云安全之可信云服务介绍

云计算技术的广泛应用对云安全和可信云提出了更高的要求,它是一种全新的互联网应用模式也是未来人们获取信息和服务的主要方式之一。因此,我们要掌握云安全及如何实现可信云等问题。

可信云服务定义

如果云服务的行为和结果总是与用户预期的行为和结果一致,那么就可以说云服务是可信的。

实现可信云的关键问题:
1、云的认证
2、法律遵从
3、选择可信任的云服务供应商

可信云服务认证

  • 可信云服务认证是由数据中心联盟和云计算发展与政策论坛(以下简称联盟和论坛)联合组织的,我国唯一针对云服务可信性的权威认证体系。
    中文名:可信云服务认证 ; 英文名:Trusted cloud service authentication
  • 2013年10月,可信云服务认证正式启动,这标志着我国也拥有了自己的云服务质量评估体系可信云服务认证是在工信部通信发展司的指导下,由云计算发展与政策论坛成立的“可信云服务工作组”组织开展,认证的核心目标是建立云服务商的评估体系,为用户选择安全、可信的云服务商提供支撑,并最终促进我国云计算市场健康、有序发展。
  • “可信云服务工作组”的主要成员包括工信部电信研究院、三家电信运营商、主要互联网企业和设备提供商。基于科学性的原则,可信云服务认证充分借鉴了日本、韩国和德国的先进经验,并针对我国云服务市场的特征,结合用户关心的核心问题开展相关认证。在认证过程中,可信云服务认证分为标准编写、服务测评、专家评议三个阶段。
  • 可信云服务(TRUCS)认证是我国目前唯一针对云服务的权威认证体系,由数据中心联盟和云计算发展与政策论坛联合组织。基于科学性的原则,可信云服务认证充分借鉴了国外先进经验和国内云计算企业的实践经验,制定了《云计算服务协议参考框架》、《可信云服务认证评估方法》、《可信云服务认证评估操作办法》三个标准,这是国内权威机构首次开展云服务资质认证,其高规格、高标准对于国内云服务运营商提出了更高的要求,且对云市场的运营体系规范和行业规模扩大都有着重要的积极作用。

可信云服务认证测评内容

为充分体现云服务商的技术指标和水平,“可信云服务”认证的具体评测内容包括三大类16个指标和诸多款项,主要包括数据管理、业务质量和权益保障三大类,具体评测内容包括:数据存储的持久性、数据可销毁性、数据可迁移性、数据保密性、数据知情权、数据可审查性、业务功能、业务可用性、业务弹性、故障恢复能力、网络接入性能、服务计量准确性、服务变更、终止条款、服务赔偿条款、用户约束条款和服务商免责条款。
可信云服务认证三大类16个指标具体内容如下:
1、数据管理类:

  • 数据存储的持久性:指云服务商是否能够保证数据在规定时间内的稳定存储,以及是否具备应对数据丢失或损坏的能力。
  • 数据可销毁性:指云服务商是否能够根据用户需求,对存储在云端的数据进行销毁,确保数据不会泄露或被非法使用。
  • 数据可迁移性:指云服务商是否能够支持用户将数据从一个云服务迁移到另一个云服务,确保数据的可移动性和灵活性。
  • 数据保密性:指云服务商是否能够保护用户数据的安全,防止数据泄露或被非法获取。
  • 数据知情权:指用户是否有权知道自己的数据被如何使用,以及被哪些机构或个人使用。
  • 数据可审查性:指用户是否有权对存储在云端的数据进行审查,确保数据的真实性和合法性。
    2、业务质量类:
  • 业务功能:指云服务商提供的各种云服务功能是否完善、是否符合用户需求。
  • 业务可用性:指云服务商提供的各项云服务是否可靠、是否能够持续稳定运行。
  • 业务弹性:指云服务商提供的云服务是否具备足够的弹性,能否根据用户需求自动调整资源分配。
  • 故障恢复能力:指云服务商在遇到故障时,是否具备快速恢复服务的能力,以及是否有应对突发情况的预案。
  • 网络接入性能:指用户在接入云服务时的速度和稳定性,包括网络延迟、带宽等指标。
  • 服务计量准确性:指云服务商提供的计费服务是否准确,是否符合用户实际使用的服务量。
    3、权益保障类:
  • 服务变更、终止条款:指云服务商的服务条款是否明确,变更和终止服务的流程是否合理,是否充分考虑了用户的权益。
  • 服务赔偿条款:指当用户因云服务出现问题而遭受损失时,云服务商是否能够提供相应的赔偿。
  • 用户约束条款:指用户在使用云服务时,是否有违反相关规定的行为,如未经授权的数据使用、非法获取他人数据等。
  • 服务商免责条款:指在某些特定情况下,如自然灾害、不可抗力等因素导致的数据丢失或服务中断,云服务商是否能够免责。

    image.png

可信云服务认证意义

可信云服务认证的内容基本涵盖了云服务商需要向用户承诺或告知(基于服务SLA)的90%的问题,“可信云服务”认证系统地评估云服务商对这16个指标的实现程度,用户可利用认证测评的具体结果判断云服务商的承诺是否真实与可信。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/84568.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

zabbix监控nginx

目录 一、实验准备 二、监控nginx 一、实验准备 zabbix-sever(192.168.115.4) zabbix-agent(192.168.115.5) 添加监控对象 二、监控nginx 安装NGINX在192.168.115.5上安装NGINX,开启status模块 yum -y install ep…

Socket编程基础(1)

目录 预备知识 socket通信的本质 认识TCP协议和UDP协议 网络字节序 socket编程流程 socket编程时常见的函数 服务端绑定 整数IP和字符串IP 客户端套接字的创建和绑定 预备知识 理解源IP和目的IP 源IP指的是发送数据包的主机的IP地址,目的IP指的是接收数据包…

Java高级-动态代理

动态代理 1.介绍2.案例 1.介绍 public interface Star {String sing(String name);void dance(); }public class BigStar implements Star{private String name;public BigStar(String name) {this.name name;}public String sing(String name) {System.out.println(this.name…

主打低功耗物联网国产替代,纵行科技ZT1826芯片以速率和灵敏度出圈

在低功耗物联网领域,国产替代的趋势越演越烈。 9月20日,纵行科技在“IOTE 2023深圳物联网通信技术与应用高峰论坛”发表了“自主原创Advanced M-FSK调制技术助力国产替代和泛在物联”的演讲,并推出了ZT1826芯片,以“更低功耗、更…

会C++还需要再去学Python吗?

提到的C、数据结构与算法、操作系统、计算机网络和数据库技术等确实是计算机科学中非常重要的基础知识领域,对于软件开发和计算机工程师来说,它们是必备的核心知识。掌握这些知识对于开发高性能、可靠和安全的应用程序非常重要。Python作为一种脚本语言&…

GLTF编辑器:在线模型材质编辑工具

GLTF 编辑器 是一个功能强大、易于使用的在线3D模型编辑和查看工具,它支持多种格式的3D模型导入并将模型导出为GLB格式,除了可以对3D模型进行基本属性的修改之外,还支持对模型原点重置以及模型材质纹理修改。对于3D开发者和设计师来说&#x…

机器学习入门教学——损失函数(交叉熵法)

1、前言 我们在训练神经网络时,最常用到的方法就是梯度下降法。在了解梯度下降法前,我们需要了解什么是损失(代价)函数。所谓求的梯度,就是损失函数的梯度。如果不知道什么是梯度下降的,可以看一下这篇文章:机器学习入…

百度APP iOS端包体积50M优化实践(六)无用方法清理

一、前言 百度APP包体积经过一期优化,如无用资源清理,无用类下线,Xcode编译相关优化,体积已经有了明显的减少。但是优化后APP包体积在iPhone11上仍有350M的空间占用。与此同时百度APP作为百度的旗舰APP,业务迭代非常多…

mysq 主从同步错误之 Error_code 1032 handler error HA_ERR_KEY_NOT_FOUND

错误说明: MySQL主从同步的1032错误,一般是指要更改的数据不存在,SQL_THREAD提取的日志无法应用故报错,造成同步失败 (Update、Delete、Insert一条已经delete的数据)。 1032的错误本身对数据一致性没什么影…

基于SSM的四六级报名与成绩查询系统的设计与实现

末尾获取源码 开发语言:Java Java开发工具:JDK1.8 后端框架:SSM 前端:采用JSP技术开发 数据库:MySQL5.7和Navicat管理工具结合 服务器:Tomcat8.5 开发软件:IDEA / Eclipse 是否Maven项目&#x…

【2】贪心算法-综述

前言 从前,有一个很穷的人救了一条蛇的命,蛇为了报答他的救命之 恩,于是就让这个人提出要求,满足他的愿望。这个人一开始只要求简 单的衣食,蛇都满足了他的愿望,后来慢慢地贪欲升起,要求做官&am…

selenium+python实现基本自动化测试

安装selenium 打开命令控制符输入:pip install -U selenium 火狐浏览器安装firebug:www.firebug.com,调试所有网站语言,调试功能 Selenium IDE 是嵌入到Firefox 浏览器中的一个插件,实现简单的浏览器操 作的录制与回…

屏幕分辨率dpi解析(adb 调试查看)

authordaisy.skye的博客_CSDN博客-嵌入式,Qt,Linux领域博主 ro.sf.lcd_density属性指定了这个机型使用的dpi是多少,dpi全称是dots per inch,对角线每英寸的像素点的个数。 密度 ldpi mdpi hdpi xhdpi xxhdpi 分辨率 240x320 320x480 480x800 7…

Cannot find module ‘core-js/modules/es6.regexp.constructor‘

npm run dev 之后报如下错误 解决方法:npm install core-js2 如果超时或者下载时间慢可以尝试 用cnpm install core-js2

软件工程知识总结梳理

🔥🔥宏夏Coding网站,致力于为编程学习者、互联网求职者提供最需要的内容!网站内容包括求职秘籍,葵花宝典(学习笔记),资源推荐等内容。在线阅读:https://hongxiac.com&…

Nodejs 第十六章(ffmpeg)

FFmpeg 是一个开源的跨平台多媒体处理工具,可以用于处理音频、视频和多媒体流。它提供了一组强大的命令行工具和库,可以进行视频转码、视频剪辑、音频提取、音视频合并、流媒体传输等操作。 FFmpeg 的主要功能和特性: 格式转换:…

Network: use `--host` to expose

vite 启动项目提示 Network: use --host to expose 同事不能通过本地IP地址访问项目 解决方案:package.json中启动命令配置本地IP地址 vite --host 192.168.200.252

Twitter图片数据优化的细节

Twitter个人数据优化:吸引更多关注和互动 头像照片在Twitter上,头像照片是最快识别一个账号的方法之一。因此,请务必使用公司的标志或与品牌相关的图片。建议尺寸为400x400像素。 为了建立强大的品牌形象和一致性,强烈建议在所有…

虹科教您 | 可实现带宽计量和延迟计算的时间敏感网络测试工具RELY-TSN-LAB操作指南与基本功能测试

1. RELY-TSN-LAB产品概述 时间敏感网络(TSN)能够合并OT和IT世界,这将是真正确保互操作性和标准化的创新性技术。这项技术的有效开发将显著降低设备成本、维护、先进分析服务的无缝集成以及减少对单个供应商的依赖。为了在这些网络中实现确定性,需要控制…

Kotlin Android中错误及异常处理最佳实践

Kotlin Android中错误及异常处理最佳实践 Kotlin在Android开发中的错误处理机制以及其优势 Kotlin具有强大的错误处理功能:Kotlin提供了强大的错误处理功能,使处理错误变得简洁而直接。这个特性帮助开发人员快速识别和解决错误,减少了调试代…