云平臺信息安全整體保護技術研究
1 引言自Google 公司提出云計算的概念以來,各類與云計算相關的服務紛紛涌現,隨之而來的就是人們對云安全問題的關注。云安全的策略構想是:使用者越多,每個使用者就越安全,因為如此龐大的用戶群,足以覆蓋
端進行自動分析和處理,再把各類安全問題的解決方案依照不同需要,有針對性的分發到各類客戶端上。在這樣的體系中,每個客戶端本身都是整個安全體系一個探針,這使得整個云平臺,成為一個具有整體防護能力的安全環境,從而達到云安全的目標。
云平臺下的信息安全整體保護,仍應遵循“一個中心,三維防護”的理念。建立以云計算環境安全為基礎,以云區域邊界安全、云通信網絡安全為保障,以云安全管理中心為核心的信息安全整體保障體系。
應用云安全技術識別和查殺病毒、阻斷非法行為,將不再僅僅依靠本地硬盤中的病毒庫或安全策略,而是依靠龐大的網絡服務,對系統實行實時信息采集、分析以及處理的整體保護。整個云平臺就像是一個巨大的軟件,每個參與者都為云平臺做出自己的一份貢獻。因此參與者越多,每個參與者就越安全,整個云平臺就會越安全。
對于一般的云安全環境,建議按照等級保護三級系統的要求標準進行建設。設計策略是:在等級保護第二級系統安全保護環境的基礎上,構造非形式化的安全策略模型,對主、客體進行安全標記,表明主、客體的級別分類和非級別分類的組合,以此為基礎,按照強制訪問控制規則實現對主體及其客體的訪問控制。
其中云安全計算環境應著重從以下八個方面進行設計:用戶身份鑒別,自主訪問控制,標記和強制訪問控制,系統安全審計,用戶數據完整性保護,用戶數據保密性保護,客體安全重用以及程序可執行保護;云安全區域邊界應著重從以下四個方面進行設計:區域邊界訪問控制,區域邊界包過濾,區域邊界安全審計以及區域邊界完整性保護;云安全通信網絡應著重從以下四個方面進行設計:通信網絡安全審計,通信網絡數據傳輸完整性保護,通信網絡數據傳輸保密性保護以及通信網絡可信接入保護;云安全管理中心應著重從系統管理,安全管理以及審計管理三個方面進行設計。
3.3 技術設計要求
3.3.1 云安全計算環境設計要求
對于云安全計算環境,主要從以下技術點進行設計:用戶身份鑒別,自主訪問控制,標記和強制訪問控制,系統安全審計,用戶數據完整性保護,用戶數據保密性保護,客體安全重用以及程序可信執行保護。
用戶身份鑒別應支持用戶標識和用戶鑒別。在對每一個用戶注冊到系統時,采用用戶名和用戶標識符標識用戶身份,并確保在系統整個生存周期用戶標識的唯一性;在每次用戶登錄系統時,采用受安全管理中心控制的口令、令牌、基于生物特征、數字證書以及其他具有相應

責任編輯:和碩涵
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
現貨模式下谷電用戶價值再評估
2020-10-10電力現貨市場,電力交易,電力用戶 -
PPT | 高校綜合能源服務有哪些解決方案?
2020-10-09綜合能源服務,清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量
-
PPT | 高校綜合能源服務有哪些解決方案?
2020-10-09綜合能源服務,清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量 -
我國電力改革涉及的電價問題
-
貴州職稱論文發表選擇泛亞,論文發表有保障
2019-02-20貴州職稱論文發表 -
《電力設備管理》雜志首屆全國電力工業 特約專家征文
2019-01-05電力設備管理雜志 -
國內首座蜂窩型集束煤倉管理創新與實踐
-
人力資源和社會保障部:電線電纜制造工國家職業技能標準
-
人力資源和社會保障部:變壓器互感器制造工國家職業技能標準
-
《低壓微電網并網一體化裝置技術規范》T/CEC 150
2019-01-02低壓微電網技術規范
-
現貨模式下谷電用戶價值再評估
2020-10-10電力現貨市場,電力交易,電力用戶 -
建議收藏 | 中國電價全景圖
2020-09-16電價,全景圖,電力 -
一張圖讀懂我國銷售電價附加
2020-03-05銷售電價附加
-
電氣工程學科排行榜發布!華北電力大學排名第二
-
國家電網61家單位招聘畢業生
2019-03-12國家電網招聘畢業生 -
《電力設備管理》雜志讀者俱樂部會員招募
2018-10-16電力設備管理雜志