【云安全与同态加密_调研分析(1)】国外云安全标准机构——By Me
在云计算领域,传统的信息安全管理标准如ITIL、ISO/IEC20000、ISO/IEC27001、27002、Cobit等被建议应用于云计算安全管理和控制框架的建立。此外,由于云计算本身区别于传统信息技术的特点,必然需要一系列具有针对性的云计算安全标准。
◆1. 国外云安全标准机构(云安全标准)◆ | ||||
◆云安全标准机构(主要的)◆ | ◆标准机构介绍◆ | ◆相关标准制定◆ | ◆建立的相关模型参考◆ | ◆备注(其他参考信息)◆ |
★ISO/IEC 第一联合技术委员会(ISO/IEC JTC1) | ●组织类型:联合国下属机构 ●组织简介: 在云计算领域的标准化工作主要由JTC1下工作组SC38来完成 SC27主要关注点是云计算服务数据保护和信息安全控制 |
●已有的云安全相关标准 - 《开放虚拟机格式》(标准) 2011年8月完成,描述虚拟机迁移的文件格式及打包方法,可以对虚拟机进行应用程序细粒度的打包迁移 - 《云计算安全与隐私管理系统》(标准草案) 为云计算服务过程中的安全控制提供指导,目前正在制定过程中 |
ISO/IEC JTC1/SC27发布的标准如下: |
|
★国际电信联盟--电信标准化部(ITU-T) | ●组织类型:联合国下属机构 ●组织简介:电信标准化部是国际电信联盟管理下,专门制定远程通信的相关国际标准组织 |
●已有的云安全相关标准 - 云计算焦点组(Focus Group on Cloud Computing, FG Cloud) 2010年6月成立,正在制定《云安全、威胁与需求》(标准草案),文档计划2011年5月完成 - 电信云安全研究小组(SG17) 2009年成立,《电信领域云计算安全指南》(标准),计划2012年3月完成 |
||
★美国国家标准与技术研究院(NIST) | ●组织类型:政府技术审查机构/区域(美国)标准机构 ●云计算安全工作组(NCC-SWG):2011年1月成立,目前已进行了17次云安全小组研讨会。2011年成立专门的云计算安全工作组,主要关注点是识别云威胁、确定安全控制项及安全管理域、云安全战略实施与评估 ●工作组具体负责领域如下: D1-云计算架构框架; D2-治理和企业风险管理; D3-法律与电子证据发现; D4-合规与审计; D5-信息生命周期管理; D6-可移植性和互操作性; D7-传统安全业务连续性和灾难恢复; D8-数据中心运行; D9-应急响应通告和补救; D10-应用安全; D11-加密和密钥管理; D12-身份和访问管理; D13-虚拟化; |
●已有的云安全相关标准 - 《云计算参考体系架构》(标准) 定义云计算体系架构,架构组成部件及面临的安全与威胁 - 《完全虚拟化技术安全指南》(标准) 虚拟机隔离、虚拟机监控以及虚拟面临的安全威胁 - 《云计算安全保障与缓和措施》(草案) 对各种不同部署平台可能面临的安全威胁进行了详尽的分析,并提出应对措施 - 《公共云计算中安全与隐私》(草案) 对公有云中身份管理和隐私保护进行标准化 - 《通用云计算环境》(草案) 规范了云安全访问控制模型中的安全访问边界 |
●NIST云安全标准制定路线图 |
NIST (National Institute of Standards and Technology)直属于美国商务部,该机构针对云计算问题出版了多份研究成果,由其提出的云计算定义、3种服务模式、4种部署模型、5大基础特征被认为是描述云计算的基础性参照。NIST 成立了5 个云计算工作组,其中就包括云计算安全工作组。 ★3种服务模式: ●云软件即服务(SaaS) ●云平台即服务(PaaS) ●云基础设施即服务(IaaS) ★4种部署模型: ●公共云 ●私有云 ●社区云 ●混合云 ★5大基础特征: ●按需自助服务 ●广泛的网络访问(宽带接入) ●虚拟化的资源池 ●快速弹性架构 ●测量服务 ★关键使能技术: ●快速广域网 ●功能强大,价格低廉的服务器计算机 ●高性能的虚拟化商品硬件 |
★区域标准组织(美国)CIO委员会 | ●组织类型:区域(美国)标准机构 ●组织简介:CIO委员会(Chief Information Officers Council)成立于2002年,属于美国政府机构,成员主要由来自其他28个政府部分的首席技术人员组成 |
●已有的云安全相关标准 - 《美国政府云计算风险评估方法》 2010年2月与NIST、GSA(Genneral Services Administration)、CIO以及ISIMC(Information Security and Identity Management Committee)一起合作完成《美国政府云计算风险评估方法》 基于标准化流程的风险评估:提出将云计算置于联邦监控之下的方法及流程;明确了联邦政府、云提供商以及评估小组在云安全中的作用和职责 |
![]() |
|
★欧洲网络与信息安全管理局(ENISA) | ●组织类型:区域(欧洲)标准机构 ●组织简介:ENISA(The European Network and Information Security Agency)成立于2004年,总部设在希腊的伊拉克笠翁,目的是提高欧洲网络与信息安全。主要关注点是云计算面临的威胁和应对 ●WG NRMP工作小组:2010年2月,云安全标准化方面主要关注云计算中风险评估与风险管理等,由ENISA下的WG NRMP工作小组负责 |
●已有的云安全相关标准 - 《云计算 信息安全保障框架》(标准) 分析云服务体系架构,评估采用云服务后的风险,减轻云服务提供商需担保的负担 - 《云计算 信息安全的好处、风险及建议》(标准) 云风险的详细分类:首先定义了云里的风险类型、资产类型、脆弱性类型,对风险详细分类并给出其可能性、影响大小、与脆弱性关系、影响资产风险等级 |
![]() |
《Cloud Computing Benefits, risks and recommendations for information security》在2012年12月进行了重新修订。 |
★开放式组织联盟(The Open Group) | ●组织类型:工业组织联盟 ●组织简介:由厂家中立、技术中立的工业联盟,旨在开放标准和全球互操作性的基础上,实现企业内部和企业之间的无边界的信息技术交流。主要关注点是如何安全、可靠地实现不同规模的企业运营,减少企业运营的成本、增大商业可扩展性和敏捷性 ●成员:包括Oracle,IBM,HP,Capgemini,Fujitsu,Hitachi,Orbus Software,Kingdee,NEC,SAP,US Department of Defence,NASA等知名企业和政府机构 ●云工作组(Cloud Work Group):2009年10月成立,工作组的标准由组成成员制定的,但非成员也可以参与讨论 |
●已有的云安全相关标准 - 《云计算标准》(标准) 该标准对云计算体系架构进行标准化,包括:通用云架构、云服务质量QoS、云安全、服务虚拟定价 - 《云安全和SOA参考架构》(标准) 该标准构建面向SOA的云安全参考架构,设计云中数据存储安全、数据可信、QoS、审计和数据所有者隐私保护等领域 |
【云安全与同态加密_调研分析(1)】国外云安全标准机构——By Me的更多相关文章
- 【云安全与同态加密_调研分析(8)】同态加密技术及其应用分析——By Me
◆同态加密技术(Homomorphic Encryption, HE)及其应用◆ ◆加密方案◆ ◆应用领域◆ ◆厂商◆ ◆同态加密现有产品形态和工程实现◆ ◆参考链接◆ ◆备注(其他参考信息)◆ 同态 ...
- 【云安全与同态加密_调研分析(3)】国内云安全组织及标准——By Me
◆3. 国内云安全组织及标准◆ ◆云安全标准机构(主要的)◆ ◆标准机构介绍◆ ◆相关标准制定◆ ◆建立的相关模型参考◆ ◆备注(其他参考信息)◆ ★中国通信标准化协会(CCSA) ●组织简介:200 ...
- 【云安全与同态加密_调研分析(2)】国外云安全标准建议组织——By Me
国际上比较有影响力的云安全组织: ◆2. 国外云安全标准建议组织(云安全建议白皮书)◆ ◆云安全标准建议组织(主要的)◆ ◆标准建议组织介绍◆ ◆相关建议白皮书制定◆ ◆建立的相关模型参考◆ ◆备注( ...
- 【云安全与同态加密_调研分析(6)】云计算及云安全主流体系架构与模型——By Me
云计算及云安全的主流体系架构与模型 1. 云计算主流安全参考模型 1.1 云计算安全参考 ...
- 【云安全与同态加密_调研分析(4)】云计算安全领域主要研究成果——By Me
下表列举了在云安全问题研究表现突出的ICT公司和研究机构以及其在云计算安全方面主要研究成果: ◆ICT公司和研究机构(云计算安全领域主要研究成果)◆ ◆机构名称◆ ◆机构类别◆ ◆主要研究成果◆ ◆备 ...
- 【云安全与同态加密_调研分析(7)】安全技术在云计算中的安全应用分析——By Me
我司安全技术在云计算中的安全应用分析 1. 基于云计算参考模型,分析我司安 ...
- 【云安全与同态加密_调研分析(5)】云安全标准现状与统计——By Me
- BZOJ_1712_[Usaco2007 China]Summing Sums 加密_矩阵乘法
BZOJ_1712_[Usaco2007 China]Summing Sums 加密_矩阵乘法 Description 那N只可爱的奶牛刚刚学习了有关密码的许多算法,终于,她们创造出了属于奶牛 ...
- 同态加密与 Paillier/RSA
本文作者: wdxtub 本文链接: http://wdxtub.com/flt/flt-03/2020/12/02/ 白话同态加密 虽然同态加密即使现在听起来也很陌生,但是其实这个概念来自 1978 ...
随机推荐
- Gogs http和ssh地址显示localhost的问题
问题描述: 如下图所示HTTP和SSH地址显示的是localhost而不是对应的域名或地址. 解决方案: 按以下方法修改Gogs配置文件并重启服务器 域名问题 RUN_USER = git DOMAI ...
- Reveal Jquery 模式对话框插件
/* * jQuery Reveal Plugin 1.0 * www.ZURB.com * Copyright 2010, ZURB * Free to use under the MIT lice ...
- 关于Aspose强大的应用--EXECL
protected void btnConfirg_Click(object sender, EventArgs e) { genExcel(); } //设置内容文字色 表中有一个蓝色文字列和绿色文 ...
- Unity的 Stats 窗体, Batched、SetPass、Draw Call 等
孙广东 2015.8.12 在Game View 中的右上角有一个统计数据 Stats button.当按下button时.覆盖窗体显示,可用于优化性能的实时渲染统计信息. 确切的统计数据显示生成目 ...
- TrustZone——开源库—Linaro—OP-TEE
想研究安全系统源代码的有福气了.曾经OVOS的代码缺少TA相关的实现. 这次的版本号,基本框架都有了.先看看架构图吧. 几家大公司做的,可能是ST牵头.页面有ST的LOGO. 代码质量较高. 未来也会 ...
- Elixir语言
Elixir是一个基于Erlang VM的函数式元编程语言(类似Ruby),通过动态语言的灵活的语法和宏能够利用Erlang建立一个并发 分布 失败冗余的高质量代码
- mac zsh选择到行首的快捷键
Mac OS X 下zsh切换窗口的快捷键:Shift-Command-←. 移动到当前命令行的行首,使用快捷键[Ctrl][A].移动到当前命令行的行尾,使用快捷键[Ctrl[E].
- Oracle 10g 数据库手动创建步骤
Oracle 数据库手动创建步骤 编写初始化参数文件 设置操作系统环境变量 创建实例 以管理员身份连接数据库 启动实例 create database 创建数据库 运行数据字典脚本 Oracle的网络 ...
- HDU2586.How far away ?——近期公共祖先(离线Tarjan)
http://acm.hdu.edu.cn/showproblem.php?pid=2586 给定一棵带权有根树,对于m个查询(u,v),求得u到v之间的最短距离 那么仅仅要求得LCA(u,v),di ...
- 剑指 offer set 11 最小的K个数
总结 1. 假如允许修改给定数组, 那么通过快排的子过程, 可以在 o(n) 时间复杂度内得出结果. 2. 对于海量数据和不允许修改的数据, 通过最小堆的方式更好, 通过维持一个大小为 K 的最小堆