国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全云安全
當前位置: 主頁 > 信息安全 > 云安全 >

云安然聯(lián)盟提出超等云安然打算“軟件定義鴻溝

時間:2013-12-13 10:05來源:TuZhiJiaMi企業(yè)信息安全專家 點擊:
云安然聯(lián)盟(CSA)近日針對軟件定義收集和云環(huán)境,提出了一個立異的加密安然架構(gòu),該架構(gòu)的某些靈感來自美國國防部和諜報機構(gòu)所利用的高安然性收集。 CSA提出的這個叫做“軟件定義鴻溝”
Tags云安全(761)業(yè)界(5)超級云(1)軟件定義邊界(1)  

  云安然聯(lián)盟(CSA)近日針對軟件定義收集和云環(huán)境,提出了一個立異的加密安然架構(gòu),該架構(gòu)的某些靈感來自美國國防部和諜報機構(gòu)所利用的高安然性收集。

  CSA提出的這個叫做“軟件定義鴻溝”的架構(gòu)采取了近似VPN的認證和加密編制,操縱一個安然流程便可嚴格地肯定云環(huán)境中的辦事和利用的有效性。在上周召開的CSA大年夜會上,介入該架構(gòu)擬定的一些手藝作者稱此架構(gòu)為“軟件定義鴻溝”,其任務(wù)是為云安然成立最好實踐和相干尺度。

  我們覺得軟件定義鴻溝可能會成為法則改變者。需要做的準確工作就是把它交給開源社區(qū),讓云計較不再是你必需考慮的一件工作。

  ——Bob Flores,美國中情局前任CTO

  在他們看來,云辦事的鼓起加快了企業(yè)對傳統(tǒng)收集鴻溝的不滿,是以必需采取新的編制來呵護在云數(shù)據(jù)中間、企業(yè)收集和移動設(shè)備間共享的數(shù)據(jù)。

  “這個立異架構(gòu)的一部門是提出了一種易于調(diào)劑的編制往調(diào)劑鴻溝,”美國中情局前任CTO Bob Flores說。他也是“軟件定義鴻溝”架構(gòu)文檔的編撰者之一。CSA所提出的這個概念有可能改變?nèi)?、利用和?shù)據(jù)流的授權(quán)認證編制,會在接進收集之前便要求進行認證。

  “軟件定義鴻溝”所利用的手藝包含基于數(shù)字證書交 換的所謂“mutual TLS”和強認證加密等,Vidder公司的CTO Jamaid Islam詮釋道。他也是“軟件定義鴻溝”架構(gòu)文檔的編撰者之一。該架構(gòu)文檔的其他編撰者還有可口可樂公司企業(yè)架構(gòu)與新興手藝總監(jiān)Alan Boehme,Verizon首席立異架構(gòu)師Jeff Schweitzer。

  Vidder的Islam稱,CSA的這一概念對實現(xiàn)強大年夜的云安然來講是很抱負的。這個直接源自美國國防部高安然性收集的編制可以或許嵌進今朝市道上呈現(xiàn)的各類SDN產(chǎn)品中往。CSA這一打算的優(yōu)勢在于,它可以或許實現(xiàn)一個所謂“黑箱”收集,即在互聯(lián)網(wǎng)上看不到的收集,因此也更難以對其進行報復(fù)打擊。

  “國防部的收集就是個黑箱,”Flores說?!耙獙ζ浼右詧髲?fù)打擊很是堅苦,因為實際上人們底子不知道它的存在,也底子看不到它的界面?!?/P>

  Vidder的Islam承認,CSA的這一概念可否成功取決于密鑰治理布局可否及時到位。他說,這里可能就是云辦事供給商可以闡揚感化的處所,會有愈來愈多的云辦事商為其客戶供給各類硬件安然模塊(HSM)。但企業(yè)客戶仍是會在企業(yè)內(nèi)保持他們本身的密鑰治理流程。Islam說他的企業(yè)就構(gòu)建了這類高安然收集為私營企業(yè)供給辦事。

  Flores說有家大年夜企業(yè)今朝正在其出產(chǎn)環(huán)境中利用CSA的“軟件定義鴻溝”,而來歲將進行的RSA大年夜會上也將會看到更多的關(guān)于行業(yè)撐持這一概念的新聞。CSA打算讓“軟件定義鴻溝”軟件作為開源軟件供公家采取。

  “我們覺得軟件定義鴻溝可能會成為法則改變者。需要做的準確工作就是把它交給開源社區(qū),讓云計較不再是你必需考慮的一件工作。”

------分隔線----------------------------

推薦內(nèi)容