云計算采用多租戶模式實現(xiàn)了可擴展性、可用性、可管理性并提升了系統(tǒng)運行效率,但其代價是用戶數(shù)據(jù)的混合存儲。雖然云計算應(yīng)用在設(shè)計之初已采用諸如“數(shù)據(jù)標記”等技術(shù)以防非法訪問其他用戶數(shù)據(jù)
2018-04-23 閱讀全文>>同態(tài)加密是基于數(shù)學難題的計算復(fù)雜性理論的密碼學技術(shù)。這種技術(shù)可實現(xiàn)在加密的數(shù)據(jù)中進行諸如檢索、比較等操作,得出正確的結(jié)果,而在整個處理過程中無需對數(shù)據(jù)進行解密,因此這種加密機制比較適用于動態(tài)數(shù)據(jù)的場景。
2018-04-23 閱讀全文>>為了保證數(shù)據(jù)的機密性,云服務(wù)提供商除了需要提供可靠的密鑰管理方案外,還需向用戶提供如下安全基礎(chǔ)設(shè)施:CA認證中心、簽名服務(wù)器、安全網(wǎng)關(guān)、加密文件系統(tǒng)、硬件USB Key做強認證。
2018-04-23 閱讀全文>>對于靜態(tài)數(shù)據(jù)加密(如長期的檔案存儲),一些用戶加密他們自己的數(shù)據(jù)然后發(fā)送密文給云服務(wù)提供商。這些用戶控制并保存密鑰,在需要的情況下解密數(shù)據(jù)。
2018-04-23 閱讀全文>>可選擇的數(shù)據(jù)加密算法有兩種:對稱加密和非對稱加密。對稱加密算法是它本身的逆反函數(shù),即加密和解密使用同一個密鑰,解密時使用與加密同樣的算法即可得到明文。常見的對稱加密算法有DES、AES、IDEA、RC4、RC5、RC6等。
2018-04-23 閱讀全文>>云計算環(huán)境中的存儲數(shù)據(jù)可以分為兩類:靜態(tài)數(shù)據(jù)和動態(tài)數(shù)據(jù)。靜態(tài)數(shù)據(jù)是指用戶的文檔、報表、資料等不參與計算的用戶數(shù)據(jù);動態(tài)數(shù)據(jù)是指需要動態(tài)驗證或參與計算的用戶數(shù)據(jù)。本節(jié)將從數(shù)據(jù)加密算法、密鑰管理方案及安全基礎(chǔ)設(shè)施三方面闡述靜態(tài)數(shù)據(jù)加密機制。
2018-04-23 閱讀全文>>傳統(tǒng)IT系統(tǒng)中,數(shù)據(jù)的所有權(quán)和管理權(quán)是統(tǒng)一的,都屬于用戶本身。而在云計算環(huán)境下,最大的不同是用戶需要把數(shù)據(jù)交給云服務(wù)提供商,造成數(shù)據(jù)所有權(quán)與管理權(quán)的分離。用戶擁有數(shù)據(jù)的所有權(quán),但是數(shù)據(jù)的管理權(quán)不再僅屬于用戶自己,云服務(wù)提供商可以管理和維護本屬于用戶的私有數(shù)據(jù)。
2018-04-23 閱讀全文>>本節(jié)描述的云服務(wù)域從SaaS、PaaS、NaaS、IaaS這4個層面展開討論。由于云服務(wù)域中的數(shù)據(jù)安全比較特殊,所有層面均可涉及到數(shù)據(jù)安全。因此,本節(jié)將云數(shù)據(jù)安全單獨作為一個子節(jié)進行論述。
2018-04-20 閱讀全文>>在系統(tǒng)論述云計算安全技術(shù)之前,首先需要建立一個合理、完備的安全架構(gòu)體系。在云安全構(gòu)架的指導(dǎo)下,可以有效地部署各種云安全關(guān)鍵技術(shù),以滿足云業(yè)務(wù)提供商、運營商、安全廠商、用戶構(gòu)成的云生態(tài)系統(tǒng)的安全需求,從容應(yīng)對云環(huán)境下各種安全威脅。
2018-04-20 閱讀全文>>云計算已成為ICT產(chǎn)業(yè)發(fā)展的熱點,云計算本質(zhì)上是傳統(tǒng)電信IDC增值業(yè)務(wù)的延伸和擴展,通過互聯(lián)網(wǎng)對用戶提供IT基礎(chǔ)資源(包括計算、存儲、網(wǎng)絡(luò)、軟件等)的按需租用,能夠降低用戶的IT運維成本,使得用戶可以專注于自身業(yè)務(wù)。
2018-04-20 閱讀全文>>值得注意的是,在國際標準組織的云安全工作半數(shù)為我國通信企事業(yè)單位(中國電信、中國聯(lián)通、工信部電信研究院、中興通訊公司等)牽頭,這表明我國云安全國際標準化工作已處于領(lǐng)先地位。
2018-04-20 閱讀全文>>國內(nèi)外各標準組織與云安全相關(guān)的標準情況如表4-1所示,國際標準組織的云安全工作相對分散,這與其關(guān)注范圍有關(guān)。
2018-04-20 閱讀全文>>隱私保護機制中的身份和訪問管理、隱私保護機制中存儲數(shù)據(jù)隱私保護、公有云中保護云隱私的云審計策略及隱私保護機制中立法及相關(guān)的法律制度。
2018-04-20 閱讀全文>>云存儲服務(wù)安全技術(shù)及框架研究”項目,主要研究云存儲服務(wù)安全技術(shù)與框架,并詳細分析框架中的應(yīng)用層、數(shù)據(jù)層、系統(tǒng)管理層和存儲設(shè)備層上的服務(wù)安全關(guān)鍵技術(shù)。主要適用于各云存儲安全平臺的構(gòu)建,對如何確保應(yīng)用安全、數(shù)據(jù)安全,如何提高可信平臺進行了詳細研究。
2018-04-20 閱讀全文>>自2011年以來,中國通信標準化協(xié)會網(wǎng)絡(luò)與信息安全工作組( CCSA TC8)承擔了大量的云安全標準化工作。
2018-04-20 閱讀全文>>1547條 上一頁 1.. 77 78 79 80 81 ..104 下一頁