為了保證數據的機密性,云服務提供商除了需要提供可靠的密鑰管理方案外,還需向用戶提供如下安全基礎設施:CA認證中心、簽名服務器、安全網關、加密文件系統、硬件USB Key做強認證。
2018-04-23 閱讀全文>>對于靜態數據加密(如長期的檔案存儲),一些用戶加密他們自己的數據然后發送密文給云服務提供商。這些用戶控制并保存密鑰,在需要的情況下解密數據。
2018-04-23 閱讀全文>>可選擇的數據加密算法有兩種:對稱加密和非對稱加密。對稱加密算法是它本身的逆反函數,即加密和解密使用同一個密鑰,解密時使用與加密同樣的算法即可得到明文。常見的對稱加密算法有DES、AES、IDEA、RC4、RC5、RC6等。
2018-04-23 閱讀全文>>云計算環境中的存儲數據可以分為兩類:靜態數據和動態數據。靜態數據是指用戶的文檔、報表、資料等不參與計算的用戶數據;動態數據是指需要動態驗證或參與計算的用戶數據。本節將從數據加密算法、密鑰管理方案及安全基礎設施三方面闡述靜態數據加密機制。
2018-04-23 閱讀全文>>傳統IT系統中,數據的所有權和管理權是統一的,都屬于用戶本身。而在云計算環境下,最大的不同是用戶需要把數據交給云服務提供商,造成數據所有權與管理權的分離。用戶擁有數據的所有權,但是數據的管理權不再僅屬于用戶自己,云服務提供商可以管理和維護本屬于用戶的私有數據。
2018-04-23 閱讀全文>>本節描述的云服務域從SaaS、PaaS、NaaS、IaaS這4個層面展開討論。由于云服務域中的數據安全比較特殊,所有層面均可涉及到數據安全。因此,本節將云數據安全單獨作為一個子節進行論述。
2018-04-20 閱讀全文>>在系統論述云計算安全技術之前,首先需要建立一個合理、完備的安全架構體系。在云安全構架的指導下,可以有效地部署各種云安全關鍵技術,以滿足云業務提供商、運營商、安全廠商、用戶構成的云生態系統的安全需求,從容應對云環境下各種安全威脅。
2018-04-20 閱讀全文>>云計算已成為ICT產業發展的熱點,云計算本質上是傳統電信IDC增值業務的延伸和擴展,通過互聯網對用戶提供IT基礎資源(包括計算、存儲、網絡、軟件等)的按需租用,能夠降低用戶的IT運維成本,使得用戶可以專注于自身業務。
2018-04-20 閱讀全文>>值得注意的是,在國際標準組織的云安全工作半數為我國通信企事業單位(中國電信、中國聯通、工信部電信研究院、中興通訊公司等)牽頭,這表明我國云安全國際標準化工作已處于領先地位。
2018-04-20 閱讀全文>>國內外各標準組織與云安全相關的標準情況如表4-1所示,國際標準組織的云安全工作相對分散,這與其關注范圍有關。
2018-04-20 閱讀全文>>隱私保護機制中的身份和訪問管理、隱私保護機制中存儲數據隱私保護、公有云中保護云隱私的云審計策略及隱私保護機制中立法及相關的法律制度。
2018-04-20 閱讀全文>>云存儲服務安全技術及框架研究”項目,主要研究云存儲服務安全技術與框架,并詳細分析框架中的應用層、數據層、系統管理層和存儲設備層上的服務安全關鍵技術。主要適用于各云存儲安全平臺的構建,對如何確保應用安全、數據安全,如何提高可信平臺進行了詳細研究。
2018-04-20 閱讀全文>>自2011年以來,中國通信標準化協會網絡與信息安全工作組( CCSA TC8)承擔了大量的云安全標準化工作。
2018-04-20 閱讀全文>>云計算安全工作組是NIST為政府部門安全使用云計算所組建的必不可少的工作組,其成立之初的目標有3個。
2018-04-20 閱讀全文>>計劃建立一個Portal和Lab團隊,征求并公布建議的標準、最佳實踐、互通建議、use case、可下載執行的云計算系統等,并根據use case和規范,對這些系統實現進行測試,發布測試結果和評價。目前,已經收集到9個實現系統,并期待更多。
2018-04-20 閱讀全文>>1515條 上一頁 1.. 75 76 77 78 79 ..101 下一頁