导图社区 云计算安全需求分析与安全保护工程
云计算安全需求分析与安全保护工程 6.1 云计算安全威胁与需求分析 6.1.1 云计算安全威胁 ◆云计算用户安全威胁 ◆云计算平台安全威胁 ◆ 虚拟机安全威胁 ◆ 云平台运维安全威胁 6...
编辑于2022-10-11 17:40:18 湖北省23.云计算安全需求分析与安全保护工程
1. 云计算安全概念与威胁分析
1. 云计算基本概念
云计算提供了一种简捷、灵活多变的计算模式。云计算通过虚拟化及网络通信技术,提供一种按需服务、弹性化的IT资源池服务平台。
云计算的主要特征
1||| IT资源以服务的形式提供。满足用户按需使用、计量付费的要求。云计算常见的服务有基础设施即服务laas、平台即服务PaaS、软件即服务SaaS、数据即服务DaaS、存储即服务STaaS。
2||| 多租户共享IT资源。云平台给多人或多个组织租用。云计算系统应对租户间信息服务实现隔离,包括功能隔离、性能隔离和故障隔离。
3||| IT资源按需定制与按用付费。
4||| IT资源可伸缩性部署。通过对IT资源的有效调度,按时段未随时添加资源和移除资源,满足不同用户对资源的弹性要求。例如,一个人为完成某个计算任务,可以通过云计算平台申请上千台服务器。
2. 云计算安全分析
云计算有四种部署模式
1||| 私有云。为某个特定组织单独运营云服务
2||| 公有云。云服务商业化,对社会公众、组织提供服务
3||| 社区云。多个组织共享,用于支持某个特定的社区团体
4||| 混合云
云计算的安全威胁
核心思想:端(用户)-管(网络)-云(云服务商)
(1) 云“端”安全威胁
云终端是用户使用云计算服务的终端设备,用户设置弱口令等威胁
(2) 云“管”安全威胁
网络是云计算平台连接云用户的管道
(3) 云计算平台安全威胁
云计算平台汇聚大量的应用系统及数据资源。主要安全威胁有: ①云计算平台物理安全威胁。 ②云计算平台服务安全威胁。云用户无法掌握云服务商的安全配置情况。云计算平台服务的安全性依赖于云服务商的安全管理及维护。 ③云平台资源滥用安全威胁。黑客也可以使用云平台资源。 ④云计算平台运维及内部安全威胁。云提供商的内部工作人员误操作等。 ⑤数据残留。云租户的存储空间回收后剩余信息没有完全清除,容易造成数据泄露。 ⑥过度依赖。缺乏统一的标准和接口,不同云计算平台的数据和系统难以相互迁移。 ⑦利用共享技术漏洞进行的攻击。由于云服务是多租户共享,如果云租户之间的隔离措施失效,一个云租户有可能侵入另一个云租户的环境。 ⑧滥用云服务。客户可以租用计算资源发动拒绝服务攻击。 ⑨云服务中断。终端与云计算平台的网络连接中断等故障,造成服务中断。 ⑩利用不安全接口的攻击。云服务器端接口安全配置不好。 ⑪数据丢失、篡改或泄露。在云计算环境下,数据的实际存储位置可能在境外。
3. 云计算安全要求
在云计算环境中,除了传统的安全需求外,新增的安全需求主要是多租户安全隔离、虚拟资源安全、云服务安全合规、数据可信托管、安全运维及业务连续性保障、隐私保护等。相比于传统计算平台的安全,其安全运维要求更高。---租户和云服务都要参与运维
2. 云计算服务安全需求
1. 云计算技术安全需求
云端安全需求分析
云端的安全目标是确保云用户能够获取可信云服务。云端的安全需求主要涉及云用户的身份标识和鉴别、云用户资源访问控制、云用户数据安全存储以及云端设备及服务软件安全。
网络安全通信安全需求分析
网络安全通信的安全目标是确保云用户及时访问云服务以及网上数据及信息的安全性。实现网络安全通信的技术包括身份认证、密钥分配、数据加密、信道加密、防火墙、VPN、抗拒绝服务等。
云计算平台安全需求分析
云计算平台的安全目标是确保云服务的安全可信性和业务连续性。云计算平台的安全需求主要有物理环境安全、主机服务器安全、操作系统、数据库安全、应用及数据安全、云操作系统安全、虚拟机安全和多租户安全隔离等。
2. 云计算安全合规需求
标准,规程等,略...
3. 云计算隐私保护需求
1||| 数据采集。明确个人信息采集范围和用途,告知用户相关安全风险。
2||| 数据传输。敏感个人数据网络传输采用加密安全措施,防止网络通信过程信息泄露。
3||| 数据存储。采用加密、认证、访问控制、备份等多种措施保护好敏感个人数据安全,避免数据泄露。个人数据信息按照规定保留相应时间。
4||| 数据使用。制定相应特权管理、个人信息披露等安全控制策略规则,采用实名认证、安全标记、特权控制等措施,限制个人数据使用范围、人员,防止内部人员滥用和非正当披露个人信息。
5||| 数据维护。制定敏感个人数据安全生命周期管理流程,安全管理制度和措施符合国家网络安全管理法律法规政策要求,相关人员签订保密协议,敏感个人数据按规清除。
6||| 数据安全事件处置。制订针对个人信息安全事件的应急预案,阻止安全事件扩大。
3. 云计算安全保护机制与技术方案
1. 云计算安全等级保护框架
首先要求保证云计算基础设施位于中国境内,并从技术、管理两方面给出具体规定。围绕“一中心,三重防护”的原则,构建云计算安全等级保护框架。其中,一个中心是指安全管理中心;三重防护包括安全计算环境、安全区域边界和安全通信网络。
2. 云计算安全防护
防护面
云计算网络安全机制
1||| 身份鉴别认证机制。解决云计算中各种身份标识及鉴别问题。
2||| 数据完整性机制。数字签名是保护云计算数据完整性的重要措施。
3||| 访问控制机制。云计算资源的使用要在一定的安全规则下经过授权才能保证安全使用。
4||| 入侵防范机制。使用IDS/IPS防范己知的漏洞攻击,或者采用沙箱系统检测零日漏洞
5||| 安全审计机制。对安全日志进行集中管理,以便于事后分析问题。
6||| 云操作系统安全增强机制。打补丁等。
3. 云计算安全管理
4. 云计算安全运维
等级保护要求
云计算安全运维的安全措施
1||| 云计算安全风险评估机制。
2||| 云计算内部安全防护机制。运维时身份强认证、安全操作审计等。
3||| 云计算网络安全监测机制。监测网络流量、系统日志、安全漏洞等数据。
4||| 云计算应急响应机制。
5||| 云计算容灾备份机制。工业界常采用“两地三中心”的容灾机制。其中,两地是指同城、异地;三中心是指生产中心、同城容灾中心、异地容灾中心。
4. 云计算安全综合应用案例分析
1. 阿里云安全
阿里云建立了安全防护机制、监控机制、审计机制、身份认证机制以及安全运维机制。
面对云上租户的安全需求,阿里云提供云盾、DDoS高防IP、Web应用防火墙、态势感知、SSL证书、云防火墙、加密服务、实人认证等多种云安全服务产品。
2. 腾讯云安全
腾讯云提供了网络安全、终端安全、应用安全、数据安全、业务安全、安全管理、安全服务、身份认证等网络安全防护技术体系
(1)网络安全
1||| DDoS防护。
2||| 云防火墙。基于公有云环境的SaaS化防火墙,实现访问控制等。
3||| 网络入侵防护系统。一般采用旁路部署方式。
4||| 腾讯云样本智能分析平台。依靠深度沙箱中自研的动态分析模块、静态分析模块以及稳定高效的任务调度框架,实现自动化、智能化、可定制化的样本分析。---可以理解为网络“恶意代码分析”,不然很容易弄混
(2)终端安全
1||| 主机安全。为用户提供黑客入侵检测和漏洞风险预警等安全防护服务,主要包括密码破解拦截、异常登录提醒、木马文件查杀、高危漏洞检测等安全功能。
2||| 腾讯云反病毒引擎(Antivirus)。
3||| 腾讯终端安全管理系统。腾讯电脑管家等。
4||| 腾讯云零信任无边界访问控制系统(Zero Trust Access Control System,ZTAC)。依赖终端安全、身份安全、链路安全三大核心能力,实现终端在任意网络环境中安全、稳定、高效地访问企业资源及数据。---这个是“终端安全”,好容易搞混
5||| 移动终端安全管理系统。
(3)应用安全
应用软件
腾讯云Web应用防火墙。
腾讯应用级智能网关。基于零信任策略,对企业应用和服务提供集中管控等。
漏洞扫描服务。用于监测网站漏洞的安全服务,提供7x24小时准确、全面的漏洞监测服务。
移动应用安全。如盗版监控、崩溃监测、安全组件等服务。
手游安全。如应对手游作弊、手游篡改破解等常见的游戏安全问题。
(4)业务安全
业务系统
1||| 天御借贷反欺诈。识别银行、证券、保险等金融行业的欺诈风险。
2||| 保险反欺诈。定位在申保、核保、理赔等业务环节中所遇到的欺诈威胁。
3||| 登录保护服务。实时检测是否存在盗号、撞库等恶意登录行为。---这个也容易搞混
4||| 腾讯云验证码。保护注册登录、活动秒杀、点赞发帖等各大场景下的业务安全。
5||| 腾讯云活动防刷。针对促销活动中遇到“羊毛党”恶意刷取优惠福利的行为。
6||| 注册保护服务。针对“恶意注册”“小号注册”“注册器注册”等恶意“行为。
7||| 营销风控服务。快速识别恶意请求,精准打击“羊毛党”。
8||| 文本内容安全服务。识别涉黄、涉政、涉恐等有害内容。---容易搞混
9||| 图片内容安全。能精准识别涉黄、涉恐、涉政等有害内容,支持配置图片黑名单,支持用户配置词库,打击自定义的违规文本。---容易搞混
10||| 营销号码安全。具备风险号码识别及恶意呼叫治理等多领域能力。
11||| 业务风险情报。提供全面、实时、精准的业务风险情报服务。
(5)数据安全
1||| 腾讯云堡垒机。为企业提供运维人员操作审计。
2||| 腾讯云数据安全审计。挖掘数据库运行过程中各类潜在风险和隐患。
3||| 数据安全治理中心。对企业云上敏感数据进行定位与分类分级等。
4||| 敏感数据处理(Data Mask,DMask)。提供敏感数据脱敏与水印标记工具服务,追溯。
5||| 云加密机。加密,保障业务数据隐私安全。
(6)安全管理
1||| 安全运营中心(Security Operation Center,SOC)。
2||| 密钥管理系统。让用户创建和管理密钥,保护密钥的保密性、完整性和可用性。
3||| 凭据管理系统。提供凭据的创建、检索、更新、删除等全生命周期的管理服务。
(7)安全服务
注意与(3)应用服务,对比看
1||| 专家服务。
2||| 公共互联网威胁量化评估。提供实时的、客观的网络安全风险晕化与风险评估的服务。
3||| 威胁情报云查服务。提供威胁情报(IoC) 查询服务、IP/Domain/文件等信誉查询服务。
4||| 网络资产风险监测系统。
(8)身份验证
3. 华为云安全
华为云提供云计算、云存储、云网络、云安全、云数据库、云管理与部署应用等IT基础设施云服务。为保护云安全,华为云构建了芯片、平台、系统、应用、数据、开发、生态、隐私等安全防护技术体系
(1)芯片级可信计算和安全加密。基于可信计算模块芯片。
(2)平台安全。华为云统一虚拟化平台(UVP),直接运行于物理服务器之上。---不用“操作系统”,nx
(3)系统安全。Euler OS能够提供可配置的加固策略、内核级OS安全能力等各种安全技术以防止入侵。
(4)应用安全。自研的API网关向客户提供标准化集成接口,具备严格的身份认证及鉴权、传输加密保护、细粒度流量控制等安全能力,防范数据被窃取和嗅探。去中心化认证等技术。
(5)数据安全。华为云构建全数据生命周期的安全防护能力。数据安全机制主要有数据隔离、数据加密、数据冗余。
(6)开发安全。华为云通过完善的制度和流程以及自动化的平台和工具,对软硬件全生命周期进行端到端的管理。
(7)生态安全。基于严进宽用的原则,保障开源及第三方软件的安全引入和使用
(8)隐私保护。建立了隐私基线等。
此外,针对云用户的安全需求,华为云提供DDoS高防、Anti-DDoS流量清洗、数据库安全服务DBSS、数据加密服务、企业主机安全、容器安全服务、安全专家服务、SSL证书管理、云堡垒机、漏洞扫描服务、Web应用防火墙WAF等安全服务。
4. 微软Azure云安全
安全措施
(1) 数据存储安全
所有客户数据位于中国境内。
(2) 业务连续性保障
数据中心在距离相隔1000km以上的地理位置提供异地复制。
(3) 物理环境安全
数据中心选取国内电信运营商的项级数据中心。
(4) 隐私保护
客户全权管理自己的客户数据以及权限,决定客户数据的存储位置。
(5) 合规性
满足国家标准。
(6) 基础结构安全
通过如密通信、威胁管理和缓解实践(包括定期渗透测试)来帮助保障客户数据的安全。主要网络安全技术措施如下:
①密钥保管库。
②Azure Activ eDirectory。实现跨云应用程序的单一登录。
③应用程序网关。提供高可用的HTTP负载均衡、Web应用程序防火墙等服务,多实例网关可实现99.9%持续运行时间。
④VPN网关。提供行业标准的站点到站点IPSec VPN。VPN网关提供99.9%运行时间的服务级别协议保证,支持从任何位置连接到Azure的虚拟网络或虚拟机。
(7) 数据服务保障。提供有财务保障的最高达99.99%的月度服务级别协议以及最多6个数据备份。
5. 云计算隐私保护
安全措施
云计算服务提供方的个人隐私保护措施
个人信息备份保管。服务器多备份等。建立严格的管理制度和路程。
建立信息安全合规机制与开展安全认证。
强化身份验证和访问控制。
限制个人信息存储地理位置。收集信息保存在位于国内的服务器。
个人信息留存管理。仅提供服务期间保留个人的信息。
用户个人隐私保护措施
加强用户自我保护意识。
个人信息收集符合性监督。发现违反法律法规的规定或者双方的约定收集、使用个人信息的,主动要求服务方删除。
个人信息更正。发现收集、存储的个人信息有错误的,且无法自行更正的,可以要求服务方更正。
个性化服务选择。个人用户可以根据自身利益,通过浏览器设置拒绝或管理Cookies。
个人信息安全事件应急响应措施
针对个人信息安全事件,制定应急响应预案。