移动互联构建中小企业云计算安全体系

  由于云计算特有的优点和巨大的商业前景,云计算引入移动互联网,会使移动互联网的体系发生变化,并将带来许多新的安全问题,为了解决云计算模式下的移动互联网安全问题,必须结合移动互联网技术的接入方式多样化、企业运营方式多样化和用户安全需求多样化的特点,根据安全即服务的思想综合设计一个多层次、多级别、弹性、跨平台和统一用户接口的,基于移动互联网的通用云计算安全技术体系架构。

  从服务模型的角度,云安全联盟提出了基于三种基本云服务的层次性及其依赖关系的安全参考模型,并实现了从云服务模型到安全控制模型的映射。该模型的重要特点是供应商所在的等级越低,云服务用户所要承担的安全能力和管理职责就越多。

  移动互联网下云计算的安全非常重要

  从安全协同的角度,戴尔IT解决方案专家团从数据的物理位置、云相关技术和服务的所有关系状态、应用资源和服务时的边界状态、云服务的运行和管理者4个影响安全协同的维度上分类16种可能的云计算形态。不同的云计算形态具有不同的协同性、灵活性及其安全风险特征。云服务用户需要根据自身的业务和安全协同需求选择最为合适的云计算形态。

  戴尔IT解决方案专家团表示,移动互联网环境下的通用云计算安全技术体系架构的设计目标有以下6个方面:确保移动互联网下的不同用户的数据安全和隐私保护;确保云计算平台虚拟化运行环境的安全;依据不同的安全需求,提供定制化的安全服务;对运行态的云计算平台进行风险评估和安全监管;确保云计算基础设施安全、构建可信的云服务;保障用户私有数据的完整性和机密性的基础。

  与云计算架构中的软件即服务SaaS、PaaS和基础设施即服务IaaS 三个层次相应,构建云安全应用服务资源群,包括隐私数据保护、密文数据查询、数据完整性验证、安全事件预警和内容安全服务等云安全应用服务。

  针对云计算虚拟化的特点还构建了云安全基础服务资源群包括虚拟机安全隔离、虚拟机安全监控、虚拟机安全迁移和虚拟机安全镜像等云安全基础服务,运用虚拟技术跨越了不同系统平台。同时移动互联网环境下的云计算安全技术体系架构中也包含云安全基础设施。由于用户安全需求方面存在着差异,云平台应具备提供不同安全等级的云基础设施服务的能力。

  移动互联网环境下的云计算安全技术体系架构还包含一个统一的云安全管理平台,该平台包含用户管理、密钥管理、授权认证、防火墙、反病毒、安全日志、预警机制和审计管理等子系统。云安全管理平台纵贯云安全应用服务、云安全平台服务和云安全基础设施服务所有层次,对包含不同安全域和具有多个安全级别的整个系统的运维安全情况进行跨安全域、跨安全级别的综合管理。

  体系架构考虑了移动互联网环境下云用户的各种接入方式如2G/3G/4G、Wi-Fi和WiMax等,具有统一的云安全应用服务接口,并提供手机多媒体服务、手机电子邮件、手机支付、网页浏览和移动搜索等服务,同时还可以提供隐私数据保护、密文数据查询、数据完整性验证、安全事件预警和内容安全等用户可以直接定制的安全服务。

  同时,体系架构还考虑了整个系统参照云安全标准及测评体系的合规性检查。云服务商提供的应用软件在部署前必须由第三方可信测评机构系统地测试和评估,以确定其在移动互联网云环境下的安全风险并设立其信任等级,云应用服务提供商不可自行设定服务的信任等级,云用户就可能预先避免因定制未经第三方可信测评机构评估的安全云应用服务而带来的损失。云应用服务安全等级的测试和评估也给云服务提供商带来准入规范,迫使云服务提供商提高云服务的服务质量和安全意识。

  戴尔IT解决方案专家团建议,构建移动互联网环境下的通用云计算安全技术体系架构提供给用户云服务的安全级别可以适用用户需求的差异化,还可以无缝融合不同的操作系统和异构的网络体系,给不同接入方式终端用户带来统一的操作模式。

时间: 2024-08-20 17:53:20

移动互联构建中小企业云计算安全体系的相关文章

构建中小企业金融创新体系

文/陈鸿桥 在上一期专栏里,我们谈到:打造战略性新兴产业,就要建立起相匹配的基础创新体系,其中关键的一点是要善于利用资本市场,构建高效的金融创新体系. 科技创新.金融创新如何更好地结合?我认为要突破疆界,以"产业链"为线索构建新兴产业投融资服务链,新兴产业与金融创新互相渗透,提高金融服务效率,提高新兴产业投资质量.在构建与战略性新兴产业相配套的金融创新体系时,需要注意以下几点: 金融创新资源的整合:专业化.细分化的金融服务,包括创新银行.科技银行.科技贷款.新兴产业发展基金.创投引导基

深圳电信构建智慧化运营体系转型3.0战略

客厅里的电视播放着4K超清无拖影画面:孩子们通过"电视智慧课堂"快乐学习,长辈们在"爱·爸妈"专区畅享定制节目:身体不适,打开电视就能挂号,还能与名医面对面问诊--这是一个人人都离不开互联网的时代,互联网已经成为人们生活工作的重要组成部分.日前,中国电信集团公司提出转型3.0时代战略以及综合智能信息服务运营商的企业愿景,通过智能化的网络升级,构建简洁.敏捷.开放.集约的网络架构,打造2+5业务生态体系.30多项战略业务,让市民感受到触手可及的智慧生活. 作下一代互联

泄密成全球挑战 需构建安全保密新体系

刚刚过去的十一假期期间,美国正式指控俄罗斯政府窃取和披露美国民主党全国代表大会以及一系列机构和要员的电子邮件,那么俄罗斯是否真的是黑客攻击的幕后黑手,这个可能无法确定,但有一点可以确定:数据泄密带来的影响已经严重影响到一个国家的政治和国家安全. 泄密成全球挑战 需构建安全保密新体系 在近日召开的2016中国保密大会上,来自安全行业的专家们达成了一致共识,即泄密问题已成为全球性的安全挑战.中国作为遭受APT攻击的主要受害国,国内多个省.市受到不同程度的影响.为了解决失密窃密事件频发的问题,有必要构

大数据时代,如何构建国家地质基础数据更新体系

大数据是当今世界经济.社会和科技发展的大趋势,已成为信息时代大国竞争的新领域.美国政府将大数据看作是"未来的新石油",并将对大数据的研究上升为国家意志.我国也要求充分运用大数据.云计算等现代信息技术,提高政府服务水平. 地质基础数据是地质行业最基本的数据,反映了国家基础性.公益性地质调查工作的精度和质量.随着大数据时代的到来,地质基础数据的质量.数量和更新时效已成为衡量一个国家地质调查工作水准的基础标准之一,对保障国家资源能源环境安全.支撑服务经济社会发展具有重大而深远的意义. 发达国

中小企业云计算出了什么问题?

中小企业是与所处行业的大企业相比人员规模.资产规模与经营规模都比较小的经济单位.我国现有中小企业约1000万户,劳动密集型出口产品和一些高新技术出口产品大多是中小企业生产的,中小企业产品出口额占全国出口总额的60%;中小企业提供了大约75%的城镇就业机会.改革开放以来,从农村转移出来的劳动力绝大部分被中小企业所吸纳.中小企业每年为国家缴纳的工商税收占总额的50%左右.在20世纪90年代以来的经济快速增长中,工业新增产值的76.7%是由中小企业创造的.因此,在我国这样一个人口众多.地域辽阔.各地经

太平洋电信构建绿色云计算平台

云计算作为2011年出镜率最高的IT名词,备受关注.但不少人对云计算认识还是云里雾里,而"深圳云"已经化雨落地:深圳是国内五个云计算试点城市之一,深圳在全国率先发展云计算产业,成立首个云计算产业协会,建立云计算中心和成立云计算产学研联盟. 目前,云计算已被视为重要项目列入了"十二五产业规划".据权威机构预测,未来几年中国云计算产业规模年均复合增长率将超过80%,到"十二五"末,产值将破千亿. 今天,我们将带你探访深圳著名云计算企业--太平洋电信,

中小企业云计算:少走弯路的忠告

中企动力技术总监胡广斌谈中小企业云计算:少走弯路的忠告 文 I 本刊记者 金烨 云计算的真正使用者是中小企业. "目前人们都将云计算与大企业联系起来,忽视了中小企业,但云计算的真正使用者还应是中小企业."中企动力CTO胡广斌表示. 不可否认,国内中小企业应用云计算的发展现状不是很乐观,这与 中国市场上服务提供商的专业度和中小企业自身参差不齐的现状有关.作为云服务提供商,在帮助中小企业"腾云"的道路上,要帮助企业找准自己的定位,并根据企业用户的需求不断调整服务方式和方

博迅微软中小企业云计算峰会:让云触手可及

随着企业发展迅速,业务系统与关于数据不断激增,IT系统成本不断上升,不期而至的工作量突生,这一切使IT管理人员疲于奔波.许多公司希望能够快速部署新服务和应用程序,却已无力支付高昂的能源和不动产成本,并且无力应对因服务器无序造成的复杂局面. 会议现场 就此,博迅中国(Brocent)于近日举办了"博迅微软中小企业云计算峰会",并以"让云触手可及--云计算的机遇与挑战"为主题进行演讲,并针对企业最关心的问题进行现场解答. 会议介绍了云计算的关键要素,包括微软云计算的灵活

云计算标准化体系草案形成

2014中国国际http://www.aliyun.com/zixun/aggregation/13422.html">云计算技术和应用展览会昨天在北京开幕,工信部软件服务业司司长陈伟在会上透露,云计算综合标准化技术体系目前已形成草案. ■消息标准体系草案已初定 陈伟透露,工信部组织有关标准化机构和专家编制云计算综合标准化技术体系,目前已经形成了草案. 工信部总经济师周子学表示,工信部要从五方面促进云计算快速发展:一是要加强规划引导和合理布局,统筹规划全国云计算基础设施建设和云计算服务产业