信息安全需要一个统一的安全管理平台

不过采用加密密钥管理后,用户自己需要承担风险,如果密钥丢失,云服务供应商也无法提供任何帮助来获取云端的数据

其实,为解决云端安全性的问题,不管是iaas、paas还是saas都在进行着诸多的安全努力:

微信扫一扫实时了解行业动态

关于密钥,这里需要着重强调一下,绝大多云服务供应商不为用户提供密钥管理,这样做的好处在于加密密钥在云端是无法使用的

责编:何鹏

微信扫一扫分享本文给好友

2、数据在云端存储的加密,比如256位的aes加密;

数据安全一直都是一个敏感话题,斯诺登等事件的出现更是让安全问题进一步升级,国人对信息安全的注重程度更深一层云安全联 盟曾总结了云端的九大安全威胁,其中包括:数据泄露、数据丢失、账号劫持数据库优点或服务流量劫持、不安全接口/应用程序接口、拒绝服务攻击、内容员工破坏、滥用云 服务、不充分的尽职调查、共享技术中的漏洞等

很遗憾,今天我们依然在讨论云计算是否安全的问题虽然包括gartner、sap等机构或者企业都在告诉我们已经有70%多的企业或个人用户已经信赖云计算,但对于这个问题,另外的不到30%的人的声音有的时候反而显得更加的刺耳

……

虽然这个总结诞生于两年前,但这些威胁并没有随着时间的流逝而消失,不过,另一方面,这些威 胁也为信息安全平台的国产化赢来了一个新的发展契机信息安全需要一个统一的安全管理平台,现在的安全解决方案是比较分散的、独立的一些方案,未来需要一 个统一的安全策略数据库主要使用那些,统一的安全框架,尤其对移动终端安全管理的平台来承担信息安全的重任

3、数据在恢复过程中的加密,比如各种密钥;

所以,找到一个靠谱的云服务商才是最关键的所在以数据备份saas应用多备份为例,靠谱的服务商不仅能在数据传输过程中提供保护,在存储端也要有相应的保 护措施,比如备份过程中的数据保护除此之外,你还需要询问并调查云服务提供商最近是否发生过安全问题如果他们发生过,要知道他们采取了哪些措施避免该 问题重复发生

1、数据在传输中的加密,如果通过因特网传输则通常采用安全传输层(ssl)连接

在谈论云计算安全性问题的时候,现任aws企业市 场战略总监的stephenorban表示说,安全已经成为当今互联网最为广泛的数据库的历史有哪些一个议题,它渗透到了it事务中的方方面面在我们不断努力的同时,也遗 憾的发现“安全”已经成了一个能够迅速扼杀任何创新型努力的词汇最为明显的一个例子就是,在云计算发展的早期阶段,那些对云技术了解不深的人们总会就其 安全性水平问东问西相较于更为重要的、如何利用这项新技术帮助企业自身实现商业价值,他们往往首先把安全性作为技术演进的最大障碍




转载请注明:http://www.xcqg58.com/pxxx/343.html