云计算环境下数据安全的等级保护研究

来源 :第二届全国信息安全等级保护技术大会 | 被引量 : 0次 | 上传用户:yangrocpe
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云环境下的数据安全保护,包括数据的异地容灾与备份以及数据恢复、各类数据的物理隔离或者虚拟化环境下的隔离;基于身份的物理或者虚拟安全边界访问控制;数据的加密传输和加密存储;剩余信息保护等。在云计算应用环境下,数据的网络传输不可避免,因此保障数据传输的安全性非常重要。数据传输加密可以选择在链路层、网络层、传输层等层面实现,采用网络传输加密技术保证网络传输数据信息的机密性、完整性、可用性。对存储数据进行加密是实现数据保护的一个重要方法,即使该数据被人非法窃取,对他们来说也只是一堆乱码,而无法知道具体的信息内容。在加密算法选择方面,应选择加密性能较高的对称加密算法,如AES,3DES等国际通用算法,或我国国有商密算法SCB2等。在加密密钥管理方面,应采用集中化的用户密钥管理与分发机制,实现对用户信息存储的高效安全管理与维护。对云存储类服务,云计算系统应支持提供加密服务,对数据进行加密存储,防止数据被他人非法窥探;对于虚拟机等服务,则建议用户对重要的用户数据在上传、存储前自行进行加密。由于用户数据在云计算平台中是共享存储的,如果只是对退租用户VM磁盘中文件做简单的删除,而下一次将磁盘空间(逻辑卷)重新分配给其他租户时,就可能会被恶意租户使用数据恢复软件读出磁盘数据,而导致先前租户的数据泄漏。所以要求云计算运营商在将存储资源重分配给新的用户之前,必须进行完整的数据擦除,保证磁盘空间重新分配给其他租户时不能通过软件方式恢复其原有数据。因此,需要在对存储的用户文件或对象删除后,对其对应的存储区进行完整的数据擦除或标识为只写,防止被非法恶意恢复。云计算环境是一类信息系统,不过是一类特殊的信息系统,因此等级保护依然适用于云计算环境下。
其他文献
针对电网频率变化大,并网机组一次调频性能差的现象,对中间再热汽轮机组的调节系统进行设计,将频差信号以前馈信号的方式叠加到高压调门和中压调门指令上,让中压调门和高压调门同
本文介绍了红沿河核电站预防性维修和定期试验数据库的来源、使用的平台及从建立维护计划的方法到发出工单的过程,简述了维护计划包含的数据、信息内容,最后总结了建立数据库
目的:分析儿童肠镜前肠道准备的护理措施。方法:从2010年10月~2012年10月在我院接受肠镜检查的儿童中随机选择100例进行研究,对这100例儿童在服药前和服药中以及服药后进行相应
研究了一类具有状态和控制滞后的参数不确定系统的保成本控制器设计问题,其不确定性是范数有界的,利用Lyapunov渐近稳定性理论和代数Piccati方程获得保成本控制律存在的充分条件,并给出设计控制
为满足小型热气机常温常压条件下燃烧的需要,在数值模拟的基础上设计了一种盘式旋流气体燃烧器,并试验研究了不同开孔方式、负荷条件和过量空气系数下燃烧室内的温度分布和火
在素质教育背景下,在初中英语课程中充分凸显学生主体性,是提高教学效率的必经之路。为了在教学实际中保障学生的主观能动性得以发挥,教师就不妨实施翻转课堂教学措施,以此提
对两种典型的坏帐率统计方法进行比较,发现传统的统计方法存在很大的误差,从而影响信用风险的测定精度.由于信用机构迟缓更新转移概率和个别较低信用质量企业的影响,坏帐率区
研究一种比较新颖的优化方法-混沌优化,并在此基础上提出改进的混沌优化,它利用混沌变量的特定内在随机性和遍历性跳出局部最优点,并在局部搜索空间经过线性搜索提高解的搜索速度
针对当前加热炉温度控制存在的超调量大、震荡频率大等问题,基于智能控制理论的发展,将智能控制理论中的专家控制、模糊控制和神经网络控制与PID控制相结合,设计了智能PID控
<正>高端能力提升已经超出我们的想象。华润雪花在高端的组织、高端的人才、渠道的营销、终端的拓展方面积累了大量独具特色的方法、理念和工具,在实践当中焕发了强大的竞争