云计算安全体系与关键技术成员:**********************主讲人:*********主要内容2云计算面临的安全挑战云计算面临的安全挑战云计算的安全体系与关键技术云计算的安全体系与关键技术云计算的特征与安全挑战云计算的特征与安全挑战“也许我们起名叫‘云计算’本身就是一个失误,因为这名字很容易让人感觉有趣和安全
但事实上,网络中充满了威胁和险恶,如果我们当初把它叫做‘沼泽计算(swampcomputing)’或许更能够让人们对它有一个正确的认识
RonaldL
RivestRSA算法设计者云计算的特征单租户到多租户数据和服务外包4云计算的特征计算和服务虚拟化大规模数据并行处理5云计算资源池存储能力监控管理计算能力云计算的特点安全威胁数据和服务外包(1)隐私泄露(2)代码被盗多租户和跨域共享(1)信任关系的建立、管理和维护更加困难;(2)服务授权和访问控制变得更加复杂;(3)反动、黄色、钓鱼欺诈等不良信息的云缓冲(4)恶意SaaS应用虚拟化(1)用户通过租用大量的虚拟服务使得协同攻击变得更加容易,隐蔽性更强;(2)资源虚拟化支持不同租户的虚拟资源部署在相同的物理资源上,方便了恶意用户借助共享资源实施侧通道攻击
6云计算面临的安全挑战实际上,对于云计算的安全保护,通过单一的手段实际上,对于云计算的安全保护,通过单一的手段是远远不够的,需要有一个完备的体系,涉及多个是远远不够的,需要有一个完备的体系,涉及多个层面,需要从层面,需要从法律、技术、监管法律、技术、监管三个层面进行
三个层面进行
传统安全技术,如传统安全技术,如加密机制、安全认证机制、访问加密机制、安全认证机制、访问控制策略控制策略通过集成创新通过集成创新,,可以为隐私安全提供一定可以为隐私安全提供一定支撑,但不