龙源期刊网http://www
cn云计算数据中心的安全体系架构设计ﻫ作者:周向军来源:《江苏理工学院学报》2015年第02期摘要:我国颁布的信息安全等级保护技术规范诞生的时间早于云计算技术的时间,因此,原有的安全体系架构并不能完全适用于云计算环境,本文深入分析传统信息安全和云计算环境信息安全的差异点并提出系统的解决思路,在此基础上设计云计算数据中心的安全体系架构,并与等级保护技术措施进行整合
关键词:云计算;安全架构;等级保护中图分类号:TP393
08文献标识码:A文章编号:2095-7394(2015)02-0027-080引言我国政府一直重视信息安全的防护,围绕着信息安全,颁布了一系列的安全条例,并在2014年2月27日成立了中央网络安全和信息化领导小组
在技术手段上,落实国家信息安全等级保护的各项技术规范,已经成为我国政府在各行各业强化信息安全的最重要手段
传统的信息安全等级保护解决方案,依照IT资源的属性(如服务器区、终端区、管理区等)划分安全域,并在安全域边界上,按照相关规范的各项安全要求,部署安全元素,落实各项安全措施
在云计算时代,信息系统因为其规模性和服务时效性的要求,其在信息安全上面临更大的安全挑战,主要体现在:(1)云计算数据中心自身的重要程度在提升;(2)云计算数据中心被破坏后的安全危害更大;(3)云计算数据中心更开放,被攻击的目标更加明显;(4)新的技术和应用模式(如虚拟化技术)带来了新的安全风险
我国颁布的信息安全等级保护技术规范诞生的时间早于云计算技术的时间
也因此,原有的安全体系架构并不能完全适用于云计算环境
为确保信息安全,必须要深入分析传统信息安全和云计算环境信息安全的差异点,提出系统的解决方案,满足应用和安全的双重需求,而不能仅仅是在原有的安全体系和产品技术上进行简单的升级和改造
1云计算主要安全风险特点云计算下面