999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于云計(jì)算的安全管理技術(shù)探究

2020-08-23 13:13:23高彥陳曉燕
數(shù)碼設(shè)計(jì) 2020年2期
關(guān)鍵詞:云計(jì)算

高彥 陳曉燕

摘要:隨著科技的發(fā)展,云計(jì)算已經(jīng)廣泛應(yīng)用于各個(gè)領(lǐng)域,不僅可以高效采集、傳輸、處理海量數(shù)據(jù),還可以通虛擬化技術(shù)提高資源的利用率,為用戶提供高性能的服務(wù)。如此重要的云計(jì)算,其安全管理問題就成了重中之重,只有保證云計(jì)算平臺(tái)的安全,才能保證信息系統(tǒng)和數(shù)據(jù)的安全。

關(guān)鍵詞:云計(jì)算;訪問控制;安全監(jiān)控;補(bǔ)丁漏洞

中圖分類號(hào):TP393.08? 文獻(xiàn)標(biāo)識(shí)碼:A? 文章編號(hào):1672-9129(2020)02-0024-01

Abstract: With the development of science and technology, cloud computing has been widely used in various fields. It can not only efficiently collect, transmit and process massive data, but also improve the utilization rate of resources through virtualization technology to provide users with high-performance services. Such an important cloud computing, its security management has become the top priority, only to ensure the security of cloud computing platform, to ensure the security of information system and data.

Key words: cloud computing; Access control; Safety monitoring; Patch holes

引言:云計(jì)算安全管理是指通過一定安全技術(shù)措施和管理手段,確保云計(jì)算資源的保密性、可用性、完整性、可控制性、抗抵賴性,保證不會(huì)導(dǎo)致云計(jì)算系統(tǒng)以及所含信息不會(huì)泄露或破壞。

1? 安全管理框架

從傳統(tǒng)上來看,安全管理在安全的網(wǎng)絡(luò)建設(shè)中發(fā)揮著重要作用。通過安全管理平臺(tái),可以實(shí)現(xiàn)對(duì)安全設(shè)備的集中管理與控制、直觀的實(shí)時(shí)事件監(jiān)控、安全事件綜合分析,并能夠提供清晰全面的統(tǒng)計(jì)報(bào)告,方便用戶隨時(shí)掌控當(dāng)前網(wǎng)絡(luò)安全狀況,在增強(qiáng)整網(wǎng)安全可視化的同時(shí),通過集中的策略管理,簡(jiǎn)化多臺(tái)設(shè)備安全策略部署工作,節(jié)省維護(hù)成本。其安全需求可由底向上可分為物理設(shè)備的安全性、網(wǎng)絡(luò)的安全性、平臺(tái)應(yīng)用進(jìn)程的安全性、數(shù)據(jù)信息的安全性和租戶身份授權(quán)與認(rèn)證。同時(shí)根據(jù)每個(gè)層次的安全特性,有相應(yīng)的安全管理技術(shù)來保證該層次的安全,由底向上分別是可用性管理、網(wǎng)關(guān)控制、安全監(jiān)控、恢復(fù)補(bǔ)丁漏洞安全和訪問控制。

2? 安全管理技術(shù)

2.1安全恢復(fù)機(jī)制、安全漏洞、補(bǔ)丁及配置。恢復(fù)機(jī)制是保證服務(wù)可靠性和可用性的重要手段,是典型的事后反應(yīng)機(jī)制。系統(tǒng)恢復(fù)是惡意軟件防御中的一個(gè)重要方向,可以采用回滾和重放技術(shù),通過記錄進(jìn)程內(nèi)存狀態(tài)以及進(jìn)程與系統(tǒng)的交互關(guān)系實(shí)現(xiàn)回滾和重放,保證系統(tǒng)的安全性。漏洞管理可以幫助保護(hù)主機(jī)、網(wǎng)絡(luò)設(shè)備和應(yīng)用程序避免遭針對(duì)已知的漏洞的攻擊。成熟機(jī)構(gòu)一般會(huì)建立完善的漏洞管理過程,其中包括對(duì)連接到機(jī)構(gòu)網(wǎng)絡(luò)的系統(tǒng)進(jìn)行例行掃描、評(píng)估漏洞對(duì)機(jī)構(gòu)的風(fēng)險(xiǎn)、解決風(fēng)險(xiǎn)的加固過程。技術(shù)漏洞管理應(yīng)當(dāng)以有效、系統(tǒng)且可重復(fù)的方式實(shí)施,并采取側(cè)量措施以確保其有效性。這些考慮應(yīng)將操作系統(tǒng)和其他使用的應(yīng)用程序包含在內(nèi)。安全補(bǔ)丁管理與漏洞管理類似,在保護(hù)主機(jī)、網(wǎng)絡(luò)設(shè)備和應(yīng)用程序進(jìn)免未授權(quán)用戶針對(duì)已知漏洞的攻擊方面,安全補(bǔ)丁管理也是一個(gè)重要的威脅管理要素。補(bǔ)丁管理過程遵循變更管理框架,并直接從用戶漏洞管理程序得到反饋,從而降低來自機(jī)構(gòu)內(nèi)部和外部的威脅。安全配置管理可以保護(hù)主機(jī)和網(wǎng)絡(luò)設(shè)備免遭未收錢用戶利用配置弱點(diǎn)實(shí)施的攻擊。安全配置管理與漏洞管理程序密切相關(guān),是整體安全配置管理的一部分。

2.2訪問控制。訪問控制管理為用戶和系統(tǒng)管理員提供一系列資源訪問管理功能,包括訪問網(wǎng)絡(luò)、系統(tǒng)和應(yīng)用程序資源等。主要解決如下問題:一是用戶權(quán)限的分配;二是用戶工作職能和責(zé)任的權(quán)限分配;三是訪問權(quán)限的認(rèn)證方法和認(rèn)證強(qiáng)度;四是核實(shí)權(quán)限分配的審計(jì)和報(bào)告。在云計(jì)算中,網(wǎng)絡(luò)訪問控制表現(xiàn)為云計(jì)算防火墻策略,這個(gè)策略在云計(jì)算的出入口處執(zhí)行基于主機(jī)的訪問控制,并對(duì)云計(jì)算內(nèi)部的實(shí)例進(jìn)行邏輯分組。通常是使用基于標(biāo)準(zhǔn)TCP/IP協(xié)議參數(shù)的策略實(shí)現(xiàn),包括IP,源端口、目的IP及目的端口等。云計(jì)算的訪問控制與基于網(wǎng)絡(luò)的訪問控制相比,云計(jì)算用戶訪問控制尤為重要,因?yàn)樗菍⒂脩羯矸菖c云計(jì)算資源綁定在一起的重要手段。通過對(duì)用戶身份的訪問控制,可以確保其真實(shí)身份,防止惡意用戶違規(guī)使用云計(jì)算平臺(tái),保障云計(jì)算的安全。

2.3可用性管理。云計(jì)算服務(wù)也不可避免地會(huì)出現(xiàn)停機(jī),停機(jī)的情況不同,影響用戶的嚴(yán)重程度和范圍也不同。計(jì)算服務(wù)的彈性和可用性取決于幾個(gè)因素:云計(jì)算服務(wù)提供商的數(shù)據(jù)中心架構(gòu)(負(fù)載均衡、網(wǎng)絡(luò)、系統(tǒng))、應(yīng)用程序架構(gòu)、主機(jī)位置冗余、多個(gè)互聯(lián)網(wǎng)服務(wù)提供商,以及數(shù)據(jù)存儲(chǔ)架構(gòu)等。對(duì)于云計(jì)算平臺(tái)系統(tǒng),通過虛擬機(jī)HA熱遷移高可用性技術(shù),可以避免因”計(jì)劃內(nèi)停機(jī)”而導(dǎo)致業(yè)務(wù)中斷。通過監(jiān)控主機(jī)IPMI數(shù)據(jù),在物理機(jī)出現(xiàn)故障預(yù)警時(shí)動(dòng)態(tài)遷移該節(jié)點(diǎn)上的虛擬機(jī)至健康的主機(jī)節(jié)點(diǎn)上。采用虛擬內(nèi)存同步技術(shù)和IO多路徑熱轉(zhuǎn)移技術(shù),實(shí)現(xiàn)客戶虛擬機(jī)系統(tǒng)在冗余的物理機(jī)節(jié)點(diǎn)間雙活同步運(yùn)行,即使是計(jì)劃外停機(jī),運(yùn)行在上面的虛擬機(jī)遷移恢復(fù)時(shí)間也可以控制在幾分鐘以內(nèi),保障業(yè)務(wù)連續(xù)運(yùn)行。

2.4網(wǎng)關(guān)控制。網(wǎng)關(guān)控制是為用戶提供了一個(gè)控制點(diǎn),讓用戶能夠很好地控制用戶與“云”的連接以及“云”環(huán)境中和企業(yè)數(shù)據(jù)中心內(nèi)應(yīng)用訪問的安全防護(hù)。虛擬化環(huán)境下的安全網(wǎng)關(guān)要針對(duì)云計(jì)算復(fù)雜環(huán)境的綜合防御系統(tǒng),融合遠(yuǎn)程安全接入、安全訪問控制、抗拒絕服務(wù)攻擊、入侵防御、Web安全等技術(shù),具備檢測(cè)、分析、決策、響應(yīng)相結(jié)合的聯(lián)動(dòng)防御能力,有效抵御來自物理硬件層、虛擬層、調(diào)度管理層、應(yīng)用層等各個(gè)層次的威脅。通過網(wǎng)關(guān)控制,可以更好地保障云計(jì)算網(wǎng)絡(luò)的安全特性,使安全攻擊被網(wǎng)關(guān)阻隔在云計(jì)算之外,更大程度上保障內(nèi)部數(shù)據(jù)的安全。

2.5安全監(jiān)控。監(jiān)控是租戶及時(shí)知曉服務(wù)狀態(tài)以及提供商了解系統(tǒng)運(yùn)行狀態(tài)的必要手段,可以為系統(tǒng)安全運(yùn)行提供數(shù)據(jù)支撐。常見的監(jiān)控機(jī)制包括軟件內(nèi)部監(jiān)控和虛擬化環(huán)境監(jiān)控兩種。云計(jì)算安全監(jiān)控與傳統(tǒng)軟件運(yùn)行環(huán)境不同,云計(jì)算分布式、去中心化的等特性對(duì)軟件監(jiān)測(cè)技術(shù)帶來了挑戰(zhàn),監(jiān)控系統(tǒng)應(yīng)提供對(duì)并行和云計(jì)算分布式系統(tǒng)的運(yùn)行時(shí)監(jiān)控支持,通過跟蹤運(yùn)行時(shí)軟件調(diào)用路徑的方法,進(jìn)行系統(tǒng)性能瓶頸的分析,達(dá)到軟件內(nèi)部安全問題的監(jiān)控。在日常維護(hù)過程中,可以將安全監(jiān)控工具部署在hypervisor中,能夠?qū)崿F(xiàn)對(duì)每臺(tái)再用的虛擬機(jī)的運(yùn)行情況、內(nèi)在屬性使用率、動(dòng)態(tài)遷移性能和安全狀態(tài)的監(jiān)控,在出現(xiàn)負(fù)載過大或收到安全攻擊時(shí)可以及時(shí)的得到信息從而采取相關(guān)措施來對(duì)虛擬機(jī)進(jìn)行保護(hù)。

參考文獻(xiàn):

[1]倪志宏. 基于云計(jì)算的網(wǎng)絡(luò)安全及管理應(yīng)用研究[J]. 電腦知識(shí)與技術(shù):學(xué)術(shù)交流(5期):3021-3022.

猜你喜歡
云計(jì)算
云計(jì)算虛擬化技術(shù)在電信領(lǐng)域的應(yīng)用研究
基于云計(jì)算的醫(yī)院信息系統(tǒng)數(shù)據(jù)安全技術(shù)的應(yīng)用探討
談云計(jì)算與信息資源共享管理
志愿服務(wù)與“互聯(lián)網(wǎng)+”結(jié)合模式探究
云計(jì)算與虛擬化
基于云計(jì)算的移動(dòng)學(xué)習(xí)平臺(tái)的設(shè)計(jì)
基于云計(jì)算環(huán)境下的ERP教學(xué)改革分析
科技視界(2016年22期)2016-10-18 14:33:46
基于MapReduce的故障診斷方法
實(shí)驗(yàn)云:理論教學(xué)與實(shí)驗(yàn)教學(xué)深度融合的助推器
云計(jì)算中的存儲(chǔ)虛擬化技術(shù)應(yīng)用
科技視界(2016年20期)2016-09-29 13:34:06
主站蜘蛛池模板: 另类综合视频| 亚洲欧美综合精品久久成人网| 久久久久国产一级毛片高清板| 亚洲一级毛片在线观播放| 老色鬼久久亚洲AV综合| m男亚洲一区中文字幕| 亚洲成人精品| 国产视频你懂得| a级毛片免费网站| 日韩成人高清无码| 国产丰满大乳无码免费播放| 中文字幕久久波多野结衣 | 欧美综合中文字幕久久| 91在线激情在线观看| 精品国产一区91在线| 欧美a在线| 日本a级免费| 最新国产精品第1页| 国产在线无码一区二区三区| 国产乱人视频免费观看| 日韩a级毛片| 色噜噜久久| 欧美日韩精品在线播放| 91丝袜在线观看| 国产美女自慰在线观看| 国产精品亚洲天堂| 97亚洲色综久久精品| 最新日本中文字幕| 欧美日韩北条麻妃一区二区| 99视频全部免费| 亚洲永久视频| 久久精品66| 亚洲欧美日韩成人高清在线一区| 伊人久久久大香线蕉综合直播| 天天视频在线91频| 国产成人高清亚洲一区久久| 国产无人区一区二区三区| 欧美天堂在线| 国产浮力第一页永久地址| 国产精品yjizz视频网一二区| 国产精品区视频中文字幕| 久久一级电影| 高清国产va日韩亚洲免费午夜电影| 国产麻豆精品在线观看| 成年女人a毛片免费视频| 黄片在线永久| 中文字幕亚洲另类天堂| 亚洲第一精品福利| 欧美黑人欧美精品刺激| 一本大道东京热无码av| 亚洲精品在线观看91| 成人福利在线看| 亚洲精品综合一二三区在线| 国产无码高清视频不卡| 亚洲国产精品无码久久一线| 午夜视频在线观看免费网站| 亚洲AV无码精品无码久久蜜桃| 国产在线啪| 欧美中文字幕在线二区| 九九热精品在线视频| 中文字幕自拍偷拍| 永久毛片在线播| 国产精品极品美女自在线网站| 成人小视频网| 久久精品国产亚洲麻豆| 欧美综合在线观看| 国产不卡一级毛片视频| 熟妇人妻无乱码中文字幕真矢织江| 久久semm亚洲国产| 欧美久久网| 国产h视频在线观看视频| 成人福利在线观看| 国产亚洲精品91| 亚洲中文字幕av无码区| 国产91视频观看| 日本在线欧美在线| 国产一区成人| 国产精品区视频中文字幕| 无码专区在线观看| 欧美成人午夜影院| 国产91视频观看| 亚洲天堂成人在线观看|