評估云計算的安全問題 |
發(fā)布時間: 2012/8/9 18:37:07 |
在云計算的執(zhí)行中,安全性排在首位。在設置云服務的過程中,無論是公有云還是私有云,你都應當考慮安全措施。其中包括創(chuàng)建一個安全模型,選擇適當的安全技術,全面了解存在的風險。 云服務的安全模型通常十分復雜,使用了大量先進的加密技術與基于身份的安全技術。 基于身份的安全技術意味著你可以追蹤人類用戶的身份、機器用戶、數據、服務等,讓你能夠細致地管理安全問題,確定誰能夠訪問特定的服務,以及他們能夠通過這些服務做什么。例如,我們知道特定身份的機器能夠調用服務,因為機器在允許調用服務之前已經經過了授權。身份管理安全軟件系統(tǒng)通常需要一資源庫以追蹤身份,需要能夠對所有的參與者進行授權和認證。 加密是另一個標準的云服務安全機制?蛻艉头⻊仗峁┥虘斈軌蛟谛枰臅r候提供加密措施,確保服務提供商與客戶之間的會話是私密的。當加密數據從一個系統(tǒng)中傳輸到另一個系統(tǒng)中,我們稱之為動態(tài)加密。 此外,你還需要考慮保護內部數據。強化的保護措施能夠確保外部伙伴無法接觸到你的核心應用或是訪問數據庫。當數據存儲在磁盤中時,數據被進行加密處理。當這些數據根據需要被提供給應用或云服務時,它們會被解密。 本文出自:億恩科技【1tcdy.com】 |