您當前的位置是:  首頁 > 資訊 > 國內 >
 首頁 > 資訊 > 國內 >

移動互聯 構建中小企業(yè)云計算安全體系

2014-04-21 09:51:57   作者:   來源:中關村在線   評論:0  點擊:


  由于云計算特有的優(yōu)點和巨大的商業(yè)前景,云計算引入移動互聯網,會使移動互聯網的體系發(fā)生變化,并將帶來許多新的安全問題,為了解決云計算模式下的移動互聯網安全問題,必須結合移動互聯網技術的接入方式多樣化、企業(yè)運營方式多樣化和用戶安全需求多樣化的特點,根據安全即服務的思想綜合設計一個多層次、多級別、彈性、跨平臺和統一用戶接口的,基于移動互聯網的通用云計算安全技術體系架構。

  從服務模型的角度,云安全聯盟提出了基于三種基本云服務的層次性及其依賴關系的安全參考模型,并實現了從云服務模型到安全控制模型的映射。該模型的重要特點是供應商所在的等級越低,云服務用戶所要承擔的安全能力和管理職責就越多。

  移動互聯網下云計算的安全非常重要

  從安全協同的角度,戴爾IT解決方案專家團從數據的物理位置、云相關技術和服務的所有關系狀態(tài)、應用資源和服務時的邊界狀態(tài)、云服務的運行和管理者4個影響安全協同的維度上分類16種可能的云計算形態(tài)。不同的云計算形態(tài)具有不同的協同性、靈活性及其安全風險特征。云服務用戶需要根據自身的業(yè)務和安全協同需求選擇最為合適的云計算形態(tài)。

  戴爾IT解決方案專家團表示,移動互聯網環(huán)境下的通用云計算安全技術體系架構的設計目標有以下6個方面:確保移動互聯網下的不同用戶的數據安全和隱私保護;確保云計算平臺虛擬化運行環(huán)境的安全;依據不同的安全需求,提供定制化的安全服務;對運行態(tài)的云計算平臺進行風險評估和安全監(jiān)管;確保云計算基礎設施安全、構建可信的云服務;保障用戶私有數據的完整性和機密性的基礎。

  與云計算架構中的軟件即服務(SaaS)、PaaS和基礎設施即服務(IaaS) 三個層次相應,構建云安全應用服務資源群,包括隱私數據保護、密文數據查詢、數據完整性驗證、安全事件預警和內容安全服務等云安全應用服務。

  針對云計算虛擬化的特點還構建了云安全基礎服務資源群包括虛擬機安全隔離、虛擬機安全監(jiān)控、虛擬機安全遷移和虛擬機安全鏡像等云安全基礎服務,運用虛擬技術跨越了不同系統平臺。同時移動互聯網環(huán)境下的云計算安全技術體系架構中也包含云安全基礎設施。由于用戶安全需求方面存在著差異,云平臺應具備提供不同安全等級的云基礎設施服務的能力。

  移動互聯網環(huán)境下的云計算安全技術體系架構還包含一個統一的云安全管理平臺,該平臺包含用戶管理、密鑰管理、授權認證、防火墻、反病毒、安全日志、預警機制和審計管理等子系統。云安全管理平臺縱貫云安全應用服務、云安全平臺服務和云安全基礎設施服務所有層次,對包含不同安全域和具有多個安全級別的整個系統的運維安全情況進行跨安全域、跨安全級別的綜合管理。

  體系架構考慮了移動互聯網環(huán)境下云用戶的各種接入方式如2G/3G/4G、Wi-Fi和WiMax等,具有統一的云安全應用服務接口,并提供手機多媒體服務、手機電子郵件、手機支付、網頁瀏覽和移動搜索等服務,同時還可以提供隱私數據保護、密文數據查詢、數據完整性驗證、安全事件預警和內容安全等用戶可以直接定制的安全服務。

  同時,體系架構還考慮了整個系統參照云安全標準及測評體系的合規(guī)性檢查。云服務商提供的應用軟件在部署前必須由第三方可信測評機構系統地測試和評估,以確定其在移動互聯網云環(huán)境下的安全風險并設立其信任等級,云應用服務提供商不可自行設定服務的信任等級,云用戶就可能預先避免因定制未經第三方可信測評機構評估的安全云應用服務而帶來的損失。云應用服務安全等級的測試和評估也給云服務提供商帶來準入規(guī)范,迫使云服務提供商提高云服務的服務質量和安全意識。

  戴爾IT解決方案專家團建議,構建移動互聯網環(huán)境下的通用云計算安全技術體系架構提供給用戶云服務的安全級別可以適用用戶需求的差異化,還可以無縫融合不同的操作系統和異構的網絡體系,給不同接入方式終端用戶帶來統一的操作模式。

【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

專題

CTI論壇會員企業(yè)