云计算安全技术介绍
- 安全概述
- 物理安全
- 基础设施安全
- 网络安全
- 网络安全威胁
- 防火墙
- ACL
- IDS 入侵检测系统
- IPS 入侵预防系统
- VPN
- SSL
- SSL VPN
- SSH
- HTTPS
- CHAP 询问握手认证协议
- 数字签名
- 数据安全
- 虚拟化安全
- 管理安全
安全概述
安全是指不因人、机、媒介的相互作用而导致系统损失、人员伤害、任务受影响或造成
时间的损失。
在云计算中,通常将安全分成如下几个方面:
- 物理安全
云计算系统中各物理设备(如服务器、网络设备、存储设备、安全设备等)及其所
处环境的安全。 - 基础设施安全
云计算系统中各设备、节点以及组件的操作系统、数据库和中间件的安全。 - 网络安全
即网络上的信息安全,是指网络系统受到保护,不受偶然的或者恶意的破坏、更
改、泄露,保证系统连续可靠地运行,网络服务不中断的措施。 - 数据安全
云计算系统中数据处理和存储的安全。数据处理安全是指数据在录入、处理、统计
或打印过程中避免由于各种环境或人为的原因而被损坏、丢失或泄密等。数据存储
安全是指防止数据被破坏或非法访问,防止存储设备被非法设置改动,并对数据改
动进行审计跟踪。 - 虚拟化安全
虚拟环境下VM、VMM、用户资源、网络等的安全。 - 管理安全
对物理安全、基础设施安全、网络安全、数据安全和虚拟化安全等方面的合理管
理,使系统真正达到安全的目的。
物理安全
安全威胁
物理安全威胁主要包括:
- 人为破坏
如人员越权操控设备,无意或蓄意破坏系统等。 - 环境因素
如环境的温度、湿度、供电等不在设备正常运转所需的范围内。
常见的应对措施主要包括:
- 门禁系统
把物理设备放置在封闭环境中,并严格