999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

云計算安全規劃方案探討

2018-09-10 15:59:24何靜
計算機與網絡 2018年19期
關鍵詞:用戶管理

何靜

隨著信息化對低成本海量數據存儲和大規模并行計算的需求快速增長,云計算應運而生。它是基于互聯網的新型IT服務提供架構,是利用集群計算能力通過互聯網向公眾提供服務的互聯網新業務形式。采用云計算技術能有效利用資源,節能減排、降本增效,實現企業效益與社會效益的同步提升。同時,云計算有利于增強應用協同、提供豐富應用并增加用戶粘性。

隨著云計算建設的深入,數據安全日趨重要。由于在云計算環境下,用戶數據存儲在“云”服務器上,如何保證用戶所存儲的數據對于其他人員來說是不透明的,讓“云”中的數據能夠在網絡間安全高效地傳輸,正成為“云”建設者越來越大的挑戰。

1.網絡層面安全方案

根據云計算數據中心的結構特點,首先進行安全域劃分,并采用VPN、防火墻、VLAN以及分布式虛擬交換機等實現各域的安全隔離,避免網絡安全問題的擴散。

整個云網絡劃分為用戶域、接入域、計算域、服務域和管理域,各域之間采用防火墻進行安全隔離。將虛擬主機按照用戶等級劃分安全區域,不同安全等級的虛擬機采用不同等級的安全保障方案。原則上不同安全等級的用戶之間數據不能互訪,虛擬機的數據遷移不能跨安全等級。

各安全域邊界部署防火墻或者虛擬防火墻進行安全防御。針對部分互聯網應用,在出口路由器單獨規劃出口接口,避免此類業務搶占重要生產系統的資源。

2.用戶信息和數據安全方案

用戶信息和數據安全主要保證用戶信息和數據的安全性,以及云環境下數據的可用性、保密性和完整性。

(1)數據安全隔離:主要通過VLAN、防火墻等方式控制不同虛擬機用戶之間的非法訪問,以保護每個租戶數據的安全與隱私。另外通過防火墻控制不同集群之間的互通,由于防火墻根據IP地址段劃分安全域,即使內層VLAN相同,但由于處在不同集群(IP地址不同),也可通過防火墻安全域策略進行隔離。

(2)數據加密存儲:為高等級用戶提供可選的數據加密存儲服務,防止數據被他人非法窺探。在加密密鑰管理方面,應采用集中化的用戶密鑰管理與分發機制,實現對用戶信息存儲的高效安全管理與維護。同時,為防止系統管理員非授權訪問用戶數據,需要規范管理,將系統管理員和密鑰管理員權限分離;

密鑰管理員僅具有管理用戶密鑰的權限,不具備訪問系統的權限,無法基于密鑰進行數據訪問;

系統管理員可以訪問系統,但不具備密鑰管理功能,無法獲得密鑰,從而無法進行非授權訪問。

(3)數據備份與恢復

不論數據存放在何處,用戶都應該慎重考慮數據丟失的風險。為應對突發的云計算平臺的系統性故障或災難事件,對數據進行備份及快速恢復十分重要。如在虛擬化環境下,應能支持基于磁盤的備份與恢復,實現快速的虛擬機恢復,應支持文件級完整與增量備份,保存增量更改以提高備份效率。

(4)數據的殘留清理

云計算環境下,由于采用的是共享存儲,其業務數據或者用戶數據在業務發生遷移或者用戶數據遷移刪除時,需防止非法惡意恢復盜取數據。在存儲資源進行重新分配前,必須進行完整的數據擦除,在對存儲的用戶文件或對象刪除后,對對應的存儲區進行完整的數據擦除或標識為只寫(只能被新的數據覆寫),防止被非法惡意恢復。同時,將備份區里的相應數據進行刪除,防止數據被非授權恢復。

3.虛擬層安全

通常業務平臺的網絡安全由防火墻實現,而防火墻設備通常部署在業務平臺的網絡出口。由于虛擬化技術的引入,所有同一安全等級的服務器設備都將規劃在一個平面內,打破了物理邊界。同一物理主機下的虛擬機之間的數據交互通過虛擬交換機vSwitch實現,這部分流量并不會出現在物理交換機上,因此傳統的基于物理安全邊界的網絡安全防護機制難以有效應用在虛擬的安全防護之上。應主要通過引入虛擬防火墻的方式來對虛擬化安全策略進行部署,虛擬機安全重點在于防止客戶虛擬機惡意訪問虛擬平臺或其他客戶的虛擬機資源。

云計算作為一種新興的信息服務模式,盡管會帶來新的安全風險和挑戰,但其與傳統IT信息服務的安全需求本質上并無區別,核心需求仍是對應用及數據的機密性、完整性、可用性以及隱私性的保護。因此,只要針對不同的層面做好相應的信息安全保護機制,云計算的安全風險就能夠得到有效地防范。

猜你喜歡
用戶管理
棗前期管理再好,后期管不好,前功盡棄
今日農業(2022年15期)2022-09-20 06:56:20
加強土木工程造價的控制與管理
如何加強土木工程造價的控制與管理
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
“這下管理創新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
人本管理在我國國企中的應用
現代企業(2015年8期)2015-02-28 18:54:47
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 色网在线视频| 亚洲啪啪网| 久久精品国产91久久综合麻豆自制| 亚洲日韩精品伊甸| 草逼视频国产| 99999久久久久久亚洲| 免费国产黄线在线观看| 特级毛片8级毛片免费观看| 亚洲第一视频免费在线| 国产69精品久久久久妇女| 97精品伊人久久大香线蕉| 亚洲精品高清视频| 欧美亚洲激情| 热伊人99re久久精品最新地| 欧美不卡视频在线观看| 中文字幕资源站| 国产在线视频福利资源站| 精品国产中文一级毛片在线看| 日本不卡视频在线| 亚洲视频二| 91在线精品麻豆欧美在线| 99精品国产电影| 91久久精品国产| 国产成人麻豆精品| 亚洲美女一区二区三区| 午夜视频在线观看免费网站 | 亚洲精品日产精品乱码不卡| 成人综合在线观看| 少妇精品在线| 欧美另类第一页| 欧美日在线观看| 久久婷婷六月| 中国毛片网| 九九热在线视频| 国产日韩精品一区在线不卡| 亚洲精品欧美日韩在线| 久久国产精品影院| 亚洲天堂2014| 一级一毛片a级毛片| 女同国产精品一区二区| 亚洲成人免费在线| 免费国产一级 片内射老| 午夜福利免费视频| 无码一区18禁| 亚洲精品在线91| 国产成人成人一区二区| 久久激情影院| 一级毛片免费观看久| 一级黄色欧美| 永久在线播放| 波多野结衣一区二区三区88| 国产成人喷潮在线观看| 欧美精品xx| 999精品视频在线| 国产精品吹潮在线观看中文| 无码AV动漫| 国产99精品视频| 中文字幕人成人乱码亚洲电影| 午夜国产精品视频| 精品少妇人妻一区二区| 欧美激情二区三区| 国产综合网站| 波多野结衣二区| 久久综合五月| 国产精品自拍露脸视频| 久久a毛片| 韩日无码在线不卡| 日韩中文欧美| 日本国产在线| 欧美精品三级在线| 日韩高清中文字幕| 欧美成人怡春院在线激情| AV老司机AV天堂| 色偷偷一区二区三区| 国产亚洲精久久久久久无码AV| 欲色天天综合网| 国产性生大片免费观看性欧美| 国产成人综合日韩精品无码不卡 | 亚洲AV无码乱码在线观看代蜜桃 | 欧美高清日韩| 自拍欧美亚洲| 欧美一区二区三区不卡免费|