国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

云安全技術(shù)(三)之云計(jì)算相關(guān)的安全概念

這篇具有很好參考價(jià)值的文章主要介紹了云安全技術(shù)(三)之云計(jì)算相關(guān)的安全概念。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。

云計(jì)算相關(guān)的安全概念 Security Concepts Relevant to Cloud Computing

1. 密碼學(xué)和密鑰管理 Cryptography and key management

云計(jì)算與安全,云安全技術(shù),云計(jì)算,安全,服務(wù)器,網(wǎng)絡(luò)安全,網(wǎng)絡(luò)

1、加密技術(shù):
有許多不同類型和等級(jí)的加密技術(shù)。在云環(huán)境中,云安全專家有責(zé)任評(píng)價(jià)應(yīng)用程序的需求、所使用的技術(shù)、需要保護(hù)的數(shù)據(jù)類型,以及監(jiān)管合規(guī)或/和合同的需求。

2、傳輸狀態(tài)數(shù)據(jù):
傳輸狀態(tài)數(shù)據(jù)(Data in Transit,DiT)指數(shù)據(jù)由應(yīng)用程序處理、在內(nèi)部系統(tǒng)遍歷或在客戶端和應(yīng)用程序之間傳輸時(shí)的狀態(tài)。無論數(shù)據(jù)在云環(huán)境內(nèi)的系統(tǒng)之間傳輸,還是發(fā)送到用戶的客戶端,傳輸狀態(tài)數(shù)據(jù)都最容易遭到未授權(quán)捕獲。為保證可移植性和互操作性,云安全專家應(yīng)該針對(duì)特定云提供商的功能或局限性,使傳輸狀態(tài)數(shù)據(jù)的加密過程保持完全獨(dú)立。

3、靜止?fàn)顟B(tài)數(shù)據(jù):
靜止?fàn)顟B(tài)數(shù)據(jù)(Data at Rest,DaR)指存儲(chǔ)在系統(tǒng)或設(shè)備上的信息(相對(duì)于通過網(wǎng)絡(luò)或在系統(tǒng)之間主動(dòng)傳輸?shù)臄?shù)據(jù))。云安全專家必須確保加密方法能提供高級(jí)別安全性和保護(hù),同時(shí)有助于獲得高性能,確保較高的系統(tǒng)速度。考慮到可移植性和供應(yīng)商鎖定(Vendor Lock-in)問題,云安全專家必須確保加密系統(tǒng)實(shí)際上不會(huì)導(dǎo)致系統(tǒng)綁定到任何云產(chǎn)品私有技術(shù)上。

4、密鑰管理:
對(duì)于任何加密系統(tǒng)而言,都需要以一種方法來正確地發(fā)布、維護(hù)和組織密鑰體系。云計(jì)算系統(tǒng)中通常\使用兩種主要的密鑰管理服務(wù)(Key Management Service,KMS):遠(yuǎn)程方式和客戶側(cè)方式。

2. 訪問控制Access control

訪問控制結(jié)合了身份驗(yàn)證和授權(quán)這兩個(gè)主要概念,但也添加了第三個(gè)重要概念:記賬。記賬(Accounting)包括維護(hù)身份驗(yàn)證和授權(quán)活動(dòng)的日志和記錄;對(duì)于運(yùn)營(yíng)和監(jiān)管需求而言,這是至關(guān)重要的概念。

訪問管理領(lǐng)域的四個(gè)主要方面:

1、賬戶調(diào)配
在授予任何系統(tǒng)訪問權(quán)限和確定角色之前,必須在系統(tǒng)上創(chuàng)建一個(gè)新賬戶,新賬戶將構(gòu)成訪問的基礎(chǔ)。在這一階段,組織最關(guān)鍵的方面是驗(yàn)證(Validation)用戶和用于確認(rèn)(Verification)用戶身份的安全憑證,以允許用戶獲取系統(tǒng)賬戶。

2、目錄服務(wù)
任何訪問管理系統(tǒng)的主體是目錄服務(wù)器(Directory Server,DS),DS包含應(yīng)用程序做出正確身份驗(yàn)證和授權(quán)決策需要的所有信息。

3、管理和特權(quán)訪問權(quán)限
管理賬戶和特權(quán)賬戶是指那些擁有超出系統(tǒng)用戶權(quán)限的訪問權(quán)限的賬戶

4、授權(quán)
確保用戶在系統(tǒng)中具有適當(dāng)?shù)慕巧蜋?quán)限

3. 數(shù)據(jù)和介質(zhì)凈化 Data and media sanitization

云計(jì)算與安全,云安全技術(shù),云計(jì)算,安全,服務(wù)器,網(wǎng)絡(luò)安全,網(wǎng)絡(luò)

在云環(huán)境中,數(shù)據(jù)和介質(zhì)脫敏(Media Sanitation)本身存在兩個(gè)主要問題。第一個(gè)問題是能輕松高效地將數(shù)據(jù)從一個(gè)云提供商移動(dòng)到另一個(gè)云提供商(Cloud Provider),以維護(hù)互操作性并減少供應(yīng)商鎖定。另一個(gè)問題是在離開云提供商或環(huán)境時(shí)確保能刪除和脫敏所有數(shù)據(jù)的能力。這涉及清理(Clean)和擦除(Erase)環(huán)境中的任何數(shù)據(jù),以及確保如果丟失(Miss)或在某種存儲(chǔ)留下任何數(shù)據(jù),任何攻擊者都無法訪問或讀取這些數(shù)據(jù)

4. 虛擬化安全 Virtualization security

云計(jì)算與安全,云安全技術(shù),云計(jì)算,安全,服務(wù)器,網(wǎng)絡(luò)安全,網(wǎng)絡(luò)

虛擬化技術(shù)(Virtualization)是云基礎(chǔ)架構(gòu)的支柱,也是可伸縮性、可移植性、多租戶和資源池的基礎(chǔ)。由于虛擬化在云環(huán)境中扮演著中心角色,掌握底層虛擬機(jī)管理程序(Hypervisor)和虛擬化基礎(chǔ)架構(gòu)的安全性對(duì)于任何云安全專家而言都是絕對(duì)必要的。如果攻擊者成功利用云環(huán)境管理程序?qū)拥墓艉吐┒?,將使整個(gè)云環(huán)境面臨攻擊和威脅。

1、類型1虛擬機(jī)管理程序:
類型1虛擬機(jī)管理程序綁定到底層硬件并在其上托管虛擬機(jī),類型1作為硬件(裸機(jī),Bare Metal)層和主機(jī)(虛擬服務(wù)器)層之間的獨(dú)立層,常見實(shí)例是VMware ESXi。

2、類型⒉虛擬機(jī)管理程序:
類型⒉管理程序基于軟件,駐留在主機(jī)系統(tǒng)上,在其權(quán)限內(nèi)協(xié)調(diào)主機(jī)。這種情況下,虛擬機(jī)管理程序不直接綁定到裸機(jī)基礎(chǔ)架構(gòu),而作為應(yīng)用軟件在主機(jī)操作系統(tǒng)上運(yùn)行。常見例子是VMware Workstation。

3、容器安全:
部署和使用容器(Container)的安全性面臨許多與虛擬服務(wù)器(Virtual Server)相同的挑戰(zhàn)。

5. 常見威脅 Common threats

云計(jì)算與安全,云安全技術(shù),云計(jì)算,安全,服務(wù)器,網(wǎng)絡(luò)安全,網(wǎng)絡(luò)

2016年,云安全聯(lián)盟發(fā)布了《2016年云計(jì)算十二大威脅》識(shí)別出的重大威脅是云計(jì)算安全專家面臨的首要問題:

  • 數(shù)據(jù)泄露(Data Breach)
  • 身份、安全憑證和訪問管理不足
  • 不安全的接口和API
  • 系統(tǒng)漏洞(System Vulnerability)
  • 賬戶劫持(Account Hijacking)
  • 內(nèi)部惡意人員
  • 高級(jí)持續(xù)威脅
  • 數(shù)據(jù)丟失(Data Loss)
  • 盡職調(diào)查不足
  • 濫用和惡意使用云服務(wù)
  • 拒絕服務(wù)
  • 共享技術(shù)問題

6. 不同云類別的安全考慮

1、IaaS的安全問題

2、PaaS的安全問題

3、SaaS的安全問題文章來源地址http://www.zghlxwxcb.cn/news/detail-744770.html

到了這里,關(guān)于云安全技術(shù)(三)之云計(jì)算相關(guān)的安全概念的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • Nodejs中http 模塊介紹以及服務(wù)器相關(guān)的概念

    Nodejs中http 模塊介紹以及服務(wù)器相關(guān)的概念

    什么是客戶端、什么是服務(wù)器? 在網(wǎng)絡(luò)節(jié)點(diǎn)中,負(fù)責(zé)消費(fèi)資源的電腦,叫做 客戶端 負(fù)責(zé)對(duì)外提供網(wǎng)絡(luò)資源的電腦,叫做 服務(wù)器 http 模塊是 Node.is 官方提供的、用來創(chuàng)建 web 服務(wù)器的模塊,通過 http 模塊提供的 http.createServer() 方法,就能方便的把一臺(tái)普通的電腦,變成一臺(tái) W

    2024年03月23日
    瀏覽(21)
  • OpenStack之云計(jì)算技術(shù)與架構(gòu)-1

    OpenStack之云計(jì)算技術(shù)與架構(gòu)-1

    OpenStack是NASA(美國(guó)宇航局)開源的云計(jì)算操作系統(tǒng),該操作系統(tǒng)主要用于云計(jì)算基礎(chǔ)設(shè)施(IAAS)的部署并提供包括云計(jì)算網(wǎng)絡(luò)、云計(jì)算存儲(chǔ)、彈性云計(jì)算服務(wù)器(ECS)、云桌面以及其他云計(jì)算服務(wù)相關(guān)的基礎(chǔ)設(shè)施,由這些基礎(chǔ)設(shè)施組成的集群網(wǎng)絡(luò)的區(qū)域類型包括自建型私有

    2024年02月05日
    瀏覽(30)
  • 阿里云安全ACP認(rèn)證考試實(shí)驗(yàn)之云盾之云安全中心與態(tài)勢(shì)感知入門體驗(yàn)

    阿里云安全ACP認(rèn)證考試實(shí)驗(yàn)之云盾之云安全中心與態(tài)勢(shì)感知入門體驗(yàn)

    “更多玩轉(zhuǎn)云產(chǎn)品” 1、實(shí)驗(yàn)概述 通過本實(shí)驗(yàn)可對(duì)云安全中心,態(tài)勢(shì)感知的一些基本操作有深入了解以及如何來對(duì)實(shí)例進(jìn)行安全監(jiān)控 2、實(shí)驗(yàn)?zāi)繕?biāo) 完成此實(shí)驗(yàn)可以掌握的能力有: 在安騎士中添加白名單、登錄安全設(shè)置 通過態(tài)勢(shì)感知查看實(shí)例的相關(guān)告警威脅 3、學(xué)前建議: 了

    2024年02月02日
    瀏覽(32)
  • 【軟考高項(xiàng)】新一代信息技術(shù)及應(yīng)用之云計(jì)算

    【軟考高項(xiàng)】新一代信息技術(shù)及應(yīng)用之云計(jì)算

    信息技術(shù)在智能化、系統(tǒng)化、微型化、云端化的基礎(chǔ)上不斷融合創(chuàng)新,促進(jìn)了物聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)、區(qū)塊鏈、人工智能、虛擬現(xiàn)實(shí)等新一代信息技術(shù)的誕生。新一代信息技術(shù)與信息資源充分開發(fā)利用形成的新模式、新業(yè)態(tài)等,是信息化發(fā)展的主要趨勢(shì),也是信息系統(tǒng)集成

    2024年02月05日
    瀏覽(27)
  • (TinkSystem SR650)安裝服務(wù)器操作系統(tǒng)(Windows Server 2022)步驟和相關(guān)概念

    (TinkSystem SR650)安裝服務(wù)器操作系統(tǒng)(Windows Server 2022)步驟和相關(guān)概念

    服務(wù)器操作系統(tǒng)安裝步驟 記錄一下服務(wù)器操作系統(tǒng)安裝過程,雖然簡(jiǎn)單但還是有一些坑需要注意,本次使用的是聯(lián)想服務(wù)器ThinkSystem SR650;安裝windows Server 2022 Standard(桌面)。 下載windows server 2022鏡像文件(.iso)并且解壓出來(不解壓安裝的時(shí)候服務(wù)器不能找到鏡像文件)

    2024年02月13日
    瀏覽(82)
  • 【云原生】設(shè)備云之云服務(wù)器的配置與使用

    在 FlexManager 的“遠(yuǎn)程下載–設(shè)備管理—網(wǎng)絡(luò) PLC”中創(chuàng)建 MQTT 連接

    2024年02月02日
    瀏覽(16)
  • 云計(jì)算與云安全——應(yīng)用安全

    文章目錄 問題1——通過模擬惡意攻擊者的攻擊手法來檢測(cè)安全漏洞的具體工作方式?請(qǐng)對(duì)其做詳細(xì)說明 問題2——先對(duì)web應(yīng)用進(jìn)行端口掃描,獲取應(yīng)用所涉及的相關(guān)端口和端口上面的網(wǎng)絡(luò)服務(wù),然后在漏洞庫(kù)里面進(jìn)行匹配的工作方式是什么?舉例說明 模擬惡意攻擊者的攻擊

    2024年02月09日
    瀏覽(19)
  • 云安全技術(shù)(一)之什么是云計(jì)算

    云安全技術(shù)(一)之什么是云計(jì)算

    對(duì)于在云環(huán)境中工作的安全專家而言,從傳統(tǒng)數(shù)據(jù)中心模型獲得的許多知識(shí)和最佳實(shí)踐仍然適用于云計(jì)算環(huán)境,但安全專家對(duì)云計(jì)算概念、不同類型的云模型和云服務(wù)的深入理解對(duì)于成功實(shí)施和監(jiān)督(Overseeing)安全策略和合規(guī)性至關(guān)重要。 1.1 云計(jì)算定義 Cloud computing definitions

    2024年02月09日
    瀏覽(22)
  • 云計(jì)算探索-服務(wù)器關(guān)鍵技術(shù)

    云計(jì)算探索-服務(wù)器關(guān)鍵技術(shù)

    IPMI技術(shù)深度解讀 IPMI(Intelligent Platform Management Interface)智能平臺(tái)管理接口,是一項(xiàng)全球公認(rèn)的開放標(biāo)準(zhǔn)硬件管理規(guī)格。它誕生于1998年,由英特爾、惠普、NEC、戴爾和SuperMicro等行業(yè)巨擘聯(lián)手研發(fā)制定,目的在于通過標(biāo)準(zhǔn)化的方式,讓管理者能夠獨(dú)立于操作系統(tǒng),利用服務(wù)器內(nèi)

    2024年04月11日
    瀏覽(20)
  • 云安全防御篇:如何識(shí)別并做好服務(wù)器DDoS防護(hù)?

    云安全防御篇:如何識(shí)別并做好服務(wù)器DDoS防護(hù)?

    伴隨著全球互聯(lián)網(wǎng)業(yè)務(wù)和云計(jì)算的快速發(fā)展,作為一種破壞力巨大的攻擊方式,DDoS攻擊正以超出服務(wù)器承受能力的流量淹沒網(wǎng)站,導(dǎo)致服務(wù)器宕機(jī)、企業(yè)營(yíng)業(yè)額下跌,甚至企業(yè)品牌形象受損。越是面對(duì)復(fù)雜的攻擊,就需要性能更強(qiáng)的解決方案。在實(shí)際中,怎樣識(shí)別DDoS攻擊手

    2024年04月25日
    瀏覽(24)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包