云计算是继计算机、互联网之后的信息领域又一重大技术变革。云计算的出现给业界提供了
新的发展机遇,与此同时,云计算的安全问题依然是一个严峻的挑战。自1994年国务院颁布《中华人民共和国信息系统安全保护条例》(国务院[19941147号令)以来,信息系统安全等级保护体系逐步完善成熟。在传统架构的信息系统下发挥了很大的作用。云计算的出现,带来了一系列系统架构上的变化,
但是无论其如何发展,终究是属于信息系统,具有信息系统的
普遍特点。云计算的安全管理,依然可以按照等级保护的要求实施。云计算安全问题关于云计算,当前尚没有一个统一、确定的定义。维基百科
认为云计算是一种能够动态伸缩的虚拟化资源,通过互联网以服务的方式提供给用户的计算模式,用户不需要知道如何管理那些支持云计算的基础设施。
其实云计算是一种概念,不是具体的技术或标准。同时云计算也是一种运营模式,是把IT资源、数据和应用作为服务通过网络提供给用户。简而言之,云计算的本质就是共享与协作。近年来,各大IT企业
纷纷投入与计算,各大商业平台如雨后春笋帮纷纷推出。然而,这些云平台的问题也紧接着不断暴露出来。2007~2008年间,亚马逊云平台大范围故障;2009年,微软云平台崩溃,数据丢失;2009年,谷歌也有客户个人信息泄露??云计算时代,资源和数据都在云端,安全问题更显重要。由于体系结构的变化,云计算安全问题也有其独有特点:①在
云计算环境下,网络架构统一、硬件资源高度整合,传统安全边界消失;②虚拟化作为云计算的核心技术,对安全设备设计和部署
提出更高要求;③数据集中存储处理,需有效的身份鉴别、认证管理、访问控制、安全审计等安全机制;④ 数据与应用严重依赖云计算中心,其
稳定性、可靠性相较传统系统,要求更高。云计算模式存在的安全问题有:黑客入侵云端服务器窃取数据;
云服务供应商内部员工窃取客户敏感数据;使用同一云服务供应商的其它客户意外取得或窃取敏感数据;云端资源遭到恶意滥用,被用来滥发垃圾邮件或恶意主机等;外国政府可以未经客户授权读取当地云数据中心内的数据;客户不易对云服务供应商的安全控制措施和访问记录进行审计;云服务供应商灾备管理不完善,导致服务中断;云服务供应商倒闭,无法继续提供服务;用户账号密码被窃,云服务资源遭到盗用。 1 2 下一页>>查看全文 内容导航第 1 页:云计算安全问题 第 2 页:等级保护依然适用于云计算 原文:信息安全等级保护在云计算时代的现实意义(1) 返回网络安全首页
信息安全等级保护在云计算时代的现实意义(1)
时间: 2025-01-26 12:50:03
信息安全等级保护在云计算时代的现实意义(1)的相关文章
迪普科技亮相第五届全国信息安全等级保护技术大会
近日,由公安部网络安全保卫局等有关部门指导.公安部第三研究所主办的"第五届全国信息安全等级保护技术大会"在云南昆明召开.来自国家部委.央企.全国公安网安.全国各地信息安全测评机构.安全企业.各大高校代表等近500人出席.作为国内安全领军企业及杭州G20峰会的技术支撑单位,迪普科技受邀并参加本次会议. 本次大会上,围绕着网络安全保护策略.新技术新应用.信息安全产品和等级保护技术体系等内容进行探讨,为信息安全职能部门.专家学者和信息安全企业提供一个开放的技术交流平台,共同分享等级保护的技术
如何强化企业信息安全等级保护技术
当前网络安全事件频发,关键数据外泄,日益恶化的网络安全环境为个人.企业及政府带来了巨大的经济损失.然而,用户仍然无法在第一时间里发现到恶意入侵,这就进一步刺激了政企在信息安全等级保护技术上的快速发展需求. 信息安全等级保护技术已提上日程 近期,习近平总书记也在4·19讲话提到:"网络安全具有很强的隐蔽性,一个技术漏洞.安全风险可能隐藏几年都发现不了,结果是'谁进来了不知道.是敌是友不知道.干了什么不知道',长期'潜伏'在里面,一旦有事就发作了."这段论述非常精到.准确,也很有启发性,直
公安机关信息安全等级保护检查工作规范
第一条 为规范公安机关公共信息网络安全监察部门开展信息安全等级保护检查工作,根据<信息安全等级保护管理办法>(以下简称<管理办法>),制定本规范.第二条 公安机关信息安全等级保护检查工作是指公安机关依据有关规定,会同主管部门对非涉密重要信息系统运营使用单位等级保护工作开展和落实情况进行检查,督促.检查其建设安全设施.落实安全措施.建立并落实安全管理制度.落实安全责任.落实责任部门和人员.第三条 信息安全等级保护检查工作由市(地)级以上公安机关公共信息网络安全监察部门负责实施.每年对
关键信息基础设施保护必须以等级保护制度为基础
近年来,有关网络安全的话题从未停歇.随着"棱镜门"事件的曝光,国家间的信息安全对抗日益公开化,网际空间的安全威胁正呈国际化.复杂化.组织化趋势发展. 如今,以云计算.大数据.物联网.工业互联网为代表的新技术得以迅速应用,更多的传统能源.电力.交通基础设施联入网络,成为关键信息基础设施有机组成部分. "关键信息基础设施"一词看似抽象,却是网络安全的重中之重.在最近的一年里,中国互联网络信息中心(CNNIC)安全管理部副主任张新跃一直在做网络安全基础设施的标准制定工作.
云计算时代下未来互联网的生态形式
在云计算时代,真正意义上的互联网企业已经所剩无几,目前这种"军阀混战"的网络割据状态将不复存在.其实这种预言在几年前就得到了国际IT巨头们的认同,当时有传言说,全球只有五朵"云"存在,作为唯一的一个不确定的"云",很多人猜测可能出现在中国. 一.国际IT巨头的恐惧:云计算或许会在一夜之间摧毁他们的地位 几乎所有的国际IT巨头已经把全部(或者大部分)的力量投入到云计算核心技术的研究以及云计算的应用了.因为掌握着传统技术国际话语权的巨头们知道云计算的
云计算时代关于信息安全保护的N种思考
云计算是一种共享IT基础设施的架构方法,它允许任何有权限的用户通过网络访问共享的计算资源,但由于行业标准的缺失,市场上不同厂商所提供的云服务并不相同,甚至互不兼容.随着时间的推移,云计算概念不断扩展,涵盖的服务范围也越来越广:我国各行各业的云计算时代正在到来,据中围电子信息产业发展研究院不久前发布的<2011-2015年云计算行业市场全景调研及投资评估深度研究报告>调研分析和预测数据显示,2010年中国云计算市场规模达到167.31亿元,相比2009年的92.23亿元,同比增长81.4%,预计
“云计算”时代 我的隐私谁保护?
"云计算"时代,我们将面临新的安全挑战,我们该如何排掉埋伏在信息安全底下的"地雷"? 当你还在对"XX门"表示震惊,担心自己的终端设备遭受信息窃取时,一场以"云"为名的技术革新,正在谋求将所有计算机信息和服务网络化.以前,我们的一切操作.存储动作都发生在终端设备,网络是一个目的而非方式.如今,"云计算"却让网络也成为一种计算资源. 知名IT评论员Keso这样描述"云计算时代"――&quo
云计算时代:通过能耗看信息管理系统
IT工程师很少从熵的角度来设计一个系统.事实上其它领域的工程师在设计创建一个新系统的时候,似乎也没有考虑熵的因素.造成这种想象的可能存在资本市场体制.能源以及对熵的认识程度等问题. 目前人们并不担心能源问题,他们相信在他们关心的时间内,可以为这些产品提供足够的外部能源.比如汽车厂商,他们相信现在的石油可以保证他们生产的产品正常销售. 在自私的资本市场体制下,人们只需要关心产品带来的财富,而不需要关心对社会造成的负面危害.比如苹果公司只关心产品可以赚多少钱,不会考虑会造成人类生存系统熵增加的后果(
云计算时代:梦想和现实已经重叠
云计算是一种信息技术资源的交付和使用模式,用户通过网络获得硬件.平台.软件服务等所需资源.云计算不光是技术也是商业模式,旨在通过对资源进行无限合理地掌控和分配,将大量网络连接的计算资源统一管理和调度,构成一个计算资源池向用户按需服务.提供资源的网络被称为"云",但其核心部分依然是数据中心,企业和个人用户通过高速互联网得到计算能力,从而避免大量的硬件投资. 一个与众不同的计算 自从Google首席执行官埃里克.施密特首次提出"云计算"(Cloud Computing)