精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

云環境下的信息安全

安全 云安全
ISO 27001是一種被廣泛采用的全球安全標準,它建立在定期評估風險的基礎上,采用安全控制和最佳實踐相結合的系統化方法來管理公司和客戶信息。為了實現認證,阿里云必須表明它有一個系統的和持續的方法來管理信息安全風險,影響公司及客戶信息的保密性,完整性和可用性的。該認證鞏固了阿里云對安全控制透明化的服務承諾。

背景:阿里云已獲得由bsi(英國標準協會)審核的ISO 27001信息安全管理體系國際認證,該體系涵蓋基礎設施,數據中心和云產品,包括阿里云彈性計算、開放數據處理服務(ODPS)、關系型數據庫服務(RDS)、云安全服務(云盾)。

ISO 27001是一種被廣泛采用的全球安全標準,它建立在定期評估風險的基礎上,采用安全控制和最佳實踐相結合的系統化方法來管理公司和客戶信息。為了實現認證,阿里云必須表明它有一個系統的和持續的方法來管理信息安全風險,影響公司及客戶信息的保密性,完整性和可用性的。該認證鞏固了阿里云對安全控制透明化的服務承諾。

摘要:本文擬從分析傳統信息安全管理和云計算安全管理的差異性入手,提出云計算服務商所面臨的安全問題,討論阿里云計算在滿足云計算安全管理的實踐。

云計算安全的挑戰

傳統信息安全和云計算安全的區別

PC時代是分散化管理,用戶的數據是保存在自己的電腦上的,保障用戶數據的安全很大程度上是靠用戶本身的安全意識和技術水平,而大部分用戶又極缺乏自我保護意識,因而釣魚、木馬、肉雞橫行,用戶的安全受到很大威脅。云時代是集中化管理,通過計算資源的集中和優化,使多個應用更有效的分享服務器CPU、內存、存儲以及網絡帶寬,用戶的數據保存在有專業安全人員保護的云環境中,黑客常用的傳統用戶終端攻擊失去威脅。在與黑客的博弈之中,集中化管理更容易升級安全保護措施,安全性比PC時代要高。

從安全管理角度來看,集中化管理和分散化管理就像乘飛機旅行和汽車旅行的安全比較一樣,汽車旅行的事故率非常高,但往往每起事件只影響到一兩個人,而飛機旅行是最安全的,但不出事則已,一出事都是大事。如果云服務商不能給客戶提供一個客觀、公正、可靠的安全保證,就無法讓用戶對云服務建立起安全信心,最終影響云業務的開展和行業的壯大。

云環境下的典型安全挑戰

從安全技術角度來看,虛擬化技術在云計算時代的大量應用讓傳統信息安全時代下的安全隔離手段面臨巨大挑戰,舉例來說,客戶在購買云服務商虛擬服務器的同時就擁有了公網地址和云服務商的內網地址,這也就意味著用戶同時擁有了云服務商的非信任域地址和信任域地址,這種網絡邊界模糊的威脅會直接導致惡意用戶利用購買虛擬服務器所獲得的云服務商內網地址來偽造海量的內網地址和MAC地址,在網絡中產生大量的ARP通信量使得網絡阻塞或中斷。

其次,安全挑戰伴隨著云平臺的服務類型而隨之誕生,以阿里云(開放數據處理服務)ODPS舉例,該服務的設計之初是基于數據驅動的多級流水性并行計算框架,支持直接使用ODPS SQL 語句對海量數據進行離線分析。通過數據分裂將海量數據散布在整個集群內部,這樣,用戶的數據容量的瓶頸問題得以解決。同時計算壓力也被平均分布在集群內部,很好地解決了計算性能問題。但因其允許用戶通過編寫程序在ODPS的集群上執行任務,這種業務模式就存在通過用戶程序包含的惡意代碼在ODPS的集群上植入后門的風險,惡意用戶可通過非法外聯、提權等一系列操作實現對ODPS集群的入侵,最終達到竊取用戶數據的目的。

面對上述安全技術挑戰,在云時代已無法通過簡單的安全設備堆砌去解決所有安全問題,同樣,傳統信息安全時代下的安全標準和規范也已不能從容應對上述管理挑戰。為此,阿里云開發了包含3大信息安全基礎控制域、7大信息安全和云計算安全支柱控制域及2大云計算安全特色控制域的阿里云安全模型(如圖1所示),我們將傳統信息安全管理體系中的信息安全風險管理、人力資源、物理、網絡和主機安全、業務連續性和災難恢復、數據中心運維作為云服務商的安全基線,重點評估、持續提升云服務商在虛擬化安全和云平臺安全方面的安全管理和技術水平。

圖1 阿里云安全模型

云時代下的虛擬化安全主要包括虛擬服務器的加固、虛擬服務器的隔離、虛擬服務器的銷毀,雖然因虛擬化服務器的服務類型的原因,以上需求已無法通過購買安全設備實現隔離,但針對用戶和云服務商自身的安全需求仍可通過一系列的軟件手段實現安全隔離和訪問控制。

虛擬服務器的加固

在安全流程方面,阿里云通過建立安全加固流程來保證每個交付給客戶的虛擬服務器鏡像在生產環節已通過安全團隊的嚴格檢測,去除了不安全的服務、協議、端口等可能導致入侵的因素;

在安全技術方面,阿里云已陸續發布了CentOS 6.2 64位 安全加固版、Red Hat Enterprise Linux Server 5.4 64位 安全加固版、Windows Server 2003標準中文版 SP2 32位 已加固激活三個經過安全加固的操作系統;阿里云的云安全產品---云盾更通過提供主機入侵檢測和補丁自動更新服務等手段來保證用戶虛擬服務器的安全,并針對用戶需求有針對性的對虛擬機鏡像提供加密服務;

虛擬服務器的隔離

用戶租用云服務器就好比將用戶網站搬進了一個個虛擬房間,最擔心的就是破門而入的不速之客,這種安全顧慮就是由虛擬服務器而引發的網絡邊界模糊威脅,而解決之道不再是傳統信息安全環境下的防火墻之類設備的堆砌,取而代之的是阿里云通過自主開發的一系列虛擬環境下的網絡隔離手段。

阿里云針對不同用戶購買的云服務器之間的隔離需求,在其生產環節由云服務器的生產系統依據訂單自動給每個用戶的云服務器打上標簽,不同的用戶間通過安全組進行隔離;針對本文開篇提及的惡意虛擬服務器用戶通過制造大量的ARP通行量來導致網絡面臨阻塞或中斷的風險,阿里云采用上述云服務器標簽和arptables相結合予以防范;最后為防范云服務器被入侵后成對對外攻擊源,阿里云采用以太網防火墻(ebtables)隔離云服務器對外部公共網絡的異常協議訪問。

虛擬服務器的銷毀

針對用戶云服務器在期滿后的數據銷毀問題,阿里云的云服務器生產系統會定期自動虛消除原有物理服務器上磁盤和內存數據,使得虛擬服務器無法恢復。同時采用虛擬化在線管理系統對虛擬服務器進行管理,對物理服務器及Hypervisor的運維操作,遵循運維相關流程并采用實時審計技術予以監控。

云時代下云平臺是一切云服務的最終載體,其自身的安全態勢直接決定各項云服務的正常開展, 從以上虛擬化安全的控制手段已然可以發現通過軟件實現安全控制將是云安全的主要技術實現途徑。而云平臺自身也是軟件開發的產物,由此,構建云平臺安全就應從云平臺的初始開發以及云服務帶給云平臺的安全沖擊等角度予以考慮。

云平臺的開發推薦參照軟件安全開發周期(Security Development Lifecycle)建立安全開發流程。(如圖2所示)。

圖2 云平臺安全開發流程

安全需求分析環節:應根據功能需求文檔進行安全需求分析,針對業務內容、業務流程、技術框架進行溝通,形成《安全需求分析建議》。

安全設計環節:應根據項目特征,與測試人員溝通安全測試關鍵點,形成《安全測試建議》。

安全編碼環節:應參考例如OWASP指南、CERT安全編碼等材料編寫各類《安全開發規范》,避免開發人員寫出不安全的代碼。

代碼審計環節:應盡可能使用代碼掃描工具并結合人工代碼審核,對產品代碼進行白盒、黑盒掃描。

應用滲透測試:應在上線前參照諸如OWASP之類的標準進行額外的滲透測試 。

系統發布:依據上述環節評價結果決定代碼是否發布。

針對云服務對云平臺的安全沖擊,例如前文提到的ODPS存在通過用戶程序包含的惡意代碼在云服務商物理機上植入后門,實現非法外聯、提權等一系列非法操作的風險,針對這類風險阿里云采用了研發虛擬化的沙箱或者解釋器級別的沙箱來予以包裝,并通過鑒權、授權等一整套安全措施來保證用戶程序中可能包含的惡意程序無法在ODPS集群上直接執行。

回顧上述云安全帶來的挑戰,我們可以得出以下結論:

1、 傳統網絡安全手段在云時代安全體系中的重要性下降了;

2、 依靠應用軟件實現的安全手段,以及應用軟件開發本身的安全在云時代安全體系中的重要性將大大增強;

3、 用戶數據的集中化管理使安全管理和運營的重要性日益突出。

雖然云計算的背景下,云計算安全與傳統信息安全的目標仍是相同的:“保護信息資產的保密性、完整性、可用性”,但云計算安全的保護核心正逐步從基礎的信息安全風險管理轉向數據安全管理,而阿里云在國內率先選擇以數據為核心的云服務而不僅僅是傳統的IDC基礎設施通過ISO27001國際認證正是對此的有力回應。

責任編輯:王程程 來源: 阿里巴巴集團
相關推薦

2012-10-23 16:38:53

2018-06-28 13:38:59

云計算云服務云安全

2012-12-04 16:57:49

2017-10-23 19:08:57

2010-07-23 10:42:03

2011-09-10 19:51:07

云計算云安全

2012-10-18 09:32:06

2015-03-27 17:53:59

云存儲云存儲安全

2017-11-10 07:20:06

2015-04-23 09:58:50

2011-03-14 11:16:11

2018-06-28 23:31:14

物聯網云存儲安全

2011-10-24 15:41:55

云計算網絡安全

2012-11-28 17:58:37

云服務網路安全網絡架構

2016-06-17 09:59:43

云計算

2012-07-25 11:07:06

2018-02-24 18:12:30

2022-01-25 00:06:05

云計算安全技術

2011-12-25 20:41:55

云計算

2019-08-16 09:40:22

混合云數據安全技術
點贊
收藏

51CTO技術棧公眾號

青青国产91久久久久久| 麻豆视频传媒入口| 婷婷五月综合缴情在线视频| 免费黄色av片| 另类春色校园亚洲| 1区2区3区国产精品| 2020欧美日韩在线视频| 在线视频一二三区| www亚洲视频| av一级亚洲| 亚洲精品国产精华液| 欧洲精品久久久| 亚洲av成人无码一二三在线观看| 日韩经典av| 亚洲国产不卡| 欧美在线不卡视频| 欧美日韩精品综合| 日韩字幕在线观看| 精品日产乱码久久久久久仙踪林| 色噜噜狠狠成人网p站| 国产自产在线视频一区| 久久久99精品| 毛片在线视频观看| 国产精品不卡av| 国产亚洲字幕| 最近日韩中文字幕| 久久久久久亚洲精品不卡4k岛国| 久久久久久久久久久97| 狠狠色狠狠色综合婷婷tag| 色综合婷婷久久| 欧美日韩在线一二三| 国内老熟妇对白xxxxhd| 最新国产精品久久久| 欧美日本乱大交xxxxx| 在线观看一区二区三区三州| 国产一区二区在线视频观看| 亚洲色图网站| 欧美v日韩v国产v| www.avtt| 全色精品综合影院| 日本不卡在线视频| 欧美一区二区三区免费视| 男女免费视频网站| 希岛爱理一区二区三区| 最新的欧美黄色| 男插女视频网站| 丰满诱人av在线播放| 91免费观看在线| 国产精品久久久久久久天堂 | 国产一区二区视频在线播放| 久久九九热免费视频| 亚洲一区二区三区三州| 国产美女精品视频免费播放软件 | 国产绳艺sm调教室论坛| 欧美激情亚洲| 日韩av中文字幕在线播放| 久草综合在线观看| 中文字幕在线观看网站| 91视频com| 免费一区二区三区| 国产麻豆免费视频| 久久 天天综合| 欧美国产日本高清在线| 国产精品20p| 久久久久久久久久久久电影| 亚洲国产精品自拍| 视频一区二区在线观看| 亚洲精品18在线观看| 亚欧成人精品| 欧美成在线视频| 尤物视频最新网址| 欧美国产亚洲精品| 欧美草草影院在线视频| 亚洲欧美高清在线| 99热这里有精品| 色婷婷av久久久久久久| 别急慢慢来1978如如2| 国产精品久久久久久吹潮| 无码av中文一区二区三区桃花岛| 日本午夜精品一区二区| 国产 日韩 欧美 精品| 奇米色777欧美一区二区| 国产成人精品最新| 日本少妇毛茸茸高潮| 国产精品99一区二区三| 亚洲色图50p| 偷偷色噜狠狠狠狠的777米奇| yiren22亚洲综合| 91精品久久久久久久99蜜桃| 国产精品拍拍拍| 日韩av影片| 亚洲tv在线| 香蕉av一区二区| 久久久精品国产亚洲| 澳门黄色一级片| 国产日产精品_国产精品毛片| 亚洲最新av在线网站| 中文字幕人妻一区二区三区| 亚洲精品亚洲人成在线观看| 亚洲精品在线观| 久久无码人妻一区二区三区| 网红女主播少妇精品视频| 欧美sm美女调教| xxxxx在线观看| 欧美日韩一区自拍 | 丁香花电影在线观看完整版| 色婷婷久久久亚洲一区二区三区| 性久久久久久久久久久久久久| 欧美最新精品| 欧美日韩国产在线播放| 国产欧美日韩网站| 国产69精品久久久久9999人| 亚洲成人久久网| 性欧美18—19sex性高清| 国产免费久久| 久久全国免费视频| 日韩手机在线观看| 久久爱www久久做| 欧美动漫一区二区| 蜜桃成人365av| 亚洲福利国产精品| 91 在线视频观看| 91丨精品丨国产| 亚洲最新在线视频| 日本一区二区网站| 国产一区二区三区四区五区入口| 日本精品免费| 345成人影院| 在线视频综合导航| 色国产在线视频| 日日夜夜亚洲| 国产亚洲欧美aaaa| 强制高潮抽搐sm调教高h| 成人情趣视频| 久久久国产在线视频| 亚洲国产精品无码久久久| 成年人午夜久久久| 免费久久99精品国产自| 成人性生交大片免费看在线播放| 制服丝袜激情欧洲亚洲| 中文字幕第69页| 欧美精品导航| 亚洲综合日韩中文字幕v在线| 精品国产乱码一区二区三| 粉嫩av一区二区三区在线播放| 国产视频精品网| 青青在线视频| 欧美mv日韩mv国产网站app| 中文字幕无码日韩专区免费| 六月丁香婷婷色狠狠久久| 97超级碰碰| 天天综合天天综合| 免费高清视频在线一区| 亚洲视频在线免费| 国产区精品在线观看| 国产熟女一区二区三区五月婷| 中文字幕欧美三区| 国产精品国三级国产av| 精品国产乱码久久久久久樱花| www.久久撸.com| 影音先锋亚洲天堂| 久久99精品国产.久久久久| 亚洲国产精品毛片| free性m.freesex欧美| 在线观看日韩高清av| 能免费看av的网站| 另类国产ts人妖高潮视频| 成人久久久久爱| 亚洲三区在线播放| 中文字幕亚洲区| 日韩av黄色网址| 91麻豆精品国产综合久久久 | 老色鬼精品视频在线观看播放| 亚洲一区二区三区色| 久草在线新免费首页资源站| 精品国产一区二区三区av性色| 久久精品国产亚洲av高清色欲| 99久久国产综合色|国产精品| 中国成人在线视频| 最新国产一区二区| 日韩视频第一页| 99热这里只有精品9| 亚洲国产美女搞黄色| 中国美女乱淫免费看视频| 一区二区三区午夜探花| 国产精品yjizz| 黄色精品在线观看| 91高清视频在线| 四虎影视一区二区| 成人小视频在线观看| 91成人在线视频观看| 国产精品chinese在线观看| 欧美成人在线影院| 天天综合天天色| 538在线一区二区精品国产| 日本中文字幕在线免费观看| 欧美国产日产图区| 日本成人在线免费| 一精品久久久| 欧美一级片免费观看| 9999精品| 日韩av观看网址| 天堂av在线资源| 午夜影院久久久| 中文字幕乱视频| 免费高清视频精品| 亚洲精品永久www嫩草| 亚洲午夜免费| 国产精品成久久久久三级| 美国成人毛片| 色激情天天射综合网| 国产精品老熟女一区二区| 久久青草欧美一区二区三区| 久久国产亚洲精品无码| 人人香蕉久久| 日产精品久久久一区二区福利| 国产在线激情| 亚洲一区www| 亚洲AV成人无码一二三区在线| 91精品免费观看| 中文字幕第一页在线播放| 国产清纯美女被跳蛋高潮一区二区久久w| 男女曰b免费视频| 精品国产一级毛片| 国产精品久久久久久网站| 丰满大乳少妇在线观看网站| 精品国产拍在线观看| 搞黄视频在线观看| 精品视频一区 二区 三区| 三级黄色在线观看| 国产日韩欧美不卡在线| 日韩av片专区| 丝袜a∨在线一区二区三区不卡| 欧美一进一出视频| 噜噜噜天天躁狠狠躁夜夜精品| 亚洲qvod图片区电影| 国产精品麻豆成人av电影艾秋| 久久影院资源网| 国内爆初菊对白视频| 在线播放91灌醉迷j高跟美女| 中文字幕一区二区久久人妻| 91黄色免费观看| 国产字幕在线观看| 欧美性jizz18性欧美| 极品人妻videosss人妻| 国产一区二区三区久久久| 天天干天天爽天天射| 日本aⅴ亚洲精品中文乱码| 日韩精品一区二区三区色欲av| 亚洲一区一卡| 欧美日韩在线视频一区二区三区| 国产婷婷精品| av电影一区二区三区| 亚洲精品国产偷自在线观看| 天天干天天色天天爽| 亚洲成人tv| 欧美一级爱爱视频| 国产精品大片| 性欧美精品一区二区三区在线播放 | 无码精品一区二区三区在线播放| 成人的网站免费观看| 日韩精品人妻中文字幕有码| 95精品视频在线| 午夜理伦三级做爰电影| 国产欧美一区二区三区沐欲| 久久一级免费视频| 亚洲人成网站影音先锋播放| 老司机午夜免费福利| 99re视频这里只有精品| 成年人免费观看视频网站| 中文字幕精品一区二区精品绿巨人| 欧美另类69xxxx| 97se亚洲国产综合在线| 深爱五月激情网| 中文字幕免费观看一区| 青娱乐国产在线视频| 姬川优奈aav一区二区| 亚洲中文一区二区| 制服丝袜成人动漫| 少妇高潮一区二区三区99小说| 亚洲美女性视频| 欧美一区二区在线观看视频| 欧美日韩精品三区| 国产精选久久久| 欧美日精品一区视频| 国产三级在线观看视频| 精品视频www| 老司机午夜福利视频| 亚洲精品一区二三区不卡| aⅴ在线视频男人的天堂| 日韩国产一区三区| h视频在线播放| 亚洲欧美日韩直播| 日本最黄一级片免费在线| 亚洲香蕉在线观看| 黄色av免费在线| 欧美一级视频免费在线观看| 日韩欧美专区| 久久av免费一区| 亚洲精品中文字幕乱码| 欧美 国产 日本| 国产精品88av| 日韩精品xxx| 国产精品18久久久久久vr| 一区二区三区少妇| 99久久国产免费看| 美国一级片在线观看| 精品久久久久久国产91| 国产精品热久久| 亚洲小视频在线观看| 国产91足控脚交在线观看| 国产一区在线播放| 九九久久精品| 日本一区二区三不卡| 欧美日韩视频一区二区三区| 亚洲国产高清av| 精品一区二区成人精品| 不卡中文字幕在线观看| 国产在线不卡一区| 性欧美一区二区| 午夜成人免费视频| a在线观看视频| 色视频www在线播放国产成人| 午夜激情电影在线播放| 日韩av手机在线观看| 91在线一区| 黄色影视在线观看| 蜜芽一区二区三区| 女女互磨互喷水高潮les呻吟| 懂色aⅴ精品一区二区三区蜜月| 精品国产亚洲一区二区麻豆| 久久国内精品一国内精品| 色猫猫成人app| 日韩欧美视频第二区| 我不卡影院28| 亚洲性图一区二区| 日本一区二区三区高清不卡| 免费黄色片视频| 4438x成人网最大色成网站| 成人免费黄色网页| 国产福利成人在线| 神马久久一区二区三区| 成人一级片网站| 精品一区二区三区免费视频| 99热99这里只有精品| 欧美性做爰猛烈叫床潮| 成人亚洲综合天堂| 国产精品流白浆视频| 青草国产精品| 免费看涩涩视频| 国产精品美女久久久久久久网站| 欧美国产在线看| 欧美一区二区免费| 青梅竹马是消防员在线| 日本高清视频精品| 国产欧美亚洲精品a| 久久精品一区二| 国产欧美一区二区三区沐欲 | 欧美一区二区三区四区高清| 国产精品扒开做爽爽爽的视频| 欧美成人午夜激情在线| 国产精品久久久久久久久久久久久久久| 夜夜爽www精品| 国产乱妇无码大片在线观看| www.色天使| 欧美综合一区二区| 黄网站在线免费| 国产在线观看一区| 久久久久久夜| www.黄色com| 日韩视频一区二区三区在线播放| 精品视频二区| 国内精品一区二区三区| 欧美五码在线| 黄色三级视频在线| 亚洲乱码中文字幕| 一级黄色a视频| 国产午夜精品免费一区二区三区| 亚洲www啪成人一区二区| 亚洲欧美一二三| 精一区二区三区| 久久久久噜噜噜亚洲熟女综合| 亚洲精品www久久久| 欧美性猛片xxxxx免费中国| 精品日韩电影| 国自产拍偷拍福利精品免费一| 手机在线看片日韩| 欧美丝袜丝交足nylons图片| 国产天堂在线播放视频| 欧美午夜精品久久久久免费视| 久久激五月天综合精品| 国产在线视频二区| 国产一区二区三区四区福利| 视频一区在线| 成人短视频在线观看免费| 337p粉嫩大胆色噜噜噜噜亚洲| 91久久精品无码一区二区| 韩国精品美女www爽爽爽视频| 日本免费精品| 一本久道中文无码字幕av|