云计算安全与应用案例解析
1. 云计算安全概述
云计算安全主要包括虚拟层安全和物理层安全。虚拟层安全通过确保虚拟机(VMs)和管理程序在虚拟网络中相互通信的安全性来实现。为充分利用虚拟化基础设施,通常会创建虚拟专用网络(VPN)来管理虚拟机中的不同权限级别。由于网络的虚拟性质,如监控、访问控制、完整性、加密、认证和虚拟机的可传输性等功能可以直接在网络中实现。虚拟层的安全能够隔离不同的虚拟管理网络,便于跨不同权限或数据中心部署和操作虚拟机,目前已解决了许多虚拟化方面的漏洞。
物理层安全则是指在虚拟化环境中,通过物理系统结构的设计来保障安全。该环境中最显著的特点之一是基于主机的入侵检测和预防,它能确保物理层不易被其他手段攻破。数据中心或云的结构也起着重要作用,运行虚拟机的机器之间的物理连接方式决定了可能采用的安全措施。此外,对硬件故障和过时系统进行定期检查也是物理基础设施安全的一部分,这对确定虚拟化环境的安全性起着重要作用。
2. 云服务提供商和客户的安全措施
2.1 云服务提供商的安全措施
云服务提供商的主要责任是为客户提供一个安全且隔离的环境,确保每个用户只能访问自己的环境和数据,其他客户的系统、数据和应用对其不可见。以下是云服务提供商的一些最佳实践:
- 物理数据中心安全 :包括建筑安全,如钥匙卡协议、生物识别扫描协议、全天候的内外监控,以及仅允许授权人员访问数据中心。
- 隔离和保护网络 :每个隔离的网络都需要有适当的边界控制和策略,以限制对其的访问。
- 主机操作系统安全 :主机操作系
超级会员免费看
订阅专栏 解锁全文
13

被折叠的 条评论
为什么被折叠?



