云计算安全和标准及发展问题与建议世纪互联云快线刘黎明.ppt
《云计算安全和标准及发展问题与建议世纪互联云快线刘黎明.ppt》由会员分享,可在线阅读,更多相关《云计算安全和标准及发展问题与建议世纪互联云快线刘黎明.ppt(15页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、云计算安全和标准及发展问题与建议世纪互联云快线刘黎明 Still waters run deep.流静水深流静水深,人静心深人静心深 Where there is life,there is hope。有生命必有希望。有生命必有希望提 纲云计算概念云计算产业链安全问题标准问题监管问题Q&A云计算概念云计算关键特征:通过互联网提供自助式服务快速获得服务按需扩展和使用按使用量付费从专业化角度讲,云计算体现了专业的服务由专业的组织和人员提供更为高效的原理。从规模化角度讲,云计算体现了规模化采购减低采购成本,规模化运营降低人力成本,规模化服务提高峰值复用水平。从服务模式角度讲,云计算体现了用户自助和按
2、需付费的趋势。传统那个的连看一样商品都要柜台服务员参与的供销社模式与后来的超市模式,与云计算的产生有共同之处。从精细化角度讲,云计算体现了按需使用、按实际使用量付费的趋势。这个特点就比如水电的趋势,量化到一定的精细度,比如水用立方米,电用度,就能保证所有用户都是按实际使用付费的。这一特点区别于按峰值计费和包月包年制。云计算产业链基础设施制造商基础软件供应商服务器制造商网络设备制造商通风设备制造商制冷设备制造商存储设备制造商处理器制造商操作系统供应商基础设施管理系统供应商分布式存储系供应商虚拟化管理器供应商基础设施即服务平台即服务一切皆服务计算服务非结构化存储服务结构化存储服务开发平台运营平台测
3、试平台软件即服务安全即服务集成即服务云计算安全问题概述安全是信息产业领域永恒的主题安全是相对的和有前提的云计算的安全问题80%是传统IT就存在的安全问题剩下20%的安全问题来自于:新技术的使用带来的新的管理问题;老技术的新用法带来的老安全问题的扩大化;新的服务模式带来的潜在问题。传统的信息安全理论仍旧对解决云计算安全适用SaaS,IaaS计算服务,IaaS存储服务,PaaS,私有云等,不同的云计算服务应用场景面临的安全问题是不一样的。云计算安全问题举例数据泄漏数据所有权数据物理定位数据传输通道服务器虚拟化管理器可靠性维护虚拟服务器故障隔离性虚拟服务器组成文件的权限控制审计数据来源与配合Dos攻
4、击,恶意代码,ARP攻击,内部人员越权,设备故障。云计算安全建议单点登录双因素认证加密数据数据校验安全传输最小权限控制推进可行的安全认证不要对外暴露服务器虚拟化管理器增强对虚拟服务器的监控和处理虚拟服务器的组成文件进行权限授权和控制系统管理、物理机与虚拟机操作日志进行管理和存档警惕传统IT企业以FUD(Fear,Uncertainty,Doubt,即惧、惑、疑)方法暂时阻碍云计算产业发展云计算标准“三流企业卖产品,二流企业卖技术,一流企业卖标准”容易引起误解,有本末倒置之嫌。没做过好的产品,就没有过硬的技术。没有过硬的技术和相当的技术经验积累,就不能有效参与制定合理的标准。云计算并不是一项单纯
5、的技术,而是一场信息产业变革,设计广泛的产业链和众多的企业,所以其标准形成过程必将是漫长而艰难的。标准不是做出来的或制定出来的。标准是在良好的法治环境下,市场充分竞争和公平竞争,博弈与妥协的结果。标准可能领先或者落后于市场,但都有一个被市场检验的过程。可能产生标准的方向跨云的联合安全云之间的元数据和数据交换不同云平台之间迁移应用描述资源能力和需求云应用程序和服务的监控、审计、计费、报告、通知的标准化输出与云资源交互的通用形式(api,协议)独立于单个云的策略和控制的表示开发、部署、管理可移植的云应用和服务的工具创建跨多个云的应用的开发包机器可识别的服务水平协议参与云计算标准的组织CSA(云计算
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算 安全 标准 发展 问题 建议 世纪 互联云快线刘 黎明
限制150内