移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全 数据安全云安全
当前位置: 主页 > 信息安全 > 云安全 >

若何构建可托的云计较安然思路

时间:2013-06-17 14:00来源:TuZhiJiaMi企业信息安全专家 点击:
针对云计较办事模式和资本池的特点,云安然继续了传统信息安然特点,更凸显了传统信息安然在数据治理和共享虚拟安然等标题问题,同时改变了传统信息安然办事模式。 在不久进步行的第
Tags云安全(761)计算服务(19)可信计算(1)  

  针对云计较办事模式和资本池的特点,云安然继续了传统信息安然特点,更凸显了传统信息安然在数据治理和共享虚拟安然等标题问题,同时改变了传统信息安然办事模式。

  在不久进步行的第五届中国云计较大年夜会上,各大年夜企业和厂商都聚焦在了云计较的利用和立异上,云落地是我们看到和听到最多的。但是,与之相伴的安然标题问题也给人们带来了挥之不往的暗影。

  用户存在对云计较利用与担忧,现场的专家则提出了云计较安然面对的挑战与应对策略。针对云计较办事模式和资本池的特点,云安然继续了传统信息安然特点,更凸显了传统信息安然在数据治理和共享虚拟安然等标题问题,同时改变了传统信息安然办事模式。

  从云计较资本池层面上来看,一是虚拟化,将存储、计较等资本虚拟化统一治理。二是多租户公用资本,可按照多租户的需求而弹性建设。别的,资本虚拟集中后若何包管不被不法租用。这此中产生的就是若何管控虚拟资本和多租户,即共享虚拟安然。

  而从云计较的办事模式来看,安然面对的标题问题一是数据隐私安然,将数据外包给云办事商若何包管数据隐私与安然?二是办事可托性,若何肯定云办事商反馈的办事是可托的?掉往数据的物理节制及数据位置不肯定若何安然,即数据掉控风险。

  冯登国也暗示,面向云计较的数据安然与隐私呵护等安然方针,亟需从关头手艺、尺度规范、测评监督等不合层面构建适应云安然保障方针的手艺与办事系统。冯登国从云安然利用办事、云安然共性办事、云安然根本举措措施办事三方面提出了云安然办事系统的构建思路。

  张焕国也夸大年夜了有关云计较根本举措措施和平台的安然可托标题问题,云办事的安然可托标题问题和云数据的安然可托标题问题。只有云计较获得广大年夜用户的信赖,用户才会利用云计较,云计较才能阐扬实际感化,才能真正成功!

  张焕国觉得,银行已获得广大年夜用户的信赖,是以银行活着界范围内获得广大年夜用户的利用,活着界经济和金融范畴阐扬了首要的感化。从资本共享和办事角度看,云计较相当于一个“数据银行”。是以,云计较的扶植该当借鉴银行的成功经验,由此获得一些值得云计较借鉴的手艺思惟。起首,从云计较中的根本举措措施、平台与办事来看,同银行一样,云计较也应供给好的办事。好的尺度主如果快捷便利与安然靠得住,快捷便利、安然靠得住就会获得用户的信赖,用户信赖才会利用云计较。

  而从云计较中的隐私呵护来讲,云计较该当呵护用户的隐私。张焕国列举了隐私呵护手艺,包含拜候节制、虚拟机隔离、暗码手艺、匿名手艺和禁止操纵数据发掘获得他人隐私。但从云计较中数据的可感知性来看,在云计较中,数据也应是用户可感知的。借鉴银行的做法,好比让用户感知数据的完全性、让用户感知数据的把持日记,让用户感知数据的所属权。

  云计较中数据的可控性也应借鉴银行保险柜的做法,由用户节制首要数据的存取和措置。在首要数据加密存储方面,张焕国给出的建议是,让用户掌控一个密钥,云计较治理者掌控一个密钥,同时有两个密钥才能解密。还包含基于USB-Key的用户数据可控性手艺。

  云计较的可托性手艺,好比可托计较的长途证实手艺。还包含云计较的保障性手艺,好比云计较完美治理和法令保障标题问题等。在论坛上,张焕国传授表达了对中国可托计较的自傲立场,据体味,中国已发布了3个可托计较手艺尺度。可托计较产品财产化方面,好比TPM芯片、可托PC、可托办事器、可托PDA和可托计较平台测评系统,程度不低,张焕国觉得,中国已站在国际可托计较范畴的前列。

------分隔线----------------------------

推荐内容