提供商提供有意義的透明度和適當的披露是很有必要的。
  • 如果有一個現(xiàn)有標準能滿足安全需求,云用戶一定堅持要求提供商使用它;如果沒有這樣的標準,要求社區(qū)開發(fā)一個。
該總結和回顧提供了場景基準和概述,闡述了云安全法規(guī)和控制。我們建議您學習原版本的 “云計算用例白皮書”,因為在該書中,云計算用例研討組全面地分析了開發(fā)人員和規(guī)劃人員應當向云提供商要求什么,才能為寶貴的數據和應用程序提供一個安全的環(huán)境。

本文出自:億恩科技【www.ypdoo.com.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    免费国产在线视频| 国产一区二区精品尤物| 久草免费在线色站| 亚洲第一页乱| 精品视频一区二区三区免费| 久久99中文字幕| 美国一区二区三区| 欧美a免费| 精品国产一区二区三区免费| 国产成人欧美一区二区三区的| 麻豆系列国产剧在线观看| 成人免费一级纶理片| 亚洲精品久久久中文字| a级毛片免费全部播放| 国产一区二区高清视频| 999久久久免费精品国产牛牛| 日韩av成人| 日韩专区在线播放| 亚洲第一色在线| 精品视频免费观看| 午夜久久网| 国产福利免费观看| 999精品在线| 国产亚洲免费观看| 国产亚洲免费观看| 成人免费高清视频| 久久久久久久久综合影视网| 99热精品在线| 国产美女在线一区二区三区| 国产一区精品| 亚欧成人乱码一区二区| 精品视频在线看| 久久国产影院| 日日夜人人澡人人澡人人看免| 午夜家庭影院| 国产视频网站在线观看| 欧美a免费| 夜夜操天天爽| 日韩欧美一二三区| 色综合久久天天综线观看| 欧美电影免费| 一级毛片视频在线观看| 久久精品大片| 精品国产亚一区二区三区| 欧美激情一区二区三区中文字幕| 欧美一区二区三区性| 日本特黄特色aa大片免费| 九九免费精品视频| 国产国语在线播放视频| 欧美日本韩国| 国产极品白嫩美女在线观看看| 青草国产在线| 欧美电影免费| 欧美一区二区三区性| 精品在线视频播放| 精品毛片视频| 美女免费黄网站| 欧美国产日韩一区二区三区| 国产一区二区精品尤物| a级毛片免费全部播放| 中文字幕一区二区三区 精品| 99久久网站| 午夜欧美成人久久久久久| 亚飞与亚基在线观看| 韩国妈妈的朋友在线播放| 国产一区二区精品| 日韩在线观看视频免费| 亚洲不卡一区二区三区在线 | 国产91丝袜在线播放0| 日本伦理片网站| 国产综合91天堂亚洲国产| a级精品九九九大片免费看| 青青久久精品| 四虎影视库| 日本特黄特黄aaaaa大片| 天堂网中文字幕| 亚洲不卡一区二区三区在线 | 韩国毛片 免费| 国产伦精品一区二区三区在线观看| 国产视频网站在线观看| 日韩在线观看免费| 亚洲 男人 天堂| 亚洲 男人 天堂| 日韩中文字幕在线播放| 久久成人亚洲| 欧美a免费| 你懂的福利视频| 日韩男人天堂| 久久精品免视看国产成人2021| 一级女人毛片人一女人| 青青青草影院 | 尤物视频网站在线| 日本在线不卡免费视频一区| 在线观看导航| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 91麻豆tv| 你懂的福利视频| 亚洲精品中文一区不卡| 黄视频网站免费观看| 久久国产精品自由自在| 日韩中文字幕一区二区不卡| 青青久在线视频| 国产一区二区精品| 久久国产精品永久免费网站| 成人免费一级毛片在线播放视频| 免费一级生活片| 四虎论坛| 精品美女| 毛片成人永久免费视频| 超级乱淫伦动漫| 日本免费乱理伦片在线观看2018| 欧美一区二区三区性| 沈樵在线观看福利| 国产不卡福利| 免费的黄视频| 色综合久久久久综合体桃花网| 日本免费看视频| 欧美激情一区二区三区视频 | 精品视频在线观看一区二区| 国产韩国精品一区二区三区| 亚洲精品影院| 欧美一级视| 国产网站免费| 青青久在线视频| 精品久久久久久中文| 欧美大片aaaa一级毛片| 成人免费网站久久久| 国产a视频| 国产网站免费视频| 久久成人亚洲| 国产亚洲精品成人a在线| 美女免费毛片| 国产麻豆精品| 亚洲精品永久一区| 中文字幕一区二区三区精彩视频 | 四虎论坛| 亚洲精品永久一区| 日本在线不卡视频| 欧美日本免费| 欧美激情伊人| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 精品久久久久久综合网 | 青青青草视频在线观看| 999精品在线| 久久99青青久久99久久| 国产91精品一区二区| 久久久成人影院| 精品久久久久久中文字幕2017| 成人影院一区二区三区| 日本免费区| 四虎影视库国产精品一区| 欧美一区二区三区在线观看| 国产欧美精品| 久久精品欧美一区二区| 欧美国产日韩久久久| 欧美1区| 成人免费一级纶理片| 韩国三级一区| 精品在线免费播放| 欧美爱色| 日韩专区第一页| 韩国毛片免费大片| 欧美国产日韩一区二区三区| 日韩免费片| 国产视频一区二区在线观看| 国产视频在线免费观看| 国产伦精品一区二区三区无广告| 天天色成人| 欧美爱色| 欧美a级大片| 成人免费观看男女羞羞视频 | 国产精品自拍亚洲| 日本特黄特色aa大片免费| 韩国毛片免费大片| 中文字幕一区二区三区 精品| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 99热精品在线| 91麻豆高清国产在线播放| 日韩免费片| 麻豆午夜视频| 精品在线观看国产| 国产成人欧美一区二区三区的| 91麻豆精品国产自产在线观看一区| 久草免费在线视频| 精品视频在线看| 久久99欧美| 高清一级毛片一本到免费观看| 国产不卡在线观看| 成人免费观看视频| 91麻豆精品国产自产在线观看一区| a级精品九九九大片免费看| 国产福利免费观看| 韩国三级香港三级日本三级| 亚洲第一视频在线播放| 精品视频在线观看免费| 可以免费看毛片的网站| 四虎影视久久| 国产亚洲免费观看| 台湾毛片| 国产不卡精品一区二区三区|