钟博:云安全是云计算大规模应用的前提

本文涉及的产品
云安全中心 免费版,不限时长
简介:
本文讲的是 钟博:云安全是云计算大规模应用的前提, 5月20日消息,第三届 云计算 大会今天继续在北京国家会议中心举行。在今天下午进行的 云计算 环境下的信息安全专题论坛中,卫士通总经理助理兼战略合作部总经理钟博做了《云环境下的安全体系架构》主题演讲。他表示,云计算时代的到来是无法回避的事实,云的设计要安全和应用同步考虑,规划完善的安全体系架构,这样才能避免重蹈覆辙。

钟博:云安全是云计算大规模应用的前提
▲点击查看大会专题报道

钟博:云安全是云计算大规模应用的前提
▲卫士通总经理助理兼战略合作部总经理钟博

  钟博表示云安全是云计算大规模应用的前提,现今云安全已经上升到国家安全战略的层面,云安全不仅仅是技术问题,必须提前规划安全体系。

  钟博谈到,云没有像我们想象的发展那么快一个重大原因还是安全问题。云的安全现状让人担心,云技术本身上讲是并行的分布式网络计算机,当时的工程师本身是网络计算,工程师画网络的时候习惯于用云来表现,叫习惯了就叫云。因为它是建立在网上虚拟技术上,而且这些技术本身从安全上并没有什么本质的突破不管是现在的宽带网络也好,还是分布式计算模型,还有虚拟机本身的安全还是一如既往向以前一样存在。把这些综合在一起,我觉得安全风险并不是减少而是加大。用户在获得计算储存方面的高性能,低价格同时丧失了对信息和数据的自主控制。

  钟博认为,云计算安全的根源:应用环境和数据脱离用户可控范围,数据和应用环境分离,这是导致云计算问题的根源。谁能控制云计算,谁就能控制信息的主权。云计算的基础则是服务器与储存技术,中国并不是这些领域的技术与市场掌控者。这不是简单的安全问题,而是一个信息主权的问题。所以说云安全已经上升到国家安全层级。

  钟博继续谈到,云计算的通信基础是TCP/IP网络,网络本身就不安全。同IP协议一样,云计算的核心技术包括包括虚拟化、分布式计算等,在设计之初并为充分考虑安全问题,存在先天不足。程序的实现手段和水平不同,有些通过C/C++实现的程序很容易导致缓冲区溢出攻击等,引入安全漏洞。作为底层支持的操作系统内存保护、数据隔离、权限管理、身份认证,防木马病毒攻击等方面本身存在缺陷,通过不定方式难以根治。相关的标准、法规、监管体系缺乏,没有完整的云安全体系。云的设计要安全和应用同步考虑,规划完善的安全体系架构,避免重蹈覆辙。

  以Hadoop为例,Hadoop既实现了MAP计算模型,也实现了分布式文件系统,它被设计成适合运行在通用硬件上、具有高度容错性,适合部署在廉价的机器上。Hadoop能提供高吞吐量的数据访问,非常适合大规模数据集上的应用,它已在有数千个节点的JNU几机组成的集群系统上得到验证。通过分析代码,数据传输基于TCP/IP协议,以Socket方式实现,但在传输和存储过程中没有做加密。各个节点间没有强认证机制,容易假冒。

  既然有这么多问题,就是需要建立安全的架构。我们比较赞成云管端的模式。

  从安全机制来讲,我们需要考虑几个方面,终端安全,管道安全和后台运营安全。这里面最核心的技术就是密码技术和加密技术。从体系架构来讲,首先它需要有一个标准,相应的体制和政策法规做规范,比如密码管理的标准相应的法律法规,需要安全管理和安全支撑,涉及到秘钥的管理,涉及到对证书的管理。安全支撑主要是做统一的全局域的统一身份认证,通过云的平台安全,管道安全,云终端一起提供云的安全服务。从终端安全来讲,我们需要实现终端可信,接入认证,身份识别,防攻击,抗丢失,数据丢失。手段有密码安全芯片,安全协议,安全通信模块,密码模块,安全会聚设备,终端防护系统,防木马病毒系统。

  管道的安全跟传统的网络安全方式比较接近,需要保证数据的传输,后台的安全,抗网络攻击,入侵防护和身份识别,支持VIP6。云平台安全目标实现虚拟化安全,分布式计算安全,存储安全,节点间认证,访问控制,日志审计,调度安全,开发安全,应用安全。云安全的支持实现统一用户身份管理,统一身份认证和单点登陆,统一授权管理,统一访问管理。从管控来讲包括安全管理,密钥管理,证书管理,安全运维。

  在这个基础上我们提出了云计算环境安全体系架构体系,包括体制标准政策法规,就是密码管理条例,测评认证标准,分等级保护规范等。

  刚才我们提到了我们要架构自主可控云安全计算平台,大量可以采用已有的可信计算技术,确保云平台的自主可控。在这个基础上我们可以做内核层的文件过滤,包括操作系统本身不被木马病毒攻击。

  刚才还提到了一个安全即服务SAAS,包括数据安全,应用安全,边界安全,存储安全。

  这是我们提供安全存储服务的云架构。它采用密码加密为核心,实现多维度的安全,我们把安全作为一种服务项目提供,在密码管理安全测评上是符合国家要求,再有我们安全和应用的融合,覆盖了各种各样的使用场景,把产业链串在一起,构成一个完整的基础设施。


作者: kaduo  
来源:it168网站
原文标题:钟博:云安全是云计算大规模应用的前提
相关文章
|
3月前
|
存储 弹性计算 架构师
笔记:云计算的应用
云计算的应用及厂商
52 0
|
1月前
|
存储 大数据 数据挖掘
云计算与大数据:从基础设施到实际应用
云计算与大数据:从基础设施到实际应用
128 0
|
29天前
|
机器学习/深度学习 人工智能 运维
未来智能运维:人工智能在云计算运维中的应用
随着云计算技术的不断发展,传统的运维方式已经无法满足日益复杂的系统需求。本文探讨了人工智能在云计算运维中的应用,介绍了未来智能运维的发展趋势和挑战。
16 3
|
1月前
|
弹性计算 运维 监控
自动化运维在云计算环境下的应用与挑战
自动化运维在当今云计算环境中扮演着至关重要的角色,它通过提高效率、降低成本和减少人为错误等方面的优势,为企业带来了巨大的好处。然而,随着云计算技术的不断发展,自动化运维也面临着一系列新的挑战,如安全性、复杂性和监控等方面的问题。本文将深入探讨自动化运维在云计算环境下的应用现状及其所面临的挑战,并提出相应的解决方案。
|
1月前
|
人工智能 运维 监控
自动化运维在云计算环境下的应用与挑战
随着云计算技术的不断发展,自动化运维在云环境中扮演着越来越重要的角色。本文将探讨自动化运维在云计算环境下的应用和所面临的挑战,并分析其对企业运维工作的影响,以及未来的发展趋势。
24 8
|
1月前
|
边缘计算 Kubernetes 负载均衡
容器编排技术在云计算中的应用
随着云计算技术的飞速发展,容器编排技术作为一种重要的部署和管理工具,正在逐渐成为云计算领域的热门话题。本文将介绍容器编排技术在云计算中的应用,探讨其在提高应用程序部署效率、资源利用率以及系统可靠性方面的优势,并分析其未来发展趋势。
|
1月前
|
存储 Kubernetes 云计算
云计算基础与实战:从虚拟机到容器化应用
云计算基础与实战:从虚拟机到容器化应用
32 0
|
1月前
|
Cloud Native Java 云计算
Java在云计算中的应用及挑战
【2月更文挑战第13天】 随着云计算技术的迅速发展,Java作为一种广泛使用的编程语言,在构建云服务和应用方面扮演着重要角色。本文将探讨Java在云计算环境中的关键应用场景,分析其面临的主要挑战,并提出相应的解决策略。通过深入探讨Java与云计算技术的融合,旨在为开发者提供指导,帮助他们更好地利用Java在云环境中开发高效、可靠的应用。
|
2月前
|
云安全 运维 安全
带你读《从基础到应用云上安全航行指南》——云安全专家教你如何实现一体化、自动化的云安全审计,运营闭环(1)
带你读《从基础到应用云上安全航行指南》——云安全专家教你如何实现一体化、自动化的云安全审计,运营闭环(1)
138 1