- 1、本文档共7页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
一种云安全服务架构设计和实现
一种云安全服务架构设计和实现 【摘 要】云计算近年来得到了越来越多的关注,云计算作为一种新的计算模式,对传统IT行业也带来了巨大的理念改变。本文对利用云计算改造传统安全服务面临的技术挑战进行了梳理,最后给出一种基于Xen、Hadoop和SOA等架构的云安全服务架构,该架构将体现“安全即服务”的服务理念,为用户提供多种基于云计算的安全服务。
【关键词】云计算;云安全;SOA
1.研究背景
云计算[1]是网格计算、分布式计算、并行计算、效用计算、网络存储、虚拟化、负载均衡、等传统计算机技术和网络技术发展融合的产物。借助SaaS、PaaS、IaaS、MSP等先进的商业模式把这强大的计算能力分布到终端用户手中。云计算的核心思想[2],是将大量用网络连接的计算资源统一管理和调度,构成一个计算资源池向用户按需服务。
随着云计算逐渐成为未来发展的趋势,得到了当前业界乃至全社会的关注,被广泛认为是新一代信息技术变革和业务应用模式变革的核心。作为IT基础设施、信息服务的交付和使用模式及基于互联网的新型计算模式,云计算使信息技术更加简单、易用,使知识普及成本大幅下降,使人们能够更好地获取和使用知识,能够更好地支撑工作、生活。云计算的出现是传统IT 领域和通信领域技术进步、需求推动和商业模式变化共同促进的结果,具有以网络为中心、以服务为提供方式、高扩展性和高可靠性以及资源使用虚拟化、透明化等重要特征。随着云计算技术及理念的深入应用,利用云计算强大的服务能力提供安全服务(即云安全)[3]越来越成为安全业界关注的重点,同时云计算技术及理念也对传统安全技术及应用产生了深远的影响。
2.云安全服务的关键技术
当前云计算在资源共享和分配上体现的是一个整体的独立系统, 是以固定数量的资源或既定的解决方案为用户提供服务, 其业务流程相对比较固定[4]。随着网络技术的发展, 以及基于服务架构(ServiceOriented Architecture, SOA) 思想的提出, 网络安全设备的共享和应用过程应该是基于服务而形成的, 对如何发布资源以及如何有哪些信誉好的足球投注网站资源开展了大量的工作, 但是如何实现资源和任务在接口、功能、流程、语义、服务质量等方面的智能匹配、寻租、动态组合等, 则缺乏有效的解决手段。正因为目前的安全云技术没有很好地解决网络安全设备的动态共享与智能分配、终端物理设备智能嵌入式接入等问题, 使其推广应用和发展受到了限制。
安全云涉及的关键技术大致可以分为: 模式、体系架构、标准和规范;云端化技术;云服务的综合管理技术;安全云业务管理模式与技术。
(1) 安全云模式、体系架构、相关标准及规范
主要是从系统的角度出发, 研究安全云平台的结构、组织与运行模式等方面的技术, 同时研究支持实施安全云的相关标准和规范。包括: 支持多用户的、商业运行的、面向服务的安全体系架构;安全云应用模式下设备的交互、共享、互操作模式;安全云平台的相关标准、协议、规范等, 如云服务接入标准、云服务描述规范、云服务访问协议等。
(2) 云端化技术
主要研究安全云服务提供端各类安全设备的嵌入式云终端封装、接入、调用等技术, 并研究安全服务请求端接入安全云平台、访问和调用安全云平台中服务的技术, 包括: 支持参与安全云的底层终端物理设备智能嵌入式接入技术、云计算互接入技术等;云终端设备服务定义封装、发布、虚拟化技术及相应工具的开发;云请求端接入和访问云制造平台技术,以及支持平台用户使用安全云平台的技术;物联网实现技术等。
(3) 云服务综合管理技术
主要研究和支持云服务运营商对云端服务进行接入、发布、组织与聚合、管理与调度等综合管理操作, 包括: 云提供端资源和服务的接入管理, 如统一接口定义与管理、认证管理等;高效、动态的云服务组建、聚合、存储方法;高效能、智能化安全云服务有哪些信誉好的足球投注网站与动态匹配技术;安全云任务动态构建与部署、分解、资源服务协同调度优化配置方法;安全云服务提供模式及推广, 云用户(包括云提供端和云请求端) 管理、授权机制等。
3.系统实现
本文的主要研究内容包括如何利用蓝盾网络安全云防护平台基于利用云计算平台,在蓝盾现有的综合网络安全设备和系统的基础上,实现统一威胁管理云服务、统一终端管理云服务、以及统一策略管理云服务,体现云计算环境在网络安全,特别是在外网防御方面的优势。同时,本文利用了基于同态hash(homomorphic hashing)的数据持有性证明方法、虚拟网络随动审计、基于通用的认证和密钥管理框架、可证明安全的高效认证密钥协商协议、自主可控的细粒度云数据共享访问控制等手段来保护用户的隐私和数据安全,消除用户对于云计算的疑虑,保障云平台的稳定运行。
蓝盾网络安全云防护平台
您可能关注的文档
- 《南亚》自然地理环境教学设计.doc
- 《历史和社会》中考高效复习探索和实践.doc
- 《反对本本主义》文本学阐释和现实意义.doc
- 《古书疑义举例》中训诂文例探析.doc
- 《叫我第一名》美国精神解读.doc
- 《叶净能诗》中古新副词.doc
- 《吾儿唐吉》中主人公唐吉形象研究.doc
- 《向我来》中华美父亲形象重建.doc
- 《周易》在企业文化人本管理中当代意蕴.doc
- 《到灯塔去》中拉姆齐一家家庭关系研究.doc
- 2025年广西中考地理二轮复习:专题四+人地协调观+课件.pptx
- 2025年广西中考地理二轮复习:专题三+综合思维+课件.pptx
- 2025年中考地理一轮教材梳理:第4讲+天气与气候.pptx
- 第5讲+世界的居民课件+2025年中考地理一轮教材梳理(商务星球版).pptx
- 冀教版一年级上册数学精品教学课件 第1单元 熟悉的数与加减法 1.1.6 认识1-9 第6课时 合与分.ppt
- 2025年中考一轮道德与法治复习课件:坚持宪法至上.pptx
- 2025年河北省中考一轮道德与法治复习课件:崇尚法治精神.pptx
- 八年级下册第二单元+理解权利义务+课件-2025年吉林省中考道德与法治一轮复习.pptx
- 精品解析:湖南省娄底市2019-2020学年八年级(上)期中考试物理试题(原卷版).doc
- 2025年中考地理一轮教材梳理:第10讲+中国的疆域与人口.pptx
最近下载
- (八省联考)2025年陕西省新高考适应性演练 化学试卷(含答案详解).pdf
- 2024-2030年三唑杀菌剂行业市场现状供需分析及重点企业投资评估规划分析研究报告.docx
- 2025年校园招聘考试笔试试题库500道附完整答案(有一套).docx VIP
- 高效旋流污水净化装置.pdf VIP
- 《治沙原理与技术完整课件》-(精选)课件.ppt
- 场域与对话——公共空间里的雕塑教学设计高中美术人美版美术鉴赏.pptx
- 2024年骨科专科护士考试题库.pdf
- 2024-2025学年初中信息技术(信息科技)第四册青岛版(2019)教学设计合集.docx
- 中考物理 滑动变阻器测试题试题.pdf VIP
- 福建省厦门市2023-2024学年高二下学期7月期末质量检测生物试题(解析版).docx
文档评论(0)