基于云计算的数据中心安全体系研究与实现

来源 :世界家苑 | 被引量 : 0次 | 上传用户:zhang2jie
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:数据中心是用于容纳计算机系统和相关组件(如电信和存储系统)的设施。它通常包括需要的冗余或备用电源、冗余数据通信连接、环境控制(例如空调、灭火)和各种安全设备。基于云计算的数据中心安全体系能有效保障数据中心运行的安全性和可靠性,本文对该体系的特点和模式进行了研究,以进一步提高数据中心的运行安全性。
  关键词:云计算;数据中心;安全体系
  1.数据中心的安全管理
  物理安全在数据中心中也起着重要作用。现场的实际出入通常限于选定的人员,控制措施包括一个分层的安全系统,通常从栅栏、系船柱和披风开始。如果数据中心很大,或者其中的任何系统包含敏感信息,那么摄像机监控和永久保安几乎总是存在。某些数据保护法规要求记录访问权限。为此,一些组织使用提供访问日志报告的访问控制系统。数据记录可在主入口、机械室入口和白色空间以及设备柜中进行。机柜中的现代访问控制允许与智能配电单元集成,以便锁可以通过同一设备供电和联网。
  数据中心基础安全管理(DCIM)是信息技术和设施管理学科的集成,用于集中监控、管理和智能规划数据中心关键系统的容量。通过实施专门的软件、硬件和传感器,DCIM为IT和设施基础设施中所有相互依赖的系统提供了通用的实时监控和管理平台。
  根据实施类型的不同,DCIM产品可以帮助数据中心经理识别和消除风险源,以提高关键IT系统的可用性。DCIM产品还可用于确定设施和IT基础架构之间的相互依赖关系,以提醒设施经理注意系统冗余方面的差距,并提供动态、全面的功耗和效率基准,以衡量“绿色IT”计划的成效。
  测量和理解数据中心效率指标非常重要。这一领域的许多讨论都集中在能源问题上,但PUE之外的其他指标可以更详细地描述数据中心的运营情况。服务器、存储和员工利用率指标有助于更完整地查看企业数据中心。在许多情况下,磁盘容量未使用,在许多情况下,组织以20 %或更低的利用率运行服务器。更有效的自动化工具还可以增加单个管理员可以处理的服务器或虚拟机的数量。
  DCIM提供商正越来越多地与计算流体动力学提供商建立联系,以预测数据中心中复杂的气流模式。CFD组件对于量化计划的未来变化对冷却弹性、容量和效率的影响是必要的。
  图1 数据中心网络操作控制室
  2.基于云计算的数据中心安全体系
  只有正确的防御实施到位,云安全体系结构才是有效的。一个高效的云安全体系结构应该认识到安全管理将出现的问题。安全管理部门通过安全控制来解决这些问题。这些控制措施旨在保护系统中的任何弱点,并减少攻击的影响。尽管云安全体系结构背后有许多类型的控件,但它们通常包括以下部分。
  图2 云计算数据安全中心
  2.1威慑控制
  这些控制旨在减少对数据中心的攻击。威慑控制与栅栏或财产上的警告标志非常相似,通常通过通知潜在攻击者如果他们继续下去将会有不良后果来降低威胁级别。有些人认为它们是预防性控制的一部分。
  2.2预防控制
  预防性控制通常通过减少(如果不是实际消除)漏洞来加强系统对事件的防范。例如,对云用户的强身份验证使得未经授权的用户访问云系统的可能性降低,并且更有可能肯定地识别云用户。
  2.3侦探控制
  检测控制旨在检测发生的任何事件并做出适当反应。一旦发生攻击,检测控制将向预防或纠正控制发出信號,以解决问题。系统和网络安全监控,包括入侵检测和防范安排,通常用于检测对云系统和支持通信基础设施的攻击。
  2.4纠正控制
  纠正控制通常通过限制损害来减少事件的后果。它们在事件期间或之后生效。恢复系统备份以重建受损的系统是纠正控制的一个示例。
  3.安全维度
  一般建议根据风险选择和实施信息安全控制,通常通过评估威胁、漏洞和影响。数据中心安全问题可以通过各种方式进行分组。云访问安全代理(CASBs)是介于云服务用户和云应用程序之间的软件,用于监视所有活动并实施安全策略。
  3.1身份管理
  每个企业都有自己的身份管理系统来控制对信息和计算资源的访问。云提供商或使用联邦或SSO技术将客户的身份管理系统集成到他们自己的基础设施中,或使用基于生物特征的身份识别系统,或提供他们自己的身份管理系统。例如,CloudID提供了基于云的隐私保护和跨企业生物识别。它将用户的机密信息与他们的生物特征联系起来,并以加密的方式存储。利用可搜索的加密技术,在加密域中执行生物识别,以确保云提供商或潜在攻击者无法访问任何敏感数据,甚至无法访问单个查询的内容。
  3.2人身安全
  云服务提供商在物理上保护IT硬件(服务器、路由器、电缆等),防止未经授权的访问,并确保基本供应(如电力)足够强劲,以尽量减少中断的可能性。这通常通过从数据中心提供云应用程序来实现。
  3.3人员安全措施
  与IT和与云服务相关的其他专业人员相关的各种信息安全问题通常通过雇佣前、雇佣期和雇佣后的活动来处理,例如安全筛选潜在招聘人员、安全意识和培训计划。
  3.4隐私
  提供商确保所有关键数据(例如信用卡号)都被屏蔽或加密,并且只有授权用户才能访问全部数据。此外,数字身份和凭据必须得到保护,提供商收集或生成的有关云中客户活动的任何数据也必须得到保护。
  4.结语
  近年来,随着数据中心应用范围的不断扩大,其安全性问题也引起了越来越多的关注。基于云计算的数据中心安全体系可以有效加强数据中心的安全防御系数,降低数据泄露、丢失、被窃取的风险。
  参考文献
  [1]林小村.数据中心建设与运行管理[M].北京:科学出版社,2010:39-40.
  [2]陈康,郑纬民.云计算:系统实例与研究现状[J].软件学报,2013(5):37-48.
  (作者单位:1.中兴通讯股份有限公司;2.北京金谷财行投资有限公司;3.南京安仁电子科技有限公司)
其他文献
本文详细阐述了馈管故障位置确定及原因分析。通过两种方法为技术人员日常维护提供参考和借鉴。同时,通过本文也希望与同行进行一次技术交流,以此获得维护技术水平的提升。  天馈线系统是中波广播发射台最重要的组成部分之一,它的性能直接影响广播的播出质量,而在日常的维护工作中,天馈线系统也是最容易被忽视的。特别是馈管的芯线断裂,非常具有隐蔽性,在日常维护中我们可以用以下两种方法确定馈管芯线断点位置。  1.馈
期刊
摘 要:本文研究卫星通信中自适应调整策略,结合收端信号速率的自适应解调,给出了分布式自学习的ACM调整流程,并通过优化卫星通信系统控制流程,提高卫星系统的收敛响应速度。  关键词:卫星通信;自适应;ACM;  1概述  目前我国卫星通信一般采用静止轨道卫星,通信距离长、传输时延大、覆盖范围广,通信过程中易受到电离层扰动以及雨、雪、雾和空气中的水汽影响,波束覆盖范围内信道条件复杂。  因此,卫星系统
期刊
摘 要:论文针对引进物联网技术的地铁关键外购件质量跟踪进行了研究。首先对适用于地铁车轮的标签进行了大量研究,包括选型及封装方式、固定方式和粘贴位置等方面,最终研制了一款大小合适、性能很强、抗金属环境、抗粉尘和防水、防震动的标签。其次对RFID中间件进行了研究,并研发出一款通用的RFID中间件软件。最后,通过质量跟踪管理平台和终端采集系统的建设,实现了地铁关键外购件车轮的全程质量跟踪管理。  关键词
期刊
摘 要:蜂窝移动通信网络经过近30年的发展,已经对人们的生产和生活产生了质的变化,尤其是接下来将要实施应用的第五代蜂窝移动通信网络。本文对1G、2G、3G、4G和5G的技术原理、优缺点和特点进行介绍,并对蜂窝移动通信网络的发展进行了展望。  引言:蜂窝移动通信网络从20世纪80年代发展至今,已经走过了30多个年头,每10年就会产生标志性的一代技术革新。随着科学技术的迅猛发展及用户对于多业务和高速率
期刊
摘 要:伴随着电子通信技术的不断发展和进步,创新化运行已经成为社会各界关注的焦点,为了提高电子通信技术的整体水平,要积极建构完整且有效的技术研发机制,从技术创新的角度出发,保证电子通信技术综合应用效果得以优化。本文对电子通信技术创新的重要性进行了简要分析,并集中对其中存在的问题和优化措施予以关注,以供参考。  关键词:电子通信技术;创新;重要性;优化措施  中图分类号:F626 文献标识码:A  
期刊
摘 要:随着社会技术的发展,GPS高程拟合的应用日益广泛,但是关于其精度的分析还不是十分成熟,本文主要分析了GPS高程拟合的方法,并且对于如何改善GPS高程拟合应用的精度进行了介绍,以便提高大家对于GPS高程拟合的认识和理解。  关键词:GPS高程拟合;方法;精度  前言  全球定位系统(GPS)凭借其自身优点已在测绘领域广泛应用,国内外大量项目实践也已证实利用GPS技术得到的测量成果完全符合传统
期刊
摘 要:在20世纪最后十年,我们看到,有三个领域越来越多地发生交叉:广播电视、电信、计算机技术。计算机技术似乎是这三个领域的粘合剂,并且已经成为这一发展的基础。  关键词:计算机;广电工程;三网融合;应用  我国有线电视网络基本都是HFC网络结构,就是将过去电缆干线的部分用光纤干线取代,并有“光进铜退”的趋势,也就是光纤不断向用户延伸,同轴电缆部分逐渐变短、变小,以提高网络系统的综合性能,以多功能
期刊
摘 要:在当前的电子仪器仪表设备中,电磁干扰对于設备的运行带来了极大的影响,电子仪器仪表设备的使用安全因此受到了极大的影响,严重影响了人民群众的生命财产安全。电子仪器仪表设备极易受到外界因素的影响,在这样的前提下,充分保障电子仪器仪表设备的有效运行,就必须不断提高运行系统的抗干扰能力。本文主要研究电子仪器中的电磁干扰抑制问题。  关键词:电子仪器仪表;电磁干扰;抑制方法  前言  目前电子仪器仪表
期刊
摘 要:高校学生公寓是大学生集中学习、生活、娱乐、社交的场所,也是开展大学生思想政治教育的有力阵地。推进党建工作进公寓,能发挥党支部核心作用,保持党员的先进性、加强学生积极分子的考察和培养、发挥学生党支部的桥梁作用。通过调查发现当下学生公寓党支部建设存在党支部设置不合理、缺乏有效领导以及活动缺乏创新性的问题,本文通过研究“高校学生公寓党支部“三位一体”模式,以寻求更加合理的发展路径。  关键词:高
期刊
教学内容:小學数学四年级上册《平行与垂直》  教材分析:  《平行与垂直》是人教版义务教育课程标准实验教科书四年级上册第五单元第一课时的教学内容。它是在学生学习了直线与角的认识的基础上安排的教学内容,是认识平行四边形和梯形以及以后学习几何学的基础,更是培养学生空间观念的基础载体。  学情分析:  学生通过对直线与角的认识的学习,有了一定的空间想像能力,且垂直与平行这些几何图形在我们的日常生活中应用
期刊