参加第五届CSA云安全联盟研讨会。

人们太。所以,我们没有找到座位。立一个很长的时间。为了弥补没有时间坐在办公室。一个补回来。首先为大家介绍的信贷云,事实上独立:

信-使用-云

1. 信-使用-云

什么是信贷云。它是可信的,可得到,云服务。可信是安全的子集,可用就是可用性,云计算就是弹性可伸缩。

2. 信

徐博士&胡老师。各自对信做了解释。

胡老师讲:信基于两种,经验 or TCG(Trust Computing Group)。而徐博也讲:信是一种依赖本身可信的源头。由此源头推倒出来一切可信。我个人觉得对于可信计算模型的构建事实上分两种:一种是乐观可信。包含胡老师讲的规则,TCG, 也包含徐博讲的公式定理。另一种就是以不信为基础构建的悲观信任模型。觉得一切都是不可信的。

包含自己的程序、规则、以及动态生成的程序。对于第一种模型,人定下的规则权重最高。对于另外一种模型。人定的规则和机器生成的规则权重一致,甚至比生成的权重更低。

第一种模型是可控模型,而另外一种模型是不可控模型。假设另外一种模型能拥有智能,那终将成为无法攻破的模型。

3. 用

在可用性方面。各个云都做的不错。除了所谓的云震,可靠性等方面都比較正常。

可是性能上,以虚拟机和OpenStack为代表的虚拟os云永远比单机性能差。

这是必定的。虚拟层做多了。就会和用360软件一样,把高性能都消耗在了自己身上。

4. 云

所谓云,水平扩展性好。

当然可能和弹性无关,由于仅仅能延展不能收缩。比如已经有上千台虚拟机部署了大量的应用的云平台。如今请缩减1/3的实体机器。

可能资源上也够用。可是CPU等开销绝对猛增。

收缩后可能部分的虚拟机就挂掉了,由于资源不可能真正的平均分配,也由于云平台不能真正的预測到各个云服务的动态特征。

依据上面的几点,我给出我心中的信用云的几点特征:

1. APP之间的隔离。App A不应影响App B。

2. 一切都是不可信的。

一切也都是不可靠的。

3. 资源量远超需求量时能够做到平均分配。

4. 云自身损耗性能的代价远小于创造价值的利润。

5. 系统的可靠性由异构的节点+备份的数据+迁移的能力保障。

6. 有良好的扩展性和较长的生命力。

云email安全问题

email加密群发,群转发。云中检索和反垃圾

事实上关键点就在于 信息能够被加密的两方全然查看外。还能够被授权的第三方 全然或者部分查看。

对称密钥解决不了这个问题,非对称密钥也解决不了。

另外还应该让非用户授权的第三方通过某种方式部分查看,比如反垃圾等。

云对抗

大潘说数据都是有结构的。这观点我非常赞同。

数据也是没有结构的,这观点我也赞成。由于以如今人类的观点划分数据,可能并不科学。

是混沌的,还是泾渭分明的。

假设利用数据特性进行优化和改造,就应该承认数据是有结构的。假设抽象数据以包容一切,那就应该是没有结构的。

大潘看上去大太多。嗯,叫老潘比較合适。只是可能老这个词非常不中听。

所以还是大比較合适。

ADosA 这是一个抗DDos的联盟。就是希望集群的攻击能够狙击到发起的地方。

用集群对抗集群,才是解决之道。头一次听说这个联盟的存在。

总结

这次云安全联盟会议,大都是讲的云平台的安全问题。而我个人更加关注云中系统的安全问题。

不算是对路。所曾经几个对于云网络的防御和云层次的安全没有细细琢磨。只是扩大一下知识面也总没有坏处。

想扩大知识面的能够抽出时间看一下一个GB/T27000安全协议套件和CCM 矩阵。

版权声明:本文博主原创文章,博客,未经同意不得转载。

CSA 第五届研讨会 想象的更多相关文章

  1. 第十六届“二十一世纪的计算”学术研讨会 密西根州立大学教授Anil K. Jain主题演讲

    Biometrics---How Do I Know Who You Are? 密西根州立大学教授Anil K. Jain主题演讲" title="第十六届"二十一世纪的 ...

  2. 重新想象 Windows 8.1 Store Apps (81) - 控件增强: WebView 之加载本地 html, 智能替换 html 中的 url 引用, 通过 Share Contract 分享 WebView 中的内容, 为 WebView 截图

    [源码下载] 重新想象 Windows 8.1 Store Apps (81) - 控件增强: WebView 之加载本地 html, 智能替换 html 中的 url 引用, 通过 Share Co ...

  3. EF并非我们想象的那么智能

    我之前在项目中用EF读取一个视图的数据,页面展示出现重复数据,当时百思不得其解,跟踪代码,数据读取时取到的数据并不是重复,为什么在前台显示就有重复了呢,我当时就在业务层将数据去重,但取到的数据跟数据库 ...

  4. 充满想象力的 JavaScript 物理和重力实验

    在这个列表中挑选了9个物理和重力实验,用来展示 Javascript 的强大.几年前,所有这些实验都必须使用 Java 或 Flash 才能做.在下面这些惊人的例子中,就个人而言,我比较喜欢仿真布料的 ...

  5. Autodesk 最新开发技术研讨会-北京-上海-武汉-成都-西安-PPT下载

    经过半月的奔波,转遍祖国大好河山.结论,还是喜欢成都,安逸~,好希望能在成都生活,竹林里品茶,不亦乐乎~ 如果你没能参加我们的研讨会,下面的PPT供参考: 面向世界.面向未来 – Autodesk 云 ...

  6. Autodesk 最新开发技术研讨会 -8月22日-Autodesk北京办公室

    为了增进与广大中国地区Autodesk产品的二次开发人员的了解与互动,帮助中国地区的Autodesk产品二次开发人员了解Autodesk最新的二次开发技术动向,并获得Autodesk公司专业开发支持顾 ...

  7. "产品测试管理&敏捷项目管理"研讨会在深圳成功举办!

    2016年1月9日,由深圳市共创力企业管理咨询发起的"产品测试管理&敏捷项目管理"研讨会在深圳南山科技园创新谷咖啡成功举办!参加此次研讨会的企业有华为.中兴.烽火.腾讯.康 ...

  8. 2015年8月18日,杨学明老师《技术部门的绩效管理提升(研讨会)》在中国科学院下属机构CNNIC成功举办!

    2015年8月18日,杨学明老师为中国网络新闻办公室直属央企中国互联网络中心(CNNIC)提供了一天的<技术部门的绩效管理提升(研讨会)>培训课程.杨学明老师分别从研发绩效管理概述.研发绩 ...

  9. 深圳测试研讨会圆满结束,PPT共享

    深圳测试研讨会圆满结束,PPT共享http://www.automationqa.com/forum.php?mod=viewthread&tid=3417&fromuid=29

随机推荐

  1. Android菜鸟的成长笔记(27)——ViewPager的使用

    ViewPager是Android 3.0以上能够使用的API. 一.ViewPager能干什么? 1.微信5.0中连带滑动用ViewPager能够轻松实现. 2.实现相似于新浪微博的导航引导界面. ...

  2. POJ 1088 滑雪 记忆化优化题解

    本题有人写是DP,只是和DP还是有点区别的,应该主要是记忆化 Momoization 算法. 思路就是递归,然后在递归的过程把计算的结果记录起来,以便后面使用. 非常经典的搜索题目,这样的方法非常多题 ...

  3. 在阿里云的CentOS环境中安装django

    购买了一台阿里云主机.操作系统为CentOS 6.5.准备在上面跑Django做Web开发.因为CentOS自带的python版本号较低,安装Django先要安装新版本号python.还是费了点周折. ...

  4. RequireJS和JQuery的模块化编程

    基于RequireJS和JQuery的模块化编程 由于js的代码逻辑越来越重,一个js文件可能会有上千行,十分不利于开发与维护.最近正在把逻辑很重的js拆分成模块,在一顿纠结是使用requirejs还 ...

  5. 开源 免费 java CMS - FreeCMS1.9 会员组管理

    项目地址:http://www.freeteam.cn/ 会员组管理 会员组分为两种,一级是经验会员组,一种是特殊会员组. 经验会员组的会员会依据经验自己主动变更,特殊会员组不会自己主动变更,须要管理 ...

  6. spring 普通类获取四大作用域request、applicationContext、session、page

    几乎所有web应用容器都提供了四种类似Map的结构:application session request page,Jsp或者Servlet通过向着这四个对象放入数据,从而实现Jsp和Servlet ...

  7. 158个JAVA免豆精品资料汇总

    附件完整版下载地址: http://down.51cto.com/data/431561 附件部分预览~ java中国移动收费系统[源代码] http://down.51cto.com/data/70 ...

  8. cocos2D-x 3.5 引擎解析之--引用计数(Ref),自己主动释放池(PoolManager),自己主动释放池管理器( AutoreleasePool)

    #include <CCRef.h> Ref is used for reference count manangement. If a classinherits from Ref. C ...

  9. linux下mysql数据的导出和导入

    导出整个数据库中的全部数据 1.在linux命令行下输入: mysqldump -u userName -p dabaseName > fileName.sql fileName.sql最好加上 ...

  10. ibatis dynamic的用法

    <select id="idididid" resultClass="java.uitl.HashMap" parameterClass="ja ...