云安全的现状、问题及对策分析.docx
《云安全的现状、问题及对策分析.docx》由会员分享,可在线阅读,更多相关《云安全的现状、问题及对策分析.docx(7页珍藏版)》请在三一办公上搜索。
1、网、政府和金融企事业单位众多范用内的构建信息化的克任。云计算应用平安的探讨在不断成熟当中,现有的主潦探讨组织有CAM(COmmonassurancemetricbeyondtheCkH1.d通用保障测量体系)和CSA(CIoUdSecurityA1.1.iance.云平安联盟)。业内多家企业为加强云计算应用平安的探讨和发展,指引用户们进行平安云计算,于2008年的12月共同建立了CSA这样个非盈利的组织。2009年12月7日,CSA对外发布了新一期的8云计算平安指南(V2.1),分析/云计算当中的平安限制模型、技术架构模型和相关合规模型之间的映射关系,并于云计算用户的角度说明白平安威逼、商业陷
2、忠和理应进行的平安举措。mIaaasttMRC1.oudSecurityAGxnprehenuwGuidecoSecureC1.oudComputing云计算安全指南m三ttNM.MMtttnrM三tt1.*三nMTWKttWXW1.Wt9XRXM图2-2云计。平安指南tkWXitt.张立强CAM项目,是由欧洲网络信息平安局(EN1.SA)和CSA共同发起的,它的目标是研发出一个科学、合理的测量标杆,来对云计算服务供应商的平安执行力做出评测。并且,在2011年1月,为给公仃云计算的平安及院私爱护供应平安性看法,SP800/44标准草案也被美国国家标准委员会所推出.3“公平安”存在的威逼及应对策
3、略来源:随时隹看公共黑名单。3.2 担忧全的接口和AP为了在技术层面上让资源和实力开放这个云计算时代特别关键的业务改革实现,海fit网络接口与AP1.就要云计兑服务供应商来供应,以此来寻求业务伙伴,协调上下游工作,乃至向客户供应干脆的服务。然而当前的测试工具或者测试方法在面对网络接口与AP1.的实际运作当中依旧不够成熟,业内的种种实践已经表明更多的平安入侵入口已然出现,缘由是本在后台相对比较平安环境中运行的功能也走向了前台。可行对策:深化接口和AP1.整个生命周期的平安实践,添加更完善的平安测试案例,大规模运用认证、审计、加密、访问限制这些平安举措。3.3 恶意的内部员工云计算服务可以说是一种
4、外包业务,随着不断发展,能够接触到用户敏感数据的人群范围也在扩大,包括用户自身人员、云计算服务商管理人员和维护人员等等。访问权限的拓展让怀恶意的内部人员更简洁滥用数据和服务,进行犯罪的可能性也更加高。可行对策:强化对员工的平安教化;平安限制在每个业务流程都不能掉以轻心;管理供应商时应制定明确的争议条款、惩处规定,在其发生平安事故后照章处置:必需制定特定的企业要明确员工所背负的法律费任,若其未能遵遵守法律规可移交司法部门依法处理.3.4 共享技术产生的问题云计算根本所在是资源的虚拟池化,然而共享的代价是平安漏洞。2007年至今,虚拟层hypercisor软件时常出现漏洞,经报告后其平安性探讨得到
5、了更高的关注。可行对策:一起先设计云计算中心时为了满意不同用户的须要,已经制定好了相关的硬件分区与防卫策略,可满意不同平安等级和不同硬件共享策略,尤其是能于运行阶段就可以检测出仃没有违规活动及没有经过授权的篡改。3.5 数据泄漏云里面高度密集的至要数据在潜藏的攻击者眼里是块大大的香管管,并且在很多的威遢环境中均有让云端数据丢失泄露的可能性,于是这就要求管理层或决策者要好好对云服务供应商爱护数据的实力做出测试。秘钥不见了的话会造成数据湮火,进行国度之间的共享会使得加密强度也越来越弱,因此管理秘糊至关重要。还有就是个宿主机上有不同客户,每个客户均会要求作法律取证,这同样会引起数据的泄露和毁坏。在当
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 云安 现状 问题 对策 分析

链接地址:https://www.31ppt.com/p-7272606.html