解析云服务三种模式的安全策略

对于不同的云服务模式,安全关注点是不一样的;当然,也有一些是这3种模式需要共同关注的,即无论是IaaS、PaaS,还是SaaS,都应该关注的安全,如:数据安全、加密和密钥管理、身份识别和访问管理、
安全事件管理、业务连续性等等。IaaS层安全策略:IaaS涵盖了从机房设备到其中的硬件平台等所
有的基础设施资源层面。IaaS层的安全,主要包括物理与环境安全、
主机安全、网络安全、
虚拟化安全、接口安全。1.物理安全:是指保护云计算平台免遭地震、水灾、火灾等事故以及人为行为导致的破坏。2.主机安全:应该要求做到身份鉴别、访问控制、安全审计、剩余信息保护、入侵防范、恶意代码控制、资源控制等。3.网络安全:网络结构安全、
网络访问控制、网络安全审计、边界
完整性检查、网络入侵防范、恶意代码防范、网络设备防护。4.虚拟化安全:包括两个方面的问题:一是虚拟技术本身的安全,二是虚拟化引入的
新的安全问题。5.接口安全:需要采取相应的措施来确保接口的强用户认证、加密和访问控制的
有效性,避免利用接口对内和对外的攻击,避免利用接口进行云服务的滥用等。PaaS层安全策略:PaaS位于IaaS之上,又增加了一个层面用以与应用开发框架、中间件能力以及数据库、消息和队列等功能集成。PaaS允许开发者在平台之上开发应用,开发的编程语言和工具由PaaS支持提供。PaaS层的安全,主要包括接口安全、运行安全。1.接口安全:需要采取相应的措施来确保接口的强用户认证、加密和访问控制的有效性,避免利用接口对内和对外的攻击,避免利用接口进行云服务的滥用等。2.运行安全:主要包括对用户应用的安全审核、不同应用的监控、不同用户系统的隔离、安全审计等。SaaS层安全策略:SaaS位于底层的IaaS和PaaS之上,SaaS能够提供独立的运行环境,用以交付完整的用户体验,包括内容、展现、应用和管理能力。 SaaS层的安全,主要包括应用安全:就是要在应用的
设计开发之初,充分考虑到安全性,应该制定并
遵循适合SaaS模式的SDL(安全开发生命周期)规范和流程,从整个生命周期上去考虑应用安全。【责任编辑:蓝雨泪 TEL:(010)68476606】 原文:解析云服务三种模式的安全策略 返回网络安全首页

时间: 2024-10-01 22:05:58

解析云服务三种模式的安全策略的相关文章

分析在Worklight中开发本地功能的三种模式

文章将分析在 Worklight 中开发本地功能的三种模式:调用 Cordova 支持的本地功能:通过 Worklight common API 调用开发的本地功能:编写 Cordova 的插件,调用本地功能.然后通过相应的实例展现不同方法的使用模式,向读者展现 Worklight 在和本地功能结合上的能力.最后分析各自的优缺点和使用的环境. 纯 web 模式的局限性 在 Worklight 架构下,纯 web 模式虽然可以像本地应用一样被安装在手机上,但是所提供的服务和传统的网页相比,几乎没有

VMWare 网络连接的三种模式(bridged、NAT、host-only)

简述 VMWare 提供了三种网络连接模式:bridged(桥接模式).NAT(网络地址转换模式).host-only(仅主机模式).要想在网络管理和维护中合理应用它们,就应该先了解一下这三种模式. 简述 bridged桥接模式 NAT网络地址转换模式 host-only仅主机模式 bridged(桥接模式) 在 bridged 模式下,VMWare 虚拟出来的操作系统就像是局域网中的一台独立的主机(主机和虚拟机处于对等地位),它可以访问网内任何一台机器.在 bridged 模式下,我们往往需要

解读电视企业生存的第三种模式

自2013年开始,电视行业掀起一股智能化浪潮,继小米.乐视杀入电视圈后,康佳与CNTV合作推出KKTV,TCL与爱奇艺发布TV+--电视行业正围绕智能时代的发展模式展开一场角逐,业内人士认为这是电视行业一次不得不进行,也不能不进行的自我革命.就在传统电视企业与互联网企业对电视行业发展模式各执一词之际,一种新兴模式成为业界关注的焦点.记者在浏览百度某榜单时发现,近来一款名为模块化电视的产品关注度持续飙升,成为用户和专家眼中的热点.部分业内专家甚至称其开创了电视企业生存的第三种模式,认为"模块化电视

腾讯游戏任宇昕:三种模式确保多元化

7月22日凌晨消息,腾讯互动娱乐系统执行副总裁.腾讯游戏业务负责人任宇昕向新浪科技表示,自主研发.代理合作.联合运营这三种模式确保了腾讯游戏多元化的产品供应,这也是其业务可持续发展的关键. 在第七届中国国际数码互动娱乐展览会(ChinaJoy)开展前夕,任宇昕接受新浪科技专访.他回顾了网游业过去十年发展历程,并对网游业未来十年远景进行畅想.以下为新浪科技专访任宇昕实录. 代理合作关键是尽早介入研发 新浪科技:中国网游市场从代理起步,今天自主研发已占据半壁江山.在这场代理与自主研发的博弈中,有的企

三种模式建设宽带接入网

今年上半年,我国数据通信相关业务增长迅速,并达到了相当的收入规模.正是基于该领域的快速发展,电信运营商近年来积极建设宽带网络,目前,宽带接入网络成为建设的重要内容之一.但在复杂的电信网络环境下,如何因地制宜地建设宽带接入网呢?带着这一问题,记者日前走访了港湾网络.港湾网络的专家指出,目前三种模式适合中国宽带接入网络的建设.模式之一:互补的端局组网模式 港湾的专家指出,由于中国电信.中国网通等电信运营商拥有大量的铜线资源,因此DSL宽带接入技术成为当今建设的重点.而PSTN网络的端局交换模式,使基

小米、华为与联想,背后隐含的三种模式(转)

  1 月 15 号参加了小米产品发布会,正当雷军在台上讲小米 Note 的种种功能时我却突然意识到小米.华为.联想的拼杀到了 2015 年已经完全进入到了一个新的阶段.在功能和体验上诚然大家会激烈的彼此追赶但其实已经拉不开太多的距离,最终决定胜负的很可能是手机背后所体现出来的模式.这很像一场国战,胜负不再取决于一城一地而是取决于综合国力. 小米.华为与联想背后隐含的商业模式 虽然最终呈现给用户的手机是类似的,但就我看来这三家背后隐含的模式却是有本质不同. 联想是经典的经营管理派.这一派的基本逻

脚本安需导入(装载)的三种模式的对比_javascript技巧

何谓安需装载?     脚本程序一般都是下载后执行,当脚本库非常庞大时,一次性下载起来非常费时,传统的解决方式是,按功能模块把脚本写在不同的文件中,页面上手动加入 script标签装载指定内容,但是这有一些缺点,类库的使用者需要知道没个脚本之间的关系,顺序要求等等,而不可能要求每个类库使用者都对其非常熟悉,出错的可能性很大.于是很多框架开始支持导入指令,想使用什么一个导入函数就完了,不必一堆堆的script文件,不用小心翼翼的关注着他们的依赖关系. 安需装载的困境:       早期安需装载(即

【11gR2新特性】result cache 的三种模式

yang@rac1>show parameter result NAME                                 TYPE        VALUE ------------------------------------ ----------- ------- client_result_cache_lag              big integer 3000 client_result_cache_size             big integer 0 r

婚恋类网站盈利的三种模式

婚恋网盈利三种模式些有商业头脑的人推测:有男人和女人的地方就有婚姻,中国这么多人,从每一个要结婚的女人那里挣一块钱就不得了.于是21世纪有一群人,开始做起了专业媒婆的生意. 从事这个行业的人来自不同的领域.有从事互联网行业的,有从事移动增值业务的,有学者,还有因为失业不知道做什么好的人. 但他们再也不用像古代的媒婆那样从东村跑到西村,把王员外闺女的生辰八字交给李员外,也不像胡同里一人一桌一大妈的婚介所.这些人有正规的公司管理与先进的互联网站,还从外国人那里拿到了很多资金. 无论是从国外婚恋网的发