云安全是云计算大规模应用的前提

云计算时代云安全很重要第三届云计算大会5月20日继续在北京国家会议中心
举行。在进行的云计算环境下的信息安全专题论坛中,卫士通总经理助理兼战略合作部总经理钟博做了《云环境下的安全体系架构》主题演讲。他表示,云计算时代的到来是无法回避的事实,云的设计要安全和应用同步考虑,规划完善的安全体系架构,这样才能避免重蹈覆辙。498)this.width=498;' onmousewheel = 'javascript:return big(this)' border="1" alt="卫士通总经理助理兼战略合作部总经理钟博" src="http://images.51cto.com/files/uploadimg/20110715/1421250.jpg" />卫士通总经理助理兼战略合作部总经理钟博钟博表示云安全是云计算大规模应用的前提,现今云安全已经上升到国家安全战略的层面,云安全不仅仅是技术问题,必须提前规划安全体系。钟博谈到,云没有像我们想象的发展那么快一个重大原因还是安全问题。云的安全现状让人担心,云技术本身上讲是并行的分布式网络计算机,当时的工程师本身是网络计算,工程师画网络的时候习惯于用云来表现,叫习惯了就叫云。因为它是建立在网上虚拟技术上,而且这些技术本身从安全上并没有什么本质的突破不管是现在的宽带网络也好,还是分布式计算模型,还有虚拟机本身的安全还是一如既往向以前一样存在。把这些综合在一起,我
觉得安全风险并不是减少而是加大。用户在获得计算储存方面的高性能,低价格同时丧失了对信息和数据的自主控制。钟博认为,云计算安全的根源:应用环境和数据脱离用户可控范围,数据和应用环境分离,这是导致云计算问题的根源。谁能控制云计算,谁就能控制信息的主权。云计算的基础则是服务器与储存技术,中国并不是这些领域的技术与市场掌控者。这不是简单的安全问题,而是一
个信息主权的问题。所以说云安全已经上升到国家安全层级。钟博继续谈到,云计算的通信基础是TCP/IP网络,网络本身就不安全。同IP协议一样,云计算的核心技术包括包括虚拟化、分布式计算等,在设计之初并为充分考虑安全问题,存在先天不足。程序的实现手段和水平不同,有些通过C/C++实现的程序很容易导致缓冲区溢出攻击等,引入安全漏洞。作为底层支持的操作系统在内存保护、数据隔离、权限管理、身份认证,防木马病毒攻击等方面本身存在缺陷,通过不定方式难以根治。相关的标准、法规、监管体系缺乏,没有完整的云安全体系。云的设计要安全和应用同步考虑,规划完善的安全体系架构,避免重蹈覆辙。以Hadoop为例,Hadoop既实现了MAP计算模型,也实现了分布式文件系统,它被设计成适合运行在通用硬件上、具有高度容错性,适合部署在廉价的机器上。Hadoop能提供高吞吐量的数据访问,非常适合大规模数据集上的应用,它已在有数千个节点的JNU几机组成的集群系统上得到验证。通过分析代码,数据传输基于TCP/IP协议,以Socket方式实现,但在传输和存储过程中没有做加密。各个节点间没有强认证机制,容易假冒。既然有这么多问题,就是需要建立安全的架构。我们比较赞成云管端的模式。从安全机制来讲,我们需要考虑几个方面,终端安全,管道安全和后台运营安全。这里面最核心的技术就是密码技术和加密技术。从体系架构来讲,
首先它需要有一个标准,相应的体制和
政策法规做规范,比如密码管理的标准相应的法律法规,需要安全管理和安全支撑,涉及到秘钥的管理,涉及到对证书的管理。安全支撑主要是做统一的全局域的统一身份认证,通过云的平台安全,管道安全,云终端一起提供云的安全服务。从终端安全来讲,我们需要实现终端可信,接入认证,身份识别,防攻击,抗丢失,数据丢失。手段有密码安全芯片,安全协议,安全通信模块,密码模块,安全会聚设备,终端防护系统,防木马病毒系统。管道的安全跟传统的网络安全方式比较接近,需要保证数据的传输,后台的安全,抗网络攻击,入侵防护和身份识别,支持VIP6。云平台安全目标实现虚拟化安全,分布式计算安全,存储安全,节点间认证,访问控制,日志审计,调度安全,开发安全,应用安全。云安全的支持实现统一用户身份管理,统一身份认证和单点登陆,统一授权管理,统一访问管理。从管控来讲包括安全管理,密钥管理,证书管理,安全运维。在这个基础上我们提出了云计算环境安全体系架构体系,包括体制标准政策法规,就是密码管理条例,测评认证标准,分等级保护规范等。刚才我们提到了我们要架构自主可控云安全计算平台,
大量可以采用已有的可信计算技术,确保云平台的自主可控。在这个基础上我们可以做内核层的文件过滤,包括操作系统本身不被木马病毒攻击。刚才还提到了一个安全即服务SAAS,包括数据安全,应用安全,边界安全,存储安全。这是我们提供安全存储服务的云架构。它采用密码加密为核心,实现多维度的安全,我们把安全作为一种服务项目提供,在密码管理安全测评上是符合国家要求,再有我们安全和应用的融合,覆盖了各种各样的使用场景,把产业链串在一起,构成一个完整的基础设施。云安全是云计算的基础,把好安全关才能
稳定地进行其他的业务的扩展。【编辑推荐】 运营商部署“云安全”可获三重利益 云计算安全不安全?43%受访企业质疑 云安全公司—熊猫安全发布最新2012产品线 网秦抢位“云安全”市场【责任编辑:liyan TEL:(010)68476606】 原文:云安全是云计算大规模应用的前提 返回网络安全首页

时间: 2024-07-29 02:51:30

云安全是云计算大规模应用的前提的相关文章

云安全是云计算大规模应用前提

上周云储存服务商Dropbox遭遇了一次严重的安全问题,任何用户的帐号不用密码就可以直接访问.问题与程序代码有关,Dropbox在当天更新了代码,结果引进了一个影响认证系统的bug:直至4小时后他们才发现问题,并立即进行了修正.官方博客证实,已经向在此期待登录的帐号发送了电子http://www.aliyun.com/zixun/aggregation/18686.html">邮件通知,Dropbox公司表示只有一小部分的账户被匿名访问.同时Dropbox联合创始人Arash Ferdow

董宝青: 云安全是云计算发展的前提

"云计算安全 • 高端CIO峰会"暨2011企业云计算及虚拟化安全策略发布会8月24日在北京举行.工信部司长董宝青在峰会上表示,"云安全"须高度重视,如果没有"云安全"的保障,云计算的发展,会让大家失去信心. 以下为董宝青发言实录: 董宝青 : 谢谢主持人,尊敬的明正董事长,各位企业家,各位CIO朋友们,大家上午好!我今天非常高兴受邀参加今天的峰会.首先,我还是要代表工信部,信息化推进司对今天的峰会召开,表示热烈的祝贺. 大家也知道,云计算是现在

卿斯汉:重视云安全 发展云计算

本文讲的是卿斯汉:重视云安全 发展云计算[IT168 导购]8月31日,在工业和信息化部软件服务业司.电子信息司的指导下,由工业和信息化部软件与集成电路促进中心(CSIP)联合企业主办的"基于安全可控软硬件产品云计算解决方案推介大会"在国家会议中心召开.中国科学院软件研究所首席研究员.中国科学院知识创新工程首席科学家.国家保密局技术顾问卿斯汉研究员在会上做了关于云计算与云安全的主题演讲. 卿斯汉在回答ZDNet至顶网记者的提问时,指出这次CSIP的工作非常有意义,对促进我国在十二五期间

云安全透过云计算管理信息安全流程

本文讲的是云安全透过云计算管理信息安全流程,现在的安全威胁情势迫使信息安全厂商不得不改变其保护客户资料的方法.研究机构TrendLabs表示:现在,网络犯罪者平均每秒就制造出3.5个新的安全威胁. 传统的信息安全方法根本就赶不上这样的速度.以下就是传统方法的典型写照: ·客户将可疑的文件传送到他们的信息安全产品厂商进行分析; ·信息安全厂商分析文件之后确认为恶意文件; ·厂商撷取出文件的特徵,做出病毒代码来侦测该文件;厂商将新的病毒代码发布到服务器上; ·接着,客户将这个新病毒代码更新到自己内部

云安全是云计算发展之路的基石

云计算已经逐渐成为影响整个IT行业的关键性技术,而云安全则是云计算能否成功实际应用的钥匙.如果说云计算是IT产业发展的关键,那云安全就是云计算发展问题的重中之重. 据相关调查显示,在目前IT行业内有82%的IT专业人士是非常信任云计算的,他们相信云计算的功能足够强大,能够为行业的发展带来一次质的飞跃.但云安全问题不率先得到解决的话,云计算的发展必将受阻. 虽然云计算的发展是大势所趋,但就目前来看,很多企业和用户仍然对云计算安全问题存在疑虑.在涉及到敏感数据时,"安全"始终是要被关注的,

云安全是不是云计算的护身符

本文讲的是云安全是不是云计算的护身符,[IT168 资讯]今年以来,在云计算和虚拟化持续升温的同时,业内的一些高人开始质疑云安全,认为云安全不是什么新技术,只是一种炒作而已. 但是,我们所看到的事实是,在瑞星率先提出云安全后,趋势.MCAFEE.SYMANTEC等厂商都相继推出了自己的云安全解决方案.这么多厂商投入巨资建立云安全防线,仅仅只是为了炒作,这可能吗? 近年来,全球木马病毒爆炸性增长,防不防胜防.据AV-Test.org统计数据,全球恶意程序已超过1100万个.仅瑞星一家每天就能截获8

发力云安全 国内云计算商大打服务牌

业内调查结果显示,51%的中小企业因为安全性得不到充分保障未敢使用云服务. 本报记者 贾 丽 当云计算应用频见报端之际,伴随的云安全问题逐渐凸显,并成为云计算行业发展的最大挑战.不知不觉,云计算服务能力已然成为考核云计算企业的重要指标,并将云计算行业推入了服务时代. 10月17日,中国云应用服务提供商天润融通与优众网合作,推出了基于云计算SaaS模式的T-care服务品牌.天润融通总经理吴强指出:"云安全已经成为云计算部署的头号挑战." 安全成发展障碍 如果说,落地是2011年云计算应

云安全是云计算未来发展的巨大挑战

当前,全世界掀起了耕云播雨的热潮."入云","建云","登云","驾云","腾云"的热浪一浪高过一浪.Google.IBM.微软等IT巨头们以前所未有的速度和规模推动云计算的普及和发展,大量学术活动裹挟着商务宣传,迅速将云计算概念加温,推上领导和企业家的日程; 媒体的热炒,更是把云计算推上了峰巅.拼命地为资本造势. 然而,炒作和鼓噪的"迷云"终会消散.云中阁楼总会落地.随着云规划,云纲要

确保云安全是云计算未来发展的巨大挑战

当前,全世界掀起了耕云播雨的热潮."入云","建云","登云","驾云","腾云"的热浪一浪高过一浪.Google.IBM.微软等IT巨头们以前所未有的速度和规模推动云计算的普及和发展,大量学术活动裹挟着商务宣传,迅速将云计算概念加温,推上领导和企业家的日程: 媒体的热炒,更是把云计算推上了峰巅.拼命地为资本造势. 然而,炒作和鼓噪的"迷云"终会消散.云中阁楼总会落地.随着云规划,云纲要