chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

高影響力部署中的商業(yè)云安全

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:CHRIS HONAKER ? 2022-11-10 17:01 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

云計(jì)算是一種經(jīng)濟(jì)高效、可擴(kuò)展且靈活的機(jī)制,適用于公共和私營部門的企業(yè) IT 服務(wù)交付。美國國防部 (DoD) 在加速 IT 交付和創(chuàng)新的云計(jì)算戰(zhàn)略方面取得了長足的進(jìn)步。這項(xiàng)工作旨在節(jié)省在高效管理的商業(yè)云環(huán)境中托管敏感數(shù)據(jù)的成本。在研究此類平臺(tái)時(shí),必須特別注意由大量極其復(fù)雜的軟件支持的虛擬化云環(huán)境中的安全性。

為了托管政府擁有的數(shù)據(jù),云服務(wù)提供商 (CSP) 必須遵守聯(lián)邦風(fēng)險(xiǎn)和授權(quán)管理計(jì)劃 (FedRAMP) 下的一系列基準(zhǔn)標(biāo)準(zhǔn)。CSP 還必須遵守國防部要求的一組更嚴(yán)格的安全控制措施,才能出現(xiàn)在國防信息系統(tǒng)局 (DISA) 的企業(yè)云服務(wù)代理 (ECSB) 目錄中。收錄授予影響級(jí)別 1 和 2 的臨時(shí)接受,對(duì)應(yīng)于低風(fēng)險(xiǎn)的非機(jī)密公共和未分類私人信息。根據(jù)聯(lián)邦信息流程標(biāo)準(zhǔn)出版物 (FIPS) 199,迪砂指定的影響級(jí)別將數(shù)據(jù)描述為低、中或高風(fēng)險(xiǎn)。

風(fēng)險(xiǎn)較高的未分類數(shù)據(jù)和分類數(shù)據(jù)分別發(fā)生在影響級(jí)別 3-5 和 6,是商業(yè)云遷移的大部分成本節(jié)省。目前沒有授權(quán)影響等級(jí) 3-5 的 CSP,也沒有發(fā)布影響等級(jí) 6 的標(biāo)準(zhǔn)草案。

主要關(guān)注點(diǎn)圍繞著云本質(zhì)上是虛擬的這一事實(shí),這意味著它們使用軟件作為解決方案。這一事實(shí)是軟件即服務(wù) (SaaS) 和基礎(chǔ)設(shè)施即服務(wù) (IaaS) 提供商的關(guān)鍵賣點(diǎn);基礎(chǔ)設(shè)施可以根據(jù)需要啟動(dòng)和拆除。但是,通常的數(shù)據(jù)和軟件安全問題仍然適用。商業(yè)云基本上是多租戶的,必須非常小心地確保各種同居云客戶之間的數(shù)據(jù)和計(jì)算分離。數(shù)據(jù)必須在動(dòng)態(tài)和靜止時(shí)受到保護(hù),同時(shí)必須制定監(jiān)控規(guī)定以確保高可用性并促進(jìn)事件審計(jì)。

數(shù)據(jù)分離

將國防部基礎(chǔ)設(shè)施遷移到商業(yè)云的最大障礙是必要的保證,即不同的數(shù)據(jù)域保持分離。虛擬機(jī)管理程序通常是在云計(jì)算平臺(tái)上運(yùn)行的第一層軟件,用于從物理硬件中抽象軟件服務(wù)依賴關(guān)系。這種硬件抽象通常稱為虛擬化。雖然虛擬化使CSP能夠無縫添加,刪除和轉(zhuǎn)移服務(wù),而無需始終進(jìn)行物理基礎(chǔ)架構(gòu)更改,但它也增加了云計(jì)算平臺(tái)中運(yùn)行的軟件復(fù)雜性總量,并引入了通常被忽視的威脅媒介。

隔離是虛擬機(jī)管理程序支持安全計(jì)算云的最重要功能。在傳統(tǒng)信息系統(tǒng)中,通過控制和監(jiān)控計(jì)算節(jié)點(diǎn)之間的網(wǎng)絡(luò)流量來實(shí)現(xiàn)安全性。維持安全的虛擬計(jì)算環(huán)境還依賴于控制計(jì)算節(jié)點(diǎn)之間的通信。但是,在虛擬化平臺(tái)上,控制網(wǎng)絡(luò)流量是不夠的。來賓操作系統(tǒng)可以通過多種方式通過虛擬網(wǎng)絡(luò)接口以外的方式相互通信。這些其他通信方式稱為“側(cè)信道”,它們源于虛擬化平臺(tái)上共享資源(如處理器、內(nèi)存、網(wǎng)絡(luò)、存儲(chǔ)設(shè)備和虛擬化子接口)的利用。

理想的安全虛擬機(jī)管理程序禁止來賓操作系統(tǒng)與虛擬機(jī)管理程序之間進(jìn)行所有未經(jīng)授權(quán)的通信形式,并顯式控制硬件平臺(tái)上的共享物理資源,以減少側(cè)信道攻擊。嚴(yán)格控制內(nèi)存資源、CPU 時(shí)間和設(shè)備的隔離對(duì)于保證通道旁路的緩解是必要的。圖 1 描述了將共享資源上下文切換到同一平臺(tái)上的其他虛擬機(jī)時(shí)如何公開虛擬機(jī)中的剩余指令或數(shù)據(jù)。

圖1:將共享資源上下文切換到同一平臺(tái)上的其他虛擬機(jī)時(shí),需要嚴(yán)格控制內(nèi)存資源、CPU 時(shí)間和設(shè)備,以防止殘留指令或數(shù)據(jù)泄露。

poYBAGNsvfmAA8TVAABWt1PLepg502.jpg

數(shù)據(jù)保護(hù)

利用云進(jìn)行存儲(chǔ)的一個(gè)好處是,數(shù)據(jù)可以在區(qū)域和全球數(shù)據(jù)中心之間復(fù)制,這對(duì)于完整性和可用性都非常重要。但是,數(shù)據(jù)中心之間和原始主機(jī)之間的數(shù)據(jù)傳輸都發(fā)生在公共互聯(lián)網(wǎng)上。這使得數(shù)據(jù)在移動(dòng)時(shí)容易受到機(jī)密性攻擊。

在云中存儲(chǔ)數(shù)據(jù)時(shí),物理保護(hù)邊界不再位于組織內(nèi),并且必須將一定程度的信任擴(kuò)展到 CSP,即具有保護(hù)數(shù)據(jù)的機(jī)制。對(duì)數(shù)據(jù)存儲(chǔ)設(shè)施的未經(jīng)授權(quán)的數(shù)字訪問和云提供商內(nèi)部的內(nèi)部威脅是靜態(tài)數(shù)據(jù)的主要問題。

由于云本質(zhì)上是虛擬的,因此無法保證物理媒體;此外,不可能依賴物理設(shè)備的保護(hù)。即使可以保證物理設(shè)備的存在,可信平臺(tái)模塊等功能也為給定的軟件堆棧提供了一點(diǎn)信任,但無法保護(hù)數(shù)據(jù)本身免受軟件漏洞的影響。因此,需要使用強(qiáng)加密的多種形式的加密。隨著數(shù)據(jù)和服務(wù)跨平臺(tái)和物理位置分布,加密機(jī)制必須比當(dāng)今組織內(nèi)常用的標(biāo)準(zhǔn)加密方法(如 VPN 和加密驅(qū)動(dòng)器)更精細(xì)。加密信息流不僅可以提供數(shù)據(jù)分離,還可以在數(shù)據(jù)傳輸過程中強(qiáng)制實(shí)施機(jī)密性。通過對(duì)存儲(chǔ)中的數(shù)據(jù)進(jìn)行分層加密方案,可以保護(hù)信息免受滲透和外泄攻擊。通過將這些加密機(jī)制與組織內(nèi)受到物理保護(hù)的強(qiáng)大密鑰管理方案相結(jié)合,可以維護(hù)對(duì)數(shù)據(jù)機(jī)密性的必要保證。

數(shù)據(jù)監(jiān)控

監(jiān)視和審核等系統(tǒng)管理原則在組織的云擴(kuò)展中同樣重要。能夠監(jiān)控和快速響應(yīng)實(shí)時(shí)事件不僅對(duì)用戶很重要,對(duì)云提供商也很重要。

消費(fèi)者云的多租戶結(jié)構(gòu)意味著虛擬軟件實(shí)例必須共存,并且不能相互干擾,不僅與應(yīng)用程序資源,而且在虛擬基礎(chǔ)架構(gòu)中。確保軟件資源不會(huì)造成中斷的最佳方法是對(duì)交互進(jìn)行低級(jí)持續(xù)監(jiān)視,并在必要時(shí)提供數(shù)據(jù)衛(wèi)士(參見圖 2)。

圖2:對(duì)交互進(jìn)行低級(jí)持續(xù)監(jiān)控,并在必要時(shí)提供數(shù)據(jù)衛(wèi)士,可以確保虛擬軟件實(shí)例共存,并且不會(huì)中斷整個(gè)虛擬基礎(chǔ)架構(gòu)。

poYBAGNsvfuAZUUaAABgjkRymvQ011.jpg

通過在低于被監(jiān)控節(jié)點(diǎn)的級(jí)別上監(jiān)控交互,可以實(shí)時(shí)采取適當(dāng)?shù)牟僮鳌_@些操作可能包括通過重新啟動(dòng)意外關(guān)閉的資源或在災(zāi)難性事件(如檢測到軟件篡改)期間停止來確??捎眯浴徲?jì)這些事件的能力也有利于取證分析和未來的預(yù)防。

通過將資源遷移到商業(yè)云,國防部可以從基礎(chǔ)設(shè)施、人員、電力和物理空間方面節(jié)省大量預(yù)算。隨著對(duì)更高影響級(jí)別的架構(gòu)進(jìn)行審查——無論是使用 milCloud(迪砂的私有云服務(wù)組合)進(jìn)行混合部署,還是全面部署到 CSP,該架構(gòu)必須確保嚴(yán)格的數(shù)據(jù)分離策略,利用強(qiáng)大而精細(xì)的加密方案,并提供實(shí)時(shí)和反應(yīng)性監(jiān)控和審計(jì)功能。LynxSecure是Lynx軟件技術(shù)公司的分離內(nèi)核管理程序,為確保嚴(yán)格執(zhí)行軟件策略(包括資源分區(qū),調(diào)度和數(shù)據(jù)信息流)提供了堅(jiān)實(shí)的基礎(chǔ)。其內(nèi)置的持續(xù)監(jiān)控和審計(jì)功能可滿足安全環(huán)境所需的系統(tǒng)管理需求。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    8004

    瀏覽量

    143185
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    7333

    瀏覽量

    128698
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    云英谷科技入選2025國半導(dǎo)體企業(yè)影響力百強(qiáng)

    11月14日,世界集成電路協(xié)會(huì)(WICA)主辦的“2025全球半導(dǎo)體市場峰會(huì)”在上海成功召開。本次峰會(huì)發(fā)布了2026全球半導(dǎo)體市場趨勢展望暨2025國半導(dǎo)體企業(yè)影響力百強(qiáng)及集成電路新銳企業(yè)50強(qiáng)報(bào)告。云英谷科技股份有限公司榮登“2025
    的頭像 發(fā)表于 11-24 15:50 ?197次閱讀

    知存科技榮登2025國半導(dǎo)體企業(yè)影響力百強(qiáng)榜單

    11月14日,在上海舉辦的2025全球半導(dǎo)體市場峰會(huì)上,世界集成電路協(xié)會(huì)(WICA)重磅發(fā)布了《2026全球半導(dǎo)體市場趨勢展望暨2025國半導(dǎo)體企業(yè)影響力百強(qiáng)及集成電路新銳企業(yè)50強(qiáng)》。知存科技憑借在存算一體領(lǐng)域的技術(shù)深耕與行業(yè)賦能,榮登 “中國半導(dǎo)體企業(yè)
    的頭像 發(fā)表于 11-20 17:01 ?566次閱讀

    中興通訊斬獲ESG年度傳播影響力先鋒獎(jiǎng)

    近日,在“2025零碳使命國際氣候峰會(huì)暨綠色發(fā)展年度致敬典禮”上,中興通訊憑借在環(huán)境、社會(huì)與公司治理(ESG)領(lǐng)域的卓越實(shí)踐及全球傳播影響力,榮獲鳳凰衛(wèi)視“ESG年度傳播影響力先鋒”獎(jiǎng)。這一殊榮不僅充分肯定了中興通訊的可持續(xù)發(fā)展戰(zhàn)略和傳播成效,也彰顯了公司通過傳播推動(dòng)全球
    的頭像 發(fā)表于 10-29 15:10 ?473次閱讀

    國芯科技云安全芯片CCP917T通過商用密碼產(chǎn)品認(rèn)證

    近日,國芯科技超高性能云安全芯片CCP917T通過了商用密碼檢測認(rèn)證中心的商用密碼檢測認(rèn)證,獲得《商用密碼產(chǎn)品認(rèn)證證書》(二級(jí)),這標(biāo)志著公司在該芯片的商業(yè)化應(yīng)用上又邁出了重要的一步。
    的頭像 發(fā)表于 10-24 13:54 ?488次閱讀
    國芯科技<b class='flag-5'>云安全</b>芯片CCP917T通過商用密碼產(chǎn)品認(rèn)證

    德力西電氣再度榮膺影響力光伏材料及配套品牌大獎(jiǎng)

    9月9日,光伏新時(shí)代論壇暨第十四屆“北極星杯”光伏影響力品牌頒獎(jiǎng)典禮上,德力西電氣憑借在光儲(chǔ)充領(lǐng)域的卓越表現(xiàn),再度榮膺影響力光伏材料及配套品牌大獎(jiǎng)。連續(xù)多年獲此殊榮,不僅彰顯了德力西電氣在行業(yè)內(nèi)的領(lǐng)軍地位,更印證了市場對(duì)企業(yè)技術(shù)實(shí)力與品牌口碑的高度認(rèn)可。
    的頭像 發(fā)表于 09-10 13:58 ?774次閱讀

    晶科能源入選2025年《財(cái)富》中國ESG影響力

    近日,全球領(lǐng)先的光伏企業(yè)晶科能源,憑借卓越的可持續(xù)發(fā)展理念、技術(shù)創(chuàng)新以及零碳解決方案等杰出貢獻(xiàn),從全球300余家企業(yè)脫穎而出,繼2024年之后,再次上榜2025年《財(cái)富》中國ESG影響力榜,彰顯了晶科能源的ESG行業(yè)影響力及企
    的頭像 發(fā)表于 05-23 15:32 ?742次閱讀

    奇瑞汽車入選2025年《財(cái)富》中國ESG影響力

    近日,在《財(cái)富》發(fā)布的“2025年國ESG影響力榜”,奇瑞汽車股份有限公司作為中國汽車制造行業(yè)的代表性企業(yè),憑借自身ESG領(lǐng)域的卓越表現(xiàn)入榜,這也是奇瑞汽車連續(xù)第二年入榜《財(cái)富》中國ESG
    的頭像 發(fā)表于 05-20 14:40 ?728次閱讀

    海信入選2025年《財(cái)富》中國ESG影響力

    近日,2025年《財(cái)富》中國ESG影響力榜揭曉,憑借在改善環(huán)境、綠色科技、服務(wù)員工、支持社區(qū)上做出的卓越努力,海信集團(tuán)連續(xù)4年入選該榜單。
    的頭像 發(fā)表于 05-19 17:49 ?887次閱讀

    上汽集團(tuán)榮膺2025國上市公司年度品牌影響力獎(jiǎng)

    今日,“2025第九屆中國上市公司品牌價(jià)值榜”揭曉,上汽集團(tuán)以3678.82億元的品牌價(jià)值名列總榜第10;同時(shí),憑借在品牌建設(shè)、市場拓展及社會(huì)責(zé)任踐行等方面取得的突出成就和行業(yè)示范效應(yīng),一舉榮膺2025國上市公司年度品牌影響力獎(jiǎng)。
    的頭像 發(fā)表于 05-14 16:41 ?753次閱讀

    LED顯示屏:點(diǎn)亮商業(yè)未來的璀璨之光

    LED顯示屏不僅是展示工具,更是連接品牌與消費(fèi)者的現(xiàn)代橋梁。在注意經(jīng)濟(jì)時(shí)代,投資LED顯示屏就是投資于企業(yè)的可見度和影響力。讓我們攜手,用LED技術(shù)點(diǎn)亮您的商業(yè)未來,在競爭贏得先機(jī)
    的頭像 發(fā)表于 04-16 15:25 ?738次閱讀
    LED顯示屏:點(diǎn)亮<b class='flag-5'>商業(yè)</b>未來的璀璨之光

    國芯科技云安全芯片CCP917T測試成功

    近日,蘇州國芯科技股份有限公司(以下簡稱“國芯科技”)基于RISC-V架構(gòu)多核CPU自主研發(fā)的超高性能云安全芯片CCP917T新產(chǎn)品在公司內(nèi)部測試獲得成功,國芯科技云安全產(chǎn)品線又添重磅產(chǎn)品。
    的頭像 發(fā)表于 04-10 15:44 ?881次閱讀

    2024施耐德電氣“可持續(xù)影響力獎(jiǎng)”重磅出爐

    2024施耐德電氣“可持續(xù)影響力獎(jiǎng)”,國家及區(qū)域評(píng)選結(jié)果重磅出爐!憑借在可持續(xù)發(fā)展領(lǐng)域的卓越表現(xiàn),中國區(qū)遴選出13家獲獎(jiǎng)企業(yè)!
    的頭像 發(fā)表于 03-10 11:32 ?904次閱讀

    安富利榮獲2025“北極星杯”儲(chǔ)能影響力BMS/EMS供應(yīng)商獎(jiǎng)

    在儲(chǔ)能行業(yè)蓬勃發(fā)展的浪潮,安富利憑借卓越的技術(shù)實(shí)力與廣泛的市場影響力,榮獲2025“北極星杯”儲(chǔ)能影響力BMS/EMS供應(yīng)商獎(jiǎng)。這一榮譽(yù)不僅是對(duì)安富利過往成就的高度認(rèn)可,更是對(duì)其在儲(chǔ)能領(lǐng)域持續(xù)創(chuàng)新與深耕的莫大鼓舞。
    的頭像 發(fā)表于 03-06 15:06 ?1012次閱讀

    飛騰榮登CSDN 2024國開發(fā)者影響力年度榜單

    近日,CSDN 2024國開發(fā)者影響力年度榜單揭曉,飛騰信息技術(shù)有限公司(以下簡稱“飛騰”)憑借OurBMC開源社區(qū)的卓越貢獻(xiàn)與深厚實(shí)力榮獲年度“根技術(shù)企業(yè)”,由飛騰打造的創(chuàng)新產(chǎn)品OpenFDE憑借其創(chuàng)新性與廣泛的應(yīng)用前景,榮獲“年度
    的頭像 發(fā)表于 01-23 10:00 ?861次閱讀

    華寶新能榮獲2024年IT影響中國“年度影響力企業(yè)獎(jiǎng)”

    近日,2024年度IT影響中國評(píng)選結(jié)果正式揭曉,深圳市華寶新能源股份有限公司憑借其強(qiáng)大的品牌、卓越的技術(shù)創(chuàng)新能力以及在全球市場的廣泛影響力,榮獲“年度影響力企業(yè)獎(jiǎng)”。
    的頭像 發(fā)表于 12-26 09:36 ?900次閱讀