云計算:達到“等級水平”會更安全
- 時間:2014-10-13
- 來源:
遠光軟件(來源:C114中國通信網(wǎng) 作者:佚名)
當前,互聯(lián)網(wǎng)安全問題越來越棘手,隨著云計算的深入應用,安全問題已經(jīng)蔓延到云計算領域,因而,用戶在選擇云計算的時候首先會考慮安全性,對普通用戶來說,云計算服務的合規(guī)性是安全上很重要的參考依據(jù)。
云計算服務的安全合規(guī)目前主要有等級保護、27001、CSA云計算聯(lián)盟的相關認證。其中等級保護是一項基本政策,比如用戶的一個等級保護三級的業(yè)務,采用云計算模式時,一定要求云計算服務必須達到三級的要求。
等級保護挑戰(zhàn)
傳統(tǒng)的等級保護標準主要面向靜態(tài)的具有固定邊界的系統(tǒng)環(huán)境。然而,對于云計算而言,保護對象和保護區(qū)域邊界都具有動態(tài)性。因此,云計算環(huán)境下的等級保護面臨新的挑戰(zhàn):
業(yè)務可控性
云計算環(huán)境下,數(shù)據(jù)可能會在數(shù)據(jù)中心和物理主機之間移動,導致用戶無法知道數(shù)據(jù)真實存儲位置。另外,云平臺引入了虛擬抽象層,其覆蓋范圍可以涵蓋不同區(qū)域的物理設施,傳統(tǒng)的等級保護并沒有考慮這種情況。
核心技術的自主可控
由于云計算中許多核心技術仍然控制在國外企業(yè)手中,許多所謂的自主產(chǎn)品也可能是對國外購買的商業(yè)產(chǎn)品的改良,本質(zhì)就是買下了推廣他人產(chǎn)品的權利,隨著國內(nèi)云市場的不斷發(fā)展,對云環(huán)境的自主可控性帶來很大的挑戰(zhàn)。
虛擬化安全
在云計算安全保障中,僅僅采用傳統(tǒng)的安全技術是不夠的,虛擬化帶來了新的安全風險。當前,對云計算虛擬化安全技術還不成熟,對虛擬化的安全防護和保障技術測評則成為云環(huán)境等級保護的一大難題。
云計算的高速發(fā)展需要有等級保護措施提供基本保障?,F(xiàn)有的許多等級保護建議和方案主要針對獨立的云環(huán)境。


AI中臺
智能硬件
RPA云平臺
數(shù)智員工

新一代企業(yè)數(shù)字核心系統(tǒng)(YG-DAP)
粵公網(wǎng)安備 44049102496133號
