CSA框架下云计算安全有何特别之处?

互联网 | 编辑: 周黎俊 2013-01-10 00:00:00转载

众所周知,云有许多优点——高效、低成本及更高的业务灵活性。但迄今为止,许 多企业仍不情愿入驻云中,原因很简单:不相信云的安全性。但如果寻找缺乏信任的特定原因,人们会 发现找不到任何蛛丝马迹。

美国国家标准技术局在最近的一份研究报告中也提出了这一问题——“云安全 有何特别之处”。研究人员想要找出最有代表性的云安全问题,他们从CSA安全控制框架下的云安 全技术文件中寻找,并发现了98个云安全技术。但因为它们同样可被归为“现存独立实行的安全技 术框架”,研究人员并不能断言其为云计算专有的安全技术。随后,研究员将CSA的云安全技术与 多用途控制框架中的多种控制技术一一对应比较,这些技术包括一些云特有的特征如云代理、资源池、 设备即服务(infrastructure as a service)和广域网接入等。之后所得出的结论为:这些安全问题暂时 没有显现出需要全新安全措施来解决的迹象;相反,这些问题需要现有的安全技术创造更多的应用来解决 。

也许云的透明度是企业或组织接纳云的关键所在,CSA在对云服务商进行调查之后也应该在这方 面有所改进。在实现数据挖掘最佳效果时企业需要更多的指导。CSA建立了“安全信任与保证项目 注册(Security Trust and Assurance Registry,简称STAR)”,为云服务商的自我评估注册,并 计划在明年实施一个大型产业相关认证框架。

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑