ToB企服应用市场:ToB评测及商务社交产业平台

标题: 云计算安全需求分析与安全防护工程 [打印本页]

作者: 梦应逍遥    时间: 2025-1-8 02:34
标题: 云计算安全需求分析与安全防护工程
23.1 概念与威胁分析

1)概念

在传统计算环境下,用户构建一个新的应用体系,必要做大量繁杂的工作,如采购硬件装备、安装软件包、编写软件,同时计算资源与业务发展难以灵活匹配,信息体系项目建设周期长。随着网络信息科技的发展,人们实际上希望一种简便、灵活多变的计算环境,如同电力服务的计算资源平台。云计算就是在这样的需求驱动下而产生的一种计算模式。云计算通过虚拟化及网络通讯技术,提供一种按需服务、弹性化的IT资源池服务平台。
云计算的特性:

部署模式:私有云,社区云,公有云和混淆云
其中,私有云是指云计算设施为某个特定组织单独运营云服务,大概由组织自身或委托第二方举行管理;公有云指云计算设施被某一组织拥有并举行云服务贸易化,对社会公众、组织提供服务:社区云是指云计算设施由多个组织共享,用于支持某个特定的社区团体,大概山组织自身或委托第三方举行管理混淆云是指云计算设施山两个或多个云实体(公有云、私有云、社区云)构成,经标准化或合适的技术绑定在一起,该技术使数据和应用程序具备可移植性
2)分析

下面按照“端-管-云”的安全威胁分析方法,对云计算的安全威胁举行分析。这里“端”是指利用云计算服务的终端装备或用户端,“管”是指连接用户端和云计算平台的网络,“云"就是云计算服务平台。
云端安全威胁
云终端是用户利用云计算服务的终端装备,云终端的安全性直接影响云服务的安全体验。云终端用户在利用云计算服务的过程中,云用户设置弱的口令,导致云用户的账号被劫,大概黑客攻击终端平台,假冒云用户。云终端装备存在安全弊端,导致黑客入侵终端。云用户利用云终端时,暴露用户的个人隐私信息,如用户地点的地理位置、用户的举动特性等。
云 '管' 安全威胁
网络是云计算平台连接云用户的管道,云计算平台通过网络把云服务通报到云用户。然而,在网络通讯过程中,网络大概面临的安全威胁有网络监听、网络数据泄漏、中间人攻击、拒绝服务等,从而导致云计算平台出现安全问题。
云计算平台安全威胁

3)要求

传统计算平台的安全重要包括物理和环境安全、网络和通讯安全、装备和计算安全、数据安全和应用安全。在云计算环境中,除了传统的安全需求外,新增的安全需求重要是多租户安全隔离、虚拟资源安全、云服务安全合规、数据可信托管、安全运维及业务一连性保障、隐私保护等。同时,由于云计算体系承载着差别用户的应用和数据,相比于传统计算平台的安全,其安全运维要求更高,两者对好比下表所示。

23.2 需求

1)技术安全需求

云端安全需求分析
云端的安全目标是确保云用户能够获取可信云服务。云端的安全需求重要涉及云用户的身份标识和鉴别、云用户资源访问控制、云用户数据安全存储以及云端装备及服务软件安全。
网络安全通讯安全需求分析
网络安全通讯的安全目标是确保云用户及时访问云服务以及网上数据及信息的安全性。实现网络安全通讯的技术包括身份认证、密钥分配、数据加密、信道加密、防火墙、VPN、抗拒绝服务等。
云计算平台安全需求分析
云计算平台的安全目标是确保云服务的安全可信性和业务一连性。云计算平台的安全需求重要有物理环境安全、主机服务器安全、操纵体系、数据库安全、应用及数据安全、云操纵体系安全、虚拟机安全和多租户安全隔离等。
2)合规需求

3)隐私保护需求

数据采集
数据传输
数据存储
数据利用
数据维护
数据安全变乱处置
23.3 机制与技术方案

1)品级保护框架

一中央,三重防护
一个中央是指安全管理中央;三重防护包括安全计算环境、安全区域界限和安全通讯网络。
2)安全防护




身份鉴别认证机制
数据完备性机制
访问控制机制
入侵防范机制
安全审计机制
云操纵体系安全增强机制
3)安全管理



4)安全运维




23.4 案例分析

1)阿里云
2)腾讯云
3)华为云
4)微软 Azure
5)云计算隐私保护


免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) Powered by Discuz! X3.4