www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

云平臺信息安全整體保護技術研究

2013-11-28 11:37:53 萬方數據  點擊量: 評論 (0)
1 引言自Google 公司提出云計算的概念以來,各類與云計算相關的服務紛紛涌現,隨之而來的就是人們對云安全問題的關注。云安全的策略構想是:使用者越多,每個使用者就越安全,因為如此龐大的用戶群,足以覆蓋
安全強度的兩種或兩種以上的組合機制進行用戶身份鑒別,并對鑒別數據進行保密性和完整性保護。
 
自主訪問控制應在安全策略控制范圍內,使用戶對其創建的客體具有相應的訪問操作權限,并能將這些權限的部分或全部授予其他用戶。自主訪問控制主體的粒度為用戶級,客體的粒度為文件或數據庫表級和(或)記錄或字段級。自主訪問操作包括對客體的創建、讀、寫、修改和刪除等。
標記和強制訪問控制在對安全管理員進行身份鑒別和權限控制的基礎上,應由安全管理員通過特定操作界面對主、客體進行安全標記;應按安全標記和強制訪問控制規則,對確定主體訪問客體的操作進行控制。強制訪問控制主體的粒度為用戶級,客體的粒度為文件或數據庫表級。應確保安全計算環境內的所有主、客體具有一致的標記信息,并實施相同的強制訪問控制規則。云計算環境訪問控制工作流程如圖3 所示。
 
圖3 云計算環境訪問控制工作流程
 
系統安全審計應記錄系統的相關安全事件。審計記錄包括安全事件的主體、客體、時間、類型和結果等內容。應提供審計記錄查詢、分類、分析和存儲保護;確保對特定安全事件進行報警;確保審計記錄不被破壞或非授權訪問。應為安全管理中心提供接口;對不能由系統獨立處理的安全事件,提供由授權主體調用的接口。
 
用戶數據完整性保護應采用密碼等技術支持的完整性校驗機制,檢驗存儲和處理的用戶數據的完整性,以發現其完整性是否被破壞,且在其受到破壞時能對重要數據進行恢復。
 
用戶數據保密性保護應采用密碼等技術支持的保密性保護機制,對在安全計算環境中存儲和處理的用戶數據進行保密性保護。
 
客體安全重用應采用具有安全客體復用功能的系統軟件或具有相應功能的信息技術產品,對用戶使用的客體資源,在這些客體資源重新分配前,對其原使用者的信息進行清除,以確保信息不被泄露。
 
程序可信執行保護可構建從操作系統到上層應用的信任鏈,以實現系統運行過程中可執行程序的完整性檢驗,防范惡意代碼等攻擊,并在檢測到其完整性受到破壞時采取措施恢復,例如采用可信計算等技術。
 
3.3.2 云安全區域邊界設計要求
 
對于云安全區域邊界,主要從以下技術點進行設計:區域邊界訪問控制,區域邊界包過濾,區域邊界安全審計以及區域邊界完整性保護。
 
區域邊界訪問控制應在安全區域邊界設置自主和強制訪問控制機制,實施相應的訪問控制策略,對進出安全區域邊界的數據信息進行控制,阻止非授權訪問。
 
區域
大云網官方微信售電那點事兒

責任編輯:和碩涵

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?
主站蜘蛛池模板: 精品热99| 黄色毛片三级 | 欧美日韩一区二区三区久久 | 在线播放亚洲美女视频网站 | 一本久道久久综合婷婷 | 男人天堂视频网站 | 亚洲精品午夜一区二区在线观看 | 亚洲国产成人久久三区 | 一级片免费的 | 欧美大片国产在线永久播放 | 亚洲影院在线播放 | 一级一毛片a级毛片欧美 | 国产成人精品亚洲日本语音 | 国产免费一区二区三区免费视频 | 直接看的毛片 | 精品国产不卡一区二区三区 | 成人欧美一区二区三区 | 99久久久久国产 | 美女张开腿让男生桶出水 | 亚洲欧美日韩精品久久久 | 日韩久久久精品首页 | 久久色婷婷| 豆国产97在线 | 亚洲 | 精品国产福利 | 男操女b| a级毛片视频免费观看 | 97精品国产高清在线看入口 | 男女乱淫真视频免费一级毛片 | 多人伦精品一区二区三区视频 | 欧美白人和黑人xxxx猛交视频 | 日本欧美不卡一区二区三区在线 | 成人国产精品一区二区网站 | 九九综合九九 | 真正全免费视频a毛片 | 午夜免费毛片 | 18视频免费网址在线观看 | 欧美成人免费看片一区 | 国产精品亚洲二区在线 | 精品久久久久久久久久中文字幕 | 国产精品视频第一区二区三区 | 亚洲综合日韩精品欧美综合区 |