中文字幕交换系列在线_一级黄片亚洲第一_午夜视频精品视在线播放_国产真人做受免费视频

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

云計算IaaS環(huán)境下的公共安全防護模型分析

發(fā)布時間:  2012/8/6 14:20:24

IaaS作為基礎(chǔ)設(shè)施級別的云計算服務(wù),其將網(wǎng)絡(luò)、存儲、計算等資源進行虛擬化等處理,能夠為每個用戶提供相對獨立的服務(wù)器計算資源、存儲資源以及在承載網(wǎng)上設(shè)定專有的數(shù)據(jù)轉(zhuǎn)發(fā)通道,這種云計算的模式已經(jīng)得到IT業(yè)界的廣泛認可。

IBM、惠普、亞馬遜、谷歌等IT巨頭,憑借強大的IT基礎(chǔ)設(shè)施硬件能力和IaaS云計算軟件平臺總體解決方案獨占鰲頭;而國內(nèi)部分傳統(tǒng)的IDC服務(wù)商或數(shù)據(jù)中心外包服務(wù)廠商,憑借其對IDC業(yè)務(wù)運營的經(jīng)驗也逐漸開始切入到IaaS云計算市場;一些大型企業(yè)尤其是互聯(lián)網(wǎng)企業(yè)利用自身對互聯(lián)網(wǎng)運營的理解和應(yīng)用系統(tǒng)資源也積極切入云計算市場,典型如阿里云、盛大云和騰訊云等;此外積極參與IaaS云計算服務(wù)的還包括國內(nèi)多家運營商以及部分地方政府等。尤其是國內(nèi)的大型運營商,憑借其在基礎(chǔ)網(wǎng)絡(luò)設(shè)施管道、互聯(lián)網(wǎng)出口寬帶資源、大量中小企業(yè)托管客戶資源平臺的優(yōu)勢以及強大的運維支撐能力,已經(jīng)成為IaaS云計算建設(shè)的重要力量。如中國電信“天翼云”已經(jīng)推出云存儲、云主機等業(yè)務(wù),中國聯(lián)通也正在推進虛擬數(shù)據(jù)中心VDC的商用并為用戶提供云存儲、云主機等IaaS服務(wù),這些運營商所具備的大型IDC的運營能力、強大的軟件開發(fā)能力和整合硬件平臺的能力以及互聯(lián)網(wǎng)的運營經(jīng)驗將有助于其云計算IaaS服務(wù)的推廣。

在IaaS環(huán)境下,云計算租戶無須關(guān)注基礎(chǔ)設(shè)施的建設(shè)和維護,只需要結(jié)合自身的業(yè)務(wù)向服務(wù)商提交相應(yīng)的存儲計算網(wǎng)絡(luò)資源申請,就可以在服務(wù)商提供的存儲計算環(huán)境上,基于自身業(yè)務(wù)自行選擇適合自身的操作系統(tǒng)和安裝各種應(yīng)用程序,這對于很多類型的企業(yè)或者企業(yè)中的部分業(yè)務(wù)具備很好的吸引力。尤其是對一些業(yè)務(wù)系統(tǒng)訪問流量具有周期性特點的企業(yè),或者是對部分需要較大計算能力的用戶,IaaS的云計算服務(wù)可以幫助企業(yè)以最小的代價滿足自身需要。

2 SaaS(安全即服務(wù))的主要內(nèi)容

2.1 IaaS環(huán)境下的公共安全防護

IaaS的服務(wù)提供商需要對IaaS環(huán)境提供一些基礎(chǔ)的公共安全保障,服務(wù)商需要對用戶的數(shù)據(jù)安全或應(yīng)用安全提供一定程度的安全保證,甚至簽署SLA協(xié)議。這些公共的安全防護包括以下幾個方面:

基礎(chǔ)網(wǎng)絡(luò)安全保障

對于云計算服務(wù)商而言,在其將網(wǎng)絡(luò)、存儲、計算和帶寬等資源統(tǒng)一打包租給用戶時,這些基礎(chǔ)物理設(shè)施的安全防護是需要重點保證的,也應(yīng)該是SLA內(nèi)容的一部分。包括基本的物理環(huán)境安全防護;交換機設(shè)備安全特性的開啟以防止諸如ARP攻擊和MAC地址攻擊等L2層網(wǎng)絡(luò)安全攻擊;云服務(wù)商互聯(lián)網(wǎng)出口的基礎(chǔ)安全防護以及針對DDoS的攻擊防護,特別是對于DDoS攻擊服務(wù),單純的基于用戶進行防護并不能起到很好的效果,云計算服務(wù)商需要將這些危害到基礎(chǔ)設(shè)施基礎(chǔ)安全的風(fēng)險統(tǒng)一考慮。

用戶自助服務(wù)管理平臺的訪問安全

用戶需要登錄到運營商的云服務(wù)管理平臺,進行自身的管理操作,如設(shè)置基礎(chǔ)的安全防護策略,針對關(guān)鍵服務(wù)器的訪問權(quán)限控制,用戶身份認證加密協(xié)議配置,虛擬機的資源配置、管理員權(quán)限配置及日志配置的自動化。這些部署流程應(yīng)該被遷移到自服務(wù)模型并為用戶所利用。在這種情況下,云計算服務(wù)商本身需要對租戶的這種自服務(wù)操作進行用戶身份認證確認,用戶策略的保密、不同租戶之間的配置安全隔離以及用戶關(guān)鍵安全事件的日志記錄以便后續(xù)可以進行問題跟蹤溯源。

服務(wù)器虛擬化的安全

在服務(wù)器虛擬化的過程中,單臺的物理服務(wù)器本身可能被虛化成多個虛擬機并提供給多個不同的租戶,這些虛擬機可以認為是共享的基礎(chǔ)設(shè)施,部分組件如CPU、緩存等對于該系統(tǒng)的使用者而言并不是完全隔離的。此時任何一個租戶的虛擬機漏洞被黑客利用將導(dǎo)致整個物理服務(wù)器的全部虛擬機不能正常工作,同時,針對全部虛擬機的管理平臺,一旦管理軟件的安全漏洞被利用將可能導(dǎo)致整個云計算的服務(wù)器資源被攻擊從而造成云計算環(huán)境的癱瘓。針對這類型公用基礎(chǔ)設(shè)施的安全需要部署防護。

內(nèi)部人員的安全培訓(xùn)和行為審計

為了保證用戶的數(shù)據(jù)安全,云服務(wù)商必須要對用戶的數(shù)據(jù)安全進行相應(yīng)的SLA保證。同時必須在技術(shù)和管理兩個角度對內(nèi)部數(shù)據(jù)操作人員進行安全培訓(xùn)。一方面通過制定嚴(yán)格的安全制度要求內(nèi)部人員恪守用戶數(shù)據(jù)安全,另一方面,需要通過技術(shù)手段,將內(nèi)部人員的安全操作日志、安全事件日志、修改管理日志、用戶授權(quán)訪問日志等進行持續(xù)的安全監(jiān)控,確保安全事件發(fā)生后可以做到有跡可尋。


本文出自:億恩科技【xuefeilisp.com】

服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機 24小時售后服務(wù)電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務(wù)熱線