等保测评——云计算安全扩展要求测评项

什么是云计算

信息安全技术 云计算服务安全指南》(GB/T 31167-2014)对云计算做出如下定义: “通过网络访问可扩展的、灵活的物理或虚拟共享资源池,并按需自助获取和管理资源的模式” (注:资源实例包括服务器、操作系统、网络、软件、应用和存储设备等。)        

云计算是一种通过网络提供计算资源和服务的模式。它允许用户通过互联网访问和使用存储、计算、 数据库、应用程序等各种资源,而无需拥有这些资源的实际物理设备。云计算提供了一种灵活、可扩展和 经济高效的方式来满足不同规模和需求的计算需求。

云计算主要特征

按需自助服务: 消费者能够根据自己的具体需求按需调配计算资源,如服务器时间、网络带宽存储容量、网络流量的多少等。

泛在接入: 利用各种客户端(移动电话、平板计算机、便携式计算机和工作站)使用标准机制通过网络访问资源。

资源池化: 通过多租户模型,供应商的计算资源池可服务多位消费者,根据用户需求动态或重新分配不同的物理和虚拟资源。

资源与位置无关,用户通常无法控制或知道资源的精确位置,但可以在更高层抽象(如国家、洲或数据中心)

上指定位置。资源主要包括存储资源、计算资源、内存资源和网络带宽等。

快速伸缩性: 资源能被弹性配置和发布,在有些场景下,可按需自动而快速地横向扩展和收缩。对于消费者而言,可调配的资源总量是无限的, 可在任何时候使用任意数量的资源。

服务可度量: 云计算系统能够自动控制并优化资源的使用,通过适用于服务类型的某些抽象层级的度量机制(如存储、处理器、 带宽以及活动的用户账户等),能够监测、控制和报告资源使用率,为服务提供商和消费者提供透明的服务使用情况。

软件即服务(Software-as-a-Service, SaaS)

提供给消费者的资源是运行在云计算基础 架构上的应用程序。各种客户端通过接口 访问该应用程序,如Web浏览器或程序接 口。消费者并不管理或控制底层的云计算 基础架构,包括网络、服务器、操作系统、 存储,甚至应用程序本身的功能,只允许 部分有权限的用户修改特定的应用程序设置。

平台即服务(Platform-as-a-Service, PaaS):

提供给消费者的资源是可供用户开发、运行和管理应用的平台,可以是由服务商支持的编程语言、数据库、中间件服务和工具等。消费者不需要管理或控制底层云计算基础设施,包括网络、服务器、存储等,但对部署的应用程序有控制权,还可以配置应用程序所在的宿主环境。

基础架构即服务(Infrastructure-as-a-Service, IaaS):

提供给消费者的资源是可调配的处理器、存储、 网络以及其他可用于运行任意软件的基础计算 资源,包括操作系统和应用程序。消费者并不 管理或控制底层云计算基础架构,但可以控制 操作系统、存储和部署的应用程序,可能还被 允许有限制地控制底层网络组件(如主机防火 墙)。

云计算责任模型

 云计算的基础设施、物理硬件、资源抽象和控制层都处于云服务提供者的完全控制下,所有安全责任由云服务提供者承担。应用软件层、软件平台层、虚拟化计算资源层的安全责任则由双方共同承担。        

在IaaS中,客户的责任是最大的,SaaS中客户的责任最小,PaaS中客户的责任介于IaaS和SaaS之间。        

在SaaS模式下,客户仅需承担自身数据安全、客户端安全等相关责任,云服务提供者承担其他安全责任;        

在PaaS模式下,软件平台层的安全责任由客户和云服务提供者分担,客户负责自己开发和部署的应用及其运行环境的安全,其他安全由云服务提供者负责;        

在IaaS模式下,虚拟化计算资源层的安全责任由客户和云服务提供者分担,客户负责自己部署的操作系统、运行环境和应用的安全,对这些资源的操作、更新、配置安全和可靠性负责,云服务提供者负责虚拟机监视器及底层资源的安全。

云计算部署模式

私有云:云计算基础架构提供给包含多个消费者的单一组织专门使用。该云计算基础架构可以由该组织、第三方机构或它们的组合来拥有、管理和运营,基础架构可以位于组织内部或外部。

社区云:云计算基础架构提供给一个由多个组织的成员组成的消费者行业专门使用,这些组织有共同关注的话题(如任务、安全需求、政策、合规性考量)。该云计算基础架构可以由该社区中的一个或多个组织、第三方机构或它们的组合来拥有、管理和运营,基础架构可位于组织内部或外部。

公有云:云计算基础架构提供给公众使用,可以由商业机构、学术组织或政府机关,或者它们的组合来拥有、管理和运营,基础架构位于云计算服务提供商内部。

混合云:由两个或多个独立的不同云计算基础架构(私有云、社区云或公有云)组成,它们通过标准或私有技术绑定在一起,实现数据和应用程序的可移植性(如当云快速扩展时实现多云之间的负载均衡)。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/pingmian/36907.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Reflexion:通过语言反馈增强的智能体

Reflexion: Language Agents with Verbal Reinforcement Learning Reflexion: language agents with verbal reinforcement learninghttps://proceedings.neurips.cc/paper_files/paper/2023/hash/1b44b878bb782e6954cd888628510e90-Abstract-Conference.html 1.概述 最近,Re…

C#上位机与PLC

在工业自动化的舞台上,C#上位机与PLC之间的通信是一曲精妙绝伦的交响乐。今天,我们将一起揭开C#上位机与PLC通信的三种神秘实现方法,探索它们如何共同谱写出高效、稳定、灵活的工业自动化乐章。 序幕:通信的“前奏” 在深入了解…

ubuntu下后台启动程序

1.启动 $ nohup python detect_mq.py > output.out 2>&1 & 这个命令是用来在后台运行一个 Python 脚本 detect_mq.py,并将脚本的输出重定向到文件 output.out。下面是这个命令的详细解释: nohup:这是一个命令,它告…

【知识学习】阐述Unity3D中MaterialTexture的概念及使用方法示例

在Unity3D中,Material和Texture是渲染过程中非常重要的两个概念,它们共同工作以实现丰富的视觉效果。 Material Material是Unity中的一个组件,用于定义物体表面的视觉属性。一个Material可以包含多种属性,如颜色、纹理、反射率等…

C# 在WPF .net8.0框架中使用FontAwesome 6和IconFont图标字体

文章目录 一、在WPF中使用FontAwesome 6图标字体1.1 下载FontAwesome1.2 在WPF中配置引用1.2.1 引用FontAwesome字体文件1.2.2 将字体文件已资源的形式生成 1.3 在项目中应用1.3.1 使用方式一:局部引用1.3.2 使用方式二:单个文件中全局引用1.3.3 使用方式…

windwos 文件权限查看

文章目录 windwos 文件权限查看,打开powershell命令行使用Qt C++读取文件的SDDL字符串步骤1:创建头文件`fileutils.h`步骤2:实现源文件`fileutils.cpp`步骤3:主函数`main.cpp`步骤4:CMakeLists.txt文件`CMakeLists.txt`详细说明编译和运行结论解读SDDLSDDL字符串结构示例SD…

黑马点评项目总结1-使用Session发送验证码和登录login和 使用Redis存储验证码和Redis的token登录

黑马先是总结了从session实现登录,然后是因为如果使用了集群方式的服务器的话,存在集群共享session互相拷贝效率低下的问题,接着引出了速度更快的内存型的kv数据库Redis, 使用Session发送验证码和登录login 举个例子&#xff1a…

免费分享:2015-2020年中国区域温度植被干旱指数(TVDI)月数据(附下载方法)

温度植被干旱指数(Temperature Vegetation Dryness Index,TVDI)是一种基于归一化植被指数(NDVI)与地表温度(LST)的土壤水分反演模型,能较好的进行干旱监测,尤其是监测特定年内某一时期整个区域的相对干旱程度,并可用于研究干旱程度…

【鸿蒙学习笔记】页面和自定义组件生命周期

官方文档:页面和自定义组件生命周期 目录标题 [Q&A] 都谁有生命周期? [Q&A] 什么是组件生命周期? [Q&A] 什么是组件?组件生命周期 [Q&A] 什么是页面生命周期? [Q&A] 什么是页面?页面生…

现如今软考通过率真的很低吗?

刚开始机考,10个人中有3个人表示想要尝试考试,这样通过率能高吗?就拿PMP证书来说吧,一下子就得花费三千多块,有几个人会轻易去尝试呢? 说到底,考试的难度是一个方面,考试的成本低是…

Linux登录界面

Linux登录界面 1. 起因2. 脚本3. 效果 1. 起因 某次刷抖音看到一个博主展示了一个登录页面,觉得蛮好看的.于是自己动手也写一个 2. 脚本 编写脚本/usr/local/bin/login.sh #!/bin/bash Current_timedate %Y-%m-%d %H:%M:%S Versioncat /etc/redhat-release Kernel_Version…

商城客服系统接入,联动查询咨询用户订单列表 以及可以向咨询用户推荐商品...

我在抖音上发布了视频https://www.douyin.com/video/7384807850859564325下面是主要内容介绍【视频标题:】商城客服系统接入,联动查询咨询用户订单列表 以及可以向咨询用户推荐商品 #客服系统 #商城系统-----------【小红书文案:】【标题】1.…

认识 Adobe XD:一款专业的UI/UX设计解决方案

Adobe XD 是什么?简单来说是Adobe 专门针对 UI 设计开发的设计工具,希望能有一个产品能够和 Sketch “对抗”,毕竟当时 Sketch 在 UI 设计领域分走了不少蛋糕。如今 Adobe XD 也按照预期成为了不少 UI 设计师的必备工具。 1.Adobe XD 主要做…

数据库调优厂商 OtterTune 宣布停止运营

昨天刷到消息,得知数据库优化厂商 OtterTune 停止了运营。OtterTune 的成员主要来自 CMU Andy Pavlo 教授领导的数据库实验室。公司正式成立于 2021 年 5 月,融资了 1450 万美金。 按照 Andy 教授的说法,公司是被一个收购 offer 搞砸了。同时…

【红帽战报】6月RHCE考试喜报!

往期战报回顾: 点击查看【战报】5月RHCE考试喜报!通过率100% 点击查看【战报】4月份红帽考试战报! 点击查看【战报】PASS!PASS!2023年终来一波RHCE考试 微思网络-红帽官方授权合作伙伴!面向全国招生&…

Animate源文件修改要注意什么?

最近经常有同学提问,如何对Animate源文件,也就是fla格式文件进行修改,这里简单说一下要注意的内容。 首先是要使用Animate软件打开源文件,要尽量使用完整版本的软件,以免无法正常运行代码。接下来就是要注意的几点&…

操作系统期末复习 | 批处理程序 | PV实现同步互斥 | 调度算法 | 页面置换算法 | 磁盘调度算法

操作系统引论 批处理程序 单道批处理:引入脱机输入/输出技术,并由监督程序负责控制作业的输入、输出。主要优点是缓解了一定程度的人机速度矛盾,资源利用率有所提升。主要缺点是内存中仅能有一道程序运行,只有该程序运行结束之后…

2024全国青少年信息素养大赛图形化编程复赛评分标准及比赛大纲

一、 参赛技术要求 (1)竞赛平台 参赛选手使用官方竞赛平台进行比赛。 (2)网络环境 在能满足竞赛需求的联网环境下进行。 (3)浏览器 建议使用谷歌 Chrome 浏览器,版本号 100 及以上。 可以…

JVM专题四:JVM的类加载机制

Java中类的加载阶段 类加载 Java中的类加载机制是Java运行时环境的一部分,确保Java类可以被JVM(Java虚拟机)正确地加载和执行。类加载机制主要分为以下几个阶段: 加载(Loading):这个阶段&#x…

聊一聊 C# 弱引用 底层是怎么玩的

一:背景 1. 讲故事 最近在分析dump时,发现有程序的卡死和WeakReference有关,在以前只知道怎么用,但不清楚底层逻辑走向是什么样的,借着这个dump的契机来简单研究下。 二:弱引用的玩法 1. 一些基础概念 …