
课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
我们在前几期的文章中给大家简单介绍了云计算技术应用的常用放发等内容,其中就提到了关于信息加密,网络信息的加密传输保障了互联网信息的安全性,而今天我们就通过哪里分析来了解一下,云计算网络安全问题都有哪些。
了解相关法律
下一代防火墙的外围安全、入侵检测和其他保护措施是必要的,云计算提供商可以提供这些措施。但是,保护业务敏感数据和文件的核心元素不受侵犯需要使用基本的“加密密钥管理法”进行加密:
加密密钥必须由单个组织内的多个密钥管理者独占控制。
必须在安全加密硬件安全模块(HSM)或可信平台模块(TPM)的控制下保护加密密钥。
使用加密处理器处理敏感数据的应用程序部分不得在公共多租户环境中执行。敏感数据不仅在多租户环境中不受保护,而且对应用于加密处理器的应用程序进行身份验证也是如此,这可能导致在攻击中使用安全加密处理器而破坏加密数据。
云计算安全管控云计算安全管控
虽然制定相关法律是件好事,但不幸的是,目前还没有能够满足这些基本要求的公共云。将安全性完全交给云计算提供商的组织可能会面临风险。
迈向更安全的云平台
制定解决方案并不困难:将组织的敏感数据和文件存储在云平台中,同时在其安全密码处理器的保护下保留对加密密钥的独占控制。
使用此框架,即使网络攻击者攻击云计算服务提供商的云平台,也无法获取任何内容,因为他们只能访问对他们没用的加密信息。在进行数据保护的同时,仍然可以实现云计算的优势。这使企业能够在尽可能利用云平台,私有云或公共云的同时应用也证明其符合数据安全法规。
对于采用云计算或迁移到云平台的组织而言,糟糕的云计算安全状态必须始终处于位。即使云计算应用程序使用的数据是加密的,加密密钥也是真实的。不仅信息需要保持安全,而且钥匙也需要保持安全。
考虑到云计算环境的现实,中小型组织将通过采用企业级工具和实践来确保自身更强大的安全性。