應(yīng)用CIA三性界定云計(jì)算風(fēng)險(xiǎn)和防護(hù)措施之完整性
本文針對(duì)云計(jì)算的風(fēng)險(xiǎn)類型采用經(jīng)典的“CIA三性”,即機(jī)密性、完整性和可用性來進(jìn)行界定,并針對(duì)性地提出相關(guān)的防御、檢測(cè)、阻止措施。本部分介紹完整性。這些風(fēng)險(xiǎn)影響了信息的有效性和信息正確性的保證。一些政府法規(guī)特別關(guān)注保證信息的準(zhǔn)確性。如果信息在沒有預(yù)警,授權(quán)或?qū)徲?jì)線索的情況下改變,其完整性無法保證。
1)故障
計(jì)算機(jī)和存儲(chǔ)故障,可能會(huì)導(dǎo)致數(shù)據(jù)損壞。
防御:請(qǐng)確保你選擇的服務(wù)提供商擁有內(nèi)置到它的存儲(chǔ)網(wǎng)絡(luò)的相應(yīng)的RAID冗余,而對(duì)重要數(shù)據(jù)建立歸檔是服務(wù)的一部分。
檢測(cè):采用那些使用了校驗(yàn)和或者其他方式的數(shù)據(jù)校驗(yàn)的完整性驗(yàn)證軟件。
阻止:由于數(shù)據(jù)的特性,和無人交互的原因,我們可以采取的措施很少。
剩余風(fēng)險(xiǎn):損壞數(shù)據(jù)的技術(shù)故障可能導(dǎo)致運(yùn)作和承諾風(fēng)險(xiǎn)(尤其是Sarbanes-Oxley)。
2)數(shù)據(jù)刪除和數(shù)據(jù)丟失
意外或惡意破壞任何數(shù)據(jù),包括財(cái)務(wù),公司,個(gè)人,和審計(jì)跟蹤信息。由于計(jì)算機(jī)系統(tǒng)故障或誤操作造成的數(shù)據(jù)破壞。
防御:在云環(huán)境中,請(qǐng)確保對(duì)你的關(guān)鍵數(shù)據(jù)進(jìn)行備份存儲(chǔ),并將其安置在多個(gè)云服務(wù)提供商的環(huán)境中。
檢測(cè):保持和審查數(shù)據(jù)刪除相關(guān)的審計(jì)日志。
阻止:保持對(duì)訪問和管理數(shù)據(jù)的個(gè)人的教育和警覺方案。確保對(duì)數(shù)據(jù)擁有充分的權(quán)利和 控制的合適的數(shù)據(jù)所有者得到分配。
剩余風(fēng)險(xiǎn):一旦關(guān)鍵數(shù)據(jù)丟失了,它就永遠(yuǎn)丟失而不能恢復(fù)了。
3)數(shù)據(jù)損壞和數(shù)據(jù)篡改
由于計(jì)算機(jī)或存儲(chǔ)系統(tǒng)損害,或者惡意的人為操作或軟件而造成的數(shù)據(jù)改變。企圖詐騙的數(shù)據(jù)修改。
防御:利用版本控制軟件,在重要數(shù)據(jù)被修改之前保存歸檔拷貝。云服務(wù)提供了幾乎無限的數(shù)據(jù)存儲(chǔ),這意味著你可以保持對(duì)以前的版本的近乎無限的備份。確保所有的虛擬服務(wù)器都由防病毒(AV )軟件進(jìn)行保護(hù)。保持對(duì)基于最小特權(quán)原則的數(shù)據(jù),和基于“需要了解”原則的角色或工作職能的基于角色的訪問控制。
檢測(cè):對(duì)關(guān)鍵數(shù)據(jù)的任何修改,都需要使用完整性檢查軟件來監(jiān)控和報(bào)告。
阻止:保持對(duì)訪問和管理數(shù)據(jù)的個(gè)人的教育和警覺方案。確保對(duì)數(shù)據(jù)擁有充分的權(quán)利和控制的適當(dāng)?shù)臄?shù)據(jù)所有者得到分配。
剩余風(fēng)險(xiǎn):損毀或被破壞的數(shù)據(jù)可能會(huì)導(dǎo)致重大的問題,因?yàn)橛行Э煽康臄?shù)據(jù)是任何計(jì)算系統(tǒng)的基石。

責(zé)任編輯:熊川
-
權(quán)威發(fā)布 | 新能源汽車產(chǎn)業(yè)頂層設(shè)計(jì)落地:鼓勵(lì)“光儲(chǔ)充放”,有序推進(jìn)氫燃料供給體系建設(shè)
2020-11-03新能源,汽車,產(chǎn)業(yè),設(shè)計(jì) -
中國(guó)自主研制的“人造太陽”重力支撐設(shè)備正式啟運(yùn)
2020-09-14核聚變,ITER,核電 -
探索 | 既耗能又可供能的數(shù)據(jù)中心 打造融合型綜合能源系統(tǒng)
2020-06-16綜合能源服務(wù),新能源消納,能源互聯(lián)網(wǎng)
-
新基建助推 數(shù)據(jù)中心建設(shè)將迎爆發(fā)期
2020-06-16數(shù)據(jù)中心,能源互聯(lián)網(wǎng),電力新基建 -
泛在電力物聯(lián)網(wǎng)建設(shè)下看電網(wǎng)企業(yè)數(shù)據(jù)變現(xiàn)之路
2019-11-12泛在電力物聯(lián)網(wǎng) -
泛在電力物聯(lián)網(wǎng)建設(shè)典型實(shí)踐案例
2019-10-15泛在電力物聯(lián)網(wǎng)案例
-
新基建之充電樁“火”了 想進(jìn)這個(gè)行業(yè)要“心里有底”
2020-06-16充電樁,充電基礎(chǔ)設(shè)施,電力新基建 -
燃料電池汽車駛?cè)雽こ0傩占疫€要多久?
-
備戰(zhàn)全面電動(dòng)化 多部委及央企“定調(diào)”充電樁配套節(jié)奏
-
權(quán)威發(fā)布 | 新能源汽車產(chǎn)業(yè)頂層設(shè)計(jì)落地:鼓勵(lì)“光儲(chǔ)充放”,有序推進(jìn)氫燃料供給體系建設(shè)
2020-11-03新能源,汽車,產(chǎn)業(yè),設(shè)計(jì) -
中國(guó)自主研制的“人造太陽”重力支撐設(shè)備正式啟運(yùn)
2020-09-14核聚變,ITER,核電 -
能源革命和電改政策紅利將長(zhǎng)期助力儲(chǔ)能行業(yè)發(fā)展
-
探索 | 既耗能又可供能的數(shù)據(jù)中心 打造融合型綜合能源系統(tǒng)
2020-06-16綜合能源服務(wù),新能源消納,能源互聯(lián)網(wǎng) -
5G新基建助力智能電網(wǎng)發(fā)展
2020-06-125G,智能電網(wǎng),配電網(wǎng) -
從智能電網(wǎng)到智能城市
-
山西省首座電力與通信共享電力鐵塔試點(diǎn)成功
-
中國(guó)電建公司公共資源交易服務(wù)平臺(tái)摘得電力創(chuàng)新大獎(jiǎng)
-
電力系統(tǒng)對(duì)UPS的技術(shù)要求