云安全联盟提出bi工具软件定义边界计划

我们认为bi工具软件定义边界可能会成为规则改变者。需要做的正确事情就是把它交给开源 区,让云计算不再是你必须考虑的一件事情。在他们看来,云服务的兴起加速了企业对传统 络边界的不满,因此必须采用新的方法来保护在云数据中心、企业 络和移动设备间共享的数据。

这个创新架构的一部分是提出了一种易于调整的方式去调整边界,CSA所提出的这个概念有可能改变人、应用和数据流的授权认证方式,会在接入 络之前便要求进行认证软件定义边界所使用的技术包括基于数字证书交换的所谓“mutual TLS”以及强认证加密等。

CSA的这一概念对于实现强大的云安全来说是很理想的。这个直接源自美国国防部高安全性 络的方法能够嵌入目前市面上出现的各种SDN产品中去。CSA这一计划的优势在于,它能够实现一个所谓“黑箱” 络,即在互联 上看不到的 络,因而也更难以对其进行攻击。国防部的 络就是个黑箱,要对其加以攻击非常困难,因为实际上人们根本不知道它的存在,也根本看不到它的界面。

CSA的这一概念能否成功取决于密钥管理结构能否及时到位。他说,这里可能就是云服务提供商可以发挥作用的地方,会有越来越多的云服务商为其客户提供各种硬件安全模块(HSM)。但企业客户还是会在企业内维持他们自己的密钥管理流程。Islam说他的企业就构建了这种高安全 络为私营企业提供服务。

 

文章知识点与官方知识档案匹配,可进一步学习相关知识MySQL入门技能树首页概览32150 人正在系统学习中

声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!

上一篇 2018年11月21日
下一篇 2018年11月21日

相关推荐