构建云安全的第一要务是什么?

云计算和大数据已经成为信息技术领域不可逆转的发展方向,而云安全却成了看发展过程中比较棘手的问题,严重阻碍了技术的推广和用户的接受程度。值得注意的是,云计算安全问题在很大程度上表现在对云终端和云平台的信任体系上。

云终端——第一个安全威胁入口

在云计算的环境当中,云终端构成了云平台第一个安全威胁的入口。与通用计算机平台相比,云终端具备自身的特点大为不同:它是以应用为中心,有特定应用场景;硬件设计自由,云终端的硬件往往可以自主设计;系统软、硬件设计灵活,具有可裁剪性;云终端往往对功能、可靠性、成本、体积、功耗等有严格要求。

而传统的终端或者是使用传统PC的时候,用户的角色、应用程序和操作系统是被有效的通过一个物理的壳隔离起来。而现在,通过终端桌面,这些角色和应用程序、操作系统变到另外一个环境里面,通过人映射到不同的设备里面。

每一个云终端都是一个计算机,它与我们使用的物理计算机没有实质性的变化,只是能力上面的变化,或者可以删掉一些不需要的设备,这就带来了终端的安全问题。在目前,企业也在纷纷寻求在终端内部建立一些安全措施,以保证云终端是可以信任的。

云平台亟待构建信任关系

另一方面,随着企业数据中心建设和移动终端的兴起,很多企业现在都在企业内部建立一个数据中心,员工也可以用手机或者是另外一台电脑访问企业的资料。这样一来,企业用很大的力气构建企业内部的安全防护,好像忽然就失效了。因为在这一过程中,给企业的信息安全管理带来了新的不安全因素和挑战。

有关人士表示,所谓的云计算,就是会把资源集中起来,比如说在电信、联通、移动的机房里面,会有很多家公司的机器。那么如何保证云平台是相信某一台机器的?任何一个穿着制服的人都可以搬一台机器放到云数据中心,也许他在服务器里面安装了某些软件,它就不小心变成了你的云资源管理的一部分,你可能把虚拟机的安全运行放在了这台不熟悉的平台上。而通过现有技术,可以让服务器之间通过群签名的方式构建一种信任关系。

诚信体系的建设至关重要

像国内为数不多获得可信云认证的云主机服务提供商小鸟云。凭借云主机服务在数据存储的持久性、数据可销毁性、数据可迁移性、数据私密性、数据知情权、服务可审查性、服务功能、服务可用性、服务资源调配能力、故障恢复能力、网络接入性能、服务计量准确性、服务变更、终止条款、服务赔偿条款、用户约束条款、服务商免责条款16项指标均满足可信云服务认证要求。

可信云认证建立了云服务产业信用体系。它是由数据中心联盟组织,中国信息通信研究院(工信部电信研究院)测试评估的面向云计算服务的评估认证。目获得可信云认证代表着服务品质的一流水平。2016年6月,可信云服务定义、需求和场景正式写入国际上首个云计算框架性标准ITU-T Y.3501,这是我国在云计算国际标准领域的重大突破。通过可信云服务认证标志着,不仅服务能力在国内云计算领域得到认可,同时也达到了国际标准。

作为国内领先的云计算服务商,小鸟云在云计算领域投入了巨大的人力物力,并积极展开全国云网布局,全面承载公有云,逐步提升硬平台上的软实力,构建全国范围的安全云服务。

原文地址:http://blog.51cto.com/11163677/2173945

时间: 2024-10-20 08:59:48

构建云安全的第一要务是什么?的相关文章

Android中文翻译 - Building Your First App 构建你的第一个应用

本文翻译自:https://developer.android.com/training/basics/firstapp/index.html 构建你的第一个应用(app) 欢迎来到安卓开发! 这个类别教你如何构建你的第一个应用.你讲会学到如何去创建一个安卓工程和启动一个可以调试的应用的版本.你将会学到一些安卓设计的基础,包括如何构建一个简单的用户界面和处理用户输入. 在你开始这个类别之前,确保你已经有了安卓开发环境并设置好,你需要: 1.下载安卓开发包(Android SDK) 2.为你的Ec

阅读构建之法第一章有感

今天阅读了构建之法第一章,感觉到自己其实玩具的阶段都不到,离研究阶段更是差的有段距离.了解到程序其实只是一个藏在你电脑里的数据结构加算法,要想成为软件还得经历软件工程这一阶段,软件工程便是把系统的.有序的,可量化的方法应用到软件开发,运营和维护上的过程中.首先我要进行软件需求分析,一个成功的软件是要有市场需求作为背景的,没有需求你做的软件就是无用的东西,有了需求然后我们对软件进行设计使之安全 可行 基本满足市场的需求.然后我们便对我们的软件进行测试.最后软件在用户手中运行,但是十全十美的软件是不

发生线上故障后问责是不是第一要务

<Google SRE>这本书,说过这样一句话:系统正常,只是该系统无数异常情况下的一种特例.故障是不可避免的,不管是再牛的系统.再知名的科技公司. 既然不可避免,我们要做的就是不断提升能力和优化流程,减少故障出现的概率. 今天公司线上系统出现了响应迟钝的情况,白天偶现,到了晚上,出现雪崩效应.各个系统,都出现相应超时等情况.最终定位到有一个太服务器的CPU跑满了. 其实监控系统已经出现报警提醒,但因未有一套规范流程.没有第一时间观察到.出现线上有问题,第一时间应该查看监控系统是否有异常情况,

构建之法第一章

本章为概论,主要讲解计算机科学的领域.软件工程和计算机科学的关系.软件的特性.软件工程的定义与组成部分等内容. 一.软件: 程序=数据结构+算法 软件=程序+软件工程 软件工程的核心部分: 1.构建管理 2.源代码管理 3.软件设计 4.软件测试 5.项目管理 软件开发有玩具阶段.业余爱好阶段.探索阶段.成熟的产业阶段等四个阶段. 二.软件工程: 软件具有复杂性.不可见性.易变性.服从性.非连续性等. 计算机科学与软件工程的区别(侧重点) 计算机科学: 1.发现和研究长期的.客观的真理 2.理想

构建之法第一章读后感

首先,文章对于程序.用户需求.工程等等概念用了阿超给儿子编写的一个出题程序来分别解释了个中的含义,尤其是程序和工程的区别,程序大概就是用很多语言或工具编写的一个简单能实现目标要求的一行行代码,而工程就是在这个程序的基础上不断满足用户的需求.修复程序的bug.提供后续维护等服务. 需求分析:梳理需求,逐步展开后续工作,如设计(软件架构).实现(写数据结构和算法),测试,发布软件 软件=程序+软件工程(软件企业=软件+商业模式) 软将工程的核心部分:构建管理.源代码管理.软件设计.软件测试.项目管理

构建之法--第一篇

这一周,我学习了<构建之法>中第一章的内容,对<构建之法>这本书有了一个大概认识. 首先,我们从第一章中,能得出其中两个等式: 1.软件=程序+软件工程.我们该怎么去理解这个等式呢?如果是以一个程序员的立场来看,我们想要做出一个可以推广出去并且能过投入市场的软件,要经过几道必要的步骤.程序员要利用自己所擅长的语言来编写出客户需要的程序,待客户满意这一个程序的基本需求后,才算勉强形成一个胚子.后续,还需要随客户的要求而增加相应的功能来满足客户的需求,这是一个庞大的工程.从简单的程序,

构建之法——第一篇

通过两周的学习,在<构建之法>的前两章中,了解到软件的概述以及单元测试的重要性. 通过第一章"软件=程序+软件工程"使我对于软件工程有了一个相对来说比较宏观的定义,即软件工程是把系统的,有序的,可量化的方法应用到软件的开发,运营和维护上的过程.为此我也了解到软件有很多种,就以三个我比较感兴趣的举例来说吧! ShrinkWrap:是最强大的软件保护工具,其强大的反调试检测让所有调试器均无法加载 Internal Software:即就是企业或学校或某组织内部的软件 Mobil

京东云擎,免费构建自己的第一个网站

注册博客园都快一年了,一直潜水,看各位大神们分享的经验,受益匪浅,谢谢大家的分享. 这是我在博客园里写的第一篇博文,也是我人生中的第一篇博文,如有哪些错误的地方,望大家指正,谢谢. 最近老师安排我们做一个个人主页,做好了他帮我们挂载校园网的服务器上,与人交流或是面试的时候可以让他们访问,感觉还是挺高大上的. 在将自己的主页做好后(也就是找了个html5的模板,加入了些自己的信息,编程能力太水的原因—_—|||),想着自己能否可以将主页挂载互联网上,让大家浏览. 以前有个在京东工作的学长向我们推荐

构建之法第一、二、十六章

<构建之法>第一.二.十六章疑问 我通过阅读发现这是一本十分有趣的书.不同于别的书的晦涩难懂,<构建之法>利用浅显易懂的语言,贴近生活的例子向我们讲述了软件工程的内容. 第一章  概论 软件=程序+软件工程 扩展:软件企业=软件+商业模式 软件工程是把系统的.有序的.可量化的方法应用到软件的开发.运营.和维护上的过程.软件的特殊性有a.复杂性 b.不可见性 c.易变性 d.服从性 e.非连续性.软件工程与计算机科学的区别:计算机科学中与实践相关的部分,都和数据以及其他学科发生关系: