云计算模式下的移动互联网安全监控与保障系统 - 中国一卡通网
用户名密码 [免费注册] [找回密码] 推广技巧 发布求购 建商铺  发产品  会员体制比较  
 

云计算模式下的移动互联网安全监控与保障系统

来源:中国一卡通网  作者:中国一卡通收录  发布时间:2012-03-02 11:06:54  字体:[ ]

关键字:云计算  监控  移动互联网  

摘   要:安全保障是云计算模式下移动互联网健康发展的关键所在。全局监控、深度安全防御:同时,对内部业务/数据云实施基于全局认证的多级深度安全防护措施,保证内部业务系统的安全性。

  安全保障是云计算模式下移动互联网健康发展的关键所在。目前,在3G网络已趋向成熟、移动互联网业务得到广泛普及的同时,越来越多的网络和手机安全问题开始出现。

  特别随着3G/LTE的发展和云计算应用模式的引入,使宽带移动互联网安全问题变得更加复杂, 给移动互联网的安全带来了前所未有的挑战。云计算的虚拟化、多租户和动态性引入了一系列新的安全问题,主要表现在数据安全、隐私保护、内容安全、运行环境安全、风险评估和安全监管等多个方面。同时各种传统的安全问题在云计算和移动互联网中愈加突出突出,入侵、攻击和病毒行为正向规模化、趋利化、复杂化和交叉化等方向发展。依靠传统孤立的采用一种安全产品或技术来解决网络与信息安全已经非常困难。云计算环境下移动互联网用户信息安全保护、虚拟化安全环境、动态安全防护服务等安全问题需要引起高度重视。

  浪潮通信信息系统有限公司研发的“云计算模式移动互联网安全监控与保障系统”,针对云计算应用模式下的移动互联网安全问题及关键安全技术开展专项研究,构建完善移动互联网安全技术体系,实现大规模网络的安全事态监控,保障移动互联网、业务应用和用户的安全。

  该系统获得国家自主知识产权和多项发明专利,并已经在山东移动、江苏移动等多个省市建设应用,运行稳定,实际效果良好,能够有效地解决云计算架构和移动互联网业务的一系列重大安全问题。

  系统总体技术方案

  本系统采用创新的云计算模式全局安全深度防护体系架构,主要由外部云计算/互联网安全监控网关、内部云计算/云存储安全防护 、接入安全监控与认证、安全监护中心等部分组成。提供云计算应用模式下移动互联网的风险模型、多租户云应用模式下的数据安全与隐私保护、虚拟运行环境安全、云计算和终端安全的评测、移动互联网总体安全体系和业务安全保障体系等功能。

  内部云计算/云存储业务系统、移动互联网及其终端接入系统、移动互联网安全监护中心构成基于全局认证的深度安全主动防御系统,该系统通过安全网关跟外部云计算/互联网相连。 



  图1. 云计算应用模式下全局安全深度防护体系

  终端访问双向认证、授权内联、访问控制:针对终端系统可能直接通过旁路(WiFi等)与外部互联网相通而造成复杂安全问题,安全监护中心与嵌入在终端上的安全中间件客户端相配合,实施基于全局等技术,隔离终端与外网外云的操作不造成对内网的直接威胁。

  全局监控、深度安全防御:同时,对内部业务/数据云实施基于全局认证的多级深度安全防护措施,保证内部业务系统的安全性。

  敏感数据分层保护、密室隔离、授权访问、自动修复:内部业务/数据云采用基于安全加固的分层隔离、授权访问、动态加密等技术,将关键数据、敏感信息存放在安全隔离的“密室”中,对这些数据的访问必须在授权、认证、临时密钥的条件下才能进行,从而保证了在多租户、虚拟存储环境下关键敏感数据、隐私信息的高安全性。

  关键技术创新

  特点一:云计算应用模式下移动互联网的安全威胁模型

  基于对宽带移动互联网、云计算平台与应用、传统互联网等全方位安全威胁的研究,构建出云计算应用模式下移动互联网的风险体系模型。 



  图2. 云计算应用模式下移动互联网的安全威胁模型

  在此基础上,采用云计算、云安全、移动互联网安全方面的的创新性研究成果,规划设计云计算应用模式下移动互联网的安全保障体系――基于全局安全认证的深度防御保障体系。

  特点二:基于云海操作系统的数据安全隔离和透明存储

  在浪潮云海操作系统LC-OS的支持下,利用创新的智能虚拟存储引擎iC-SVC的分域安全密室技术,实现数据隔离分层分块存储、数据安全透明转移。虚拟机及其数据安全隔离――可对虚拟机设置专门的安全隔离区(安全“密室”),隔离区之间的数据迁移必须通过强安全认证和授权,从而阻断不同虚拟机及其隔离区之间的数据混泄,保证放到安全隔离区中的各种关键数据、敏感数据的高安全性。

 

  图3. 基于云海操作系统的数据安全存储架构


  数据分域定位安全存储――高安全等级要求的关键数据以及对性能要求高的数据可以放在隔离存储阵列的内部,次关键数据和一般数据可以放在外挂存储上,而对以上的数据都可以通过容灾软件实现容灾。

  动态灵活的存储管理――强大灵活的资源调度与和组合式应用配置功能,可依据负载情况实现业务、资源的动态调度、基于拓扑的软硬件资源组块配置,能快捷地满足客户动态多变、丰富多样的应用需求。

  支持大规模管理架构――采用多级联管理体系,可以通过级联方式实现资源的整合管理,可以有效实现超海量存储支持共享存储与分布式云存储组合模式――克服了纯共享存储模式一旦宕机将导致所有虚拟机业务的崩溃的问题。 

更多

新闻投稿合作邮箱:[email protected]    字体[ ] [收藏] [进入论坛]

推荐文章

论坛热帖