評估云計算的安全問題 |
發(fā)布時間: 2012/8/2 18:17:12 |
在云計算的執(zhí)行中,安全性排在首位。在設(shè)置云服務(wù)的過程中,無論是公有云還是私有云,你都應當考慮安全措施。其中包括創(chuàng)建一個安全模型,選擇適當?shù)陌踩夹g(shù),全面了解存在的風險。 云服務(wù)的安全模型通常十分復雜,使用了大量先進的加密技術(shù)與基于身份的安全技術(shù)。 基于身份的安全技術(shù)意味著你可以追蹤人類用戶的身份、機器用戶、數(shù)據(jù)、服務(wù)等,讓你能夠細致地管理安全問題,確定誰能夠訪問特定的服務(wù),以及他們能夠通過這些服務(wù)做什么。例如,我們知道特定身份的機器能夠調(diào)用服務(wù),因為機器在允許調(diào)用服務(wù)之前已經(jīng)經(jīng)過了授權(quán)。身份管理安全軟件系統(tǒng)通常需要一資源庫以追蹤身份,需要能夠?qū)λ械膮⑴c者進行授權(quán)和認證。 加密是另一個標準的云服務(wù)安全機制?蛻艉头⻊(wù)提供商應當能夠在需要的時候提供加密措施,確保服務(wù)提供商與客戶之間的會話是私密的。當加密數(shù)據(jù)從一個系統(tǒng)中傳輸?shù)搅硪粋系統(tǒng)中,我們稱之為動態(tài)加密。 此外,你還需要考慮保護內(nèi)部數(shù)據(jù)。強化的保護措施能夠確保外部伙伴無法接觸到你的核心應用或是訪問數(shù)據(jù)庫。當數(shù)據(jù)存儲在磁盤中時,數(shù)據(jù)被進行加密處理。當這些數(shù)據(jù)根據(jù)需要被提供給應用或云服務(wù)時,它們會被解密。 本文出自:億恩科技【1tcdy.com】 服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |