北极星

搜索历史清空

  • 水处理
您的位置:电网信息化云计算技术正文

云计算信息安全分析与实践

2013-08-28 09:09来源:万方数据关键词:云计算电力信息安全收藏点赞

投稿

我要投稿

在实践中,除了使用IPS安全防御系统和企业级防火墙等安全设施作为防御手段,为了保持维护和管理界面的清晰和安全性,采用了VDC(virtual device context)技术,通过虚拟化把一台物理交换机虚拟化成多台逻辑设备技术。一台物理交换机虚拟成多台VDC虚拟交换机后,具有以下几个特点:VDC之间完全隔离,具有独立的管理地址和配置文件;一台物理交换机最多可以虚拟成8台VDC虚拟交换机;每台VDC具有独立的VLAN空间,分别支持4 096个VLAN;物理交换机上任意端口可以归属给任何VDC虚拟交换机。通过VDC的使用可以将网络按照层级进行水平分割,同时又可以按照系统维度进行垂直的安全域划分,在节省投资的同时也保证了部署的灵活性和安全性。VDC的应用场景如图4所示。

图4 VDC的应用场景

结合虚拟化管理平台及VPath和VSG等技术,实现了多租户虚拟化安全生态系统,如图5所示。

图5 多租户虚拟化安全生态系统

综上所述,该集团公司私有云计算平台在数据安全和应用安全方面的工作已经取得良好效果,逐步实现了对私有云平台内系统资源和数据的安全防护,并解决了自身云计算平台在维护和管理方面存在的难题。目前该项目已经成为行业内私有云安全的最佳实践。下一步将着手PaaS相关领域的信息安全研究和实施工作。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

云计算查看更多>电力查看更多>信息安全查看更多>