【摘 要】
:
随着云计算的进一步推进和发展,云计算面临的安全问题变得越来越突出,特别是在云计算带来的诸多利益下,满足用户在云计算环境下对用户数据的机密性、完整性等相关性能的需求,
【机 构】
:
上海市信息安全测评认证中心,上海200011
【出 处】
:
第二届全国信息安全等级保护技术大会
论文部分内容阅读
随着云计算的进一步推进和发展,云计算面临的安全问题变得越来越突出,特别是在云计算带来的诸多利益下,满足用户在云计算环境下对用户数据的机密性、完整性等相关性能的需求,已成为云计算安全的首要难题;文章以微软Azure平台为基础,从云安全分析入手,针对Windows Azure云安全进行分析研究,在Azure架构下,探讨Azure面临的端口扫描攻击、拒绝服务攻击、电子欺骗攻击、窃听截包攻击、多租户和边界攻击、外部认证攻击、应用配置不当、SSL及部署缺陷、云数据中的非安全访问许可等安全威胁,并给出应对的安全策略,针对端口扫描攻击,在每一个Windows Azure的实体服务器与VM中,只有要使用的通信端口被打开而且默认禁止访问服务定义文件,在Windows Azwe Host US内的虚拟交换器都有特殊的数据包分析器,可以防比未授权的流量进入VM。针对拒绝服务攻击,Windows Aznre的负载平衡器具有异常流鳌检测功能,在发现异常流量时会自动由Fabric Controller下令将连入服务所在的VM的Virtual Public IP关闭并下令防火墙将异常流量挡在防火墙外面,以确保其他Windows Azure用户服务不会被影响。对于电子欺骗攻击,Windows Azure IaaS都是以VLAN划分,可以防止异常的广播数据包以及多点传送数据包的攻击,而Host OS的虚拟交换器会自动过滤异常的数据包。
其他文献
Systematic control of grain boundary densities in various platinum(Pt)nanostructures was achieved by specific peptide-assisted assembly and coagulation of nanoc
近年来,以云计算、移动互联网、大数据等为代表的新兴技术正逐步进入电力行业信息化应用,随着技术发展和应用深入,对新兴技术的安全防护研究将成为科研和应用的热点问题.文章
传输过程中数据保护在保证信息系统数据安全中十分重要,文章首先基于TCP/IP协议簇网络通信在不同层数据加工中,重点分析了信息安全等级保护中传输层和应用层数据传输安全,阐
刚刚离开母体的宝宝最需要的是安全感。沉浸在婴儿香里的年轻母亲轻轻按摩宝宝细嫩的小手,慢慢揉搓宝宝圆滚滚的小腿。这里每一个细小的动作,每一次轻柔的触摸,每一个深情的
请下载后查看,本文暂不支持在线获取查看简介。
Please download to view, this article does not support online access to view profile.
本刊讯(特约通讯员葛德光)安徽省北部的砀山县、萧县、灵壁、五河、淮北等8市(县、区)的桃、梨、苹果等果树均已进入幼果生长期。该省植保总站根据果树病虫发生基数、果树品
All-inorganic halide perovskites(IHP),CsPbX3(X = Cl,Br,I)exhibiting efficient optical emissions within the spectral range of 410 to 730 nm are potential candida
步骤一选图:选取自己感兴趣且具有美感的浮雕或者绘画图片作为浮雕的蓝本,初学者最好选用具有浮雕特性的图片,这样有利于掌握浮雕的空间关系。
Step one selection map: Sel
云计算等互联网新技术的发展,必将带来互联网应用的新一轮变革,针对这一变革,公安机关在做好传统信息系统安全等级保护工作的基础上,应当积极推动云计算平台信息安全等级保护
60年,弹指一挥间。60年前,宁夏灵武园艺试验场在一个飞沙走石,荒无人烟的地方拓荒起步。60年后,这里改天换地,生机盎然。宁夏灵武园艺试验场在奋进中创造了辉煌的成就:从
60