• 快捷搜索
  • 全站搜索

云计算安全问题突出

2012-08-19 23:44:05作者:国家信息化专家咨询委员会委员、院士 沈昌祥编辑:
云计算中心是特殊的信息系统,其安全等级保护应从技术和管理角度全面实施。实施可参照GB/T25070—2010《信息系统安全等级保护设计技术要求》建立安全可信的防护框架。

云计算中心是特殊的信息系统,其安全等级保护应从技术和管理角度全面实施。

云计算安全.jpg

一、基本概念
        1.什么是云计算
        维基百科(wikipedia.com)认为云计算是一种能够动态伸缩的虚拟化资源,通过互联网以服务的方式提供给用户的计算模式,用户不需要知道如何管理那些支持云计算的基础设施。

        云计算是一种运营模式,把IT资源、数据和应用作为服务通过网络提供给用户。服务方式改变为共享数据中心。

        与用户应用对应的计算机系统,只是计算模式的变化。计算模式发展历史如下表所示,10年一变。 

云计算安全与等级保护表.jpg

        2.云计算的特点
        云计算主要有四个特点:

        (1)硬件和软件都是资源,通过互联网以服务的方式提供给用户(宽带接入)。

        (2)这些资源都可以根据需要动态扩展和配置(动态异构)。

        (3)这些资源在物理上以分布式的共享方式存在,但在逻辑上以单一整体的形式呈现(虚拟共享)。

        (4)用户按需要使用云中的资源,按实际使用量付费(按需控制)。

        3.云计算的计算环境
        依据云计算服务的计算环境可分为三层:基础架构即服务(IaaS)、平台即服务PaaS)和软件即服务(SaaS),(如图1、图2所示)。

云计算安全与等级保护图1.jpg
云计算安全与等级保护图2.jpg
 

        基础架构即服务:该层提供基本的计算和存储能力。

        平台即服务:通常也称为“云计算操作系统”。它为终端用户提供基于互联网的应用开发环境,包括应用编程接口和运行平台等。

        软件即服务:为用户提供可以直接为其所用的软件。

        基础架构和平台:构成计算节点,软件支持应用。

        4.云计算的服务模式
        依据云计算的部署方式和服务对象范围可以分为三类:公共云、私有云和混合云。(见图3)

云计算安全与等级保护图3.jpg
 

        公共云:由若干企业和用户共享使用的云环境。

        私有云:由某个企业独立构建和使用,不对公众开放的云环境。

        混合云:指公共云与私有云的混合。

 1 2 3 下一页 尾页

扫码即可手机
阅读转发此文

本文评论

相关文章