登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
⑹没有正确运用云计算:在运用技术方面,黑客可能比技术人员进步更快,黑客通常能够迅速部署新的攻击技术在云计算中自由穿行。
⑺未知的风险:透明度问题一直困扰着云服务供应商,用户仅使用前端界面,他们不知道他们的供应商使用的是哪种平台或者修复水平,主要是管理的问题。
等级保护依然适用于“云时代”
从管理角度来讲,等级保护制度是一项综合性的社会系统工程,将信息系统按照社会化的组织原则进行有序管理,是提升系统安全防护水平的重要手段。在这一点上,云计算环境与传统信息系统一样。等级保护涉及到管理的部分,依然适用于云计算。
从技术角度来讲,等级保护制度又是一项复杂的技术工程,通过一系列的技术防护手段来实现信息系统的安全设计技术要求。
从等级保护技术设计要求规范来看,原有的思想是构建以安全管理中心支撑下的计算环境、区域边界与通信网络三重防护。云计算的模式下,私有云内部的区域边界已经变得模糊和消失,云计算环境和云通信网络的构建机制如何,需要重新加以设定。等级保护的技术安全整体架构是从信息系统本身来出发,而云计算也是信息系统,具有信息系统的本质特征,因此,云模式下的信息系统是否也需要构建云计算环境、云通信网络、云接入边界,以及云安全管理中心,这与等级保护的整体技术架构设计如出一辙,只是,这样的云计算体系安全架构需要在“可信”的条件下来进行。
等级保护技术设计要求主要包含“安全计算环境、安全区域边界、安全通信网络、安全管理中心”四大部分,从技术、管理、运营等方面进行了规范。
云计算中心是特殊的信息系统,其安全等级保护应从技术和管理全面实施。可参照GB/T25070-2010《信息系统安全等级保护设计技术要求》。建立安全可信的安全防护框架,实现自主访问、强制访问等分等级的访问控制,在信息流程处理中加了控制和管理。
云计算中心一般由用户网络接人、访问应用边界、计算环境和管理平台组成,可形成虚拟应用、虚拟计算节点以及虚拟(逻辑)计算环境,由此构建可信计算安全主体结构,即在安全管理中心支持下的可信通信网络、可信应用边界和可信计算环境三重防护框架。
管理平台越重要,系统管理的标准就要比以前更加繁重,同时要管理物理的和虚拟的资源可信;安全管理的范围也更广,既要保证信息处理流程中的主客体授权和策略的正确,又要保证关于石管理者的授权和策略正确,由它统一实施;审计要负责云中心信息的追踪和应急处理,还要给用户提供相应的审计平台。这样构成了一个完整的技术与管理相结合的安全框架,与GB/T25010-2010要求是符合的。
基于云安全模型的信息安全等级测评
所谓云安全模式下的信息安全等级测评,主要是基于云安全中心模型、云安全服务模型以及云安全领域的不同要求,得出一个安全模型,并且在信息安全等级保护基础上确定其所处位置。云安全模型的一端与等级保护技术要求相连接,另一端则与等级保护管理要求相连接。实践中,通过云安全信息中心建模操作,全面分析安全模型下的云安全核心基础,并且得出安全等级测评模型,以此来开展相关测评工作。
云认证及其授权:对于云认证、授权而言,其重点在于全面查看登录认证、程序运行授权、服务认证以及敏感文件授权等事项。云访问控制过程中,基于访问控制模型对是否为强制访问、自主访问以及角色型访问控制进行确定,以便于能够采用不同的方式和方法对其进行有效的分析。
对于云安全边界与隔离而言,主要是全面了解安全隔离机制、安全区域划分以及硬件安全技术支撑等问题。对于云安全存储而言,可将数据信息存储成加密格式,而且用户需将数据信息独立出来,区分开来。在恶意代码防范过程中,可了解是否有恶意代码检测、攻击抵御策略。同时,还要具备安全管理功能,对所有物理/虚拟硬件、软件以及网络资源等加强管理,管理测评要求与等级保护管理要求应当保持一致。对于网络安全传输而言,主要了解计算机网络安全传输采用加密的方式与否。对于网络配置及其安全策略而言,应当使访问控制、资源分配确实有效,而且还要以统一、安全可靠的方式进行定义,并且有效解决、执行实践中的相应安全策略。
结语
云计算快速发展的条件下,基于云安全模型的信息系统安全等级保护方法也在不断的完善,云端应遵循信息安全等级保护的信息安全技术体系和安全管理体系。云端可以从以下几方面着手,确保业务应用、用户数据和隐私的安全:分级分区保护、数据隔离、身份鉴别、权限管理、数据加密、流程管控、日志记录、监控审计和灾备管理等。
延伸阅读:电网云计算能否促进可再生能源的发展?
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
1月13日,天津市发布《天津市促进先进制造业和现代服务业深度融合发展的实施方案》(津发改服务〔2025〕1号),其中指出,鼓励企业加快云计算、大数据、物联网、区块链等新一代信息技术与制造业融合,加强基础软件和工业软件技术攻关,在智能电网、通信、智能交通等行业加快形成规模化应用。原文如下:
12月18日,中国移动(宁夏中卫)数据中心110千伏变电站进入试运行阶段,标志着宁夏首座云计算企业自建110千伏变电站建成投运。据介绍,中国移动(宁夏中卫)数据中心致力于构建低碳、环保的数字基础设施,引领绿色计算潮流,在现有供电基础上规划建设了输变电项目工程。这次配套工程所敷设电缆是中卫地
近日,中国基本建设优化研究会联合远光软件等企业共同起草的三项信创相关团体标准正式发布,包括《信息技术应用创新经营管理系统数据管理技术规范》、《信息技术应用创新数据安全通用技术要求》以及《信息技术应用创新云计算基础设施即服务(IaaS)通用技术要求》。这三项标准的发布,彰显了远光软件在
4月18日,浙江台州与法国电力集团共同打造的智能微电网示范工程开工。这不仅是台州市首个“光储充放+园区能源管理系统”低碳园区项目,更是首个“车网互动”的园区示范场景。同时,该项目也是法电集团在国内的第一个光储充一体化项目。据悉,园区总建筑面积34万平方米,项目主要由光伏系统、储能系统、
3月11日,由国网信息通信产业集团有限公司所属天津市普迅电力信息技术有限公司支撑建设的碳服务管理应用——“高新碳云”平台在安徽合肥高新技术产业开发区发布。合肥高新技术产业开发区是国家发展改革委发布的全国首批10个碳达峰试点园区之一。为更好助力园区绿色低碳转型,天津普迅公司联合合肥供电
2月26日,国网山东聊城供电公司联合国家税务总局聊城市税务局发布了山东省聊城市2023年“税电指数”。2023年,聊城市“税电指数”为105.6,连续6个月实现正增长;全市18个主要行业门类中,高于“荣枯线100”的行业有15个;分区域看,5个县(市、区)“税电指数”高于全市平均值……数据反映出聊城市经
北极星电力软件网获悉,近日,福建省发改委等7部门关于印发外贸出口优势产业提升行动方案(2024—2025年),其中指出,进一步优化外贸结构,推动电动载人汽车、锂离子蓄电池、太阳能电池等“新三样”产品和纺织鞋服、钢铁有色、电子信息、特色农产品等传统优势产品扩大出口。原文如下:福建省发展和改
#tabs1.swiper-container{height:500px;overflow:hidden;}#tabs2.swiper-container{height:450px;overflow:hidden;}#tabs3.swiper-slide{float:left!important;}.lmNav{width:100%;height:100px;box-shadow:05px15px0rgba(10,76,181,0.20);text-align:center;border-bottom:1pxsolid#D6DFEA;}.lmNavu
据美国能源信息署发布的报告,过去几年与美国加密货币采矿业务相关的电力需求增长非常迅速。初步估计表明,加密货币挖矿的年用电量可能占美国用电量的0.6%至2.3%。(文章来源微信公众号:国际能源小数据ID:gh_fcc26c741888)这种额外的用电量引起了政策制定者和电网规划者的注意,担心其对电力成本、
北极星电力软件网获悉,2023年,成都超算中心用户数量同比增长50%,达到1280家;服务范围覆盖全国45座城市,综合资源利用率大幅提升。据介绍,成都正构建超算智算云计算边缘计算一体的算力供给体系。在供给端,不断推动算力扩容提质,把算力基础设施作为城市重要的数字底座;在需求端,深入推进算力赋
北极星电力软件网获悉,1月30日,上海市人民政府印发支持浦东新区等五个重点区域打造生产性互联网服务平台集聚区若干措施。其中提到,到2025年,引领区服务平台交易规模突破7000亿元,引育50家标杆平台企业,建设形成“千亿平台、千万品类、千企上云、百项服务”,大宗商品千亿级交易服务平台能级提升
1月13日,天津市发布《天津市促进先进制造业和现代服务业深度融合发展的实施方案》(津发改服务〔2025〕1号),其中指出,鼓励企业加快云计算、大数据、物联网、区块链等新一代信息技术与制造业融合,加强基础软件和工业软件技术攻关,在智能电网、通信、智能交通等行业加快形成规模化应用。原文如下:
北极星电力软件网获悉,12月18日,工业和信息化部等十四部门办公厅(办公室、秘书局、综合司)发布关于开展网络安全技术应用试点示范工作的通知。文件明确,适应数字产业化和产业数字化发展新形势,以新型信息基础设施安全、数字化应用场景安全、安全基础能力提升为主线,面向公共通信和信息服务、人力
北极星电力软件网获悉,10月9日,厦门市人民政府办公厅发布关于印发《厦门市促进人工智能产业发展若干措施》(以下简称《方案》)的通知。《方案》指出,有序扩大智算规模。积极争取省发改委等上级部门对本市符合条件的智算中心给予电价优惠支持,降低算力成本。鼓励现有数据中心向提供智能计算服务转
北极星电力软件网获悉,6月1日,新疆自治区市场监督管理局发布关于印发《自治区建立健全碳达峰碳中和标准计量体系实施方案》(以下简称《方案》)的通知。《方案》指出,到2030年,碳排放基础通用标准、碳减排标准、碳清除标准、碳市场标准等国家标准实施全覆盖。重点行业和产品能耗能效标准关键技术指
3月13日获悉,由中国电力科学院有限公司牵头的“高效能云计算数据中心关键技术与装备”项目通过了中国电机工程学会组织的技术鉴定。鉴定委员会认为:项目成果为我国云计算产业提供了高效低碳的关键技术与装备,有效提升了云计算数据中心能效,实现了技术自主可控,整体技术达到国际领先水平。针对云计
北极星售电网获悉,日前中国政府采购网公布哈尔滨经济技术开发区管理委员会_黑龙江哈尔滨经济技术开发区云计算产业园增量配电业务试点项目合作人中标结果公告(更正),中标供应商名称:深圳高速新能源控股有限公司,中标金额:园区(以取得营业区域划分意见为准)企业享受电价为在黑龙江省电力交易中心当期成交均价传导至园区企业计量端口电价基础上降幅不小于0.01元/千瓦时;园区增量最高电压等级端口电价(电度电价)不高于0.47元/千瓦时。
6月10日,金科环境公布,公司于2021年6月9日召开第二届董事会第五次会议,审议通过了《关于变更公司经营范围、修订并办理工商变更登记的议案》,上述议案尚需提交公司2021年第一次临时股东大会审议。
黑龙江哈尔滨经济技术开发区云计算产业园增量配电业务试点项目合作人招标项目
黑龙江省泰天工程造价咨询有限公司受哈尔滨市平房区发展和改革局的委托,就“哈尔滨经济技术开发区云计算产业园增量配电规划项目”项目(项目编号:TT-GK-2019067)组织采购,评标工作已经结束,中标结果如下:一、项目信息项目编号:TT-GK-2019067项目名称:哈尔滨经济技术开发区云计算产业园增量配电
2019年7月26日,北京市海淀区发展和改革委员会在北京组织召开了北京中电普华信息技术有限公司“面向智能电网的电力云计算技术北京市工程实验室”创新能力建设项目验收会。专家组实地考察了机房基础设施及办公场所,观看了系统演示,听取了实验室竣工验收汇报。经评议,该项目各项指标圆满完成、材料完
2017年4月18日~19日,第246场中国工程科技论坛mdash;mdash;全球能源互联网关键技术与发展展望在北京隆重召开。本次论坛是中国工程院贯彻落实习近平主席“探讨构建全球能源互联网,推动以清洁和绿色方式满足全球电力需求”倡议,召开的一次高水平、高层次的专题学术研讨会,对于推动全球能源互联网发展
8月14日,国能福州公司组织开展网络信息系统安全事件应急演练,以检验应急预案的可操作性、适用性,提升信息专业人员的网络安全事件应急处置能力。此次应急演练采取现场实战的方式,针对网络信息系统可能发生的异常进行场景模拟,模拟公司内部门户网站系统遭受暴力破解,导致内网系统被入侵、网站页面被
8月12日,国网天津电科院负责具体实施的2024年国网科技项目“面向电力信息系统网络攻防对抗的协同防御关键技术研究”启动。该项目由公司牵头,电科院负责具体实施,国网智研院、国网电科院、国网信产集团、国网信通公司、国网冀北电力等单位联合承担。项目针对外部攻击形式复杂多变,网络安全威胁协同
近日,国家发展改革委发布关于建立全国政府和社会资本合作项目信息系统的通知。建立全国政府和社会资本合作项目信息系统,有利于做好项目信息统计,强化政府和社会资本合作项目监测分析;有利于加强社会监督,提升公共产品质量和公共服务水平;有利于引导各参与方切实提升项目执行质量,将政府和社会资
6月12日,国家发改委发布《关于建立全国政府和社会资本合作项目信息系统的通知》,明确全国政府和社会资本合作项目信息系统指标体系。详情如下:国家发展改革委办公厅关于建立全国政府和社会资本合作项目信息系统的通知发改办投资〔2024〕151号各省、自治区、直辖市及计划单列市、新疆生产建设兵团发展
#tabs1.swiper-container{height:500px;overflow:hidden;}#tabs2.swiper-container{height:450px;overflow:hidden;}#tabs3.swiper-slide{float:left!important;}.lmNav{width:100%;height:100px;box-shadow:05px15px0rgba(10,76,181,0.20);text-align:center;border-bottom:1pxsolid#D6DFEA;}.lmNavu
近日,国家能源局发布的公告显示,由国网电力空间技术有限公司申报的电力行业标准《架空输电线路三维地理信息系统技术规范》(DL/T2724-2023)获批发布,将于2024年6月28日起实施。《架空输电线路三维地理信息系统技术规范》是面向电力行业的三维地理信息系统技术应用标准。国网空间技术公司牵头,联合
近日,国网信通产业集团所属北京中电飞华通信有限公司应用信息系统零差错完成2万份物资相关单据处理。该公司通过信息系统整合了合同管理、支付审查等环节,智能化管理物资采购全流程,实现发票数字化录入审核、合同线上监测审批。年初以来,该公司以物资采购为试点,推动数字技术与物资业务深度融合,
据交通运输部12月4日消息,近日,交通运输部发布关于加快智慧港口和智慧航道建设的意见。其中指出,发展目标为,到2027年全国港口和航道基础设施数字化、生产运营管理和对外服务智慧化水平全面提升,建成一批世界一流的智慧港口和智慧航道。国际枢纽海港10万吨级及以上集装箱、散货码头和长江干线、西
北极星电力网获悉,中国华能集团有限公司电子商务平台发布华能北方公司达拉特发电厂五期1×1000MW机组扩建工程火电厂级管理信息系统采购招标公告,详情如下:华能北方公司达拉特发电厂五期1×1000MW机组扩建工程火电厂级管理信息系统采购招标公告(招标编号:HNZB2023-08-3-382)项目所在地区:内蒙古自
截至7月底,南方电网经营区域新能源总装机首次突破1亿千瓦,达到10332万千瓦,装机占比达到25%。今年1—7月,该区域新能源发电量为875亿千瓦时,同比增长37.4%,新能源利用率超过99.9%。今年以来,随着光伏组件等原材料价格回落和土地、电价政策的逐步理顺,南方电网经营区域新能源新增并网装机开始提
6月28日,国网陕西省电力有限公司业务全链路监测工具正式上线运行。该工具能够主动监测、实时预警、精准定位、智能防控信息系统运行风险,像哨兵一样24小时不间断值守,提升了信息系统运维保障水平。运行风险感知预警是信息系统运维的难点问题之一。传统的基于故障监测的运维方式存在技术架构复杂、事
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!