云计算安全防护

对云计算各层次面临的安全威胁进行全方位深入分析,建立云计算安全框架,开展云安全关键技术研究工作。重点研究云计算平台用户数据安全和隐私保护技术,通过边界安全隔离、严格访问控制、敏感数据脱敏管理、数据安全删除技术、数据加密技术、密钥管理、数据安全存储机制、数据安全透明、数据安全审计等技术,保护用户的隐私数据信息。

  对云计算各层次面临的安全威胁进行全方位深入分析,建立云计算安全框架,开展安全关键技术研究工作。重点研究云计算平台用户数据安全和隐私保护技术,通过边界安全隔离、严格访问控制、敏感数据脱敏管理、数据安全删除技术、数据加密技术、密钥管理、数据安全存储机制、数据安全透明、数据安全审计等技术,保护用户的隐私数据信息。分析公众服务云、企业私有云系统相关安全问题,提出私有云和公有云具体的实施建议,指导现网南方基地等云计算平台建设项目。

  云计算代表IT领域向集约化、规模化与专业化道路发展的趋势,是IT领域正在发生的深刻变革。但它在提高使用效率的同时,为实现用户信息资产安全与隐私保护带来极大的冲击与挑战。当前,安全成为云计算领域亟待突破的重要问题,其重要性与紧迫性已不容忽视。研究院安全技术研究所围绕集团和省公司对云计算的实际建设、运营需求,深入开展了云计算安全技术研究工作。

  开展了云计算平台安全威胁分析,对云计算平台各层次面临的安全威胁进行全方位的深入分析,并基于安全威胁,建立如图所示的综合性云计算安全框架,并积极开展其中各安全关键技术的研究工作。

  图云计算平台安全框架

  数据安全以及用户隐私的保护是决定云计算服务开展的先决条件,研究院开展了云计算平台用户数据安全和隐私保护技术研究,通过边界的安全隔离、严格的访问控制、敏感数据的脱敏管理、数据传输过程的安全数据安全删除技术、数据加密技术、密钥管理、数据安全存储机制、数据安全透明、可视技术、数据安全审计方案等技术防止云服务商恶意泄露或出卖用户隐私信息,或者对用户数据进行搜集和分析,挖掘出用户隐私数据。

  构建云计算基础架构及安全服务体系,在云计算平台上整合各种安全服务能力是实现云用户安全目标的重要技术手段。并积极探索基于云计算平台提供内容监控、云漏洞检测、云病毒查杀、透明性查询等动态差异化的安全增值服务。

  图安全服务能力体系研究

  此外,还进行并完成云计算平台安全设备功能要求的研究及规范制定,指导现网云平台建设和运维;根据云计算的特点,分析公众服务云、企业私有云系统相关安全问题,分别提出私有云和公有云具体的实施建议,指导集团公司公、私有云平台建设。

(责任编辑:闫小琪)

顶一下
(1)
100%
踩一下
(0)
0%
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:点击我更换图片
图片资讯

针锋相对 四招防御APT攻击

针锋相对 四招防御APT攻击

APT即“Adavanced Persistent Threat”,是指针对明确目标的持续的、复杂的网络攻击。...[详细]

浏览器必备的五大安全附加组件

浏览器必备的五大安全附加组件

随着云计算和基于Web的业务应用程序的兴起,尽可能的保证浏览器安全已成为关键。并非...[详细]

未来无线路由需要改进的地方

未来无线路由需要改进的地方

对于一般人来说,现有无线路由器的主要目是让手机和平板等设备连上网络,方便自己在特...[详细]

怎样在不同网络安全需求下创建DMZ区

怎样在不同网络安全需求下创建DMZ区

安全区的定义在建立安全网络过程中起着至关重要的作用。DMZ (Demilitarized Zone)是网...[详细]

教你如何利用Wireshark监测无线网络

教你如何利用Wireshark监测无线网络

计算机安全始终是一个让人揪心的问题,网络安全则有过之而无不及。无线网络是黑客们最...[详细]