信息安全专家:可信技术是云安全的重要实现途径

云时代需要与之匹配的安全解决方案。单点的、被动的传统安全方案无法满足云计算虚拟、动态、异构的环境。正是基于这样的考虑,浪潮在2014“Inspur World”浪潮技术与应用峰会上宣布推出云主机安全产品解决方案,以可信服务器为根基,通过构建从可信服务器、虚拟化安全、操作系统加固到应用容器安全的完整“信任链”,实现完整、主动的安全。

“老三样”解决不了新问题

“当前我国安全防护的现状是仍然倾向老三样,防火墙、入侵监测、防病毒。” 国家信息化专家咨询委员会委员、中国工程院院士沈昌祥在浪潮Inspur World大会云数据中心安全分论坛表示,云安全的发展远远滞后于云计算和大数据的发展。

国家信息化专家咨询委员会委员、中国工程院院士沈昌祥

与传统数据中心相比,云数据中心存在新的安全风险。这些风险包括新的技术和应用模式。比如针对虚拟化的Rootkit攻击,一旦被攻破将波及整个业务系统,而不仅是单台服务器暴露在危险之中,已经实现虚拟化的数据和资源将会产生连带风险。

此外,传统安全威胁也在云时代被放大,云计算平台是一个通用的平台,其上可以运行多种多样的网络应用,因此也可能带来各种不同的安全威胁。这几年最危险和最隐蔽的高级持续性威胁攻击(APT)也瞄准了云数据中心,通过链路层、网络层、系统层、应用层(Web、数据库等)等各个层面,把拥有大量关键业务数据的云主机作为攻击目标。

那么,云时代的需要什么样的安全保护?

基于可信计算构建“信任链”

“可信计算改变了传统的‘封堵查杀’等‘被动应对’的防护模式,形成‘主动防御’能力,满足云数据中心安全需求。” 沈昌祥为云安全指明了方向,并且从应用效果来看,“已经证明可信计算对于国内多类计算机设备和操作系统来说,是完全可行的有效的网络安全技术和管理措施。”

可信计算是指在计算的同时进行安全防护,计算全程可测可控,不被干扰。具有身份识别、状态度量、保密存储等功能。其核心思想是通过在硬件上建立计算资源节点和可信保护节点并行结构,从平台加电开始,到应用程序的执行,构建完整的信任链。

完整的信任链在可信计算中最重要的一环。华中科技大学计算机学院的邹德清教授指出:“在云系统安全构建上,需要分析云系统动态复杂性特征,研究面向海量实体复杂信任关系的信任模型、信任基、信任度量和判断等。”即达到体系结构、操作行为、资源配置、数据存储、策略管理上的整体可信。

华中科技大学计算机学院邹德清教授

构建信任链的优势在于,从安全技术上讲,其将可信计算从单机扩展到虚拟化和分布式结算,保证了云数据中心中各种行为的可控性,此外云主机系统在数据处理和业务运行中的完整性、保密性和可用性也可以得到充分保障;而从管理措施上讲,云主机安全系统采用白名单机制,建立了严格的准入制度,并在运行中一级测量一级,一级信任一级,从而实现云计算管理的可控和安全。

以可信计算为基础,构建完整的信任链是解决云时代安全的必由之路。浪潮云主机安全产品解决方案正是踏准时代的节拍而来。浪潮集团信息安全事业部副总经理蔡一兵博士表示:“浪潮云主机安全产品解决方案以可信服务器为根基,构建链接固件、虚拟主机、虚拟操作系统和上层应用的软硬一体化‘信任链’,其底层是自主可控,中间是可信,上层是弹性的安全服务,并建立常态的安全管理机制。” 可信计算之外,该方案还融合了操作系统加固、虚拟化加固、虚拟网络控制等安全技术,可以全面解决云主机面临的传统攻击以及‘Guest OS镜像篡改’、‘租户攻击’和‘虚拟机篡改’等新型风险。

浪潮集团信息安全事业部副总经理蔡一兵博士

中国亟需自主可控云安全

云安全对中国更为重要。“因为安全的风险不仅来自于云计算本身,还来自于我国在云数据中心的关键系统和设备上缺乏自主控制权,缺少可信、可控的安全运行环境。”沈昌祥解释说,“这样的结果就是容易遭受‘心脏出血’漏洞、系统瘫痪乃至针对性攻击等安全威胁。可以想象一旦承载着有关国计民生重要信息的系统被外部势力恶意攻击,甚至成为网络战的攻击目标,其后果将不堪设想。”

在云安全领域,以浪潮为代表的一批公司切实推动了可信计算技术的应用,已经实现了国际TPM2.0标准版本,以及中国商用密码标准算法SM2,SM3和SM4在云计算中的实际应用,带动整个云数据中心安全产业链发展的进程。

时间: 2024-08-25 08:43:47

信息安全专家:可信技术是云安全的重要实现途径的相关文章

国外信息安全专家:云安全担心是言过其实

据国外媒体报道,本周 参加RSA安全会议一个小组委员会讨论会的专家 认为,云安全担心是言过 其实.现在对于云安全的担心就像早些时候对虚拟化技术的担心一样.对于安全的担心不应该阻碍企业使用公共云服务.如果选择正确的云服务提供商,大多数企业工作量和数据都能够安全地迁移到云环境.498)this.width=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="国外信息安全专家:云安全担心是言过其实&q

浪潮发布首款可信服务器 填补云安全领域空白

9月25日,在2014中国互联网安全 大会上,浪潮发布了业内首款面向云数据中心的可信服务器.此次发布意味着浪潮 主机安全战略的延续和落地,可信服务器终将以可信芯片为起点,为客户构建从硬件到软件.从底层到顶层的平台信任链,从而为 云计算数据中心提供安全可信的环境.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="" width="472&quo

RSA中国大会陈海波:道里可信结构在云安全保障方面的应用(1)

为期两天的RSA 2010大会在北京落幕了,不过很多业内人士和网络安全爱好者都还 觉得意犹未尽.那么,51CTO作为特邀媒体,对大会进行了相关报道.在这里我们来整理一下大会中精彩的演讲.下面就是复旦大学并行处理研究所助理教授陈海波的演讲内容,主题是<道里可信结构在云计算服务隐私安全保障方面的应用>.更多内容请参阅RSA 2010信息安全国际论坛专题报道.陈海波:大家下午好!我是来自复旦大学的陈海波,我给大家介绍的是在云计算环境里面,如何用虚拟化保证数据的安全性.我们在非云时代,我们的数据是怎么

瑞星荣获“最佳技术创新奖” “云安全”引领未来方向

第十五届中国国际软件博览会在京隆重召开,国内知名安全公司瑞星喜获"中国软件和信息技术服务业10年最佳技术创新奖".该奖项由信息产业发展研究院颁发,充分 肯定了瑞星公司在信息安全领域的深厚技术实力和在"云安全"技术上取得的卓越成果.这一荣耀的取得,得益于瑞星所拥 有的亚洲最大"云安全"数据中心,该中心共有超过5000台的企业级专业服务器,设计能力可为10亿用户提供高质量的安全检测."云安全"信息交互及互联网威胁处理服务.通过不断

安恒信息安全专家刘志乐:复杂网络环境下的大数据安全态势感知

一年一度的阿里安全峰会创立于 2014 年,今年已是第三届,于7月13-14日在北京国家会议中心举办.峰会旨在促进亚太区信息安全行业发展,为本地区信息安全组织.信息安全专业人士和决策者搭建一个信息交流展示平台,探讨当前安全行业的最佳实践.热点议题.信息安全人才培养.新 兴技术与发展趋势等.2016 阿里安全峰会设立12个分论坛,数十家领军企业参与.国内外顶级安全专家演讲,在电商金融安全,移动安全,威胁情报,人才培养,电子取证等热门安全行业问题进行深入探讨与交流,除此之外大会前一天还进行了顶级电商

日趋成熟的技术带领云安全跨越未来

本文讲的是日趋成熟的技术带领云安全跨越未来,[IT168 资讯]与日俱增的安全风险不仅拖垮了防火墙,也拖垮了防病毒系统.IDC安全产品服务部门的研究总监Charles Kolodgy表示:"基于特征码的传统恶意程序检测方法已不能满足要求. 用户的行为在改变,威胁也在不断演变,然而恶意程序检测技术却没有跟上步伐."安全厂商们急需一个新的思路解决这一问题,这时候被看做网络安全未来方向的云安全来了,与之对可以抗衡的Web安全网关也来了.二者的共性是能够抵挡来自互联网的风险,区别就在于:云安全

三大技术破解“云安全+云保护”之谜团

本文讲的是三大技术破解"云安全+云保护"之谜团,如果说2009年信息安全产业的热点,毫无疑问"云安全"技术当之无愧.据记者观察,无论是新技术还是新应用,业内众多主流安全厂商都在向"云"靠拢.有意思的是,随着云安全应用的重要性日益凸现,针对云端服务器群组的保护技术也推陈出新.可以说,当前的这朵"云"越来越有味道了. 谜团一:理解"云安全"技术 在大家理解"云安全"技术之前,记者首先要强调一

数据科学家?2014年最性感IT职业是信息安全专家

医疗.金融和保险等行业是对信息安全人才需求量最大的行业,这些行业的信息安全岗位平均年薪高达9.4万美元. 行业市场供不应求 2013年,市场最热门的职业无疑是被<财富>杂志誉为"二十一世纪最性感职业"的数据科学家.但是2014年,随着斯诺登事件持续发酵,长期隐居后台的信息安全专家们成了IT职场的摇滚新星. 根据Burning Glass Technologies近日发布的报告,目前人才市场信息安全专家严重供不应求,导致安全专家成为IT职场最为炙手可热的职业之一. 2007年

这不是谣言:人大信息安全专家建议卸载360浏览器

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 10月23日消息,继知名打假专家方舟子质疑360软件后,中国人民大学计算机系主任石文昌也开始关注360浏览器收集用户隐私的行为,他在微博上建议网民卸载360的安全产品和浏览器等软件.对此,360官方却以石文昌的名义,宣称建议卸载360是谣言.但随后,石文昌明确表示自己是"被说话",卸载一事根本就是事实. 石文昌是国内知名的