評(píng)估云計(jì)算的安全問題 |
發(fā)布時(shí)間: 2012/8/2 18:17:12 |
在云計(jì)算的執(zhí)行中,安全性排在首位。在設(shè)置云服務(wù)的過程中,無論是公有云還是私有云,你都應(yīng)當(dāng)考慮安全措施。其中包括創(chuàng)建一個(gè)安全模型,選擇適當(dāng)?shù)陌踩夹g(shù),全面了解存在的風(fēng)險(xiǎn)。 云服務(wù)的安全模型通常十分復(fù)雜,使用了大量先進(jìn)的加密技術(shù)與基于身份的安全技術(shù)。 基于身份的安全技術(shù)意味著你可以追蹤人類用戶的身份、機(jī)器用戶、數(shù)據(jù)、服務(wù)等,讓你能夠細(xì)致地管理安全問題,確定誰能夠訪問特定的服務(wù),以及他們能夠通過這些服務(wù)做什么。例如,我們知道特定身份的機(jī)器能夠調(diào)用服務(wù),因?yàn)闄C(jī)器在允許調(diào)用服務(wù)之前已經(jīng)經(jīng)過了授權(quán)。身份管理安全軟件系統(tǒng)通常需要一資源庫以追蹤身份,需要能夠?qū)λ械膮⑴c者進(jìn)行授權(quán)和認(rèn)證。 加密是另一個(gè)標(biāo)準(zhǔn)的云服務(wù)安全機(jī)制?蛻艉头⻊(wù)提供商應(yīng)當(dāng)能夠在需要的時(shí)候提供加密措施,確保服務(wù)提供商與客戶之間的會(huì)話是私密的。當(dāng)加密數(shù)據(jù)從一個(gè)系統(tǒng)中傳輸?shù)搅硪粋(gè)系統(tǒng)中,我們稱之為動(dòng)態(tài)加密。 此外,你還需要考慮保護(hù)內(nèi)部數(shù)據(jù)。強(qiáng)化的保護(hù)措施能夠確保外部伙伴無法接觸到你的核心應(yīng)用或是訪問數(shù)據(jù)庫。當(dāng)數(shù)據(jù)存儲(chǔ)在磁盤中時(shí),數(shù)據(jù)被進(jìn)行加密處理。當(dāng)這些數(shù)據(jù)根據(jù)需要被提供給應(yīng)用或云服務(wù)時(shí),它們會(huì)被解密。 本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |