TBM 让大家在SmartTimes上听见你的声音
物联网在线
 
    Topic: 城市未来 | 零售未来 | 大数据 | 车联网 | 移动医疗 | 智能电表 | 智能工厂 | 移动支付 | 工业4.0 | 物联网大视野 | 智慧创想 | 测试测量 | 物联网's Style

 
当前位置: 物联网在线 > IT技术 > 云计算 > 微软的云安全策略

微软的云安全策略

云安全质疑不断,人们对于云计算的不信任普遍源于数据安全问题的担忧。
关键词: 云安全 云计算
时间:2011-06-26 20:55 来源:物联网在线 作者:IOTer 点击:

我要发布文章

  云安全质疑不断,人们对于云计算的不信任普遍源于数据安全问题的担忧。

  2011年4月21日,亚马逊在北弗吉尼亚州的云计算中心宕机,包括回答服务Quora、新闻服务Reddit、Hootsuite和位置跟踪服务FourSquare在内的一些网站受到了影响,无法访问。

  此次宕机事件进一步引起了人们对云计算数据安全的担忧,云计算发展再次陷入了安全困局。事实上,云安全质疑不断,人们对于云计算的不信任普遍源于数据安全问题的担忧。

  据Bitkom协会调查,21%的受访者担心云计算会产生数据丢失。20%的人拒绝使用云服务,因为他们对数据安全心怀疑虑。

  埃森哲的一份《中国云计算发展的务实之路》报告指出,安全问题是全球对云计算最大的质疑。

 由此足见,云安全问题无法回避。谁来保障云安全?微软行之有道。微软充分研究和理解了云计算模式对关键应用和数据带来的潜在的访问管理权、合规性、法律和商业上的影响。多层面入手,以图从云计算的安全困局中突围。

  一、技术层面

  (1)强化底层安全技术性能

  从安全技术层面上说,微软的云计算Azure平台采用了多个层次来确保用户的应用和数据安全,其中最重要的层次是在操作系统内核上的改进。它采用了全新的安全模式,使资源既有连续性又有相对独立性;另外系统的调配也做了改进,资源调配时不会调配系统的内核资源,而是通过一些指令的审核过程做判断;还有就是在应用层也做了相应的保护措施,它允许企业采取特殊的机密措施等。这些措施都表明微软在其云计算Azure平台上对安全保障方面做了很多的努力。

  (2)为云计算平台推出Sydney安全机制

  为了更有效的提高安全性能,微软为云计算平台推出了全新的安全机制“悉尼”(Sydney)。Sydney安全机制可以帮助企业用户在服务器和Azure云之间交换数据,实现本地应用程序和云计算程序之间的对话,帮助企业用户在微软数据中心上运行大多数应用程序。Sydney安全机制能把用户的云资源与网络虚拟化分隔开来,提供企业内部数据中心设备和云中设备之间的安全连接。同时,Sydney安全机制能够聚合任意两个终端,包括企业内部的服务器和客户设备,以及Azure平台公共云服务中的资源,以创建高效安全的虚拟网络覆盖结构。

  (3)在硬件层面上提升访问权限安全

  目前云计算方面另一个久久挥之不去的阴影,就是许多提供商的登录机制太原始、太简单了。人们在访问云端数据所依赖的认证手段非常得弱,主要还是用户名和密码。这使得越来越多的互联网犯罪开始从最终用户下手。因此,微软认为需要更强有力的手段对接入云服务的用户进行认证。基于端到端的安全理念,微软的做法是更多地将安全措施植根于硬件层面中,例如采用比用户名、密码更为可靠身份认证机制。

  二.法律层面

  微软制定了一份名为《保障微软的云基础设施》(Securing Microsoft's Cloud Infrastructure)的文件。微软在文件中提出这些做法依赖于风险评估和纵深防御,以及周期循环的风险再评估和制定适当的新对策,以保证能够处于领先于威胁发展的优势。同时,微软还监测有关数据保密性和完整性的法律,以完全遵守这些法规。

  三、第三方权威安全认证保驾护航

  第三方权威安全认证服务商威瑞信(VeriSign)宣布,威瑞信将为微软Windows Azure平台提供基于云计算的安全和认证服务。威瑞信是互联网上最受尊敬和信任的SSL认证机构。

  微软有15年的在线运营经验,在平台和应用两个领域拥有双重安全优势,在消费市场和企业市场也拥有丰富的安全经验。而且还有VeriSign这样第三方的权威安全认证保驾护航,相信必定能从云安全困局中突围,迈向云计算的春天。

 

(责任编辑:zxh007)


本文链接微软的云安全策略
http://www.iot-online.com/art/2011/06269401.html
 
 

声明:物联网在线转载作品均尽可能注明出处,该作品所有人的一切权利均不因本站转载而转移。作者如不同意转载,即请通知本站予以删除或改正。转载的作品可能在标题或内容上或许有所改动。





返回页首


TopeWay Business Media


网站导航|帮助| 关于我们|隐私政策|联系我们|安全承诺

Copyright © 2011 Iot-online.com. 本网站所有内容均受版权保护。
未经版权所有人明确的书面许可,不得以任何方式或媒体翻印或转载本网站的部分或全部内容。


粤ICP备10057207号