




版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
1、云計算解決方案之云安全匯總云計算解決方案之云安全提綱云計算平臺面臨的威脅云計算安全平臺框架云計算安全四方面足夠安全的云計算對用戶至關重要75CIO關心云計算安全關心云計算安全63的的CIO關心云計算的性能和投資成本關心云計算的性能和投資成本云計算安全問題關注云計算安全問題關注l服務可用性服務可用性l數(shù)據(jù)機密性和完整性數(shù)據(jù)機密性和完整性l隱私權的保護隱私權的保護IDC autumn 202X云計算平臺安全問題分析安全認證l攻擊攻擊p中間人攻擊p重放攻擊p僵尸網(wǎng)絡p拒絕式服務攻擊l客戶客戶l身份偽造身份偽造l冒充冒充l云計算應用認證根密鑰竊取云計算應用認證根密鑰竊取虛擬化安全l漏洞攻擊漏洞攻擊pV
2、MWare 漏洞pHyperVM:zero-dayp僵尸網(wǎng)絡p拒絕式服務攻擊l黑客盜用黑客盜用拒絕服務攻擊lDoS&DDoSp不是云計算特有p關鍵核心數(shù)據(jù)和服務遷移到云計算中心p拒絕服務帶來的后果影響更嚴重l消耗主機可用資源消耗主機可用資源pLand、Teardrop、SYN Flood、UDP Flood、ICMP Flood、Smurfp消耗服務器鏈路帶寬云制圖攻擊lDoS&DDoSp定位在第三方云計算服務托管的Web服務器物理位置的計劃。云制圖旨在繪制服務提供商的基礎設施,以確定特定虛擬機(VM)可能的位置。l存在的攻擊行為p攻擊亞馬遜數(shù)據(jù)共享的API設置p旁道攻擊其它:
3、訪問控制授權、數(shù)據(jù)機密性及完整性、隱私權保護、入侵檢測、容災及數(shù)據(jù)冗余、惡意代碼防役提綱云計算平臺面臨的威脅云計算安全平臺框架云計算安全四方面云計算安全平臺框架提綱云計算平臺面臨的威脅云計算安全平臺框架云計算安全四方面四方面安全考慮定制加固定制加固Linux基于基于Xen、KVM的開源系統(tǒng)的開源系統(tǒng)虛擬化虛擬化業(yè)務計算資源調(diào)度業(yè)務計算資源調(diào)度分布式數(shù)據(jù)庫分布式數(shù)據(jù)庫分布式文件系統(tǒng)分布式文件系統(tǒng)通用通用PC或刀片或刀片大規(guī)模計算平臺大規(guī)模計算平臺安全域動態(tài)數(shù)據(jù)安全靜態(tài)數(shù)據(jù)安全可信可信的接入安全的接入安全可信可信虛擬化安全虛擬化安全可信可信網(wǎng)絡安全網(wǎng)絡安全可信的接入認證可信的終端設備可信的通信鏈路
4、可信的策略管理可信的用戶管理可信的審計機制合規(guī)性可信可信安全管理安全管理虛擬機防護虛擬機加密存儲安全補丁管理加固,定制OSZXCCP DHSSZXCCP DHSSZXDFSZXDFSIVASIVAS可信云計算可信云計算接入安全n 應用層認證n SSO *n 共享秘密GBA/口令n 公鑰證書 數(shù)字證書n 終端軟件完整性n 終端硬件完整性n 通過驗證終端設備的軟硬件完整性來保證設備安全n C數(shù)據(jù)機密性n I 數(shù)據(jù)完整性n A可用性n 保證數(shù)據(jù)在通信鏈路中傳輸過程的安全可信接入安全不同不同SSO機制下的身份聯(lián)盟機制下的身份聯(lián)盟身份認證和身份認證和服務提供分離服務提供分離終端軟硬件信息及簽名OMC獲取
5、終端的軟硬件信息,與來自TrE的軟硬件信息進行比對請求設備完整性認證設備完整性驗證結果利用HTTPS對基于HTTP傳輸?shù)臄?shù)據(jù)進行安全保護利用TLS對基于TCP傳輸?shù)臄?shù)據(jù)進行安全保護利用DTLS對基于UDP傳輸?shù)臄?shù)據(jù)進行安全保護利用IPSec對基于IP承載的數(shù)據(jù)進行安全保護虛擬化安全p傳統(tǒng)虛擬化面臨的挑戰(zhàn)n IP地址依賴性n 虛擬機散亂n 無法監(jiān)控主機間通訊n 孤立的安全政策方法n 提供足夠信息逐條回放虛擬機上執(zhí)行的任務,通過建立具有各種依賴關系的攻擊事件鏈,從而重構出攻擊細節(jié)n Syn-Cookie(主機)/n Syn-Gate(網(wǎng)關)n Random Drop算法n 帶寬限制和QoS保證n
6、專業(yè)防御DoS攻擊產(chǎn)品n 負載均衡n 網(wǎng)絡中都有大量成熟的現(xiàn)成工具可以利用,比較常見和有效的有Trinoo、TFN、Stacheldraht、TFN2Kn 虛擬機隔離n 虛擬機安全組n 虛擬機安全規(guī)則n 防地址欺騙n 阻斷對虛擬機端口掃描,嗅探n 虛擬機鏡像加密存儲n 系統(tǒng)安全定制,檢查工具n 補丁測試,安裝n 精簡定制加固OS網(wǎng)絡安全n 針對云計算環(huán)境,建議:內(nèi)/外網(wǎng)Web服務器、4A、應用服務器、IDS/IPS等放置于DMZ域,作為堡壘機;n 動態(tài)數(shù)據(jù)安全 域間安全 域內(nèi)安全n 靜態(tài)數(shù)據(jù)安全n 訪問控制n 數(shù)據(jù)加密n 完善的冗余校驗、備份恢復、異地容災手段是云存儲安全的保障堡壘主機堡壘主機l基于角色的細粒度基于角色的細粒度訪問授權訪問授權l(xiāng)用戶訪問行為審計用戶訪問行為審計、監(jiān)控、回放、監(jiān)控、回放安全域安全域登錄策略密碼設置策略 登錄IP管理策略 認證/授權策略數(shù)據(jù)安全策略日志策略可視、可配置.查詢?nèi)罩緜浞萑罩?刪除日志 增加用戶刪除用戶修改用戶信息查詢用戶信息 分角色、分權分域安全管理謝謝懇請各位領導批評指正人有了知識,就會具備各種分析能力,明辨是非的能力。所以我們要勤懇讀書,廣泛閱讀,古人說“書中自有黃金屋。”通過閱讀科技書
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年電網(wǎng)系統(tǒng)電力電纜項目發(fā)展計劃
- 玻璃樓梯合同范本
- Unit 5 教學設計 2024-2025學年人教版(2024)七年級英語上冊
- 2025年度數(shù)據(jù)中心冷卻系統(tǒng)維護保養(yǎng)合同范本4篇
- 2025年度品牌店鋪租賃經(jīng)營合同書
- 投標法律服務方案范本
- 2025年度環(huán)保車輛租賃及綠色出行推廣合同
- Unit 5 Places(教學設計)-2024-2025學年北師大版(三起)英語五年級上冊
- 2025版二手房簽一手合同范本:含房屋交易相關法律法規(guī)咨詢服務
- 2025年度醫(yī)療衛(wèi)生設備采購合同范本
- 2025年01月公安部第三研究所公開招聘人民警察筆試筆試歷年典型考題(歷年真題考點)解題思路附帶答案詳解
- 光纜線路施工安全協(xié)議書范本
- 《我國國有企業(yè)股權融資效率實證研究》相關概念及國內(nèi)外文獻綜述2600字
- 2025-2030全球鋰電池用隔膜行業(yè)調(diào)研及趨勢分析報告
- 2025年湖南交通職業(yè)技術學院高職單招職業(yè)適應性測試近5年常考版參考題庫含答案解析
- 成本合約規(guī)劃培訓
- 交通法規(guī)教育課件
- 小學校長任期五年工作目標(2024年-2029年)
- 2022-2024年浙江中考英語試題匯編:閱讀理解(說明文)教師版
- 第1課 中國古代政治制度的形成與發(fā)展 課件-歷史統(tǒng)編版(2019)選擇性必修1國家制度與社會治理
- 小學生思政課課件
評論
0/150
提交評論