国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

云安全技術(shù)(四)之云計(jì)算安全的設(shè)計(jì)原則

這篇具有很好參考價(jià)值的文章主要介紹了云安全技術(shù)(四)之云計(jì)算安全的設(shè)計(jì)原則。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。

計(jì)算安全的設(shè)計(jì)原則 Understand Design Principles of Secure Cloud Computing

1.1 云安全數(shù)據(jù)生命周期 Cloud secure data lifecycle

云安全技術(shù)(四)之云計(jì)算安全的設(shè)計(jì)原則

數(shù)據(jù)始終是安全保護(hù)的首要問題。必須深刻了解數(shù)據(jù)生命周期,以便正確制定和遵守安全策略,把握正確的步驟順序:

1、創(chuàng)建(Create)數(shù)據(jù)可從頭創(chuàng)建、生成、輸入,或修改為新的形式和值。

2、存儲(chǔ)(Store)將數(shù)據(jù)放入存儲(chǔ)系統(tǒng),這包括但不限于數(shù)據(jù)庫、文件和電子表格。這通常是作為前一個(gè)操作的一部分或之后立即執(zhí)行的。

3、使用(Use)應(yīng)用程序或用戶以某種方式使用數(shù)據(jù),或從原始狀態(tài)修改數(shù)據(jù)。(4共享(Share)數(shù)據(jù)用于對(duì)用戶、客戶和管理員等可見的應(yīng)用程序中。

4、歸檔(Archive)數(shù)據(jù)將從活動(dòng)訪問和使用中移除,并將其置于靜態(tài)狀態(tài),以便長(zhǎng)期保存。

5、銷毀(Destroy)通過前面討論過的流程永久移除(Remove)或脫敏數(shù)據(jù),數(shù)據(jù)不再可訪問或使用。

1.2 基于云的業(yè)務(wù)連續(xù)性(DR)/災(zāi)難恢復(fù)(BC)計(jì)劃 Cloud-based Disaster Recovery (DR) and Business Continuity (BC) planning

云安全技術(shù)(四)之云計(jì)算安全的設(shè)計(jì)原則

業(yè)務(wù)持續(xù)性(Business Continuity, BC)和災(zāi)難恢復(fù)(Disaster Recovery, DR)本質(zhì)上是相似的,但也有一些明顯區(qū)別。業(yè)務(wù)持續(xù)性包括所有可能的服務(wù)中斷,以及組織如何最大限度地減少、緩解和響應(yīng)服務(wù)中斷,使業(yè)務(wù)保持運(yùn)轉(zhuǎn)、持續(xù)可用和安全性。災(zāi)難恢復(fù)也涉及業(yè)務(wù)活動(dòng)的持續(xù)性,但側(cè)重于自然災(zāi)害或其他事件所引起的事件,這些意外事件會(huì)立即造成業(yè)務(wù)運(yùn)營(yíng)的災(zāi)難性損失。BC/DR規(guī)劃涉及如何根據(jù)管理層的優(yōu)先級(jí)和期望,盡快使全部或部分關(guān)鍵業(yè)務(wù)恢復(fù)運(yùn)營(yíng)。在業(yè)務(wù)持續(xù)性和災(zāi)難恢復(fù)規(guī)劃方面,云環(huán)境與傳統(tǒng)環(huán)境的主要區(qū)別在于對(duì)云提供商和云客戶的角色和責(zé)任有充分的理解。

1.3 成本/效益分析Cost benefit analysis

現(xiàn)有狀態(tài)分析: 在云遷移之初,至關(guān)重要的是對(duì)業(yè)務(wù)流程、業(yè)務(wù)資產(chǎn)和業(yè)務(wù)需求進(jìn)行切實(shí)的評(píng)估和理解。如果不能全面準(zhǔn)確地掌握業(yè)務(wù)需求,在云遷移完成后,可能導(dǎo)致組織在新的云環(huán)境中出現(xiàn)業(yè)務(wù)流程失敗、業(yè)務(wù)資產(chǎn)缺失或運(yùn)營(yíng)能力下降的情況。收集業(yè)務(wù)需求的方法包括:

  • 采訪業(yè)務(wù)職能經(jīng)理
  • 采訪用戶
  • 采訪高級(jí)管理層
  • 調(diào)查客戶需求
  • 收集網(wǎng)絡(luò)流量
  • 清點(diǎn)資產(chǎn)
  • 收集財(cái)務(wù)記錄
  • 收集保險(xiǎn)記錄
  • 收集市場(chǎng)數(shù)據(jù)
  • 收集強(qiáng)制性合規(guī)要求

收集到足夠的數(shù)據(jù)后,必須詳細(xì)分析這些數(shù)據(jù)。這是業(yè)務(wù)影響分析(BusinessImpact Analysis, BIA)工作的起點(diǎn)和基礎(chǔ)。BIA是對(duì)組織內(nèi)部每項(xiàng)資產(chǎn)和流程進(jìn)行評(píng)估并賦予優(yōu)先級(jí)的過程。一旦通過業(yè)務(wù)線和流程清晰地理解了組織所從事的工作,就可以更好地理解組織可能從云計(jì)算遷移活動(dòng)中獲得的收益,以及與云遷移活動(dòng)相關(guān)的成本。

1)減少資本性支出收益量化和機(jī)會(huì)成本:(Capital Expenditure, CapEx) ;組織使用托管云服務(wù)的一一種情況是在需求增加時(shí),利用托管服務(wù)增強(qiáng)內(nèi)部私有數(shù)據(jù)中心的處理功能。這種情況稱為“云爆發(fā)(Cloud Bursting)”。
2)降低人工成本。
3)減少運(yùn)營(yíng)性費(fèi)用。
4)轉(zhuǎn)移部分監(jiān)管成本。
5)減少數(shù)據(jù)歸檔服務(wù)/備份服務(wù)的成本。

預(yù)期影響: 這個(gè) “成本效益” 計(jì)算由 “業(yè)務(wù)需求” 驅(qū)動(dòng),并考慮安全因素;可供高級(jí)管理層決定將組織的運(yùn)營(yíng)環(huán)境遷移到云端是否合理。

1.4 功能性安全要求 Functional security requirements

云安全技術(shù)(四)之云計(jì)算安全的設(shè)計(jì)原則

功能性安全要求有三點(diǎn):

  • 可移植性
  • 互操作性
  • 供應(yīng)商鎖定

1.5 不同云類別的安全注意事項(xiàng) Security considerations for different cloud categories

云安全技術(shù)(四)之云計(jì)算安全的設(shè)計(jì)原則

不同云類別的安全注意事項(xiàng)有三點(diǎn):文章來源地址http://www.zghlxwxcb.cn/news/detail-501092.html

  • 軟件即服務(wù)(SaaS)
  • 基礎(chǔ)設(shè)施即服務(wù)(IaaS)
  • 平臺(tái)即服務(wù)(PaaS)

到了這里,關(guān)于云安全技術(shù)(四)之云計(jì)算安全的設(shè)計(jì)原則的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 【軟考高項(xiàng)】新一代信息技術(shù)及應(yīng)用之云計(jì)算

    【軟考高項(xiàng)】新一代信息技術(shù)及應(yīng)用之云計(jì)算

    信息技術(shù)在智能化、系統(tǒng)化、微型化、云端化的基礎(chǔ)上不斷融合創(chuàng)新,促進(jìn)了物聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)、區(qū)塊鏈、人工智能、虛擬現(xiàn)實(shí)等新一代信息技術(shù)的誕生。新一代信息技術(shù)與信息資源充分開發(fā)利用形成的新模式、新業(yè)態(tài)等,是信息化發(fā)展的主要趨勢(shì),也是信息系統(tǒng)集成

    2024年02月05日
    瀏覽(27)
  • 云計(jì)算與云安全——應(yīng)用安全

    文章目錄 問題1——通過模擬惡意攻擊者的攻擊手法來檢測(cè)安全漏洞的具體工作方式?請(qǐng)對(duì)其做詳細(xì)說明 問題2——先對(duì)web應(yīng)用進(jìn)行端口掃描,獲取應(yīng)用所涉及的相關(guān)端口和端口上面的網(wǎng)絡(luò)服務(wù),然后在漏洞庫里面進(jìn)行匹配的工作方式是什么?舉例說明 模擬惡意攻擊者的攻擊

    2024年02月09日
    瀏覽(20)
  • 云安全技術(shù)(一)之什么是云計(jì)算

    云安全技術(shù)(一)之什么是云計(jì)算

    對(duì)于在云環(huán)境中工作的安全專家而言,從傳統(tǒng)數(shù)據(jù)中心模型獲得的許多知識(shí)和最佳實(shí)踐仍然適用于云計(jì)算環(huán)境,但安全專家對(duì)云計(jì)算概念、不同類型的云模型和云服務(wù)的深入理解對(duì)于成功實(shí)施和監(jiān)督(Overseeing)安全策略和合規(guī)性至關(guān)重要。 1.1 云計(jì)算定義 Cloud computing definitions

    2024年02月09日
    瀏覽(22)
  • 軟考 系統(tǒng)架構(gòu)設(shè)計(jì)師系列知識(shí)點(diǎn)之云計(jì)算(3)

    接前一篇文章:軟考 系統(tǒng)架構(gòu)設(shè)計(jì)師系列知識(shí)點(diǎn)之云計(jì)算(2) 所屬章節(jié): 第11章. 未來信息綜合技術(shù) ? ? ? ? 第6節(jié).?云計(jì)算和大數(shù)據(jù)技術(shù)概述 4. 云計(jì)算的發(fā)展歷程 根據(jù)云計(jì)算的定義和內(nèi)涵,這里將從 虛擬化技術(shù) 、 分布式技術(shù) 和 軟件應(yīng)用模式 三個(gè)方面對(duì)云計(jì)算的歷史和

    2024年02月04日
    瀏覽(88)
  • 軟考 系統(tǒng)架構(gòu)設(shè)計(jì)師系列知識(shí)點(diǎn)之云計(jì)算(2)

    接前一篇文章:軟考 系統(tǒng)架構(gòu)設(shè)計(jì)師系列知識(shí)點(diǎn)之云計(jì)算(1) 所屬章節(jié): 第11章. 未來信息綜合技術(shù) ? ? ? ? 第6節(jié).?云計(jì)算和大數(shù)據(jù)技術(shù)概述 3. 云計(jì)算的部署形式 根據(jù)NIST(National Institute of Standards and Technology,美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院)的定義,云計(jì)算從部署模式上看

    2024年02月04日
    瀏覽(89)
  • 軟考 系統(tǒng)架構(gòu)設(shè)計(jì)師系列知識(shí)點(diǎn)之云計(jì)算(1)

    所屬章節(jié): 第11章. 未來信息綜合技術(shù) ? ? ? ? 第6節(jié).?云計(jì)算和大數(shù)據(jù)技術(shù)概述 大數(shù)據(jù)和云計(jì)算已成為IT領(lǐng)域的 兩種主流 技術(shù)?!皵?shù)據(jù)是重要資產(chǎn)”這一概念已成為大家的共識(shí),眾多公司爭(zhēng)相分析、挖掘大數(shù)據(jù)背后的重要財(cái)富。同時(shí)學(xué)術(shù)界、產(chǎn)業(yè)界和政府都對(duì)云計(jì)算產(chǎn)生了

    2024年02月04日
    瀏覽(94)
  • [4]云計(jì)算概念、技術(shù)與架構(gòu)Thomas Erl-第6章 基本云安全

    [4]云計(jì)算概念、技術(shù)與架構(gòu)Thomas Erl-第6章 基本云安全

    解決云中基本信息安全問題的術(shù)語和概念?? 定義一組對(duì)公有云環(huán)境來說最常見的威脅和攻擊?? 考試重點(diǎn): 1.解釋和區(qū)別云計(jì)算安全概念:“完整性和真實(shí)性”; 2.解釋“流量竊聽”; 3.解釋“惡意媒介”; 4.解釋“信任邊界重疊”; 5.“風(fēng)險(xiǎn)管理”的主要工作有哪些,

    2024年01月16日
    瀏覽(19)
  • 云原生架構(gòu)設(shè)計(jì)原則及典型技術(shù)

    云原生架構(gòu)設(shè)計(jì)原則及典型技術(shù)

    云原生是面向云應(yīng)用設(shè)計(jì)的一種思想理念,充分發(fā)揮云效能的最佳實(shí)踐路徑,幫助企業(yè)構(gòu)建彈性可靠、松耦合、易管理可觀測(cè)的應(yīng)用系統(tǒng),提升交付效率,降低運(yùn)維復(fù)雜度。代表技術(shù)包括不可變基礎(chǔ)設(shè)施、服務(wù)網(wǎng)格、聲明式 API 及 Serverless 等。 從產(chǎn)業(yè)效用方面來看,云原生極

    2024年02月11日
    瀏覽(30)
  • 安全架構(gòu)的設(shè)計(jì)原則:如何構(gòu)建高度可擴(kuò)展的安全系統(tǒng)

    隨著互聯(lián)網(wǎng)的發(fā)展,我們的生活和工作越來越依賴于計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)。這也意味著我們的計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)面臨著越來越多的安全威脅。因此,安全架構(gòu)的設(shè)計(jì)成為了一項(xiàng)至關(guān)重要的技術(shù)。本文將討論如何構(gòu)建高度可擴(kuò)展的安全系統(tǒng),并介紹一些設(shè)計(jì)原則和實(shí)踐方法。 在討

    2024年04月13日
    瀏覽(36)
  • 安卓基礎(chǔ)鞏固(四):設(shè)計(jì)原則、安卓主流技術(shù)框架MVC/MVP/MVVM、設(shè)計(jì)模式

    安卓基礎(chǔ)鞏固(四):設(shè)計(jì)原則、安卓主流技術(shù)框架MVC/MVP/MVVM、設(shè)計(jì)模式

    模塊化功能:使得程序模塊化,即內(nèi)部高聚合,模塊之間低耦合 提高開發(fā)效率:開發(fā)人員只需要專注于一點(diǎn)(視圖顯示、業(yè)務(wù)邏輯、數(shù)據(jù)處理) 提高測(cè)試效率:后期測(cè)試時(shí)可以迅速根據(jù)報(bào)錯(cuò)反饋,定位到問題出現(xiàn)的位置。 六大設(shè)計(jì)原則是設(shè)計(jì)模式的理論,設(shè)計(jì)模式是設(shè)計(jì)原

    2024年02月06日
    瀏覽(129)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包