[内容提要]
《云计算安全技术与应用》从当前的云计算发展现状分析云计算的特征、机遇与挑战,引出云计算安全的内涵,并从安全事件出发,分析云计算面临的安全威胁和安全需求。在此基础上,分析标准组织的主要工作,并从云服务域、云终端域、云监管域的角度详细阐述如何构建云计算安全体系架构,梳理体系架构中涉及的关键技术,同时分析了云服务运营必须满足的安全需求。随后分享了政府部门的云计算安全举措,云服务提供商和运营商的云计算安全解决方案及产品情况。最后分析了云计算安全的发展趋势。
《云计算安全技术与应用》可作为高等院校信息安全专业本科生和研究生的参考教材,也可作为云业务提供商职员、网络信息安全领域研究人员的参考书。
[目录]
第1章云计算概述
1.1云计算发展背景
1.2云计算定义
1.3云计算特征
1.4云计算的服务类型
1.5云计算部署方式
1.6云计算行业应用
1.7云计算带来的机遇与挑战
1.7.1云计算带来的机遇
1.7.2云计算带来的挑战
1.8小结
参考文献
第2章理解云计算安全
2.1云计算安全定义
2.2云计算安全产业链分析
2.3云计算安全与传统安全比较
2.4小结
参考文献
第3章云安全威胁及安全需求
3.1云计算安全事件
3.2云计算安全威胁
3.2.1数据丢失和泄露
3.2.2网络攻击
3.2.3不安全的接口
3.2.4恶意的内部行为
3.2.5云计算服务滥用或误用
3.2.6管理或审查不足
3.2.7共享技术存在漏洞
3.2.8未知的安全风险
3.2.9法律风险
3.3云计算安全需求
3.3.1国家的安全需求
3.3.2云计算服务提供商的安全需求
3.3.3用户的安全需求
3.4小结
参考文献
第4章云安全标准
4.1ITU云计算安全标准工作进展
4.2CSA云计算安全标准工作进展
4.3GSMA云计算安全标准工作进展
4.4OASIS云计算安全标准工作进展
4.5NIST云计算安全标准工作进展
4.6CCSA云计算安全标准工作进展
4.7小结
参考文献
第5章云安全关键技术
5.1云安全架构体系概述
5.2云服务域安全
5.2.1IaaS安全
5.2.2NaaS安全
5.2.3PssS安全
5.2.4SaaS安全
5.2.5数据安全
5.3云终端域安全
5.3.1云终端设备安全
5.3.2云终端身份管理
5.4云监管域安全
5.4.1事件管理
5.4.2补丁管理
5.4.3灾难恢复
5.4.4云安全评估
5.4.5云安全审计
5.4.6安全协调
5.5小结
参考文献
第6章云计算平台安全运营
6.1云计算运营需求概述
6.2云平台安全运营管理
6.2.1云平台物理安全
6.2.2云平台访问控制
6.2.3云平台数据库及配置安全
6.2.4人员管理
6.2.5云安全监控
6.2.6云安全审计
6.2.7云服务迁移、备份与恢复
6.2.8云安全评估
6.3小结
参考文献
第7章云安全实践
7.1政府部门云安全实践
7.2云服务提供商的安全实践
7.2.1谷歌
7.2.2IBM
7.2.3微软
7.2.4惠普
7.2.5苹果
7.2.6VMware
7.3运营商云安全实践
7.3.1中国移动
7.3.2中国电信
7.3.3中国联通
7.3.4中华电信
7.3.5Verizon
7.3.6AT&T
7.4小结
参考文献
第8章云安全发展趋势
8.1云安全变革
8.2云安全展望
8.3云安全建议
缩略语