云计算安全:技术与应用
云計算安全:技術與應用
中國電信網絡安全實驗室?編著
ISBN 978-7-121-14409-7
2012年1月出版
定價:59.00元
16開
236頁
宣傳語:全面了解云計算安全風險、安全防護手段的佳作!
內 容 簡 介
隨著云計算的興起,安全成為云計算能否順利落地的關鍵問題。作者從多年的實踐經驗出發,對云計算的技術安全與應用作了實證的分析與探討,并提供了寶貴的建議。
本書適合IT從業人員,已經或準備使用云服務的行業人員,對云計算有興趣的人員閱讀。
序? 言?
云計算是繼個人計算機、互聯網之后的第三次信息化革命,越來越多的國家把云計算產業的發展提升到了國家戰略高度,我國十二五規劃也將云計算列入重點扶植的戰略新興產業。云計算作為計算機技術和互聯網技術融合發展的產物,不僅僅實現了IT技術的革新,更是IT商業模式和服務模式的一次重大革命。云計算技術的應用,縮小了中小企業和大企業的IT應用差距,甚至能讓每個人都能以極低的成本獲得頂尖的信息技術和服務,這種創新的計算模式和商業模式將給信息產業帶來前所未有的深刻變革。
隨著云計算技術應用的進一步深入,云安全也成為業界關注的焦點。云計算市場規模的迅速擴大,使得其將成為類似水電、煤氣的公共基礎設施,使用云計算服務的政府機構、企業和個人,其數據與信息安全將嚴重依賴于云計算服務提供系統的保密性和安全性,這給國家信息安全、企業安全和個人隱私保護帶來了前所未有的挑戰。云安全不僅是廣大用戶選擇云計算服務的首要考慮因素,也是云計算實現健康可持續發展的基礎。
中國電信在聚焦信息化服務、大力發展云計算的同時,對云安全問題也高度重視,在云安全核心技術研究、云安全商用試驗方面積極探索、穩步實踐,積累了寶貴的研究成果和安全運營經驗。
《云計算安全:技術與應用》正是中國電信網絡安全實驗室多位安全專家近幾年來在云安全技術研究和實踐經驗的基礎上,結合國內外云安全最新發展動態寫作而成。該書對云安全的基本概念、云計算面臨的安全威脅、云計算應用安全防護技術、安全云技術進行了深入的剖析,并對業界最新云計算安全實踐和應用案例進行了系統介紹和客觀分析,具備很強的實踐性。書中深入的技術剖析和豐富的實踐成果對于廣大云計算研發人員和云計算使用者都極具參考價值。
希望本書的出版,能夠讓廣大讀者對云安全有更為深入的理解和認識,并將相關技術及理念積極應用到相關的云計算實踐中去,共同推動和提高我國云計算應用的整體安全水平,為我國云計算產業的發展做出應有的貢獻。
?王曉初
中國電信集團公司總經理
?
?
?
?
?
專家推薦1?
Securing cloud computing is a global issue, and a shared responsibility between providers, customers, governments and innovators alike. This book is an important contribution to the best practices of cloud security and should be read carefully by anyone with a cloud in their future.
Jim Reavis
Executive Director, Cloud Security Alliance
專家推薦2?
當前云計算業務和技術迅猛發展,獲得了從政府、產業界到學術界的廣泛關注和投入,云計算應用中的安全問題也日益成為人們關注的重點。國內外很多專業技術機構和組織都開展了云計算安全學術和標準方面的研究和教育工作,例如云安全聯盟CSA于2010年發布了云安全指南,為業界提供了一份重要參考。但是,尚缺乏能夠從產業和工程角度對云計算安全進行深入研究并提供指導的著作資料。《云計算安全:技術與應用》是中國電信網絡安全實驗室多位安全專家在近幾年的技術研究和應用實踐的基礎上寫作而成,向業界分享了中國電信在云計算安全領域的豐碩研究成果和實踐經驗。
該書系統而又深入地闡述了云計算發展面臨的各方面安全問題及相應的安全技術、方案和最佳實踐,可為云計算的從業人員深入了解云計算安全理念、安全技術手段,以及提高云計算安全等級等提供技術指導和實踐指南;同時,該書中介紹了很多云計算安全應用案例,對于廣大非專業的云計算服務用戶及潛在用戶而言,也極具參考價值。
該書緊扣云計算安全技術與應用前沿,觀點鮮明,內容詳實,實踐性強,是一部指導行業內云計算安全發展和應用的力作。我相信這本書會使很多讀者受益,也希望本書的創作團隊能在云計算安全技術的發展中不斷分享新的研究成果和心得體會。
趙糧?????
CSA中國分會理事
前? 言?
全球信息化進程不斷加快,新一代信息技術日新月異,社會發展對信息服務的需求持續增長,已成為促進新一代信息技術產業發展的根本動力。繼個人計算機、互聯網變革之后,云計算作為第三次信息化浪潮的代表正在向我們走來,給人類生活、生產方式和商業模式帶來根本性改變。云計算作為一種基于互聯網,動態、可伸縮且以按需服務方式提供計算資源的全新計算和商業模式,不僅是技術革新驅動商業模式變革的產物,也是用戶需求驅動的結果,這種創新的計算模式和商業模式將給整個信息產業帶來前所未有的深遠變革。
伴隨著云計算市場規模快速擴大,成熟產業鏈正在形成之中,而安全仍然是云計算無法回避的重要話題。由于云計算系統規模巨大,承載了諸多用戶隱私數據,以及前所未有的開放性和復雜性,使其安全性面臨比傳統信息系統更為嚴峻的挑戰。從某種意義上講,如何解決好其中的安全問題,是關系到云計算產業發展的關鍵。云計算的便利性和安全性隨行相伴,云計算的發展使得網絡計算超越了原有的物理界限,在促進諸多商業服務模式發展的同時也帶來了嚴峻的安全挑戰,安全性和隱私保護是當前用戶評估采用云計算時最重要的考量因素。
當前我國一些地區發展云計算產業的熱情高漲,出臺了產業發展規劃、行動計劃,力圖服務于本地區經濟的發展。但也存在著需求不明確、盲目發展的問題,從而帶來了嚴重的信息安全、信息監管方面的隱患,亟待加強規范和引導。因此,需要未雨綢繆,通過加強技術研發,健全法律法規等手段,不斷完善云計算自身安全,以及云計算信息安全及隱私保護等問題,為云計算發展營造良好環境。
鑒于目前在國內云計算的概念及應用理念已被廣泛接受,但人們對于云計算面臨的安全風險、云計算安全體系架構、云計算應用安全防護關鍵技術,以及云計算安全運營要求等方面的內容了解較少,國內目前也鮮有系統性的資料可供參考。因此,我們編寫了這本《云計算安全:技術與應用》,本書作為國內一本系統性介紹云安全的圖書,闡述了云計算發展面臨的安全問題及相應的安全技術、方案和最佳實踐,為云計算的從業人員、使用者、潛在客戶全面了解云計算安全風險、安全防護手段提供指南。
本書創新性地將云安全劃分為云計算應用安全和安全云,即云計算應用自身的安全和云計算在安全領域的應用。在云計算應用安全方面,本書從技術、管理、法律、用戶等多維度系統分析了云計算面臨的安全挑戰,深入淺出地探討了云計算應用安全體系及關鍵技術,全面勾畫了云計算應用安全防護架構,并針對目前熱點的云計算應用實例提出了安全防護建設最佳實踐。在安全云方面,本書從全新的視角詮釋了安全云服務的定義和特征,引入面向業務應用模式的安全云服務層次模型的全新理念,深入探討了安全云服務的技術實現、實施、部署和應用實踐。
第1章在概要介紹云計算技術及理念的基礎上,結合云計算的安全案例,對云計算帶來的安全問題進行剖析,給出云計算安全的內涵,讓讀者對云安全有一個初步的整體認識。
第2章從技術、管理和法律等角度全面分析了云計算面臨的安全挑戰,并分別從個人用戶、企業用戶和云服務提供商的角度分析其所面臨的安全風險,最后,從國家安全的戰略高度,闡述了云計算對我國信息化進程帶來的安全挑戰。
第3章主要從云計算的應用模式、支撐性安全基礎設施建設的角度,提出云計算應用安全體系,并對其中的身份認證與訪問控制、數據加密與密鑰管理等關鍵技術進行介紹。
第4章從云計算核心架構安全、云計算網絡與系統安全防護、數據與信息安全,以及身份管理和安全審計四個層面系統闡述云計算應用的安全防護方案;并針對公共基礎設施云和私有云分別提出安全防護策略應用建議。
第5章主要對云計算遷移過程中的相關應用流程和關鍵問題進行了系統梳理,包括遷移前的風險評估、遷移的主要步驟,以及遷移后的安全管理,并對典型的遷移場景進行了介紹。
第6章以業界當前應用較為廣泛的云主機、云存儲為例,從網絡安全、虛擬機安全、數據安全、運營管理安全等方面探討了如何進行云計算應用的安全防護建設。
第7章從全新的視角詮釋了安全云服務的定義和特征,引入面向業務應用模式的安全云服務層次模型的理念,深入探討了安全云服務的技術實現、實施、部署方式和應用策略。
第8章介紹安全云應用實踐,闡述了安全云服務提供商和設備提供商在安全云應用中使用的各種技術解決方案,讓讀者能夠更深入了解云計算技術在網絡安全領域的具體應用。
第9章介紹云安全的業界動態,主要涉及當前研究云安全的國內外標準組織,業界知名的云安全廠商及其主要安全產品,使讀者能夠對當前的研究熱點、技術發展動態有較為全面的了解。
本書大部分內容和應用案例來自于作者的實踐經驗和研究成果,并參考了大量的業界研究成果和相關技術資料;同時,本書的寫作得到了中國電信集團公司和中國電信廣州研究院的鼎力支持,在此一并表示感謝。
本書由中國電信網絡安全實驗室的金華敏、沈軍、汪來富、何明、王帥、劉國榮、羅志強、余曉光、劉東鑫、樊寧等多位作者聯合編寫。由于作者水平有限,書中難免存在謬誤之處,歡迎各位讀者批評、指正。
轉載于:https://www.cnblogs.com/broadview/archive/2012/05/08/2490437.html
總結
以上是生活随笔為你收集整理的云计算安全:技术与应用的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: sdut 2401 最大矩形面
- 下一篇: 那个寂寞的站台是什么歌呢?