日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

高影響力部署中的商業(yè)云安全

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:CHRIS HONAKER ? 2022-11-10 17:01 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

云計(jì)算是一種經(jīng)濟(jì)高效、可擴(kuò)展且靈活的機(jī)制,適用于公共和私營部門的企業(yè) IT 服務(wù)交付。美國國防部 (DoD) 在加速 IT 交付和創(chuàng)新的云計(jì)算戰(zhàn)略方面取得了長足的進(jìn)步。這項(xiàng)工作旨在節(jié)省在高效管理的商業(yè)云環(huán)境中托管敏感數(shù)據(jù)的成本。在研究此類平臺時,必須特別注意由大量極其復(fù)雜的軟件支持的虛擬化云環(huán)境中的安全性。

為了托管政府擁有的數(shù)據(jù),云服務(wù)提供商 (CSP) 必須遵守聯(lián)邦風(fēng)險(xiǎn)和授權(quán)管理計(jì)劃 (FedRAMP) 下的一系列基準(zhǔn)標(biāo)準(zhǔn)。CSP 還必須遵守國防部要求的一組更嚴(yán)格的安全控制措施,才能出現(xiàn)在國防信息系統(tǒng)局 (DISA) 的企業(yè)云服務(wù)代理 (ECSB) 目錄中。收錄授予影響級別 1 和 2 的臨時接受,對應(yīng)于低風(fēng)險(xiǎn)的非機(jī)密公共和未分類私人信息。根據(jù)聯(lián)邦信息流程標(biāo)準(zhǔn)出版物 (FIPS) 199,迪砂指定的影響級別將數(shù)據(jù)描述為低、中或高風(fēng)險(xiǎn)。

風(fēng)險(xiǎn)較高的未分類數(shù)據(jù)和分類數(shù)據(jù)分別發(fā)生在影響級別 3-5 和 6,是商業(yè)云遷移的大部分成本節(jié)省。目前沒有授權(quán)影響等級 3-5 的 CSP,也沒有發(fā)布影響等級 6 的標(biāo)準(zhǔn)草案。

主要關(guān)注點(diǎn)圍繞著云本質(zhì)上是虛擬的這一事實(shí),這意味著它們使用軟件作為解決方案。這一事實(shí)是軟件即服務(wù) (SaaS) 和基礎(chǔ)設(shè)施即服務(wù) (IaaS) 提供商的關(guān)鍵賣點(diǎn);基礎(chǔ)設(shè)施可以根據(jù)需要啟動和拆除。但是,通常的數(shù)據(jù)和軟件安全問題仍然適用。商業(yè)云基本上是多租戶的,必須非常小心地確保各種同居云客戶之間的數(shù)據(jù)和計(jì)算分離。數(shù)據(jù)必須在動態(tài)和靜止時受到保護(hù),同時必須制定監(jiān)控規(guī)定以確保高可用性并促進(jìn)事件審計(jì)。

數(shù)據(jù)分離

將國防部基礎(chǔ)設(shè)施遷移到商業(yè)云的最大障礙是必要的保證,即不同的數(shù)據(jù)域保持分離。虛擬機(jī)管理程序通常是在云計(jì)算平臺上運(yùn)行的第一層軟件,用于從物理硬件中抽象軟件服務(wù)依賴關(guān)系。這種硬件抽象通常稱為虛擬化。雖然虛擬化使CSP能夠無縫添加,刪除和轉(zhuǎn)移服務(wù),而無需始終進(jìn)行物理基礎(chǔ)架構(gòu)更改,但它也增加了云計(jì)算平臺中運(yùn)行的軟件復(fù)雜性總量,并引入了通常被忽視的威脅媒介。

隔離是虛擬機(jī)管理程序支持安全計(jì)算云的最重要功能。在傳統(tǒng)信息系統(tǒng)中,通過控制和監(jiān)控計(jì)算節(jié)點(diǎn)之間的網(wǎng)絡(luò)流量來實(shí)現(xiàn)安全性。維持安全的虛擬計(jì)算環(huán)境還依賴于控制計(jì)算節(jié)點(diǎn)之間的通信。但是,在虛擬化平臺上,控制網(wǎng)絡(luò)流量是不夠的。來賓操作系統(tǒng)可以通過多種方式通過虛擬網(wǎng)絡(luò)接口以外的方式相互通信。這些其他通信方式稱為“側(cè)信道”,它們源于虛擬化平臺上共享資源(如處理器、內(nèi)存、網(wǎng)絡(luò)、存儲設(shè)備和虛擬化子接口)的利用。

理想的安全虛擬機(jī)管理程序禁止來賓操作系統(tǒng)與虛擬機(jī)管理程序之間進(jìn)行所有未經(jīng)授權(quán)的通信形式,并顯式控制硬件平臺上的共享物理資源,以減少側(cè)信道攻擊。嚴(yán)格控制內(nèi)存資源、CPU 時間和設(shè)備的隔離對于保證通道旁路的緩解是必要的。圖 1 描述了將共享資源上下文切換到同一平臺上的其他虛擬機(jī)時如何公開虛擬機(jī)中的剩余指令或數(shù)據(jù)。

圖1:將共享資源上下文切換到同一平臺上的其他虛擬機(jī)時,需要嚴(yán)格控制內(nèi)存資源、CPU 時間和設(shè)備,以防止殘留指令或數(shù)據(jù)泄露。

poYBAGNsvfmAA8TVAABWt1PLepg502.jpg

數(shù)據(jù)保護(hù)

利用云進(jìn)行存儲的一個好處是,數(shù)據(jù)可以在區(qū)域和全球數(shù)據(jù)中心之間復(fù)制,這對于完整性和可用性都非常重要。但是,數(shù)據(jù)中心之間和原始主機(jī)之間的數(shù)據(jù)傳輸都發(fā)生在公共互聯(lián)網(wǎng)上。這使得數(shù)據(jù)在移動時容易受到機(jī)密性攻擊。

在云中存儲數(shù)據(jù)時,物理保護(hù)邊界不再位于組織內(nèi),并且必須將一定程度的信任擴(kuò)展到 CSP,即具有保護(hù)數(shù)據(jù)的機(jī)制。對數(shù)據(jù)存儲設(shè)施的未經(jīng)授權(quán)的數(shù)字訪問和云提供商內(nèi)部的內(nèi)部威脅是靜態(tài)數(shù)據(jù)的主要問題。

由于云本質(zhì)上是虛擬的,因此無法保證物理媒體;此外,不可能依賴物理設(shè)備的保護(hù)。即使可以保證物理設(shè)備的存在,可信平臺模塊等功能也為給定的軟件堆棧提供了一點(diǎn)信任,但無法保護(hù)數(shù)據(jù)本身免受軟件漏洞的影響。因此,需要使用強(qiáng)加密的多種形式的加密。隨著數(shù)據(jù)和服務(wù)跨平臺和物理位置分布,加密機(jī)制必須比當(dāng)今組織內(nèi)常用的標(biāo)準(zhǔn)加密方法(如 VPN 和加密驅(qū)動器)更精細(xì)。加密信息流不僅可以提供數(shù)據(jù)分離,還可以在數(shù)據(jù)傳輸過程中強(qiáng)制實(shí)施機(jī)密性。通過對存儲中的數(shù)據(jù)進(jìn)行分層加密方案,可以保護(hù)信息免受滲透和外泄攻擊。通過將這些加密機(jī)制與組織內(nèi)受到物理保護(hù)的強(qiáng)大密鑰管理方案相結(jié)合,可以維護(hù)對數(shù)據(jù)機(jī)密性的必要保證。

數(shù)據(jù)監(jiān)控

監(jiān)視和審核等系統(tǒng)管理原則在組織的云擴(kuò)展中同樣重要。能夠監(jiān)控和快速響應(yīng)實(shí)時事件不僅對用戶很重要,對云提供商也很重要。

消費(fèi)者云的多租戶結(jié)構(gòu)意味著虛擬軟件實(shí)例必須共存,并且不能相互干擾,不僅與應(yīng)用程序資源,而且在虛擬基礎(chǔ)架構(gòu)中。確保軟件資源不會造成中斷的最佳方法是對交互進(jìn)行低級持續(xù)監(jiān)視,并在必要時提供數(shù)據(jù)衛(wèi)士(參見圖 2)。

圖2:對交互進(jìn)行低級持續(xù)監(jiān)控,并在必要時提供數(shù)據(jù)衛(wèi)士,可以確保虛擬軟件實(shí)例共存,并且不會中斷整個虛擬基礎(chǔ)架構(gòu)。

poYBAGNsvfuAZUUaAABgjkRymvQ011.jpg

通過在低于被監(jiān)控節(jié)點(diǎn)的級別上監(jiān)控交互,可以實(shí)時采取適當(dāng)?shù)牟僮?。這些操作可能包括通過重新啟動意外關(guān)閉的資源或在災(zāi)難性事件(如檢測到軟件篡改)期間停止來確??捎眯?。審計(jì)這些事件的能力也有利于取證分析和未來的預(yù)防。

通過將資源遷移到商業(yè)云,國防部可以從基礎(chǔ)設(shè)施、人員、電力和物理空間方面節(jié)省大量預(yù)算。隨著對更高影響級別的架構(gòu)進(jìn)行審查——無論是使用 milCloud(迪砂的私有云服務(wù)組合)進(jìn)行混合部署,還是全面部署到 CSP,該架構(gòu)必須確保嚴(yán)格的數(shù)據(jù)分離策略,利用強(qiáng)大而精細(xì)的加密方案,并提供實(shí)時和反應(yīng)性監(jiān)控和審計(jì)功能。LynxSecure是Lynx軟件技術(shù)公司的分離內(nèi)核管理程序,為確保嚴(yán)格執(zhí)行軟件策略(包括資源分區(qū),調(diào)度和數(shù)據(jù)信息流)提供了堅(jiān)實(shí)的基礎(chǔ)。其內(nèi)置的持續(xù)監(jiān)控和審計(jì)功能可滿足安全環(huán)境所需的系統(tǒng)管理需求。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    8055

    瀏覽量

    144923
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    7450

    瀏覽量

    129676
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    天合光能榮登2026年財(cái)富中國ESG影響力

    近日,備受矚目的2026年《財(cái)富》中國ESG影響力榜正式揭曉。天合光能股份有限公司(以下簡稱“天合光能”)憑借其在環(huán)境、社會和公司治理(ESG)領(lǐng)域的卓越表現(xiàn)與深遠(yuǎn)影響力,成功榮登該榜單。
    的頭像 發(fā)表于 05-15 17:54 ?1421次閱讀

    海信集團(tuán)榮登2026年財(cái)富中國ESG影響力

    近日,2026年《財(cái)富》中國ESG影響力榜揭曉,海信集團(tuán)憑借在環(huán)境、社會責(zé)任和公司治理領(lǐng)域的持續(xù)深耕與卓越表現(xiàn),連續(xù)第5年榮登該榜單。評委會認(rèn)為,此次登上榜單的企業(yè),以綠色技術(shù)、對人的關(guān)切和良善治理,為整個商業(yè)世界應(yīng)對可持續(xù)大考提供了可借鑒的樣本。
    的頭像 發(fā)表于 05-15 17:47 ?1437次閱讀

    創(chuàng)新航榮登2026年財(cái)富中國ESG影響力

    近日,備受全球商界矚目的2026年《財(cái)富》中國ESG影響力榜正式揭曉。創(chuàng)新航憑借在綠色低碳運(yùn)營、清潔能源技術(shù)創(chuàng)新等方面的卓越表現(xiàn),榮登該榜單。這一殊榮不僅是對創(chuàng)新航長期深耕可持續(xù)發(fā)展領(lǐng)域的高度認(rèn)可,更彰顯了公司在復(fù)雜多變的全
    的頭像 發(fā)表于 05-14 16:59 ?682次閱讀

    傳音控股入選2026全球影響力TOP100榜單

    近日,以“數(shù)智共生·品牌無界”為主題的“2026第十屆中國上市公司品牌價(jià)值榜發(fā)布會”在蘇州正式舉行。會上正式發(fā)布“2026國上市公司品牌價(jià)值榜”系列榜單,傳音控股憑借持續(xù)增長的海外影響力與品牌價(jià)值入選“全球影響力TOP100”
    的頭像 發(fā)表于 05-14 09:45 ?214次閱讀
    傳音控股入選2026全球<b class='flag-5'>影響力</b>TOP100榜單

    納芯微NSI67xx系列榮獲2026年度影響力汽車芯片獎項(xiàng)

    憑借強(qiáng)勁綜合產(chǎn)品,納芯微PrimeDrive隔離柵極驅(qū)動NSI67xx在北京車展榮獲「2026 年度影響力汽車芯片」。隨著新能源汽車動力系統(tǒng)向高壓高效、集成可靠、平臺化低成本進(jìn)階,隔離驅(qū)動芯片迎來全面升級需求,納芯微 Pri
    的頭像 發(fā)表于 05-11 14:50 ?291次閱讀

    # 深度解析:為什么低功耗是Cat.1模組的“生命線”?海思方案如何重塑物聯(lián)網(wǎng)商業(yè)邏輯

    。在規(guī)?;?b class='flag-5'>部署,每降低1μA的靜態(tài)電流,都可能意味著數(shù)百萬級的成本節(jié)約。 二、部署革命:打破“電源插座”的枷鎖 功耗水平?jīng)Q定了供電方式,而供電方式?jīng)Q定了設(shè)備的 生存空間 。 傳統(tǒng)
    發(fā)表于 03-11 09:52

    千方科技獲評2025國智能交通最具影響力企業(yè)

    3月5日-6日,由賽文交通網(wǎng)主辦的第十五屆智能交通市場年會在杭州舉辦,現(xiàn)場頒發(fā)“2025國智能交通最具影響力企業(yè)”評選獎項(xiàng)。千方科技再次榮登智慧高速、城市智能交通兩大領(lǐng)域年度榜單,公司的AI+交通產(chǎn)品和公路數(shù)字化成果獲得行業(yè)高度認(rèn)可。
    的頭像 發(fā)表于 03-10 09:50 ?1281次閱讀

    云英谷科技入選2025國半導(dǎo)體企業(yè)影響力百強(qiáng)

    11月14日,世界集成電路協(xié)會(WICA)主辦的“2025全球半導(dǎo)體市場峰會”在上海成功召開。本次峰會發(fā)布了2026全球半導(dǎo)體市場趨勢展望暨2025國半導(dǎo)體企業(yè)影響力百強(qiáng)及集成電路新銳企業(yè)50強(qiáng)報(bào)告。云英谷科技股份有限公司榮登“2025
    的頭像 發(fā)表于 11-24 15:50 ?640次閱讀

    知存科技榮登2025國半導(dǎo)體企業(yè)影響力百強(qiáng)榜單

    11月14日,在上海舉辦的2025全球半導(dǎo)體市場峰會上,世界集成電路協(xié)會(WICA)重磅發(fā)布了《2026全球半導(dǎo)體市場趨勢展望暨2025國半導(dǎo)體企業(yè)影響力百強(qiáng)及集成電路新銳企業(yè)50強(qiáng)》。知存科技憑借在存算一體領(lǐng)域的技術(shù)深耕與行業(yè)賦能,榮登 “中國半導(dǎo)體企業(yè)
    的頭像 發(fā)表于 11-20 17:01 ?1554次閱讀

    中興通訊斬獲ESG年度傳播影響力先鋒獎

    近日,在“2025零碳使命國際氣候峰會暨綠色發(fā)展年度致敬典禮”上,中興通訊憑借在環(huán)境、社會與公司治理(ESG)領(lǐng)域的卓越實(shí)踐及全球傳播影響力,榮獲鳳凰衛(wèi)視“ESG年度傳播影響力先鋒”獎。這一殊榮不僅充分肯定了中興通訊的可持續(xù)發(fā)展戰(zhàn)略和傳播成效,也彰顯了公司通過傳播推動全球
    的頭像 發(fā)表于 10-29 15:10 ?992次閱讀

    國芯科技云安全芯片CCP917T通過商用密碼產(chǎn)品認(rèn)證

    近日,國芯科技超高性能云安全芯片CCP917T通過了商用密碼檢測認(rèn)證中心的商用密碼檢測認(rèn)證,獲得《商用密碼產(chǎn)品認(rèn)證證書》(二級),這標(biāo)志著公司在該芯片的商業(yè)化應(yīng)用上又邁出了重要的一步。
    的頭像 發(fā)表于 10-24 13:54 ?803次閱讀
    國芯科技<b class='flag-5'>云安全</b>芯片CCP917T通過商用密碼產(chǎn)品認(rèn)證

    德力西電氣再度榮膺影響力光伏材料及配套品牌大獎

    9月9日,光伏新時代論壇暨第十四屆“北極星杯”光伏影響力品牌頒獎典禮上,德力西電氣憑借在光儲充領(lǐng)域的卓越表現(xiàn),再度榮膺影響力光伏材料及配套品牌大獎。連續(xù)多年獲此殊榮,不僅彰顯了德力西電氣在行業(yè)內(nèi)的領(lǐng)軍地位,更印證了市場對企業(yè)技術(shù)實(shí)力與品牌口碑的高度認(rèn)可。
    的頭像 發(fā)表于 09-10 13:58 ?1163次閱讀

    晶科能源入選2025年《財(cái)富》中國ESG影響力

    近日,全球領(lǐng)先的光伏企業(yè)晶科能源,憑借卓越的可持續(xù)發(fā)展理念、技術(shù)創(chuàng)新以及零碳解決方案等杰出貢獻(xiàn),從全球300余家企業(yè)脫穎而出,繼2024年之后,再次上榜2025年《財(cái)富》中國ESG影響力榜,彰顯了晶科能源的ESG行業(yè)影響力及企
    的頭像 發(fā)表于 05-23 15:32 ?1028次閱讀

    奇瑞汽車入選2025年《財(cái)富》中國ESG影響力

    近日,在《財(cái)富》發(fā)布的“2025年國ESG影響力榜”,奇瑞汽車股份有限公司作為中國汽車制造行業(yè)的代表性企業(yè),憑借自身ESG領(lǐng)域的卓越表現(xiàn)入榜,這也是奇瑞汽車連續(xù)第二年入榜《財(cái)富》中國ESG
    的頭像 發(fā)表于 05-20 14:40 ?1019次閱讀

    海信入選2025年《財(cái)富》中國ESG影響力

    近日,2025年《財(cái)富》中國ESG影響力榜揭曉,憑借在改善環(huán)境、綠色科技、服務(wù)員工、支持社區(qū)上做出的卓越努力,海信集團(tuán)連續(xù)4年入選該榜單。
    的頭像 發(fā)表于 05-19 17:49 ?1214次閱讀
    无棣县| 石嘴山市| 烟台市| 闽侯县| 泊头市| 弥渡县| 横峰县| 安新县| 湖口县| 峡江县| 花莲市| 加查县| 安顺市| 克拉玛依市| 芮城县| 开封市| 潼关县| 星座| 安图县| 佳木斯市| 井冈山市| 萨迦县| 温州市| 保靖县| 西畴县| 茶陵县| 庄河市| 安多县| 西和县| 汽车| 阿拉尔市| 马公市| 称多县| 洪湖市| 和龙市| 乐昌市| 历史| 甘德县| 太原市| 沧源| 华坪县|