自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

云安全的關鍵技術以及未來發(fā)展趨勢

安全 云安全 云計算
如果說云安全的未來等價于純安全,而云計算的下半場是云原生,云原生的未來也會等價于原生安全。如果云原生安全成為原生安全,那就說明云原生已經(jīng)融入到了各行各業(yè),成為普適的云計算場景。

云安全作為我國企業(yè)創(chuàng)造的概念,在國際云計算領域獨樹一幟?!霸瓢踩?Cloud Security)”融合了并行處理、網(wǎng)格計算、未知病毒行為判斷等新興技術和概念,通過網(wǎng)狀的大量客戶端對網(wǎng)絡中軟件行為的異常監(jiān)測,獲取互聯(lián)網(wǎng)中木馬、惡意程序的最新信息,傳送到Server端進行自動分析和處理,再把病毒和木馬的解決方案分發(fā)到每一個客戶端。

云安全關鍵技術有哪些?

1. 基礎設施可信

移動云的主要基礎設施可以劃分四個層目,包括物理層,貸源能擬化層、虛擬機層以及云管理平面。

可信計算指在計算的同時進行安全防護,使計算結果總是與預期值一樣,使計算全程可測可控,不受干擾。采用可信計算技術對云基礎設施中的設備和系統(tǒng)進行主動防護的基本思路是:在設備啟動的第一刻首先構建一個可信根,再建立一條信任鏈,從信任根開始到設備固件,BootLoader,操作系統(tǒng),再到應用或虛擬機系統(tǒng),一級認證一級,一級信任一級,把這種信任擴展到整個設備系統(tǒng),從而確保整個設備系統(tǒng)的安全可信。

其中主要涉及物理可信根、可信啟動、可信度量、虛擬可信根、虛擬機可信啟動、虛擬機可信度量、可信連接及可信證明等方面的技術。綜合運用這些可信計算技術,可以實現(xiàn)對云系統(tǒng)的可信安全加固,具云管理平面安全。

2. 微隔離

當前資源池內(nèi)的東西向流量已經(jīng)成為資源池內(nèi)的主要流量,而部署在邊界的物理安全設備或虛擬化安全設備很難發(fā)現(xiàn)資源池內(nèi)東西向流量的攻擊(如資源池內(nèi)跨租戶攻擊、跨省業(yè)務之間的攻擊等),特別是同主機不同虛擬機之間不出物理網(wǎng)卡的東西向流量攻擊。目前的VLAN、VXLAN等解決了租戶、虛擬化網(wǎng)元的隔離,但沒法對端口進行精細化的監(jiān)測和控制。所以,需要使用微隔離技術對東西向流量進行全面精細的可視化分析,并進行細粒度的安全訪問策略管理。目前微隔離一般包括網(wǎng)絡端口現(xiàn)狀梳理、端口分析、端口監(jiān)控和處置功能。

3. 應用安全

云服務與外部服務進行交互時,應通過使用端口白名單、脆弱性檢測與安全加固、HTTP請求內(nèi)容檢測及DNS安全等關鍵技術,確保云服務應用安全。

4. 數(shù)據(jù)安全

基于云平臺數(shù)據(jù)安全保護要求,應使用一定數(shù)據(jù)安全技術手段保障數(shù)據(jù)的機密性、完整性、可用性,典型手段包括數(shù)據(jù)脫敏、敏感數(shù)據(jù)自動識別、數(shù)據(jù)加密、日志審計等。

5. 基于零信任的接入控制

為了保證云數(shù)據(jù)中心和用戶業(yè)務的安全穩(wěn)定運行,解決云計算帶來的邊界模糊、接入控制難等問題,在傳統(tǒng)的4A接入管控之上,還可以基于零信任的理念,對接入的用戶和設備進行聯(lián)合身份認證、信任持續(xù)評級和動態(tài)自適應訪問控制,并將審計結果作為信任評級的風險項,最終形成接入控制的閉環(huán)管理。包括賬戶管理、身份認證、訪問授權、操作審計四部分。

云安全的政策和發(fā)展趨勢

政策方面,2021 年 7 月 12 日,工信部公開征求對《網(wǎng)絡安全產(chǎn)業(yè)高質(zhì)量發(fā)展三年行動 計劃 (2021-2023 年 )( 征求意見稿 )》的意見。征求意見稿指出:面向多云、云原生、邊緣云、分布式云等新型云計算架構,發(fā)展多云身份管理、云安全管理平臺、云安全配置管理、 云原生安全、云災備等技術產(chǎn)品,推動云架構安全發(fā)展。

面向云環(huán)境中云服務器、虛擬主機、 網(wǎng)絡等基礎資源,加強基礎信息采集水平,提升能夠面向雙棧(IPv4、IPv6)的流量可視化、 微隔離、軟件定義邊界、云工作負載保護等安全產(chǎn)品能力,保障云上資源安全可靠。面向云 上業(yè)務、應用等服務,提升安全訪問服務邊緣模型、云 Web 應用防火墻、云上數(shù)據(jù)保護等安全產(chǎn)品效能,保障云上業(yè)務安全運行。

國際市場研究機構 ResearchandMarkets 于 2021 年 4 月發(fā)布的全球云安全市場報告顯示,全球云安全市場在 2021 年為 348 億美元,預計將在 2026 年達到 676 億美元, 復合年均增長率約為 14.2%。市場增長的驅(qū)動力主要是持續(xù)增加的云服務依賴、網(wǎng)絡犯罪和新型網(wǎng)絡攻擊、BYOD(Bring Your Own Device)與 CYOD(Choose Your Own Device)的趨勢;

新的市場機會包括政府推進的智慧基礎設施項目、托管安全服務等。同時,云安全市場的增 長也面臨著一些制約和挑戰(zhàn)。其中,企業(yè)與安全服務提供商缺乏強力合作、高級專家人才緊缺、 嚴格的政府法規(guī)是主要制約因素。

云計算與各行各業(yè) IT 基礎設施進一步融合,云或是基礎,或是組件。例如,5G、邊緣計算和工業(yè)互聯(lián)網(wǎng),都需要云計算技術構建云化的基礎設施或編排平臺,那么這些新型系統(tǒng)的基礎設施安全,其實本質(zhì)上就是云計算 IaaS/PaaS/CaaS 的安全;此外,如欺騙技術、靶場技術等新的網(wǎng)絡安全機制,或多或少地使用了虛擬化、容器等技術,因而,這些云計算技術融入后,就形成了新的、普適的安全技術,即“just security”。

一方面,云化的基礎設施和平臺需要安全防護,用傳統(tǒng)安全手段賦能云計算;另一方面, 云計算的各種新技術、新理念(如軟件定義、虛擬化、容器、編排和微服務等),也在深刻 變革著當前的安全技術發(fā)展路線,因而,未來的云安全,一定會將“云”這個定語去除,等 價于安全本身,即安全技術必然覆蓋云計算場景,安全技術必然利用云計算技術。

如果說云安全的未來等價于純安全,而云計算的下半場是云原生,云原生的未來也會等價于原生安全。如果云原生安全成為原生安全,那就說明云原生已經(jīng)融入到了各行各業(yè),成為普適的云計算場景。

事實上,隨著國家大力推動新基建戰(zhàn)略,包括 5G、物聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)等信息基礎設施,云計算、人工智能等新技術基礎設施,數(shù)據(jù)中心等計算基礎設施等。而這些基礎設施,未來或多或少都會與云原生技術有所聯(lián)系。

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2018-07-18 14:59:43

車聯(lián)網(wǎng)互聯(lián)網(wǎng)通信

2018-07-17 05:48:34

車聯(lián)網(wǎng)互聯(lián)網(wǎng)物聯(lián)網(wǎng)

2018-03-01 15:52:59

2020-06-04 13:55:28

人工智能物聯(lián)網(wǎng)區(qū)塊鏈

2024-12-09 00:00:06

2024-02-02 12:59:28

2023-12-11 10:29:11

自動駕駛系統(tǒng)

2019-12-20 10:33:38

云計算IT技術物聯(lián)網(wǎng)

2021-03-24 14:57:40

云原生云計算開發(fā)

2020-12-24 13:26:02

大數(shù)據(jù)大數(shù)據(jù)發(fā)展

2023-08-31 14:07:35

機架PDU數(shù)據(jù)中心

2015-07-07 14:26:53

無線充電技術

2022-08-31 07:05:08

容器云安全云原生

2015-04-07 13:34:32

php語言發(fā)展趨勢

2009-10-23 16:28:52

接入網(wǎng)技術

2020-06-28 10:26:38

網(wǎng)絡安全網(wǎng)絡犯罪安全技術

2021-09-03 11:46:59

數(shù)字化

2017-10-21 00:02:19

大數(shù)據(jù)數(shù)據(jù)

2021-01-12 10:49:58

網(wǎng)絡網(wǎng)絡通信互聯(lián)網(wǎng)

2022-11-10 12:23:24

網(wǎng)絡手機連接
點贊
收藏

51CTO技術棧公眾號