中国电信云计算业务平台安全建设探讨.pdfVIP

中国电信云计算业务平台安全建设探讨.pdf

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
中国电信云计算业务平台安全建设探讨

doi:10.3969/j.issn.1000-1247.2017.06.014 中国电信云计算业务平台安全建设探讨 张 鉴 唐洪玉 张 静 中国电信股份有限公司北京研究院 基于中国电信业务平台的特点,研究在迁移到云计算环境之后的新增安全问题,提出云计算业务平台安全防 摘要 护框架,阐述云计算业务平台的安全防护体系建设方案。 关键词 云计算 虚拟化 业务平台 安全体系 引言 云计算平台之后的业务平台系统安全防护体系架构如图1所 云计算为电信运营商带来良好机遇,为实现精细化运 示。 营、推进转型深化提供利器,作为承载中国电信增值业务的 云计算业务系统重点需要考虑的安全问题主要包括以下 业务平台系统逐步迁移到云计算环境将是今后发展的趋势之 方面。 一。安全性是客户选择云计算时的首要考虑因素之一,也是 (1)网络层安全:除传统的安全问题之外,需要重点考 在建设云计算业务平台时所要重点考虑的关键问题。 虑的问题是虚拟安全域,包括虚拟安全域划分方式、虚拟安 全域访问控制以及相应的虚拟防火墙部署和配置等。 云计算业务平台新增安全问题分析 (2)主机层安全:主要分成两个层面,虚拟机管理程序 当业务平台迁移到云计算环境后,由于虚拟化技术的引 安全问题和用户虚拟机(Guest OS)安全问题。VMM安全 入,原本运行在物理服务器上的业务系统转而运行在虚拟机 是云计算系统的新增安全问题,主要包括V M M安全漏洞 上,因此出现了新的安全需求和问题。云计算业务平台和传 检测、VMM用户身份鉴别、VMM物理和网络访问控制、 统业务平台相比,新增的安全问题主要包括以下方面。 VMM安全审计等问题。Guest OS安全与传统的主机安全需 (1)主机层安全:基于以虚拟化技术为核心的云资源 求基本一致。 池,使主机层安全需要重新考虑。一方面要考虑运行在虚拟 (3)数据层安全:除了传统业务平台的机密数据保护和 机之上的操作系统、数据库系统等安全问题,同时还要考虑 数据备份恢复之外,还需要重点考虑虚拟环境下的用户数据 虚拟机管理程序(VMM)的安全问题。 隔离、用户镜像文件保护、残余数据的销毁和处理等问题。 (2)网络层安全:虚拟化技术的引入使传统的基于物理 (4)物理安全、应用安全、安全管理方面与传统的业务 服务器为单元划分网络安全域的方法发生改变,与传统的基 平台安全需求基本相同。 于安全域隔离的模型不同,云计算模型不再有物理机的隔 离,测试虚拟机可能与生产虚拟机在同一台物理机上,相应 云计算业务平台安全防护体系建设方案建议 的网络隔离也不存在。 4.1 安全防护体系重点概述 (3)数据层安全:在虚拟化环境下,由于云计算平台的 基于上述对云计算业务平台安全重点问题的分析,可以 多租户特性,数据安全将更为复杂。需要考虑虚拟环境的用 得出结论,由于系统架构和业务模式的变化,云计算数据中心 户数据隔离、镜像文件存储、残留数据处理等安全问题。 的安全需求随之发生变化。为满足新的安全需求,安全防护措 施需涵盖网络层、主机层、数据层、应用层、物理层等各层 云计算业务平台安全防护框架 面,并充分考虑性能的高可用性和可扩展性,构建全方位纵深 基于上述对于云计算业务平台的新增安全分析,迁移到 型的安全防

文档评论(0)

zhuwo + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档