什么是云計算安全?云計算的三種服務模式是什么?

來源: 元軟商城 2022年10月24日

  什么是云計算安全?

  云計算安全或云安全指一系列用于保護云計算數據、應用和相關結構的策略、技術和控制的集合,屬于計算機安全、網絡安全的子領域,或更廣泛地說屬于信息安全的子領域。

  云計算安全可以促進云計算創新發展,將有利于解決投資分散、重復建設、產能過剩、資源整合不均和建設缺乏協同等很多問題。

  云計算的定義

  云計算是一種按使用量付費的模式,這種模式提供可用的、便捷的、按需的網絡訪問, 進入可配置的計算資源共享池(資源包括網絡,服務器,存儲,應用軟件,服務),這些資源能夠被快速提供,只需投入很少的管理工作,或與服務供應商進行很少的交互。

  隨著云計算逐漸成為主流,云安全也獲得了越來越多的關注,傳統和新興的云計算廠商以及安全廠商均推出了大量云安全產品。但是,與有清晰定義的“云計算”(NIST SP 800-145和ISO/IEC 17788)不同,業界對“云安全”從概念、技術到產品都還沒有形成明確的共識。

  主要有三種系統類別:IaaS, PaaS, IaaS:

  SaaS:傳統軟件用戶將其安裝到硬盤然后使用。在云中,用戶不需要購買軟件,而是基于服務付費。它支持多租戶,這意味著后端基礎架構由多個用戶共享,但邏輯上它沒每個 用戶是唯一的。

  PaaS:PaaS將開發環境作為服務提供。開發人員將使用供應商的代碼塊來創建他們自己的應用程序。該平臺將托管在云中,并將使用瀏覽器進行訪問。

  IaaS:在IaaS中,供應商將基礎架構作為一項服務提供給客戶,這種服務以技術,數據中心和IT服務的形式提供,相當于商業世界中的傳統“外包”,但費用和努力要少得多。主要目的是根據所需的應用程序為客戶定制解決方案。

  云計算與云安全的關系

  云安全(Cloud Security)是一個從“云計算”演變而來的新名詞。云安全就是基于云計算商業模式的安全軟件、硬件、用戶、機構安全云平臺的總稱。它通過對網絡軟件的行為進行監測,獲取互聯網中木馬、惡意程序的最新信息,并發送到服務端進行自動分析和處理,再把病毒和木馬的解決方案分發到每一個客戶端。

  從發展的脈絡分析,“云安全”相關的技術可以分兩類:

  —— 一類為使用云計算服務提供防護,即使用云服務時的安全(security for using the cloud),也稱云計算安全(Cloud Computing Security),一般都是新的產品品類;

  —— 一類源于傳統的安全托管(hosting)服務,即以云服務方式提供安全(security provided from the cloud),也稱安全即服務(Security-as-a-Service, SECaaS),通常都有對應的傳統安全軟件或設備產品。

  “安全即服務”和“云計算安全”這兩類“云安全”技術的重合部分,即以云服務方式為使用云計算服務提供防護。

  云計算的三種服務模式

  

什么是云計算安全?云計算的三種服務模式是什么?

  基于云計算的服務模式、部署模式和參與角色等三個維度,美國國家標準技術研究院(NIST)云計算安全工作組在2013年5月發布的《云計算安全參考架構(草案)》給出了云計算安全參考架構(NCC-SRA,NIST Cloud Computing Security Reference Architecture)。

  NIST云計算安全參考架構的三個構成維度:

  云計算的三種服務模式:IaaS、PaaS、SaaS

  云計算的四種部署模式:公有、私有、混合、社區

  云計算的五種角色:提供者、消費者、代理者、承運者、審計者

  云計算具有以下特點:

  —虛擬化:云計算支持用戶在任意位置、使用各種終端獲取應用服務。

  —規模化整合:云里的資源非常龐大,在一個企業云可以有幾十萬甚至上百萬臺服務器,在一個小型的私有云中也可擁有幾百臺甚至上千臺服務器。

  —高可靠性:云計算使用了多副本容錯技術、計算節點同構可互換等措施來保障服務的高可靠性,使用云計算比使用本地計算機可靠。

  云安全包含的風險

  

什么是云計算安全?云計算的三種服務模式是什么?

  云服務因其總體架構、網絡部署、運維服務具有相似性,面臨著共性安全風險,以下從基礎設施、網絡部署、云上應用、運維服務四個方面進行安全風險分析。其中,基礎設施是指為云上應用提供運行環境的軟硬件及管理編排系統。

  (1) 基礎設施安全風險

  主要包括:物理環境及設備安全風險、虛擬化安全風險、開源組件風險、配置與變更操作錯誤、帶寬惡意占用、資源編排攻擊。

  (2) 網絡部署安全風險

  主要包括:數據泄露、身份和密鑰管理、接入認證、跨數據中心的橫向攻擊、APT等新型攻擊。

  (3) 云上應用安全風險。

  主要包括:API接口安全、無服務器攻擊、DOS攻擊、跨租戶/跨省橫向攻擊、跨工作負載攻擊、云服務被濫用及違規使用、用戶賬號管理安全、核心網攻擊。

  (4) 運維服務安全風險。

  主要包括:管理接口攻擊、管理員權限濫用、漏洞和補丁管理安全、安全策略管理。

相關TAG標簽:云安全 云計算

為你推薦
關于lastpass的基本詳情介紹

關于lastpass的基本詳情介紹

Lastpass簡介:1、Lastpass 是一個在線密碼管理器和頁面過濾器,它可以使得您的網頁瀏覽更加的輕松和更安全。趕快使用lastpass吧,您可以不用擔心您會忘記網絡密碼,您也不必在為了填寫...

2023-02-16

什么是微軟teams?Teams應用落地Microsoft 365

什么是微軟teams?Teams應用落地Microsoft 365

什么是微軟Microsoft teams?Microsoft Teams 是微軟一款基于聊天的智能團隊協作工具,可以同步進行文檔共享,并為成員提供包括語音、視頻會議在內的即時通訊工具。微軟在2016年...

2023-02-16

關于同時采用邊緣計算和云計算的四個好處

關于同時采用邊緣計算和云計算的四個好處

經過多年的發展和進步,計算策略如今發生了顯著的變化。隨著越來越多的企業不斷突破人工智能和機器學習能力的極限,部署復雜的設備,并擴展物聯網,邊緣計算正變得越來越受歡迎,主要是因為可以顯著減少延遲。調研機...

2022-11-08

關于云計算服務主要安全風險及應對措施

關于云計算服務主要安全風險及應對措施

云計算服務具有高性價比、高靈活性、動態可擴展、專業安全服務保障等特點,有效助力了提升管理效率、節約成本、增強綜合安全防護能力。與此同時,云計算服務也面臨諸多挑戰,如云計算技術基礎平臺安全性、云上數據的...

2022-10-26

數字孿生和元宇宙相比有何不同?

數字孿生和元宇宙相比有何不同?

數字孿生的概念數字孿生是指利用信息技術構建一個現實場景的虛擬場景,這個虛擬場景會根據用戶的需要盡可能還原現實場景的功能特點?,F實場景需要配備各種與所需功能相關的傳感器, 這些傳感器會收集在現實場景中產...

2022-10-26

關于云運營有效進行的五個關鍵因素

關于云運營有效進行的五個關鍵因素

對于一些企業來說,將業務遷移云平臺是一種“賭注”,這意味著企業需要為此做好面臨風險的準備。如今,業務垂直領域的企業都選擇采用云服務,并開始考慮更高層的結構和更深層業務模型流程,這些流程將決定他們使用云...

2022-10-26

華萬優選產品

視頻會議 上海華萬科技專業代理騰訊會議、Webex、GoToMeeting等全球領先視頻會議系統,為企業提供高效協作、數據安全、靈活部署的解決方案。免費咨詢:400 618 9836,立即獲取定制化遠程會議服務!
會議直播 華萬科技提供企業級會議直播系統集成服務,專注于教育培訓直播、醫療遠程會診、企業大會直播、金融路演直播等場景。支持千人并發、多終端接入,結合AdobeSign/Docusign電子簽約能力與數據加密保障,打造安全高效的專屬直播方案。咨詢熱線:400 618 9836
音視頻集成 華萬科技提供專業音視頻集成服務,兼容騰訊會議/Webex/GoToMeeting等多平臺代理部署,支持企業級網絡加密、會話存檔與微盤數據備份。從會議室硬件集成到云協作安全,打造高效、合規的一體化音視頻會議解決方案。
elearning 小象云臻選騰訊會議、微軟teams、webex、中目、51會議直播 、羅技、思科、SAAS等領域的數字化產品,幫助企業選擇適合的產品,助力數字化企業成功。
電子合同 電子簽名解決方案,用戶可以在移動端的應用程序或使用移動端的瀏覽器簽批和推動業務流程,為電子文檔添加電子簽名。
基礎軟件 上海華萬科技為企業提供全場景數字化基礎軟件服務,涵蓋思科WebEx/Docusign/企微/騰訊會議等主流產品,支持視頻會議系統、電子簽、會話存檔、跨平臺文檔協作的一站式部署。通過數據安全保障、微盤私有化存儲及網絡安全(IP-guard)方案,打造安全可控的企業辦公生態。咨詢獲取免費方案定制與系統集成支持!
研發工具 華萬科技提供JIRA敏捷開發、ONES項目協同、Tapd DevOps工具鏈的正版部署與系統集成服務,支持本地化/私有云部署,深度對接企業微信/微盤/電子簽流程,結合IPguard代碼審計與數據加密機制,為ToB企業打造安全合規的研發管理體系。咨詢熱線:400 618 9836
網絡管理 上海華萬科技提供Okta統一身份管理、Workday人力資源數字化平臺、ServiceNow IT服務管理解決方案,集成企業網絡安全、數據保障與協作辦公能力,助力企業降低運維成本、提升管理效率。立即咨詢:400 618 9836,解鎖專屬網絡管理服務!
網絡安全 新一代數字化辦公 IT 基礎設施,一個平臺融合身份與權限管理、遠程訪問連接、辦公網絡準入、終端資產管理與辦公安全能力,同時提升 IT 效率,幫助員工隨時隨地、安全高效辦公。
公有云 云服務器提供安全可靠的彈性計算服務。 您可以實時擴展或縮減計算資源,適應變化的業務需求,并只需按實際使用的資源計費。使用 CVM 可以極大降低您的軟硬件采購成本,簡化 IT 運維工作。

5000款臻選科技產品,期待您的免費試用!

立即試用
97久久精品人人做人人爽