云计算相关概念及技术解析
一、云计算基础概念
(一)云安全相关概念
- 认证凭证 :实体所具备、拥有或知晓的信息,用于向系统证明其身份。
- 云订阅者 :通过网络访问云系统的经过认证的人员,可能拥有管理虚拟机或调控用户对其控制的云资源访问等管理权限。
- FedRAMP :为政府和商业云计算系统提供联合授权和持续安全监控服务,适用于多机构使用。该通用安全风险模型为基于云的技术提供了一致的基线,确保云技术的优势能在各种云计算解决方案中有效整合,使政府能够“一次审批,多次使用”。
- 符合 FISMA 的环境 :满足 2002 年《联邦信息安全管理法案》要求的环境。具体包括信息系统清单、根据风险级别对信息和信息系统进行分类、安全控制、风险评估、系统安全计划、系统控制的认证和授权以及持续监控。
- 中度影响 :指 FIPS 199 中定义的影响级别。如果机密性、完整性和可用性的丧失可能对组织运营、组织资产或个人产生严重不利影响,则潜在影响为“中度”。
- 安全授权 :组织在云系统投入运营前对其进行授权(即认证),并在系统发生重大变更时更新授权。
- 安全评估 :根据风险情况对云系统的管理、运营和技术控制进行评估,评估频率至少为每年一次。
- 安全认证 :用
超级会员免费看
订阅专栏 解锁全文
32

被折叠的 条评论
为什么被折叠?



