您好,欢迎您来到DOIT! [ 登录 ] [ 免费注册 ]
您的位置:DOIT云计算> 风:云趋势 > 分析评论 > 正文

浅析:云存储服务在电子政务中的应用

DOIT云计算 12年05月14日 09:44 【转载】 作者:中国软件网 责任编辑:王振

导读:自从“云”的概念和理论被正式提出后,亚马逊、微软、惠普、雅虎、英特尔、IBM等公司都宣布了自己的“云计划”,云安全、云存储、内部云、外部云、公共云、私有云……

关键词: 云计划 云计算 云存储

三、云存储服务安全维度设计

省 厅和市局级个人和业务系统备份容灾数据不仅要求传输过程和数据存储不能泄密,并且不同省厅和市局级间的数据也要求相互隔离。因此云存储服务中心的 安全规划至关重要。云存储服务的安全从接入控制、认证、不可否认性、数据机密性、通信安全、数据一致性、可用性和隐私这八个维度进行设计。

1、接入控制: 防止对资源的非授权使用。访问控制确保只有经过授权的人员或设备才能访问云存储网络内的各种网元、存储的信息、信息流、服务和应用。可以采用基于角色的访问控制来提供不同的访问资源,保证人员和设备只能按权限访问或操作网元、信息和信息流。

2、认证: 认证用来确认云存储业务使用者的身份。认证保证了参与云存储业务交互的实体(如人、设备、服务或应用)所声称的身份是有效的,并保证实体不能伪装身份或非授权地重放以前的通信过程。

3、不可否认性:可防止个人或实体掩藏或销毁各种网络操作证据,这些证据可以提供给第三方并用来证明某类事件或操作确实曾经发生过。

4、数据机密性:云存储的各类数据不会被未经授权的人所访问。数据保密性保护数据不被非授权泄露,数据内容不被非授权实体所理解。在多租户场景下,通过物理隔离和逻辑隔离来保障每个用户数据的机密性。

5、通信安全:通信安全保障信息只能在授权的云存储节点之间流动,信息在这些端点间流动时不会被非法分流或截获。

6、数据一致性:保证数据的正确性和准确性,防止数据被非授权修改、删除、创建或复制。

7、可用性: 保证云存储应用和系统的持续可用。当危及云存储正常应用的各类事件发生时,对网元、存储信息、信息流、服务和应用的合理授权访问不会失效。并通过SLA为各级用户提供相应的可用性保障。

8、隐私: 隐私性保证无法通过对网络行为的非授权观察以非法获得信息,这些信息包括用户曾经访问过的web站点、用户的IP地址等,我们将通过在云端进行数据加密等手段来防范隐私数据泄露。

  • 人人网
  • 转播到腾讯微博腾讯微博
  • 新浪微博
热点文章排行
  • 微软重拳推出Office 365  微软重拳推出Office 365 2011年07月08日 经过大半年的准备,微软终于在今年6月份隆重推出了云计算办公套件Office 365。那么,Office 365作为微软集成了电子邮件、协作软件、字处理软件、电子表格和演示程序的办公套件重要产品之一,Office 365对微软来说到底是福是祸,能否为微软带来实质性的营收,能否让微软在新兴的云计算领域赢得一席之地?
  • 云计算和算计云 云计算和算计云 2011年06月22日 DOIT特别专题从云的历史进程到目前实施云的厂商,逐一谈起,让读者耳目一新的了解到现在云的现状以及如何不被云所算计。
  • 云端争夺战——IT厂商的盛宴 云端争夺战——IT厂商的盛宴 2010年07月27日 云计算到底是如何发迹的似乎已经不再重要了,重要的是它确实炙手可热。