中文字幕无码夊久人妻|国产另类在线欧美日韩|精品无码乱码AV片国产|91久久香蕉国产熟女线看|白嫩丰满大乳美女免费视频|久久久久人妻精品区一三寸|免费一看一级毛片少妇丰满2|精品无码国产一区二区三区51

您現(xiàn)在的位置:融合網(wǎng)首頁 > 云計算 > 應(yīng)用 >

鐘博:云安全是云計算大規(guī)模應(yīng)用的前提

來源:IT168 作者:封美麗 責(zé)任編輯:admin 發(fā)表時間:2011-05-20 16:08 
核心提示:5月20日消息,第三屆云計算大會今天繼續(xù)在北京國家會議中心舉行。在今天下午進(jìn)行的云計算環(huán)境下的信息安全專題論壇中,衛(wèi)士通總經(jīng)理助理兼戰(zhàn)略合作部總經(jīng)理鐘博做了《云環(huán)境下的安全體系架構(gòu)》主題演講。

5月20日消息,第三屆云計算大會今天繼續(xù)在北京國家會議中心舉行。在今天下午進(jìn)行的云計算環(huán)境下的信息安全專題論壇中,衛(wèi)士通總經(jīng)理助理兼戰(zhàn)略合作部總經(jīng)理鐘博做了《云環(huán)境下的安全體系架構(gòu)》主題演講。他表示,云計算時代的到來是無法回避的事實(shí),云的設(shè)計要安全和應(yīng)用同步考慮,規(guī)劃完善的安全體系架構(gòu),這樣才能避免重蹈覆轍。

鐘博表示云安全是云計算大規(guī)模應(yīng)用的前提,現(xiàn)今云安全已經(jīng)上升到國家安全戰(zhàn)略的層面,云安全不僅僅是技術(shù)問題,必須提前規(guī)劃安全體系。

鐘博談到,云沒有像我們想象的發(fā)展那么快一個重大原因還是安全問題。云的安全現(xiàn)狀讓人擔(dān)心,云技術(shù)本身上講是并行的分布式網(wǎng)絡(luò)計算機(jī),當(dāng)時的工程師本身是網(wǎng)絡(luò)計算,工程師畫網(wǎng)絡(luò)的時候習(xí)慣于用云來表現(xiàn),叫習(xí)慣了就叫云。因?yàn)樗墙⒃诰W(wǎng)上虛擬技術(shù)上,而且這些技術(shù)本身從安全上并沒有什么本質(zhì)的突破不管是現(xiàn)在的寬帶網(wǎng)絡(luò)也好,還是分布式計算模型,還有虛擬機(jī)本身的安全還是一如既往向以前一樣存在。把這些綜合在一起,我覺得安全風(fēng)險并不是減少而是加大。用戶在獲得計算儲存方面的高性能,低價格同時喪失了對信息和數(shù)據(jù)的自主控制。

鐘博認(rèn)為,云計算安全的根源:應(yīng)用環(huán)境和數(shù)據(jù)脫離用戶可控范圍,數(shù)據(jù)和應(yīng)用環(huán)境分離,這是導(dǎo)致云計算問題的根源。誰能控制云計算,誰就能控制信息的主權(quán)。云計算的基礎(chǔ)則是服務(wù)器與儲存技術(shù),中國并不是這些領(lǐng)域的技術(shù)與市場掌控者。這不是簡單的安全問題,而是一個信息主權(quán)的問題。所以說云安全已經(jīng)上升到國家安全層級。

鐘博繼續(xù)談到,云計算的通信基礎(chǔ)是TCP/IP網(wǎng)絡(luò),網(wǎng)絡(luò)本身就不安全。同IP協(xié)議一樣,云計算的核心技術(shù)包括包括虛擬化、分布式計算等,在設(shè)計之初并為充分考慮安全問題,存在先天不足。程序的實(shí)現(xiàn)手段和水平不同,有些通過C/C++實(shí)現(xiàn)的程序很容易導(dǎo)致緩沖區(qū)溢出攻擊等,引入安全漏洞。作為底層支持的操作系統(tǒng)在內(nèi)存保護(hù)、數(shù)據(jù)隔離、權(quán)限管理、身份認(rèn)證,防木馬病毒攻擊等方面本身存在缺陷,通過不定方式難以根治。相關(guān)的標(biāo)準(zhǔn)、法規(guī)、監(jiān)管體系缺乏,沒有完整的云安全體系。云的設(shè)計要安全和應(yīng)用同步考慮,規(guī)劃完善的安全體系架構(gòu),避免重蹈覆轍。

以Hadoop為例,Hadoop既實(shí)現(xiàn)了MAP計算模型,也實(shí)現(xiàn)了分布式文件系統(tǒng),它被設(shè)計成適合運(yùn)行在通用硬件上、具有高度容錯性,適合部署在廉價的機(jī)器上。Hadoop能提供高吞吐量的數(shù)據(jù)訪問,非常適合大規(guī)模數(shù)據(jù)集上的應(yīng)用,它已在有數(shù)千個節(jié)點(diǎn)的JNU幾機(jī)組成的集群系統(tǒng)上得到驗(yàn)證。通過分析代碼,數(shù)據(jù)傳輸基于TCP/IP協(xié)議,以Socket方式實(shí)現(xiàn),但在傳輸和存儲過程中沒有做加密。各個節(jié)點(diǎn)間沒有強(qiáng)認(rèn)證機(jī)制,容易假冒。

既然有這么多問題,就是需要建立安全的架構(gòu)。我們比較贊成云管端的模式。

從安全機(jī)制來講,我們需要考慮幾個方面,終端安全,管道安全和后臺運(yùn)營安全。這里面最核心的技術(shù)就是密碼技術(shù)和加密技術(shù)。從體系架構(gòu)來講,首先它需要有一個標(biāo)準(zhǔn),相應(yīng)的體制和政策法規(guī)做規(guī)范,比如密碼管理的標(biāo)準(zhǔn)相應(yīng)的法律法規(guī),需要安全管理和安全支撐,涉及到秘鑰的管理,涉及到對證書的管理。安全支撐主要是做統(tǒng)一的全局域的統(tǒng)一身份認(rèn)證,通過云的平臺安全,管道安全,云終端一起提供云的安全服務(wù)。從終端安全來講,我們需要實(shí)現(xiàn)終端可信,接入認(rèn)證,身份識別,防攻擊,抗丟失,數(shù)據(jù)丟失。手段有密碼安全芯片,安全協(xié)議,安全通信模塊,密碼模塊,安全會聚設(shè)備,終端防護(hù)系統(tǒng),防木馬病毒系統(tǒng)。

管道的安全跟傳統(tǒng)的網(wǎng)絡(luò)安全方式比較接近,需要保證數(shù)據(jù)的傳輸,后臺的安全,抗網(wǎng)絡(luò)攻擊,入侵防護(hù)和身份識別,支持VIP6。云平臺安全目標(biāo)實(shí)現(xiàn)虛擬化安全,分布式計算安全,存儲安全,節(jié)點(diǎn)間認(rèn)證,訪問控制,日志審計,調(diào)度安全,開發(fā)安全,應(yīng)用安全。云安全的支持實(shí)現(xiàn)統(tǒng)一用戶身份管理,統(tǒng)一身份認(rèn)證和單點(diǎn)登陸,統(tǒng)一授權(quán)管理,統(tǒng)一訪問管理。從管控來講包括安全管理,密鑰管理,證書管理,安全運(yùn)維。

在這個基礎(chǔ)上我們提出了云計算環(huán)境安全體系架構(gòu)體系,包括體制標(biāo)準(zhǔn)政策法規(guī),就是密碼管理?xiàng)l例,測評認(rèn)證標(biāo)準(zhǔn),分等級保護(hù)規(guī)范等。

剛才我們提到了我們要架構(gòu)自主可控云安全計算平臺,大量可以采用已有的可信計算技術(shù),確保云平臺的自主可控。在這個基礎(chǔ)上我們可以做內(nèi)核層的文件過濾,包括操作系統(tǒng)本身不被木馬病毒攻擊。

剛才還提到了一個安全即服務(wù)SAAS,包括數(shù)據(jù)安全,應(yīng)用安全,邊界安全,存儲安全。

這是我們提供安全存儲服務(wù)的云架構(gòu)。它采用密碼加密為核心,實(shí)現(xiàn)多維度的安全,我們把安全作為一種服務(wù)項(xiàng)目提供,在密碼管理安全測評上是符合國家要求,再有我們安全和應(yīng)用的融合,覆蓋了各種各樣的使用場景,把產(chǎn)業(yè)鏈串在一起,構(gòu)成一個完整的基礎(chǔ)設(shè)施。

(責(zé)任編輯:admin)
    • “掃一掃”關(guān)注融合網(wǎng)微信號

    免責(zé)聲明:我方僅為合法的第三方企業(yè)注冊用戶所發(fā)布的內(nèi)容提供存儲空間,融合網(wǎng)不對其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿足您的要求,不保證融合網(wǎng)的服務(wù)不會中斷。因網(wǎng)絡(luò)狀況、通訊線路、第三方網(wǎng)站或管理部門的要求等任何原因而導(dǎo)致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔(dān)任何法律責(zé)任。

    第三方企業(yè)注冊用戶在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊用戶的立場和觀點(diǎn),并不代表融合網(wǎng)的立場或觀點(diǎn)。相關(guān)各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點(diǎn)和立場,更與本站立場無關(guān)。相關(guān)各方及作者在我方平臺上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個人觀點(diǎn),與本網(wǎng)站立場無關(guān),不對您構(gòu)成任何投資、交易等方面的建議。用戶應(yīng)基于自己的獨(dú)立判斷,自行決定并承擔(dān)相應(yīng)風(fēng)險。

    根據(jù)相關(guān)協(xié)議內(nèi)容,第三方企業(yè)注冊用戶已知悉自身作為內(nèi)容的發(fā)布者,需自行對所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負(fù)責(zé),因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊用戶)承擔(dān)全部法律及連帶責(zé)任。融合網(wǎng)不承擔(dān)任何法律及連帶責(zé)任。

    第三方企業(yè)注冊用戶在融合網(wǎng)相關(guān)欄目上所發(fā)布的涉嫌侵犯他人知識產(chǎn)權(quán)或其他合法權(quán)益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關(guān)版權(quán)方、權(quán)利方等提供初步證據(jù),融合網(wǎng)有權(quán)先行予以刪除,并保留移交司法機(jī)關(guān)查處的權(quán)利。參照相應(yīng)司法機(jī)關(guān)的查處結(jié)果,融合網(wǎng)對于第三方企業(yè)用戶所發(fā)布內(nèi)容的處置具有最終決定權(quán)。

    個人或單位如認(rèn)為第三方企業(yè)注冊用戶在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權(quán)益的,應(yīng)準(zhǔn)備好具有法律效應(yīng)的證明材料,及時與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時協(xié)調(diào)第三方企業(yè)注冊用戶并迅速做出相應(yīng)處理工作。

    融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net

    對免責(zé)聲明的解釋、修改及更新權(quán)均屬于融合網(wǎng)所有。

    今日頭條

    更多>>

    新聞關(guān)注排行榜

    熱門推薦 最新推薦

    熱門關(guān)鍵字

    關(guān)于我們 - 融合文化 - 媒體報道 - 在線咨詢 - 網(wǎng)站地圖 - TAG標(biāo)簽 - 聯(lián)系我們
    Copyright © 2010-2020 融合網(wǎng)|DWRH.net 版權(quán)所有 聯(lián)系郵箱:dwrh@dwrh.net 京公網(wǎng)安備 11011202002094號 京ICP備11014553號