999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

云計算中的主動安全防御體系構建

2015-11-02 09:19:44張洪德王樹風
中國科技信息 2015年15期
關鍵詞:措施體系信息

張洪德 王樹風

云計算中的主動安全防御體系構建

張洪德 王樹風

云計算為行業發展帶來了契機,同時其安全性也帶來了新的挑戰,本文從主動防御的視角,基于安全防御周期理論和一般威懾理論,針對云計算環境對其進行了分析和改進,并據此建立了一套云計算環境下的主動防御體系,以確保云計算環境中的信息安全。

云計算環境下的安全新問題

云計算環境下,信息的可用性和安全性是一種“博弈”關系:一方面,云計算環境使得信息服務能力大大提高;另一方面,也為安全保密引發了更多的安全隱患,使得信息安全保密的管理問題面臨著新的嚴峻挑戰,云計算環境下的信息服務安全管理難度比以往更加艱巨。

一是眾多的云節點使得外部入侵潛在威脅增大。云環境是由眾多的子云組成的,整個系統的節點數量龐大而復雜,從而導致了外在入侵威脅的概率大大增加。

二是復雜的云內部結構使得管控難度大。云計算環境中,云的組成復雜,使得傳統的管控難以適應云計算環境中的各個組件的管理,需要探索新的適合云環境的運維管控機制。

三是數據密級和安全級別已經不對稱,數據保密意識亟待轉變。在云計算環境下,數據的安全保密等級和數據本身的密級已經不再具有明顯的對稱關系,一個沒有任何密級的碎片數據可能蘊含著巨大價值的絕密等級信息中的一部分。

四是云計算環境下的安全博弈為網絡攻擊的手段、形式和渠道多樣性提供了土壤。主要表現在信息安全的漏洞不可預知性、泄密技術手段的未知性、泄密渠道的多樣性、保密政策和泄密手段的非對稱性等。

五是尚未建立統一的適用于云環境下信息服務相關的安全政策法規。近期,快捷酒店客戶信息、好萊塢女星私照泄露事件再次敲響了大數據時代的安全警鐘。

云計算環境中主動安全防御的理論依據

云計算環境下確保信息安全的最有效手段是建立有效的主動防御體系。其理論依據包括安全防御周期理論和一般威懾理論。Straub(1998)建立了安全防御周期理論,該理論指出組織應對信息誤用(濫用)行為應該分為威懾、預防、監測以及事后補救四個階段,每個階段都應該采取不同的手段和措施。一般威懾理論是防御措施的有效理論。該理論指出積極和顯而易見的政策措施通過讓潛在的違規/違法者確信被抓獲和懲罰的可能性很大,從而起到威懾作用,阻止違規/違法行為的出現。一般威懾理論從制裁的確定性和制裁的嚴厲性兩個方面衡量威懾措施的效果。對于信息安全來說,組織管理者利用相應的政策措施來監督和執行政策,以達到阻止信息被主觀泄密或無意泄露行為的出現。

對于云計算環境下信息共享服務的安全防御而言,安全防御周期理論中四個階段的舉措是難以具體預判和設置的,因此防御周期應該是一種不斷優化的安全防御周期。其核心在于兩個方面,一是四個階段具體措施的內容和權重是動態的、可調整的;二是其動態調整的依據和手段分別是各周期實施效果和大數據分析結果。如下圖所示。

圖1 適用于云計算環境的安全防御周期優化理論

另一方面,一般威懾理論在云計算環境下是不全面的:一是云計算環境下的合法行為也必須規范,不然也是造成數據裸奔的隱患;二是對于違規行為的威懾盡管通常情況下要輕于違法行為的威懾,但是云計算環境下,違規行為和違法行為區分不甚明確,甚至違規行為是違法行為的客觀上的土壤。因此,在一般威懾理論中,必須將用戶行為,包括合法行為、違規行為和違法行為進行重新審視,既要規范用戶的合法行為,也要明確違規行為對于違法行為的連帶責任。如下圖所示。

圖2 適用于云計算環境的一般威懾理論

圖3 云計算環境下的主動防御體系

云計算環境下主動防御體系的構建

基于上述理論依據可以得出,云計算環境下信息共享服務主動防御體系首先應該基于一般威懾理論,結合云計算環境的特點,規范用戶的合法行為,明確違規行為的連帶責任,實行具有確定性和嚴厲性的威懾,接下來采取行之有效的預防措施,第三步則主要是借助于技術手段采取相應的監測措施,最后針對已出現的問題進行及時補救。在后續步驟中都應該根據主動防御體系的運行數據,借助數據關聯、數據挖掘等大數據技術進行深度處理,及時修改前期的措施,以實現行之有效的科學防御。因此,可以建立下圖所示的主動防御體系,主要包括技術手段、管理方法、政策制定、人員培訓等方面。

該體系首先對當前狀態下潛在威脅進行識別,并采取一定的技術防御措施,同時針對當前狀態進行用戶行為區分;通過技術措施,對已發生的和可疑的威脅行為進行記錄和分析,并形成新的預警信息幫助識別新的威脅活動;同時以技術措施所形成的實際預警經驗完善對工作人員的思想教育;反過來,信息安全政策和信息安全意識培訓再對技術措施形成規范的指導,加強對潛在威脅行為的威懾力,并對技術手段提出新的要求。

結束語

云計算目前得到了廣泛的關注,成為行業的發展方向,但是云計算的發展也面臨許多關鍵性難題,其中安全問題首當其沖。可以預料,隨著云計算的不斷普及,云計算的安全性將成為制約云計算發展的核心因素。因此,研究云計算的安全問題顯得迫切而重要。本文基于安全理論從主動防御的視角給出了云計算的主動安全防御體系構建方法,以期對云計算的安全防御起到積極作用。

10.3969/j.issn.1001-8972.2015.15.020

猜你喜歡
措施體系信息
放養雞疾病防治八措施
今日農業(2021年9期)2021-11-26 07:41:24
構建體系,舉一反三
高中數學解題中構造法的應用措施
減少豬相互打斗的措施
豬業科學(2018年4期)2018-05-19 02:04:38
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
夏季豬熱應激及其防治措施
廣東飼料(2016年5期)2016-12-01 03:43:23
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
“曲線運動”知識體系和方法指導
“三位一體”德育教育體系評說
中國火炬(2010年7期)2010-07-25 10:26:09
“三位一體”建體系 長治久安防哮喘
健康之家(2009年5期)2009-05-26 06:47:08
主站蜘蛛池模板: 国产精品黄色片| 香蕉蕉亚亚洲aav综合| 久久99精品久久久久纯品| 国产网友愉拍精品视频| 青青草91视频| 国产91小视频在线观看| 在线观看欧美国产| 白浆视频在线观看| 亚洲女同一区二区| 亚洲欧美日韩动漫| 毛片久久久| 丁香婷婷在线视频| 午夜色综合| 永久免费无码成人网站| 日韩黄色精品| 国产精品永久不卡免费视频| 澳门av无码| 视频一区亚洲| 国产内射在线观看| 国产在线精彩视频论坛| 一级毛片a女人刺激视频免费| 国禁国产you女视频网站| 亚洲色图欧美在线| 99在线国产| 2020久久国产综合精品swag| 免费一级大毛片a一观看不卡| 99久久精品国产综合婷婷| 呦系列视频一区二区三区| 免费观看精品视频999| 欧美国产日产一区二区| 毛片网站观看| 精品久久久久成人码免费动漫 | 日韩国产综合精选| 国产成人精品2021欧美日韩| 亚洲日韩久久综合中文字幕| 国产不卡一级毛片视频| 中文字幕在线观看日本| 女人18毛片一级毛片在线 | 亚洲天堂网2014| 亚洲欧美日本国产专区一区| 激情综合五月网| 国模私拍一区二区三区| a欧美在线| 亚洲精品午夜无码电影网| 国产在线91在线电影| 欧美一级在线看| 亚洲无码视频一区二区三区| 欧美精品在线观看视频| 欧美一级99在线观看国产| 免费Aⅴ片在线观看蜜芽Tⅴ| 国产福利在线免费| 视频二区中文无码| 国产成人亚洲精品蜜芽影院| 日韩中文字幕免费在线观看| 在线高清亚洲精品二区| 在线观看无码a∨| 91精品啪在线观看国产60岁 | 色偷偷一区二区三区| 精品国产免费人成在线观看| 91免费观看视频| av在线5g无码天天| 国产亚洲视频在线观看| 亚洲国产欧洲精品路线久久| 亚洲国产中文欧美在线人成大黄瓜| 亚洲成人一区二区三区| 成年人视频一区二区| 国产美女在线观看| 手机在线免费不卡一区二| 日韩精品亚洲精品第一页| 日本三区视频| 中文字幕波多野不卡一区| 四虎成人在线视频| 又黄又湿又爽的视频| 欧美日韩北条麻妃一区二区| 亚洲高清在线天堂精品| 亚洲国产精品日韩专区AV| 1024国产在线| 这里只有精品免费视频| 国产精品欧美日本韩免费一区二区三区不卡 | 粉嫩国产白浆在线观看| 国产三级毛片| 国产精女同一区二区三区久|