浅谈网络安全等级保护2.0下的云计算安全风险

来源 :计算机与网络 | 被引量 : 0次 | 上传用户:liyizhong1235
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着大数据、云计算和移动互联等新技术的出现,原有网络安全标准体系已不再适应当前的网络防护需求,经国家相关部委的重新修订,我国正式进入网络安全等级保护2.0 时代。本文将对网络安全等级保护2.0背景下,云计算安全风险和云计算安全系统要点进行简要分析,在此基础上探索行之有效的云计算安全风险保护策略,以期提升网络安全等级保护2.0 下云计算安全的保护水平,推动相关行业的持续发展。
  传统计算模式下,用户会享有数据储存和计算的完全控制权,而在云计算模式下,用户仅享有虚拟机的控制权,数据的管理权完全掌握在云服务提供商手中。随着网络安全等级保护2.0 时代的到来,用户更加关注云计算数据的私密性、安全性以及可用性。因此,在分析云计算安全风险以及安全系统要点的基础上,探究云计算安全风险的保护策略,对于提高云计算数据安全性,推动网络信息技术发展具有重要的意义。
  云计算安全风险分析
  网络安全等级保护2.0背景下,云计算安全风险主要体现在2 个方面:一方面是安全漏洞风险,目前laaS,PaaS,SaaS是云计算的3个主要类型,随着网络信息技术的不断发展,人们对于应用程序的安全性提出了更高的要求,而SaaS 中云应用软件是否存在技术性安全漏洞,始终是行业内人员思考和研究的重点课题;另一方面是法律法规風险,云计算是近几年新兴的前沿性网络信息技术,由于科学技术的发展速度远大于国家法律法规的修订周期,因此,现阶段关于云计算的法律法规仍不健全,导致云计算数据安全性和私密性无法得到法律法规的全面保护,从而产生安全风险。
  云计算安全系统要点分析
  数据储存的完整性
  云计算数据储存属于逻辑存储方式,用户无法获知数据真实的物理位置,从而对云计算数据储存的机密性和完整性比较担心,因此确保数据储存的完整性与机密性便成为云计算安全系统等级保护的要点。
  云日志的安全性
  云计算技术的发展和普及速度飞快,已经成为各类系统的主要载体,而云服务提供商会将云计算系统的所有工作日志进行保留。作为供应商的内部资料,云日志的安全性和管理质量普遍被人们所担忧,因此云日志安全管理是云计算安全系统等级保护的要点。
  访问控制的安全性
  目前,很多企业都会将数据信息上传至云计算系统中,从而经常出现同一个物理设备或虚拟环境中存有竞争对手数据信息的情况。因此,访问控制的安全性也成为云计算安全系统等级保护的一个要点。
  云密钥的安全性
  云数据保护是云计算等级保护的核心,因此,技术人员会从技术和管理2个角度对云计算数据进行加密处理,同时对多种身份验证行为也采用加密处理。因此,云密钥的安全性必然是云计算安全系统等级保护的要点。
  网络安全等级保护2.0下的云计算安全风险保护策略
  建设网络信任体系
  在网络安全等级保护2.0背景下,可以通过以下措施构建网络信任体系,从而加强云计算安全风险的保护效力:① 搭建CA认证系统,向业务系统提供身份认证、证书生成等技术服务,给予用户安全可信的支撑服务;② 基于CA 认证系统的技术支持,对用户信息进行统一管理,为业务系统访问、网络接入和操作系统登录提供统一的身份认证。
  建设安全技术体系
  安全技术体系建设包含以下措施:结合恶意代码防护、入侵检测与防御、身份认证、边界防护、访问控制和安全审计等技术构建基础性安全技术防护体系;为云计算平台设置虚拟化安全防护系;为云安全资源池设置安全防护体系;对公有云环境下不同租户、私有云环境下不同虚机进行南北向安全防御与隔离;利用云端监测类服务和安全防护功能进行纵深防御;结合数据生命周期,通过数据脱敏、访问控制和身份认证等技术手段,对主客体间的访问路径和行为实施安全防御;利用态势感知系统、APT 攻击防护系统实现主动式安全预判和安全检测,使安全防护可视化。
  建设安全管理体系
  安全管理体系的建立主要包含4 个关键内容:① 建立健全安全管理组织机构,完善各项安全管理制度,切实提升安全管理的实效性;② 加强硬件设施建设以及相关工作人员培训工作,通过安全管理软实力和硬实力的提升,达到提升安全风险防控水平的目的;③ 加强云计算系统设计、搭建和检验等环节的管理力度,提升云计算系统和平台的安全性和稳定性;④ 通过组建专业安全运维团队或运维服务外包的方式,增强运维能力,确保云计算安全风险保护的持续性和稳定性。
  建设风险管理体系
  与第三方专业安全测评机构共同构建风险管理体系,借助三方机构的专业性对云计算风险保护工作的合规性进行测评。另一方面,对现有安全系统残留风险进行监控和处理。
  综上所述,网络安全等级保护2.0背景下,云计算安全保护工作备受人们的关注,为进一步提升云计算安全保护能力,相关企业和技术人员应明确其主要风险点及安全系统的建设要点,并通过网络信任、安全技术、安全管理和风险管理4个体系的构建,使云计算安全保护满足网络安全等级保护2.0的需求。
其他文献
近二十年来,语文的基础教学已经谈化了语法知识的教学。这让学生不再为学习晦涩的语法而痛苦,也让教师不再为教授语法而犯难,仿佛给师生“减负”了,但是语法“减负”的背后是
随着教育教学改革的深入发展,教学理念也在不断进步,教学要求也在不断提高。高中数学的教学要求也在不断提高,传统的高中数学教育教学模式已经不能满足现代化教学标准和学生
阅读的重要性不言而喻.在阅读教学中,我们要以培养学生的创造能力为目标,通过多种途径,引导学生开拓思维,激发学生的创造性,要让小学生自己感觉到阅读可以增长自己各方面的知
新思科技近日在世界用户大会(SNUG)上宣布推出PrimeSimContinuum 解决方案。该方案是电路仿真技术的统一工作流程,可加速超收敛设计的创建和签核。PrimeSimContinuum 是新思科技定制设计平台的基础,以下一代SPICE 和FastSPICE 架构为基础,是业界唯一经过验证的GPU 加速技术,为设计团队提供10 倍的运行时间提升和黄金签核精度。PrimeSim Contin
该项目研究运用文献回顾、经验总结、政策分析等体育学研究方法,从回顾我国社会体育指导员与全民健身志愿者融合培养的政策依据出发,总结和梳理了融合培养的政策演变及相关制
中国的传统艺术中,书法艺术或许是历时最长的。从以树枝勾画出最初的山川河流,到刻于龟甲兽骨上的象形文字,书法这一门专属于东方哲学体系的艺术形式就以象形与会意的方式进
短跑属于体能主导的速度型项目,其运动成绩的优异显现需要依靠强大的身体基础和运动技能。短跑的爆发性训练可以锻炼肌肉的核心张力,增强大腿、腰腹等部位的延展性,提升肌肉
自行车运动是一项综合性很强的运动项目,对运动员技术及战术的要求很高。教练员在训练中要结合运动员的实际情况,合理选择训练策略,从提升自行车运动员技术水平入手,同时进行
针对传统消防存在的监控落后和处理效率低的问题,利用物联网模式下的消防机制和NB-IoT技术,研究设计了一个基于NB-IoT技术的智慧消防系统。系统主要包含三大部分:硬件检测、云平台采集和用户接收。硬件检测主要监控设备状态、烟雾浓度、区域信号强度及报警状况等。云平台通过NB-IoT技术采集硬件检测到的数据。用户通过Https请求/应答获得云平台采集到的数据,从而实现了实时监测、删除与添加设备及蜂鸣报
2021 年的5 月17 日全球迎来了第52 个世界电信和信息社会日。相比以前的3G、4G 时代,5G 已是当下最核心的通信技术,并为产业和生活带来全新的面貌。作为国内5G 技术研发的引领者,OPPO 也正在通过自己的力量讓5G 通信更加深入人心。  近期,OPPO 研究院的5G 技术专家和国际标准化代表共同编著、出版上市了技术图书《5G 技术核心与增强:从R15 到R16》。  作为由OPPO