云平台安全监管及体系设计
发布于 2022-06-01 17:01
摘 要
由于云环境资源高度整合且边界不清晰,因此存在安全风险,此外目前缺乏对云平台安全状态的全面认知,阻碍了云平台进一步的应用和发展。根据云计算应用典型系统架构特点,全面梳理云计算环境所面临的各种安全威胁,并针对云计算环境分层体系架构特点,结合现有的云安全标准和规范,研究了云计算的安全防护体系,提出了基于统一安全的策略,设计和构建了云安全监管体系。
1 云安全风险分析
由于云环境中采用了虚拟化共享技术,使得不同应用之间的资源能够充分共享,但应用软件结构更加复杂,应用业务逻辑层次增加,导致攻击者可利用的攻击面增加,可使用的攻击路径和攻击手段也大大增加。此外,云平台不同架构层次上,也有着不同的安全风险。
2 云安全标准规范
云计算的安全问题已成为阻碍其发展的重要因素。为了促进云计算的发展,规范提高云平台的安全性,因此需要提供统一的云计算安全标准。各国政府机构和国际标准化组织制定了许多云计算安全的标准,这些标准规范成为了评判云平台安全性的重要依据。

3 云平台安全体系

4 云安全监管体系设计


5 结 语
安全性问题已成为阻碍云计算技术进一步应用和推广的最大障碍。云安全监管系统能改变云平台对安全风险缺乏感知、分析和评估手段的现状,打破云平台安全的“黑盒”情况。本文设计基于对云平台网络流量、安全策略和安全数据的汇总分析,并与安全管理系统等现有安全信息系统联动,能够对云平台的配置合规性、组件完整性、身份可信性、系统脆弱性、策略有效性进行评估,实现对云平台安全的“可看可查”和“可管可控”,提升云平台安全防御能力。
引用本文:崔 阳,尚 旭,金 鑫,王 进,温尚国.云平台安全监管及体系设计[J].通信技术,2021,54(8):2003-2012
作者简介>>>
崔 阳,男,硕士,工程师,主要研究方向为云计算与信息安全等;
尚 旭,男,硕士,工程师,主要研究方向为云计算与信息安全等;
金 鑫,男,本科,工程师,主要研究方向为云计算与安全攻防等;
王 进,男,本科,工程师,主要研究方向为云计算与信息安全等;
温尚国,男,硕士,工程师,主要研究方向为云计算与信息安全等。
选自《通信技术》2021年8期(为便于排版,已省去原文参考文献)
本文来自网络或网友投稿,如有侵犯您的权益,请发邮件至:aisoutu@outlook.com 我们将第一时间删除。
相关素材