当前位置:主页>资 讯>安全动态>

云计算环境下的安全应用(2)

仔细分析云计算面临的安全问题,其实与传统的安全问题并没有太大的差异,但从安全方案和服务模式有了很大的变化。这里以企业建设的私有云为例进行说明二随着云计算应用的逐步推广,一些大型集团企业开始初步应用私有云,将IT资源整合,集中提供企业的各类服务,对员工应用资源集中配置、管理、计算资源共享,大大减少了传统员工单机的运维管理工作,加强了对员工的管控。为了解决云平台用户接入、数据存储等安全问题,采用数字证书实现对其接人用户的强身份认证和对其私有数据的加密(见图1)。



 

图1 云平台安全逻辑结构

目前大部分私有云基于虚拟化架构设计,虚拟基础构架是将传统的用户PC端本地计算、应用与存储全部剥离至数据中心,通过部署于服务器集群中的、相互独立的虚拟机进行所有的运算与处理,用户端仅仅做运算结果的呈现与计算信息的录入。这种构架解决了以Pc为用户端的传统模式下,数据本地计算和存储带来的不安全、难管理等问题。在虚拟应用架构下,用户的资源可以弹性进行扩展,并且根据需要采用不同的操作系统以及个性化的数据,同时,在接入环节采用云接入网关响应用户的接入请求,采用数字证书实现用户身份的强认证,用户登录虚拟化远程桌面必须出示数字证书,方能进入虚拟环境。在云环境的后台专门有安全设备提供加密服务,通过云平台管理系统实现对加密密钥的调度和管理,对需要加密的业务或个人数据进行加密,并通过个人用户的数字证书对加密密钥进行加密,确保加密的数据只有加密者可以打开,确保多种用户数据的隐私和安全。

云计算环境下对于身份认证以及数据的安全显得更为重要,通过数字证书非对称的加密特性可以有效地解决上述问题,从实现原理与传统证书应用并无太大区别。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部